Загрузка документа…
Кыргыз Республикасынын Транспорт жана комуникациялар Министрлигинин 2023-жылдын 8-сентябрындагы № 288 буйругуна ылайык КҮЧҮН ЖОГОТТУ
Кыргыз Республикасынын Транспорт Жана Комуникациялар Министрлиги
БУЙРУК
2022-жылдын 11-ноябры № 400
«1970-жылдын 1-июлундагы Женева ш. түзүлгөн Эл аралык автомобилдик ташууларды жүргүзүүчү транспорт каражаттарынын экипаждарынын ишине тиешелүү Европа макулдашуусуна (ТКЕМ), Кыргыз Республикасынын кошулуусу жөнүндө» Кыргыз Республикасынын Мыйзамынын жана Кыргыз Республикасынын «Автомобиль транспорту жөнүндө» Мыйзамынын 7-беренесине ылайык жана Европа макулдашуусунун талаптарын аткаруу максатында, ошондой эле Кыргыз республикасынын Өкмөтүнүн 2014-жылдын 15-сентябрындагы № 530 «Кыргыз Республикасынын Өкмөтүнүн айрым ченем жаратуу ыйгарым укуктарын мамлекеттик органдарга жана жергиликтүү өз алдынча башкаруунун аткаруучу органдарына өткөрүп берүү жөнүндө» токтомун жетекчиликке алып, буйрук кылам:
1. Кыргыз Республикасынын территориясында санариптик тахографтар системасында ачкычтарды, сертификаттарды жана жабдууларды башкаруу боюнча жобо тиркемеге ылайык бекитилсин.
2. Кыргыз Республикасынын Транспорт жана коммуникациялар министрлигине караштуу Жер үстүндөгү транспорту департаменти Кыргыз Республикасынын территориясында санариптик тахографтар системасында ачкычтарды, сертификаттарды жана жабдууларды башкаруу боюнча жобону кызыкдар тараптарга жеткирсин.
3. Пресс-катчы К.Досумбетовго бул буйрукту каттоодон өткөн күндөн тартып үч күндүн ичинде “Эркин тоо” гезитине, Кыргыз Республикасынын Министрлер Кабинетинин веб-сайтына, ошондой эле Кыргыз Республикасынын Транспорт жана коммуникациялар министрлигинин веб-сайтына жарыялоону камсыз кылсын.
4. Кыргыз Республикасынын Транспорт жана коммуникациялар министрлигинин Автомобиль жана темир жол транспорту башкармалыгынын башчысы А.Акматовго:
- расмий жарыяланган күндөн тартып, үч жумушчу күндүн ичинде, ушул буйруктун көчүрмөсүн эки нускада, мамлекеттик жана расмий тилдерде, кагаз жана электрондук каражаттарында, жарыяланган булагы жөнүндө маалыматты көрсөтүү менен, Кыргыз Республикасынын ченемдик укуктук актыларынын мамлекеттик реестрине киргизүү үчүн Кыргыз Республикасынын Юстиция министрлигине жөнөтсүн;
- ушул буйрук күчүнө кирген күндөн тартып, үч жумушчу күндүн ичинде Кыргыз Республикасынын Президентинин Администрациясына маалымат үчүн жөнөтүлсүн.
5. Бул буйрук расмий жарыяланган күндөн тартып күчүнө кирет.
6. Бул буйруктун аткарылышын көзөмөлдөө Кыргыз Республикасынын Транспорт жана коммуникациялар министринин автомобиль транспорту тармагын тейлөөчү орун басарына жүктөлсүн.
Министрдин биринчи орун басары | Н.Б.Кайынбаев | |
|
| |
|
| |
| Кыргыз Республикасынын Транспорт жана коммуникациялар министрлигинин «____» _____________ 2022-жылдагы № ____ буйругуна тиркеме
| |
Кыргыз Республикасынын территориясында санариптик тахографтар системасында ачкычтарды, сертификаттарды жана жабдууларды башкаруу боюнча жобо
1.Жалпы жоболор
1. Бул Кыргыз Республикасынын территориясында санариптик тахографтар системасында ачкычтарды, сертификаттарды жана жабдууларды башкаруу боюнча жобо (мындан ары- Жобо) Кыргыз Республикасынын территориясында санариптик тахографтар системасында ачкычтарды, сертификаттарды жана жабдууларды башкаруу боюнча иш-чараларга тиешелүү негизги жоболорду аныктайт жана төмөндөгү документтердин жоболорун эске алуу менен иштелип чыкты:
- 1970-жылдын 1-июлундагы Женева ш. түзүлгөн Эл аралык автомобилдик ташууларды жүргүзүүчү транспорт каражаттарынын экипаждарынын ишине тиешелүү Европа макулдашуусуна (мындан ары – Европа макулдашуусу);
- Еврокомиссиянын жана БУУнун Европалык экономикалык комиссиясынын кызматтарынын ортосундагы өз ара түшүнүү жөнүндө меморандум, 2009-жылдын январы;
- 2002-жылдын 13-июнундагы № 1360/2002 жана 2004-жылдын 5-мартындагы №432/2004 техникалык процесстин максаттары үчүн жетинчи жолу ыңгайлаштырылган автомобиль транспортунда колдонулган жазуучу түзүлүш жөнүндөгү №3821/85 Кеңештин Эрежеси;
- Санариптик тахограф системасы. Европа биримдигинин негизги саясаты. 2.1. версиясы. Европа Комиссиясынын биргелешкен изилдөө борборунун 53249 басылмасы, 2009-жылдын 28-июлу;
- Сунуштар жана саясат модели. Тахограф системасы үчүн ачкычты, сертификатты жана жабдууларды башкаруу (каттоо, ачкычтарды түзүү, сертификаттарды берүү, персоналдаштыруу, бөлүштүрүү, колдонуу жана жарактуу мөөнөтүнүн аякташы);
- Коопсуздук боюнча жалпы колдонмо, 2.0 версиясы;
- Кыргыз Республикасынын Министрлер Кабинетинин 2022-жылдын 22-сентябрындагы № 516 «Автотранспорт каражаттарын айдоочулардын эмгек жана эс алуу режимин каттоочу контролдук түзүлүш (тахограф) менен жабдуу боюнча чаралар жөнүндө» токтому.
2. Жооптуу уюмдар
2.1. Кыргыз Республикасынын территориясында санариптик тахографтар системасын киргизүүдө ачкычтарды, сертификаттарды жана жабдууларды башкаруу боюнча иш-чараларды уюштуруу жана өткөрүү үчүн жооптуу болуп төмөнкүлөр саналат:
- NA Эл аралык автомобилдик ташууларды жүзөгө ашыруучу транспорттук каражаттардын экипаждарынын иши боюнча Европалык макулдашууга Кыргыз Республикасынын катышуусуна байланыштуу милдеттенмелерди аткаруу боюнча компетенттүү орган Кыргыз Республикасынын Транспорт жана коммуникациялар министрлиги болуп саналат.
- Ачкычтарды сертификаттоо боюнча орган (СА);
- Картаны берүү боюнча органдар (CIA);
- Персоналдаштыруу боюнча орган (СР);
Карталарды чыгаруу, ачкычтарды сертификаттоо, карталарды персоналдаштыруу боюнча иштин айрым түрлөрүн аткаруу үчүн автомобиль транспорту чөйрөсүндөгү ыйгарым укуктуу мамлекеттик орган Кыргыз Республикасынын мыйзамдарында каралган тартипте субподрядчы уюмдарды тартат.
- ERCA – Европа биримдигинин башкы сертификаттоо борбору.
3. Бул Жободо төмөнкүдөй негизги түшүнүктөр колдонулат:
1) айдоочунун карточкасы – айдоочунун өздүгүн идентификациялоо жана айдоочунун транспорт каражатын башкарууда иштеген жана эс алган мезгил аралыктары жөнүндө тиешелүү маалыматтарды сактоо үчүн колдонулуучу карточка;
2) контролдоочу органдын карточкасы – электрондук (санарип) тахограф менен жабдылган транспорт каражаттарын башкарган айдоочулардын эмгек жана эс алуу режимдерин, кыймылдын ылдамдык режимдерин контролдоого мүмкүндүк берген контролдоочу орган жөнүндө маалымат камтылган карточка;
3) ташуучунун карточкасы – менчик укугунда же башка мыйзамдуу негиздерде ташуучуга таандык болгон транспорт каражаттарында колдонулуучу транспорт каражаттарынын айдоочуларынын эмгек жана эс алуу режимдерин талдоо жана контролдоо үчүн колдонулуучу ташуучунун реквизиттери жазылган карточка;
4) сервистик борбордун (устакананын) карточкасы – электрондук (санарип) тахографты ишке багыттоо жана транспорт каражатынын параметрлерин орнотуу үчүн колдонулуучу сервистик борбордун кызматкеринин реквизиттери менен карточка;
4. Автомобиль транспорту чөйрөсүндөгү ыйгарым укуктуу мамлекеттик орган карталарды чыгаруу, ачкычтарды күбөлжасоо, карталарды персоналдаштыруу боюнча иштердин айрым түрлөрүн аткаруу үчүн Кыргыз Республикасынын мыйзамдарында белгиленген тартипте субподрядчыларды тартат.
5. Бул Жобо санариптик тахограф системасына гана тиешелүү.
6. Ачкычтарды сертификаттоо органы (MSCA) берген ачкычтар жана сертификаттар санариптик тахографтардын системасынын ичинде гана кодонулат.
Картаны чыгаруу боюнча орган (CIA) берген карталар санариптик тахографтардын системасынын ичинде гана кодонулат.
2.Милдеттер
7. Бул бөлүм 1-бөлүмдө көрсөтүлгөн санарипик тахограф системасынын катшуучeларынын милдеттерине тиешелүү жоболорду камтыйт.
7.1. Бул бөлүм милдеттерди камтыйт:
Кыргыз Республикасынын Европа макулдашуусу боюнча компетенттүү органы - Кыргыз Республикасынын Транспорт жана коммуникациялар министрлиги (NA).
- автомобиль транспорту чөйрөсүндөгү ыйгарым укуктуу мамлекеттик орган: картаны чыгаруу боюнча орган (CIA), ачкычтарды сертификаттоо боюнча орган (СА), персоналдаштыруу боюнча орган (СР);
субподрядчылар;
колдонуучулар (карта ээлери).
2.1.1. Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органынын (NA) жана картаны чыгаруучу органдын (CIA) милдеттери
8. Ушул Жобого ылайык Кыргыз Республикасынын Европа макулдашуусу боюнча компетенттүү органына жана картаны чыгаруучу органга төмөндөгү милдеттер жүктөлгөн.
8.1. Кыргыз Республикасынын Европа макулдашуусу боюнча компетенттүү органы (NA):
1) ачкычтарды сертификаттоо боюнча органдын, картаны берүү боюнча органдын жана персоналдаштыруу боюнча органдын ишмердүүлүгүн укуктук жөнгө салуу жана контролдоо жолу менен ушул Жобонун аткарылышын камсыздайт;
2) Кыргыз Республикасынын мыйзамдарына ылайык ачкычтарды сертификаттоо боюнча органга, картаны берүү боюнча органга жана персоналдаштыруу боюнча органга ыйгарым укуктарды берет;
3) ачкычтарды сертификаттоо боюнча органдын, картаны берүү боюнча органдын жана персоналдаштыруу боюнча органдын ишмердүүлүгүнө текшерүүлөрдү жүргүзөт;
4) ачкычтарды сертификаттоо боюнча органдын, картаны берүү боюнча органдын жана персоналдаштыруу боюнча органдын ишке киргизүү жөнүндө дкументтерин карайт жана макулдашат;
5) ушул Жобонун жоболорун кызыкдар тараптарга билдирет;
6) карталарды колдонуучуларга жана чыгаруучуларга ушул Жобонун талаптарын билдирет;
7) борттук түзүлүштөрдү жана кыймыл датчиктерин жасоочуларга ушул Жобонун талаптарын билдирет.
8.2. Картаны чыгаруу боюнча орган (CIA):
1) ушул Жобонун талаптарын сактайт;
2) Европа макулдашуусунун жана ушул Жобонун талаптарына жана белгиленген тартипте кабыл алынган башка документердин талаптарына ылайык иштелип чыккан картаны чыгаруучу органдын өз функцияларын практикалык ишке ашыруу боюнча документтерин жарыялайт;
3) каржылык тобокелдиктерди тескөө маселелерин камтыган Европа макулдашуусунун жана ушул Жобонун талаптарына ылайык өз функцияларын аткаруу үчүн финансылык жана уюштуруучу ресурстарын натыйжалуу башкарууну камсыздайт;
4) карталардын бетине жана эс тутумуна андан ары киргизүү үчүн берилген арыздарга ылайык карталарды чыгаруу үчүн зарыл болгон толук жана анык маалыматты ачкычтарды сертификаттоо боюнча органга жана персоналдаштыруу боюнча органга берүүнү камсыздайт;
5) бул Жобону жоболору жөнүндө кызыкдар тараптарды анын ичинде карталарды колдонуучуларды жана жасоочуларды, борттук түзүлүштөрдү жана кыймыл датчиктерин жасоочуларды маалымдайт.
2.1.2. Ачкычтарды сертификаттоо боюнча органдын (СА) милдеттери
9. Ачкычтарды сертификаттоо боюнча орган (СА):
1) ушул Жобонун талаптарын сактайт;
2) Европа макулдашуусунун жана ушул Жобонун талаптарына жана белгиленген тартипте кабыл алынган башка документердин талаптарына ылайык иштелип чыккан жана Кыргыз Республикасынын Транспорт жана коммуникациялар министрлиги жактырган өз функцияларын практикалык ишке ашыруу боюнча документтерди жарыялайт;
3) каржылык тобокелдиктерди тескөө маселелерин камтыган Европа макулдашуусунун жана ушул Жобонун талаптарына ылайык өз функцияларын аткаруу үчүн финансылык жана уюштуруучу ресурстарын натыйжалуу башкарууну камсыздайт;
4) ушул Жободо баяндалган талаптардын ишенимдүү сакталышын камсыз кылуу үчүн бардык зарыл чараларды көрөт;
5) өзүнүн ыйгарым укуктарынын айрым бөлүгүн башка уюмдарга өткөрүп берсе да, ал ишке ашырган жол-жоболордун ушул Жобонун талаптарына ылайык келиши үчүн жоопкерчилик тартат. Ачкычтарды сертификаттоо боюнча орган ал белгилүү ыйгарым укуктарды өткөрүп берген уюмдардын өз ишин Европа макулдашуусунун жана ушул Жобонун талаптарына жана белгиленген тартипте кабыл алынган документтерге ылайык жүргүзүүсүн камсыз кылуу үчүн жоопкерчилик тартат.
2.1.3. Карталарды персоналдаштыруу боюнча органдын милдеттери:
10. Карталарды персоналдаштыруу боюнча орган:
1) ушул Жобонун талаптарын сактайт;
2) Европа макулдашуусунун жана ушул Жобонун талаптарына жана белгиленген тартипте кабыл алынган башка документердин талаптарына ылайык иштелип чыккан жана Кыргыз Республикасынын Транспорт жана коммуникациялар министрлиги жактырган өз функцияларын практикалык ишке ашыруу боюнча документтерди жарыялайт;
3) каржылык тобокелдиктерди тескөө маселелерин камтыган Европа макулдашуусунун жана ушул Жобонун талаптарына ылайык өз функцияларын аткаруу үчүн финансылык жана уюштуруучу ресурстарын натыйжалуу башкарууну камсыздайт;
4) ушул Жободо баяндалган талаптардын ишенимдүү сакталышын камсыз кылуу үчүн бардык зарыл чараларды көрөт;
5) өзүнүн ыйгарым укуктарынын айрымдарын башка уюмдарга өткөрүп берсе да, ал ишке ашырган жол-жоболордун ушул Жобонуны талаптарына ылайык келиши үчүн жоопкерчилик тартат.
2.1.4. Субподрядчы уюмдар
11. Карталарды сертификаттоо жана персоналдаштыруу боюнча орган аларга Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органы тарабынан жүктөлгөн ар кандай функцияларды аткарууну өткөрүп берген субподрядчы уюмдар келишимдик милдеттенмелерине ылайык жоопкерчилик тартышат.
2.1.5. Карта ээлери
12. Карталарды чыгаруучу орган тиешелүү келишимдерди түзүү аркылуу карта ээлеринин төмөнкү милдеттерди аткаруусун камсыздайт:
1) колдонуучу тиешелүү карталарды чыгаруу үчүн картаны чыгаруучу органга так жана толук маалыматты берет;
2) колдонуучу алынган ачкычтарды жана сертификаттарды санариптик тахограф системасында гана колдонот;
3) колдонуучу картаны санариптик тахограф системасында гана колдонот;
4) колдонуучу карталарды жана жабдуулардын ачкычынын купуя бөлүгүн уруксатсыз колдонуунун алдын алуу боюнча чараларды көрөт;
5) колдонуучу карталарды чыгаруучу орган өткөрүп берген менчик картасын, ачкычын жана сертификатын гана колдонот (Европа макулдашуусу, тиркеме, 11.4.а беренеси);
6) колдонуучу айдоочунун бир гана жарактуу айдоочунун картасына ээ болот (Европа макулдашуусу, тиркеме, 11.4.а - беренеси);
колдонуучу бир эле учурда: сервистик борбордун картасына жана ташуучунун карасына ээ боло албайт (Европа макулдашуусу, тиркеме,1В кошумчасы VI: 1)
колдонуучу бузулган же мөөнөтү өтүп кеткен картаны колдонбойт;
колдонуучу картанын же күбөлүктө (сертификатта) көрсөтүлгөн ачкычтардын жарактуулук мөөнөтү аяктаганга чейин төмөндөгү учурларда дароо карталарды чыгаруучу органга билдирет:
- карта уурдалганда, жоголгондо же картаны андан ары колдонууга потенциалдуу коркунуч келип чыкканда (Европа макулдашуусу, тиркеме, 12.1- беренеси);
- сертификаттын (күбөлүктүн) мазмуну так эмес (ката) болгондо.
2.1.6. Борттук түзүлүштөрдү жасоочулардын милдеттери
13. Кыргыз Республикасынын Транспорт жана коммуникациялар министрлиги борттук түзүлүштөрдү жасоочуларды төмөндөгү милдеттердин аткарлышына кепилдик берүүгө милдеттендирет:
Кыргыз Республикасынын Транспорт жана коммуникациялар министрлигине ушул Жобонун талаптарына ылайык так жана толук маалыматты берүүгө, өзгөчө каттоого байланыштуу;
ачкычтар жана сертификаттар санариптик тахография системасында гана колдонулууга милдеттүү;
жабдуулардын жабык ачкычы борттук түзүлүштөрдө гана колдонулат;
өндүрүштүн бүткүл процессинде, ошондой эле жабдуулардын бүткүл иштөө мезгилинде жабык ачкычтардын, ошондой эле жашыруун ачкычтардын купуялуулугун камсыз кылуу боюнча чараларды көрүүгө;
Кыргыз Республикасынын Транспорт жана коммуникациялар министрлигине сертификатта көрсөтүлгөн колдонуу мөөнөтү аяктаганга чейин төмөндөгү учурлардын бири болгондо токтоосуз кабарлоого:
жабдуулардын купуя ачкычы жоголгон, уурдалган, потенциалдуу бузулган; же
сертификаттын мазмуну так эмес же ката болсо.
2.1.7. Кыймыл датчигин жасоочулар
14. Кыргыз Республикасынын Транспорт жана коммуникациялар министрлиги кыймыл датчигин жасоочуларды төмөндөгү милдеттердин аткарлышына кепилдик берүүгө милдеттендирет:
1) Кыргыз Республикасынын Транспорт жана коммуникациялар министрлигине ушул Жобонун талаптарына ылайык так жана толук маалыматты берүүгө, өзгөчө каттоого байланыштуу;
ачкычтар жана сертификаттар санариптик тахография системасында гана колдонулууга милдеттүү;
эгерде жашыруун ачкыч жоголсо, же жок кылынса, Кыргыз Республикасынын Транспорт жана коммуникациялар министрлигине кечиктирбестен кабарлоого.
