Научная статья на тему 'Субъектный состав электронного оборота документов'

Субъектный состав электронного оборота документов Текст научной статьи по специальности «Право»

CC BY
537
85
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
УЧАСТНИКИ ЭЛЕКТРОННОГО ВЗАИМОДЕЙСТВИЯ / ЛИЦЕНЗИРОВАНИЕ / АККРЕДИТУЮЩИЙ ОРГАН / УДОСТОВЕРЯЮЩИЙ ЦЕНТР / АДМИНИСТРАТОР ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ / ПОЛЬЗОВАТЕЛЬ / КРИПТОГРАФИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ / ПОТРЕБИТЕЛЬ / ПЕРСОНАЛЬНЫЕ ДАННЫЕ / СУБЪЕКТЫ / ЭЛЕКТРОННЫЙ ДОКУМЕНТООБОРОТ / PARTICIPANTS OF ELECTRONIC INTERACTION / LICENSING / ACCREDITING AGENCY / THE CERTIFICATION CENTRE / INFORMATION SECURITY ADMINISTRATOR / USER / THE CRYPTOGRAPHIC PROTECTION OF INFORMATION / CONSUMER / PERSONAL INFORMATION / SUBJECTS / ELECTRONIC DOCUMENT FLOW

Аннотация научной статьи по праву, автор научной работы — Бородин Максим Викторович

На основании базовых в сфере электронного документооборота законов определяются соответствующие субъекты. Автор утверждает о появлении аккредитующего органа в качестве нового участника и считает целесообразным ввести в правовой оборот термины «администратор информационной безопасности» и «пользователь средств криптографической защиты информации». Вектор правового регулирования предлагается сместить для детальной проработки субъектного состава информационных правоотношений.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по праву , автор научной работы — Бородин Максим Викторович

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Subject Structure of Electronic Document Flow

On the basis of the base laws in the field of electronic document flow author defines the relevant actors. The author claims the appearance of the accrediting agency as a new member, and considers it appropriate to enter into legal turnover of the terms «information security administrator» and «user of cryptographic protection of information». Vector legal regulation is proposed to shift for detailed subject composition of information relations.

Текст научной работы на тему «Субъектный состав электронного оборота документов»

Вестник Челябинского государственного университета. 2015. № 23 (378).

Право. Вып. 44. С. 65-71.

УДК 342.9

ББК 67.301

СУБЪЕКТНЫЙ СОСТАВ ЭЛЕКТРОННОГО ОБОРОТА ДОКУМЕНТОВ

М. В. Бородин

ФГБОУ ВПО «Южно-Уральский государственный университет» (НИУ), Челябинск, Россия

На основании базовых в сфере электронного документооборота законов определяются соответствующие субъекты. Автор утверждает о появлении аккредитующего органа в качестве нового участника и считает целесообразным ввести в правовой оборот термины «администратор информационной безопасности» и «пользователь средств криптографической защиты информации». Вектор правового регулирования предлагается сместить для детальной проработки субъектного состава информационных правоотношений.

Ключевые слова: участники электронного взаимодействия, лицензирование, аккредитующий орган, удостоверяющий центр, администратор информационной безопасности, пользователь, криптографическая защита информации, потребитель, персональные данные, субъекты, электронный документооборот.

Последние шаги в направлении конкретизации предмета отношений в информационной сфере остановились на легитимном определении «информационного объекта» как сферы интереса любого субъекта [16. С. 210]. «Документ является информационным объектом, с помощью которого реализуются правоотношения субъектов и движе -ние которого в его жизненном цикле и правовом пространстве, где действуют субъекты, образует документооборот» [18. С. 105]. Информационные правоотношения, возникающие в процессе электронного документооборота, зависят не только от правового режима информационных объектов, но и от наибольшей ясности в составе и правовом статусе субъектов электронного документооборота — участников электронного взаимодействия.

В то же время специальной статьи о субъектах как в информационной сфере в целом, так и в плоскости документооборота и электронного документооборота в российском информационно-правовом поле на данном этапе нет. Анализируя базовый трехглавый Федеральный закон «Об информации, информационных технологиях и о защите информации» [1] и Федеральный закон «Об электронной подписи» [2] (далее — Закон об электронной подписи), выведем следующих субъектов юридически значимого электронного документооборота:

1. Обладатель информации — лицо, самостоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам.

