Распоряжение администрации г. Иркутска от 10.12.2009 N 031-10-1386/9 “О вводе в эксплуатацию автоматизированной системы “Программно-технический комплекс, реализующий функции удостоверяющего центра электронной цифровой подписи органов местного самоуправления города Иркутска, муниципальных учреждений и предприятий“ (вместе с “Перечнем защищаемых ресурсов в автоматизированной системе “Программно-технический комплекс, реализующий функции удостоверяющего центра электронной цифровой подписи органов местного самоуправления города Иркутска, муниципальных учреждений и предприятий“, содержащих сведения конфиденциального характера“)
АДМИНИСТРАЦИЯ ГОРОДА ИРКУТСКАРАСПОРЯЖЕНИЕ
от 10 декабря 2009 г. N 031-10-1386/9
О ВВОДЕ В ЭКСПЛУАТАЦИЮ АВТОМАТИЗИРОВАННОЙ СИСТЕМЫ
“ПРОГРАММНО-ТЕХНИЧЕСКИЙ КОМПЛЕКС, РЕАЛИЗУЮЩИЙ ФУНКЦИИ
УДОСТОВЕРЯЮЩЕГО ЦЕНТРА ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ
ОРГАНОВ МЕСТНОГО САМОУПРАВЛЕНИЯ ГОРОДА ИРКУТСКА,
МУНИЦИПАЛЬНЫХ УЧРЕЖДЕНИЙ И ПРЕДПРИЯТИЙ“
В целях организации работ по эффективному использованию электронной цифровой подписи в администрации города Иркутска, муниципальных учреждениях и предприятиях, а также обеспечения информационной безопасности при осуществлении обмена информацией в электронном виде посредством информационных систем, сетей и сетей связи, включая международную ассоциацию сети Интернет, руководствуясь ст. 16 Федерального закона от 06.10.2003 N 131-ФЗ “Об общих принципах организации местного самоуправления в Российской Федерации“, Федеральными законами от 27.07.2006 N 149-ФЗ “Об информации, информационных технологиях и о защите информации“ и от 10.01.2002 N 1-ФЗ “Об электронной цифровой подписи“, постановлением мэра г. Иркутска от 06.10.2008 N 031-06-2234/8 “Об утверждении ведомственной целевой программы города Иркутска “Электронный Иркутск“ на 2009 - 2012 годы“, распоряжением мэра г. Иркутска от 04.03.2009 N 031-10-211/9 “О плане мероприятий по организации эксплуатации электронной цифровой подписи в органах местного самоуправления города Иркутска, муниципальных учреждениях и предприятиях“:
1. Ввести в эксплуатацию с 15.12.2009 автоматизированную систему “Программно-технический комплекс, реализующий функции удостоверяющего центра электронной цифровой подписи органов местного самоуправления города Иркутска, муниципальных учреждений и предприятий“ (далее - АС “ПТК УЦ“).
2. Возложить функции Удостоверяющего центра электронной цифровой подписи органов местного самоуправления города Иркутска, муниципальных учреждений и предприятий на департамент информатизации аппарата администрации г. Иркутска.
3. Назначить администраторами АС “ПТК УЦ“ заведующего сектором сертификации и эксплуатации электронной цифровой подписи отдела программ и проектов департамента информатизации аппарата администрации г. Иркутска М.В.Луценко и главного специалиста сектора сертификации и эксплуатации электронной цифровой подписи отдела программ и проектов департамента информатизации аппарата администрации г. Иркутска Д.В.Мамрукова.
4. Назначить уполномоченным лицом Удостоверяющего центра электронной цифровой подписи органов местного самоуправления города Иркутска, муниципальных учреждений и предприятий заместителя руководителя аппарата - начальника департамента информатизации аппарата администрации г. Иркутска А.Ю.Губова и заведующего сектором сертификации и эксплуатации электронной цифровой подписи отдела программ и проектов департамента информатизации аппарата администрации г. Иркутска М.В.Луценко.
5. Утвердить Перечень защищаемых ресурсов в автоматизированной системе “Программно-технический комплекс, реализующий функции удостоверяющего центра электронной цифровой подписи органов местного самоуправления города Иркутска, муниципальных учреждений и предприятий“, содержащих сведения конфиденциального характера (Приложение N 1).
6. Комитету по экономике и финансам администрации г. Иркутска (Зюбр) обеспечить назначение лиц - владельцев электронной цифровой подписи (ЭЦП), ответственных за эксплуатацию ЭЦП в рамках казначейского исполнения бюджета и бухгалтерской отчетности. Список владельцев ЭЦП представить в департамент информатизации аппарата администрации г. Иркутска не позднее 30.12.2009.
7. Департаменту информатизации аппарата администрации г. Иркутска (Губов):
7.1. Обеспечить генерацию и выдачу ключей ЭЦП владельцам ЭЦП в соответствии с представленным комитетом по экономике и финансам администрации г. Иркутска списком.
7.2. В срок до 01.03.2010 утвердить Регламент предоставления услуг Удостоверяющего центра электронной цифровой подписи органов местного самоуправления города Иркутска, муниципальных учреждений и предприятий.
8. Контроль за исполнением распоряжения возложить на заместителя мэра - руководителя аппарата администрации г. Иркутска Войцехович Е.Е.
И.о. главы администрации
Н.С.ХИЦЕНКО
Приложение N 1
к распоряжению
администрации г. Иркутска
от 10 декабря 2009 года
N 031-10-1386/9
ПЕРЕЧЕНЬ
ЗАЩИЩАЕМЫХ РЕСУРСОВ В АВТОМАТИЗИРОВАННОЙ СИСТЕМЕ
“ПРОГРАММНО-ТЕХНИЧЕСКИЙ КОМПЛЕКС, РЕАЛИЗУЮЩИЙ ФУНКЦИИ
УДОСТОВЕРЯЮЩЕГО ЦЕНТРА ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ ОРГАНОВ
МЕСТНОГО САМОУПРАВЛЕНИЯ ГОРОДА ИРКУТСКА, МУНИЦИПАЛЬНЫХ
УЧРЕЖДЕНИЙ И ПРЕДПРИЯТИЙ“, СОДЕРЖАЩИХ СВЕДЕНИЯ
КОНФИДЕНЦИАЛЬНОГО ХАРАКТЕРА
На основании исходных данных на автоматизированную систему “Программно-технический комплекс, реализующий функции удостоверяющего центра электронной цифровой подписи органов местного самоуправления города Иркутска, муниципальных учреждений и предприятий“ (Irkutsk СА), проектной и эксплуатационной документации удостоверяющего центра города Иркутска (ПТК УЦ) и в соответствии с нормативными правовыми актами Российской Федерации, нормативно-методическими и методическими документами ФСБ России, ФСТЭК России нижеперечисленные ресурсы АС “Irkutsk СА“ подлежат защите:
----T---------------------------T-----------------T-----------------------¬
¦ N ¦ Наименование (тип) ЗР ¦ Категория ЗР ¦ Расположение ЗР ¦
¦ ¦ ¦ (защищаемое ¦ ¦
¦ ¦ ¦ свойство) ¦ ¦
+---+---------------------------+-----------------+-----------------------+
¦ 1.¦Закрытый ключ электронной¦Конфиденциально ¦Защищенный ключевой¦
¦ ¦цифровой подписи¦(К, Ц, Д) <*> ¦носитель Rutoken 32Кб ¦
¦ ¦уполномоченного лица УЦ ПК ¦ ¦ ¦
+---+---------------------------+-----------------+-----------------------+
¦ 2.¦Персональные данные¦Общедоступно ¦Запрос на изготовление¦
¦ ¦владельцев сертификатов¦(Ц, Д, Н) ¦сертификата ключа¦
¦ ¦ключей подписей (в составе¦ ¦подписи ¦
¦ ¦сертификата) ¦ ¦ ¦
+---+---------------------------+-----------------+-----------------------+
¦ 3.¦Персональные данные¦Конфиденциально ¦Заявление на издание¦
