Научная статья на тему 'К вопросу о правовом положении поставщика доверительных услуг в области электронной идентификации и доверительных услуг (опыт Республики Молдова)'

К вопросу о правовом положении поставщика доверительных услуг в области электронной идентификации и доверительных услуг (опыт Республики Молдова) Текст научной статьи по специальности «Право»

CC BY
0
0
i Надоели баннеры? Вы всегда можете отключить рекламу.
Журнал
Закон и право
Область наук
Ключевые слова
государственное регулирование / электронная идентификация / доверительные услуги / поставщик доверительных услуг / защита персональных данных / электронная подпись / электронная печать / электронные метки времени / government regulation / electronic identification / trust services / trust service provider / personal data protection / electronic signature / electronic seal / electronic timestamps

Аннотация научной статьи по праву, автор научной работы — Владимир Михайлович Редкоус

В статье на основе анализа Закона Республики Молдова «Об электронной идентификации и доверительных услугах» от 19 мая 2022 года № 124 показаны особенности правового положения поставщика доверительных услуг в области электронной идентификации и доверительных услуг. Опыт Республики Молдова может быть использован при совершенствовании российского законодательства.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

On the issue of the legal status of the provider of trust services in the field of electronic identification and trust services (experience of the Republic of Moldova)

Based on the analysis of the Law of the Republic of Moldova dated May 19, 2022 No. 124 "On electronic identification and trust services", the article shows the peculiarities of the legal status of a trust service provider in the field of electronic identification and trust services. The experience of the Republic of Moldova can be used to improve Russian legislation.

Текст научной работы на тему «К вопросу о правовом положении поставщика доверительных услуг в области электронной идентификации и доверительных услуг (опыт Республики Молдова)»

Закон и право. 2024. № 10. С. 110-114. Law and legislation. 2024;(10):110-114.

Научная статья УДК 342

https://doi.org/10.24412/2073-3313-2024-10-110-114 EDN: https://elibrary.ru/HVZQKW

NIION: 1997-0063-10/24-509 MOSURED: 77/27-001-2024-10-709

К вопросу о правовом положении поставщика доверительных услуг в области электронной идентификации и доверительных услуг (опыт Республики Молдова)

Владимир Михайлович Редкоус

Институт государства и права РАН, Москва,

Россия, rwmmos@rambler.ru

Аннотация. В статье на основе анализа Закона Республики Молдова «Об электронной идентификации и доверительных услугах» от 19 мая 2022 года № 124 показаны особенности правового положения поставщика доверительных услуг в области электронной идентификации и доверительных услуг. Опыт Республики Молдова может быть использован при совершенствовании российского законодательства.

Ключевые слова: государственное регулирование, электронная идентификация, доверительные услуги, поставщик доверительных услуг, защита персональных данных, электронная подпись, электронная печать, электронные метки времени.

Для цитирования: Редкоус В.М. К вопросу о правовом положении поставщика доверительных услуг в области электронной идентификации и доверительных услуг (опыт Республики Молдова) // Закон и право. 2024. № 10. С. 110—114. https://doi.org/10.24412/2073-3313-2024-10-110-114 ЕБЫ: https://elibrary.ru/ ИУ20КШ

Original article

On the issue of the legal status of the provider of trust services in the field of electronic identification and trust services (experience of the Republic of Moldova)

Vladimir M. Redkous

Institute of State and Law of the Russian Academy of Sciences,

Moscow, Russia, rwmmos@rambler.ru

Abstract. Based on the analysis of the Law of the Republic of Moldova dated May 19, 2022 No. 124 "On electronic identification and trust services", the article shows the peculiarities of the legal status of a trust service provider in the field of electronic identification and trust services. The experience of the Republic of Moldova can be used to improve Russian legislation

Keywords: government regulation, electronic identification, trust services, trust service provider, personal data protection, electronic signature, electronic seal, electronic timestamps.

