Принят
на шестнадцатом пленарном
заседании Межпарламентской Ассамблеи
государств - участников СНГ
(Постановление № 16-10 от
9 декабря 2000 года)
МОДЕЛЬНЫЙ ЗАКОН
ОБ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ
Глава 1. ОБЩИЕ ПОЛОЖЕНИЯ
Статья 1. Цели и сфера применения настоящего Закона
Цель настоящего Закона - обеспечить правовые условия для использования электронных цифровых подписей, при соблюдении которых подпись признается достоверной. Настоящим Законом устанавливаются также права, обязанности и ответственность организаций, предоставляющих услуги по удостоверению электронных цифровых подписей.
Закон не распространяется на использование иных электронных аналогов собственноручной подписи, в том числе на оцифрованное изображение личной подписи, а также на использование средств криптозащиты электронного сообщения.
Использование электронной цифровой подписи регулируется настоящим Законом, иным национальным законодательством или соглашением сторон.
Статья 2. Понятия, используемые в настоящем Законе
Для целей настоящего Закона используются следующие понятия:
электронные данные (электронное сообщение) - цифровое представление любой информации, воспринимаемой ЭВМ;
электронная цифровая подпись - электронные данные, полученные в результате преобразования исходных электронных данных с использованием закрытого ключа подписи, которые с помощью соответствующей процедуры при использовании открытого ключа подписи позволяют:
- подтвердить неизмененность исходных данных после подписания их электронной цифровой подписью;
- установить, что электронная цифровая подпись создана с использованием закрытого ключа, соответствующего открытому;
- установить владельца регистрационного свидетельства на открытый ключ электронной цифровой подписи, при наличии такого свидетельства;
средство электронной цифровой подписи - совокупность программных и технических средств, реализующих функции создания и проверки подлинности электронной цифровой подписи;
закрытый ключ электронной цифровой подписи - электронные данные, используемые для создания электронной цифровой подписи, известные только подписывающему лицу;
открытый ключ электронной цифровой подписи - электронные данные, предназначенные для проверки подлинности электронной цифровой подписи и известные пользователю открытого ключа;
центр сертификации средств электронной цифровой подписи (далее - центр сертификации) - юридическое лицо, осуществляющее лицензируемую деятельность по выдаче сертификата на средства электронной цифровой подписи;
центр регистрации открытого ключа электронной цифровой подписи (далее - центр регистрации) - юридическое лицо, обладающее правомочиями на удостоверение соответствия открытого ключа электронной цифровой подписи закрытому ключу лица, на чье имя выдано регистрационное свидетельство (владелец свидетельства);
регистрационное свидетельство на открытый ключ электронной цифровой подписи (далее - регистрационное свидетельство, свидетельство) - документ, подтверждающий соответствие этого открытого ключа электронной цифровой подписи закрытому ключу, выданный центром регистрации открытых ключей владельцу закрытого ключа электронной цифровой подписи или его полномочному представителю;
владелец закрытого ключа электронной цифровой подписи - физическое или юридическое лицо, которое создает ключи электронной цифровой подписи с использованием принадлежащих ему на законном основании средств электронной цифровой подписи;
владелец регистрационного свидетельства на открытый ключ электронной цифровой подписи (далее - владелец свидетельства) - физическое или юридическое лицо, на имя которого выдано регистрационное свидетельство на открытый ключ электронной цифровой подписи и которое владеет закрытым ключом, соответствующим открытому ключу, указанному в свидетельстве;
подписывающее лицо - физическое или юридическое лицо, создающее электронную цифровую подпись на электронных данных - владелец закрытого ключа электронной цифровой подписи или его представитель, которому доверен закрытый ключ электронной цифровой подписи;
пользователь открытого ключа электронной цифровой подписи - физическое или юридическое лицо, использующее открытый ключ электронной цифровой подписи;
операционное регистрационное свидетельство - регистрационное свидетельство на открытый ключ электронной цифровой подписи, содержащее информацию об ограничении использования электронной цифровой подписи, в том числе выданное на одну или несколько конкретных сделок;
проверка подлинности электронной цифровой подписи - последовательность действий, при которой лицо, получившее электронное сообщение, подписанное электронной цифровой подписью, и открытый ключ подписавшего лица, может определить: было ли это сообщение подписано с использованием закрытого ключа, соответствующего открытому ключу подписавшего лица, и были ли изменены исходные данные после создания электронной цифровой подписи;
печать времени - внесение в электронные данные, подписанные электронной цифровой подписью, связанное с электронной цифровой подписью обозначение даты, времени и лица, вносящего данное обозначение, осуществляемое управомоченным лицом (в том числе центром регистрации) и заверенное его электронной цифровой подписью;
общедоступные (открытые) информационные системы - информационные системы, доступ к которым не ограничен законом;
персональные данные - информация (зафиксированная на материальном носителе) о конкретном человеке, которая отождествлена или может быть отождествлена с ним. К персональным данным относятся биографические и опознавательные данные, личные характеристики, сведения о семейном, социальном положении, образовании, профессии, служебном и финансовом положении, состоянии здоровья и прочие.
