Работаем по всей России!

+7 (950) 215-85-56

В-РЕЕСТР.РФ

Подтверждение российского происхождения товаров

Электронная подпись и ГИСП: техническая подготовка к работе с реестром Минпромторга

Александр Гредников

Включение промышленной продукции в реестр Минпромторга — это не только сбор бумаг и прохождение экспертиз, но и серьезная техническая работа. Ошибки на этапе настройки программного обеспечения или получения электронной подписи могут заблокировать подачу заявки в Государственной информационной системе промышленности (ГИСП). Эксперты компании «В-РЕЕСТР.РФ» разобрали ключевые требования законодательства и подготовили руководство по технической подготовке.

Квалифицированная электронная подпись: фундамент работы в ГИСП

Согласно Федеральному закону № 63-ФЗ «Об электронной подписи», для взаимодействия с государственными информационными системами, к которым относится ГИСП, необходима усиленная квалифицированная электронная подпись (КЭП). В отличие от простой или неквалифицированной подписи, КЭП создается с использованием средств криптографической защиты, прошедших процедуру оценки соответствия, и ключ проверки указан в квалифицированном сертификате (ст. 5, 63-ФЗ).

Юридическая сила документа, подписанного КЭП, равнозначна бумажному документу с собственноручной подписью и печатью (ст. 6, 63-ФЗ). Для работы в реестре Минпромторга это критически важно, так как заявление и прилагаемые документы подаются в электронном виде.

Процесс получения КЭП включает:

  1. Выбор аккредитованного удостоверяющего центра (УЦ). Список таких центров ведет уполномоченный федеральный орган. Только они вправе выдавать квалифицированные сертификаты (ст. 16, 63-ФЗ).
  2. Идентификация заявителя. Руководитель организации или доверенное лицо должны лично посетить офис УЦ или пройти идентификацию удаленно с использованием биометрии или действующей КЭП, если это предусмотрено регламентом (ст. 18, 63-ФЗ).
  3. Настройка рабочего места. После получения сертификата необходимо установить специальное программное обеспечение (криптопровайдер), настроить браузер и установить плагины для работы с порталом ГИСП.

Важно следить за сроком действия сертификата. Квалифицированная подпись признается действительной, пока сертификат действителен на момент подписания (ст. 11, 63-ФЗ). Просроченная подпись сделает заявку недействительной.

Требования к информационным системам производителя

Работа с реестром подразумевает обработку данных в информационных системах предприятия. Здесь вступают в силу требования Федерального закона № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и Федерального закона № 152-ФЗ «О персональных данных».

Согласно ст. 16, 149-ФЗ, обладатель информации и оператор информационной системы обязаны обеспечить защиту информации от неправомерного доступа. Это касается как коммерческой тайны, так и данных, передаваемых в ГИСП.

Ключевое требование 152-ФЗ (ст. 18, ч. 5) — локализация баз данных. При сборе персональных данных граждан Российской Федерации запись, хранение и обработка должны осуществляться с использованием баз данных, находящихся на территории РФ. Для производителя это означает, что серверы, на которых хранятся данные сотрудников, участвующих в проекте, или клиентов, должны физически располагаться в России.

Кроме того, оператор обязан принимать меры по обеспечению безопасности данных (ст. 19, 152-ФЗ):

  • Определение угроз безопасности.
  • Применение организационных и технических мер защиты.
  • Использование сертифицированных средств защиты информации.

Несоблюдение этих требований может привести не только к отказу в приеме документов, но и к штрафам со стороны Роскомнадзора.

Практический кейс: как ООО «ТехноПром» подготовило ИТ-инфраструктуру

Производитель промышленного оборудования ООО «ТехноПром» планировал включить продукцию в реестр Минпромторга. На этапе аудита эксперты «В-РЕЕСТР.РФ» выявили ряд технических рисков.

Проблема:

  1. Электронная подпись руководителя истекала через 2 недели.
  2. Корпоративная почта и CRM-система размещались на зарубежном облачном сервере.
  3. На рабочих местах специалистов не было установлено обновленное криптопрограммное обеспечение, совместимое с текущими требованиями ГИСП.

Решение:

  1. Обновление КЭП. За 10 дней до истечения срока был получен новый квалифицированный сертификат в аккредитованном УЦ. Проведена идентификация руководителя.
  2. Локализация данных. Компания заключила договор с российским хостинг-провайдером. Базы данных с персональными данными сотрудников были мигрированы на серверы в Москве. Это обеспечило compliance с 152-ФЗ.
  3. Настройка ПО. ИТ-отдел установил актуальные версии криптопровайдеров, настроил сертификаты безопасности в браузерах и проверил совместимость с порталом ГИСП.

Результат:
Заявка была подана без технических сбоев. Система приняла документы, подписанные КЭП, и не выявила нарушений в части обработки данных. Это позволило перейти к следующему этапу — экспертизе в ТПП. О том, как правильно сформировать пакет документов и рассчитать бюджет, читайте в нашей статье ‘Документы для ТПП и стоимость экспертизы: бюджетирование подтверждения производства’.

Чек-лист технической готовности к работе с реестром

Чтобы избежать задержек, проверьте свою готовность по следующим пунктам:

  1. Наличие действующей КЭП. Проверьте срок действия квалифицированного сертификата руководителя и уполномоченных лиц.
  2. Аккредитация УЦ. Убедитесь, что удостоверяющий центр, выдавший подпись, имеет действующую аккредитацию.
  3. Криптопрограммное обеспечение. Установлены ли лицензионные версии криптопровайдеров (например, КриптоПро CSP) актуальных версий?
  4. Настройка браузера. Добавлен ли сайт ГИСП в надежные узлы? Установлены ли необходимые плагины для работы с ЭП?
  5. Локализация персональных данных. Находятся ли серверы с базами данных граждан РФ на территории России (требование 152-ФЗ)?
  6. Политика безопасности. Разработан ли документ, определяющий политику обработки персональных данных (требование 18.1, 152-ФЗ)?
  7. Разграничение прав доступа. Имеют ли доступ к системе подачи заявки только уполномоченные сотрудники?
  8. Резервное копирование. Настроено ли регулярное резервное копирование данных, связанных с заявкой?
  9. Защита каналов связи. Используется ли защищенное соединение (HTTPS) при передаче данных в ГИСП?
  10. Инструктаж персонала. Прошли ли сотрудники обучение по работе с электронной подписью и основам информационной безопасности?

Заключение

Техническая подготовка — это фундамент успешного включения в реестр. Без корректно настроенной электронной подписи и защищенной информационной системы даже идеально подготовленные документы не будут приняты системой. Соблюдение требований 63-ФЗ, 149-ФЗ и 152-ФЗ минимизирует риски отказа на формальном этапе.

После успешной технической подготовки производитель переходит к формированию пакета документов и подаче заявки. Подробный пошаговый алгоритм действий в ГИСП и роль заключения Минпромторга мы разобрали в статье ‘Процедура подачи заявки в Минпромторг: пошаговый алгоритм’.

Команда «В-РЕЕСТР.РФ» рекомендует подходить к вопросу комплексно: от настройки рабочего места до соблюдения норм регуляторов. Это обеспечит беспрепятственный доступ к мерам государственной поддержки.

Источники: