ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Компрометация ключевых документов - гражданское законодательство и судебные прецеденты

"Дополнительное соглашение N 3 к Соглашению об обмене электронными документами между государственной корпорацией "Агентство по страхованию вкладов" и банком - участником системы страхования вкладов" (утв. решением Правления ГК "Агентство по страхованию вкладов" от 27.07.2015, протокол N 97)
уполномоченного лица Удостоверяющего центра осуществляется в следующем порядке: - Уполномоченное лицо Удостоверяющего центра генерирует новый ключ электронной подписи и соответствующий ему ключ проверки электронной подписи; - Уполномоченное лицо Удостоверяющего центра изготавливает новый сертификат ключа подписи уполномоченного лица Удостоверяющего центра. Старый ключ электронной подписи уполномоченного лица Удостоверяющего центра используется в течение своего срока действия для формирования списков отозванных сертификатов, изданных Удостоверяющим центром в период действия старого ключа электронной подписи уполномоченного лица Удостоверяющего центра. 10.2. Компрометация ключевых документов уполномоченного лица Удостоверяющего центра, внеплановая смена ключей уполномоченного лица Удостоверяющего центра. В случае компрометации ключа электронной подписи уполномоченного лица Удостоверяющего центра сертификат уполномоченного лица Удостоверяющего центра аннулируется (отзывается) путем занесения в список отозванных сертификатов Удостоверяющего центра. Все сертификаты, подписанные с использованием скомпрометированного ключа уполномоченного лица Удостоверяющего центра, считаются аннулированными с момента времени издания (поле thisUpdate) списка отозванных сертификатов, содержащего сведения о сертификате уполномоченного лица Удостоверяющего центра. После аннулирования сертификата уполномоченного лица Удостоверяющего центра
Распоряжение Правительства РФ от 25.11.1995 N 1637-р <О проведении переговоров и подписании Протокола между Минобороны РФ и Минобороны Республики Армения о порядке организации связи и обмене радиолокационной и планово-диспетчерской информацией о воздушной обстановке>
как резервные. В случае потери проводной связи между командным пунктом отдельного корпуса противовоздушной обороны Российской Федерации (г. Ростов-на-Дону), командным пунктом Войск противовоздушной обороны Республики Армения (г. Ереван) и командным пунктом российской военной базы на территории Республики Армения прием информации осуществляется в радиосетях взаимодействия. 13. Обеспечение ключевыми документами к аппаратуре засекречивания, используемой для организации связи взаимодействия, осуществляется в нечетном году Армянской Стороной, в четном году Российской Стороной. Мероприятия по восстановлению засекреченной связи в случае компрометации ключевых документов планируются и организуются Стороной, обеспечивающей представление ключевых документов. 14. Стороны обеспечивают защиту информации, полученной для организации и обеспечения засекреченной связи, в соответствии с законодательством Российской Федерации и Республики Армения. Информация, полученная в процессе сотрудничества, не может быть использована в ущерб интересам Сторон. Передача информации третьей стороне допускается лишь с письменного согласия Стороны, представившей такую информацию. 15. Стороны осуществляют расходы по содержанию каналов связи в размере по 50 процентов с учетом взаиморасчетов за каналы
"Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну, в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных" (утв. ФСБ РФ 21.02.2008 N 149/6/6-622)
привести к компрометации криптоключей, их составных частей или передававшихся (хранящихся) с их использованием персональных данных, пользователи криптосредств обязаны сообщать ответственному пользователю криптосредств и (или) оператору. Осмотр ключевых носителей многократного использования посторонними лицами не следует рассматривать как подозрение в компрометации криптоключей, если при этом исключалась возможность их копирования (чтения, размножения). В случаях недостачи, непредъявления ключевых документов, а также неопределенности их местонахождения принимаются срочные меры к их розыску. 