ПОДСИСТЕМА ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ

Письмо Федерального казначейства от 19 декабря 2022 г. № 07-04-05/13-32048“О регистрации УО в ПОИБ СОБИ ФК”

Федеральное казначейство сообщает, что в связи с организацией доступа пользователей в государственную интегрированную информационную систему управления общественными финансами “Электронный бюджет” посредством Подсистемы обеспечения информационной безопасности Системы обеспечения безопасности информации Федерального казначейства (далее соответственно – ГИИС “Электронный бюджет”, ПОИБ СОБИ ФК), порядок регистрации пользователей вновь созданных (реорганизованных) финансовых органов субъектов Российской Федерации (муниципальных образований), являющихся уполномоченными организациями для включения информации об организации в реестр участников бюджетного процесса, а также юридических лиц, не являющихся участниками бюджетного процесса (далее – соответственно Уполномоченная организация, Сводный реестр), направленный письмом Федерального казначейства от 12.01.2017 N 07-04-05/13-27 утратил силу.

Порядок действий пользователей ГИИС “Электронный бюджет” для финансовых органов, находящихся в процессе реорганизации размещен в облачном хранилище Федерального казначейства по ссылке https://disk.fsfk.local/s/tqcCjYpb3bwqqnK.

Регистрация вновь созданных Уполномоченных организаций осуществляется в следующем порядке.

1. Руководитель Уполномоченной организации обращается в территориальный орган Федерального казначейства (далее – ТОФК) по месту обслуживания для резервирования кода по Сводному реестру.

2. Т ОФК обеспечивает резервирование кода по Сводному реестру согласно инструкции, размещенной по ссылке https://disk.fsfk.local/s/tqcCjYpb3bwqqnK и доводит зарезервированный код по Сводному реестру Уполномоченной организации.

3. Руководитель Уполномоченной организации самостоятельно регистрируется в ПОИБ СОБИ ФК по квалифицированному сертификату ключа проверки электронной подписи или посредством Единой системы идентификации и аутентификации.

Обзор документа

В связи с организацией доступа пользователей в ГИИС “Электронный бюджет” посредством системы безопасности информации Казначейства направленный ранее порядок регистрации уполномоченных организаций утратил силу.

Приведен порядок регистрации вновь созданных уполномоченных организаций. Алгоритм действий пользователей ГИИС “Электронный бюджет” для организаций, находящихся в процессе реорганизации, размещен в облачном хранилище Казначейства.

Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ:

1. Общие положения

Предоставление пользователям доступа к защищаемым ИС ФК и их ресурсам осуществляется посредством ПОИБ СОБИ ФК, которая реализует функции по созданию и обновлению данных организаций, регистрации пользователей, предоставлению прав доступа к ИС ФК.

Управление доступом пользователей к ИС ФК и их ресурсам осуществляется с помощью наделения пользователей функциональными ролями, доступность назначения которых пользователям соответствующей организации определяется на основании атрибутов организации.

Ролевая модель ПОИБ СОБИ ФК включает в себя функциональные роли, актуальные для всех организаций, и роли, которые доступны только сотрудникам ФК.

Подробное описание ролей ПОИБ СОБИ ФК приведено в Приложении.

Сотрудники организаций, которым требуется доступ к ИС ФК, должны быть зарегистрированы в ПОИБ СОБИ ФК. После регистрации создаётся профиль учётной записи пользователя и пользователю становится доступен базовый набор функций, обеспечивающий возможность входа в ПОИБ СОБИ ФК и управления профилем учётной записи.

Все действия по управлению профилями и учетными записями осуществляются на основании заявок и требуют подтверждения усиленной квалифицированной электронной подписью. Для подписи данных в заявках Сертификат обязательно должен содержать ИНН или СНИЛС пользователя, идентичные ИНН или СНИЛС, указанным в профиле учетной записи.

