Технология обмена документами по телекоммуникационным каналам связи в системе электронного докуметооборота ПФР
Утвержден
Распоряжением Правления ПФР
от 11.10.2007 № 190р
Согласовано
Начальник Департамента организации
персонифицированного учета,
взаимодействия со страхователями
и взыскания недоимки
И.В.КУЧМИЙ
«__» ____________ 2007 г.
Начальник Управления разработки,
внедрения и сопровождения
информационных подсистем
территориальных органов ПФР
С.А.НИКОЛЬСКИЙ
«__» ____________ 2007 г.
Начальник Управления
по защите информации
Е.В.КОЛЕСНИК
«__» ____________ 2007 г.
ТЕХНОЛОГИЯ
ОБМЕНА ДОКУМЕНТАМИ ПО ТЕЛЕКОММУНИКАЦИОННЫМ КАНАЛАМ
СВЯЗИ В СИСТЕМЕ ЭЛЕКТРОННОГО ДОКУМЕНТООБОРОТА
ПЕНСИОННОГО ФОНДА РОССИЙСКОЙ ФЕДЕРАЦИИ
(ред. распоряжений Правления ПФ РФ от 10.06.2009 № 116р, от 19.03.2010 № 75р)
1. ВВЕДЕНИЕ
Технология обмена электронными документами в системе защищенного электронного документооборота ПФР (далее - СЭД ПФР) по телекоммуникационным каналам связи (далее - Технология) предназначена для организации защищенного юридически значимого электронного документооборота между Абонентами СЭД ПФР и органом ПФР и осуществляется в соответствии со схемой (Приложение 1).
Правовой основой для разработки данного документа являются федеральные законы от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», от 30.04.2008 № 56-ФЗ «О дополнительных страховых взносах на накопительную часть трудовой пенсии и государственной поддержке формирования пенсионных накоплений», от 24.07.2009 № 212-ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования и территориальные фонды обязательного медицинского страхования», от 10.01.2002 № 1-ФЗ «Об электронной цифровой подписи», от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации», от 27.07.2006 № 152-ФЗ «О персональных данных».
(в ред. распоряжения Правления ПФР от 19.03.2010 № 75р)
Технология обмена электронными документами в СЭД ПФР описывает порядок подключения Абонентов и их взаимодействия с органами ПФР, порядок обеспечения защиты информации и поддержания в актуальном состоянии ключевой документации, описывает компоненты СЭД ПФР и их взаимосвязь.
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Система электронного документооборота ПФР (далее - СЭД ПФР) - совокупность программных и технических средств, а также организационных мер, обеспечивающих функционирование процесса документооборота между сторонними организациями и органами ПФР.
Абонент СЭД - юридическое (физическое) лицо - участник СЭД ПФР.
Удостоверяющий центр (далее - УЦ) - организационно-технический комплекс, осуществляющий выполнение целевых функций Удостоверяющего центра в соответствии с Федеральным законом от 10.01.2002 № 1-ФЗ «Об электронной цифровой подписи». Деятельность УЦ в системе электронного документооборота ПФР по телекоммуникационным каналам связи основывается на установленных доверительных отношениях между УЦ ПФР и УЦ Абонента СЭД согласно Регламенту работы УЦ ПФР.
Центр Регистрации (далее - ЦР) - элемент территориально распределенной структуры сети УЦ. Выполняет функции регистрации пользователей, формирования различных запросов в УЦ, выдачи сертификатов открытых ключей ЭЦП для пользователей.
Средства криптографической защиты информации (СКЗИ) - программно-аппаратные средства, осуществляющие криптографическое преобразование информации для обеспечения ее безопасности.
Средства электронной цифровой подписи - аппаратные и (или) программные средства, обеспечивающие реализацию хотя бы одной из следующих функций - создание электронной цифровой подписи в электронном документе с использованием закрытого ключа электронной цифровой подписи, подтверждение с использованием открытого ключа электронной цифровой подписи подлинности электронной цифровой подписи в электронном документе, создание закрытых и открытых ключей электронных цифровых подписей.
Электронная цифровая подпись (ЭЦП) - реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе.
Закрытый ключ ЭЦП - уникальная последовательность символов, известная владельцу сертификата ключа подписи и предназначенная для создания электронной цифровой подписи в электронных документах с использованием средств электронной цифровой подписи.
Открытый ключ ЭЦП - уникальная последовательность символов, соответствующая закрытому ключу электронной цифровой подписи, доступная любому пользователю системы электронного документооборота путем включения в сертификат ключа подписи и предназначенная для подтверждения с использованием средств электронной цифровой подписи подлинности электронной цифровой подписи в электронном документе.
Сертификат ключа подписи (далее - сертификат) - документ на бумажном носителе или электронный документ с электронной цифровой подписью уполномоченного лица удостоверяющего центра, которые включают в себя открытый ключ электронной цифровой подписи и которые выдаются удостоверяющим центром участнику информационной системы для подтверждения подлинности электронной цифровой подписи и идентификации владельца сертификата ключа подписи.
Электронный документооборот (ЭДО) - порядок обмена электронными документами по утвержденному протоколу.
Электронный документ (далее - Документ) - документ, в котором информация представлена в электронно-цифровой форме.
Квитанция - документ, подписанный ЭЦП участника СЭД ПФР. Квитанция свидетельствует о том, что информация доставлена (не доставлена) до получателя.
Коммуникационная составляющая - транспортный модуль, обеспечивающий обмен электронными документами между органом ПФР и абонентами СЭД.
Транспортный сервер - комплекс технических и программных средств, обеспечивающих доставку электронного документа в СЭД ПФР.
Страхователь (плательщик страховых взносов) – юридическое или физическое лицо, которое в соответствии с федеральными законами от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», от 30.04.2008 № 56-ФЗ «О дополнительных страховых взносах на накопительную часть трудовой пенсии и государственной поддержке формирования пенсионных накоплений» и от 24.07.2009 № 212-ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования и территориальные фонды обязательного медицинского страхования» представляет в органы ПФР сведения (отчетность) о застрахованных лицах, о начисленных и уплаченных (перечисленных) страховых взносах.
(в ред. распоряжения Правления ПФР от 19.03.2010 № 75р)
АРМ Абонента СЭД - комплекс программно-технических модулей, обеспечивающих формирование файлов, установленного ПФР формата, проверку правильности сведений проверочной программой ПФР, выполнение криптографических функций, отправку в орган ПФР и получение из органа ПФР электронных документов.
АРМ специалиста ПФР - комплекс программных и технических модулей, обеспечивающих выполнение криптографических функций, проверку состава и структуры передаваемых данных, проверку ЭЦП и добазовый контроль сведений о застрахованных лицах перед внесением информации на их лицевые счета, формирование необходимых протоколов и квитанций и их отправка страхователям.
Протокол контроля сведений о застрахованных лицах - электронный документ, содержащий информацию о результатах проверки сведений о застрахованных лицах программными модулями, установленными в органе ПФР, подписанный ЭЦП органа ПФР и ЭЦП страхователя. Протокол, содержащий сообщение об отсутствии ошибок в переданных сведениях, является подтверждением факта представления сведений в территориальный орган ПФР.
ПО ViPNet [Клиент> - программное обеспечение, которое обеспечивает защиту компьютера от сетевых атак и установление криптографически защищенных соединений (туннелей) при взаимодействии с другими узлами защищенной сети, а также возможность гарантированной доставки подписанных ЭЦП документов (файлов) по назначению с автоматическим подтверждением доставки и прочтения документов.
ПО ViPNet [КриптоСервис> - средство реализации функций ЭЦП.
ПО КриптоПРО CSP - средство реализации функций ЭЦП и шифрования.
ПО Верба OW версии 6.0 и выше - средство реализации функций ЭЦП и шифрования.
3. КОМПОНЕНТЫ СЭД ПФР
Система защищенного электронного документооборота органов ПФР с Абонентами СЭД по телекоммуникационным каналам связи включает следующие основные компоненты:
АРМ Абонента СЭД;
АРМ специалиста органа ПФР;
Удостоверяющие центры с установленными доверительными отношениями;
Удостоверяющий центр ПФР;
Коммуникационная составляющая.
Программно-технические компоненты на стороне органа ПФР и на стороне Абонента предназначены для формирования электронных документов их подписания ЭЦП и шифрования перед осуществлением транспортировки от отправителя к получателю. Функции транспортного сервера Абонентов выполняет сервер организации, оказывающей им услуги Удостоверяющего центра, либо другая организация.
(в ред. распоряжения Правления ПФ РФ от 10.06.2009 № 116р)
Для технологий, использующих сервисы системы ViPNet, на транспортном сервере Удостоверяющего центра или организации устанавливается ПО ViPNet[Клиент> (Деловая почта) и ПО VipNet[Координатор>.
(в ред. распоряжения Правления ПФ РФ от 10.06.2009 № 116р)
Назначение VipNet[Координатор> на транспортном сервере Удостоверяющего центра или организации - обеспечение функций межсетевого экрана и VPN соединения. Назначение ПО VipNet[Клиент> на транспортном сервере Удостоверяющего центра или организации и в территориальном органе ПФР - обеспечение обмена файлами при помощи «Деловой почты» (компонент ПО VipNet[Клиент>).
(в ред. распоряжения Правления ПФ РФ от 10.06.2009 № 116р)
VipNet[Клиент> в территориальном органе ПФР может быть установлен на том же рабочем месте, на котором установлен АРМ специалиста органа ПФР, либо на другом рабочем месте. Важно, чтобы рабочее место, на котором установлен АРМ специалиста органа ПФР, и рабочее место, на котором установлен VipNet[Клиент> могли обмениваться файлами - например, с использованием общего сетевого ресурса (сетевого диска).