Статья 3. Правовой режим электронной цифровой подписи: общие положения
1. Закрытый ключ является собственностью лица, владеющего им на законном основании.
Лицо может иметь неограниченное количество закрытых ключей электронной цифровой подписи, полученных им на законных основаниях.
2. Создание ключей электронной цифровой подписи осуществляют собственники средств электронной цифровой подписи, если иной порядок не установлен специальным законом.
3. Подписывающее лицо вправе передавать полномочия на подписание с помощью его электронной цифровой подписи уполномоченному надлежащим образом представителю.
4. Электронная цифровая подпись при соблюдении требований настоящего Закона, действующего законодательства и (или) в порядке, установленном соглашением сторон, равнозначна собственноручной подписи физического лица, в том числе полномочного представителя юридического лица, если:
- она прошла проверку на подлинность при помощи открытого ключа электронной цифровой подписи, имеющего регистрационное свидетельство аккредитованного центра регистрации, или в порядке, предусмотренном соглашением сторон;
- подписавшее лицо правомерно владеет закрытым ключом, используемым для создания электронной цифровой подписи;
- электронная цифровая подпись является действующей на момент подписания.
5. Регистрационное свидетельство, выданное юридическому лицу без указания имени должностного лица, уполномоченного на использование данного ключа, считается выданным на имя лица, которое в силу закона или учредительных документов юридического лица выступает от его имени.
6. Все экземпляры электронного сообщения, подписанного электронной цифровой подписью, имеют силу оригинала.
7. В случае нарушения положений настоящего Закона виновное лицо несет уголовную, гражданско-правовую и административную ответственность в соответствии с законодательством.
8. Ограничения использования электронной цифровой подписи устанавливаются в порядке, предусмотренном законодательством.
Статья 4. Использование средств электронной цифровой подписи
1. Средства электронной цифровой подписи не относятся к средствам шифрования.
2. Деятельность центров сертификации средств электронной цифровой подписи осуществляется на основании лицензии, выдаваемой государственным лицензирующим органом.
Использование электронной цифровой подписи подписывающим лицом и получателем открытого ключа электронной цифровой подписи осуществляется без лицензии.
3. Допускается использование средств электронной цифровой подписи, не имеющих сертификата, выданного центром сертификации средств электронной цифровой подписи. При этом владелец несертифицированных средств электронной цифровой подписи (владелец закрытого ключа) обязан заявить об отсутствии сертификата всем пользователям открытого ключа, создаваемого этим средством электронной цифровой подписи.
В противном случае владелец несертифицированных средств электронной цифровой подписи несет ответственность за убытки, понесенные пользователем соответствующего открытого ключа, вследствие использования несертифицированного средства электронной цифровой подписи.
Сертификация средств электронной цифровой подписи осуществляется в соответствии с национальным законодательством о сертификации товаров и услуг.
В случае использования заявленных несертифицированных средств электронной цифровой подписи риски убытков несут владелец закрытого ключа и получатель открытого ключа электронной цифровой подписи.
4. Несовершеннолетние граждане имеют право на приобретение средств электронной цифровой подписи, получение регистрационного свидетельства на открытый ключ электронной цифровой подписи и использование закрытого ключа электронной цифровой подписи во всех случаях за исключением предусмотренных действующим законодательством.
Статья 5. Срок хранения регистрационных свидетельств на открытые ключи электронной цифровой подписи
Срок хранения регистрационных свидетельств на открытые ключи электронной цифровой подписи в центрах регистрации может быть установлен действующим законодательством, но не должен быть менее пяти лет. Копия регистрационного свидетельства на открытый ключ электронной цифровой подписи хранится в центре регистрации вместе с открытым ключом.
