Работа с ЭЦП в Регистре больных вирусными гепатитами
1 Работа с ЭЦП в Регистре больных вирусными гепатитами Оглавление Порядок получения квалифицированной электронно-цифровой подписи. 2 Приложение Приложение Приложение Приложение Приложение Приложение 6. Адреса филиалов Филиал в городе Томск Филиал в городе Якутск Филиал в городе Саратов Филиал в городе Иркутск Филиал в городе Владивосток Приложение Установка программного обеспечения для работы с ЭЦП Запуск диска Установка содержимого диска Установка СКЗИ Установка корневых сертификатов удостоверяющего центра Установка сертификата в личные сертификаты
2 Порядок получения квалифицированной электронноцифровой подписи лицами, ответственными за ведение регистра больных вирусными гепатитами Общие положения 1. Настоящий Порядок регулирует порядок получения доступа пользователей к информационной системе «Регистр больных вирусными гепатитами» (далее - Регистр) с использованием средств электронно-цифровой подписи. 2. Регистр является информационным ресурсом Министерства здравоохранения Российской Федерации (далее - Минздрав России), функции оператора которого осуществляет Референс Центр по Мониторингу за Вирусными Гепатитами Роспотребнадзора (далее - РЦВГ), расположенный по адресу: ФБУН ЦНИИ Эпидемиологии Роспотребнадзора, , Россия, Москва, Новогиреевская, 3-а. 3. Регистр ведется по сведениям, предоставляемым медицинскими учреждениями здравоохранения субъектов Российской Федерации (далее - МУЗ) и контролируется надзорными органами Роспотребнадзора - управлениями Роспотребнадзора и их территориальными отделениями. 4. Учреждениями Минздрава России и Роспотребнадзора обеспечиваются конфиденциальность и безопасность информации о больных, которая в соответствии с Федеральным законом N 152-ФЗ "О персональных данных" относится к персональным данным граждан (физических лиц); доступ к информационной системе должен осуществляться с учетом требований Федерального закона N 63-ФЗ "Об электронной подписи" и других нормативных документов. 5. Для работы с информационной системой Регистр во исполнении п.4. должны использоваться средства квалифицированной электронно-цифровой подписи (далее СКЭЦП), позволяющие осуществлять электронный документооборот медицинских данных, проводить аутентификацию пользователя в Регистре и обеспечивать шифрованный канал передачи данных с использованием российских криптографических алгоритмов (в соответствии с требованиями ГОСТ Р ). 6. В рамках пилотного внедрения удостоверяющим центром (далее УЦ), обеспечивающим выдачу СКЭЦП в субъектах, в которых проводится пилотное внедрение Регистра, является компания ООО "Компания "Тензор" включая её филиалы в субъектах РФ, далее УЦ Тензор. Взаимодействие с УЦ Тензор осуществляется на основе присоединения к регламенту (далее Регламент) и данного Порядка. 7. В состав изготавливаемого УЦ Тензор и выдаваемого на руки пользователям Регистра СКЭЦП входят: a. сертификат квалифицированной электронно-цифровой подписи (сроком на 1 год); b. электронный носитель (Token); c. лицензия на средство криптографической защиты информации (СКЗИ) Крипто Про CSP 3.6 сроком на 1 год; Порядок получения квалифицированной электронноцифровой подписи Перед работой пользователей с Регистром посредством СКЭЦП в субъекте России необходимо: 2
3 1. Лицу, ответственному за пилотное внедрение Регистра в субъекте России, необходимо определить ответственных лиц за получение СКЭЦП в каждой организации (МУЗ и др.), где осуществляется ведение Регистра. 2. Лицу, ответственному за получение СКЭЦП в организации необходимо: 2.1. Определить должностных лиц, которые будут иметь доступ к Регистру посредством СКЭЦП Подготовить комплект документов (в электронном и бумажном виде) на организацию для предоставления в УЦ Тензор и РЦВГ: Оригинал или копия выписки из единого государственного реестра юридических лиц, полученная не позднее 6 месяцев до дня обращения в УЦ Тензор (заверенная нотариально или копия с надписью «Копия верна» с печатью и подписью генерального руководителя организации) Оригинал или копия свидетельства о государственной регистрации юридического лица, заверенная нотариально или УЦ Тензор при предъявлении оригинала указанного документа, или копия с надписью «Копия верна» с печатью и подписью генерального руководителя организации Сформировать Заявку на каждого будущего владельца СКЭЦП и подготовить комплект документов (в электронном и бумажном виде) для предоставления в УЦ Тензор и РЦВГ: Заявка формируется в электронном виде по адресу: При заполнении контактных данных будет сформирован доступ для прикрепления документов заявки в электронном виде 1. При невозможности формирования Заявки в электронном виде, необходимо написать в бумажном виде Заявление от организации на изготовление сертификата ключа электронной подписи (Приложение 1) Копия паспорта Копия страхового свидетельства государственного пенсионного страхования Доверенность, подтверждающая полномочия владельца сертификата ключа подписи (в случае, если владелец сертификата не имеет права действовать от лица юридического лица без доверенности) (приложение 2) Доверенность на полномочного представителя юридического лица на получение сертификата ключа подписи (в случае, если сертификат ключа проверки электронной подписи получает не владелец сертификата, а его полномочный представитель) (Приложение 3) Информированное согласие на обработку персональных данных должностного лица, который будет иметь доступ в Регистр (Приложение 4) Согласовать по телефону с менеджером филиала УЦ Тензор в своем субъекте время и место получения комплектов СКЭЦП (контакты филиалов в Приложении 6 или на сайте Отправить подготовленные комплекты документов в электронном виде по электронной почте: Лицу, ответственному за пилотное внедрение Регистра в субъекте России Специалисту по внедрению Регистра со стороны РЦВГ с пометкой «Вдовину Алексею Валерьевичу» на адрес 1 при возникновении проблем с электронной Заявкой позвоните в свой филиал УЦ Тензор - со стороны РЦВГ помощь будет оказывать специалист по внедрению Регистра Вдовин Алексей Валерьевич тел Необходимо только для предоставления в РЦВГ 3
4 2.6. В назначенную дату и время в офис получения СКЭЦП филиала УЦ Тензор предоставить подготовленный комплект документов в оригинальном бумажном виде (не забыть взять с собой паспорт) Получить СКЭЦП и расписаться в отчетных документах УЦ Тензор Передать полученные СКЭЦП должностным лицам под роспись в ведомости выдачи ЭЦП (Приложение 5) Отправить по почте в РЦВГ (ФБУН ЦНИИ Эпидемиологии Роспотребнадзора, , Россия, Москва, Новогиреевская, 3-а, Чуланову Владимиру Петровичу) в бумажном виде оригиналы следующих документов: информированное согласие (Приложение 4); ведомость выдачи ЭЦП конечным пользователям (Приложение 5). 3. Сотрудник филиала УЦ Тензор отправляет подписанные Акты выдачи ЭЦП (оригиналы Приложение 7) в бумажном виде по почте в РЦВГ (ФБУН ЦНИИ Эпидемиологии Роспотребнадзора, , Россия, Москва, Новогиреевская, 3-а, Чеботаревой Галине Александровне). 4
5 Приложение 1 Директору ООО Компания Тензор Уварову С.В , город Ярославль, Московский проспект, дом 12. Заявление на изготовление сертификата ключа подписи для информационной системы hepreg.ru (полное наименование организации, включая организационно-правовую форму) в лице (должность, фамилия, имя, отчество) действующего на основании Прошу Вас изготовить на мое имя квалифицированный сертификат ключа проверки электронной подписи (СКПЭП) для информационной системы hepreg.ru и зарегистрировать его в реестре сертификатов, указав в СКП следующие данные: Organization (O) OrganizationUnit (OU) CommonName (CN) Title (T) Locality (L) State (S) Contry (C) (E) INN OGRN SNILS Краткое наименование