a szervezeti tanúsítványok és az időbélyegző szolgáltatás alkalmazásának egyes szabályairól szóló körlevél1
hatályos: 2018. január 1-től
A szervezeti tanúsítványok és az időbélyegző szolgáltatás alkalmazásáról szóló 9/2016. (VI. 24.) LÜ utasítás (a továbbiakban: Utasítás) 10. §-ának (1) bekezdésében foglalt felhatalmazás alapján a következő körlevelet adom ki:
- a) Az Utasítás 2. §-ának (1) bekezdésében meghatározott tanúsítványok, illetve szolgáltatás (a továbbiakban együtt: tanúsítványok) használatát, valamint a bizalmi szolgáltatóval történő kapcsolattartást az Informatikai Főosztály (a továbbiakban: Főosztály) Nyilvános Kulcsú Infrastruktúra (Public Key Infrastructure) Helpdesk (a továbbiakban: PKI Helpdesk) létrehozásával segíti. A PKI Helpdesk az ügyészség belső információs hálózatán megjelölt e-mail címen, telefonon, illetve postai úton érhető el.
b) A felhasználók számára a bizalmi szolgáltató munkanapokon 9 órától 16 óra 30 percig nyújt technikai segítséget. A tanúsítványok felfüggesztésére a bizalmi szolgáltató 24 órás telefonos ügyeletet tart fenn. - a) A tanúsítványok igénylése során az Utasítás 3. §-ának (1) bekezdésében meghatározott igénylő tölti ki és írja alá az Utasítás melléklete szerinti „Szervezeti tanúsítvány kérelem” (a továbbiakban: tanúsítvány kérelem) 1. és 2. pontját. Az Utasítás 3. §-ának (1) bekezdésében meghatározott felhasználó tölti ki és írja alá a tanúsítvány kérelem 3. és 4. pontját, valamint az adatvédelmi záradékot.
b) A kitöltött és aláírt tanúsítvány kérelmet az igénylő küldi meg a PKI Helpdesknek. A tanúsítvány kérelmet a PKI Helpdesk kezeli.
c) Az aláírás-létrehozó eszköz és az azon lévő tanúsítványok elkészítéséhez szükséges adatokat - előzetesen egyeztetett formátumban - a PKI Helpdesk továbbítja a bizalmi szolgáltatónak.
d) Az aláírás-létrehozó eszközt és az azon elhelyezett tanúsítványokat a bizalmi szolgáltatóval egyeztetett időpontban és helyszínen, a sikeres adategyeztetést követően a felhasználó személyesen veszi át.
e) Az átadás-átvétel helyszínéről és időpontjáról a bizalmi szolgáltató és az érintett felhasználó állapodik meg. Tömeges átadás-átvétel esetén a helyszínről és az időpontról a bizalmi szolgáltató és a PKI Helpdesk állapodik meg.
f) Az átadás megtörténtének tényéről - az 1. melléklet szerint - a felhasználó értesítést küld a PKI Helpdesknek.
g) Az aláírás-létrehozó eszköz átvételét követően a felhasználó feladata az eszköz bizalmasságának és sértetlenségének megóvása. - Az érintett felhasználó szolgálati helyén működő rendszergazda alakítja ki a tanúsítvány működési környezetét.
- a) Az aláírás-létrehozó eszköz elvesztése, vagy illetéktelen kézbe kerülése esetén a felhasználó - az átvételkor kapott jelszó használatával - soron kívül intézkedik az eszköz felfüggesztéséről, valamint e tényről tájékoztatja az igénylőt, aki erről írásban tájékoztatja a PKI Helpdesket.
b) Az a) pontban meghatározott esetben a tanúsítványt a bizalmi szolgáltató felfüggeszti.
c) Az aláírói tanúsítvány maximum öt napig lehet felfüggesztett állapotban. Amennyiben ezen idő alatt megkerül, e tényről a felhasználó - az a) pontban írt módon - értesíti a bizalmi szolgáltatót és az igénylőt. A PKI Helpdesket az igénylő tájékoztatja. Ha a felhasználó a bizalmi szolgáltató felé úgy nyilatkozik, hogy a tanúsítványhoz tartozó magánkulcs nem került illetéktelen kézbe, és rendelkezik a tanúsítványhoz tartozó PIN kóddal, akkor a tanúsítványt a bizalmi szolgáltató visszaállítja. A visszaállítást követően a tanúsítvány újra használható. A visszaállításról a felhasználó - az igénylő útján - tájékoztatja a PKI Helpdesket.
d) Az ötnapos felfüggesztett időszakot követően, illetve abban az esetben, ha a felhasználó biztos abban, hogy illetéktelen felhasználás történt, a tanúsítvány visszavonásra kerül. A tanúsítvány visszavonásának kezdeményezéséről a felhasználó - az igénylő útján - tájékoztatja a PKI Helpdesket.
e) Amennyiben a visszavonást követően a felhasználó részére új aláírás-létrehozó eszköz és tanúsítványok biztosítása szükséges, az átadás-átvételi eljárást teljes egészében le kell folytatni. - Az Utasítás 7. §-ának (1) bekezdésében, illetve a 4. pontban meghatározott esetekben - a szükséges intézkedések megtétele érdekében - a 2. melléklet szerint kell értesíteni a PKI Helpdesket.
- A tanúsítványok lejáratáról a bizalmi szolgáltató tájékoztatja a felhasználót és a PKI Helpdesket. A tanúsítványok meghosszabbítása érdekében a felhasználó - a bizalmi szolgáltatótól kapott tájékoztatás szerint - haladéktalanul megteszi a szükséges intézkedéseket.
- a) A TAKARNET rendszer elérését biztosító hitelesítő tanúsítvány használatáról a 3. mellékletben meghatározott nyilvántartást kell vezetni.
b) A nyilvántartás bejegyzéseit minden ügyészségnél, illetve a Legfőbb Ügyészség önálló szervezeti egységeinél havonta összesíteni kell.
c) Az összesített adatokat a járási és járási szintű ügyészség vezetője, illetve az erre a feladatra kijelölt ügyészségi alkalmazott elektronikus formában küldi meg a főügyésznek, aki gondoskodik összesítéséről, értékeléséről.
d) Ha az adatok országos összesítése szükséges, azt a PKI Helpdesk végzi el. - A PKI Helpdesk nyilvántartást vezet arról, hogy kiknek, milyen tanúsítvány került kiadásra. A nyilvántartás tartalmazza a felhasználónak a tanúsítvány kérelemben közölt nevét, valamint a tanúsítvány átadásának és visszavonásának időpontját, továbbá valamennyi, a tanúsítványokkal és az aláírás-létrehozó eszközzel kapcsolatos eseményt (aláírás- létrehozó eszköz elvesztése, megrongálódása, tanúsítvány visszavonására irányuló igény bejelentése stb.).
- Az elektronikus aláírással ellátott dokumentumot az ügyirat selejtezéséig kell megőrizni. A megőrzés módjáról - az érintett szervezeti egység sajátosságainak megfelelően - az igénylő dönt.
- Ezt a körlevelet 2016. július 1-jétől kell alkalmazni.
1 Megjelent: Ügyészségi Közlöny 2016/6.