Если регистрационное свидетельство аннулируется, оно вместе с открытым ключом электронной цифровой подписи поступает на архивное хранение. Срок их хранения устанавливается в соответствии с национальным архивным законодательством.
Статья 6. Права и обязанности владельца закрытого ключа и пользователя открытого ключа электронной цифровой подписи
1. Владелец закрытого ключа электронной цифровой подписи несет ответственность перед пользователем соответствующего открытого ключа за убытки, причиненные несанкционированным использованием закрытого ключа вследствие ненадлежащей охраны закрытого ключа.
2. Владелец закрытого ключа электронной цифровой подписи (владелец регистрационного свидетельства) обязан потребовать от выдавшего центра регистрации приостановить действие свидетельства или аннулировать его, если он узнал или должен был разумно предполагать о возможном нарушении режима ограничения доступа к закрытому ключу, соответствующему открытому ключу, указанному в свидетельстве.
3. Пользователь открытого ключа электронной цифровой подписи вправе обратиться в центр регистрации открытых ключей, выдавший регистрационное свидетельство на открытый ключ электронной цифровой подписи и указанный в этом свидетельстве, за подтверждением:
- принадлежности открытого ключа владельцу регистрационного свидетельства;
- подлинности электронной цифровой подписи.
4. Пользователь открытого ключа электронной цифровой подписи обязан в соответствии с национальным законодательством и международными соглашениями обеспечить защиту персональных данных, содержащихся в сообщении, подписанном электронной цифровой подписью.
Статья 7. Содержание регистрационного свидетельства на открытый ключ электронной цифровой подписи
1. Регистрационное свидетельство на открытый ключ электронной цифровой подписи должно содержать следующие обязательные сведения:
- наименование юридического лица или фамилию, имя и отчество физического лица (по желанию этого лица - псевдоним) - владельца закрытого ключа электронной цифровой подписи;
- номер регистрационного свидетельства открытого ключа электронной цифровой подписи, дату начала и дату окончания срока его действия;
- открытый ключ электронной цифровой подписи;
- наименование средств электронной цифровой подписи, с которыми можно использовать данный открытый ключ электронной цифровой подписи;
- наименование и юридический адрес центра регистрации открытых ключей электронной цифровой подписи, выдавшего свидетельство;
- данные об ограничении вида или области применения электронной цифровой подписи (включая данные об операционном свидетельстве, указание на недостижение совершеннолетия владельцем свидетельства и другие);
- данные о полномочиях представителя владельца регистрационного свидетельства, получившего свидетельство;
- данные, позволяющие идентифицировать общедоступный реестр владельцев свидетельств, в который внесено данное свидетельство, и место его опубликования (в том числе в общедоступных компьютерных сетях).
2. По согласованию с владельцем свидетельства, выраженному в письменной форме, центр регистрации может включать в регистрационное свидетельство открытого ключа электронной цифровой подписи иные данные (в том числе, паспортные данные владельца свидетельства либо иные сведения, позволяющие однозначно идентифицировать физическое лицо, а также ограничения ответственности, предусмотренные пунктом 1 статьи 16 настоящего Закона и другие).
Глава 2. ЦЕНТРЫ РЕГИСТРАЦИИ ОТКРЫТЫХ КЛЮЧЕЙ
ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ
Статья 8. Правовой статус центров регистрации открытых ключей электронной цифровой подписи
1. Центром регистрации может быть юридическое лицо, созданное в соответствии с национальным законодательством, а также обособленное подразделение юридического лица, выполняющее все или часть функций юридического лица. Регистрация открытых ключей электронной цифровой подписи может осуществляться в качестве единственного вида деятельности или наряду с иными видами деятельности юридического лица.
2. Деятельность по регистрации открытых ключей электронной цифровой подписи осуществляется в заявительном порядке (путем государственной аккредитации). Условия и порядок аккредитации центров регистрации и требования, предъявляемые к указанным юридическим лицам при получении аккредитации, устанавливаются правительством.
3. Центр регистрации должен располагать финансовыми ресурсами (в том числе собственным капиталом, заемными средствами и другими), достаточными для осуществления деятельности, включая возможную имущественную ответственность перед лицами, полагающимися на выданные им свидетельства, за убытки, понесенные указанными лицами, вследствие недостоверности содержания свидетельства.