2. Оператор информационной системы — гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы, в том числе по обработке информации, содержащейся в базах данных системы.

3. Владелец сертификата ключа проверки электронной подписи — лицо, которому в установленном Законом об электронной подписи порядке выдан сертификат ключа проверки электронной подписи.

4. Удостоверяющий центр — юридическое лицо или индивидуальный предприниматель, осуществляющие функции по созданию и выдаче сертификатов ключей проверки электронных подписей, а также иные функции, предусмотренные Законом об электронной подписи.

5. Участники электронного взаимодействия — осуществляющие обмен информацией в электронной форме государственные органы, органы местного самоуправления, организации, а также граждане.

6. Уполномоченный федеральный орган в сфере использования электронной подписи, федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий (далее — Минкомсвязь).

7. Федеральный орган исполнительной власти в области обеспечения безопасности (далее — ФСБ).

Выделим, что усиленная электронная подпись, в том числе усиленная неквалифицированная

электронная подпись и усиленная квалифицированная электронная подпись, является электронной подписью, которая получена в результате криптографического преобразования информации с использованием ключа электронной подписи. Однако законодатель закрепил, что исключительно аккредитованный удостоверяющий центр одновременно с выдачей квалифицированного сертификата должен выдать владельцу квалифицированного сертификата руководство по обеспечению безопасности использования квалифицированной электронной подписи и средств квалифицированной электронной подписи. При этом владелец квалифицированного сертификата обязан:

- не использовать ключ электронной подписи и немедленно обратиться в аккредитованный удостоверяющий центр, выдавший квалифицированный сертификат, для прекращения действия этого сертификата при наличии оснований полагать, что конфиденциальность ключа электронной подписи нарушена;

- использовать квалифицированную электронную подпись в соответствии с ограничениями, содержащимися в квалифицированном сертификате (если такие ограничения установлены).

С учетом того, что удостоверяющий центр обладает специальным статусом в области специализированной информационной деятельности, полагаем акцентирование вышеуказанных требований по обеспечению информационной безопасности на аккредитованном удостоверяющем центре необоснованным. Данные положения должны быть направлены на удостоверяющий центр как таковой в силу использования особого правового института — лицензирования. Тем не менее в Законе об электронной подписи не оговорен такой субъект правоотношений, как лицензирующий орган.

Право удостоверять идентичность технологии цифровой подписи осуществляется на основании лицензии на право осуществления деятельности по изготовлению и распределению ключевых документов и (или) исходной ключевой информации для выработки ключевых документов с использованием аппаратных, программных и программно-аппаратных средств, систем и комплексов изготовления и распределения клю -чевых документов для шифровальных (криптографических) средств. Порядок выдачи данного вида разрешительного документа определяется законодательством Российской Федерации [3]. Постановлением Правительства РФ от 16 апреля

2012 г. № 313 утверждено Положение о лицензировании деятельности, связанной с криптографическими средствами, которое устанавливает требования к квалифицированному персоналу удостоверяющего центра [4]:

- руководитель и (или) лицо, уполномоченное руководить работами в рамках лицензируемой деятельности, имеющие высшее профессиональное образование по направлению подготовки «Информационная безопасность» в соответствии с Общероссийским классификатором специальностей и (или) прошедшие переподготовку по одной из специальностей этого направления (нормативный срок — свыше 500 аудиторных часов), а также имеющие стаж в области выполняемых работ в рамках лицензируемой деятельности не менее трех лет;

- инженерно-технический работник (минимум один человек), имеющий высшее профессиональное образование по направлению подготовки «Информационная безопасность» в соответствии с Общероссийским классификатором специальностей и (или) прошедший переподготовку по одной из специальностей этого направления (нормативный срок — свыше 500 аудиторных часов), а также имеющий стаж в области выполняемых работ в рамках лицензируемой деятельности не менее трех лет.

Необходимо отметить, что одним из требований аккредитации удостоверяющего центра является наличие в штате удостоверяющего центра не менее двух работников, непосредственно осуществляющих деятельность по созданию и выдаче сертификатов ключей проверки электронных подписей, имеющих высшее образование в области информационных технологий или информационной безопасности либо высшее или среднее профессиональное образование с последующим получением дополнительного профессионального образования, связанного с использованием электронной подписи. Таким образом, даже на уровне требований к квалифицированному персоналу удостоверяющего центра сталкиваемся с юридической коллизией.

