Правила о расчетном обслуживании Предприятия в системе CyberPlat® («КиберПлат») в качестве электронного магазина Терминология


НазваниеПравила о расчетном обслуживании Предприятия в системе CyberPlat® («КиберПлат») в качестве электронного магазина Терминология
страница6/12
ТипДокументы
filling-form.ru > Договоры > Документы
1   2   3   4   5   6   7   8   9   ...   12


9. Споры и порядок их разрешения



9.1. Споры и разногласия, которые могут возникнуть при исполнении настоящих Правил, Стороны обязуются разрешать путем переговоров.

9.2. При невозможности разрешения споров путем переговоров Стороны передают их на рассмотрение в Арбитражный суд г. Москвы.


10. Заключительные положения



10.1. При выполнении настоящих Правил Стороны руководствуются правилами соответствующих Платежных систем.

10.2. При выполнении настоящих Правил Стороны используют электронный документооборот и признают аналог собственноручной подписи (АСП) в порядке, установленном Правилами использования электронного документооборота, утвержденными ЗАО «КИБЕРПЛАТ».

10.3. Все уведомления, сообщения и иная документация в рамках настоящих Правил могут быть оформлены на бумажном носителе, а также в электронной форме с использованием АСП.

10.4. Все соглашения, переговоры и переписка между Сторонами в отношении предмета настоящих Правил, имевшие место до его подписания, теряют силу после подписания настоящих Правил.

10.5. При возникновении конфликтных ситуаций Банк имеет право по письменному запросу передавать клиентам Предприятия информацию о названии, организационно-правовой форме, юридическом и фактическом адресе последнего.

10.6. Выполнение Сторонами обязательств по настоящим Правилам начинается со дня следующего за днем регистрации Предприятия в Системе CyberPlat® («КиберПлат») и подключения Электронного магазина в качестве ее участника.

10.7. Операции, проводимые Банком в рамках настоящих Правил, Налогом на добавленную стоимость не облагаются на основании ст. 149 Налогового кодекса РФ.

10.8. Все расчеты по настоящим Правилам производятся в валюте Российской Федерации.

10.9. К настоящим Правилам прилагаются и являются его неотъемлемой частью:

  • Правилами использования электронного документооборота, утвержденные ЗАО «КИБЕРПЛАТ» (Приложение № 1);

  1. Номенклатура товаров и услуг (Приложение № 2);

  2. Таблица № 1 «Процентные ставки для расчета Вознаграждения Банка» (Приложение № 3);

  3. Требования к вэб-сайту (Приложение № 4)

  1. Требования к чекам, выдаваемым Держателям банковских карт (Приложение №5)

Приложение № 1


к Правилам о расчетном обслуживании

Предприятия в системе

CyberPlat® («КиберПлат»)

в качестве электронного магазина





Правила
использования электронного документооборота


1. Термины и определения

Электронный документ – документ, в котором информация представлена в электронно-цифровой форме.

Электронный документооборот – обмен электронными документами в соответствии с настоящими Правилами.

Электронный платежный документ – электронный документ, посредством которого удостоверяется или планируется факт, подтверждается право, признается обязательство, идентифицируется юридическое или физическое лицо, проставившее аналог собственноручной подписи, исполняется (погашается) денежное обязательство, согласно договорным условиям и требованиям действующих нормативных актов.

Аналог собственноручной подписи (АСП) – реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого (секретного) ключа и позволяющий идентифицировать владельца ключей, а также установить отсутствие искажения информации в электронном документе.

Система CyberPlat® («КиберПлат») – корпоративная система электронного документооборота, представляющая собой совокупность программного, информационного и аппаратного обеспечения, обеспечивающая обмен электронными документами между Участниками в рамках их хозяйственной деятельности и призванная автоматизировать и частично заменить существующий бумажный документооборот между ними. Адрес информационного сервера Системы CyberPlat® («КиберПлат») - http://www.cyberplat.ru .

Администрация – Закрытое акционерное общество «КИБЕРПЛАТ», правообладатель Системы CyberPlat® («КиберПлат»).

Участник – юридическое лицо или индивидуальный предприниматель, зарегистрированное/ый в Системе «CyberPlat» и/или заключившее/ий договор с Администрацией, в котором имеется ссылка на настоящие Правила, являющиеся неотъемлемой частью этого договора.

