Пошаговый порядок получения доступа к информационным ресурсам ФГИС Росаккредитации

Действия

Пользователи категории 1 (руководители и сотрудники аккредитованных лиц)

Пользователи категории 2 (эксперты по аккредитации)

Шаг 1.

Получение сертификата электронной подписи (ЭП)

1. Выбор ключевого носителя закрытого ключа ЭП

Возможно использование любых сертифицированных ФСТЭК России или ФСБ России отчуждаемых ключевых носителей, позволяющих хранить ключ ЭП.

В целях обеспечения безопасного хранения ключей ЭП пользователя во встроенной защищенной памятью без возможности их экспорта с ключевого носителя, а так же для обеспечения совместимости программных средств ФГИС Росаккредитации и ЕСИА рекомендуется использование сертифицированных средств для хранения ключа ЭП со встроенными аппаратными криптографическими средствами, например: eToken ГОСТ, USB-токен JaCarta ГОСТ, Рутокен ЭЦП, Рутокен ЭЦП micro или аналоги.

2. Подготовка комплекта документов для обращения в УЦ

Комплект включает:

  • копия паспорта гражданина РФ;
  • копия страхового свидетельства государственного пенсионного страхования физического лица для внесения в ЭП страхового номера индивидуального лицевого счета (СНИЛС);
  • документы, подтверждающие право выступить в качестве владельца сертификата:
    • для руководителя – копия приказа о назначении на должность;
    • для руководителя управляющей компании – нотариально заверенная копия или оригинал выписки из ЕГРЮЛ управляемой организации, полученной не позднее, чем за 6 месяцев до ее представления;
    • для сотрудника - доверенность сотруднику юридического лица или управляющей компании на право выступить в качестве владельца сертификата, заверенная руководителем организации или руководителем управляющей компании;
  • копия свидетельства о государственной регистрации юридического лица;
  • копия свидетельства о постановке на учет юридического лица в налоговом органе;
  • иные документы, предусмотренные регламентом оказания услуг конкретного аккредитованного УЦ.

В случае, если сертификат получает уполномоченный представитель пользователя (не являющийся владельцем сертификата), комплект документов дополнительно включает в себя:

  • доверенность на право подавать документы и получать в УЦ ЭП (доверенность юридического лица, заверенная подписью руководителя, подписью владельца сертификата и печатью организации);
  • доверенность на получение товарно-материальных ценностей (при приобретении ключевого носителя).

ЭП должна оформляться на имя действующего руководителя аккредитованного лица.

Комплект включает:

  • копию паспорта гражданина РФ владельца сертификата;
  • копию страхового свидетельства государственного пенсионного страхования филического лица, указанного в качестве владельца сертификата.

В случае, если сертификат получает уполномоченный представитель пользователя (не являющийся владельцем сертификата), комплект документов дополнительно включает в себя:

  • доверенность на право подавать документы и получать в УЦ ЭП;
  • доверенность на получение товарно-материальных ценностей (при приобретении ключевого носителя).

3. Обращение в Удостоверяющий центр (УЦ)

Получение ЭП осуществляется в УЦ, имеющем свидетельство об аккредитации Минкомсвязи России (http://minsvyaz.ru/ru/directions/?regulator=118).

В случае, если приобретён ключевой носитель со встроенными средствами шифрования, то возможно обратиться в любой УЦ, аккредитованный Минкомсвязи России. При этом, при обращении в УЦ необходимо указать, что закрытый ключ ЭП должен быть сгенерирован средствами самого ключевого носителя.

В случае, если приобретен сертификат ЭП на ключевом носителе, отличный от eToken ГОСТ или USB-токен JaCarta ГОСТ, необходимо будет установить на АРМ пользователя соответствующий криптопровайдер, дистрибутивы которого предоставляются УЦ по запросу владельца сертификата ЭП, устанавливаемого на АРМ пользователя. Установка данного ПО должна быть произведена в соответствии с эксплуатационной документацией на него.

4. Отправка ЭП в Росаккредитацию

Полученный в УЦ файл сертификата квалифицированной электронной подписи необходимо направить на адрес электронной почты fgis@fsa.gov.ru. Название темы письма должно содержать номер аттестата аккредитации и словосочетание "сертификат ЭП". Содержание письма, отправляемого на указанный адрес электронной почты, должно соответствовать заполняемым полям формы запросов, указанных в п. 4.5 Порядка. В письме, так же, необходимо указать информацию о количестве рабочих мест, на которых установлено приобретённое ПО «ViPNet Client 3.х (КС3).

При отправке сертификата ключа электронной подписи (файл с расширением *.cer) по электронной почте его неоходимо архивировать (формат *.zip или *.rar). В противном случае сертификат не будет доставлен в Росаккредитацию, так как будет заблокирован системой безопасности почтового сервера.

Шаг 2. 

Организация шифрованного канала связи

Оснащение АРМ пользователя программными средствами для обеспечения подключения к ФГИС Росаккредитации в соответствии с требованиями по безопасности информации:

1. Закупка (при необходимости) АРМ пользователя, соответствующих техническим требованиям.

2. Закупка ПО «ViPNet Client 3.х (КС3)» с указанием номера защищаемой сети «2936 ФСА».

3. Установка на АРМ пользователя в соответствии с эксплуатационной документацией следующего ПО:

  • сертифицированный криптопровайдер;
  • программное средство для шифрования/расшифрования файлов.

Дистрибутивы данного ПО предоставляются УЦ или поставщиком средств криптографической защиты информации по запросу.

4. Установка на АРМ пользователя средств криптографической защиты информации в соответствии с требованиями к составу организационных и технических мер по обеспечению безопасности информации.

5. Расшифрование ключевых наборов для первичной инициализации ПО «ViPNet Client 3.x (КС3)».

6. Установка на АРМ пользователя ПО «ViPNet Client 3.x (КС3) в соответствии с эксплуатационной документацией.

Шаг 3. 

Регистрация в ЕСИА

1. В случае, если приобретен сертификат ЭП на ключевом носителе, отличный от eToken ГОСТ или USB-токен JaCarta ГОСТ, необходимо установить на АРМ пользователя соответствующий криптопровайдер;

2. Зарегистрироваться в ЕСИА в соответствии с порядком регистрации, описанном по адресу https://esia.gosuslugi.ru/sia-web/rf/registration/lp/Index.spr;

3. Осуществить идентификацию и аутентификацию в ЕСИА.

Шаг 4. 

Получение доступа к информационным ресурсам ФГИС Росаккредитации

 

Для подключения необходимо от имени руководителя организации в адрес Росаккредитации направить заявление о регистрации во ФГИС Росаккредитации с указанием реквизитов аттестата аккредитации, СНИЛС руководителя, копию сертификата ЭП и СНИЛС администратора (при необходимости). 

Регистрация во ФГИС Росаккредитации сотрудников аккредитованного лица осуществляется руководителем и/или администратором организации. По факту предоставления доступа к ФГИС Росаккредитации заявителю направляется уведомление на его адрес электронной почты.

Для подключения необходимо направить в адрес Росаккредитации заявление о регистрации во ФГИС Росаккредитации с указанием реквизитов аттестата аккредитации эксперта, его СНИЛС и копию сертификата ЭП. По факту предоставления доступа к ФГИС Росаккредитации заявителю направляется уведомление на его адрес электронной почты.

Формы запросов на подключение к ФГИС Росаккредитации


Более подробную информацию о получении доступа к информационным ресурсам ФГИС Росаккредитации можно получить в разделе Порядок получения доступа к информационным ресурсам ФГИС Росаккредитации