На этом основании полагаем в качестве одного из субъектов электронного документооборота определить администратора информационной безопасности. В своей специализированной деятельности администратор информационной безопасности как лицо, ответственное за управление ключевой инфраструктурой, должен постоянно учитывать, что несанкционированное использо-

вание ключей электронной подписи посторонними лицами приводит к утечке конфиденциальной информации, подделке или искажению юридически значимых электронных документов от имени лица, обладающего персональным ключом электронной подписи.

Устанавливая требования к форме квалифицированного сертификата [5], средствам электронной подписи и средствам удостоверяющего центра [6], ФСБ также осуществляет подтверждение соответствия средств электронной подписи и средств удостоверяющего центра требованиям, установленным в соответствии с Законом об электронной подписи. Подчеркнем, что утвержденное Приказом ФСБ Положение ПКЗ-2005 [7] основывается в том числе на Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну [8]. Согласно данной инструкции пользователями средств криптографической защиты информации (далее — СКЗИ) именуются физические лица, непосредственно допущенные к работе с СКЗИ после соответствующего обучения. На наш взгляд, участники электронного взаимодействия, включая владельцев сертификатов ключей проверки электронной подписи и владельцев квалифицированных сертификатов, являются непосредственными пользователями СКЗИ. При этом, с нашей точки зрения, категорически запрещается допускать к самостоятельной работе с СКЗИ лиц, не прошедших инструктаж. Ответственность за допуск к работе пользователей СКЗИ должен нести администратор информационной безопасности.

Кроме того, квалифицированный сертификат подлежит созданию с использованием средств аккредитованного удостоверяющего центра. Необходимо отметить, что в Законе об электронной подписи появился специальный субъект правоотношений — аккредитующий орган. Однако в заключении Комитета Совета Федерации по экономической политике, предпринимательству и собственности по Закону об электронной подписи зафиксировано, что обеспечивается преемственность правового регулирования в рассматриваемой сфере; не изменена структура, субъекты и предмет отношений, регулируемых Федеральным законом «Об электронной подписи» [2]. Однако в плоскости электронного

документооборота Минкомсвязь выступает в качестве:

1) аккредитующего органа (уполномоченный федеральный орган в сфере использования электронной подписи) — осуществляет аккредитацию удостоверяющих центров, проводит проверки соблюдения аккредитованными удостоверяющими центрами требований, которые установлены Законом об электронной подписи и на соответствие которым эти удостоверяющие центры были аккредитованы, и в случае выявления их несоблюдения выдает предписания об устранении выявленных нарушений;

2) головного удостоверяющего центра в отношении аккредитованных удостоверяющих центров (головной удостоверяющий центр не подлежит аккредитации в соответствии с Законом об электронной подписи) [10];

3) федерального органа исполнительной власти, осуществляющего функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий, который устанавливает:

- порядок передачи реестров квалифицированных сертификатов и иной информации в уполномоченный федеральный орган в случае прекращения деятельности аккредитованного удостоверяющего центра [11];

- порядок формирования и ведения реестров квалифицированных сертификатов, а также предоставления информации из таких реестров [12];

- правила аккредитации удостоверяющих центров, порядок проверки соблюдения аккредитованными удостоверяющими центрами требований, которые установлены Законом об электронной подписи и на соответствие которым эти удостоверяющие центры были аккредитованы [13].

К тому же при оказании услуг удостоверяющего центра необходимо обеспечивать безопасность персональных данных, то есть принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных [14]. Государственную функцию по осуществлению государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных исполняет

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее — Роскомнадзор). Контроль за выполнением требований к защите персональных данных при их обработке в информационных системах персональных данных организуется и проводится оператором (уполномоченным лицом) самостоятельно и (или) с привлечением на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации, которую выдает Федеральная служба по техническому и экспортному контролю (далее — ФСТЭК) [15]. Также операторы персональных данных назначают лицо, ответственное за организацию обработки персональных данных, функции которого, на наш взгляд, может и должен исполнять квалифицированный администратор информационной безопасности.