организации в соответствии с выпиской Наименование подразделения Фамилия, Имя, Отчество Должность Город Область RU Адрес электронной почты ИНН ОГРН СНИЛС владельца СКПЭП Ознакомлен с требованиями Регламента Удостоверяющего центра ООО «Компания «Тензор» и приложениями к нему, в соответствии со статьей 428 ГК Российской Федерации полностью и безусловно присоединяюсь к нему и обязуюсь соблюдать все его положения. В соответствии с Федеральным законом от г. 152-ФЗ «О персональных данных» в целях регистрации и обслуживания в информационной системе удостоверяющего центра ООО «Компания «Тензор» (формирования общедоступных справочников сертификатов ключей подписей, списков отозванных сертификатов ключей подписей) своей волей и в своем интересе выражаю согласие ООО «Компания «Тензор», на обработку им (включая сбор, систематизацию, накопление, хранение, уточнение, обновление, изменение, использование, обезличивание, блокирование, уничтожение) с использованием средств автоматизации или без использования таких средств моих персональных данных: фамилия, имя, отчество, адрес места жительства по паспорту, реквизиты основного документа, удостоверяющего личность (серия, номер, орган его выдавший, дата выдачи), место работы, должность, служебный телефон и иные сведения, необходимые для исполнения целей настоящего регламента. Согласие вступает в силу с момента его подписания, действует в течение 1 года и может быть отозвано мною в любое время на основании моего письменного заявления. Руководитель организации (подпись) М.П. (фамилия, инициалы) 5
6 Приложение 2 Город 20 г. Полное наименование организации, включая организационно-правовую форму В лице должность руководителя юридического лица ФИО действующего на основании уполномочивает основание полномочий ФИО паспорт серии выдан 20 год Работать с информационной системой hepreg.ru с использованием средств электронной цифровой подписи. Настоящая доверенность действительна по «передоверия.» 20 года и выдана без права Подпись лица получившего доверенность (подпись) Руководитель (подпись) М.П. 6
7 Приложение 3 Директору ООО Компания Тензор Уварову С.В , город Ярославль, Московский проспект, дом 12. Город 20 г. Доверенность Полное наименование организации, включая организационно-правовую форму В лице должность руководителя юридического лица ФИО действующего на основании уполномочивает основание полномочий ФИО паспорт серии выдан 20 год 1. Предоставить в Удостоверяющий центр ООО «Компания «Тензор» необходимые документы, определенные Регламентом Удостоверяющего центра ООО «Компания «Тензор» для регистрации в Удостоверяющем центре ООО «Компания «Тензор». 2. Получить ключевую информацию, сертификат ключа подписи Пользователя Удостоверяющего центра на, (фамилия, имя, отчество владельца СКП) а также иные документы, определенные Регламентом Удостоверяющего центра ООО "Компания "Тензор". 3. Получить средства криптографической защиты информации (СКЗИ) в ООО Компания Тензор и выполнить все необходимые действия, связанные с исполнением настоящего поручения, в том числе с правом подписи в журнале поэкземплярного учета СКЗИ и прочих учетных документах 4. Представитель наделяется правом расписываться на копии сертификата ключа подписи на бумажном носителе и в соответствующих документах для исполнения поручений, определенных настоящей доверенностью. 5. Заключить договор и подписать финансовые документы (в рамках выполненных работ и оказанных услуг по договору). Настоящая доверенность действительна по «передоверия.» 20 года и выдана без права Подпись лица получившего доверенность (подпись) Руководитель (подпись) М.П. 7
8 Приложение 4 В соответствии с Федеральным законом от г. 152-ФЗ «О персональных данных» в целях регистрации и обслуживания в информационной системе Регистр больных вирусными гепатитами hepreg.ru Я, (фамилия, имя, отчество) (номер, серия паспорта, дата выдачи, кем выдан) (должность, наименование организации) своей волей и в своем интересе выражаю согласие ФБУН ЦНИИ Эпидемиологии Роспотребнадзора, , Россия, Москва, Новогиреевская, 3-а, (ИНН , КПП , ОГРН ), на обработку им (включая сбор, систематизацию, накопление, хранение, уточнение, обновление, изменение, использование, обезличивание, блокирование, уничтожение) с использованием средств автоматизации или без использования таких средств моих персональных данных: фамилия, имя, отчество, адрес места жительства по паспорту, реквизиты основного документа, удостоверяющего личность (серия, номер, орган его выдавший, дата выдачи), место работы, должность, служебный телефон и иные сведения, необходимые при работе с информационной системой hepreg.ru. Дата Подпись 8
9 Приложение 5 Сокращенное название организации Полное название организации ОГРН ИНН Руководитель организации (Ф.И.О.) Телефон: Факс: Список должностных лиц, получивших комплект ЭЦП на руки: Ф.И.О. Должность Учетная запись в Регистре СНИЛС Телефон: сертификата ЭЦП Дата получения: Подпись: Ф.И.О. Должность Учетная запись в Регистре СНИЛС Телефон: сертификата ЭЦП Дата получения: Подпись: Ф.И.О. Должность Учетная запись в Регистре СНИЛС Телефон: сертификата ЭЦП Дата получения: Подпись: Ф.И.О. Должность Учетная запись в Регистре СНИЛС Телефон: сертификата ЭЦП Дата получения: Подпись: Дата Ответственное лицо: ФИО 9
10 Приложение 6. Адреса филиалов Филиал в городе Томск Адрес , г. Томск, ул. Гагарина д. 7, оф. 501 Схема проезда Телефон (3822) Телефон техподдержки (3822) (Круглосуточно) Руководитель филиала Гребенников Па вел Александрович Филиал в городе Якутск Адрес , г. Якутск, ул. Кирова д.18, оф. 1207, 1208 Схема проезда Телефон (4112) Телефон техподдержки (4112) (круглосуточно) Руководитель филиала Угапьева Матрена Владимировна Филиал в городе Саратов Адрес , г. Саратов, ул. Астраханская, д. 87, оф. 501 Схема проезда Телефон (8452) Телефон техподдержки (8452) (круглосуточно) Руководитель филиала Липатов Игорь Владимирович 10
11 Филиал в городе Иркутск Адрес , Иркутская область,г. Иркутск,ул.Советская,109/1,оф.334,оф.329 "Б" Схема проезда Телефон (3952) Телефон техподдержки (3952) (круглосуточно) Руководитель филиала Комарова Е Филиал в городе Владивосток Адрес , Приморский край, г. Владивосток, ул. Комсомольская, д. 3, оф. 49 Схема проезда Телефон (4232) Телефон техподдержки (4232) (круглосуточно) Руководитель филиала Ким Сергей Михайлович 11
12 Приложение 7 АКТ ВЫПОЛНЕННЫХ РАБОТ(ОКАЗАННЫХ УСЛУГ) от г. Заказчик: ФБУН ЦНИИ Эпидемиологии Роспотребнадзора ИНН: , КПП: , ОГРН: Исполнитель: ООО "Компания "Тензор", ИНН: , КПП: п/п Наименование товара (описание выполненных работ, оказанных услуг) Ед. изм. Колво Цена, руб. коп. Сумма без учета НДС, руб. коп. Ставка Сумма НДС, НДС руб. коп. % Сумма с учетом НДС, руб. коп. 1 Генерация квалифицированного сертификата ключа проверки электронной подписи % Итого Х 00 копеек В том числе НДС 18% = руб. "Работы выполнены (услуги оказаны) полностью. Претензий к качеству и срокам выполнения не имеем." От исполнителя сдал (подпись) (полная расшифровка подписи) М.П. От заказчика принял (подпись) (полная расшифровка подписи) М.П. 12
13 Установка программного обеспечения для работы с ЭЦП Для начала работы с ЭЦП Вам необходимо вставить диск, который поставлялся с ЭЦП, в дисковод компьютера. Запуск диска При установке диска в дисковод для CD-дисков компьютера происходит автоматический запуск оболочки диска (может происходить до полуминуты, зависит от быстродействия компьютера и скорости дисковода). Рисунок 1. Вид оболочки диска Если в течение минуты оболочка не запустилась, то откройте через проводник каталог диска и запустите оболочку вручную, кликнув два раза по файлу «Run.exe». 13