Вместо технологии VipNet для транспортировки электронных документов допустимо применять другие программы, разрешенные к использованию в ПФР.
В рамках Системы исходящая информация шифруется либо на рабочем месте Абонента, либо на рабочем месте специалиста органа ПФР. Через транспортные серверы информация проходит только в зашифрованном виде.
4. УЧАСТНИКИ СЭД ПФР
Участниками Системы защищенного электронного документооборота ПФР по телекоммуникационным каналам связи являются:
-
Абоненты СЭД - страхователи (плательщики страховых взносов), представляющие документы в органы ПФР самостоятельно или через законного (уполномоченного представителя страхователя (плательщика страховых взносов) а также органы ЗАГС, трансферагентские центры, органы ФНС, органы ФССП и другие;
(в ред. распоряжения Правления ПФР от 19.03.2010 № 75р)
- Территориальные органы ПФР;
- Удостоверяющие центры, оказывающие Абонентам услуги по поставке и сопровождению СКЗИ и поддержке транспортного сервера и имеющие доверительные отношения с УЦ ПФР или организации.
(в ред. распоряжения Правления ПФ РФ от 10.06.2009 № 116р)
- Удостоверяющий центр ПФР.
Отношения между участниками информационного обмена регулируются: Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, федеральными законами, указанными в п. 1, другими федеральными законами, нормативными правовыми актами, постановлениями и распоряжениями Правления ПФР.
5. ОРГАНИЗАЦИЯ ЗАЩИЩЕННОГО ЮРИДИЧЕСКИ ЗНАЧИМОГО ЭЛЕКТРОННОГО ДОКУМЕНТООБОРОТА В СЭД ПФР
Электронный документооборот между участниками системы осуществляется в несколько неделимых этапов передачи информации между субъектами. Электронные документы, передаваемые между Участниками СЭД ПФР в обязательном порядке подписываются и шифруются на автоматизированных рабочих местах Абонентов СЭД. Перемещение документов от одного участника СЭД ПФР к другому через транспортные сервера осуществляется только в зашифрованном виде. В рамках каждого этапа передачи информации формируется один транспортный пакет, представляющий из себя один архивированный файл. Транспортный пакет содержит информацию, позволяющую провести контроль его целостности. То есть в случае повреждения пакета при пересылке пакет не будет обработан принимающем субъектом, а будет сгенерировано сообщение об ошибке. Все документы в транспортном пакете передаются в зашифрованном виде, а служебный файл и файл-описатель - в открытом виде с ЭЦП. Требования к процедуре обмена электронными документами определяются «Протоколом обмена документами по телекоммуникационным каналам связи в системе электронного документооборота ПФР».
Передача почтовых сообщений и файлов между Абонентами и органом ПФР может осуществляться с применением любых программных продуктов, принятых к использованию в ПФР.
(в ред. распоряжения Правления ПФР от 19.03.2010 № 75р)
6. ВЗАИМОДЕЙСТВИЕ УЧАСТНИКОВ ИНФОРМАЦИОННОГО ОБМЕНА
Участие УЦ в электронном документообороте ПФР предполагает установление доверительных отношений между УЦ ПФР и УЦ Абонента, согласно Регламенту работы УЦ ПФР.
Формирование электронных документов осуществляется в соответствии с требованиями к структуре и форматам текстовых файлов, утвержденных Правлением ПФР и зарегистрированных в Минюсте РФ, или в формате, согласованном с Пенсионным фондом РФ.
При представлении сведений о застрахованных лицах в электронном виде с ЭЦП страхователями, в соответствии с данным Порядком, обязанность представлять сведения в орган ПФР на бумажном носителе не предусмотрена. Хранение сведений в электронном виде Абонентами и органами ПФР обеспечивается в установленном порядке.
Обмен документами в электронном виде возможен при наличии у Абонента необходимых аппаратных средств, а также соответствующего программного обеспечения, в том числе для формирования электронной цифровой подписи.
При информационном обмене в рамках СЭД ПФР осуществляется обязательное использование сертифицированных средств ЭЦП и шифрования, совместимых со средствами органов ПФР, в порядке, установленном законодательством Российской Федерации.
Использование, учет, распространение и техническое обслуживание средств СКЗИ осуществляется в соответствии с требованиями законодательства Российской Федерации и иными нормативными правовыми актами.
Использование Абонентами средств ЭЦП и средств шифрования в рамках СЭД ПФР, при предоставлении их Удостоверяющими центрами, не требует получения специальной лицензии.
Вопросы обеспечения безопасности информации в рамках СЭД ПФР регулируются «Регламентом обеспечения безопасности при защищенном обмене электронными документами в системе электронного документооборота ПФР по телекоммуникационным каналам связи».
