нотариус проверяет кредитную историю
Указание Банка России от 29 июня 2015 г. N 3701-У «О порядке направления запросов и получения информации из Центрального каталога кредитных историй посредством передачи запроса через нотариуса» (с изменениями и дополнениями)
Указание Банка России от 29 июня 2015 г. N 3701-У
«О порядке направления запросов и получения информации из Центрального каталога кредитных историй посредством передачи запроса через нотариуса»
С изменениями и дополнениями от:
25 декабря 2015 г., 11 января 2021 г.
Информация об изменениях:
Указанием Банка России от 25 декабря 2015 г. N 3913-У в преамбулу внесены изменения
Председатель
Центрального банка
Российской Федерации
Согласовано
Заместитель Министра юстиции
Российской Федерации
Зарегистрировано в Минюсте РФ 27 июля 2015 г.
Регистрационный N 38188
Обновлен порядок направления запросов и получения информации из Центрального каталога кредитных историй (ЦККИ) через нотариуса.
В частности, прописан порядок получения наследником информации о бюро кредитных историй, в котором хранится кредитная история проверяемого субъекта, в связи с необходимостью проведения нотариусом проверки состава наследственного имущества при выдаче свидетельства о праве на наследство.
Указание вступает в силу через 10 дней после его официального опубликования в «Вестнике Банка России».
Указание Банка России от 29 июня 2015 г. N 3701-У «О порядке направления запросов и получения информации из Центрального каталога кредитных историй посредством передачи запроса через нотариуса»
Зарегистрировано в Минюсте РФ 27 июля 2015 г.
Регистрационный N 38188
Настоящее Указание вступает в силу по истечении 10 дней после дня его официального опубликования в «Вестнике Банка России»
Текст Указания опубликован в «Вестнике Банка России» от 12 августа 2015 г. N 66
В настоящий документ внесены изменения следующими документами:
Указание Банка России от 11 января 2021 г. N 5695-У
Изменения вступают в силу с 1 января 2022 г.
См. будущую редакцию настоящего документа
Текст настоящего документа представлен в редакции, действующей на момент выхода установленной у Вас версии системы ГАРАНТ
Указание Банка России от 25 декабря 2015 г. N 3913-У
Изменения вступают в силу по истечении 10 дней после дня официального опубликования названного Указания в «Вестнике Банка России»
Как быстро узнать о кредитах умершего, чтобы не было просрочек?
У моей знакомой недавно умер муж. Вскоре после этого на его телефон позвонили из банка и спросили, когда же будет внесен платеж по кредиту. Моя знакомая про этот кредит не знала: муж получил его и гасил самостоятельно.
Сколько долгов у умершего, в каких банках или кредитных организациях, застрахованы ли они — это важные обстоятельства при наследовании: ведь если наследник принимает наследство, то вместе с долгами.
Как можно узнать, сколько долгов и в каких банках было у умершего человека? Учитывая, что он не говорил, что у него кредит в каких-то банках. Если бы говорил, то все было бы просто и очевидно, но так ведь бывает не всегда.
Бюро кредитных историй выдают эту информацию только лично человеку. Конечно, можно попробовать сделать запрос через учетную запись умершего на сайте госуслуг, если знаешь пароль. Но это незаконно и, я думаю, такие учетные записи быстро блокируют.
Есть ли возможность законно узнать о кредитах и долгах человека после его смерти? Как следует действовать, чтобы получить у бюро кредитных историй эту информацию?
Может ли бюро кредитных историй дать информацию наследнику или это незаконно? А если может, то только после вступления в права наследования?
А нотариусу, который ведет наследственное дело, БКИ может сообщить, в какие банки обращался умерший? Чтобы нотариус отправил запросы про кредиты уже в конкретные банки, а не во все, что в голову придут.
Аркадий, вы правы: бюро кредитных историй не выдаст информацию о кредитах, если туда обратятся родственники заемщика. Узнать, какие кредиты есть у умершего, можно через нотариуса: он откроет наследственное дело и отправит запросы во все кредитные бюро.