14 Рисунок 2. Файл запуска диска Установка содержимого диска Здесь приведены краткие инструкции по установке компонентов диска: 1. СКЗИ КриптоПро. 2. Корневые сертификаты удостоверяющего центра. 3. Установка сертификата в личные сертификаты. Установка СКЗИ Если Вы приобрели лицензию на СКЗИ «КриптоПро», выберите пункт диска «Установить СКЗИ». Запустится мастер установки СКЗИ «КриптоПро CSP 3.6». Внимание! Для выполнения установки вход в систему Windows должен быть выполнен пользователем с правами локального администратора системы. Необходимо пройти мастер установки, согласно выводимым текстовым подсказкам. В процессе установки так же устанавливается драйвер носителя ЭЦП «Rutoken». По окончании установки мастер предложит перезагрузить компьютер согласитесь на перезагрузку. После перезагрузки компьютера зарегистрировать СКЗИ вводом серийного номера: открыть в панели управления Windows настройку «КриптоПро CSP», оснастку "КриптоПро PKI" и ввести серийный номер (см. снимки экранов). 14
15 Рисунок 3. Управление "КриптоПро CSP" Рисунок 4. Ввод серийного номера 15
16 Если у вас ЭЦП на носителе другого типа, то обратитесь к инструкции по установке драйверов: см. документ «3. Инструкция по установке драйверов токенов.doc» (выбрать пункт диска «Документация»). Примечание: если возникают сложности по установке СКЗИ, то обратитесь к подробной инструкции по установке (см. документ «2. Инструкция по установке СКЗИ.doc» - выбрать пункт диска «Документация»). Установка корневых сертификатов удостоверяющего центра Для правильной работы вашей ЭЦП на вашем рабочем компьютере должны быть установлены корневые сертификаты удостоверяющего центра, который выдал Вам ЭЦП. Выберите пункт диска «Установить сертификаты «УЦ Тензор». На запросы отвечать «Да». Примечание: если возникают сложности по установке корневых сертификатов, то обратитесь к подробной инструкции по ручной установке (см. документ «4. Инструкция по установке корневых сертификатов.doc» - выбрать пункт диска «Документация»). Установка сертификата в личные сертификаты Для правильной работы ЭЦП требуется, чтобы ваш сертификат был установлен в раздел «Личные сертификаты» на компьютере. Установка вашего сертификата в личные происходит автоматически при соединении носителя с компьютером. Т.е. ничего дополнительно делать не надо. Это обеспечивает СКЗИ «КриптоПро CSP», поставляемой на диске. Если у Вас более старая версия «КриптоПро CSP», то установку вашего сертификата в личные сертификаты на компьютере скорее всего придется выполнить вручную. Если сертификат не установился автоматически, то Вам необходимо выполнить следующие действия: 1. Откройте свойства КриптоПро. (Пуск Панель управления КриптоПро CSP). 16
17 2. Зайдите на вкладку «Сервис», нажмите «Посмотреть сертификаты в контейнере»: 3. Нажмите «Обзор», появится список контейнеров: 4. Нажимаете «ОК» и «Далее» 17
18 5. Появится окно, содержащее информацию о сертификате. Нажимаете «Установить». Сертификат должен успешно установиться. 18
19 6. В окне информации о сертификате нажимаете «Свойства» 7. Откроется сертификат. 19
20 8. Выбираете закладку «Путь сертификации», выбрать сертификат «TENSORCA3», нажав левой клавишей мыши на нем. Нажимаете «Просмотр сертификата». 20
21 9. Необходимо установить данный сертификат. Нажимаете «Установить сертификат». Откроется «Мастер импорта сертификатов». Нажимаете «Далее >» 21
22 9. В окне Мастера установки сертификатов выбираете «Поместить все сертификаты в следующее хранилище» и нажимаете «Обзор» 10. Сертификат необходимо установить в папку «Доверенные корневые центры сертификации». Нажимаете «ОК» 22
23 11. После того, как будет выбрано место установки сертификата, необходимо нажать «Далее >» и «Готово». В окне Предупреждение безопасности нажимаем «ДА». 12. По окончании установки сертификата Вы увидите следующее оповещение. 13. Вы установили все необходимое для начала работы с ЭЦП в регистре больных вирусными гепатитами. 23