7. ПОРЯДОК ИНФОРМАЦИОННОГО ОБМЕНА
Абонент СЭД ПФР осуществляет обмен документами в электронном виде с ЭЦП по каналам связи, используя для этого программное обеспечение Абонента. При представлении Абонентами-страхователями индивидуальных сведений о застрахованных лицах Абонент соблюдает следующий порядок:
- Формирует файлы со сведениями о застрахованных лицах и иными необходимыми сведениями для отправки в орган ПФР.
- Проверяет правильность подготовки отчета проверочной программой Пенсионного фонда РФ.
- Обеспечивает достоверность передаваемых документов.
- После подготовки сведений о застрахованных лицах в требуемом формате подписывает их ЭЦП и в зашифрованном виде отправляет в орган ПФР, при этом отправленные сведения считаются представленными своевременно, если дата их доставки в территориальный орган ПФР будет не позднее срока, установленного действующим законодательством Российской Федерации.
- Факт доставки (представления) документов подтверждается соответствующей квитанцией о доставке, сформированной в соответствии с «Протоколом обмена документами по телекоммуникационным каналам связи в системе электронного документооборота Пенсионного фонда Российской Федерации», факт приема документов органом ПФР - соответствующим протоколом контроля, подтверждающего правильность формы представления документа (формата) и подлинность ЭЦП на документе.
(в ред. распоряжения Правления ПФ РФ от 19.03.2010 № 75р)
В течение 2 рабочих дней с момента отправки документа Абонент получает квитанцию о его доставке в орган ПФР и сохраняет ее.
В течение 4 рабочих дней с момента отправки сведений получает в зашифрованном виде протокол контроля сведений о застрахованных лицах, подписанный ЭЦП органа ПФР.
Отправляет в орган ПФР квитанцию о доставке протокола контроля, подписанную ЭЦП, что является подтверждением получения протокола. Протокол контроля, подписанный ЭЦП органа ПФР и ЭЦП страхователя, сохраняется в архиве.
Если в протоколе содержится информация о том, что сведения о застрахованных лицах не прошли контроль, то Страхователь (плательщик страховых взносов) устраняет указанные в протоколе ошибки и повторяет всю процедуру представления сведений.
(в ред. распоряжения Правления ПФР от 19.03.2010 № 75р)
Если Страхователь (плательщик страховых взносов) не получил от органа ПФР в установленное время квитанцию о доставке сведений или протокол контроля сведений, он заявляет органу ПФР о данном факте, выясняет причину отсутствия квитанции и при необходимости повторяет процедуру представления сведений.
(в ред. распоряжения Правления ПФР от 19.03.2010 № 75р)
В случае возникновения технических сбоев на стороне органа ПФР Абонент через свою организацию получит сообщение об ошибке.
(в ред. распоряжения Правления ПФ РФ от 10.06.2009 № 116р)
Специалисты территориального органа ПФР соблюдают следующий порядок:
Организации ежедневно (кроме выходных и праздничных дней) обеспечивают доставку электронных документов на рабочее место специалиста территориального органа ПФР с использованием коммуникационной составляющей.
(в ред. распоряжения Правления ПФ РФ от 10.06.2009 № 116р)
В течение 24 часов с момента поступления сведений на рабочее место специалиста территориального органа ПФР выполняются следующие действия:
- проверяется подлинность ЭЦП Абонента;
- отправляется квитанция о доставке сведений.
В течение трех рабочих дней с момента поступления сведений на рабочее место специалиста территориального органа ПФР выполняются следующие действия:
- сведения проверяются программами ПФР, результатом работы которых являются соответствующие протоколы контроля;
- протоколы контроля заверяются ЭЦП органа ПФР;
- протоколы контроля сведений о застрахованных лицах отправляются в адрес страхователя подписанными ЭЦП и в зашифрованном виде.
Сведения о застрахованных лицах и протоколы контроля, подписанные ЭЦП органа ПФР и ЭЦП Абонента, сохраняются в хранилище ПФР.
8. ПОРЯДОК ИСПОЛЬЗОВАНИЯ ЭЦП
8.1. Все документы, исходящие от участников документооборота, подписываются ЭЦП этих участников. За неправомерное подписание электронного документа ЭЦП ответственность несет участник информационного обмена, допустивший это нарушение.
8.2. Открытый ключ считается действующим, если на момент получения адресатом электронного документа, подписанного ЭЦП, не было заявлено о его недействительности.
8.3. Участники информационного обмена должны обеспечить сохранность открытых ключей ЭЦП и их сертификатов в течение всего периода хранения электронных документов в архивном хранилище.
8.4. Плановая замена сертификатов ключей ЭЦП участников информационного обмена производится не реже одного раза в год, а также при смене уполномоченных лиц.
8.5. В случае компрометации закрытого ключа ЭЦП участник информационного обмена должен немедленно известить об этом Удостоверяющий центр, который должен произвести отзыв и внеплановую замену ключа ЭЦП и сертификата участника информационного обмена.
8.6. Удостоверяющий центр должен поддерживать в актуальном состоянии списки отозванных сертификатов и предоставлять их участникам информационного обмена в соответствии с Регламентом УЦ или по оперативному запросу.