Со страховкой все немного сложнее.
Как узнать о кредитах
Согласно государственному реестру, в России 13 бюро кредитных историй. По закону банки, МФО и кредитные кооперативы обязаны передавать информацию хотя бы в одно БКИ. Кредитор сам выбирает, в какое бюро направлять информацию, и может сотрудничать сразу с несколькими бюро.
Чтобы узнать, где хранится кредитная история конкретного человека, нотариус может направить запрос в Центральный каталог кредитных историй (ЦККИ). Такое возможно, только если заемщик — субъект кредитной истории — умер.
Наследникам надо обратиться к нотариусу с заявлением об открытии наследственного дела и просьбой проверить информацию в БКИ. Нотариус сделает запрос в ЦККИ и нужные БКИ. БКИ должны ответить в течение трех рабочих дней со дня получения запроса — станет понятно, в каких банках есть кредиты.
Советую не откладывать вопрос, чтобы как можно быстрее связаться с банками, в которых есть кредиты, — еще до фактического вступления в наследство.
Через 6 месяцев после смерти наследодателя кредитор может обратиться в суд, чтобы взыскать долг с наследников умершего. До этого момента есть шансы договориться с банком о льготных выплатах — к примеру, в рассрочку и без начислений.
Если окажется, что кредитов много, а имущества мало, то в наследство можно не вступать.
Как узнать о страховке
Если человек застраховал задолженность перед банком, информация об этом может быть у кредитора. Спросите у банка, оформлялась ли страховка. Чтобы дать ответ, банк может попросить свидетельство о смерти. Дальше все будет зависеть от банка: он сразу сообщит, есть ли страховка, или даст ответ через несколько дней.
Если же дело касается других видов страхования, то узнать о наличии страховки будет проблематично. Поищите страховой полис дома или в электронной почте застрахованного. Возможно, страховая компания когда-нибудь позвонит на номер застрахованного, чтобы предложить новую страховку или уточнить личные данные.
Кредитная история может пригодиться и здесь. Если вы обращаетесь к нотариусу за данными о кредитах умершего, попросите его заодно посмотреть, были ли в кредитной истории запросы от страховых компаний. Возможно, удастся вычислить ту компанию, где была оформлена страховка.
Совет всем читателям
Храните документы о вкладах, кредитах, инвестициях и страховках так, чтобы ваши близкие знали о них и могли в них разобраться.
Если у вас есть вопрос о личных финансах, правах и законах, здоровье или образовании, пишите. На самые интересные вопросы ответят эксперты журнала.
Направление запроса в Центральный каталог кредитных историй через нотариуса
Указание Банка России от 29.06.2015 № «О порядке направления запросов и получения информации из Центрального каталога кредитных историй посредством передачи запроса через нотариуса»
Запрос направляется в Центральный каталог кредитных историй без использования кода (дополнительного кода) субъекта кредитной истории посредством передачи содержащего соответствующий запрос заявления через нотариуса:
В целях подтверждения правомерности предоставления информации нотариус осуществляет идентификацию лица, запрашивающего сведения о бюро кредитных историй, в котором (которых) хранится кредитная история, на основании предоставленных документов.
Финансовому управляющему также необходимо предъявить оригинал или заверенную в установленном законодательством порядке копию судебного акта об утверждении финансового управляющего в деле о несостоятельности (банкротстве) физического лица, сведения о котором запрашиваются.
Пользователю кредитной истории необходимо предоставить согласие субъекта кредитной истории на получение кредитного отчета, оформленное в соответствии с требованиями Федерального закона от 30.12.2004 № «О кредитных историях», экземпляр которого остается на хранение у нотариуса.