Обобщая вышеизложенную информацию, считаем целесообразным выделить следующих субъектов электронного документооборота:

1) непосредственные участники (в том числе обладатель, пользователь и потребитель информации, а также отправитель и получатель сообщения);

2) пользователи СКЗИ;

3) администратор информационной безопасности (с исполнением функции организации обработки персональных данных);

4) оператор информационной системы (в том числе оператор информационной системы персональных данных);

5) удостоверяющий центр;

6) лицензирующие и сертифицирующие органы (ФСБ, ФСТЭК);

7) аккредитующий орган (Минкомсвязь);

8) надзорный орган (Роскомнадзор).

«Государственное регулирование определяется как способ нормативно-правового упорядочения деятельности субъектов» [19. С. 117-221]. Документооборот является одним из средств обеспечения и реализации функциональных полномочий органов государственной власти, регулирования общественных отношений, управления государством, а также средством общения органов государственной власти между собой [17. С. 173]. Полагаем в качестве субъектов юридически значимого электронного документооборота ввести в правовой оборот термины «администратор информационной безопасности» и «пользователь средств криптографической защиты информации», основные информационные права и обязанности которых будут определять правовой статус данных субъектов. Заметим особо, пишет И. Л. Бачило, что термины «потребитель» и «пользователь» в информационной сфере пока не получили легальных определений [16. С. 213].

Исходя из вышесказанного, можно сделать вывод, что понятийный аппарат и субъектный состав в области электронного документооборота сформирован фрагментарно и не учитывает необходимости создания адекватной степени доверия взаимодействующих в электронной сфере сторон, а также установления соответствующего уровня информационной безопасности.

Список литературы

1. Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» // Рос. газ. - 2006. - № 165.

2. Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» // Рос. газ. - 2011. - № 75.

3. Федеральный закон от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности» // Рос. газ. - 2011. - № 97.

4. Постановление Правительства РФ от 16.04.2012 № 313 «Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)» // Собр. законодательства Рос. Федерации. - 2012. - № 17. - Ст. 1987.

5. Приказ ФСБ РФ от 27.12.2011 № 795 «Об утверждении Требований к форме квалифицированного сертификата ключа проверки электронной подписи» (зарегистрировано в Минюсте РФ 27.01.2012 № 23041) // Бюл. норматив. актов федер. органов исполн. власти. - 2012. - № 16.

6. Приказ ФСБ РФ от 27.12.2011 № 796 «Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра» (зарегистрировано в Минюсте РФ 09.02.2012 № 23191) // Бюл. норматив. актов федер. органов исполн. власти. - 2012. - № 16.

7. Приказ ФСБ РФ от 09.02.2005 № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации» // Рос. газ. - 2005. - № 55.

8. Приказ ФАПСИ от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну» (зарегистрировано в Минюсте РФ 06.08.2001 № 2848) // Бюл. норматив. актов федер. органов исполн. власти. - 2001. - № 34.

9. Федеральный закон от 10.01.2002 № 1-ФЗ «Об электронной цифровой подписи» // Рос. газ. - 2002. -№ 6.

10. Приказ Минкомсвязи России от 13.04.2012 № 108 «Об обеспечении осуществления Министерством связи и массовых коммуникаций Российской Федерации функции головного удостоверяющего центра в отношении аккредитованных удостоверяющих центров» (вместе с «Положением об информационной системе головного удостоверяющего центра, функции которого осуществляет федеральный орган исполнительной власти, уполномоченный в сфере использования электронной подписи») (зарегистрировано в Минюсте России 26.04.2012 № 23950) // Рос. газ. - 2012. - № 105.

11. Приказ Минкомсвязи РФ от 29.09.2011 № 242 «Об утверждении порядка передачи реестров квалифицированных сертификатов ключей проверки электронной подписи и иной информации в федеральный орган исполнительной власти, уполномоченный в сфере использования электронной подписи в случае прекращения деятельности аккредитованного удостоверяющего центра» (зарегистрировано в Минюсте РФ 17.11.2011 № 22329) // Бюл. норматив. актов федер. органов исполн. власти. - 2011. - № 50.

12. Приказ Минкомсвязи РФ от 05.10.2011 № 250 «Об утверждении Порядка формирования и ведения реестров квалифицированных сертификатов ключей проверки электронной подписи, а также предоставления информации из таких реестров» (зарегистрировано в Минюсте РФ 28.11.2011 № 22406) // Рос. газ. - 2011. - № 278.