8.7. При организации документооборота между органом ПФР и Абонентами на стороне органов ПФР используются СКЗИ, разрешенные в органах ПФР.
8.8. Абонентами СЭД используются СКЗИ, совместимые с СКЗИ, используемыми в ПФР.
9. РАЗБОР КОНФЛИКТНЫХ СИТУАЦИЙ
Все споры, разногласия, требования, возникающие между участниками электронного документооборота, подлежат разрешению в соответствии с «Регламентом обеспечения безопасности при защищенном обмене электронными документами в системе электронного документооборота ПФР по телекоммуникационным каналам связи» (далее - Регламент обеспечения безопасности).
9.1. Стороны, как правило, разрешение возможных споров по обязательствам, вытекающим из содержания электронного документа, и споров о наличии электронного документа производят на основе Экспертной комиссии.
9.2. Состав Экспертной комиссии, место проведения разбирательства в рамках Экспертной комиссии определяется сторонами. Стороны способствуют работе Экспертной комиссии, не допускают отказа от предоставления необходимых документов.
9.3. Составленный Экспертной комиссией акт является основанием для выработки окончательного решения между сторонами.
9.4. Стороны обязуются принимать все возможные усилия для разрешения споров путем переговоров. Если в результате переговоров стороны не придут к согласию, спор выносится на рассмотрение суда.
10. ДОКУМЕНТЫ ДЛЯ ОРГАНИЗАЦИИ ЗАЩИЩЕННОГО ЮРИДИЧЕСКИ ЗНАЧИМОГО ЭЛЕКТРОННОГО ДОКУМЕНТООБОРОТА МЕЖДУ АБОНЕНТАМИ СЭД ПФР И ТЕРРИТОРИАЛЬНЫМИ ОРГАНАМИ ПФР
Технология регламентирует действия на стороне Абонента и на стороне органа ПФР с введением ограничений по срокам выполнения действий. Технология является документом, обязательным для исполнения Абонентом и специалистом органа ПФР, и должна быть доведена до каждого Абонента СЭД ПФР.
Для осуществления электронного документооборота в конкретном регионе заключается Соглашение между ОПФР и УЦ Абонентов СЭД, имеющих доверительные отношения с УЦ ПФР, - Соглашение о совместных действиях по организации информационного обмена по телекоммуникационным каналам связи (Приложение 2).
Соглашение определяет область совместных действий Сторон, их права и обязанности, границы зон ответственности, порядок проведения профилактических мероприятий, ответственность сторон, порядок разрешения конфликтных ситуаций и споров, срок действия соглашения.
Обеспечение безопасности информации при представлении сведений о застрахованных лицах в Пенсионный фонд РФ осуществляется в соответствии с «Регламентом обеспечения безопасности при защищенном обмене электронными документами в системе электронного документооборота Пенсионного фонда Российской Федерации по телекоммуникационным каналам связи» (далее - Регламент). Регламент является документом, обязательным для исполнения Абонентом и специалистом органа ПФР и должен быть доведен до каждого Абонента СЭД ПФР.
Регламент устанавливает и определяет:
- порядок взаимодействия удостоверяющих центров, обслуживающих Абонентов и сотрудников территориальных органов ПФР, в целях создания единого пространства доверенного обмена юридически значимыми электронными документами;
- набор требований, условий и регламентных процедур сторон, участвующих в информационном обмене при издании сертификатов, управлении их статусом и использовании в системе электронного документооборота ПФР;
- порядок организации защищенного электронного документооборота;
- порядок разрешения конфликтной ситуации в рабочем порядке;
- формирование Комиссии по разрешению конфликтной ситуации (далее - Комиссия), ее состав;
- задачи и полномочия Комиссии по разрешению конфликтной ситуации;
- претензионный порядок разрешения конфликтной ситуации.
Документы, регламентирующие взаимодействие Абонента СЭД с территориальным органом ПФР:
- Соглашение об обмене электронными документами в системе электронного документооборота ПФР по телекоммуникационным каналам связи (Приложение 3).
- Заявление о подключении к электронному документообороту (Приложение 4).
11. ПОРЯДОК ПЕРЕХОДА СТРАХОВАТЕЛЕЙ НА ПРЕДСТАВЛЕНИЕ СВЕДЕНИЙ О ЗАСТРАХОВАННЫХ ЛИЦАХ ПО ТЕЛЕКОММУНИКАЦИОННЫМ КАНАЛАМ СВЯЗИ
Страхователь (плательщик страховых взносов):
(в ред. распоряжения Правления ПФР от 19.03.2010 № 75р)
- Заключает договор с поставщиком услуг УЦ, СКЗИ, программного продукта для представления сведений о застрахованных лицах в орган ПФР по телекоммуникационным каналам связи;
- Создает условия для архивного хранения электронных документов;
- Генерирует закрытый и открытый ключи;
- Получает сертификат ЭЦП в УЦ;
- Направляет в Отделение ПФР заявление о подключении к электронному документообороту (Приложение 4);
- Заключает Соглашение об обмене электронными документами в СЭД ПФР по телекоммуникационным каналам связи (Приложение 3).