В день получения заявления нотариус направляет запрос для последующей передачи в Центральный каталог кредитных историй на адрес электронной почты Федеральной нотариальной палаты. По просьбе лица, подавшего указанное заявление, ему выдается свидетельство о передаче заявления. Субъект кредитной истории (пользователь кредитной истории), а также финансовый управляющий, утвержденный в деле о несостоятельности (банкротстве), вправе указать свой адрес и способ передачи ему ответа из Центрального каталога кредитных историй.
Нотариус проверяет кредитную историю
Программа разработана совместно с АО «Сбербанк-АСТ». Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.
Обзор документа
Порядок взаимодействия Банка России с Федеральной нотариальной палатой при предоставлении информации Центрального каталога кредитных историй
1. Общие положения
1.1. Введение
Настоящий документ определяет порядок взаимодействия автоматизированной системы «Центральный каталог кредитных историй», разработанной во исполнение Федерального закона от 30.12.2004 № 218-ФЗ «О кредитных историях», и Федеральной нотариальной палаты.
При описании порядка взаимодействия также учитываются требования, изложенные в Федеральном законе от 28.06.2014 № 189-ФЗ «О внесении изменений в Федеральный закон «О кредитных историях» и отдельные законодательные акты Российской Федерации», а также Указании Банка России от ___________ № _______ «О порядке направления запросов и получения информации из Центрального каталога кредитных историй нотариусом, а также субъектом кредитной истории и пользователем кредитной истории посредством передачи заявления через нотариуса».
В документе приводятся сведения об используемых технологиях обмена данными, о форматах передаваемых данных, о порядке обмена ключами кодов аутентификации и шифрования.
субъектами кредитной истории и пользователями кредитной истории посредством передачи заявления через нотариуса;
Центральный каталог кредитных историй предоставляет информацию о бюро кредитных историй, в (котором) которых хранится кредитная история субъекта кредитной истории, субъектам кредитных историй и пользователям кредитных историй, а также нотариусам на безвозмездной основе на основании их запросов, содержащих информацию о субъекте запрашиваемой кредитной истории из титульной части кредитной истории через ФНП. Взаимодействие нотариусов и ФНП при направлении запросов в Центральный каталог кредитных историй и получении ответов из него не определяется настоящим документом и устанавливается ФНП.
1.2. Порядок подключения Федеральной нотариальной палаты к Центральному каталогу кредитных историй
1.2.1. ФНП направляет в Центральный каталог кредитных историй (на имя Директора Департамента лицензирования деятельности и финансового оздоровления кредитных организаций Банка России) официальное письмо, содержащее следующую информацию:
— лист с образцами печати ФНП и личной подписи руководителя;
— сведения о контактных лицах, уполномоченных от лица ФНП взаимодействовать с Центральным каталогом кредитных историй по вопросам подключения к АС ЦККИ (ФИО, контактные телефоны, факс, адреса электронной почты);
— выписку из приказа о назначении администратора информационной безопасности ФНП и его заместителя, заверенную подписью руководителя ФНП и печатью организации;
— контактные телефоны, факс и почтовые адреса администратора информационной безопасности ФНП и его заместителя;
— номера или диапазон номеров ключевых документов, которые будут использоваться при информационном обмене.
1.2.2. После получения письма от ФНП, Центральный каталог кредитных историй направляет полученные материалы в ДИТ Банка России. ДИТ Банка России:
— обеспечивает регистрацию открытых ключей, предназначенных для расшифрования данных, отправляемых из ФПН в Центральный каталог кредитных историй, а также для проверки соответствующих кодов аутентификации (порядок начальной регистрации ключевых документов ФНП описан в п. 3.2 настоящего документа);
— передает в ФНП открытые ключи, предназначенные для расшифрования данных, отправляемых из Центрального каталога кредитных историй в ФНП, а также для проверки соответствующих кодов аутентификации;
— осуществляет регистрацию ФПН в справочнике организаций, взаимодействующих с АС ЦККИ.