3.Жоопкерчлик
Эскертүү: бул Жобо Кыргыз Республикасынын тиешелүү ченемдик укуктук актыларынын жөнгө салуу предмети болуп саналган жоопкерчиликтин формасын жана өлчөмүн аныктабайт.
15. Ачкычтарды сертификаттоо органы жана карталарды персоналдаштыруу боюнча орган акыркы колдонуучуларгын алдында жоопкерчилик тартпайт, бирок Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органынын жана карталарды чыгаруучу органдын алдында жоопкерчилик тартат.
Акыркы колдонуучулардын алдындагы жоопкерчиликке байланыштуу ар кандай маселелер Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органынын жана карталарды чыгаруучу органдын компетенциясында турат.
16. Карталар, ачкычтар жана сертификаттар санариптик тахограф системасында колдонуу үчүн гана арналган. Санариптик тахограф системасындагы карталардагы башка сертификаттарды колдонууга жол берилбейт. Ушуга байланыштуу эч кандай уюм (Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органы, карталарды чыгаруучу органы, ачкычтарды сертификаттоо органы, персоналдаштыруу боюнча органы) мындай сертификаттар үчүн жоопкерчилик тартпайт.
3.1.Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органынын, карталарды чыгаруучу органынын колдонуучулардын жана башка аларга тиешелүү тараптардын алдындагы жоопкерчилиги
17. Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органы жана карталарды чыгаруучу орган ушул Жобону бузуу менен жасалган аракеттер үчүн гана жоопкерчилик тартпайт. Эгерде Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органы жана карталарды чыгаруучу орган ушул Жобого же белгиленген тартипте бекитилген башка документтерге ылайык иш алып барса, бул аракеттер мыйзамсыз деп квалификацияланышы мүмкүн эмес.
Ачкычтарды сертификаттоо органынын жана карталарды персоналдаштыруу боюнча органынын Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органынын алдындагы милдети
18. Ачкычтарды сертификаттоо органы жана карталарды персоналдаштыруу боюнча орган ушул Жобонун ченемдерин бузуу менен же аларга карама-каршы келген аракеттер үчүн гана жооп берет. Эгерде жогоруда аталган органдар ушул Жобого же белгиленген тартипте кабыл алынган ачкычтарды сертификаттоонун жана карталарды персоналдаштыруунун практикалык жол-жоболорун жөнгө салуучу башка документтерге ылайык иш алып барса, бул араткеттер мыйзамсыз деп квалификацияланышы мүмкүн эмес.
4. Чечмелөө жана жүзөгө ашыруу
Жөнгө салуучу мыйзамдар («мыйзамдын үстөмдүгү» «негизги мыйзам»)
19. Ачкычтарды түзүүнүн, ачкычтарды сертифкаттоонун, борттук түзүлүштөрдү, кыймыл датчиктерин жана карталарды чыгаруу Европа макулдашуусунун жана Кыргыз Республикасынын тиешелүү мыйзамдарынын талаптарына жооп бериши керек. Эгерде Европа макулдашуусунда Кыргыз Ресубликасынын мыйзамдарынан айырмаланган талаптар белгиленсе, анда Европа макулдашуусунун талаптары колдонулат.
5.Купуялуулук
20. Маалыматтарды пайдаланууда жана кайра иштетүүдө жеке маалыматтарды коргоо бөлүгүндөгү купуялуулук Европа парламентинин 1995-жылдын 24-октябрындагы №95/46 «Жарандарды жеке маалыматтарды иштетүүгө байланыштуу коргоо жана мындай маалыматтардын эркин кыймылы жөнүндө» («Купуялуулук директивасы») ЕС Кеңешинин директивасынын жана Кыргыз Республикасынын «Жеке маалымат жөнүндө» Мыйзамынын ЕБ №95/46/ директивасына карама-каршы келбеген бөлүгү, аталган Мыйзамды эске алуу менен талаптарына ылайык келүүгө тийиш.
5.1.Купуя сакталууга тийиш болгон маалыматтын түрлөрү
Ачкычтарды сертификаттоо боюнча орган, персоналдаштыруу боюнча орган, ошондой эле субподрядчы уюмдар тарабынан пайдаланылган жана аны жүгүртүүгө чыгарууда картаны колдонуу үчүн, анын ичинде пайдаланылбаган ишкана жөнүндө маалыматтарды камтыган ар кандай жеке маалыматтар же ушул түрдөгү башка маалыматтар купуя болуп саналат жана персоналдык маалыматтын субъектисинин же анын өкүлүнүн тиешелүү уруксаты жок ачык жайылтууга берилбейт, эгерде мындан башка Европа макулдашуусунда жана Кыргыз Республикасынын мыйзамдарында каралбаса (3.4 кара).
Сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган тарабынан колдонулуучу бардык жабык жана жашыруун ачкычтар катуу купуя болуп саналат.
Ушул Жобого ылайык борттук түзүлүштөрдү жасоочулардын ишмердүүлүгүнүн алкагында пайдаланылган жана иштетилген бардык жабык жана жашыруун ачкычтар купуялуу сакталат.
Ушул Жобого ылайык кыймыл датчиктерин жасоочулардын ишмердүүлүгүнүн алкагында пайдаланылган жана иштетилген бардык жашыруун ачкычтар купуялуу сакталат.
25. Кыргыз Республикасынын мыйзамдарында белгиленген учурларды кошпогондо, аудит журналдарына жана отчетторуна жетүү чектелиши керек.
5.2. Жашыруун деп эсептелбеген маалымат
26. Сертификаттар купуя маалымат болуп саналбайт.
27. Эгерде Европа макулдашуусунда, Кыргыз Республикасынын мыйзамдарында (3.4 караңыз), атайын келишимдерде же колдонуучунун макамында каралбаса, идентификациялык маалыматтар, ошондой эле персоналдык маалыматтар жана картага колдонуучу уюм жөнүндө маалымат, ошондой эле сертификаттар жашыруун болуп саналбайт.
6. Картаны чыгаруучу орган, ачкычтарды сертификаттоо жана картаны персоналдаштыруу боюнча орган тарабынан ишке ашырылуучу жол-жоболорду документтештирүү боюнча талаптар
28. Карталарды чыгаруу боюнча органдын, ачкычтарды сертификаттоо жана карталарды персоналдаштыруу боюнча органдардын Европа макулдашуусунун жана ушул Жобонун талаптарына ылайык алардын ишин жүргүзүүнүн практикалык ыкмаларын жана жол-жоболорун баяндоочу документтери болушу керек. Аталган документтер («Практика үчүн колдонмо») тиешелүү органдар менен бекитилип, Европа макулдашуусу боюнча компетенттүү орган менен макулдашылышы керек.
Тактап айтканда:
«Практика үчүн колдонмо» ачкычтарды сертификаттоо боюнча орган жана картаны персоналдаштыруу боюнча орган функцияларын ишке ашырууга байланыштуу бардык тышкы уюмдардын милдеттерин, анын ичинде үлгүлүү жол-жоболорун жана контролдоо методдорун аныктоого тийиш.
«Практика үчүн колдонмо» Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органы, ошондой эле санариптик тахография системасынын катышуучулары (ачкычтарды сертификаттоо боюнча орган, карталарды берүү боюнча орган жана карталарды персоналдаштыруу боюнча орган), башка кызыкдар тараптар (мисалы, контролдоочу органдар) үчүн жеткиликтүү болуш керек.
Ошол эле учурда ачкычтарды сертификаттоо боюнча орган жана картаны персоналдаштыруу боюнча орган колдонуучуларга өзүнүн милдеттерин практикалык жүзөгө ашыруудагы бардык майда-чүйдөлөрдү ачып берүүгө милдеттүү эмес;
«Практика үчүн колдонмо» тиешелүү органдарга жүктөлгөн милдеттердин аткарылышын камсыз кылууга жана аларды сактабагандыгы үчүн жоопкерчиликти караштырууга тийиш;
картаны, чыгаруу, сертификаттоо жана персоналдаштыруу боюнча органдар «Практика үчүн колдонмону» кайра карап чыгуу тартибин аныкташ керек;
Картаны, чыгаруу, сертификаттоо жана персоналдаштыруу боюнча органдар «Практика үчүн колдонмого» киргизүүнү пландаштырып жаткан бардык өзгөртүүлөр жөнүндө Кыргыз Республикасынын Европа макулдашуусу боюнча компетенттүү органына кабарлашы керек өзгөртүлгөн документти жактыргандан кийин аны жеткиликтүү кылуу керек. «Практика үчүн колдонмого» олуттуу эмес өзгөртүүлөр Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органынын жактыруусуз киргизилет.
7. Жабдууларды башкаруу
29. Санариптик тахограф системасын ишке киргизүүдө колдонулган жабдуулардын курамына төмөнкүлөр кирет:
- контролдук түзүлүштөрдүн (тахографтардын) карталары;
- контролдук түзүлүштөр (борттук түзүлүштөр – транспорттук каражаттардын модулдары);
- кыймыл датчиктери.
30. Жабдуулар төмөнкү колдонуучулар тарабынан башкарылат:
- карталарды чыгаруу боюнча орган (карталарды чыгарууга, алмаштырууга, жаңыртууга арыздарды каттоо, карталарды бөлүштүрүү, жабдуулардын ачкычтарынын сертификаттарын берүүгө арыздарды каттоо ж.б.);
- сертификаттоо боюнча орган (ачкычтарды жана сертификаттарды чыгаруу);
- персоналдаштыруу боюнча орган (карталарды графикалык жана санариптик персоналдаштыруу, жокко чыгаруу (жок кылуу).
31. Кыргыз Республикасынын Европа макулдашуусу боюнча компетенттүү органы жабдууларды башкаруу боюнча төмөндөгү ролду аткарат:
- жабдуунун тибин расмий бекитүүнү жүргүзөт.
32. Карталарды чыгаруу боюнча орган төмөндөгү ролду аткарат:
- карталарды берүүгө (мөөнөтүн узартууга, алмаштырууга у.с.), арыздарды, жабдуулардын ачкычтарынын сертификаттарын берүүгө арыздарды кабыл алуу;
- арыздарды каттоо жол-жоболорун өткөрүү;
- карталарды бөлүштүрүү;
- карталарды каттоо жана маалыматтарды сактоо.
33. Сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган төмөндөгү ролду аткарышат:
- сапатты контролдоо (тесттик сыноолор);
- ачкычтарды контролдоо;
- карталарды персоналдаштыруу;
- сертификаттарды жана ачкычтарды бөлүштүрүү.
34. Борттук түзүлүштөрдү жасоочулар аткаруучу функциялар:
- борттук түзүлүштөрдү персоналдаштыруу;
- кыймыл датчигинин ачкычын жүктөө;
- бөлүштүрүү.
35. Кыймыл датчигин жасоочулар аткаруучу функциялар:
- кыймыл датчигинин ачкычын жүктөө;
- бөлүштүрүү.
7.1. Тахографтардын карталары
7.1.1. Сапатты контролдоо – сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын функциясы
36. Сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган Европа макулдашуусунда (5.1.7.5 п.) каралган карталардын түрлөрүн гана персоналдаштырууга кепилдик берет.
7.1.2. Картаны берүүгө арыз
37. Карталарды чыгаруу боюнча орган колдонуучуларга карталарды колдонуунун мөөнөттөрү жана шарттары жөнүндө маалымдайт. Маалымат түшүнүктүү формада берилет.
38. Колдонуучу картаны алууга арыз берүүдө жана аны кийинчерээк алууда аны колдонуунун белгиленген мөөнөттөрүн жана шарттарын кабыл алууга милдеттүү
7.1.2.1. Колдонуучунун арызы
39. Картаны алууга арыз Кыргыз Республикасынын Европа макулдашуусу боюнча компетенттүү органы менен макулдашылган, карталар берүү боюнча орган тарабынан бекитилген формада берилет.
Бул форма колдонуучу туура аныктоого мүмкүндүк берген маалыматтарды камтыйт.
40. Айдоочуга, сервистик борборго (устаканага), контролдоочу органга, ташуучуга (ишканага) карталарды берүү үчүн маалымат.
1) Айдоочунун картасы үчүн:
- фамилиясы
- аты;
- туулган датасы;
- сүрөтү;
- кадимки жашаган жери;
- почта дареги (эгерде ал кадимки жашаган жеринен айырмаланса);
- паспорт номери, ким тарабынан жана качан берилген (чет элдик жарандар үчүн – чет элдик паспорту, башка идентификациялык документи жөнүндө маалымат);
- айдоочулук күбөлүктү берген өлкөнүн аталышы;
- улуттук айдоочулук күбөлүктүн номери (карта берилген датага);
- болжолдонгон байланыш тили.
Эскертүү: Айдоочунун картасы картага арыз берген өлкөдө туруктуу жашаган арыз ээсине берилет.
Туруктуу жашаган жери – айдоочунун жеке же кесиптик милдеттеринен улам, же жеке жагдайлардан улам ар бир календардык жылдын 185күндөн кем эмес мамлекеттин аймагында жашоосу.
Эгерде айдоочунун күбөлүгү картанын жарактуу мөөнөтүнүн ичинде алмаштырылса, карта алмаштырылбайт.
2) Сервистик борбордун (устакананын) картасы үчүн:
- юридикалык жактын (жеке ишкердин) толук жана кыскартылган аталышы;
- аткаруу органынын жайгашкан жеринин дареги (юридикалык дареги);
- юридикалык жактын (жеке ишкердин) почта дареги;
- юридикалык жактын (жеке ишкердин) аты-жөнү, кызмат орду, же карталарды алууга, сактоого, жана колдонууга жооптуу (лардын) ташуучунун (ишкананын) буйругу менен дайындалган адамдын (дардын) аты-жөнү, паспорттук маалыматтары (номери, ким тарабынан жана качан берилген);
- туулган датасы;
- картаны алууга, сактоого, жана колдонууга жооптууну дайындоо жөнүндөгү буйруктун номери жана датасы.
Мурда берилген карталар жөнүндө маалымат:
- номери;
- жарактуу мөөнөтү.
Эскертүү: Тейлөө борборунун (устакананын) карталары Кыргыз Республикасынын аймагында катталган жана контролдук түзүлүштөрдү орнотуу, текшерүү, техникалык тейлөө жана оңдоо боюнча иштерди аткарууга белгиленген тартипте ыйгарым укук берилген юридикалык жактарга же жеке ишкерлерге берилет.
3) Контролдоочунун картасы үчүн:
- контролдоочу (көзөмөлдөөчү) органдын аталышы, анын территориалдык башкармалыгы;
- территориалдык башкармалыгынын жайгашкан дареги;
- карточкаларды алган ар бир адам үчүн: кызмат орду, аты-жөнү, туулган датасы, фотосүрөтү, өздүгүн идентификациялаган улуттук документине ылайык паспорттук маалыматтары (номери, ким тарабынан жана качан берилген).
Контролдоочу органдын карталары тиешелүү көзөмөл органынын сунуштамасы боюнча төмөнкү адамдарга берилет:
- эл аралык автомобиль ташууларын жүзөгө ашырууда айдоочулардын эмгек жана эс алуу режимдерин контролдоо боюнча Кыргыз Республикасынын мыйзамдары тарабынан ыйгарым укук берилген Кыргыз Республикасынын контролдоо (көзөмөлдөө) органдарынын кызматкерлери болуп саналган;
- арыз берилген учурда, картаны алгачкы жолу берүүдө Кыргыз Республикасынын Европа макулдашуусу боюнча компетенттүү органы же Европа макулдашуусунун башка макулдашкан тарабы берген башка жарактуу картасы (анын тибине карабастан) болбогон.
4) Ташуучунун (ишкананын) картасы үчүн:
- юридикалык жактын (жеке ишкердин) толук жана кыскартылган аталышы;
- аткаруу органынын жайгашкан жеринин дареги (юридикалык дареги);
- ташуучунун (ишкананын) почта дареги;
- ташуучунун (ишкананын) жетекчисинин аты-жөнү, кызмат орду, же карталарды алууга, сактоого, жана колдонууга жооптуу (лардын) ташуучунун (ишкананын) буйругу менен дайындалган адамдын (дардын) аты-жөнү, паспорттук маалыматтары (номери, ким тарабынан жана качан берилген);
- туулган датасы;
- картаны алууга, сактоого, жана колдонууга жооптууну дайындоо жөнүндөгү буйруктун номери жана датасы.
Мурда берилген карталар жөнүндө маалымат:
- номери;
- жарактуу мөөнөтү.
Ташуучунун (ишкананын) карталары Кыргыз Республикасынын аймагында катталган, жүктөрдү жана жүргүнчүлөрдү автомобиль транспорту менен эл аралык ташууларды жүргүзүүчү (жүргүзүүнү пландаштырып жаткан) Европа макулдашуусунун чөйрөсүнө кирген юридикалык жактарга же жеке ишкерлерге берилет.
7.1.2.2. Макулдашуу
41. Арыз ээси картаны алууга арызды берүү жана картаны алуу менен Кыргыз Республикасынын Европа макулдашуусу боюнча компетенттүү органынын төмөндөгү шарттарына макулдугун ырастайт:
1) айдоочулардын эмгек жана эс алуу режимдерин контролдоону жүргүзүү максатында алардын жеке маалыматтарын колдонууну кошо алганда, тахографтын карталарды колдонуунун мөөнөттөрү жана шартттары менен макул болот;
2) картаны колдонуунун бүткүл мезгилине (эксплуатациялоо процессинде) ал алынган учурдан тартып, белгиленген тартипте карта токтотулганга чейин макул болот жана ырастайт:
- системада картаны колдонуу максатында, картаны колдонууга ыйгарым укугу жок үчүнчү жакка картаны бербөөнү;
- картаны берүүчү органга берилген бардык маалыматтар ишенимдүү жана картага киргизилген маалыматтарга ылайык келишин;
- карта колдонуудагы «физикалык» чектөөлөрдү эске алуу менен гана колдонула тургандыгын.
7.1.2.3. Айдоочу картасы үчүн – карталарды берүү мүмкүнчүлүгү жөнүндө картаны чыгаруу боюнча органдын чечим кабыл алуу шарттары
42. Айдоочунун картасы картаны алуу үчүн кайрылган өлкөдө кадимки жашаган жери (кеминде 185 күн) бар арыз берүүчүгө берилет.
43. Карталарды берүү боюнча орган арыз ээси башка өлкөдө чыгарылган картанын колдонуучусу эмес экендигине ишенет.
44. Карталарды берүү боюнча орган арыз ээсинин тиешелүү категориядагы айдоочулук күбөлүгү бар экендигине ишенет.
7.1.3. Картаны жаңылоо ( жарактуулук мөөнөтүн узартуу) – карталарды чыгаруу боюнча орган тарабынан жүргүзүлөт
45. Сервистик борбордун (устаканын) картасы карта берилген күндөн тартып бир жылдан ашпаган мөөнөткө берилет.
46. Айдоочунун картасы карта берилген күндөн тартып беш жылдан ашпаган мөөнөткө берилет.
47. Ташуучунун (ишкананын) картасы карта берилген күндөн тартып беш жылдан ашпаган мөөнөткө берилет.
48. Контролдоочу органдын картасы карта берилген күндөн тартып эки жылдан ашпаган мөөнөткө берилет.
49. Картанын жарактуулук мөөнөтүн колдонуучуларга эскертүүнүн тартиби картаны берген орган тарабынан Европа макулдашуусунун «Практика үчүн колдонмосунда», Европа макулдашуусунун талаптарын жүзөгө ашырууда айдоочулардын эмгек жана эс алуу режимин контролдоочу түзүлүштөрдө колдонуучу карталардын жарактуулугун жокко чыгаруу, токтотуу, алмаштыруу жана берүү боюнча колдонмодо аныкталган.