3.25. Мероприятия по розыску и локализации последствий компрометации ключевых документов организует и осуществляет оператор. 3.26. Ключевые документы для криптосредств или исходная ключевая информация для выработки ключевых документов изготавливаются ФСБ России на договорной основе или лицами, имеющими лицензию ФСБ России на деятельность по изготовлению ключевых документов для криптосредств. Изготовлять ключевые документы из исходной ключевой информации могут операторы или ответственные пользователи криптосредств, применяя штатные криптосредства, если такая возможность предусмотрена эксплуатационной и технической документацией к криптосредствам. 4. Размещение, специальное оборудование, охрана и организация режима в помещениях,
Распоряжение Правления ПФ РФ от 15.05.2013 N 178р "Об информационном взаимодействии между отделениями Пенсионного фонда Российской Федерации и уполномоченными организациями субъектов Российской Федерации"
угрозы компрометации межсетевого мастер-ключа, на котором происходит организация защищенного сетевого взаимодействия между ViPNet-сетями УОС и Отделения. 4.2.1. В случае компрометации симметричного межсетевого мастер-ключа считается скомпрометированной вся ключевая информация, которая используется при взаимодействии ViPNet-сетей УОС и Отделения. 4.2.2. Должна быть немедленно остановлена работа защищенного сетевого взаимодействия между ViPNet-сетями УОС и Отделения. 4.2.3. Для восстановления работы защищенного сетевого взаимодействия между ViPNet-сетями УОС и Отделения необходимо провести технологические и организационные мероприятия, описанные в разделе "Порядок организации защищенного сетевого взаимодействия между ViPNet-сетями УОС и Отделения в случае плановой смены межсетевого мастер-ключа". 4.2.4. Внеплановая смена межсетевого мастер-ключа фиксируется администраторами УОС и Отделения в Журнале изменений (по форме согласно приложению N 3 к настоящему Регламенту). 5. ПОРЯДОК РАЗБОРА КОНФЛИКТНЫХ СИТУАЦИЙ 5.1. При возникновении конфликтной ситуации (КС), связанной с формированием, доставкой, получением, а также использованием в электронных документах ЭП, разбор конфликтных ситуаций проводится в соответствии с порядком разбора конфликтных ситуаций, определенным настоящим Регламентом, и рекомендациями разработчика используемого
Решение № А13-107/13 от 09.10.2013 АС Вологодской области
указал на то, что платежным поручением от 08.08.2012 № 607 с расчетного счета общества «Технология» с нарушением условий договора списана денежная сумма 3 22 0 800 руб. на расчетный счет ООО «Инвест» без распоряжения плательщика. В качестве правового обоснования сослался на статьи 401, 845, 847, 854, 1096, 1097 Гражданского кодекса Российской Федерации (далее – ГК РФ) и условия договоров. Представитель истца в судебном заседании требования поддержал, пояснил, что в данном случае имела место компрометация ключевых документов , поэтому Банк должен был заблокировать проведение всех операций с электронными документами, подготовленными с использованием этих ключей. Ответчик в отзыве на исковое заявление с иском не согласился, указал, что истцом в период с 01.01.2012 по 07.08.2012 было направлено несколько сотен платежных поручений, надлежащим образом исполненных Банком, не оспоренных истцом, поэтому факт истечения срока действия ключа шифрования не мог явиться причиной несанкционированного списания денежных средств со счета ООО «Технология». В судебном заседании представители ответчика
Постановление № 04АП-1007/11 от 12.05.2011 Четвёртого арбитражного апелляционного суда
для проверки работоспособности СКБ на рабочем месте клиента, обеспечения авторства, целостности и конфиденциальности запроса на сертификат рабочего АСП; увольнение сотрудника, имеющего доступ к ключевым носителям, обстоятельства, прямо или косвенно свидетельствующие о наличии возможности доступа к ключу третьих лиц, относятся к случаям компрометации ключа; ключевой носитель – магнитный или иной информационный носитель, содержащий ключ (т. 1, л.д. 105-110). В пунктах 8.2.3-8.2.5 Условий предусмотрено, что на основании заявления клиента на изготовление сертификата технологического ключа банк производит формирование технологических ключей, которые передаются клиенту; при получении ключевых носителей клиент подписывает 2 экземпляра акта приема-передачи ключевых носителей и средств защиты информации (программные средства, посредством которых осуществляются все операции, связанные с шифрованием электронного документа , формированием и проверкой АСП, а также изготовление ключей; далее – СЗИ). 17.07.2009 технологический ключ был изготовлен и передан ФИО3 На это обстоятельство стороны указали в судебном заседании, а ФИО3, как представить истца, представила письменные пояснения (т. 3, л.д. 28). Доказательств
Решение № А67-3768/11 от 13.09.2011 АС Томской области
предоставления и обслуживания системы «Банк-Клиент iBank2» установлены правила и порядок смены ключей вследствие компрометации. В пункте 1.6 условий предоставления и обслуживания системы «Банк-Клиент iBank2» указано, что компрометация ключа – это утрата доверия к тому, что используемые закрытые ключи недоступны посторонним лицам. К событиям, связанным с компрометацией ключей, относятся, в том числе: - утрата ключевых носителей; - утрата ключевых носителей с последующим обнаружением и др. Согласно пункту 9.1 условий предоставления и обслуживания системы «Банк-Клиент iBank2» в случае компрометации рабочих ключей клиент сообщает в банк о случившемся по телефону или любым другим способом, после чего направляет в банк уведомление о компрометации ключа АСП в виде письменного документа на бумажном носителе, заверенного печатью и подписью клиента. При получении от клиента уведомления, сотрудник банка указывает на бланке уведомления дату и время его получения и передает клиенту второй экземпляр уведомления с отметкой времени регистрации (пункт 9.2). Не позднее 2 (двух) часов после получения банком уведомления
Решение № А60-42534/2011 от 20.01.2012 АС Свердловской области
банка об утере или компрометации ключевой информации с последующим составлением письменного заявления о случившемся в срок 5 рабочих дней. В случае несоблюдения правил информационной безопасности (допуск к компьютерам лиц, не имеющих права использовать ДБО, отсутствие специализированных программных средств безопасности, отсутствие средств антивирусной защиты, использование нелицензионного программного обеспечения, посещение интернет-сайтов сомнительного содержания) не исключено несанкционированное копирование с компьютера как пароля клиента, так и закрытых и открытых ключей ЭЦП во время работы в системе ДБО. Такое копирование производится, как правило, с помощью вирусных программ и иного вредоносного программного обеспечения. Между тем проверка компьютера клиента на предмет возможного несанкционированного доступа, а также наличия вирусных программ службой безопасности банка не осуществлялась, так как компьютер в банк не предоставлялся. Кроме этого, индивидуальный предприниматель ФИО1 не воспользовался услугой IP-фильтрации, для его учетной записи были сняты все ограничения, и он мог заходить в систему с любого компьютера, подключенного к сети Интернет. Платежные документы принимались с любого IP-адреса.
Решение № А31-11186/2021 от 09.06.2022 АС Костромского области
обеспечивающих невозможность их компрометации. Защита ключевой пары от компрометации является обязанностью и ответственностью клиента. Согласно п. 4.7 Правил выпуска и использования ключей электронной подписи клиента ключевая пара клиента считается отмененной с момента получения банком соответствующего уведомления, представленного клиентом в письменной форме лично в банк. Согласно п. 4.8 Правил выпуска и использования ключей электронной подписи клиента ключевая пара клиента может быть временно заблокирована по требованию клиента, направленного в банк в установленной письменной форме при условии, что банк имеет возможность установить, что такое требование исходит от клиента, которому принадлежит открытый ключ. При этом разблокирование ключевой пары происходит при условии личного присутствия клиента в офисе банка. Согласно п.п. 5.1 – 5.4 Правил выпуска и использования ключей электронной подписи клиента банк не несет ответственности: - за последствия нарушения клиентом требований настоящих Правил в отношении порядка генерации, эксплуатации ключевой пары; - за последствия исполнения электронного документа , подписанного (защищенного) корректной простой электронной подписью, в