1.2.3. Если в ходе функционирования ФНП происходит изменение реквизитов, представленных ФНП в Банк России при подключении к Центральному каталогу кредитных историй (см. п. 1.2.1), ФНП направляет в Центральный каталог кредитных историй (на имя Директора Департамента лицензирования деятельности и финансового оздоровления кредитных организаций Банка России) официальное письмо, содержащее сведения о произошедших изменениях.
2. Описание технологии обмена данными
2.1. Обмен данными между Федеральной нотариальной палатой и Центральным каталогом кредитных историй
ЭПС от ФНП должны направляться на адрес электронной почты bkickki@cbr.ru. Ответное ЭПС от Центрального каталога кредитных историй направляется на адрес, с которого поступило входящее ЭПС.
Все передаваемые XML-сообщения защищаются с использованием СКЗИ «Верба-OW» (версия 6.1.2 или выше) в соответствие с Порядком использования средств криптографической защиты информации при обмене электронными почтовыми сообщениями между Банком России и бюро кредитных историй, установленным Указанием Банка России от 31 августа 2005 г. № 1611-У «О порядке и формах представления бюро кредитных историй информации, содержащейся в титульных частях кредитных историй, и кодов субъектов кредитных историй в Центральный каталог кредитных историй». Защита XML-сообщений должна осуществляться в соответствии с требованиями, изложенными в п. 2.2 данного документа.
Тема ЭПС (subject), направляемого на адрес Центрального каталога кредитных историй, должна содержать код вида сообщения в соответствии с приведенной ниже таблицей:
Вид ЭПС | Тема ЭПС |
---|---|
Запросы и заявки к Центральному каталогу кредитных историй | |
Единичный запрос информации о БКИ, в которых хранится кредитная история субъекта кредитной истории, от субъекта кредитной истории или нотариуса. | B03_XXXX_NNNNN |
Единичный запрос информации о БКИ, в которых хранится кредитная история субъекта кредитной истории, от пользователя кредитной истории | B04_XXXX_NNNNN |
Пакет запросов информации о БКИ, в которых хранится кредитная история субъекта кредитной истории, от разных субъектов кредитной истории и (или) пользователей кредитной истории | B06_XXXX_NNNNN |
После получения электронного сообщения АС ЦККИ производит контроль темы поступившего ЭПС. В случае если тема не соответствует установленным требованиям (см. таблицу выше в настоящем пункте), обработка такого ЭПС не производится, ответ на него не направляется.
В случае успешного результата контроля темы поступившего ЭПС, АС ЦККИ осуществляет расшифровку XML-сообщения, содержащегося в поступившем ЭПС, и производит проверку кода аутентификации, которым снабжено указанное XML-сообщение.
Затем производится проверка соответствия формата и структуры файла вложения правилам, определенным в Приложениях 5 и 6 (для одиночных запросов) или 7 и 8 (для пакетов запросов) к настоящему документу. При соответствии формата и структуры файла вложения указанным правилам производится обработка запроса (запросов), содержащихся в данном файле. Правила обработки запроса приведены в Приложении 11 к данному документу.
2.2. Порядок защиты информации при ее передаче по электронной почте
Технология, описанная в данном пункте, должна применяться для защиты всех XML-сообщений, передаваемых из ФНП в Центральный каталог кредитных историй, а также всех XML-сообщений, передаваемых из Центрального каталога кредитных историй в ФНП.
Для XML-сообщения формируется КА с использованием функции СКЗИ «Верба-OW» (версия 6.1.2 или выше) «Подпись блока памяти». В конец блока памяти, содержащего XML-сообщение, добавляется блок памяти с КА.
Полученный блок памяти зашифровывается с использованием функции СКЗИ «Верба-OW» (версия 6.1.2 или выше) «Зашифрование блока памяти».
2.3. Порядок действий в случае возникновения нештатных ситуаций
При отправке данных из ФНП в Центральный каталог кредитных историй возможны следующие основные нештатные ситуации:
3) На отправленное в Центральный каталог кредитных историй ЭПС не поступило ответа.
4) Ответ на запрос субъекта или пользователя кредитной истории к Центральному каталогу кредитных историй содержал неполную информацию.
5) Поступившее от Центрального каталога кредитных историй ответное ЭПС было некорректно (не соответствовало формату, установленному Банком России).
6) При расшифровке данных, содержащихся в поступившем в ФНП ответном ЭПС, либо при проверке КА были зафиксированы ошибки.
— общее описание нештатной ситуации;
— сведения о реквизитах исходного ЭПС, отправленного в Центральный каталог кредитных историй (адрес, с которого было отправлено ЭПС, дата и время отправки ЭПС, тема ЭПС);
— текст сообщения об ошибке, содержавшийся в поступившем от Центрального каталога кредитных историй ответном ЭПС;
— контактные данные исполнителей, уполномоченных от лица ФНП участвовать в расследовании нештатной ситуации.
3. Порядок управления ключами кодов аутентификации и шифрования
3.1. Общие положения
3.1.1. Защита информации при обмене данными между АС ЦККИ и ФНП осуществляется с применением СКЗИ «Верба-OW» (версия 6.1.2 или выше). Данное средство используется для формирования/проверки кодов аутентификации (КА) и шифрования/расшифрования передаваемых данных.
3.1.2. Для организации защищенного информационного взаимодействия между Банком России и ФНП в ДИТ Банка России создан центр управления ключевой системой (ЦУКС).
Для осуществления функций по управлению ключевой системой ЦУКС имеет собственные комплекты ключевых документов. В функции ЦУКС входит:
— решение общих вопросов управления ключевой системой;
— регистрация открытых ключей ФНП;
— изготовление и регистрация ключей, используемых для формирования/проверки КА, а также шифрования/расшифрования ЭПС, отправляемых из Центрального каталога кредитных историй в ФНП (далее – «ключи пользователя ДИТ»);
— распределение справочников открытых ключей для участников обмена ЭПС.
3.1.3. ФНП самостоятельно изготавливает ключевую информацию и записывает ее на носители ключевой информации (далее НКИ) с использованием закупленного программного обеспечения. Перечень поддерживаемых типов НКИ определен в эксплуатационной документации на СКЗИ «Верба-OW» (версия 6.1.2 или выше).
3.1.4. Для ФНП изготавливаются два типа комплектов ключевых документов:
— администраторский (действующий и резервный), данный комплект должен использоваться только для взаимодействия администратора информационной безопасности ФНП с администратором ЦУКС. Использование данного типа комплекта для других целей запрещается;
— пользовательский (действующий и резервный), данный комплект должен использоваться только для передачи информации в АС ЦККИ.
Для передачи информации в АС ЦККИ используется один пользовательский комплект ключевых документов.
3.1.5. При формировании комплектов ключевых документов должен использоваться ГОСТ Р 34.10-2001 (алгоритм, основанный на эллиптических кривых) и Windows кодировка текстовых полей реквизитов.
3.1.7. Сертификатом ЦУКС является регистрационная карточка (бумажный бланк) заверенный в соответствии с п.п. 3.2.5 и 3.2.12 настоящего документа.
3.2. Начальная регистрация ключевых документов Федеральной нотариальной палаты
3.2.1. Центральный каталог кредитных историй направляет копию поступившего от ФНП письма, а также копии всех прилагаемых к нему материалов в ДИТ Банка России.
3.2.2. ЦУКС по получении письма из Центрального каталога кредитных историй с соответствующей резолюцией Директора ДИТ Банка России, официальным письмом за подписью Директора ДИТ Банка России сообщает ФНП дату прибытия в ЦУКС для проведения регистрации. Для ускорения процесса регистрации, допускается согласование даты прибытия АИБ ФНП в ДИТ Банка России производить по телефону.
3.2.3. АИБ ФНП осуществляет генерацию пользовательских ключевых носителей с использованием соответствующего программного обеспечения:
— эталон действующего ключа КА и шифрования;
— копия действующего ключа КА и шифрования;
— эталон резервного ключа КА и шифрования;
— копия резервного ключа КА и шифрования.