13. Приказ Минкомсвязи России от 23.11.2011 № 320 «Об аккредитации удостоверяющих центров» (вместе с «Правилами аккредитации удостоверяющих центров», «Порядком проверки соблюдения аккредитованными удостоверяющими центрами требований, на соответствие которым эти удостоверяющие центры были аккредитованы») (зарегистрировано в Минюсте России 04.05.2012 № 24067) // Рос. газ. - 2012. - № 112.

14. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» // Рос. газ. - 2006. - № 165.

15. Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» // Рос. газ. - 2012. - № 256.

16. Бачило, И. Л. Меняются ли функции права в условиях информатизации? / И. Л. Бачило // Информационное право и становление основ гражданского общества в России : сб. ст. - М., 2008. С. 205-224.

17. Бачило, И. Л. Информационное право : учеб. для вузов / И. Л. Бачило. - М. : Юрайт, 2010. - 454 с.

18. Семилетов, С. И. Документы и документооборот как объект правового регулирования : дис. ... канд. юрид. наук / С. И. Семилетов. - М., 2003. 198 с.

19. Тихомиров, Ю. А. Административное право и процесс : полный курс / Ю. А. Тихомиров. - М. : Изд. Тихомирова М. Ю., 2005. 698 с.

Сведения об авторе

Бородин Максим Викторович — аспирант кафедры конституционного и административного права ЮжноУральского государственного университета, Челябинск, Россия. [email protected]

Bulletin of Chelyabinsk State University. 2015. No. 23 (378). Law. Issue 44. Pp. 65-71.

SUBJECT STRUCTURE OF ELECTRONIC DOCUMENT FLOW

M. V. Borodin

South Ural State University (NRU), Chelyabinsk, Russia. [email protected]

On the basis of the base laws in the field of electronic document flow author defines the relevant actors. The author claims the appearance of the accrediting agency as a new member, and considers it appropriate to enter into legal turnover of the terms «information security administrator» and «user of cryptographic protection of information». Vector legal regulation is proposed to shift for detailed subject composition of information relations.

Keywords: participants of electronic interaction, licensing, accrediting agency, the certification centre, information security administrator, user, the cryptographic protection of information, consumer, personal information, subjects, electronic document flow.

References

1. [The federal law of July 27, 2006, no. 149-FZ "About information, information technologies and about information security"]. Rossiyskaya gazeta [Russian newspaper], 2006, no. 165. (In Russ.).

2. [The federal law of April 6, 2011, no. 63-FZ "About a digital signature"]. Rossiyskaya gazeta [Russian newspaper], 2011, no. 75. (In Russ.).

3. [The federal law of May 4, 2011, no. 99-FZ "About licensing of separate kinds of activity"]. Rossiyskaya gazeta [Russian newspaper], 2011, no. 97. (In Russ.).

4. [The resolution of the Government of the Russian Federation of April 16, 2012, no. 313 "About the adoption of Provision on licensing of activities for development, production, distribution of the cryptography (cryptographic) tools, information systems and telecommunication systems protected with use of cryptography (cryptographic) tools, to performance of work, rendering services in the field of enciphering of information, to maintenance of the cryptography (cryptographic) tools, information systems and telecommunication systems protected with use of cryptography (cryptographic) tools (except for a case if maintenance of cryptography (cryptographic) tools, the information systems and telecommunication systems protected with use of cryptography (cryptographic) tools is carried out for ensuring own needs of the legal entity or the individual entrepreneur)"]. Sobranie zakonodatel'stva Rossiyskoy Federatsii [Collection of the legislation of the Russian Federation], 2012, no. 17, art. 1987. (In Russ.).

5. [The order of FSB of the Russian Federation of December 27, 2011, no. 795 "About the approval of Requirements to a form of the qualified certificate of a key of check of a digital signature" (it is registered in Ministry of Justice of the Russian Federation 27.01.2012, no. 23041)]. Byulleten' normativnyh aktov federal'nyh organov ispolnitel'noy vlasti [Bulletin of regulations of federal executive authorities], 2012, no. 16. (In Russ.).

6. [The order of FSB of the Russian Federation of December 27, 2011, no. 796 "About the approval of Requirements to means of a digital signature and Requirements to means of the certifying centre" (it is registered in Ministry of Justice of the Russian Federation 09.02.2012, no. 23191)]. Byulleten' normativnyh aktov federal'nyh organov ispolnitel'noy vlasti [Bulletin of regulations of federal executive authorities], 2012, no. 16. (In Russ.).