¦ ¦владельцев сертификатов¦(К, Ц, Д) ¦сертификата (на¦
¦ ¦ключей подписей (не¦ ¦бумажном носителе) ¦
¦ ¦входящие в состав¦ ¦ ¦
¦ ¦сертификата) ¦ ¦ ¦
+---+---------------------------+-----------------+-----------------------+
¦ 4.¦Операционная среда АС¦Ограниченно ¦- дистрибутив ОС¦
¦ ¦“Irkutsk СА“ ¦доступна ¦Windows XP Professional¦
¦ ¦ ¦(Ц, Д, З) ¦- установленные¦
¦ ¦ ¦ ¦экземпляры ОС Windows¦
¦ ¦ ¦ ¦XP Professional на АРМ¦
¦ ¦ ¦ ¦ЦР, АРМ РКС ¦
+---+---------------------------+-----------------+-----------------------+
¦ 5.¦Средство криптографической¦Ограниченно ¦- дистрибутив¦
¦ ¦защиты информации¦доступно ¦“КриптоПро CSP“ версии¦
¦ ¦“КриптоПро CSP 3.0“ ¦(Ц, Д) ¦3.0 ¦
¦ ¦ ¦ ¦- интегрировано в¦
¦ ¦ ¦ ¦установленные ¦
¦ ¦ ¦ ¦экземпляры ОС на АРМ¦
¦ ¦ ¦ ¦ЦР, АРМ РКС ¦
+---+---------------------------+-----------------+-----------------------+
¦ 6.¦ПАК “Соболь“ ¦Ограниченно ¦- установлен на АРМ ЦР,¦
¦ ¦ ¦доступно (Ц, Д) ¦АРМ РКС ¦
+---+---------------------------+-----------------+-----------------------+
¦ 7.¦Защищенный ключевой¦Ограниченно ¦Уполномоченное лицо УЦ¦
¦ ¦носитель (USB) Rutoken 32Кб¦доступно (Ц, Д) ¦ПК ¦
+---+---------------------------+-----------------+-----------------------+
¦ 8.¦ПО “АРМ администратора ЦР“ ¦Ограниченно ¦- дистрибутив ПАК¦
¦ ¦ ¦доступно (Ц, Д) ¦“КриптоПро УЦ“ версии¦
¦ ¦ ¦ ¦1.4 ¦
¦ ¦ ¦ ¦- установленный¦
¦ ¦ ¦ ¦экземпляр ПО “АРМ¦
¦ ¦ ¦ ¦администратора ЦР“ на¦
¦ ¦ ¦ ¦АРМЦР ¦
+---+---------------------------+-----------------+-----------------------+
¦ 9.¦ПО “АРМ разбора конфликтных¦Ограниченно ¦- дистрибутив ПАК¦
¦ ¦ситуаций“ ¦доступно (Ц, Д) ¦“КриптоПро УЦ“ версии¦
¦ ¦ ¦ ¦1.4 ¦
¦ ¦ ¦ ¦- установленный¦
¦ ¦ ¦ ¦экземпляр ПО “АРМ¦
¦ ¦ ¦ ¦разбора конфликтных¦
¦ ¦ ¦ ¦ситуаций“ на АРМ РКС ¦
+---+---------------------------+-----------------+-----------------------+
¦10.¦Пин-код доступа к¦Конфиденциально ¦Уполномоченное лицо УЦ¦
¦ ¦контейнеру защищенного¦(К, Ц, Д) ¦ПК ¦
¦ ¦ключевого носителя ¦ ¦ ¦
+---+---------------------------+-----------------+-----------------------+
¦11.¦Идентификаторы электронного¦Ограниченно ¦Персонал, допущенный к¦
¦ ¦замка ПАК “Соболь“ ¦доступно (Ц, Д) ¦эксплуатации АС¦
¦ ¦ ¦ ¦“Irkutsk СА“ ¦
+---+---------------------------+-----------------+-----------------------+
¦12.¦Коды (ключи) лицензионного¦Конфиденциально ¦Администратор УЦ (из¦
¦ ¦использования ПО ¦(К, Ц, Д) ¦состава персонала,¦
¦ ¦ ¦ ¦допущенного к¦
¦ ¦ ¦ ¦эксплуатации АС¦
¦ ¦ ¦ ¦“Irkutsk СА“) ¦
L---+---------------------------+-----------------+------------------------
--------------------------------
<*> Используемые сокращения защищаемых свойств:
К - конфиденциальность;
Ц - целостность;
Д - доступность;
З - замкнутость (программной среды).
Заместитель руководителя аппарата -
начальник департамента информатизации
аппарата администрации г. Иркутска
А.Ю.ГУБОВ