50. Картанын жарактуу мөөнөтүн узартууга арыз Европа макулдашуусунун «Практика үчүн колдонмосунда», Европа макулдашуусунун талаптарын жүзөгө ашырууда айдоочулардын эмгек жана эс алуу режимин контролдоочу түзүлүштөрдө колдонуучу карталардын жарактуулугун жокко чыгаруу, токтотуу, алмаштыруу жана берүү боюнча колдонмодо аныкталган.
7.1.3.1. Айдоочунун картасы
51. Картанын жарактуулук мөөнөтү аяктагандыгына байланыштуу аны узартуу зарылчылыгы келип чыккан учурда, карта ээси картаны колдонуу мөөнөтү аяктаганга чейин 15 күн калганда жаңы мөөнөткө карта берүү жөнүндө арызын жөнөтөт.
Картаны жаңылоо тартиби картаны берүү тартибине шайкеш келет.
52. Эгерде колдонуучу белгиленген талаптарга ылайык иш алып барса, карталарды берүү боюнча орган колдонуудагы картанын мөөнөтү аяктаганга чейин жаңы картаны берет.
7.1.3.2. Сервистик борбрдун (устакананын) картасы
53. Колдонуучу картаны узартуу үчүн картанын мөөнөтү аяктаганга чейин кеминде 15 күн мурун берет.
54. Карталарды чыгаруу боюнча орган бардык зарыл документтерди жана маалыматтарды берүү менен белгиленген тартипте даярдалган арыз катталган күндөн тартып 5 жумушчу күндүн ичинде сервистик борбордун (устакананын) картасынын колдонуу мөөнөтүн узартат.
7.1.3.3. Ташуучунун (ишкананын) картасы
55. Колдонуучу картаны узартуу үчүн арызын картанын мөөнөтү аяктаганга чейин кеминде 15 күн мурун берет.
56. Эгерде колдонуучу жогоруда көрсөтүлгөн талаптарга ылайык иш алып барса, карталарды чыгаруу боюнча орган колдонуудагы картанын мөөнөтү аяктаганга чейин ташуучуга (ишканага) жаңы картаны берет.
7.1.3.4. Контролдоочу органдын картасы
57. Колдонуучу картаны узартуу үчүн картанын мөөнөтү аяктаганга чейин кеминде 15 күн мурун берет.
58. Карталарды берүү боюнча орган бардык зарыл документтерди жана маалыматтарды берүү менен белгиленген тартипте даярдалган арыз катталган күндөн тартып 5 жумушчу күндүн ичинде контролдоочу органдын картасынын колдонуу мөөнөтүн узартат.
7.1.4. Карталарды жаңы мөөнөткө берүү (жаңылоо) же карталарды алмаштыруу – карталарды чыгаруу боюнча орган тарабынан жүзөгө ашырылат
59. Туруктуу жашаган өлкөсүн өзгөрткөн колдонуучу айдоочунун картасын жокко чыгаруу жөнүндө арыз менен картаны берүүчү органга кайрылат. Алмаштыруу жөнүндө арызын берген учурда карта жарактуу болсо (картанын мөөнөтү бүтө элек болсо), арыз берүүчү ырастоо катары жаңы жашаган жеринин дарегин көрсөтөт.
60. Картаны берүүчү орган эски картанын ордуна жаңы картаны берет жана алынган картаны Европа макулдашуучу боюнча келишим түзгөн тараптын тиешелүү компетенттүү органына жөнөтөт.
61. Жашаган жеринин (жашаган өлкөсүнүн) өзгөрүшүнө байланыштуу картаны алмаштыруу жаңы картаны берүү тартибине ылайык жүргүзүлөт.
7.1.5. Жоголгон, уурдалган, бузулган жана иштебей калган карталарды алмаштыруу – картаны чыгарган орган тарабынан жүргүзүлөт
62. Эгерде карта жоголсо, же уурдалып кетсе, колдонуучу аталган факты жөнүндө дароо картаны берген органга бардык жеткиликтүү ыкмалар менен (телефон, электрондук почта ж.б) билдирет жана өзүнүн паспорттук маалыматтарын көрсөтөт.
63. Уурдалган же жоголгон карталар жөнүндө маалымат «кара тизмеге» жайгаштырылат жана Европа макулдашуусунун тараптары болгон бардык өлкөлөр үчүн жеткиликтүү болот.
64. Бузулган жана туура эмес иштеген карта жок кылуу жана «кара тизмеге» киргизүү үчүн картаны чыгарган органга жөнөтүлөт.
65. Эгерде карта жоголгон, же уурдалган, же бузулган болсо, колдонуучу алмаштыруунун себептери келип чыккан учурдан тартып 7 (жети) календардык күндүн ичинде алмаштыруу жөнүндө арыз берет.
66. Эгерде колдонуучу жогоруда көрсөтүлгөн талапты сактаса, картаны чыгаруучу орган, колдонуучу тарабынан зарыл документтерди жана маалыматтарды берүү менен белгиленген тартипте даярдалган арыз берген күндөн тартып 5 жумушчу күндүн ичинде эскисин алмаштыруу үчүн бардык ачкычтары жана сертификаттары бар жаңы картаны берет.
67. Эскисин алмаштырууга чыгарылган картанын колдонуу мөөнөтү эски карта берилген учурдан тартып эсептелет. Эгерде эски картанын жарактуулук мөөнөтү бүтөөрүнө 6 айдан аз убакыт калса, карталарды чыгаруу боюнча орган жаңы картаны берет.
7.1.6. Картаны берүү жөнүндө арызды каттоо – карталарды берүү боюнча орган тарабынан жүргүзүлөт
68. Карталарды чыгаруу боюнча орган карталарды берүүгө берилген бардык арыздарды каттайт. Бул маалымат ачкычтарды сертификаттоо боюнча органга жана карталарды персоналдаштыруу боюнча органга, маалыматты андан ары сертификаттарды түзүү жана карталарды персоналдаштыруу үчүн пайдалануу максатында жеткиликтүү болот.
7.1.7. Карталарды персоналдаштыруу– картаны персоналдаштыруу боюнча орган тарабынан жүргүзүлөт
69. Карталарды персоналдаштыруу графикалык жана санариптик түрдө жүргүзүлөт. Аталган процесс Жобонун 2-пунктунда көрсөтүлгөн субподрядчы уюмдардын катышуусу менен жүзөгө ашырылат, бул Кыргыз Республикасынын Транспорт жана коммуникациялар министрлигинин жоопкерчилигин азайтпайт.
7.1.7.1. Графикалык персоналдаштыруу
70. Карталар Европа макулдашуусунун IV-бөлүмүнүн 1В-тиркемесине ылайык графикалык персоналдаштырууга жатат.
7.1.7.2. Кодонуучунун маалыматтарын киргизүү
71. Картага маалыматтар Европа макулдашуусунун 1В-тиркеме-кошумчасынын талаптарына ылайык киргизилет: 2-бөлүмчө, эрежелер: ТСS_403, ТСS_408, ТСS_413 жана ТСS_418, картанын тибине жараша.
7.1.7.3. Ачкычты киргизүү
72. Ачкычтардын жабык бөлүгү картанын ичиндеги ачкычтарды өзгөртүү мүмкүн болбой тургандай түрдө картага киргизилет. Бул процессти ачкыч анын түзүлүү чөйрөсүн калтырбай тургандай кылып жүргүзүү максатка ылайыктуу. Картанын мазмуну идентификация процедурасынан өтпөстөн, эч бир адам эч кандай кырдаалда ачкычтын жабык бөлүгүн көзөмөлдөй албастыгына кепилдик берет. Жабдуулардын ачкычы, 9.2.-бөлүм.
7.1.7.4. Сертификатты киргизүү
73. Колдонуучунун сертификаты колдонуучуга берилгенге чейин картага киргизилет.
7.1.7.5. Сапатты контролдоо
74. Карталарды персоналдаштыруу боюнча орган картага киргизилген графикалык жана санариптик маалыматтын колдонуучунун чыныгы маалыматтарына шайкеш келүүсүн текшерүү үчүн контролдоону камсыз кылуучу документтештирилген процедураларга ээ болот.
7.1.7.6. Берилбей калган карталарды жокко чыгаруу (жок кылуу)
75. Бардык бузулган карталар (же пайдалануучуга кандайдыр бир себептер менен берилбеген карталар) тиешелүү окуя болгон учурдан тарытп 3 күндөн ашпаган мөөнөттө физикалык жана санариптик түрдө жок кылынат (утилдештирилет).
76. Бардык бузулган карталар картаны жокко чыгаруу маалыматтар базасында катталат.
7.1.8. Карталарды каттоо жана маалыматтарды (маалымат базаларын) сактоо – карталарды чыгаруу боюнча орган тарабынан жүргүзулөт
77. Карталарды чыгаруу боюнча орган ар бир картанын жана пайдалануучуларга берилген ар бир картанын номеринин эсебин жүргүзөт жана аларды тиешелүү реестрге киргизет.
Карталарды чыгаруу боюнча орган берилген карталардын тизмесин – сериялык номерлерди, сертификаттарды сактайт.
7.1.9. Колдонуучуларга карталарды персоналдаштыруу жана берүү
Эскертүү:
Карталарды колдонуучуларга берүү– карталарды чыгаруу боюнча орган тарабынан жүргүзүлөт.
Персоналдаштыруу – персоналдаштыруу боюнча орган тарабынан жүргүзүлөт.
78. Бекитилген персоналдаштыруу боюнча жол-жоболору төмөндөгү максатта документтештирилет:
- персоналдаштырылган карталарды сактоо убактысын минималдаштырууну камсыз кылуу;
- мүмкүн болуучу бузулуулардан, жоготуулардан жана каталардын алдын алуу;
- колдонуучуга өткөрүп бергенге чейин коопсуз сактоо, анын ичинде жумуш эмес (түнкү) убактарда сактоо.
Персоналдаштырылган карта дароо колдонуучуга тапшырыла турган же берилүүчү жерге жөнөтүлөт.
Персоналдаштырылган карталар дайыма персоналдаштырылбаган карталардан өзүнчө сакталышы керек.
Тахограф карталары жок болуу же жоголуп кетүү тобокелчилигин азайта тургандай таратылышы керек.
Акыркы колдонуучуга карталарды берүүдө идентификациялык документтерге ылайык анын инсандыгын белгилөө зарыл.
Колдонуучу (алуучу) өзүнүн инсандыгын тастыктаган жарактуу документти көрсөтөт.
Картаны өткөрүп берүү учуру колдонуучунун (алуучунун) колу менен күбөлөндүрүлөт.
7.1.10. Коддун аутентификациясы (PIN) – персоналдаштыруу боюнча орган тарабынан жүргүзүлөт
Ушул пункттун жоболору сервистик борбордун (устакананын) карталарына гана колдонулат.
79. Устакананын карталарынын карталарды жана жабдууларды аутентификациялоо үчүн колдонуучу ПИН-коду бар (Европа макулдашуусунун тиркеме-кошулмасы 10-бөлүмчө, 4.2.2: тахографтын карталары).
80. ПИН-код кеминде 4 цифраны камтыйт (Европа макулдашуусунун тиркеме-кошулмасы 10-бөлүмчө, 4.1.2: контролдук түзүлүш)
7.1.10.1. ПИН кодду түзүү
81. ПИН-код корголгон чөйрөдө түзүлүп, коопсуздуктун белгиленген талаптарын сактоо менен сервистик борбордун (устакананын) картасына киргизилет. Кагазга басылган ПИН код конвертке салынат. Бул ПИН-кодду уруксатсыз колдонуучу тарабынан мүмкүн болгон маалыматтарды башкаруусун алдын алуу үчүн зарыл чаралар көрүлгөн шартта, ПИН-код компьютерде сакталышы мүмкүн.
ПИН-кодду түзүү тутуму ITSES (Information Technology Security Evaluation Criteria – маалыматтык технологиялык коопсуздуктун критерийлери) Е3, СС, EAL4 деңгээлинин (коопсуздуктун жалпы критерийлеринин 4-деңгээли) же ушул сыяктуу коопсуздук критерийлеринин (Европа макулдашуусунун тиркеме-кошумчасы 10,11) талаптарына жооп бериши керек.
7.1.10.2. ПИН коддорду бөлүштүрүү
82. ПИН-код кадимки почта аркылуу жөнөтүлүшү мүмкүн.
83. ПИН-код тиешелүү карталар менен биргеликте таратылбайт.
7.1.11. Карталарды өчүрүү жана жок кылуу – карталарды чыгаруу боюнча орган жана карталарды персоналдаштыруу боюнча орган тарабынан жүргүзүлөт
84. Ага таратылган карталарды да, ачкычтарды да өчүрүү мүмкүнчүлүгүн камсыз кылуу зарыл. Карталарды өчүрүү жана жок кылуу жөнүндө чечимди карталарды чыгаруу боюнча орган кабыл алышы керек, карталарды өчүрүү жол-жобосу карталарды персоналдаштыруу боюнча органы тарабынан өткөрүлөт.
85. Карталарды өчүрүү тиешелүү жабдууларды колдонуу менен жүргүзүлүүгө тийиш. Андан кийин, ачкычтар жана карта функционалдык түрдө өчүрүлгөнүнө ынаныш керек. Мындан тышкары, карта физикалык жактан жок кылынышы керек.
86. Өчүрүлгөн карталар маалымат базасында катталат жана алардын номерлери «кара тизмеге» киргизилет.
7.2. Борттук түзүлүш жана кыймыл датчиги
7.2.1. Сапатты контролдоо – карталарды берүү боюнча органдын (CIA) функциясы
87. Карталарды берүү боюнча орган ачкыч сертификаттары (жана шифрленген кыймыл датчигинин маалыматтары) тип боюнча жактырылган борттук түзүлүштөргө (жана кыймыл датчигине) гана чыгарылаарына кепилдик берет.
7.2.2. Борттук түзүлүштөрдү жана кыймыл датчиктерин каттоо жана арызын (суроо-талаптарын) берүү процессин башкаруу – карталарды берүү боюнча органдын (CIA) фнукциясы
Борттук түзүлүштөрдү жасоочулар ачкычты сертификаттоо үчүн (жабдуу эмес) карталарды берүү боюнча органга арызын (суроо-талаптарын) беришет, процесс тахограф картасынынын ачкычтарын тастыктоо үчүн колдонулган процесске функционалдык жактан эквиваленттүү, ошондуктан бул бөлүмдө каралат.
Борттук түзүлүштөрдү жасоочулар картаны берүүчү органдан кыймыл датчигинин ачкычын сурашат, жана бул суроо-талап өзүнчө андан кийин каттоо өтүнүчү менен иштетилет же бир эле учурда бир суроо-талап боюнча иштетилип катталат.
7.2.2.1. Борттук түзүлүш
88. Карталарды берүү боюнча орган борттук түзүлүштөрдү каттоо процессинде арызга (суроо-талапка) берилген маалыматтарды текшерет жана борттук түзүлүштөрдүн идентификациялык маалыматтарынын, аталышынын жана башка маалыматтарда көрсөтүлгөн маалыматтардын ырастыгына ынанат.
89. Борттук түзүлүштөрдү жасоочулар идентификацияланбаган борттук түзүлүштөр үчүн ачкычтын сертификаттарына арыз (суроо-талап) беришет. Мындай учурда борттук түзүлүштөр менен сертификаттын окшоштугу каттоого мүмкүн болушунча минималдуу мөөнөттө кошулат.
90. Карталарды берүүчү орган борттук түзүлүштөрдү жасоочугө ачкычтын сертификатын колдонуунун мөөнөттөрү жана шарттары жөнүндө маалымдайт. Бул маалымат борттук түзүлүштөрдү жасоочугө англис жана орус тилдеринде берилет.
91. Борттук түзүлүштөрдү жасоочулар ачкычтын сертификатын алууга арыз (суроо-талап) берүү жана жеткирилген ачкыч сертификатын кабыл алуу менен ачкыч сертификатын колдонуунун мөөнөттөрүн жана шарттарын карталарды берүү боюнча орган менен макулдашат.
92. Борттук түзүлүштөрдү жасоочу карталарды чыгаруу боюнча органга анын почта дарегин жана башка байланыш маалыматтарын берет.
7.2.2.2. Кыймыл датчиктери
93. Кыймыл датчиктерин жасоочулар карталарды берүү боюнча органдан кыймыл датчигинин ачкычын алууга суроо-талап кылышат. Суроо-талапка кыймыл датчигинин маалыматы жана жасоочунун идентифкациялык маалыматы камтылат.
94. Карталарды берүү боюнча орган жана кыймыл датчиктерин жасоочулар өздөрүнүн маалымат базаларында сериялык номерин, жана жасоочунун идентифкациялык маалыматы сыяктуу кыймыл датчигинин маалыматын сакташат.
7.2.3 Арызды (суроо-талапты) каттоо, жактыруу – карталарды берүү боюнча орган (CIA) тарабынан жөнгө салынат
95. Карталарды берүү боюнча орган жактырылган арыздарды (суроо-талаптарды) маалымат базасында каттайт. Бул маалыматтар ачкыч сертификатын түзүү үчүн маалыматты киргизүү катары колдоно турган ачкычтарды сертификаттоо боюнча органга (СА) жеткиликтүү болот.
7.2.4 Борттук түзүлүштөрдүн ачкычтарынын сертификаттарын каттоо жана сактоо – карталарды берүү боюнча орган (CIA) жана Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органы (NA) тарабынан жөнгө салынат
96. Персоналдаштыруу боюнча орган (СР) ачкыч сертификаттарын жана ачкычтарды сертификаттоого суроо-талаптарды каттоого жооптуу. Карталарды берүү боюнча орган (CIA) борттук түзүлүштөр жана ачкычтардын сертификаттары жөнүндөгү маалыматтар камтылган маалымат базасын колдоо үчүн жооптуу.
7.2.5 Борттук түзүлүштөрдү персоналдаштыруу – борттук түзүлүштөрдү жасоочулар тарабынан жөнгө салынат
97. Ачкычтардын сертификаттарын жана ачкычтарды борттук түзүлүштөргө жүктөө менен борттук түзүлүштөр персоналдаштырылат.
98. Борттук түзүлүштөрдү персоналдаштыруу үчүн борттук түзүлүштөрдү жасоочулар жооптуу. Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органы (NA) өндүрүштүк циклдин, анын ичинде персоналдаштыруу процессин коопсуздук талабына шайкештигин текшерет. Персоналдаштырылбаган борттук түзүлүштөр өндүрүш аймагынан чыкпайт.
7.2.5.1 Ачкычтарды киргизүү
99. Борттук түзүлүштөрдүн RSA жабык ачкычы түзүү чөйрөсүнөн эч качан чыкпастан борттук түзүлүштөргө киргизилет. Бул чөйрө эч бир адам, эч кандай учурда түзүлгөн жабык ачкычты ачпастан көзөмөлдөй албасын камсыз кылууга кепилдик берет. KmVU симметриялык ачкычы борттук түзүлүштөргө коопсуз жол менен киргизилет. (ошондой эле Ачкычтардын жабдууларын башкаруу 9.2-пунктун караңыз).
7.2.5.2 Сертификаттарды киргизүү
100. Борттук түзүлүштөрдүн ачкычынын сертификаты борттук түзүлүштөргө алардын бүтүндүгүн сактоо менен киргизилет.
7.2.6 Ачкычтарды жана борттук түзүлүштөрдүн жана кыймыл датчиктеринин ачкычтарынын сертификаттарын жабдууларды жасоочуларга өткөрүп берүү – персоналдаштыруу боюнча органы (CP) тарабынан жөнгө салынат
101. Персоналдаштыруу боюнча орган борттук түзүлүштөрдүн жана кыймыл датчиктеринин ачкычтарын жана ачкыч сертификаттарын тиешелүү жасоочуларга өткөрүп берүү үчүн жоопкерчилик тартат.
7.2.7 Борттук түзүлүштөрдү өндүрүштөн чыгаруу - борттук түзүлүштөрдү жасоочулар тарабынан жөнгө салынат
102. Борттук түзүлүштөрдүн өндүрүштөн чыгарылышына борттук түзүлүштөрдү жасоочу жооп берет.
