среда, 19 марта 2014 г.

Минкомсвязь пытается искусственно увеличить количество граждан, зарегистрированных в единой системе идентификации и аутентификации ЕСИА


Федеральным законом от 12 марта 2014 года № 33-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации» скорректированы 20 федеральных законов, связанные с использованием электронных подписей. Наверное, самые интересные новшества, которые вступят в силу с 1 апреля 2015 года, ожидают нас в законе «Об электронной подписи».

Статья 18 федерального закона от 6 апреля 2011 года № 63-ФЗ «Об электронной подписи» дополнена частью 5 следующего содержания:
Федеральный закон от 6 апреля 2011 года № 63-ФЗ «Об электронной подписи»

Статья 18. Выдача квалифицированного сертификата

5. При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр направляет в единую систему идентификации и аутентификации сведения о лице, получившем квалифицированный сертификат, в объеме, необходимом для регистрации в единой системе идентификации и аутентификации, и о полученном им квалифицированном сертификате (уникальный номер квалифицированного сертификата, даты начала и окончания его действия, наименование выдавшего его аккредитованного удостоверяющего центра). При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр по желанию лица, которому выдан квалифицированный сертификат, безвозмездно осуществляет регистрацию указанного лица в единой системе идентификации и аутентификации.
Мой комментарий: Не мытьем, так катаньем Минкомсвязь пытается резко увеличить количество граждан, зарегистрированных в единой системе идентификации и аутентификации (ЕСИА) – непонятно лишь, какая от этого будет польза. Кроме того, обработка персональных данных о владельцах квалифицированных сертификатов предусматривается без какого-либо внятного объяснения целей, что как-то плохо вяжется с законодательством о защите персональных данных.

С моей точки зрения, положения первого предложения п.5 ст.18 противоречат положениям второго предложения. В первом требуется в обязательном порядке передать сведения о владельце сертификата в ЕСИА в объеме, необходимом для регистрации. С другой стороны, регистрацию вроде как будут осуществлять «по желанию лица» :)

Мне, например, непонятно зачем в ЕСИА регистрировать информацию о тех квалифицированных сертификатах, которые не предполагается использовать для оказания или получения государственных услуг.
Для справки: Федеральная государственная информационная система «Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме» (см.:  Постановление Правительства РФ от 28 ноября 2011 года № 977 «О федеральной государственной информационной системе "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме»).
Кроме того, поскольку для удостоверяющих центров пока что не предусмотрено никаких серьезных наказаний за неисполнение данного требования, у них будет возможность его игнорировать.

Источник: Консультант Плюс
http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=160069

Комментариев нет:

Отправить комментарий