7. [The order of FSB of the Russian Federation of February 09, 2005, no. 66 "About the adoption of Provision on development, production, realization and operation of cryptographic (cryptographic) means of protection of information"]. Rossiyskaya gazeta [Russian newspaper], 2005, no. 55.

8. [The order of Federal agency for Government communication and information of June 13, 2001, no. 152 "About the approval of the Instruction about the organization and safety of storage, processing and transfer

for communication channels with use of means of the cryptographic information security with limited access which isn't containing the data which are the state secret" (it is registered in Ministry of Justice of the Russian Federation 06.08.2001, no. 2848)]. Byulleten ' normativnyh aktov federal 'nyh organov ispolnitel 'noy vlasti [Bulletin of regulations of federal executive authorities], 2001, no. 34. (In Russ.).

9. [The Federal law of January 10, 2002, no. 1-FZ "About a digital signature"]. Rossiyskaya gazeta [Russian newspaper], 2002, no. 6. (In Russ.).

10. [The order of the Ministry of Telecom and Mass Communications of the Russian Federation of April 13, 2012, no. 108 "About ensuring implementation by the Ministry of Telecom and Mass Communications of the Russian Federation of function of the head certifying center concerning the accredited certifying centres" (together with "The provision on information system of the head certifying centre, which function carries out the federal executive authority authorized in the sphere of use of a digital signature") (it is registered in the Ministry of Justice of the Russian Federation 26.04.2012, no. 23950)]. Rossiyskaya gazeta [Russian newspaper], 2012, no. 105. (In Russ.).

11. [The order of the Ministry of Telecom and Mass Communications of the Russian Federation of September 29, 2011, no. 242 "About the statement of an order of transfer of registers of the qualified certificates of keys of check of a digital signature and other information in the federal executive authority authorized in the sphere of use of a digital signature in case of the termination of activity of the accredited certifying centre" (it is registered in Ministry of Justice of the Russian Federation 17.11.2011, no. 22329)]. Byulleten' normativnyh aktov federal'nyh organov ispolnitel'noy vlasti [Bulletin of regulations of federal executive authorities], 2011, no. 50. (In Russ.).

12. [The order of the Ministry of Telecom and Mass Communications of the Russian Federation of October 05, 2011, no. 250 "About the statement of the Order of formation and maintaining registers of the qualified certificates of keys of check of a digital signature, and also providing information from such registers" (it is registered in Ministry of Justice of the Russian Federation 28.11.2011, no. 22406)]. Rossiyskaya gazeta [Russian newspaper], 2011, no. 278. (In Russ.).

13. [The order of the Ministry of Telecom and Mass Communications of the Russian Federation of November 23, 2011, no. 320 "About accreditation of the certifying centres" (together with "Rules of accreditation of the certifying centres", "An observance procedure for test by the accredited certifying centres of requirements, on compliance which these certifying centres were accredited") (it is registered in the Ministry of Justice of the Russian Federation 04.05.2012, no. 24067)]. Rossiyskaya gazeta [Russian newspaper], 2012, no. 112. (In Russ.).

14. [The Federal law of July 27, 2006, no. 152-FZ "About personal information]. Rossiyskaya gazeta [Russian newspaper], 2006, no. 165, July 29. (In Russ.).

15. ["About the approval of requirements to protection of personal information at their processing in information systems of personal information". The resolution of the Government of the Russian Federation of November 1, 2012, no. 1119]. Rossiyskaya gazeta [Russian newspaper], 2012, no. 256. (In Russ.).

16. Bachilo I.L. Menyayutsya li funktsii prava v usloviyah informatizatsii? [Whether to change function of the right in the conditions of informatization?] Informatsionnoe pravo i stanovlenie osnov grazhdanskogo obshchestva v Rossii [The Information right and formation of bases of civil society in Russia]. Moscow, 2008. Pp. 205-224. (In Russ.).

17. Bachilo I.L. Informatsionnoe pravo [Information right]. Moscow, 2010. (In Russ.).

18. Semiletov S.I. Dokumenty i dokumentooborot kak ob "ektpravovogo regulirovaniya: dis. ... kand. yurid. nauk [Documents and document flow as object of legal regulation. Thesis]. Moscow, 2003. (In Russ.). 198 p.

19. Tikhomirov Yu.A. Administrativnoepravo iprocess [Administrative law and process]. Moscow, 2005.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.