7.2.8 Борттук түзүлүштөрдү калыбына келтирүү боюнча оңдоо иштери
103. Борттук түзүлүш бузулуулардан, иштебегендигинен ж.б. улам калыбына келтирүү боюнча оңдоого жатпайт.
7.2.9 Жоголгон, уурдалган, бузулган же иштебеген борттук түзүлүштү алмаштыруу
104. Борттук түзүлүштү жаңы борттук түзүлүшкө алмаштыруу контролдук түзүлүштөрдү орнотуу, текшерүү, техникалык тейлөө жана оңдоо боюнча ишмердүүлүккө уруксат берилген сервистик борбордо (устаканада) жүргүзүлөт.
105. Эгерде борттук түзүлүш жоголгон же уурдалган болсо, айдоочу, транспорт каражатынын ээси же жеке менчик ээси окуя тууралуу милицияга же башка ыйгарым укуктуу органдарга арызданат жана карталарды берүү боюнча органга кабарлайт.
106. Уурдалган же жоголгон борттук түзүлүштөр реестрге катталат, аларды карталарды берүү боюнча орган Макулдашкан тараптарга жөнөтөт.
7.2.10 Борттук түзүлүштүн жашоо циклинин аякташы
Жашоо циклинин аякташы төмөндөгүдөй башкарылат:
107. Эгерде борттук түзүлүштөн же анын компоненттеринен жашыруун жана/же жабык ачкычтар бөлүнүп же жүктөлүп алынса, анда бул ачкычтар жок кылынат. Жок кылуу санариптик же механикалык жол менен контролдук түзүлүштөрдү орнотуу, текшерүү, техникалык тейлөө жана оңдоо боюнча ишмердүүлүккө уруксат берилген сервистик борбордо (устаканада) аткарылат.
108. Карталарды берүү боюнча орган Кыргыз Республикасында жасалган борттук түзүлүштүн фактысы жөнүндө маалыматты, эгерде мындай маалымат келип түшкөн болсо, маалымат базасында сактайт.
8. Жалпы (түпкү) транспорттык ачкычтарды башкаруу:
Жалпыевропалык ачкычтар, Европа макулдашуусунун келишим түзгөн тараптарынын ачкычтары (улуттук ачкычтар), кыймыл датчигинин ачкычтары, транспорттук ачкычтар (которуу үчүн ачкычтар)
Бул бөлүм башкаруунун жол-жоболорун сыпаттайт:
- жалпыевропалык ачкычтарын – Башкы Европалык сертификаттоо борборунун (ERCA) ачкычынын ачык бөлүгүн;
Кыргыз Республикасынын улуттук ачкычтарын, тактап айтканда Кыргыз Республикасынын кол коюлган ачкычтарынын жуптарын;
- кыймыл датчигинин ачкычтарын;
- транспорттук ачкычтарын (которуу үчүн ачкычтарын).
Башкы Европалык сертификаттоо борборунун (ERCA) ачкычынын ачык бөлүгү – (ачык (айкын) ачкыч) Европа макулдашуусунун келишим түзгөн тараптарынын, анын ичинде Кыргыз Республикасынын улуттук ачкычтарына кол коюу (тастыктоо, сертификаттоо) үчүн колодонулат. Ачкычтардын жабык бөлүгү эч качан Башкы Европалык сертификаттоо борборунан (ERCA) кетпейт.
Кыргыз Республикасынын улуттук ачкычтары – бул түпкү ачкычтар деп аталган Кыргыз Республикасынын кол коюлган ачкычтары.
Кыймыл датчиктеринин ачкычтары – бири-бирин таануу үчүн сервистик борбордун (устакананын) карталарына, техникалык жабдууларга жана кыймыл датчиктерине жайгаштырылган (киргизилген) симметриялуу ачкычтар. Кыргыз Республикасынын сертификаттоо органы кыймыл датчиктерин европалык сертификаттоо органынан кыймыл датчиктеринин ачкычтарын алат, аларды жасоочулардын арасында сактайт жана бөлүштүрөт.
Транспорттук ачкычтар (которуу үчүн ачкычтар) – булар Башкы Европалык сертификаттоо борбору (ERCA) менен ачкычтарды сертификаттоо боюнча органдын (СА) ортосундагы кыймыл датчиктеринин ачкычтарын ишенимдүү өткөрүп берүү үчүн колдонулган симметриялык ачкычтар.
Эгерде Кыргыз Республикасынын сертификаттоо органы жогоруда саналып өткөндөн башка ачкычтарга муктаж болсо, бул тахограф системасы катары каралбайт жана бул Жобого эч кандай тиешеси жок.
Ачкычтарды сертификаттоо боюнча орган өзүнүн тутумунда түзүлгөн, колдонулган жана сакталган бардык ачкычтардын ачык жана жабык бөлүктөрүнүн бүтүндүгүн жана купуялуулугун, ошондой эле бул ачкычтарды мыйзамсыз пайдалануу учурларын болтурбоо үчүн кепилдик берет.
8.1. Башкы Европалык сертификаттоо борборунун (ERCA) ачык (айкын) ачкычтары
109. Ачкычтарды сертификаттоо боюнча орган (ERCA) (EUR. PK) ачкычтарынын ачык бөлүгүн, алардын бүтүндүгүн жана каалаган убакта жеткиликтүүлүгүн камсыздай тургандай кылып сактайт.
110. Персоналдаштыруу боюнча орган (ERCA) (EUR. PK) ачкычтарынын ачык (айкын) бөлүгү бардык карталарга киргизилишине кепилдик берет.
8.2. Кыргызской Республикасынын ачкычтары
Кыргызской Республикасыын ачкычтары – Кыргыз Республикасынын сертификаттоо боюнча органы тарабынан түзүлгөн, жабдуулардын ачкычтарын сертификаттоо үчүн колдонулган кол коюлган ачкыч жуптары.
Ачкычтардын топтому (жубу) ачкычтардын ачык бөлүгүнөн (СА.PK) жана жабык бөлүгүнөн (СА.SK) турат.
Ачкычтардын ачык бөлүгү (ERCA) тарабынан сертификатталат, бирок дайыма СА тарабынан өз алдынча түзүлөт.
111. Тахограф жабдууларынын сертификаттарына кол коюдан тышкары Кыргыз Республикасынын ачкычтары колдонулбайт.
8.2.1. Кыргызской Республикасынын улуттук ачкычтарын түзүү
112. Кыргыз Республикасынын ачкыч жуптарын түзүү төмөндөгүдөй түзүлүштөрдү (жабдууларды) колдонуу менен жүзөгө ашырылат:
- FIPS 140-2 (же 140-1) 3 же андан жогорку деңгээлде аныкталган талаптарга жооп берет; же
- CEN Workshop Agreement 14167-2 аныкталган талаптарга шайкеш келет; же
- кепилдик берген ишенимдүү тутум болуп саналат:
- ISO 15408/Common Criteria га ылайык ЕAL 4 деңгээли же андан жогору; же
- Е3 деңгээли же андан жогору ITSEC; же
- коопсуздуктун эквиваленттүү деңгээлин камсыздоону көрсөтөт.
113. Ачкычтарды түзүү үчүн түзүлүш автономдуу.
114. Иш жүзүндө колдонулуучу түзүлүш жана бул түзүлүш жооп берген талаптар сертификаттоо боюнча органдын практика үчүн колдонмосунда жазылган.
115. Кыргыз Республикасынын ачкычтарды сертификаттоо боюнча органы тарабынан ачкычтардын топтомун түзүү кеминде үч түрдүү өкүлдүн катышуусун талап кылат. Алардын жок дегенде бирөөсү сертификаттоо боюнча органдын администратору же персоналдаштыруу боюнча органдын администраторунун ролун аткарат, башка өкүлдөр ишенимдүү адамдардын ролун аткарышат. (ушул Жобонун 11.3 бөлүмүн кара).
116. Ачкычтарды түзүү ачкыч модулунун узундугу n=1024 бит менен RSA алгоритмин колдонуу менен ишке ашырылат (Европа макулдашуусунун 1В тиркеме-кошумчасы, 11-бөлүмчө, 2.1, 3.2 пунктчасы).
117. Ачкычтарды сертификаттоо боюнча органда ар бир сертификациялык иш боюнча эки жуптан кем эмес Кыргыз Республикасынын ачкычтары (өлкө деңгээлинде) болот – карталарды чыгаруу процесстери жана борттук түзүлүштүн өндүрүшү, процесстердин үзгүлтүксүздүгүн камсыз кылуу үчүн тиешелүү кол коюлган сертификаттары бар, анткени Башкы Европалык сертификаттоо борбору (ERCA) алмаштырууга сертификаттарды тез арада чыгарбайт.
8.2.2. Макулдашкан тараптардын ачкычынын жарактуу мөөнөтү
118. Кыргыз Республикасынын ачкыч жуптарынын жабык бөлүгүнүн жарактуу мөөнөтү ачкычтардын тиешелүү ачык бөлүгүн сертификациялаган учурдан тартып 2 жылдан ашык эмес убакытты түзөт. Ачкычтар эч кандай себеп менен мөөнөтү бүткөндөн кийин колдонулбайт.
119. Ачкычтардын ачык бөлүгүнүн мөөнөтү бүтпөйт.
8.2.3. Макулдашкан тарап тарабынан ачкычтарды сактоо
120. Жабык ачкычтар сырткы кийлигишүүгө туруктуу спецификалык түзүлүштө жайгашат жана анын ичинен башкарылат:
- FIPS 140-2 (же 140-1) 3 же андан жогорку деңгээлде аныкталган талаптарга жооп берет; же
- кепилдик берген ишенимдүү тутум болуп саналат:
- ISO 15408/Common Criteria га ылайык ЕAL 4 деңгээли же андан жогору; же
- Е3 деңгээли же андан жогору ITSEC; же
- коопсуздуктун эквиваленттүү деңгээлин камсыздоону көрсөтөт.
121. Ачкычтарды сертификаттоо боюнча органдын ачкычына жетүү эки эселенген контролду талап кылынат. Бул ачкычтардын жабык бөлүгү сакталган кабыкчага (орун, файл ж.б.) жетүү үчүн зарыл болгон каражаттарды (ыкмаларды, механизмдерди) жалгыз эч ким колдонбойт дегенди билдирет. Бирок бул жабдуулардын ачкыч сертификаттары кош башкаруу принциптерин колдонуу менен берилет дегенди билдирбейт.
8.2.4. Кыргыз Республикасынын ачкычтарынын жабык бөлүгүнүн дубликаты
122. Кыргыз Республикасынын жабык ачкычтарынын кол коюлган бөлүгү ачкычты калыбына келтирүү жол-жобосу менен кайталанат, ал жок дегенде эки эселенген контролду талап кылат. Колдонуунун жол-жобосу практика үчүн колдонмодо жазылган. Бирок, эгерде ачкычтардын топтому ушул Жобонун 117-пункттуна ылайык колдонулса, анда даярдоонун зарылдыгы жок.
8.2.5. Кыргыз Республикасынын ачкычтарынын жабык бөлүгүн «шарттуу депонирлөө»
123. Кыргыз Республикасынын ачкычтарынын кол коюлган жабык бөлүгү депонирленбейт – үчүнчү адамга сактоого өткөрүлүп берилет.
8.2.6. Ачкычтардын жабык бөлүгү үчүн кооптуулук (коркунуч)
124. Ачкычтардын жабык бөлүгүн жарыялоо мүмкүнчүлүгүн болтурбоо, ошондой эле мүмкүн болуучу коркунучту болтурбоо үчүн ачкычтарды сертификаттоо боюнча органынын практика үчүн колдонмодо жазылган толук жобону иштеп чыгуу зарыл. Бул документте мүмкүн болгон коркунучтар болгон учурда колдонуучу же коопсуздук үчүн жооптуу персонал тарабынан көрүлө турган чараларды иштеп чыгуу зарыл.
125. Ачкычтардын жабык бөлүгү үчүн кооптуулук (коркунуч) келип чыккан учурда, ачкычтарды сертификаттоо боюнча орган жок дегенде Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органына, Европалык сертификатточу борборго жана башка Европа макулдашуусунун тараптарынын ачкычтарды сертификаттоо боюнча органына маалымдайт.
8.2.7. Макулдашкан тараптардын ачкычынын жарактуу мөөнөтүнүн аякташы
126. Ачкычтарды сертификаттоо боюнча орган жарактуу, сертификацияланган, кол коюлган ачкыч жуптарынын болушун камсыз кылуу үчүн атайын тартипти иштеп чыгат.
127. Кол коюлган Кыргыз Республикасынын улуттук ачкычтарынын жарактуу мөөнөтү аяктагандан кийин ачкычтардын ачык бөлүгү архивделиши керек, ал эми ачкычтардын жабык бөлүгү:
- калыбына келтирүүгө мүмкүн болбогондой жок кылынган, же
- андан ары пайдалануу мүмкүнчүлүгүнөн ишенимдүү корголгондой сакталат.
8.3. Кыймыл датчиктеринин ачкычтары
128. Ачкычтарды сертификаттоо боюнча орган (СА) Башкы Европалык сертификаттоочу борбордон (ERCA) Km, KmVU и KmWC кыймыл датчигинин ачкычтарын сурайт.
129. Ачкычтарды сертификаттоо боюнча орган жасоочунун суроо-талабы боюнча кыймыл датчигинин маалыматтарын (KP ачкычына байланыштуу болгон жана NS кеңейтилген сериялык номерин) Km ге шифрлейт.
130. Ачкычтарды сертификаттоо боюнча орган KmVU борттук түзүлүшүнүн ачкычын борттук түзүлүштөргө киргизүү үчүн борттук түзүлүштөрдү жасоочуларга кайрадан жөнөтүүгө милдеттүү.
131. Ачкычтарды сертификаттоо боюнча орган сервистик борбордун (устакананын) KmWC ачкычын персоналдаштыруу боюнча органдарга (СР) сервистик борбордун (устакананын) картасына киргизүү үчүн жөнөтөт.
132. Персоналдаштыруу боюнча орган (СР) KmWC ачкычы бардык берилген сервистик борбордун (устакананын) карталарына кирээрине кепилдик берет.
133. Ачкычтарды сертификаттоо боюнча орган (СА) жана/же персоналдаштыруу боюнча орган (СР) сактоо, пайдалануу жана бөлүштүрүү процессинде кыймыл датчигинин ачкычын физикалык жана логикалык коопсуздукту контролдоонун жогорку деңгээли менен коргойт. Ачкычтар сырткы кийлигишүүгө туруктуу спецификалык түзүлүштө жайгашат жана анын ичинен башкарылат:
- FIPS 140-2 (же 140-1) 3 же андан жогорку деңгээлде аныкталган талаптарга жооп берет; же
- кепилдик берген ишенимдүү тутум болуп саналат:
- ISO 15408/Common Criteria га ылайык ЕAL 4 деңгээли же андан жогору; же
- Е3 деңгээли же андан жогору ITSEC; же
- коопсуздуктун эквиваленттүү деңгээлин камсыздоону көрсөтөт.
8.4. Транспорттук ачкычтар (өткөрүү үчүн ачкытар)
134. Km, KmVU жана KmWC коопсуз ташуу үчүн ачкычтарды сертификаттоо боюнча орган жана /же персоналдаштыруу боюнча орган ассиметриялык ачкычтардын жуптарына (RSA) кепилдик берет. Ачкычтарды сертификаттоо боюнча орган жана/же персоналдаштыруу боюнча орган сактоо, пайдалануу жана бөлүштүрүү процессинде жабык ачкычты физикалык жана логикалык коопсуздукту башкаруунун жогорку деңгээли менен көзөмөлдөөнү камсыз кылат. Жабык ачкыч сырткы кийлигишүүгө туруктуу спецификалык түзүлүштө жайгашат жана анын ичинен башкарылат:
- FIPS 140-2 (же140-1) 3 же андан жогорку деңгээлде аныкталган талаптарга жооп берет; же
- кепилдик берген ишенимдүү тутум болуп саналат:
- ISO 15408/Common Criteria га ылайык ЕAL 4 деңгээли же андан жогору; же
- Е3 деңгээли же андан жогору ITSEC; же
- коопсуздуктун эквиваленттүү деңгээлин камсыздоону көрсөтөт.
8.5. Ачкычты сертификаттоого суроо-талап жана кыймыл датчигинин ачыкычын алууга суроо-талап
Сертификаттоо боюнча орган тарабынан колдонулган бардык транспорттук ачкычтар Башкы Европалык сертификаттоо борборунун (ERCA) саясаты менен коюлган техникалык каражаттар, чөйрө жана протоколдор боюнча талаптарга жооп берет. Компетенттүү орган сертификаттоо боюнча орган (СА) менен Башкы Европалык сертификаттоо борборунун (ERCA) ортосундагы байланыш ишке ашкан чөйрөнүн (механизмдердин) иштешин камсыз кылуу үчүн жооптуу адамды дайындайт.
135. Кыргыз Республикасынын сертификаттоо боюнча органы «Европа биримдигинин негизги саясаты», «Санариптик тахографтардын системасы» документинин А тиркемесинде жазылган ачкычты сертификаттоого суроо-талап протоколун колдонуу менен ачкычтардын ачык бөлүгүн (СА.PK) Башкы Европалык сертификаттоо борборуна (ERCA) сертификаттоого берет.
136. Сертификаттоо боюнча орган (СА) ачык ачкычты (EUR.RK) «Европа биримдигинин негизги саясаты», «Санариптик тахографтардын системасы» документине В тиркемесинде жазылган бөлүштүрүү форматында тааныйт.
137. Сертификаттоо боюнча орган «Европа биримдигинин негизги саясаты», «Санариптик тахографтардын системасы» документинин D тиркемесинде жазылган (KDR) ачкычынын суроо-талап протоколун колдонуу менен Башкы Европалык сертификаттоо борборуна (ERCA) Km, KmVU и KmWC га суроо-талап жасайт.
138. Сертификаттоо боюнча орган (СА) «Европа биримдигинин негизги саясаты», «Санариптик тахографтардын системасы» документинин С тиркемесинде жазылган физикалык чөйрөнү ачкычты жана сертификатты которуу үчүн колдонот.
139. Сертификаттоо боюнча орган (СА) кыймыл датчигинин ачкычын сертификаттоого жана алууга Башкы Европалык сертификаттоо борборуна (ERCA) берилген ачкычтын идентификатору жана ачкычтын моделдери тутумдун ичинде уникалдуу экендигине кепилдик берет.
9. Жабдуулардын ачкычтары (ассиметриялык)
Жабдуулардын ачкычтары – бул жабдууларды чыгаруу/жасоо проессинде түзүлгөн жана санариптик тахограф системасында жабдуулардын ачкычтары үчүн ачкычтарды сертификаттоочу орган тарабынан тастыкталган ассиметриялык ачкычтар:
- тахографтын карталары;
- борттук түзүлүштөр.
Кыймыл датчиктеринин ачкычтарын башкаруу 8.3. бөлүмүндө берилген.
9.1. Персоналдаштыру боюнчау органдын/ сертификатоо боюнча органдын жабдууларды жасоочуларды кошкондо негизги аспектилери
140. Жабдууларды инициализациялоо (карталар жана борттук түзүлүштөр), ачкычтарды жүктөө жана персоналдаштыруу башкарылуучу жана коопсуз чөлкөмдө жүзөгө ашырылат. Аталган чөлкөмгө кирүү катуу регламенттештирилет, жеке деңгээлде башкарылат, жана тутумдун иштеши үчүн эң аз дегенде эки адам талап кылынат. Тутумдун жеткиликтүүлүгү жана андагы иш-аракеттер журналы түзүлөт жана сакталат.
141. Ачкычтарды түзүүгө байланыштуу тутумдагы маалымат, ушул Жобоны жүзөгө ашырууда зыян берүүсү мүмкүн түрдө анда калтырылбайт.
142. Тахографтын карталарына карата: тутумда карталарды персоналдаштырууга байланыштуу маалымат ушул Жобоны жүзөгө ашырууда зыян берүүсү мүмкүн түрдө анда калтырылбайт.
143. Борттук түзүлүш/кыймыл датчиги: борттук түзүлүштү персоналдаштыруу тутумундагы эч кандай сезимтал маалымат тутумду бул Жобоны бузбай тургандай кылып калтырбайт.
144. Европа макулдашуусунун бирден ашык катышуучу-мамлекеттеринин атынан ачкычтарды түзүүчү жана карталарды персоналдаштыруучу уюмдар (субконтракттар боюнча аткаруучулар) өз ыйгарым укуктарын бири-биринен өзүнчө жүзөгө ашырышат. Ошол эле учурда ар бир процесске каттоо жүргүзүлөт жана зарыл болгон учурда тиешелүү орган бул процесстерге жетүү мүмкүнчүлүгүнө ээ.
145. Борттук түзүлүштөрдү жасоочулар борттук түзүлүштөрдү персоналдаштырууну өндүрүштөн өзүнчө аткарышат. Борттук түзүлүштөрдү жасоочулар персоналдаштыруу журналын жүргүзүшөт жана сакташат, жана суроо-талабы боюнча Кыргыз Республикасынын Транспорт жана коммуникациялар министрлигине бул журнал эркин жеткиликтүү болот.
146. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган карталарды персоналдаштыруу жана ачкычтарды сертификаттоо процесстерин каттоонун жүргүзүлүшүн камсыздайт, ушундай жол менен буюртмалардын бирдиктүү өз ара байланышкан эсеби, тиешелүү жабдуулардын номерлеринин жана сертификаттарынын тизмеси камсыз болушу керек.
Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органы зарыл болгон учурда бул процесстерге жеткиликтүү болот.
9.2. Жабдуулардын ачкычтары
9.2.1. Жабдуулардын ачкычтарын түзүү
147. Ачкычтар же борттук түзүлүштөрдү жасоочулар тарабынан, же персоналдаштыруу органы тарабынан, же сертификаттоо органы тарабынан түзүлөт.
148. Ачкычтарды түзгөндү аткарган уюм жабдууларга ачкычтар тийиштүү ыкма менен түзүлгөнүнө жана жабдуулардын ачкычтарынын жабык бөлүгү ишенимдүү корголгонуна (коопсуз жерде сакталганына) ишениши керек.
149. Жабдуунун ачкычынын түзүлүүсү төмөнкү түзүлүштө жүргүзүлөт:
- FIPS 140-2 (же 140-1) 3 же андан жогорку деңгээлде аныкталган талаптарга жооп берет; же
- CEN Workshop Agreement 14167-2 аныкталган талаптарга шайкеш келет; же
- кепилдик берген ишенимдүү тутум болуп саналат:
- ISO 15408/Common Criteria га ылайык ЕAL 4 деңгээли же андан жогору; же
- Е3 деңгээли же андан жогору ITSEC; же
- коопсуздуктун эквиваленттүү деңгээлин камсыздоону көрсөтөт.
150. Ачкычтар ачкычтын модулунун узундугу n=1024 бит болгон RSA алгоритмин колдонуу менен түзүлөт (Европа макулдашуусуна 1 В тиркеме-кошумча, 11:2.1.3.2 бөлүмү).
151. Ачкычтардын жабык бөлүгүн түзүүнүн жана сактоонун жол-жоболору бул жол-жоболордун аларды түзгөн системанын чегинен чыгуусуна жол бербөөгө тийиш. Мындан сырткары, бардык маалымат баскычтар түзүлүшкө киргизилгенден кийин дароо тутумдан жок кылынат.
152. Сертификат берилгенге чейин ачык ачкычтардын уникалдуу бөлүгүн түзүүгө багытталган тиешелүү иш-чаралаарды жүзөгө ашыруу ачкычтарды түзүү боюнча уюмдун жоопкерчилиги болуп саналат. (Өзүнүн табияты боюнча, ачкычтарды түзүү тутуму кокустук болуп саналат, ошондуктан уникалдуу эмес ачкычтарды түзүү ыктымалдыгы анча-мынча эле).
9.2.1.1. Пакеттик ачкычтарды түзүү
153. Ачкычтарды түзүү «пакеттик ыкмада» алдын ала, сертификатка суроо-талап берилген учурга чейин же ачкычтарды берүүгө суроо-талапты бергенде түздөн-түз жүргүзүлөт.
154. Маалыматтарды пакет менен иштеп чыгуу коопсуздуктун жогоруда көрсөтүлгөн талаптарына жооп берген автономдуу жабдууларды колдонуу менен жүргүзүлөт. Сертификат жарактуу болгон учурда ачкычтардын бутүндүгү корголот.
9.2.2. Жабдуулардын ачкычтарынын легитимдүүлүгү
9.2.2.1. Карталардын ачкычтары
155. Карталардын ачкычтарынын жабык бөлүгүн ушул Жобога ылайык берилген сертификаттар менен бирге колдонуу мөөнөтү сертификаттардын жарактуулук мөөнөтүнөн ашпайт.
7.2.2.2. Борттук түзүлүштөр
156. Борттук түзүлүштүн өздүк ачкычынын колдонуу мөөнөтү 30 жылдан ашпайт.
9.2.3. Карталар – жабдуулардын жеке ачкычтарын сактоо жана коргоо
157. Пересоналдаштыруу боюнча орган колдонуучуга берилген картанын ачкычтарынын жабык бөлүгүн ушул Жободо көрсөтүлгөн жол-жоболорго ылайык коргоого кепилдик берет.
158. Ачкычтарды түзүүнү жана түзүлүштү персоналдаштырууну өткөрүү талап кылынмайынча, ачкычтардын жабык бөлүгүнүн дубликаттары (көчүрмөлөрү) тахограф картасынан башка эч жерде сакталбайт.
159. Эч кандай кырдаалда картанын ачкычтарынын жабык бөлүгүн картадан алууга жана анын сыртында сактоого болбойт.
9.2.4. Борттук түзүлүш – жабдуулардын жабык ачкычын сактоо жана коргоо
160. Борттук түзүлүштү жасоочу жабык ачкычтын жана аны колдонуунун тиешелүү ыкмалары борттук түзүлүштө корголуусуна жана чектелгенине кепилдик берет.
161. Жабык ачкычтардын көчүрмөлөрү ачкычтарды түзүүнүн жана түзүлүштү персоналдаштыруунун талап кылынган жол-жоболорун кошпогондо, борттук түзүлүштөн башка эч жерде сакталбайт.
162. Эч кандай учурда борттук түзүлүштүн өздүк ачкычы ачылбайт же борттук түзүлүштүн сыртында сакталат.
9.2.5. Жабдуулардын жеке ачкычтарын депозитке (күрөөгө) салуу же архивдөө
163. Жабдуулардын жабык ачкычтары «шарттуу эмес депозитке салынат», архивдештирилбейт.
9.2.6. Жабдуулардын айкын ачкычтарын архивдештирүү
164. Ачкычтардын ачык бөлүгүнүн бардык сертификаттары ачкычтарды сертификаттоо боюнча орган тарабынан архивдештирилет.
9.2.7. Жабдуулардын ачкычтарынын иштөө мөөнөтүнүн (жашоо циклинин) аякташы
165. Картанын мөөнөтү аяктаганда ачкычтардын ачык бөлүгү архивдештирилет, ал эми ачкычтын жабык бөлүгү калыбына келбей тургандай түрдө жок кылынат.
166. Борттук түзүлүштү колдонуу аяктагандан кийин айкын ачкыч архивдештирилет жана жеке ачкыч:
- жабык ачкыч калыбына келбей тургандай түрдө жок кылынат; же
- кайра колдонуудан корголгондой түрдө сакталат.
10. Жабдуу ачкычтарынын сертификаттарын башкаруу
167. Бул бөлүмдө каттоо иш-аракеттеринен, сертификатты берүүдөн, бөлүштүрүүдөн, колдонуудан, калыбына келтирүүдөн, ачкычтардын жарактуу мөөнөтүн узартуудан жана жарактуу мөөнөтүнүн аякташынан турган жашоо циклинин маселелерин козгойт.
10.1. Маалыматтарды киргизүү
10.1.1. Тахографтардын карталары
168. Карта ээлери ачкычтын сертификаттарын алууга арыз беришпейт, бул сертификаттар тахографтын картасын алууга берилген арыздагы маалыматтардын (7.1.2. пункту), ошондой эле арыз берүүчү жөнүндө карталарды чыгаруу боюнча органдын базасында сакталган маалыматтын негизинде берилет.
169. Ачкычтарды сертификаттоо боюнча орган KID ачкычынын идентификаторунун уникалдуулугун жана өзүнүн доменинин ичиндеги картанын ачкычынын модулдарын тастыктайт.
10.1.2. Борттук түзүлүштөр
170. Борттук түзүлүштү жасоочулар (же ага эквиваленттүү өкүлдөр/кош аткаруучулар) ушул Жобонун 87-пунктунун талабына ылайык сертификаттарды сурашат: Борттук түзүлүштөрдү жана кыймыл датчигин каттоо.
171. Персоналдаштыруу боюнча орган каттоочу маалыматтарда камтылган Сертификаттын ээсинин шилтемесинде (CHR) берилген маалымат уникалдуу экендигине кепилдик берет. Сертифкаттоо боюнча орган CHR уникалдуулугун өзүнүн жоопкерчилик чөлкөмүндө текшерет.
172. Эгерде жабдуунун ачкычынын жуптарын түзүүнү сертификаттоо боюнча орган жүргүзбөсө, сертификатка суроо-талап процесси жасоочунун сертификаттоо үчүн берилген ачык ачкыч менен байланыштуу жабык ачкычы бардыгына кепилдик берет.
10.2. Карталар үчүн сертификаттар
10.2.1. Айдоочулардын карталары үчүн сертификаттар
173. Айдоочулардын карталары үчүн сертификаттар айдоочунун картасын алуу үчүн жактыруудан өткөн арыз берүүчүлөргө гана берилет.
10.2.2. Сервистик борборлордун (устаканалардын) карталары үчүн сертификаттар
174. Устаканалардын карталары үчүн сертификаттар устаканалардын картасын алуу үчүн жактыруудан өткөн арыз берүүчүлөргө гана берилет.
10.2.3. Контролдоочу органдын карталары үчүн сертификаттар
175. Контролдоочу органдын карталары үчүн сертификаттар контролдоочу органдын картасын алуу үчүн жактыруудан өткөн арыз берүүчүлөргө гана берилет.
10.2.4. Ташуучулардын (ишкананын) карталары үчүн сертификаттар
176. Ташуучулардын карталары үчүн сертификаттар ташуучунун (ишкананын) картасын алуу үчүн жактыруудан өткөн арыз берүүчүлөргө гана берилет.
10.3. Катооочу жабдуулар үчүн сертификаттар (транспорт каражаттарынын модулдары)
Азыркы мезгилде Кыргыз Республикасында колдонулбайт.
10.4. Карталардын ачкыч сертификаттарынын жана жабдуулардын ачкыч сертификаттарынын жарактуу мөөнөтү
177. Карталардын ачкыч сертификаттарынын жарактуу мөөнөтү, алардын жарактуу мөөнөтүнөн ашпайт (7-бөлүм):
- айдоочулардын карталарынын ачкыч сертификаттарынын жарактуу мөөнөтү 5 жылдан ашпайт;
- устакананын карталарынын ачкыч сертификаттарынын жарактуу мөөнөтү 1 жылдан ашпайт;
- контролдоочу органдын карталарынын ачкыч сертифкаттарынын жарактуу мөөнөтү 2 жылдан ашпайт;
- ташуучулардын/ишкананын карталарынын ачкыч сертификатынын жарактуу мөөнөтү 5 жылдан ашпайт;
- борттук түзүлүштүн ачкыч сертифкатынын жарактуу мөөнөтү 30 жылдан ашпайт.
10.5. Карталардын ачкычтарынын сертфикаттарын жана жабдуулардын ачкычтарынын сертификаттарын берүү
178. Ачкычтарды сертификаттоо боюнча орган өзү берген ачкычтардын сертификаттары толук жана анык экендигине кепилдик берет. Сертификаттардын мазмуну Нвропа макулдашуусунун 1В тиркеме-кошумчасынын 11-бөлүмүндө аныкталат.
Сертификатка суроо-талап процессинде персоналдаштыруу боюнча орган бул ачкычтын жабык жана ачык бөлүктөрүнө ээ экендигине кепилдик берет. Ошол эле учурда, ачкычтын жабык бөлүгү эч качан түзүлгөн жабдууну калтырбайт.
10.6. Карталардын ачкыч сертфикаттарын жана жабдуулардын ачкыч сертификаттарын узартуу жана жаңылоо
179. Сертификаттар менен карталардын жарактуу мөөнөтү бирдей, алар биргеликте иштешет. Борттук түзүлүштөрдүн сертификаттары жарактуулугу өтө узак мөөнөткө ээ, ошондуктан жабдуулардын иштөө мөөнөтү сертификатка караганда кыскараак экени божомолдонуп турат (7-бап Жабдууларды башкаруу).
10.7. Жабдуулардын ачкыч сертификаттары жөнүндө маалыматты таратуу
180. Ачкычтарды сертификаттоо боюнча орган картаны чыгаруучу органдын реестрине ачкычтардын сертификаттарынын, карталардын жана колдонуучулардын ортосундагы шайкештикти камсыз кылуу үчүн ачкычтардын сертификаттары жөнүндө маалыматты өткөрүп берет.
181. Карталарды чыгаруу боюнча орган ачкычтардын сертификаттарынын колдонуучуларга жана бардык кызыкдар тараптарга жеткиликтүү болушуна кепилдик берет.
182. Карталарды чыгаруу боюнча орган ачкычтарды сертификаттоо боюнча органдын башкарууну ишке ашыруу документинин бардык мөөнөттөрү жана шарттары, ошондой эле башкаруучу иш-аракетин жүзөгө ашыруу боюнча документинин башка талаптары жана башка маалыматтар бардык колдонуучулар жана кызыкдар тараптар үчүн жеткиликтүү болушуна кепилдик берет.
10.8. Карталардын ачкыч сертификаттарын жана жабдуулардын ачкыч сертификаттарын колдонуу
183. Бул Жободо жазылган ачкычтардын сертификаттары бир гана санариптик тахогораф системасында колдонулат.
10.9. Жабдуу ачкычтарынын сертификаттарын жокко чыгаруу
184. Ачкычтардын сертификаттары жокко чыгарылбайт. Сертификат жокко чыккан учурда, аталган маалымат жеткиликтүү болушу керек.
11. Ачкычтарды сертификаттоо боюнча улуттук органда жана карталарды персоналдаштыруу боюнча органда маалыматтык коопсуздукту башкаруу
Бул бөлүм ушул Жободон иштелип чыккан маалыматтык коопсуздукту камсыз кылуу боюнча чараларга арналган.
11.1. Ачкычтарды сертификаттоо боюнча улуттук органда жана карталарды персоналдаштыруу боюнча органда маалыматтык коопсуздукту башкаруу
185. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган административдик жана башкаруу жол-жоболору эл аралык жана улуттук коопсуздук боюнча стандарттардын талаптарына жооп беришине кепилдик берет.
186. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган бул функциялардын кээ бирлери үчүнчү тарапка берилген күндө да, сертификаттарды берүү жол-жоболорунун бардык аспектилерин ишке ашыруу үчүн жооптуу.Үчүнчү тараптын милдеттери ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган тарабынан так белгилениши жана үчүнчү тараптын ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган тарабынан белгиленген бардык талаптарды аткаруусун камсыз кылуу үчүн тийиштүү түрдө жазылышы керек.
Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган үчүнчү жактарга тиешелүү милдеттенмелерди тактоо үчүн жооптуу.
187. Маалыматтык коопсуздук инфраструктурасы ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын алкагында туруктуу коопсуздукту башкарууну камтыйт. Коопсуздуктун деңгээлине таасир этүүчү ар кандай өзгөртүүлөр Компетенттүү орган тарабынан бекитилет.
188. Ачкычтарды сертификаттоо боюнча орган ISO 17799 (ISO 17799) стандартына эквиваленттүү коопсуздукту башкаруу системасын иштеп чыгат.
Ачкычтарды сертификаттоо боюнча органдын ишмердүүлүгүн формалдуу сертификаттоо жол-жоболору жүргүзүлбөйт.
11.2. Ачкычтарды сертификаттоо боюнча органында жана персоналдаштыруу боюнча органында «активдерди» классификациялоо жана башкаруу
189. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган бардык колдонулуучу ресурстарды жана маалыматты коргоонун тийиштүү деңгээли менен камсыз кылууга кепилдик берет.
Тактап айтканда:
а) ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган бизнес үчүн мүмкүн болуучу коркунучтарды баалоо жана коопсуздуктун зарыл талаптарын жана операциялык (эксплуатациялык) жол-жоболорду аныктоо (түзүү) үчүн жалпы тобокелдиктерди аныктайт;
б) ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган бардык маалыматтык ресурстардын ишке ашырылышын камсыз кылат жана тобокелдикке дуушар болгон ресурстарды коргоо талаптары боюнча классификацияны иштеп чыгат.
11.3. Ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын персоналынын коопсуздук талаптарын аткаруусун контролдоо
11.3.1. «Ишеним функциялары»
190. Ушул Жобонун жоболорун ишке ашырууну камсыз кылуучу ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган төмөндө көрсөтүлгөндөй өз персоналы үчүн мындан кийин көрсөтүлгөн кеминде 3 (спецификалык, аныкталган) функцияларды (ролдорду) аныктайт. Ошондой эле ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган башкаруу чечимдерин практикалык ишке ашыруу боюнча документте белгиленгендей майда-чүйдөсүнө чейин инсайдердик чабуулдар болгон учурда функцияларды (милдеттерди, ыйгарым укуктарды) бөлүштүрүү жагынан да ар кандай механизмдер аныкталган (иш-чаралар иштелип жатат).
191. Бир адамдын иш-аракети толук коопсуздукту камсыз кылбоосун түшүнүү менен ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын бүткүл системанын ичиндеги коопсуздукту камсыз кылуу боюнча жоопкерчилиги бул милдетти ыйгарым укуктардын кеңири спектрине ээ болгон (же көп адамдар жана көптөгөн функциялар) көп сандагы адамдар чечкендигинде турат. Конкреттүү адам (персонал) тарабынан ишке ашырылган ар кандай иш-аракет бул адамдын ыйгарым укуктарына (ташырмаларына, ролуна) бирдей болгон тутумга чектелген таасирин тийгизет.
192. Сунушталган ролдор:
а) ачкычтарды сертификаттоо боюнча органдын администратору/ персоналдаштыруу боюнча органдын администратору (САА/РА);
б) системалык администратор (SA);
в) маалыматтык коопсуздук кызматынын өкүлү (ISSO).
193. Ачкычтарды сертификаттоо боюнча органдын администраторунун же персоналдаштыруу боюнча органдын администраторунун ролдору төмөндөгүдөй:
а) ачкычтарды түзүү;
б) сертификаттарды түзүү (сертификат берүү жөнүндө суроо-талап белгиленген эрежелерге ылайык сертификаттоо боюнча органдын жабдуулары тарабынан иштелип чыгат жана аткарылат);
в) жабдууларды персоналдаштыруу жана коопсуз жайылтуу;
г) ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын жана тобокелдиктерди идентификациялоонун маалымат базасын башкаруу менен байланышкан административдик функциялары;
194. Системалык администратордун ролу:
а) системанын баштапкы конфигурациясын иштеп чыгуу, анын ичинде системаны коопсуз ишке киргизүү жана коопсуз өчүрүү;
б) бардык жаңы колдонуучуларды (жаңы кызматкерлерди) алгачкы иштеп чыгуу (киргизүү);
в) түйүндүн алгачкы конфигурациясысын орнотуу;
д) системанын резервдик көчүрмөлөрүн түзүү, программалык камсыздоону жаңылоо жана калыбына келтирүү, анын ичинде резервдик көчүрмөлөрдү коопсуз сактоо жана жайылтуу жана аларды жаңыртуу. Резевдик көчүрмөлөр жумасына бир жолудан кем эмес иштетилет (колдонулат), жана резервдик көчүрүү ишке киргенден кийин ар бир жолу тутум күйгүзүлөт/өчүрүлөт;
е) хосттун атынын жана/же түйүндүн дарегинин өзгөрүүсү.
195. Маалыматтык коопсуздук кызматынын өкүлүнүн ролу төмөндөгүчө:
а) ачкычтарды сертификаттоо боюнча органдын администраторлорун же персоналдаштыруу боюнча органдын администраторлорун жеткиликтүүлүктү башкаруу жана коопсуздукту камсыз кылуу боюнча функцияларды жүзөгө ашырууда ыйгарым укук берүү;
б) жаңы колдонуучулар (жаңы персонал) үчүн коддорго кол коюу (иштеп чыгуу);
в) тутумдун зарыл отчетторун архивдештирүүнү аткаруу;
г) тутумдун коопсуздук талаптарына шайкеш келүү бөлүгүндө ачкычтарды сертификаттоо боюнча органдын администраторлорун же персоналдаштыруу боюнча органдын администраторлорунун ишмердүүлүгүнүн жыйынтыктарын иштеп чыгуу. Жыйынтыктарды иштеп чыгуу кеминде жумасына бир жолу жүргүзүлөт;
д) ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын отчетторунун жылдык жыйынтыктарына байкоо жүргүзүү жана түздөн-түз сереп салуу;
е) Кыргыз Республикасынын ачкычтарын түзүүгө катышуу.
Сертификаттарды берүү процессине түздөн-түз катышпаган маалыматтык коопсуздук өкүлү Ушул Жободо белгиленген функцияларды гана аткаруу үчүн системалык отчетторду изилдөө (текшерүү) бөлүгүндө өзгөчө көзөмөлдүк (контролдук) ролду аткарышы маанилүү.
11.3.2. Функциялардын чектөөсүн алуу
196. Ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын максаттары үчүн жогоруда көрсөтүлгөн функциялардын (ролдордун) ар бирин аткаруу үчүн ар кандай адамдар дайындалат (тапшырмага бирден кем эмес адам).
11.3.3. Ар бир адамдын идентификациялык жана аутентификациялык ролу
197. Ачкычтарды сертификаттоо боюнча органдын администраторунун же персоналдаштыруу боюнча органдын администраторунун системалык администратордун маалыматтык коопсуздук кызматынын өкүлүнүн идентифкациялык жана аутентификациялык ролу шайкеш келүүгө жана ушул Жободо баяндалган ыкмаларга, жол-жоболорго жана шарттарга ыйлаык келүүгө тийиш.
11.3.4. Даярдоо, квалификация, тажрыйба жана уруксат талаптары
198. Ачкычтардын жана маалыматтардын сертификаттарын түзүү жана башкаруу боюнча укук берилген ачкычтарды сертификаттоо боюнча органдын администраторунун же персоналдаштыруу боюнча органдын администраторунун штатта болушу милдеттүү болуп саналат. Ачкычтарды сертификаттоо боюнча органдын администратору же персоналдаштыруу боюнча органдын администратору катары ыйгарым укук берилген адам «бирдиктүү» болушу керек, талашсыз лоялдуулукту көрсөтүүгө, ишенимдүү болууга жана коопсуздукту түзүү зарылдыгын түшүнүп билет жана муну өздөрүнүн күнүмдүк иш-аракеттеринде өз ыйгарым укуктарын аткарууда жүзөгө ашырат.
199. Ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын персоналдаштыруу боюнча органдын купуя маалыматка жетүү мүмкүнчүлүгү бар кызматтарды ээлеген бардык кызматкерлери, анын ичинде администраторлор, маалыматтык коопсуздук кызматынын өкүлү төмөнкү талаптарга жооп берет:
- учурдагы милдеттерин аткарууга терс таасирин тийгизүүчү башка милдеттерди аткарбоого;
- өз милдеттерин аткарбагандыгы жана талаптагыдай аткарбагандыгы үчүн мурда жумуштан бошотулган болбошу керек;
- өзүнүн кызматтык милдеттерин аткаруу үчүн тийиштүү квалификацияга жана атайын даярдыкка ээ болууга;
- ишенчиликтүү критерийлерге жооп берүүгө.
11.3.5. Даярдыкка талаптар
200. Өзүнүн кызматтык милдеттерин аткаруу үчүн персонал тийиштүү түрдө окутулган жана даярдалган болушу керек.
11.4. Ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын коопсуздук тутумун контролдоо
201. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган тутум коопсуз жана туура минималдык тобокелчилик менен иштешине кепилдик берет. Тутум бир катар талаптарга жооп берет, атап айтканда:
а) тутумдун жана маалыматтын бүтүндүгү вирустардан, уруксатсыз кирүүдөн, ошондой эле лицензияланбаган жабдууларды жана программалык камсыздоону колдонуудан корголгон;
б) «кайтарым байланыш» жол-жоболорун жана коркунуч жөнүндө билдирүүлөрдүн жардамы менен жаңылуу коркунучу минималдаштырылган.
202. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган башкаруу чечимдерин ишке ашыруу үчүн төмөнкү деңгээлдеги документтерде, ушул Жободо белгиленген ыйгарым укуктарды бөлүштүрүүнүн жардамы менен коопсуздукту контролдоонун натыйжалуу тутумун түзүүнү камсыз кылат.
203. Коопсуздукту контролдоо ачкычтарды сертификатоо боюнча жабык бөлүгүн колдонуу менен кирүүнү башкарууну жана коркунучтарды (жаңылууларды) этаптар (деңгээлдер) боюнча «жогорудан ылдыйга» (эң төмөнкү деңгээлге өтүү мүмкүнчүлүгү менен) көзөмөлдөө мүмкүнчүлүгүн камсыз кылат.
204. Субподряддык уюумдар колдонгон компьютер тутумдары тарабынан ишке ашырылган тутумдун коопсуздугун контролдоо, аталган уюмдарга жүктөлгөн милдеттерден көз каранды. Карталарга сертификаттарды киргизүү же мындай карталарды инициализациялоо бөлүгүндө сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын администраторлорунун ролун аткарган субподряддык уюмдар ачкычтарды сертификаттоо боюнча органга жана персоналдаштыруу боюнча органга коюлган талаптарга жооп беришет.
11.4.1. Компьютердик коопсуздук үчүн спецификалык техникалык талаптар
205. Кыргыз Республикасынын ачкычтарды сертификаттоо боюнча органынын ачкычтарынын жабык бөлүгүнүн операциялык тутумун инициализациялоо экиден кем эмес адамдын жардамы менен ишке ашырылат, алардын экөө тең тутум тарабынан аутентификацияланган.
11.4.2. Компьютердик коопсуздуктун рангы (рейтинги)
206. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган ушул бөлүмдө көрсөтүлгөн бардык талаптарга жооп бергенге чейин формалдык баалоону талап кылбайт.
11.4.3. Тутумдун өнүгүшүн башкаруу каражаты
207. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган өзгөртүүдөн корголгон жана ишенимге ээ болуучу программалар продуктусунун тутумун колдонот.
208. Коопсуздук талаптарын талдоо маалыматтык тутумда коопсуздукту камсыздоо кепилдиги үчүн ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган же бул органдардын атынан иш жүргүзүүчү жактар тарабынан ишке ашырылуучу ар кандай жумушчу долбоордун техникалык тапшырмасынын талаптарына ылайык жүргүзүлөт.
209. Ар кандай операциялык тутумдар үчүн иштеп чыгуу (чыгаруу) модификациялоо жана шашылыш кырдаалдар этаптарында контролдоо жол-жоболорунун өзгөрүүлөрү жазылат.
11.4.4. Коопсуздукту административдик башкаруу
210. Тутумдардын ролдору (функциялары, тапшырмалары) киргизилет жана жүзөгө ашырылат (11.3-бөлүм).
11.4.5. Түйүндүн коопсуздугун башкаруу каражаттары
211. Башкаруу (мисалы, брандмауэрлер) ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын ички түйүнүнүн доменин тышкы түйүндүк домендердин, ошондой эле үчүнчү жактардын таасирлеринен коргоо максатында жүргүзүлөт.
212. Маанилүү (купуя) маалыматтар корголгобогон түйүндөр аркылуу аларды берүү процессинде ишенимдүү корголот.
11.5. Коопсуздук аудитинин жол-жоболору
Бул бөлүмдөгү коопсуздук аудитинин жол-жоболору ушул Жобого ылайык ачкычтарды, жабдууларды чыгаруу процессинин сертифкаттарын чыгаруу менен байланышкан бардык компьютерлерге жана тутумдун компоненттине карата колдонулат.
11.5.1. Аудитти өткөрүүнүн максаты
213. Ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын компьютерине/тутумуна тиешелүү коопсуздук аудитти төмөнкүлөрдү контролдоо максатында өткөрүлөт (жүргүзүлөт):
а) түзүлгөн жазуулар (артыкчылыктуу же жок);
б) жазууларды биргеликте колдонууну талап кылган бүтүмдөр, суроо-талаптын түрү, бүтүмдүн аяктаганынын же аяктабаганынын көрсөткүчтөрү (маалыматтык билдирүүлөрү) жана бүтүмдүн бүтпөй калышынын мүмкүн болгон себеби;
в) жаңы программалык камсыздоо жана аны жаңылоо искусствосу;
г) бардык операциялар жөнүндө башка сыпаттама маалыматтардын убактысы, орду;
д) программаны баштоо жана өчүрүү;
е) «аппараттык» жабдууларды жаңылоонун убактысы жана орду;
ж) жаңылууну каттоо убактысы жана датасы;
з) операцияларды архивдештирүүнүн убактысы жана датасы.
11.5.2. Маалыматтар аудитинин жыштыгы
214. Аудиттер үзгүлтүксүз жүргүзүлүп жана мүмкүн болуучу мыйзамсыз аракеттерге талдоо жүргүзүлөт. Аудиттин жол-жоболору ачкычтарды сертификаттоо боюнча органдын саясатын практикалык жүзөгө ашыруу жөнүндөгү документте белгиленет.
11.5.3. Аудит жөнүндө маалыматтарды сактоо мезгили
215. Текшерүүнүн (аудиттин) жыйынтыгы 7 жылдан кем эмес сакталат.
Результаты проверки (аудита) хранятся как минимум 7 лет.
11.5.4. Каттоо маалыматтарын коргоо
216.Текшерүүнүн натыйжалары (каттоо маалыматтары) үчүн бүтүндөй коргоо камсыз кылынат. Бардык маалыматтар (жыйынтыктар), аларды сактоо мөөнөтүндө мөөр басылат.
217. Аудиттин жыйынтыктары (каттоочу маалыматтар) ай сайын текшерилет жана топтолот. Ачкычтарды сертификаттоо боюнча органдын администраторунан жана персоналдаштыруу боюнча органдын администраторунан турган кеминде эки кишиге текшерүү жана топтоо функциялары берилет.
11.5.5. Каттоо маалыматтарынын жупнускаланышы
218. Топтолгон аудиттин жыйынтыктарынын эки нускасы (каттоочу маалыматтары) маалыматтардын ишенимдүүлүгүн жана коопсуздугун камсыз кылуу максатында бири-биринен өзүнчө сакталат.
219. Текшерүүнүн жыйынтыктары (каттоочу маалыматтары) аларды сактоо процессинде каттоочу маалыматтарды дайыма текшерүү мүмкүнчүлүгүн камсыз кылуу үчүн сакталат.
220. Аудиттин жыйынтыктары (каттоочу маалыматтары) уруксатсыз кирүүдөн корголот.
11.5.6. Маалыматтарды жыйноо тутуму
221. Купуя маалыматтарга карата ички аудиттин жол-жобосу гана колдонулат.
11.6. Маалыматтарды архивдештрүү
11.6.1. Карталарды чыгаруу боюнча орган тарабынан чогултулган маалыматтардын түрлөрү
222. Каттоо маалыматы карталарды чыгаруу боюнча органдын карамагында турган бардык тиешелүү маалыматтарды камтыйт, анын ичинде:
- ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын, колдонуучулардын сертифкаттарды алууга суроо-талаптары жана бардык расмий кат алышуулары;
- карталарды алууга колдонуучулардын кол коюлган, катталган арыздары, анын ичинде арыздарды кабыл алган адамдын инсандыгын аныктоо;
- карталарды алуу жөнүндө кол коюлган документ;
- сертификаттар жана карталар боюнча келишилген макулдашуулар;
- колдонуучулар менен сертификаттарды жана бардык документ жүгүртүүнү жаңылоо;
- суроо-талапты түзүүчү жана/же колдонуучу алмашып келген жокко чыгарылган билдирүүлөр жана бардык жазылган билдирүүлөр (документтер);
- мурда колдонулган жана учурда болгон документтер.
11.6.2. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган чогулткан маалыматтардын түрлөрү
223. Жазулар ачкычтарды сертификаттоо боюнча орган жана карталарды чыгаруу боюнча орган ээ болгон бардык тиешелүү маалыматтарды камтыйт, анын ичинде:
а) берилген сертификаттардын мазмуну;
б) ушул Жобону практика жүзүндө ишке ашыруу боюнча документтерге ылайык макулдашылган (каралган) ачкычтарды сертификаттоо боюнча органдын жана карталарды чыгаруу боюнча органдын жылдык аудитинин маалыматтарын камтыган каттоо журналдары;
в) учурда колдонулуп жаткан жана болгон ачкычтарды сертификаттоо маселесине тиешелүү документтер жана алардын ушул Жобону практикалык түрдө ишке ашыруу жөнүндө документтер менен байланышы.
224. Ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын же субподрядчылардын кол коюлган жана берилген санариптик суроо-талаптары боюнча бардык жазуулардын бөлүгү ар бир суроо-талап үчүн администраторлордун жоопкерчилигин, ошондой эле текшерүү учурунда зарыл маалыматтар сакталган бүткүл мезгилдеги текшерүүдөн баш тартууну болтурбоого керек маалыматтарды камтыйт.
11.6.3. Архивди сактоо мезгили
225. Архивдер практикалык иш-аракеттерди жүзөгө ашыруу жөнүндөгү документтерде белгиленген бүткүл мезгил ичинде сакталат жана өзгөртүүдөн жана жок кылуудан ишенимдүү корголот.
11.6.4. Архивдик маалыматтарды алуунун жана текшерүүнүн жол-жоболору
226. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган ушул Жобонун 5 «Купуялуулук» бөлүмүндө көрсөтүлгөн купуялуулуктун талаптарына ылайык иш аракетерди жасашат.
227. Жеке бүтүмдөрдүн жазуулары бүтүмдү жүргүзүү жол-жоболоруна тартылган субъекттердин талабы боюнча же алардын мыйзамдуу өкүлүнүн талабы боюнча ачык жарыяланат.
228. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган суроо-талап боюнча ушул Жобонун 13.5. бөлүмүнүн негизинде практикалык (башкаруучулук) жүзөгө ашыруу жөнүндөгү колдонулуучу документи менен макулдашылган жол-жобо документтерине жетүүнү камсыздайт.
229. Жогоруда жазылган операциялар үчүн жазууларды «калыбына келтирүү (кайтаруу)» чыгымдарын жабуучу төлөм коюлат.
230. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган архивдердин жеткиликтүү болушун камсыз кылат, ошондой эле ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын ишмердүүлүгү үзгүлтүккө учураса, токтотулса жана ыйгарым укуктары аяктаса да, маалыматтарды сактоонун бүткүл мезгилинин ичинде архивдик маалыматты түшүнүктүү форматта сактоону камсыз кылат.
231. Эгерде ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын ишмердүүлүгүндө үзгүлтүккө учуроо, токтото туруу же токтотуу болгон учурда ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган бардык кардар уюмдарга архивге кирүү мүмкүнчүлүгүн ырастаган билдирүү жөнөтөт. Архивделген маалыматка жетүү үчүн бардык суроо-талаптар ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган катары көрсөтүлгөн субъектке анын ишмердүүлүгүн токтотуу үчүн жөнөтүлөт.
11.7. Ачкычтарды сертификаттоо боюнча органдын жана карталарды чыгаруу боюнча органдын ишмердүүлүгүн үзгүлтүксүз пландаштыруу
232. Ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын төмөндөгү жоболорду камтыган келечектүү коопсуздукдукту камсыздоочу планы бар:
- ачкычтардын коопсуздугун камсыз кылуу боюнча иш-аракеттер;
- маалыматтардын капыстан жоголушуна байланыштуу, мисалы: уурдоо, өрт, аппараттык каражаттардын же программалык камсыздоонун иштебей калуусу;
- ар кандай себептерден улам келип чыккан тутумдун туура эмес иштеши учурундагы иш-аракеттер.
11.7.1. Ачкычтардын жабык бөлүгү үчүн коркунуч (кооптуулук)
Ачкычтардын жабык бөлүгү үчүн коркунуч (кооптуулук) ушул Жобонун 8-бөлүмүндө жазылган.
11.7.2. Башка коркунучтардын натыйжасында калыбына келтирүү
233. Ачкычтарды сертификаттоо боюнча орган, персоналдаштыруу боюнча орган жана субпордрядчылар бүтүндөй тутумдун коопсуздугуна жана майнаптуулугуна ар кандай коркунучтардан таасирин коргоо жана минималдаштыруу тартибин иштеп чыгышат.
11.8. Ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу тутумунун коопсуздугуна физикалык (инструменталдык) контроль
234. Коопсуздукту башкаруунун физикалык жол-жоболору ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын программалык камсыз кылуусуна жана аппараттык каражаттарына жетүүнү контролдоо үчүн иштелип чыгат. Бул автоматташтырылган иштөөчү жана аппараттык каражаттар жана карталар үчүн башка шифрлөө модулдарын иштеп чыгууну божомолдойт. Каттоо бул чөйрөдөгү бардык физикалык жазуулар үчүн жүзөгө ашырылат.
235. Сертификаттарга кол коюу үчүн Кыргыз Республикасынын ачкычтары персоналдаштыруу боюнча органдын ички документтеринде көрсөтүлгөн физикалык жана логикалык коргоого ээ болууга тийиш.
236. Сакталган маалыматтын жоголушуна, бурмаланышына же уруксатсыз колдонулушуна жол бербөө үчүн каражаттардын резевдик көчүрмөсүн сактоо жана жайылтуу ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын милдети.
Резервдик көчүрмөлөр маалыматтарды калыбына келтирүү жана эң маанилүү маалыматты архивдештирүү үчүн сакталат. Резервдик каражаттар алгачкы вариантты кырсык болгон учурда калыбына келтирүүгө мүмкүндүк берүү үчүн сертификаттоо органынын/персоналдаштыруу органынын тутумунун жайгашкан жеринен өзүнчө сакталат.
237. Сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын борбордук жабдууларынын жайгашкан жеринин (базасынын) коопсуздугун текшерүү 24 саааттын ичинде бир жолудан кем эмес жүргүзүлөт.
Эгерде бул шарт үзгүлтүксүз аткарылса, анда тутумдун жана анын айрым компоненттеринин (түзүлүштөрүнүн/карталарынын) алар колдонулбаган учурда ишенимдүү корголушун камсыз кылууга кепилдик берүү максатында, ошондой эле тутумдун физикалык коопсуздугу (эшик кулпулары жана сигнализациялар) тутумга уруксаты жок кирүү болбошу үчүн туура иштешин камсыз кылууга кепилдик берүүгө визуалдык текшерүү «нөөмөттө» бир жолу (жумуш күнүнүн ичинде бир жолу) өткөрүлөт .
11.8.1. Физикалык жетүү
238. Кыргыз Республикасынын ачкычтарынын физикалык жайгашкан жерине жана алар менен биргеликте колдонулган компоненттерге жетүү үчүн бир эле учурда кирүүгө жеке ыйгарым укуктары бар экиден кем эмес адамдын катышуусу талап кылынат.
239. Ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын башка каражаттарына (функциясына, ыйгарым укуктарына) жетүүгө ушул Жобонун 11.3.1.-бөлүмүндө көрсөтүлгөн функциялардын бирин аткарууга ыйгарым укуктуу персоналга гана жол берилет. Тутумдун жайгашкан жерине жетүү тизмесин колдонуу менен жетүүнү башкарат. Эгерде жетүү тизмесинде тутумга кире турган эч ким жок болсо, ал адам кирүүгө уруксат берилген адам менен бирге болот жана тизмеде анын аты-жөнү көрсөтүлөт. Эгерде жетүүнү башкаруу тизмеси тиешелүү «бөлүнүш (участок, этап)» үчүн белгиленбесе, анда ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын тиешелүү документтери (маалыматтар, материалдар) ишеничтүү жерде ишенимдүү сакталышына ынануу зарыл.
12. Кыргыз Республикасынын ачкычтарды сертификаттоо боюнча органынын жана персоналдаштыруу боюнча органынын милдеттенмелеринин аткаруу мөөнөтү
12.1. Ыйгарым укуктардын бүтүшү (акыркы жоболор) - Кыргыз Республикасынын ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын жоопкерчилиги
240. Ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын ыйгарым укуктарынын бүтүшү же келишим түзүүчү тарап тахограф тутумунан чыгып кеткен жагдайды, же тутум өз ишин токтоткон жагдайды болжолдойт, жана ушуга байланыштуу андан аркыга ачкычтарды сертификаттоо боюнча органдын болушу же башка ыйгарым укуктуу органдын болушунун кажети жок.
241. Ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын ыйгарым укуктарынын бүтүшү тахограф тутумунун ишке ашырууга катышкан уюмдардын бардык ыйгарым укуктары (функциялары, кызмат көрсөтүүсү) ишин токтоткон кырдаалда келип чыгат. Мындай тартип функциялар бир уюмдан экинчи уюмга өткөрүлүп берилгенде же сертификаттоо органы Кыргыз Республикасынын жаңы жуп ачкычтарын же Европалык сертификаттоо борборунун ачкычтарын «сактоо» боюнча укук алган кырдаалга жайылтылбайт.
242. Кыргыз Республикасынын сертификаттоо боюнча органы төмөндө көрсөтүлгөн тапшырмалардын аткарылышына кепилдик берет.
243. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган өз ыйгарым укуктарын токтотуунун алдында жок дегенде төмөнкүдөй иш-чаралар жүзөгө ашырылат:
а) ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган бардык колдонуучулар жана башка кызыкдар тараптар менен макулдашуулар, же башка формада түзүлгөн мамилелер болсо, аларга кабарлайт;
б) жарактуулук мөонөтү аяктаганга чейин кеминде 3 ай калганда органдын ыйгарым укуктарынын токтотулгандыгы жөнүндө маалыматтарды жарыялайт;
в) ачкычтарды сертификаттоо боюнча органынын жана персоналдаштыруу боюнча органынын атынан иш алып барган бардык ыйгарым укуктуу уюмдардын сертификаттарды берүү (чыгаруу) бөлүгүндөгү ыйгарым укуктарды токтотуп койот (бүтүрөт);
г) эгерде Европалык сертификаттоо борборунда мындай зарылдык келип чыкса, архивдик маалыматтарга үзгүлтүксүз жетүүнү камсыз кылуу үчүн алдын ала зарыл чараларды көрөт.
12.2. Ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын жоопкерчилигин өткөрүп берүү
244. Ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын жоопкерчилигин (функциясын) өткөрүп берүү качан Кыргыз Республикасынын Транспорт жана коммуникациялар министрлиги белгиленген жол-жоболорго ылайык ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган катары башка уюмду тандап алганда гана жүргүзүлөт.
245. Компетенттүү орган зарыл ыйгарым укуктарды (жоопкерчиликти) жана активдерди өткөрүп берүүнү талаптагыдай жүргүзүүгө кепилдик берет.
246. Мурдагы ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган бардык түпкү ачкычтарды жаңы сертификаттоо боюнча органга Кыргыз Республикасынын Транспорт жана коммуникациялар министрлиги тарабынан белгиленген тартипте өткөрүп беришет.
247. Мурдагы ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган жаңы органга берилбеген ачкычтардын көчүрмөлөрүн жок кылат.
13. Аудит
248. Ачкычтарды сертификаттоо боюнча органында жана персоналдаштыруу боюнча органында аудитти жүргүзүүгө Кыргыз Республикасынын Транспорт жана коммуникациялар министрлиги жооптуу.
13.1. Текшерүүлөрдү (аудитти) өткөрүүнүн жыштыгы
249. Ушул Жобого ылайык иштеген ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган ушул Жобонун талаптарына ылайыктуулугуна жыл сайын өздөрүндө аудит жүргүзүүнү камсыздайт. Ишмердүүлүгү башталгандан тартып биринчи жолу ушул Жобо жактырылгандан кийин 12 айдын ичинде. Аудиттин жүрүшүндө эч кандай шайкеш келбегендиктер табылбаса, кийинки 24 айдын ичинде аудит жүргүзүлөт. Эгерде аудиттин жүрүшүндө шайкеш келбегендиктер аныкталса, кийинки 12 айдын ичинде кезектеги аудит жүргүзүлөт.
13.2. Текшерүүлөрдү өткөрүү жааты
250. Аудит ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын ишмердүүлүгүнүн бардык чөйрөсүн камтыйт.
251. Аудит ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын ишмердүүлүгүнүн ушул Жобонун талаптарына ылайык келүүсүн табуу максатында жүргүзүлөт.
252. Субподрядчылардын ишмердүүлүгүнө карата да аудит жүргүзүлөт.
13.3. Текшерүүлөрдү өткөрүү
253. Кыргыз Республикасынын Транспорт жана коммуникациялар министрлиги кызыкдар тараптардын жоопкерчилигин жогорулатуу максатында ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын башкаруучулук (практикалык) иш-аракеттерин ишке ашыруу боюнча документтерди бекитүү маселесинде тышкы компетенттүү сертификатталган же акредиттелген уюмдар менен кеңешет. Башка учурларда Кыргыз Республикасынын Транспорт жана коммуникациялар министрлиги аудиттин өз алдынча өткөрүлүшүн камсыз кылат.
13.4. Текшерүүнүн жыйынтыгында көрүлгөн иш-аракеттер
254. Эгерде аудиттин жол-жоболорунун өтүшүндө шайкеш келбегендиктер аныкталса, Кыргыз Республикасынын Транспорт жана коммуникациялар министрлиги бул шайкеш келбегендиктердин мазмунуна жана маанилүүлүгүнө ылайык келген аракеттерди көрөт.
13.5. Жыйынтыктарды кабарлоо
255. Тутумдун коопсуздук статусун камсыз кылучу деңгээлдеги аудиттин натыйжалары кызыкдар тараптардын суроо-талабы жеткиликтүү болот. Аудиттин натыйжасында түзүлгөн баштапкы отчеттор өзгөчө муктаждыкты эске албаганда жеткиликтүү эмес.
256. Компетенттүү орган Кыргыз Республикасынын Транспорт жана коммуникациялар министрлигинин бардык милдеттенмелерин камсыз кылуу максатында аларды ишке ашыруунун графигин камтыган оңдоо иш-чараларын камтыган отчетто аудиттин жыйынтыктарын талдайт. Отчет англис тилинде Башкы Европалык сертификаттоо борборуна жөнөтүлөт.
14. Ушул Жобонун жоболорун өзгөртүүнүн жол-жобосу
14.1. Макулдашуусуз өзгөргөн жоболор
257. Ушул Жобону толуктоо же өзгөртүү жагынан киргизилген өзгөртүүлор гана төмөнкү мүнөздөгү өзгөртүүлөр болуп саналат:
а) редакциялык же типографиялык өзгөртүүлөр (оңдоолор)
б) «байланыш маалыматына өзгөртүүлөр».
14.2. Кабарламадан бери өзгөртүүлөр
14.2.1. Кабарламалар
258. Бул Жобого киргизилген ар кандай өзгөртүүлөр жөнүндө 90 күн мурда кабарлануууга тийиш.
259. Ушул Жобону жүзөгө ашыруу үчүн жооптуу уюмдардын жоопкерчилигин же ыйгарым укуктарын аныктоого тиешелүү жоболорду өзгөртүү колдонуучулардын көпчүлүк бөлүгүнө же ушул Жобого ылайык иштеген башка кызыкдар тараптарга олуттуу таасирин тийгизбесе, 30 күн мурун тиешелүү органга кабарлоо зарылдыгын эске алуу менен анын текстине өзгөртүүлөр киргизилет.
14.2.2. Комментарийлер үчүн мөөнөттөр (түшүндүрмөлөр)
260. Кызыкдар уюмдар иштин регламентине ылайык кабарлама берилген күндөн тартып 15 күндүн ичинде өз сын-пикирлерин калтырышат.
14.2.3. Маалымдоо
261. Жобону өзгөртүү жөнүндө кабарлама төмөнкүлөргө жөнөтүлүшү зарыл:
- Башкы Европалык сертификаттоо борборуна (ERCA);
- карталарды берүүчү органдарга (CIA), ачкычтарды сертификаттоо боюнча органга (СА) жана персоналдаштыруу боюнча органга (СР) субподрядчы уюмдарды кошкондо;
- борттук түзүлүштөрдү жасоочу уюмдарга жана кыймыл датчиктерин жасоочуга.
14.2.4. Өзгөртүүлөрдү киргизүү жөнүндөгү кабарламанын акыркы мөөнөтү
262.Эгерде сунуш кылынган өзгөртүү сын-пикирлердин натыйжасында түзүлсө, өзгөртүлгөн сунушталган өзгөртүү жөнүндө кабарлама мындай өзгөртүү күчүнө киргенге чейин 30 күн калганда берилет.
14.3. Сертификаттоо боюнча органдын жаңыланган улуттук саясатын бекитүүнү талап кылган өзгөртүүлөр
263. Эгерде ушул Жобого киргизилген өзгөртүүлөр колдонуучулардын көп бөлүгүнө олуттуу таасир этсе, Кыргыз Республикасынын Транспорт жана коммуникациялар министрлиги Жобонун жаңыланган вариантын Башкы Европалык сертификаттоо борборуна жактырууга берет.
15. Европалык саясат менен ушул Жобонун ортосундагы катыш
№ | Европалык саясаттын бөлүмдөрү | Талаптар | Кыргыз республикасынын саясатынын бөлүмдөрү |
1. | § 5.3.1 | Кыргыз Республикасынын Транспорт жана коммуникациялар министрлигинин (MSA) сасаты операциялар үчүн жооптуу объектерди индентификациялайт. | Жооптуу уюмдар |
2. | § 5.3.2 | Кыргыз Республикасынын ачкыч жуптарын түзүү төмөнкүдөй түзүлүштөрдү (жабдууларды) пайдалануу менен жүзөгө ашырылат: - FIPS 140-2 (или 140-1) 3 же андан жогорку деңгээлде аныкталган талаптарга жооп берет; же - CEN Workshop Agreement 14167-2 аныкталган талаптарга шайкеш келет; же - кепилдик берген ишенимдүү тутум болуп саналат: - ISO 15408/Common Criteria га ылайык ЕAL 4 деңгээли же андан жогору; же - Е3 деңгээли же андан жогору ITSEC; же - коопсуздуктун эквиваленттүү деңгээлин камсыздоону көрсөтөт.
| 8.2.1. Кыргыз Республикасынын улуттук ачкычтарын түзүү (пункты: 112, 113, 114-пункттары) |
3. | § 5.3.3 | Кыргыз Республикаснын ачкыч жуптарын түзүү физикалык жактан коопсуз чөйрөдө ишенимдүү персонал тарабынан кеминде эки эселенген көзөмөл астында жүзөгө ашырылат. | 8.2.1. Кыргыз Республикасынын улуттук ачкычтарын түзүү (115-пункт) |
4. | § 5.3.4 | Кыргыз Республикаснын ачкыч жуптарынын жабык бөлүгүнүн колдонуу мөөнөтү ачкычтардын тиешелүү ачык бөлүгү сертификатталган күндөн тартып 2 жылдан ашпйт. | Макулдашкан тараптардын ачкычтарынын жарактуу мөөнөтү (118, 119-пункттар) |
5. | § 5.3.5 | Башкы Европалык сертификаттоо борбору (ERCA) ачкычтарды тез арада алмаштырууну камсыз кыла албагандыгынан, ачкычтарды сертификаттоочу органда процесстин үзгүлтүксүздүгүн камсыз кылуу үчүн жарактуу биргелешип кол коюлган сертификаттары бар кеминде эки (2) ачкыч жуптарына ээлик кылат жана процесстин үзгүлтүксүздүгүн камсыз кылуу үчүн биргелешип кол коюлган жарактуу сертификаттары бар Кыргыз Республикасынын эң көп дегенде беш (5) ачкыч жуптарына ээлик кылат. | 8.2.1. Кыргыз Республикасынын улуттук ачкычтарын түзүү (117-пункт) |
6. | § 5.3.6 | Кыргыз Республикасынын Европа макулдашуусуна катышуусуна байланыштуу милдеттенмелерди аткаруу боюнча компетенттүү органы – Кыргыз Республикасынын Транспорт жана коммуникациялар министрлиги (NA, MSA) МSCA ачык ачкычтарын сертификатоо үчүн Башкы Евпропалык сертификаттоо борборуна «Европа биримдигинин негизги саясаты. Санариптик тахографтар тутуму» документинин А тиркемесинде баяндалган (KCR) ачкычын сертификаттоого суроо-талап протоколун колдонуу менен берет. | 8.2. Макулдашкан тараптардын ачкычтары. |
7. | § 5.3.7 | NA (MSA) Башкы Евпропалык сертификаттоо борборунан (ERCA) «Европа биримдигинин негизги саясаты. Санариптик тахографтар тутуму» документинин D тиркемесинде баяндалган (KDR) ачкычын бөлүштүрүүгө суроо-талап протоколун колдонуп кыймыл датчигинин башкы ачкычтарын сурайт. | 8.3. Кыймыл датчиктеринин ачкычтары (128- пункт) |
8. | § 5.3.8 | NA (MSA) Европа биримдигинин негизги саясаты. Санариптик тахографтар тутуму» документинин D тиркемесинде баяндалган ERCA айкын ачкычын жайылтуу форматында тааныйт. | 8.2. Макулдашкан тараптардын ачкычтары. |
9. | § 5.3.9 | NA (MSA) Европа биримдигинин негизги саясаты. Санариптик тахографтар тутуму» документинин С тиркемесинде баяндалган ачкычтарды жана сертификаттарды өткөрүп берүү үчүн физикалык өткөрүп бергичти колдонот. | 8.2. Макулдашкан тараптардын ачкычтары. |
10. | § 5.3.10 | NA (MSA) кыймыл датчигинин ачкычын аоууга жана сертификаттоого ERCA га берилген ачкычтын идентфикатору жана ачкычтын модели ичики тутумдун ичинде уникалдуу экендигине кепилдик берет.
| 8. Жалпы (түпкү) транспорттык ачкычтарды башкаруу: Жалпыевропалык ачкычтар, Европа макулдашуусунун келишим түзгөн тараптарынын ачкычтары (улуттук ачкычтар), кыймыл датчигинин ачкычтары, транспорттук ачкычтар (которуу үчүн ачкычтар) |
11. | § 5.3.11 | NA (MSA) кол коюлган улуттук ачкычтарынын жарактуу мөөнөтү аяктагандан кийин, ачкычтардын ачык бөлүгү архивделет, ал эми ачкычтардын жабык бөлүгү калыбына келтирүүгө мүмкүн болбогондой жок кылынат, же - андан ары пайдалануу мүмкүнчүлүгүнөн ишенимдүү корголгондой сакталат. | 8.2.7 Макулдашкан тараптардын ачкычтарынын жарактуу мөөнөтүнүн аякташы (126, 127-пункттар) |
12. | § 5.3.12 | NA (MSA) жабдуулардын RSA ачкычынын купуялуулугу жана бүтүндүгү сакталгандай кылып түзүлөт, ташылат жана жабдууга киргизилет Булл үчүн NA (MSA): - жабдуулардын коопсуздук сертификатында каралган ар кандай тиешелүү эскертмелерди аткарууну камсыз кылат; - түзүү да, киргизүү да физикалык жактан ккопсуз чөйрөдө болушун камсыз кылат; - эгерде ачкычты түзүү жабдуулардын коопсуздук сертификатында камтылбаса, аныкталган жана тиешелүү криптографиялык ачкычты түзүү алгоритмдери колдонулганына ишенет. Түзүүгө бул талаптардын акыркы экөө түзүлүштөгү жабдуулардын ачкычтарын түзүү жол менен аткарылат, же: - FIPS 140-2 (или 140-1) 3 же андан жогорку деңгээлде аныкталган талаптарга жооп берет; же - CEN Workshop Agreement 14167-2 аныкталган талаптарга шайкеш келет; же - кепилдик берген ишенимдүү тутум болуп саналат: - ISO 15408/Common Criteria га ылайык ЕAL 4 деңгээли же андан жогору; же - Е3 деңгээли же андан жогору ITSEC; же - коопсуздуктун эквиваленттүү деңгээлин камсыздоону көрсөтөт. | 8.2.1. Кыргыз Республикасынын улуттук ачкычтарын түзүү 9.2.1 Жабдуулардын ачкычтарын түзүү |
13. | § 5.3.13 | NA (MSA) NA (MSA) саясатынын көзөмөлүндө түзүлгөн, сакталган жана колдонулган купуя ачкычтардын купуялуулугун, бүтүндүгүн жана жеткиликтүүлүгүн камсыз кылат. | 8.2.3 Макулдашкан тарап тарабынан ачкычтарды сактоо (120, 121-пункттар. |
14. | § 5.3.14 | NA (MSA) NA (MSA) саясатынын көзөмөлүндө түзүлгөн, сакталган жана колдонулган купуя ачкычтарды уруксатсыз колдонууга жол бербейт.
| 8.2.3 Макулдашкан тарап тарабынан ачкычтарды сактоо (121-пункт). 9.2.3 Карталардын – жабдуулардын ачкычтарынын жабык бөлүгүн сактоо жана коргоо. 9.2.4 Борттук түзүлүш - жабдуулардын ачкычтарынын жабык бөлүгүн сактоо жана коргоо. |
15. | § 5.3.15 | Жабык улуттук ачкычтарды резервдик көчүрүү үчүн эки эселенген көзөмөлдү талап кылган ачкычты калыбына келтирүү жол-жобосу колдонулат.
| 8.2.3 Макулдашкан тарап тарабынан ачкычтарды сактоо (121-пункт). 8.2.4.Кыргыз Республикасынын ачкычтарынын жабык бөлүгүнүн дубликаты |
16. | § 5.3.16 | Жабык ачкычтарды ташууга негизделген ачкычтарды сертификаттоо өтүнүчтөрүнө уруксат берилбейт.
| 10. Жабдуулардын сертификаттарынын ачкычтарын башкаруу 10.5. Карталардын ачкычтарынын сертификаттарынын жана жабдуулардын ачкычтарынын сертификаттарын берүү |
17. | § 5.3.17 | Кыргыз Республикасынын кол коюлган ачкычтарынын жабык бөлүгү депонирленбейт – үчүнчү жакка сактоого берилет. | 8.2.5. Кыргыз Республикасынын ачкычтарынын жабык бөлүгүн «шарттуу депонирлөө» (123-пункт). 9.2.5.Жабдуулардын ачкычтарынын жабык бөлүгүн шарттуу депонирлөө жана архивдөө (163-пункт). |
18. | § 5.3.18 | NA (MSA) өзүнүн кыймыл датчиктеринин ачкычтарын уруксатсыз колдонууну болтурбайт. | 8.3. Кыймыл датчиктеринин ачкычтары (133-пункт). 10. Жабдуулардын сертификаттарынын ачкычтарын башкаруу. |
19. | § 5.3.19 | NA (MSA) кыймыл датчигинин башкы ачкычы (Km) кыймыл дачиктерин жасоочуларүнүн максаттары үчүн кыймыл датчигинин маалыматын шифрлөө үчүн гана колдонулушуна кепилдик берет. Шифрлене турган маалыматтар ISO/IEC 16844-3 стандарттында аныкталган. | 8.3. Кыймыл датчиктеринин ачкычтары (129-пункт).