Сформированные НКИ должны быть учтены как носители информации ограниченного доступа.
3.2.4. АИБ ФНП изготавливает собственный комплект ключевой информации (действующая и резервная) для обеспечения функций по поддержке управления ключевой системой и записывает его на НКИ. Сформированные НКИ должны быть учтены как носители информации ограниченного доступа.
3.2.5. Открытые ключи шифрования (административные действующий и резервный ключи, пользовательские действующий и резервный ключи) копируются на специально выделенный для этого транспортный гибкий магнитный диск (ГМД)*.
Регистрационные карточки, содержащие открытый ключ шифрования (форма карточки приведена в Приложении 10), должны быть распечатаны в двух экземплярах. Регистрационные карточки изготавливаются с использованием штатных средств АРМ АБ СКЗИ «Верба-OW» (версия 1 или выше).
Карточки с открытым ключом пользователя ФНП подписываются пользователем ФНП и АИБ ФНП (4 штуки). Подписи заверяются печатью организации и подписью руководителя ФНП.
Карточки с открытым ключом шифрования АИБ ФНП (4 штуки) подписываются АИБ ФНП. Подпись заверяется печатью организации и подписью руководителя ФНП.
3.2.6. Открытые ключи КА (действующий и резервный) обоих типов копируются на специально выделенный для этого транспортный ГМД.
Регистрационные карточки (форма которых приведена в Приложении 10), содержащие открытый ключ КА, должны быть распечатаны в двух экземплярах. Регистрационные карточки изготавливаются с использованием штатных средств АРМ АБ СКЗИ «Верба-OW» (версия 1 или выше).
Карточки с открытым ключом КА пользователя ФНП подписываются пользователем ФНП и АИБ ФНП (4 штуки). Подписи заверяются печатью организации и подписью руководителя ФНП.
Карточки с открытым ключом КА АИБ ФНП (4 штуки) подписываются АИБ ФНП. Подпись заверяется печатью ФНП и подписью руководителя ФНП.
3.2.7. При заполнении регистрационных карточек по п.п. 3.2.5 и 3.2.6 дата начала действия ключа КА/шифрования устанавливается равной дате изготовления ключа, дата окончания действия ключа КА/шифрования – на пятнадцать месяцев позднее. Т.е. срок действия ключей на три месяца больше периодичности плановой смены ключей. Диапазон действия ключа вводится в верхней строке поля, определяющего состав лиц, подписывающих регистрационную карточку.
3.2.8. Транспортный ГМД и регистрационные карточки, изготовленные в соответствии с п.п. 3.2.4, 3.2.5, и 3.2.6 настоящего документа, с официальным сопроводительным письмом доставляются АИБ ФНП в ЦУКС. Официальное сопроводительное письмо предварительно должно быть направлено в ДИТ Банка России по факсу.
3.2.10. Администратор ЦУКС проверяет соответствие открытых ключей регистрационным карточкам и в случае положительного результата проверки добавляет их в полные справочники открытых ключей КА и шифрования, содержащие ключи участников обмена ЭПС и формирует справочники открытых ключей для ФНП.
В случае обнаружения несоответствия открытых ключей и регистрационных карточек, ключевые документы возвращаются АИБ ФНП для повторного формирования.
Справочники открытых ключей КА и шифрования для ФНП содержат следующие ключи:
— действующий и резервный ключ пользователя ДИТ;
— действующий и резервный ключ администратора ЦУКС;
— действующий и резервный ключ пользователя ФНП;
— действующий и резервный ключ АИБ ФНП.
3.2.11. Сформированные справочники открытых ключей КА и шифрования ФНП переносятся на транспортный ГМД ФНП.
3.2.12. Регистрационные карточки подписываются администратором ЦУКС и руководителем ЦУКС или его заместителем. Подписи заверяются печатью подразделения ДИТ Банка России, в составе которого функционирует ЦУКС.