Владелец ключей – лицо, создавшее криптографические ключи, на имя которого Администрация зарегистрировала в системе CyberPlat® («КиберПлат») соответствующий открытый ключ, что позволяет владельцу создавать аналог собственноручной подписи в электронных документах (подписывать электронные документы аналогом собственноручной подписи) и использовать электронный документооборот в системе CyberPlat® («КиберПлат»).

Криптографические ключи – общее название открытых и закрытых (секретных) ключей.

Закрытый (секретный) ключ – уникальная последовательность символов, предназначенная для создания АСП и расшифрования информации с использованием средств криптографической защиты информации и известная только Владельцу ключей.

Открытый ключ - уникальная последовательность символов, соответствующая закрытому (секретному) ключу, общедоступная и предназначенная для подтверждения подлинности АСП и зашифрования информации с использованием средств криптографической защиты информации.

Компрометация ключа – констатация лицом, владеющим закрытым (секретным) ключом электронной подписи и/или шифрования, обстоятельств, при которых возможно несанкционированное использование данного ключа неуполномоченными лицами.

Средства криптографической защиты информации (СКЗИ) – совокупность программно-технических средств, обеспечивающих применение аналога собственноручной подписи и шифрования при организации электронного документооборота. СКЗИ могут применяться как в виде самостоятельных программных модулей, так и в виде инструментальных средств, встраиваемых в прикладное программное обеспечение.

2. Общие положения

2.1. Настоящие Правила использования электронного документооборота (далее – настоящие Правила) разработаны на основании Гражданского кодекса Российской Федерации.

2.2. Настоящие Правила регламентируют общие принципы порядка взаимодействия и использования Участниками и Администрацией документооборота и расчетов в электронной форме с использованием электронных платежных документов в системе CyberPlat® («КиберПлат») в ходе финансово-хозяйственной деятельности.

2.3. Порядок организации документооборота при осуществлении Участником конкретных операций, формы используемых документов, правила их оформления определяются Инструкциями, Руководствами и иными актами, размещенными на информационном сервере системы CyberPlat® («КиберПлат») по адресу: http://www.cyberplat.ru.

3. Условия использования системы «cyberplat»

3.1. Участник допускается к осуществлению электронного документооборота в системе CyberPlat® («КиберПлат») после выполнения им всей совокупности следующих действий:

3.1.1. полное, безусловное и безотзывное присоединение к настоящим Правилам, основанное на факте регистрации юридического лица или индивидуального предпринимателя в качестве Участника системы CyberPlat® («КиберПлат») и/или заключения между Участником и Администрацией договора, в котором имеется ссылка на настоящие Правила, являющиеся неотъемлемой частью этого договора.

3.1.2. установка необходимых аппаратных средств, клиентского программного и информационного обеспечения.

3.1.3. изготовление криптографических ключей и регистрация открытого ключа в системе CyberPlat® («КиберПлат») хотя бы для одного Владельца ключей, уполномоченного Участником на осуществление электронного документооборота.

4. Период действия правил и порядок внесения в них изменений

4.1. Настоящие Правила действуют и являются обязательными для Администрации и Участника на весь период времени, в течении которого Участник является зарегистрированным Участником системы CyberPlat® («КиберПлат») и/или в пределах срока действия договора, в котором имеется ссылка на настоящие Правила.

4.2. Изменения и дополнения в настоящие Правила могут вноситься Администрацией в одностороннем порядке. Администрация вправе определять сроки и порядок вступления в силу изменений и дополнений в настоящие Правила.

4.3. Изменения и дополнения в настоящие Правила доводятся до сведения Участника посредством направления электронных документов или иным способом, обеспечивающим подтверждение получения документов Участником по адресу, указанному Участником, не позднее, чем за десять рабочих дней до даты вступления в силу данных изменений и дополнений.

4.4. Тексты настоящих Правил и всех изменений и дополнений к ним на бумажном носителе должны храниться в течение пяти лет после прекращения их действия.

4.5. Участник имеет право запрашивать у Администрации копии настоящих Правил и всех изменений и дополнений к ним на бумажном носителе. Указанные в настоящем пункте документы должны быть предоставлены Участнику в течение пяти рабочих дней после получения соответствующего запроса Участника.

5. Электронный документ

5.1. В соответствии с настоящими Правилами для подтверждения подлинности и авторства электронных документов, применяется аналог собственноручной подписи (АСП).

5.2. При исполнении любого договора между Участниками, в котором содержится ссылка на применение настоящих Правил, обмен информацией осуществляется путем пересылки электронных документов, подписанных АСП отправителя. Электронные документы, получаемые Участниками через систему CyberPlat® («КиберПлат»), заверяются АСП Администрации.