Приложение 1
СХЕМА
ЭЛЕКТРОННОГО ДОКУМЕНТООБОРОТА ПРИ СДАЧЕ СВЕДЕНИЙ
ИНДИВИДУАЛЬНОГО ПЕРСОНИФИЦИРОВАННОГО УЧЕТА
Приложение 2
СОГЛАШЕНИЕ
о совместных действиях по организации информационного
обмена по телекоммуникационным каналам связи
________________ «__» _________ 200_ г.
Государственное учреждение - Отделение ПФР по __________________, именуемое в дальнейшем Отделение, в лице руководителя Отделения - управляющего ____________________, действующего на основании Положения, с одной стороны, и ______________________, именуемое в дальнейшем Организация, в лице ___________________, действующего на основании Устава, с другой стороны, совместно именуемые Стороны, заключили настоящее Соглашение о нижеследующем.
1. ПРЕДМЕТ СОГЛАШЕНИЯ
1.1. Стороны договорились о совместных действиях по организации и функционированию системы защищенного электронного документооборота ПФР по телекоммуникационным каналам связи (далее - Система) на территории _________________.
1.2. Отношения между участниками информационного обмена регулируются: Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Федеральным законом от 10.01.2002 № 1-ФЗ «Об электронной цифровой подписи», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации», Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральным законом от 30.04.2008 № 56-ФЗ «О дополнительных страховых взносах на накопительную часть трудовой пенсии и государственной поддержке формирования пенсионных накоплений», Федеральным законом от 24.07.2009 № 212-ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования и территориальные фонды обязательного медицинского страхования» и другими федеральными законами, нормативными правовыми актами, руководящими документами ПФР.
(в ред. распоряжения Правления ПФР от 19.03.2010 № 75р)
1.3. Обмен документами в электронном виде по телекоммуникационным каналам связи осуществляется территориальными органами ПФР с Абонентами, подключенными к Системе.
1.4. Организация оказывает следующие услуги всем Абонентам, заключившим с Организацией договоры на оказание соответствующих услуг и осуществляющим обмен документами с территориальными органами ПФР:
- услуги Удостоверяющего центра, определенные Федеральным законом от 10.01.2002 № 1-ФЗ «Об электронной цифровой подписи»;
- обеспечение средствами криптографической защиты информации;
- обеспечение сертификатами ключа ЭЦП;
- предоставление транспортного сервиса при информационном обмене с территориальными органами ПФР.
Права Организации на оказание услуг по передаче средств криптографической защиты информации и изготовление ключей шифрования и ЭЦП подтверждается лицензиями (Приложения к Соглашению № __, № ___) на работу с криптографическими средствами, выданными Центром по лицензированию, сертификации и защите государственной тайны ФСБ России, на оказание услуг:
- в области шифрования информации, не содержащей сведений, составляющих государственную тайну ____________________;
- по распространению шифровальных (криптографических) средств;
- по техническому обслуживанию шифровальных (криптографических) средств _____________________.
1.5. Организация предоставляет заключение о корректности встраивания средств СКЗИ в программные средства собственной разработки.
2. ОПЛАТА СОГЛАШЕНИЯ
2.1. Соглашение является безвозмездным.
3. ПРАВА И ОБЯЗАННОСТИ СТОРОН
3.1. При организации информационного обмена в рамках Системы Отделение принимает на себя следующие права и обязанности:
3.1.1. Обеспечивает поддержание в работоспособном состоянии аппаратных и программных средств Отделения и Управлений ПФР, необходимых для приема и обработки документов в электронном виде по телекоммуникационным каналам связи.
3.1.2. Обеспечивает поддержку работоспособности телекоммуникационных средств Системы в границах своей зоны ответственности.
3.1.3. Обеспечивает установку и сопровождение средств криптографической защиты информации в Отделении и Управлениях ПФР.
3.1.4. Обеспечивает контроль за соблюдением Управлениями ПФР правил использования средств ЭЦП и средств шифрования.
3.1.5. Является координирующим органом в части криптографической защиты информации при организации взаимодействия Абонентов и Управлений ПФР, организуя и обеспечивая безопасность хранения, обработки, проверки достоверности персональных данных и их передачи по каналам связи с использованием СКЗИ.
3.1.6. При изменении требований к передаваемым электронным документам обязуется известить Организацию об этих изменениях в установленные законами Российской Федерации сроки.
3.2. При организации информационного обмена в рамках Системы Организация принимает на себя следующие права и обязанности:
3.2.1. Обеспечивает по соглашению со страхователями поставку средств криптографической защиты информации, программного обеспечения для работы в Системе в течение всего срока действия Соглашения.
3.2.2. Обеспечивает безвозмездную передачу Отделению и сопровождение программного обеспечения для работы Системы на стороне органов ПФР в течение всего срока действия соглашения. Документальным оформлением передачи программного обеспечения служит Акт передачи ПО, составленный в произвольной форме.
3.2.3. Обеспечивает поддержку работоспособности телекоммуникационных средств Системы в границах своей зоны ответственности.
3.2.4. Передает программное обеспечение в отделения ПФР для опытной или промышленной эксплуатации только после получения соответствующего заключения Управления ЗИ ПФР.
3.3. При организации информационного обмена в рамках Системы Стороны принимают на себя следующие права и обязанности:
3.3.1. Обеспечивают ведение обмена и обработки электронных документов в Системе ПФР в соответствии с «Технологией обмена документами индивидуального (персонифицированного) учета страховых взносов по телекоммуникационным каналам связи в системе электронного документооборота Пенсионного фонда РФ» и «Протоколом обмена документами индивидуального (персонифицированного) учета страховых взносов по телекоммуникационным каналам связи в системе электронного документооборота ПФР».
3.3.2. Обеспечивают выполнение «Регламента обеспечения безопасности при защищенном обмене электронными документами в системе электронного документооборота ПФР по телекоммуникационным каналам связи».
4. ГРАНИЦЫ ЗОНЫ ОТВЕТСТВЕННОСТИ СТОРОН
4.1. Организация несет ответственность за работоспособность телекоммуникационного оборудования и выполнения требований законодательства РФ, а также условий настоящего Соглашения, в своей зоне ответственности за:
4.1.1. Работоспособность транспортного сервера Организации.
4.1.2. Регистрацию абонентов на сервере Организации и обеспечение сертификатами ключей ЭЦП.
4.1.3. Техническую поддержку абонентов.
4.1.4. Администрирование внутренних сетевых ресурсов.
4.1.5. Выполнение функций, указанных в Порядке, в установленные сроки.
4.2. Отделение несет ответственность за работоспособность телекоммуникационного оборудования и выполнения требований законодательства РФ, а также условий настоящего Соглашения, в своей зоне ответственности за:
4.2.1. Работоспособность АРМ специалиста территориального органа ПФР.
4.2.2. Выполнение функций, указанных в Порядке, в установленные сроки.
5. ПРОВЕДЕНИЕ ПРОФИЛАКТИЧЕСКИХ МЕРОПРИЯТИЙ
5.1. Проведение профилактических мероприятий по поддержанию работоспособности телекоммуникационных средств в границах своей зоны ответственности стороны обязаны осуществлять не чаще 1 раза в месяц при соблюдении следующих условий:
5.1.1. Срок проведения профилактических мероприятий не должен превышать 1 дня.
5.1.2. Профилактические мероприятия должны проводиться в пределах первых 5 календарных дней месяца.
5.1.3. О сроках проведения профилактических мероприятий другая сторона должна быть оповещена заблаговременно, не позднее чем за 14 дней до дня проведения профилактических мероприятий.
5.2. Организация обязана заблаговременно, не позднее чем за 7 дней до дня проведения профилактических мероприятий какой-либо из сторон, оповестить о сроках проведения профилактических мероприятий Абонентов, имеющих договорные отношения с Организацией.
6. ОТВЕТСТВЕННОСТЬ СТОРОН
6.1. Стороны несут ответственность за использование информации в соответствии с законодательством Российской Федерации.
6.2. Стороны несут ответственность в соответствии с законодательством Российской Федерации перед Абонентами, которые имеют договорные отношения со Сторонами.
6.3. Стороны не несут ответственность за содержание информации, передаваемой Абонентами в территориальные органы ПФР.
7. ПОРЯДОК РАЗРЕШЕНИЯ КОНФЛИКТНЫХ СИТУАЦИЙ И СПОРОВ
7.1. Возникновение конфликтных ситуаций может быть связано с формированием, доставкой, получением, подтверждением получения электронных документов (ЭД), а также использованием в данных документах ЭЦП.
7.2. Разбор конфликтных ситуаций осуществляется в два этапа. На первом этапе Сторона, у которой возникли претензии, взаимодействует с Администратором безопасности своего Удостоверяющего центра. На втором этапе, в случае если Абонент не удовлетворен полученной информацией, для разрешения конфликтной ситуации проводится техническая экспертиза экспертной комиссией.
7.3. Экспертная комиссия созывается Удостоверяющим центром на основании письменного заявления (претензии) Стороны Абонента, оспаривающего ЭД. В указанном заявлении, помимо реквизитов оспариваемого документа, должно быть указано лицо (лица), уполномоченное представлять интересы Стороны в составе экспертной комиссии.
7.4. Не позднее 10 рабочих дней с момента получения претензии назначается дата место и время начала работы комиссии, о чем письменно уведомляются обе Стороны.
7.5. Состав экспертной комиссии формируется в равных пропорциях из представителей Сторон. В состав комиссии, также могут включаться эксперты - представители организаций - разработчиков средств СКЗИ и Удостоверяющих центров, выдавших сертификаты обеим сторонам.