3.2.13. Один экземпляр регистрационных карточек остается в ЦУКС, второй передается АИБ ФНП.
3.3. Плановая замена ключевых документов
3.3.1. Администратор ЦУКС заблаговременно письменно уведомляет администраторов информационной безопасности ФНП о дате и времени замены комплектов ключевых документов.
3.3.3. После изготовления ключевых документов АИБ ФНП последовательно проводит следующие операции:
— устанавливает КА и шифрует открытые ключи шифрования (действующий и резервный) на администратора ЦУКС с использованием действующих ключей АИБ ФНП, после чего помещает их на специально выделенный для этого транспортный ГМД;
— устанавливает КА и шифрует открытые ключи КА (действующий и резервный) на администратора ЦУКС с использованием действующих ключей АИБ ФНП, после чего помещает их на специально выделенный для этого транспортный ГМД;
— отправляет с сопроводительным письмом в адрес ЦУКС фельдъегерской почтой (или иной почтой, гарантирующей доставку и целостность корреспонденции) транспортный ГМД и регистрационные карточки.
3.3.4. Администратор ЦУКС при получении транспортного ГМД и регистрационных карточек из ФНП производит следующие действия:
— расшифровывает, проверяет и удаляет КА открытых ключей размещенных на транспортном ГМД с использованием действующих ключей ЦУКС;
— в случае положительного результата расшифрования и проверки КА, формирует справочники открытых ключей ФНП в соответствии с п. 3.2.10 настоящего документа (в случае отрицательного результата расшифрования и проверки КА, транспортный ГМД и регистрационные карточки возвращаются в ФНП);
— устанавливает КА и шифрует справочники открытых ключей с использованием действующих ключей администратора ЦУКС, после чего помещает их на соответствующий транспортный ГМДФНП;
— выполняет операции по п. 3.2.12 настоящего документа;
— отправляет с сопроводительным письмом в адрес ФНП фельдъегерской почтой транспортный ГМД и вторые комплекты регистрационных карточек.
3.3.5. АИБ ФНП при получении транспортного ГМД из ЦУКС проводит следующие действия:
— расшифровывает, проверяет и удаляет КА справочников открытых ключей, размещенных на транспортном ГМД с использованием действующих ключей АИБ ФНП;
— в случае положительного результата расшифрования и проверки КА, переносит справочники открытых ключей на АРМ АБ СКЗИ «Верба-OW» (версия 1 или выше) и проводит в установленное ЦУКС время замену ключевых документов в ФНП. Замена производится в соответствии с порядком, описанным в эксплуатационной документации на СКЗИ «Верба-OW» (версия 6.1.2 или выше). При отрицательном результате расшифрования и проверки КА АИБ ФНП в рабочем порядке связывается с администратором ЦУКС и проводит работы по устранению возникшей ситуации.
3.3.7. В течение 3-х рабочих дней после даты замены ключевых документов выведенные из обращения секретные ключи КА, шифрования и справочники открытых ключей шифрования подлежат уничтожению с составлением акта. Акт подписывается пользователем ФНП и АИБ ФНП, после чего заверяется печатью организации и подписью руководителя ФНП. Справочник открытых ключей КА ФНП подлежит хранению на протяжении срока хранения ЭПС, защищенных с использованием содержащихся в справочнике ключей.
3.4. Действия АИБ ФНП при компрометации ключевых документов СКЗИ «Верба-OW» пользователей
3.4.1. АИБ ФНП пользователя, допустившего компрометацию ключевых документов действующего комплекта, по телефону информирует о факте компрометации администратора ЦУКС. Начиная с этого момента ЭПС, защищенные с использование скомпрометированных ключевых документов, в обработку АС ЦККИ не принимаются. АИБ ФНП направляет в ЦУКС письмо (по факсу с досылкой) за подписью руководителя ФНП, в котором сообщается о факте компрометации, начале служебного расследования данного факта и необходимости перехода на резервный комплект ключевых документов.