5.3. АСП представляет собой результат работы СКЗИ и обладает тремя свойствами:

  • воспроизводима только уполномоченным сотрудником Участника, Владельцем ключей;

  • подлинность ее может быть удостоверена многими;

  • она неразрывно связана с конкретным документом и только с ним.

5.4. Защита электронного документа СКЗИ обеспечивает:

  • предотвращение несанкционированного доступа к документу;

  • проверку подлинности электронного документа;

  • удостоверение идентификации отправителя.

5.5. Администрация и Участники признают и согласны с тем, что получение любых документов в электронной форме, заверенных АСП с использованием системы CyberPlat® («КиберПлат»), юридически эквивалентно получению соответствующих документов на бумажных носителях, оформленных собственноручными подписями уполномоченных лиц сторон.

5.6. Системой CyberPlat® («КиберПлат») поддерживаются следующие типы СКЗИ:

  • КриптоПро;

  • программная библиотека защиты информации (ПБЗИ) ipriv.

5.7. Администрация сохраняет Контрольный экземпляр программного обеспечения Checker.exe, предназначенного для проверки АСП, созданных с помощью ПБЗИ ipriv, и предоставляет его копию по первому требованию Участников. Хеши всех файлов Контрольного экземпляра ПО приведены в таблице далее в настоящем пункте. Участник может удостовериться в неизменности имеющейся у него копии Контрольного экземпляра ПО путём сверки хеша SHA1, вычисленного для исполняемого файла имеющейся у него копии Контрольного экземпляра ПО с данными сверочной таблицы:

Имя файла

Хеш SHA-1

Checker.exe

44d19174f49d987ce649e5054f969a044a85f446

6. Порядок создания ключей и обмена открытыми ключами

6.1. Для проверки АСП в электронных документах, отправляемых Участникам от имени системы CyberPlat® («КиберПлат»), Администрация создала следующий Открытый ключ КриптоПро, сформированный с помощью СКЗИ КриптоПро и соответствующего ему Закрытого ключа. Далее приводится сертификат ключа:

Сведения о сертификате:

Кому выдан:
CyberPlat OJSC

Кем выдан:
УЦ KPИПTO-ПPO

Версия: 3 (0x2)

Серийный номер: 24FF 65D4 0008 0000 8007

Издатель сертификата: CN = УЦ KPИПTO-ПPO, O = ООО КРИПТО-ПРО, L = Москва, C = RU,
E = cpca@cryptopro.ru

Срок действия:

Действителен с: 16 июня 2010 г. 9:20:00 UTC

Действителен по: 16 июня 2015 г. 9:30:00 UTC

Владелец сертификата: E = support@cyberplat.com, CN = CyberPlat OJSC,
O = ОАО КИБЕРПЛАТ, L = Москва, C = RU

Открытый ключ:

Алгоритм открытого ключа:

Название: ГОСТ Р 34.10-2001

Идентификатор: 1.2.643.2.2.19

Параметры: 30 12 06 07 2a 85 03 02 02 23 01 06 07 2a 85 03 02 02 1e 01

Значение: 0440 7931 C1FD 8B30 BCB4 09EC 67A7 F254 1AB0 E30F D71C 6642 85FB BF82 CDC1 7CC4 4E35 E1A0 BDD1 7B39 2789 2FCF 8C53 D275 B9AB 904F 98D4 57DA 9B62 D30C DC5C 4D2E C72C

Расширения сертификата X.509

1. Расширение 2.5.29.15

Название: Использование ключа

Значение: Цифровая подпись, Неотрекаемость, Шифрование ключей (e0)

2. Расширение 2.5.29.37

Название: Улучшенный ключ

Значение: Проверка подлинности клиента (1.3.6.1.5.5.7.3.2) Защищенная электронная почта (1.3.6.1.5.5.7.3.4)

3. Расширение 2.5.29.14

Название: Идентификатор ключа субъекта

Значение: 16 c4 d8 29 4b 2e 91 43 bb 59 a3 68 c4 d2 73 5b 3c 2a 65 a4

4. Расширение 2.5.29.35

Название: Идентификатор ключа центра сертификатов

Значение: Идентификатор ключа=5c 21 63 9c 94 e7 b1 f3 77 b6 90 40 87 ce e5 ea ca d4 79 1e

5. Расширение 2.5.29.31

Название: Точки распространения списков отзыва (CRL)

Значение: [1]Точка распространения списка отзыва (CRL) Имя точки распространения: Полное имя:

URL=http://cdp.cryptopro.ru/RA/CDP/5c21639c94e7b1f377b6904087cee5eacad4791e.crl

URL=http://cpca.cryptopro.ru/RA/CDP/5c21639c94e7b1f377b6904087cee5eacad4791e.crl

URL=http://cpca2.cryptopro.ru/RA/CDP/5c21639c94e7b1f377b6904087cee5eacad4791e.crl

6. Расширение 1.3.6.1.5.5.7.1.1

Название: Доступ к информации о центрах сертификации

Значение: [1]Доступ к сведениям центра сертификации Метод доступа=Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1) Дополнительное имя: URL=http://ocsp.cryptopro.ru/ocsp/ocsp.srf [2]Доступ к сведениям центра сертификации Метод доступа=Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1) Дополнительное имя: URL=http://ocsp2.cryptopro.ru/ocsp/ocsp.srf

7. Расширение 2.5.29.16

Название: Период использования закрытого ключа

Значение: 30 22 80 0f 32 30 31 30 30 36 31 36 30 39 32 30 30 30 5a 81 0f 32 30 31 31 30 36 31 36 30 39 32 30 30 30 5a

Подпись Удостоверяющего центра:

Алгоритм подписи:

Название: ГОСТ Р 34.11/34.10-2001

Идентификатор: 1.2.643.2.2.3

Значение: A852 63DD 2711 312A 6BDC 0540 AE20 48A8 84B0 9A02 70A8 89BF E321 24BC 33E5 2AF5 5A2D B89C F978 DEED FD86 6EB4 9FE4 6428 219A D288 BDA7 1703 3F5E 9F64 D3BC BCEA

6.2. Приведенный в п.6.1 Сертификат открытого ключа «КриптоПро» в электронном виде Администрация публикует на сайте Киберплат www.cyberplat.ru.

6.3. Для проверки АСП в электронных документах, отправляемых Участникам от имени системы CyberPlat® («КиберПлат»), Администрация создала следующий Открытый ключ ipriv длиной 512бит, сформированный с помощью ПБЗИ ipriv и соответствующего ему Закрытого ключа.

0000040401NS000001430000009800000125

0J0005 00904291

0J0005 00904291

BEGIN

mQBRAwANzGM8sqDiAAABAgDnfFOMT/FRvtwewkM4vC0e5z72Cxl3L03cr5FqzRIT

Ilmy9lTR4MGJIVm3bHulXVlEVv4C/EZYQo31czwlXBrfAAUTsAGHtAYwSjAwMDWw

AQM=

=tvCy

END

BEGIN SIGNATURE

iQBRAwkQAA3MYzyyoOIBATnXAf93e5A6I5RloNTEbih3Rz/6ooLd39zjB/FCzvUQ

y3ZR7lKfvmlSE2YrejCqDUcPHETENmfj+AejpP+ink+pJuX/sAHH

=eMOs

END SIGNATURE

6.4. Приведенный в п.6.3 Открытый ключ ipriv 512бит в электронном виде Администрация публикует на сайте ЗАО «КиберПлат» www.cyberplat.ru.

6.5. Для проверки АСП в электронных документах, отправляемых Участникам от имени системы CyberPlat® («КиберПлат»), Администрация создала следующий Открытый ключ ipriv длиной 1024бита, сформированный с помощью ПБЗИ ipriv и соответствующего ему Закрытого ключа.

0000058601NS000002330000016400000217

0J0005 01015206

0J0005 01015206

BEGIN

mQCTAwAPfaZLBVwVAAABBAD0o0Ap1mIrfnHycy31ts71YrHfsNvCHYYTyV2KkKHT

a5hHVqOuZ3IXq+lLNRxyqWrtyEnkikr1KSZ7qAT8K5H+33mrr2Tl6Zqk4pxZ1qPE

DKsAMtZmciMcLa+eQp6V71Dq16qEw/L5TeJIrEMo1qfgR08bKv3lY0DUfVuUg0U5

nQARAQABsAGHtAYwSjAwMDWwAQM=

=YUqU

END

BEGIN SIGNATURE

iQCRAwkQAA99pksFXBUBASQvA/9sVBn6aLeUjpq9F/752EfAQOP73k7pW/+s/DC/

cHWPHEnJ8UKOJQKSSxzwGVHmIYYQ85cquENSm+WOTW4As3P/KxHp6Xno4hHcHhcY

OAzOi4jjMmv1TLcEhn8j2rP9pkO8qY3JHqBVaqZmBmX+6L0ns77l9r8WYg5VbwL3

Ft0757ABxw==

=H7hv

END SIGNATURE

6.6. Приведенный в п.6.5 Открытый ключ ipriv 1024бита в электронном виде Администрация публикует на сайте ЗАО «КиберПлат» www.cyberplat.ru.

6.7. Для проверки АСП в электронных документах, отправляемых Участникам от имени Банка, Банк создал, а Администрация зарегистрировала следующий Открытый ключ ipriv длиной 512бит, сформированный с помощью ПБЗИ ipriv и соответствующего ему Закрытого ключа:

0000040401NS000001430000009800000125

0b0000 00001000

0b0000 00001000

BEGIN

mQBRAwAAA+g1BTDWAAABAgDBLRd5cSYvg79f0Tt3xuwmPvcxwaBHi11/Ix8LVwZg

o0GTNhXr2X2imagDwCTdT4E2CjYBzFnQk4imkPdLDKhlAAURsAGHtAYwYjAwMDCw

AQM=

=+Rqs

END

BEGIN SIGNATURE

iQBRAwkQAAAD6DUFMNYBAc9xAfsG9Ezcx3KpfBsJWrRjU8bDItQlp96FGZD7/oI9

vajPqTiuew/tpF8eQ3jGeXdv8Ls1lUfCDPKVcGHVXu6DITCFsAHH

=Fkzp

END SIGNATURE

6.8. Приведенный в п.6.7 Открытый ключ Банка в электронном виде Администрация публикует на сайте ЗАО «КиберПлат» www.cyberplat.ru.

6.9. Электронные документы, подписанные Закрытым ключом, соответствующим приведенному в п.6.7 Открытому ключу, не являются окончательными финансовыми документами и предназначаются исключительно для предварительного информирования Участников от имени Банка.

6.10. Для проверки АСП в документах, отправляемых Участнику в электронной форме за подписью уполномоченных сотрудников Киберплат и Банка (например, счетов-фактур, актов выполненных работ и пр.), Администрация предоставляет Участникам открытые ключи указанных сотрудников в электронной форме. При этом открытые ключи уполномоченных сотрудников подписываются АСП системы CyberPlat® («КиберПлат»).

6.11. Участник при помощи СКЗИ создает и сохраняет закрытый и открытый ключи для уполномоченного сотрудника Участника - Владельца этих ключей. Открытый ключ уполномоченного сотрудника Участник передает Администрации в электронном виде.

6.12. Факт передачи открытого ключа подтверждается подписанием Акта, примерная форма которого приведена в Приложении №1 к настоящим Правилам. Подписание Акта сторонами означает взаимное признание АСП с момента подписания Акта.

6.13. Объем полномочий, которые могут быть предоставлены уполномоченным сотрудникам Участника – Владельцам ключей при осуществлении электронного документооборота в системе CyberPlat® («КиберПлат») определен Разделом 7 настоящих Правил.

6.14. В случае, когда Участник наделяет Владельца ключей правами Главного администратора в соответствии с п.7.1.1.Правил, открытые ключи пользователей Участника, созданные Главным администратором, подлежат регистрации в системе CyberPlat® («КиберПлат») через специальную форму, размещенную на информационном сервере системы CyberPlat® («КиберПлат»). Факт регистрации открытых ключей Главным администратором Участника в системе CyberPlat® («КиберПлат») приравнивается к подписанию сторонами Акта приема-передачи открытого ключа.

7. Полномочия и ответственность владельцев ключей

7.1. Участник системы CyberPlat® («КиберПлат») самостоятельно определяет объем полномочий уполномоченных сотрудников Участника – Владельцев ключей и регистрирует их в системе CyberPlat® («КиберПлат») с правами следующих пользователей.

7.1.1. При приеме платежей за телекоммуникационные, жилищно-коммунальные и иные услуги и т.д.:

  • Оператор точки сети Участника имеет право:

    • осуществлять прием платежей и просматривать информацию по ранее осуществленным им платежам;

  • Администратор точки сети Участника имеет право:

    • просматривать информацию по всем операторам этой точки сети Участника;

  • Администратор Участника имеет право:

    • просматривать всю информацию по всем точкам сети Участника;

  • Финансовый контролер имеет право:

    • просматривать и устанавливать лимиты на субсчета;

    • просматривать выписки по субсчетам;

    • изменять остаток на субсчете;

  • Администратор отмен Участника имеет право:

    • подписывать заявки на отмену платежей;

  • Главный администратор Участника имеет право:

    • добавлять новые точки сети Участника;

    • активировать и блокировать точки сети Участника, операторов и администраторов точки сети Участника, администраторов отмен, финансовых контролёров и администраторов Участника;

    • добавлять операторов и администраторов точек сети Участника, администраторов отмен, финансовых контролёров и администраторов Участника;

    • создавать карточку ключа оператора и администратора точки сети Участника, администратора отмен, финансового контролёра и администратора Участника, регистрировать в Системе «CyberPlatCyberPlat® («КиберПлат») » открытые ключи, созданные на основе этой карточки ключа;

    • удостоверять ранее созданные открытые ключи точки сети Участника, оператора и администратора точки сети Участника, администратора отмен, финансового контролёра и администратора Участника;

    • подписывать документы, предусмотренные Договорами на прием платежей, заключенными с Администрацией.

    • просматривать и устанавливать лимиты на субсчета;

    • просматривать выписки по субсчетам;

    • изменять остаток на субсчете;

7.1.2. Главный администратор несет ответственность за надлежащую регистрацию и подтверждение созданных им открытых ключей точек сети Участника в системе «CyberPlat® («КиберПлат») », подтверждение прав пользователей, наделение их полномочиями в Системе.

7.1.3. При осуществлении торговли через электронные магазины:

Администратор Участника имеет право:

    • отправлять авторизационные запросы с использованием Банковских карт Платежных систем;

    • отправлять электронные платежные документы Плательщиков;

    • отправлять на авторизацию операции Refund и Retrieval  Request.

8. Требования к информационной безопасности

8.1. Администрация и Участник обязуются предпринять все разумные меры для обеспечения сохранности своих закрытых ключей посредством применения программно-технических средств и организационных мер.

8.2. Защита информации обеспечивается СКЗИ, установленными Участником с публично доступной страницы сайта Системы CyberPlat® («КиберПлат») ». Целостность информации и ее защита от несанкционированного доступа, в соответствии с настоящими Правилами, обеспечивается использованием сторонами СКЗИ.

8.3. Участник обязан эксплуатировать программное обеспечение Системы «CyberPlat» в соответствии с техническими требованиями, инструкциями и только для связи с определенными в этих документах серверами Системы CyberPlat® («КиберПлат») ». Безопасность и надежность передачи и обработки данных связана не только с использованием АСП, но и строго определенного программного обеспечения и адресов, по которым происходит информационное взаимодействие между Участником и Администрацией.

8.4. Перечень критических событий, связанных с нарушением информационной безопасности в Системе CyberPlat® («КиберПлат») »:

  • компрометация ключей, т.е. потеря контроля доступа к ключам;

  • потеря контроля над программным обеспечением, использующим данное ПО;

  • увольнение, перевод на другое место работы сотрудника, имевшего доступ к ключам;

  • другие события, влияющие на безопасность электронного документооборота в Системе CyberPlat® («КиберПлат»).

8.5. При возникновении критического события Участник обязан уведомить Администрацию об этом наиболее быстрым способом: по электронной почте, по факсимильной связи или иным образом по реквизитам, указанным на информационном сервере Системы CyberPlat® («КиберПлат»). В противном случае Администрация не несет ответственности за проведенные операции.

В заявке на блокирование ключа должны быть указаны:

  • полное наименование Участника;

  • номер договора;

  • реквизиты скомпрометированного ключа – его код, или фамилия, имя, отчество Владельца ключей;

  • причину блокирования ключа.

8.6. Исполнение заявок на блокирование ключей осуществляется Администрацией с 8 до 22 часов в течение одного часа после получения сообщения от Участника. Результатом исполнения заявки является прекращение проведения каких бы то ни было операций с использованием скомпрометированного ключа, направление Участнику сообщения об этом по электронной почте. АСП документов, отправленных в Систему CyberPlat® («КиберПлат») с момента блокирования указанного ключа, считается недействительной.

8.7. В случае, если Участник обладает доступом к программному обеспечению по администрированию Владельцев ключей Участника, Участник имеет возможность самостоятельно осуществлять блокирование скомпрометированных ключей.

8.8. Администрация обязуется немедленно уведомлять Участника обо всех неправильно произведенных операциях и о потере контроля над программным обеспечением и носителями криптографических ключей по реквизитам, указанным в подписанных между Участником и Администрацией договорах. В противном случае Участник не несет ответственности за проведенные операции.

8.9. После получения уведомления о компрометации Участник не должен использовать скомпрометированные открытые ключи электронной подписи и/или шифрования при выполнении проверки подлинности электронных документов, полученных после уведомления о компрометации, а также для шифрования новых электронных документов.