|
20. | § 5.3.20 | Кыймыл датчигинин башкы ачкычы (Km) NA (MSA) коопсуз жана көзөмөлдүнүүчү чөйрөсүн эс качан калтырбайт. | 8.3. Кыймыл датчиктеринин ачкычтары (133-пункт). |
21. | § 5.3.21 | Персоаналдаштыруу боюнча орган кыймыл датчигинин ачкычтары KmWC устаканалары үчүн бардык карталарга киргизилишин камсыз кылуу үчүн өзүнө функцияны алат (1В тиркемесине кошумча, 11:3.1.3 бөлүмчөсү) | 8.3. Кыймыл датчигинин ачкычтары (132-пункт).
|
22. | § 5.3.22 | Ачкычтарды сертификаттоо боюнча орган (СА) Башкы Европалык сертификаттоо борборунан (ERCA) Km, KmVU и KmWC кыймыл датчигинин ачкычтарын сурайт. | 8.3. Кыймыл датчигинин ачкычтары (128-пункт).
|
23. | § 5.3.23 | Ачкычтарды сертификаттоо боюнча орган (СА) жана/же персоналдаштыруу боюнча орган (СР) сактоо, пайдалануу жана бөлүштүрүү процессинде кыймыл датчигинин ачкычын физикалык жана логикалык коопсуздукту контролдоонун жогорку деңгээли менен коргойт. Ачкычтар тышкы кийлигишүүлөргө туруктуу спецификалык түзүлүштүн ичинде жайгашат жана башкарылат. | 8.3. Кыймыл датчигинин ачкычтары (133-пункт). 10. Жабдуулардын ачкыч сертификаттарын башкаруу. |
24. | § 5.3.24 | Жабдуунун ачкычынын түзүлүүсү төмөнкү түзүлүштө жүргүзүлөт: - FIPS 140-2 (140-1) 3 же андан жогорку деңгээлде аныкталган талаптарга жооп берет; же - CEN Workshop Agreement 14167-2 аныкталган талаптарга шайкеш келет; же - кепилдик берген ишенимдүү тутум болуп саналат: - ISO 15408/Common Criteria га ылайык ЕAL 4 деңгээли же андан жогору; же - Е3 деңгээли же андан жогору ITSEC; же - коопсуздуктун эквиваленттүү деңгээлин камсыздоону көрсөтөт. | 9.2.1. Жабдуулардын ачкычтарын түзүү. 9.2.4. Жабдуунун ачкычынын жабык бөлүгүн сактоо жана коргоо - каттоочу жабдуу.
|
25. | § 5.3.25 | Сертификаттоо боюнча органында (СА) ар бир сертификациялык активдүүлүк боюнча Кыргыз Республикасынын жок дегенде экиден кем эмес эки ачкыч жупу (өлкөнүн деңгээли) бар – карталарды чыгаруу процесси жана борттук түзүлүштөрдү жасоо үзгүлтүксүздүгүн камсыз кылуу үчүн тиешелүү кол коюлган сертификаттары бар, анткени Башкы Европалык сертификаттоо борбору (ERCA) сертификаттарды алмаштырууга тез чыгара албайт. | 8.2. Макулдашкан тараптардын 8.2.1. Кыргыз Республикасынын улуттук ачкычтарын түзүү (117-пункт). 9.2.1. Жабдуулардын ачкычтарын түзүү. |
26. | § 5.3.26 | Ачкычтарды сертификаттоо боюнча орган (СА) жана персоналдаштыруу боюнча орган бул функциялардын кээ бирлери үчүнчү жакка берилген учурда да, ачкычтардын сертификаттарын чыгаруу жол-жоболорунун бардык аспектилерин жүзөгө ашыруу үчүн жооптуу. Үчүнчү жактардын милдеттери ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган тарабынан так белгиленет жана үчүнчү тарап ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган койгон талаптарды жүзөгө ашыруусун камсыз кылуу үчүн тиешелүү түрдө жазылат. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган үчүнчү жактарга тиешелүү милдеттенмелерди түшүндүрүү үчүн жооптуу. | 11.1. Ачкычтарды сертификаттоо боюнча улуттук органда жана карталарды персоналдаштыруу боюнча органда маалыматтык коопсуздукту башкаруу (186-пункт). |
27. | § 5.3.27 | NA (MSA) улуттук ачкычтарды төмөндөгүлөр үчүн гана колдонот: ISO/IEC9796-2 санариптик кол коюу алгоритмин колдонуу менен I (В) Тиркемесине ылайык жабдуулардардын ачкыч сертификаттарын түзүү; 2) Башкы европалык сертификаттоо борборунун (ERCA) ачкычын сертификаттоого суроо-талапты түзүү; 3) эгерде бул ыкма сертификаттын макамы жөнүндө маалыматты берүү үчүн колдонулса сертификаттардын кайтарып алуу тизмесин берүү. | 8.2. Макулдашкан тараптардын ачкычтары. 8.2.1. Кыргыз Республикасынын улуттук ачкычтарын түзүү (116-пункт). 10.7. Жабдуулардын ачкыч сертификаттары жөнүндө маалыматты таратуу (182-пункт). 10.9. Жабдуу ачкычтарынын сертификаттарын жокко чыгаруу (184-пункт). |
28. | § 5.3.28 | NA (MSA) улуттук ачкычтарды сактоо үчүн колдонулган ошол эле түзүлүштө ачкычтын сертификаттарына кол коет. | 8.2.1. Кыргыз Республикасынын улуттук ачкычтарын түзүү (пункты: 112, 113, 114-пункттары). |
29. | § 5.3.29 | Өзүнүн доменинде NA (MSA) жабдуулардын ачык ачкычтары 1 (В) тиркемесинин эскертүүлөрүнө шайкешкелген уникалдуу ачкыч идентификатору менен идентификацияланышын камсыз кылат.
| 8. Жалпы (түпкү) транспорттык ачкычтарды башкаруу: Жалпыевропалык ачкычтар, Европа макулдашуусунун келишим түзгөн тараптарынын ачкычтары (улуттук ачкычтар), кыймыл датчигинин ачкычтары, транспорттук ачкычтар (которуу үчүн ачкычтар). 9.2.1. Жабдуулардын ачкычтарын түзүү. 9.1.2 Борттук түзүлүштөр (пункт 171). |
30. | § 5.3.30 | Эгерде ачкычтарды түзүү жана сертификатоо бир же ошол эле физикалык корголгон чөйрөдө аткарылбаса, ачкычтарды сертификаттоого суроо-талаптарынын протоколу купуя ачкычты ачыкка чыгарбастан суроо-талаптардын келип чыгышын жана бүтүндүгүн тастыктоону камсыз кылат. | 10.1.2 Каттоочу жабдуулар (172-пункт). |
31. | § 5.3.31 | NA (MSA) сертификаттын макамы жөнүндө маалыматты колдойт жана берет. | 10.7. Жабдуулардын ачкыч сертификаттары жөнүндө маалыматты таратуу (182-пункт). |
32. | § 5.3.32 | Карталардын ачкычтарынын жабык бөлүгүн ушул Жобого ылайык берилген сертификатар менен бирге колдонуу мөөнөтү сертификаттардын жарактуулук мөөнөтүнөн ашпоого тийиш. | 9.2.2. Жабдуулардын ачкычтарынын легитимдүүлүгү. 9.2.2.1. Карталардагы ачкычтар (155-пункт). |
33. | § 5.3.33 | Персоналдаштыруу боюнча орган колдонуучуга берилген картанын ачкычтарынын жабык бөлүгү ушул Жободо көрсөтүлгөн жол-жоболорго ылайык корголушуна кепилдик берет. | 9.2.3. Карталардын – жабдуулардын ачкычтарынын жабык бөлүгүн сактоо жана коргоо. (157-пункт). |
34. | § 5.3.34 | Борттук түзүлүштөрдүн сертификаттары Кыргыз Республикасы тарабынан берилген тибин жактырган борттук түзүлүштөр үчүн сертификаттоо боюнча органдын (СА) көзөмөлүндө борттук түзүлүштөрдү жасоочулар тарабынан чыгарылат.
| 10.3. Катооочу жабдуулар үчүн сертификаттар (транспорт каражаттарынын модулдары). 7.2.7.2 Сертификаттарды киргизүү (100-пункт). 9.2.2.2 Борттук түзүлүштөр (156-пункт). |
35. | § 5.3.35 | NA (MSA) карталарды колдонуучулар карталарды чыгаруу процессинин кээ бир стадияларында идентификациялангандыгына кепилдик берет. | 7.1. Тахографтардын карталары. 7.1.2. Карталарды алууга арыз. |
36. | § 5.3.36 | Ачкычтардын жабык бөлүгү үчүн коркунуч болгон учурда, ачкычтарды сертификаттоо боюнча орган жок дегенде европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органына, европалык сертификаттоо органына жана Европа макулдашуусунун башка макулдашкан тараптарынын ачкычтарды сертификаттоо боюнча улуттук органдарына билдирет. | 8.2.6. Ачкычтардын жабык бөлүгү үчүн коркунуч. |
37. | § 5.3.37 | Ачкычтардын жабык бөлүгүн жарыялоо мүмкүнчүлүгүн болтурбоо, ошондой эле мүмкүн болуучу коркунучту болтурбоо болтурбоо үчүн ачкычтарды сертификаттоо боюнча органыынын практика боюнча колдонмосунда майда-чүйдөсүнө чейин жазылган нускаманы иштеп чыгуу зарыл. Бул Жободо мүмкүн болуучу коркунучтар болгон учурда колдонуучу же персонал тарабынан көрүлүүгө тийиш болгон чараларды иштеп чыгуу зарыл. | 8.2.6. Ачкычтардын жабык бөлүгү үчүн коркунуч. 11.1. Ачкычтарды сертификаттоо боюнча улуттук органда жана карталарды персоналдаштыруу боюнча органда маалыматтык коопсуздукту башкаруу. |
38. | § 5.3.38 | Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган бизнеске мүмкүн болуучу коркунучтарды баалоо жана коопсуздуктун зарыл талаптарын жана операциялык (эксплуатациялык) жол-жоболорду аныктоо (түзүү) үчүн жалпы тобокелдиктерди идентификациялайт. | 11.2. Ачкычтарды сертификаттоо боюнча органында жана персоналдаштыруу боюнча органында «активдерди» классификациялоо жана башкаруу (189-пункт). |
39. | § 5.3.39 | Ушул Жобону жузөгө ашырууну камсыз кылуучу ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган өзүнүн персоналы үчүн спецификалык, белгилүү функцияларды (ролдорду) аныктайт. Ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган башкаруучулук чечимдерин пратика жүзүндө ишке ашыруу жөнүндөгү документинде белгиленгендей, инсайдерлик чабуулдар болгон учурда майда-чүйдөсүнө чейин функцияларды (милдеттерди, ыйгарым укуктарды) бөлүштүрүү жагынан да ар кандай механизмдер аныкталып жатат (иш-чаралар иштелип жатат). | 11.3. Ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын персоналынын коопсуздук талаптарын аткаруусун контролдоо.
|
40. | § 5.3.40 | Контролдоо максатында ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын компьютерине/тутумуна байланыштуу коопсуздук аудити өткөрүлөт (жүргүзүлөт). | 11.5.1 Аудитти өткөрүүнүн максаты. |
41. | § 5.3.41 | NA (MSA) улуттук саясатка ыйгарым укуктун мөөнөтүнүн бүтүшү жөнүндө жыйынтыктоочу жоболорду киргизет - ачкычтарды сертификаттоо боюнча органдын жана персоналдаштыруу боюнча органдын жоопкерчилиги. | 12. Кыргыз Республикасынын ачкычтарды сертификаттоо боюнча органынын жана персоналдаштыруу боюнча органынын милдеттенмелери-нин аткаруу мөөнөтү. |
42. | § 5.3.42 | NA (MSA) улуттук саясатка ушул Жобону өзгөртүү жол-жобосун киргизет. | 14. Ушул Жобонун жоболорун өзгөртүүнүн жол-жобосу. |
43. | § 5.3.43 | NA (MSA) ачкычтарды сертификаттоо боюнча органда жана персоналдаштыруу боюнча органда аудитти өткөрүү үчүн жооптуу. | 13. Аудит. |
44. | § 5.3.44 | Ушул Жобого ылайык иштеген ачкычтарды сертификаттоо боюнча орган жана персоналдаштыруу боюнча орган өзүндө жыл сайын ушул Жобонун талаптарына шайкеш келишине аудит жүргүзүүнү камсыз кылат. Жобо жактырылгандан кийин ишмердүүлүк башталган тартып он эки айдын ичинде биринчи жолу. Эгерде аудиттин жүрүшүндө шайкеш келбестиктер аныкталбаса, кийинки аудит жыйырма төрт айдын ичинде жүргүзүлөт. Эгерде аудиттин жүрүшүндө шайкеш келбестиктер аныкталса, кийинки он эки айдын ичинде кезектеги аудит өткөрүлөт. | 13.1 Текшерүүлөрдү (аудитти) өткөрүүнүн жыштыгы. |
45. | § 5.3.45 | Кометенттүү орган отчетко корректировкалоочу иш-чараларды, NA бардык милдеттерин камсыз кылуу максатында аларды жүзөгө ашыруу графигин кошкондогу аудиттин натыйжаларын талдайт. Отчет ERCAга англис тилинде жөнөтүлөт. | 13.5 Жыйынтыктарды кабарлоо.
|
46. | § 5.3.46 | Аудиттин жол-жоболорун өткөрүүдө шайкеш келбестиктер аныкталган учурда, Европа макулдашуусу боюнча Кыргыз Республикасынын компетенттүү органы мазмунуна шайкеш келтирүүчү жана бул шайкеш келбестиктердин алдын алган иш-аракеттерди көрөт. | 13.4 Текшерүүнүн жыйынтыгында көрүлгөн иш-аракеттер. |
14. Шилтемелер
(BPM) Digital Tachograph Card Issuing Best Practice Manual. Card Issuing Group, 16 November 2001. – owned by European Commission.
(CC) Common Criteria. ISO/IEC 15408-1:2009 «Information technology – Security techniques – Evaluation criteria for IT security – Part 1: Introduction and general model».
(CC) Common Criteria. ISO/IEC 15408-1:2009 «Information technology – Security techniques – Evaluation criteria for IT security – Part 2: Security functional components».
(CC) Common Criteria. ISO/IEC 15408-1:2009 «Information technology – Security techniques – Evaluation criteria for IT security – Part 3: Security assurance components».
(CEN) CEN Workshop Agreement 14167-2: Cryptographic Nodule for Signing Operations – Protection Profile (MCSO-PP).
(ETSI 102 042) ETSI TS102 042. Policy requirements for certifications authorities issuing public key certificates.
(FIPS) FIPS PUB 140-2 (May 25, 2001): «Security Requirements for Cryptographic Modules». Information Technology Laboratory, National Institute of Standards and Technology (NIST).
(ISO 17799) BS ISO/IEC 17799: 2005. Information technology – Code of practice for information security management.
(CSG) Common Security Guideline, Card Issuing Project – owed by the European Commission.
(ERCA) Digital Tachograph System European Root Policy, Version 2.1; European Commission Joint Research Center Publication 53249; 28th July 2009; published at http://dtc.jrc.ec.europa.eu.
(AETR) European Agreement Concerning the Work of Crews of Vehicles Engaged in International Road Transport (AETR) concluded at Geneva on 1 July 1970.
(AETR-PP) Implementation of the AETR – Project plan for AETR Contracting Parties (ECE/TRANC/SC.1/2006/9).
(AETR-PS) Practice Statement «AETR. Statement of issuing, distribution, renewal and revocation card using in the control devices of work and rest of crew of vehicle engaged in international road transport» .
(KR-MIN TRAN)
«1970-жылдын 1-июлундагы Женева ш. түзүлгөн Эл аралык автомобилдик ташууларды жүргүзүүчү транспорт каражаттарынын экипаждарынын ишине тиешелүү Европа макулдашуусу
15. Колдонулган белгилер жана кыскартуулар
ТКЕМ АЕТR | «1970-жылдын 1-июлундагы Женева ш. түзүлгөн Эл аралык автомобилдик ташууларды жүргүзүүчү транспорт каражаттарынын экипаждарынын ишине тиешелүү |
Европа макулдашуусу
| |
СА | Certification Authority – |
(MSCA) | сертификатоо органы |
СВ | Control Body – контролдоочу орган |
| СВС Control Body card – контролдоочу органдын карточкасы |
CIA | Card Issuing Authorities – карточкаларды берүү боюнча орган |
CID | Card Holder Identification Data – карточка ээсинин идентификациялык маалыматы |
CKG | Card Key Generation – карточканын ачкычын түзүү |
СМ | Card manufacturers – карточкаларды жасоочулар |
СРе | Card Personalizes – персоналдын карточкасы |
СР | Card Personalizing service – карталарды персоналдаштыруу боюнча орган |
CR ID | Certificate Request identification – сертификатты алууга идентификациялык суроо-талап |
DC | Divers card - айдоочунун карточкасы |
HSM | кокус сандардын генератору |
EQT.C | Equipment Certificate (for card or vehicle unit) – жабдуунун сертификаттары (карточка жана техникалык жабдуу үчүн) |
EQT.PK | Equipment Public Key (for card or vehicle unit) – жабдуу үчүн ачкычтын ачык бөлүгү (карточкалар жана техникалык жабдуу үчүн) |
EQT.SK | Equipment Secret Key (for card or vehicle unit) – жабдуу үчүн ачкычтын жабык бөлүгү (карточкалар жана техникалык жабдуу үчүн) |
ERCA | European Root Certification Authority – Европалык сертификаттоо борбору |
EUR.PK | European Public Key – жалпыевропалык ачкычтардын ачык бөлүгү |
EUR.SK | European Public Key – жалпыевропалык ачкычтардын жабык бөлүгү |
IDE | Intelligent Dedicated Equipment – интеллектуалдык адистетштирилген жабдуулар |
IT | Information Technology – маалымат технологиялары |
KID | Key Identifier (Ачкычтын идентификатору) |
KPG | Kp Generation (pairing key) – ачкычтардын жупун (топтомун) түзүү |
ДД MO | Motion sensor – кыймыл датчиги |
МОМ | Motion sensor Manufacturers – кыймыл датчиктерин жасоочулар |
ДС MS | Европа макулдашуусу боюнча - Member State
|
КО NA | компетенттүү орган - National Authority |
MS.C | Member State Certificate – Кыргыз Республикасынын сертификаттары
|
MS.РK | Member State Public Key – Кыргыз Республикасынын ачкычтарынын ачык бөлүгү |
MS.SK | Member State Public Key – Кыргыз Республикасынын ачкычтарынын жабык бөлүгү |
PKI | Public Key Infrastructure – ачкычтардын ачык бөлүгүнүн инфраструктурасы |
RE | Recording Equipment – каттоочу жабдуу |
RHC | Road Haulage Companies - компания, ташуучу |
RHCС | Road Haulage Companies Card – компаниянын, ташуучунун карточкасы |
RSA | Rifest, Shamir, Adelman (asymmetric encryption scheme) |
TC | Tachograph Card (тахографтын карточкасы) |
TDES | Triple DES (Date Encryption Standard) – маалыматтарды шифрлөө стандарты |
TS | Tachograph System – тахографтар тутуму |
БУ VU | Vehicle Unit - борттүк түзүлүш |
VUKG | Vehicle Unit Key Generation – техникалык жабдуулардын ачкычтарын түзүү |
VUM | Vehicle Unit Manufactures – техникалык жабдууларды жасоочулар |
W | vehicle manufactures, fitters or Workshops – жабдууларды жасоочулар, устаканалар |
WC | Workshops card – сервистик борбордун (устакананын) карточкасы. |