3.4.2. АИБ ФНП сохраняет справочник открытых ключей КА, формирует новые справочники открытых ключей для ФНП (исключает скомпрометированные ключи и изменяет статус резервных ключей с «резервный» на «действующий»). Откорректированные справочники переносит на НКИ пользователя (резервные) и администратора (действующие и резервные).
3.4.3. АИБ ФНП извещает администратора ЦУКС (по телефону или по электронной почте) о готовности к переходу на работу с измененными ключевыми документами.
3.4.4. После получения от АИБ ФНП информации о готовности к переходу на работу с измененными ключевыми документами, администратор ЦУКС назначает дату и время перехода, о чем извещает АИБ ФНП (по телефону или по электронной почте).
3.4.5. В назначенное администратором ЦУКС время АИБ ФНП проводит работу по замене справочников открытых ключей на рабочих местах с установленным программным обеспечением криптографической обработки информации. С момента времени, установленного администратором ЦУКС, резервный комплект ключевых документов считается действующим и используется ФНП при передаче ЭПС в Центральный каталог кредитных историй. АИБ ФНП составляет акт о переходе с основного комплекта ключей на резервный, который подписывается пользователем ФНП и АИБ ФНП, после чего заверяется печатью ФНП и подписью руководителя ФНП.
В течение 3-х рабочих дней после даты замены ключевых документов выведенные из обращения (скомпрометированные) секретные ключи КА, шифрования и справочники открытых ключей шифрования подлежат уничтожению с составлением акта. Акт подписывается пользователем ФНП и АИБ ФНП, после чего заверяется печатью организации и подписью руководителя ФНП. Соответствующий справочник открытых ключей КА ФНП подлежит хранению на протяжении срока хранения ЭПС, защищенных с использованием содержащихся в справочнике ключей.
3.5. Порядок обращения с носителями ключевой информации
3.5.1. НКИ, на которые записываются ключевые документы, должны быть учтены как носители информации ограниченного доступа.
3.5.2. Должен быть утвержден список лиц, которые имеют доступ к секретным ключам КА и шифрования.
3.5.3. Для выполнения криптографических операций должен использоваться НКИ с копией действующих ключевых документов. Использование эталонного НКИ запрещается.
3.5.4. В случае физической неисправности НКИ с копией действующих ключей КА и шифрования, данный носитель подлежит уничтожению с составлением соответствующего акта. Акт подписывается пользователем ФНП и АИБ, после чего заверяется печатью организации и подписью руководителя ФНП. Изготовляется новая копия, соответствующая эталонному НКИ.
3.5.5. Неиспользуемые НКИ (эталон действующих ключевых документов, эталон и копия резервных ключевых документов) должны быть помещены в опечатанные владельцем контейнеры. Для хранения НКИ должны использоваться надежные металлические хранилища (сейфы). Хранение НКИ допускается в одном хранилище с другими документами.
3.5.6. Во избежание одновременной компрометации секретных ключей, записанных на НКИ с действующими и на НКИ с резервными ключевыми документами, данные НКИ должны храниться в разных опечатанных контейнерах.
3.5.8. Не допускается:
— снимать несанкционированные копии с носителей ключевой информации;
— знакомить с содержанием носителей ключевой информации или передавать носители ключевой информации лицам, к ним не допущенным;
— выводить секретные ключи КА или ключи шифрования на дисплей (монитор) ПЭВМ или принтер;
— записывать на носители ключевой информации постороннюю информацию.
3.5.9. По окончанию срока действия или по указанию администратора ЦУКС информация с НКИ подлежит уничтожению с составлением соответствующего акта. Акт подписывается пользователем ФНП и АИБ, после чего заверяется печатью организации и подписью руководителя ФНП. Справочник открытых ключей КА подлежит хранению в течение срока хранения ЭПС.
* По согласованию с администратором ЦУКС допускается использование иных машинных носителей информации.