9. Порядок разрешения конфликтных ситуаций

9.1. В случае возникновения споров о подлинности электронных документов, подписанных АСП, применяется процедура согласования разногласий, предусмотренная настоящим Разделом Правил.

9.2. Бремя доказывания лежит на стороне, заявившей о нарушении ее прав и законных интересов.

9.3. Если одна из сторон утверждает, что документ подписан АСП, а другая эту АСП не признает, в 5 (пяти) дневный срок путем обмена письмами стороны создают Согласительную комиссию. Полномочия членов Согласительной комиссии подтверждаются доверенностями. Председатель Согласительной комиссии не избирается, члены Согласительной комиссии равноправны.

9.4. Если стороны не договорятся об ином, в состав Согласительной комиссии входит равное количество представителей каждой из конфликтующих сторон, но не менее, чем по одному уполномоченному представителю.

9.5. В состав Согласительной комиссии, как правило, назначаются специалисты из числа сотрудников технических служб, служб информационной безопасности сторон. Лица, входящие в состав Согласительной комиссии, должны обладать необходимыми знаниями в области построения системы криптозащиты, работы компьютерных информационных систем.

9.6. По инициативе любой из сторон к работе Согласительной комиссии для проведения технической экспертизы могут привлекаться независимые эксперты, соответствующие требованиям, указанным в п.9.5 настоящих Правил, в том числе разработчики используемых в Системе CyberPlat® («КиберПлат») средств криптографической защиты информации. Сторона, привлекающая независимых экспертов, самостоятельно решает вопрос об оплате экспертных услуг.

9.7. После создания Согласительной комиссии Стороны обязаны предоставить в Согласительную комиссию следующие материалы:

  • сторона, оспаривающая подлинность подписи, предоставляет подписанный АСП спорный электронный документ в виде файла;

  • обе стороны предоставляют контрольные экземпляры открытого ключа АСП в электронной форме, который используется ими при проверке подлинности оспариваемой АСП, и документы, подтверждающие признание сторонами указанного открытого ключа АСП;

  • стороны предоставляют Контрольные экземпляры ПО для проверки подлинности АСП в соответствии с типом используемого СКЗИ. Если оспаривается АСП, созданная с помощью ПБЗИ ipriv, – Контрольный экземпляр ПО предоставляется Администрацией.

9.8. Для проверки подлинности электронного документа со спорной АСП Согласительная комиссия производит следующие действия:

  • сравнивает открытые ключи АСП, предоставленные сторонами. Верным признается экземпляр открытого ключа, комплементарный закрытому ключу АСП стороны, подлинность АСП которой оспаривается, и для которого имеются документы, подтверждающие признание сторонами указанного открытого ключа на момент заключения Договора либо соответствующего дополнительного соглашения к Договору;

  • удостоверяется в неизменности Контрольного экземпляра программного обеспечения, который используется для проверки АСП. Контрольный экземпляр ПО VIPriv признаётся неизменным, если хеши SHA-1 каждого из файлов Контрольного экземпляра ПО VIPriv совпадают со значениями, приведёнными в сверочной таблице в п.5.7;

  • проверяет правильность АСП под спорным документом, используя Контрольный экземпляр программного обеспечения, предназначенного для проверки АСП.

9.9. Результаты работы Согласительной комиссии отражаются в акте, который подписывается всеми членами комиссии. Члены комиссии, не согласные с выводами большинства, подписывают указанный акт с возражениями, которые прилагаются к нему. Акт составляется в таком количестве экземпляров, чтобы каждая из конфликтующих сторон имела по одному подлинному экземпляру акта. По требованию члена комиссии ему может быть выдана заверенная копия акта.

9.10. АСП признается фальшивой или подлинной в зависимости от результатов проверки. Согласительная комиссия делает вывод о причинах возникновения разногласий и определяет виновную сторону.

9.11. Акт Согласительной комиссии является основанием для предъявления претензий к виновной стороне.

9.12. Акт Согласительной комиссии может быть представлен в качестве доказательства в случае разбирательства спора в судебных органах.

9.13. Порядок определения подлинности электронного документа и АСП, установленный настоящими Правилами, обязателен для Согласительной комиссии.

9.14. В случае уклонения какой-либо из сторон от создания Согласительной комиссии, другие стороны вправе самостоятельно назначить трех независимых экспертов для дачи заключения по вопросу подлинности спорной АСП.