7.6. Экспертиза оспариваемого электронного документа проводится на программно-аппаратной базе Удостоверяющего центра, обеспечивающего проверку электронного документа, авторство или содержание которого оспаривается.
7.7. В случае если представители одной из Сторон по оспариваемому электронному документу не явились для участия в экспертной комиссии, экспертиза проводится без их участия, а об отсутствии представителей по оспариваемому электронному документу составляется акт, подписываемый всеми присутствующими участниками экспертной комиссии.
7.8. Акты, составленные экспертной комиссией, с приложенными распечатками материалов, предоставленных на экспертизу, могут направляться для дальнейшего рассмотрения споров в суде (арбитражном суде).
7.9. Разбор конфликтных ситуаций проводится в соответствии с «Регламентом обеспечения безопасности при защищенном обмене электронными документами в системе электронного документооборота ПФР по телекоммуникационным каналам связи».
8. СРОКИ ДЕЙСТВИЯ СОГЛАШЕНИЯ
8.1. Настоящее Соглашение вступает в силу с момента его подписания и действует в течение одного года с момента подписания.
8.2. Действие настоящего Соглашения автоматически продлевается на следующий календарный год, если ни одна из сторон не заявит о его прекращении не позднее чем за месяц до истечения строка действия настоящего Соглашения.
8.3. Настоящий Договор может быть досрочно расторгнут по обоюдному согласию сторон либо в одностороннем порядке с предупреждением другой стороны за два месяца до расторжения договора.
9. ФОРС-МАЖОР
9.1. При возникновении обстоятельств, которые делают полностью или частично невозможным выполнение настоящего Договора одной из сторон, таких как стихийные бедствия, военные действия и другие обстоятельства непреодолимой силы, не зависящие от сторон, сроки исполнения обязательств продлеваются на время, в течение которого действуют эти обстоятельства.
9.2. Сторона, подвергшаяся действию форс-мажорных обстоятельств, обязуется уведомить письменно другую сторону в течение трех рабочих дней с предоставлением документов компетентных органов, подтверждающих наличие данных обстоятельств.
9.3. Если обстоятельства непреодолимой силы действуют более одного месяца, Договор может быть досрочно расторгнут в одностороннем порядке путем заключения дополнительного соглашения.
10. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
10.1. В случае возникновения споров и разногласий Стороны приложат все усилия, чтобы устранить их путем переговоров.
10.2. При возникновении обстоятельств, которые не позволяют обеспечить информационный обмен данными между Абонентом и органами ПФР по телекоммуникационным каналам связи, Отделение и Организация прилагают совместные усилия, направленные на оповещение Абонента о необходимости представления сведений на бумажном носителе в сроки, установленные действующим законодательством.
10.3. Стороны признают, что факт доставки электронного документа между участниками документооборота подтверждается квитанциями о доставке в соответствии с «Протоколом обмена документами индивидуального (персонифицированного) учета страховых взносов по телекоммуникационным каналам связи в системе электронного документооборота ПФР».
10.4. Переговорный порядок урегулирования споров и разногласий не исключает права каждой из Сторон на обращение в Арбитражный суд.
10.5. Любые изменения и дополнения к Соглашению действительны, если они совершены в письменной форме и подписаны надлежащим образом уполномоченными на то представителями Сторон.
10.6. Нижеуказанные Приложения являются неотъемлемой частью настоящего соглашения:
Приложение 1 «Регламент обеспечения безопасности при защищенном обмене электронными документами в системе электронного документооборота ПФР по телекоммуникационным каналам связи»;
Приложение 2 «Технология обмена документами индивидуального (персонифицированного) учета страховых взносов по телекоммуникационным каналам связи в системе электронного документооборота Пенсионного фонда РФ»;
Приложение 3 «Протокол обмена документами индивидуального (персонифицированного) учета страховых взносов по телекоммуникационным каналам связи в системе электронного документооборота ПФР».
10.7. Соглашение составлено в 2-х (двух) экземплярах, имеющих одинаковую юридическую силу, - по одному для каждой из Сторон.
11. АДРЕСА И РЕКВИЗИТЫ СТОРОН:
Отделение: Организация:
Отделение ПФР по
_________________________________ __________________________________
От Отделения От Организации
_____________ ___________________ _____________ ____________________
Приложение 3
(в ред. распоряжения Правления ПФ РФ от 19.03.2010 № 75р)
СОГЛАШЕНИЕ №___________
ОБ ОБМЕНЕ ЭЛЕКТРОННЫМИ ДОКУМЕНТАМИ В СИСТЕМЕ ЭЛЕКТРОННОГО
ДОКУМЕНТООБОРОТА ПФР ПО ТЕЛЕКОММУНИКАЦИОННЫМ
КАНАЛАМ СВЯЗИ
г. _________ «__» ______ 20_ г.