For citation: Redkous V.M. On the issue of the legal status of the provider of trust services in the field of electronic identification and trust services (experience of the Republic of Moldova) // Law and legislation. 2024;(10):110—114. (In Russ.). https://doi.org/10.24412/2073-3313-2024-10-110-114 EDN: https://elibrary.ru/ HVZQKW

© Редкоус В.М. М., 2024.

ЗАКОН И ПРАВО • 10-2024

Совершенствование российской правовой системы в условиях цифровизации [4, '^»«'•С. 357—363; 6] требует поиска правовых средств, применение которых с максимальной эффективностью регулировало бы складывающиеся общественные отношения, в том числе в целях обеспечения национальной безопасности [3, с. 93—94; 5, с. 217—221].

Правовое положение поставщика доверительных услуг в области электронной идентификации и доверительных услуг регламентирует Закон Республики Молдова «Об электронной идентификации и доверительных услугах» от 19 мая 2022 г. № 1241 (далее — Закон РМ, Закон), а также иные нормативные правовые акты, в том числе и международные соглашения.

Указано, что данный Закон частично перелагает Регламент (ЕС) № 910/2014 Европейского Парламента и Совета от 23 июля 2014 г. об электронной идентификации и доверительных услугах для электронных сделок на внутреннем рынке и отменяет Директиву 1999/93/EC, опубликованную в Официальном журнале Европейского Союза L 257 от 28 августа 2014 г.

Таким образом, исследуя содержание Закона РМ, мы можем получить представление об опыте правового регулирования электронной идентификации и доверительных услуг на правовом пространстве ЕС.

Закон РМ, не ограничивая порядок использования документов, направлен на обеспечение надлежащего уровня функционирования национального рынка в области безопасности электронных средств идентификации и доверительных услуг, а также устанавливает основную нормативную базу для использования электронных подписей, электронных печатей, электронных меток времени, электронных документов, зарегистрированных услуг электронного распространения и услуг сертификации для аутентификации веб-страниц.

О содержании Закона наглядно свидетельствует его структура.

Структурно Закон РМ содержит главы и статьи, в частности: Глава I «Общие положения»; Глава II «Электронная идентификация и доверительные услуги»; Глава III «Надзор и контроль»; Глава IV «Правовой режим электронного документа и электронный документооборот»; Глава V «Защита персональных данных. Право-

1 Офиц. монитор Республики Молдова. 2022. № 170 — 176. Ст. 317.

вая ответственность»; Глава VI «Заключительные и переходные положения».

При этом Глава II «Электронная идентификация и доверительные услуги» Закона РМ содержит часть 1 «Общая информация об электронной идентификации и доверительных услугах», часть 2 «Электронная подпись и электронная печать», часть 3 «Электронные метки времени», часть 4 «Зарегистрированная услуга электронного распространения и аутентификации веб-страниц».

Достоинством Закона РМ является четкое закрепление в нем содержания основных понятий: аутентификация; защищенный электронный архив; сертификат открытого ключа; сертификат открытого ключа; квалифицированный сертификат открытого ключа; сертификат электронной подписи; сертификат электронной печати; сертификат аутентификации веб-страницы; открытый ключ; закрытый ключ; квалифицированная электронная метка времени и ряд других.

Основными понятиями, определяющими предназначение Закона РМ, являются: «электронная идентификация» как процесс использования персональных идентификационных данных в электронной форме, однозначно представляющих физическое или юридическое лицо либо физическое лицо, представляющее юридическое лицо; а также «доверительная услуга», под которой понимается электронная услуга, предоставляемая, как правило, за вознаграждение, состоящая из одного или нескольких нижеперечисленных действий:

a) создание, проверка и подтверждение действительности электронных подписей, электронных печатей или электронных меток времени, зарегистрированных услуг электронного распространения и сертификатов, относящихся к этим услугам;

b) создание, проверка и валидация сертификатов аутентификации веб-страницы;

c) хранение электронных подписей, электронных печатей или сертификатов, относящихся к этим услугам.

Поставщик доверительных услуг (далее — ПДУ) — индивидуальный предприниматель или юридическое лицо, предоставляющее одну или несколько доверительных услуг в качестве квалифицированного поставщика доверительных услуг или неквалифицированного поставщика доверительных услуг.