9.15. Письменное заключение экспертов составляется в таком количестве экземпляров, чтобы каждая из конфликтующих сторон имела по одному подлинному экземпляру.

9.16. Заключение экспертов может быть представлено в качестве доказательства в случае разбирательства спора в судебных органах.

9.17. Расходы по проведению согласительной процедуры возлагаются на сторону, заявившую о нарушении ее прав и законных интересов.

9.18. В случае признания требований стороны, заявившей о нарушении ее прав и законных интересов, правомерными, виновная сторона обязана, в течение 5 (пяти) рабочих дней со дня, следующего за днем составления акта Согласительной комиссией или вынесения заключения экспертами, возместить другой стороне убытки в виде реального ущерба, наступившие в результате виновных действий, и расходы, связанные с проведением согласительной процедуры.

10. Иные положения

10.1. Участники несут ответственность за действия своих сотрудников, уполномоченных Владельцев ключей, а также иных лиц, получивших или имеющих доступ (независимо от того, был ли этот доступ прямо санкционирован Участником или произошел помимо его воли) к аппаратным средствам, программному, информационному обеспечению, криптографическим ключам и иным средствам, обеспечивающим электронный документооборот в соответствии с настоящими Правилами, как за свои собственные.
Приложение № 1
к Правилам использования электронного документооборота


Руководство по программному взаимодействию с системой CyberPlat® («КиберПлат»)

Техническое описание протокола взаимодействия

Версия 1.6.6

В настоящем документе представлен протокол взаимодействия с платёжной системой CyberPlat® («КиберПлат») ® при совершении платежа и при проверке состояния платежа.

1   2   3   4   5   6   7   8   9   ...   12

Похожие:

Правила о расчетном обслуживании Предприятия в системе CyberPlat® («КиберПлат») в качестве электронного магазина Терминология iconПравила о расчетном обслуживании Предприятия в системе CyberPlat®...
Банк – Общество с ограниченной ответственностью Коммерческий банк «платина» (ооо кб «платина»)

Правила о расчетном обслуживании Предприятия в системе CyberPlat® («КиберПлат») в качестве электронного магазина Терминология iconПравила заполнения Как удобнее заполнить Работа в системе электронного декларирования
Программа поддерживает все официальные форматы фтс россии и позволяет работать в системе Электронного декларирования (свидетельство...

Правила о расчетном обслуживании Предприятия в системе CyberPlat® («КиберПлат») в качестве электронного магазина Терминология iconРн-учет
Назначение настоящих Технических требований к информационной системе «Система электронного согласования заданий на платеж» (далее...

Правила о расчетном обслуживании Предприятия в системе CyberPlat® («КиберПлат») в качестве электронного магазина Терминология iconМетодические рекомендации по организации электронного документооборота...
Электронного документооборота при обмене информацией между налоговыми органами и налогоплательщиками (представителями налогоплательщика)...

Правила о расчетном обслуживании Предприятия в системе CyberPlat® («КиберПлат») в качестве электронного магазина Терминология iconИнтернет-магазина
Настоящий договор между интернет-магазином ООО «АйПиЭнерджи» ипользователем услуг интернет-магазина, именуемым в дальнейшем «Покупатель»...

Правила о расчетном обслуживании Предприятия в системе CyberPlat® («КиберПлат») в качестве электронного магазина Терминология iconИнтернет-магазина
Настоящий договор между интернет-магазином ООО «АйПиЭнерджи» ипользователем услуг интернет-магазина, именуемым в дальнейшем «Покупатель»...

Правила о расчетном обслуживании Предприятия в системе CyberPlat® («КиберПлат») в качестве электронного магазина Терминология iconПравила и процедуры работы в Системе межведомственного электронного...

Правила о расчетном обслуживании Предприятия в системе CyberPlat® («КиберПлат») в качестве электронного магазина Терминология iconПравила и процедуры работы в Системе межведомственного электронного...

Правила о расчетном обслуживании Предприятия в системе CyberPlat® («КиберПлат») в качестве электронного магазина Терминология iconПравила электронного документооборота в системе дистанционного банковского...

Правила о расчетном обслуживании Предприятия в системе CyberPlat® («КиберПлат») в качестве электронного магазина Терминология iconРеферат Основной целью дипломной работы, является применение процедуры...
Ооо «Орион». В связи с поставленной целью проводится анализ показателей финансового состояния предприятия. Рассчитываются показатели...

Вы можете разместить ссылку на наш сайт:


Все бланки и формы на filling-form.ru




При копировании материала укажите ссылку © 2019
контакты
filling-form.ru

Поиск