Также достаточно новым понятием в рассматриваемой области являются понятия элект-

LAW & LEGISLATION • 10-2024

ронной метки времени и квалифицированной электронной метки времени.

Электронная метка времени — это данные в электронной форме, которые соотносят другие данные в электронной форме с определенным моментом времени, устанавливая доказательство того, что последние данные существовали в соответствующий момент времени.

Под квалифицированной электронной меткой времени понимается электронная метка времени, отвечающая требованиям, предусмотренным ст. 31 Закона РМ.

Признание сертификатов открытых ключей за пределами РМ регулируется международными соглашениями, стороной которых является республика. В случае если международные соглашения, стороной которых является республика, устанавливают иные нормы, чем предусмотренные настоящим Законом, применяются правила международных соглашений.

Сертификат открытого ключа, выданный ПДУ, проживающим или находящимся в другом государстве, признается эквивалентным с точки зрения юридических последствий сертификату открытого ключа, выданному ПДУ, проживающим или находящимся в Республике Молдова (далее — РМ), если выполняется хотя бы одно из следующих условий:

во-первых, ПДУ, проживающий или находящийся в другом государстве, был аккредитован в режиме аккредитации в соответствии с положениями настоящего Закона;

во-вторых, квалифицированный ПДУ, проживающий или находящийся в РМ, гарантирует признание соответствующего сертификата;

в-третьих, сертификат открытого ключа или выдавший его ПДУ признан посредством применения двустороннего или многостороннего соглашения между РМ и другими государствами или международными организациями на основе взаимности.

Доверительные услуги и электронные документы не могут считаться не имеющими юридической силы только на основании того, что сертификат открытого ключа выдан в соответствии с правилами другого государства, если таковой был признан согласно условиям, указанным в ч. 2 ст. 3 Закона РМ.

В отступление от положений частей 1 и 2 ст. 3 Закона РМ квалифицированный сертификат открытого ключа, выданный ПДУ государства — члена ЕС, признается эквивалентным, с точки зрения его правовых последствий, серти-

фикату открытого ключа, выданному ПДУ, проживающим или находящимся в РМ.

Порядок признания квалифицированного сертификата открытого ключа, выданного ПДУ в государстве — члене ЕС, определяется Правительством РМ. Устройство проверки электронной подписи или электронной печати, используемое для проверки электронных подписей или электронных печатей в значении ч. 4 ст. 3 Закона РМ, должно иметь подтверждение соответствия требованиям, предусмотренным настоящим Законом, выданное органом надзора и контроля.

По возможности предоставляемые доверительные услуги и продукты, используемые для предоставления этих услуг, предназначенные для конечного пользователя, должны быть доступны лицам с особыми потребностями.

Идентификация лиц в информационных системах не может быть ограничена идентификационными данными или другими идентифицирующими их данными. В случае, если запрашивается идентификация с использованием квалифицированных доверительных услуг, используются квалифицированные доверительные услуги, предусмотренные Законом РМ.

Поставщики доверительных услуг могут быть квалифицированными или неквалифицированными. ПДУ организуются иерархически. На вершине организованной иерархии находится ПДУ высшего уровня. Неквалифицированные ПДУ устанавливают иерархию самостоятельно.

Порядок организации и осуществления деятельности квалифицированных поставщиков доверительных услуг, включая их иерархию, устанавливается Правительством РМ в соответствии с положениями Закона РМ.

Учет квалифицированных ПДУ ведется органом надзора и контроля в Регистре учета квалифицированных ПДУ, который постоянно обновляется и доступ к которому является открытым. Внесение в Регистр учета квалифицированных ПДУ услуг осуществляется органом надзора и контроля в день аккредитации соответствующих поставщиков.

Для целей аккредитации ПДУ предоставляются следующие документы:

a) заявка на аккредитацию в соответствии с образцом, установленным органом надзора и контроля;

b) банковская гарантия или страховой полис на сумму 300 000 леев;

c) регламент работы поставщика доверительных услуг;

ЗАКОН И ПРАВО • 10-2024

ё) копия приказа о назначении сотрудников ПДУ и лиц, уполномоченных подписывать сертификаты открытых ключей, а также копии удостоверяющих их личность документов;

е) копии документов, подтверждающих образование и квалификацию должностных лиц, участвующих в предоставлении услуг по сертификации;

1) схематический план расположения помещений и порядок доступа в помещения с особым режимом;

§) акт, регламентирующий хранение резервных копий регистра учета сертификатов открытых ключей;

И) порядок синхронизации со всемирным координированным временем (иТС).

ПДУ получает статус квалифицированного поставщика доверительных услуг после прохождения процедуры аккредитации. Квалифицированные ПДУ подлежат процедуре аккредитации в соответствии с положениями Закона РМ. Аккредитация ПДУ осуществляется органом надзора и контроля на основании поданного заявления. Аккредитация ПДУ является бесплатной и предоставляется на пятилетний срок, если в заявлении на аккредитацию не указан более короткий срок.

Орган надзора и контроля на основании представленных документов в 30-дневный срок принимает решение об аккредитации ПДУ или об отказе в аккредитации. ПДУ считается квалифицированным со дня выдачи сертификата аккредитации. Порядок и подробные требования, касающиеся порядка подачи заявки, выдачи, приостановления и отзыва сертификата аккредитации квалифицированного ПДУ, устанавливаются Правительством РМ.

Порядок подачи заявки, выдачи, приостановления и отзыва сертификата аккредитации ПДУ установлен Законом о регулировании предпринимательской деятельности путем разрешения № 160/2011 в части, нерегулируемой рассматриваемым Законом РМ.

Информация о квалифицированных ПДУ и тех, у кого аккредитация отозвана, публикуется органом надзора и контроля на своей официальной веб-странице. Квалифицированные ПДУ обязаны в течение всего периода аккредитации обеспечивать соблюдение требований, в соответствии с которыми они были аккредитованы. В случае возникновения обстоятельств, не позволяющих обеспечить соблюдение соответствующих требований, квалифицированный ПДУ

уведомляет об этом орган надзора и контроля в течение 24 часов.

Неквалифицированные ПДУ обязаны уведомить орган надзора и контроля в десятидневный срок об изменении процедур обеспечения безопасности и / или сертификации с указанием даты и времени, когда изменения вступили или вступят в силу. Квалифицированный ПДУ высшего уровня аккредитации в соответствии с положениями настоящего Закона не подлежит.

Деятельность ПДУ представляет собой деятельность в области криптографической и технической защиты информации и подлежит лицензированию в соответствии с законодательством в области регулирования предпринимательской деятельности путем лицензирования. Поставщик доверительных услуг:

a) создает и выдает сертификаты открытых ключей;

b) приостанавливает действие и отзывает сертификаты открытых ключей, возобновляет действие приостановленных сертификатов открытых ключей;

c) ведет регистр сертификатов открытых ключей, обеспечивает его обновление и открытый доступ к регистру;

ё) предоставляет на договорной основе доверительные услуги.

Закон РМ также устанавливает права и обязанности ПДУ в области рассмотрения и выдачи сертификата открытого ключа, приостановления действия и отзыва сертификата открытого ключа, ведения регистра сертификатов открытых ключей и в ряде иных вопросов, регламентированных Законом РМ.

Вопросы деятельности квалифицированных поставщиков доверительных услуг подробно регламентированы в Постановлении Правительства РМ от 4 апреля 2023 г. № 184 «Об утверждении Положения о деятельности квалифицированных поставщиков доверительных услуг»2.

Актуальность стоящих проблем правового регулирования в области электронной идентификации и доверительных услуг требует продолжения научных исследований в данной области [1, с. 79—88; 2, с. 128—133].

Список источников

1. Виноградова Е.В., Кобзарь-Фролова М.Н. Международная научно-практическая конференция «Актуальные проблемы науки админи-

2 Офиц. монитор Республики Молдова. 2023. № 130 — 133. Ст. 286.

ЬДМ & ЬЕ^БЬДТЮМ • 10-2024

стративного права и административного процесса (Лазаревские чтения — 2022)» // Административное право и процесс. 2022. № 5. С. 79—88.

2. Дубенъ А. К. Приоритетные направления правового обеспечения информационной безопасности Российской Федерации // Цифровые технологии и право: Сб. науч. тр. II Междунар. науч.-практ. конф.: В 6 т. Казань, 22 сентября 2023. Казань: Познание, 2023. С. 128—133.

3. Кирюхин В.В. Участие граждан в охране общественного порядка: в поисках разумного баланса // Закон и правопорядок в Третьем тысячелетии: IX Балтийский юрид. форум: Матер. Междунар. науч.-практ. конф. Калининград, 12 декабря 2020. Калининград: Калининградский филиал СПбУ МВД России, 2021. С. 93—94.

4. Кирюхин В.В. Цифровая полиция для цифрового общества // Цифровая трансформация системы МВД России: Сб. науч. ст. по матер. Междунар. форума: В 2-х ч. Ч. 1. Москва, 20 октября 2022 / Под ред. И.Г. Чистобородова. М.: АУ МВД России, 2022. С. 357—363.

5. Редкоус В.М. Основные направления совершенствования документов стратегического планирования в области обеспечения общественной безопасности (опыт Российской Федерации и Республики Узбекистан) // Общественная безопасность, законность и правопорядок в III тысячелетии. 2023. № 9-1. С. 217—221.

6. Трансформация информационного права / Т.А. Полякова, А.В. Минбалеев, В.Б. Наумов [и др.]. М.: Ин-т гос. и права РАН, 2023. 256 с.

References

1. Vinogradova E. V., Kobzar-Frolova M.N. International scientific and practical conference «Current problems of the science of administrative law and administrative process (Lazarev readings — 2022)» // Administrative law and process. 2022. № 5. Pp. 79—88.

2. Duben A.K. Priority directions of legal support for information security of the Russian Federation // Digital technologies and law: Collection of scientific papers of the II International Scientific and Practical Conference: In 6 volumes. Kazan, September 22, 2023. Kazan: Poznanie, 2023. Pp. 128—133.

3. Kiryukhin V. V. Participation of citizens in the protection of public order: in search of a reasonable balance / / Law and order in the Third Millennium: IX Baltic Legal Forum: Materials of the International scientific and practical conference. Kaliningrad, December 12, 2020. Kaliningrad, 2021. Pp. 93—94

4. Kiryukhin V. V. Digital police for a digital society // Digital transformation of the Russian Ministry of Internal Affairs system: Collection of scientific articles based on materials from the International Forum: In 2 parts. Part 1. Moscow, October 20, 2022 / Ed. I.G. Chistoborodova. Moscow, 2022. Pp. 357—363.

5. Redkous V.M. The main directions for improving strategic planning documents in the field of public security (the experience of the Russian Federation and the Republic of Uzbekistan) // Public security, legality and law and order in the III millennium. 2023. № 9-1. Pp. 217—221.

6. Transformation of information law / T.A. Po-lyakova, A.V. Minbaleev, V.B. Naumov [etc.]. Moscow: Institute of State and Law of the Russian Academy of Sciences, 2023. 256 p.

Информация об авторе

Редкоус В.М. — доктор юридических наук, профессор, ведущий научный сотрудник сектора административного права и административного процесса

Статья поступила в редакцию 01.08.2024; одобрена после рецензирования 08.09.2024; принята к публикации 14.09.2024.

Information about the author

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

Redkous V.M. — doctor of legal sciences, professor, leading researcher of the sector of administrative law and administrative process

The article was submitted 01.08.2024; approved after reviewing 08.09.2024; accepted for publication 14.09.2024.

ЗАКОН И ПРАВО • 10-2024

i Надоели баннеры? Вы всегда можете отключить рекламу.