Руководителям организаций при регистрации в ПОИБ СОБИ ФК автоматически:

– назначаются функциональные роли ГРО, Регистратора;

– предоставляется право выдачи МЧД сотрудникам своих организаций либо обособленных подразделений своих организаций;

– наделяются всеми доступными для организации полномочиями, необходимыми для работы в ИС ФК, из Классификатора полномочий Минцифры России.

Руководители организаций наделяют сотрудников полномочиями из Классификатора полномочий Минцифры России посредством выдачи МЧД. Назначение функциональных ролей в ПОИБ СОБИ ФК и ИС ФК осуществляется сотрудниками организаций, наделенными функциональной ролью Регистратор.

Сотрудники организаций имеют возможность запросить МЧД в ПОИБ СОБИ ФК у руководителей своих организаций либо загрузить МЧД из Распределенного реестра ФНС России.

Руководители организаций в МЧД указываются как доверители, а сотрудники организаций или обособленных подразделений организаций – как представители, доверители и представители должны быть зарегистрированы в ПОИБ СОБИ ФК.

На основании МЧД представитель наделяется полномочиями, указанными в МЧД, на указанный в ней срок. По истечении срока действия МЧД, а также при отмене МЧД доверителем или представителем полномочия, указанные в МЧД, автоматически отзываются у представителя.

Информация о выданной МЧД, а также о заявлении на отмену МЧД при выдаче и отмене МЧД соответственно отправляется в Распределенный реестр ФНС России.

При совершении любых действий с МЧД доверителям и/или представителям, указанным в МЧД, автоматически отправляются почтовые уведомления.

2. Ведение реестра организаций

Данные об организациях и их руководителях хранятся в реестре организаций ПОИБ СОБИ ФК. Реестр организаций формируется на основе данных из следующих источников:

– Реестры ФК;

Создание и обновление данных в реестре организаций выполняется автоматически. При обновлении данных организации возможно изменение списка ролей ИС ФК, доступных для назначения пользователям организации.

Создание новой организации в реестре организаций также возможно при самостоятельной регистрации в ПОИБ СОБИ ФК руководителя организации по Сертификату или через ЕСИА, при этом данные организации заполняются из ЕСИА, ЕГРЮЛ, ЕГРИП.

3. Регистрация в ПОИБ СОБИ ФК

При получении Сертификата в УЦ ФК регистрация пользователя в ПОИБ СОБИ ФК осуществляется автоматически.

3.1. Регистрация руководителя организации:

– автоматически на основе данных Реестров ФК;

– самостоятельно по Сертификату, содержащему ИНН и СНИЛС руководителя организации;

– самостоятельно посредством ЕСИА.

При регистрации автоматически выполняется проверка в ЕГРЮЛ/ЕГРИП наличия у руководителя организации права действовать от имени организации без доверенности.

3.2. Регистрация сотрудников организации:

– самостоятельно по Сертификату, содержащему ИНН и СНИЛС;

– самостоятельно посредством ЕСИА;

– могут быть зарегистрированы пользователями организации, которым назначена функциональная роль Регистратор.

При регистрации пользователь получает на электронную почту уведомление о регистрации в ПОИБ СОБИ ФК и о необходимости подтвердить свой адрес электронной почты.

Самостоятельная регистрация сотрудника через ЕСИА возможна при наличии подтверждённой учётной записи ЕСИА, которая привязана к организации и только в том случае, если информация о соответствующей организации имеется в ПОИБ СОБИ ФК.

4. Вход в ПОИБ СОБИ ФК

Существует несколько способов входа в ПОИБ СОБИ ФК:

– с помощью Сертификата;

– через ЕСИА;

5. Назначение функциональных ролей в ПОИБ СОБИ ФК

В целях назначения функциональных ролей пользователям организаций в ПОИБ СОБИ ФК должны быть зарегистрированы пользователи с функциональными ролями ГРО и Регистратор. Сотруднику с функциональной ролью ГРО доступно назначение сотрудникам организации следующих функциональных ролей:

5.1. При необходимости предоставления прав Регистратора другому сотруднику своей организации, руководителю организации необходимо:

1. Зарегистрировать сотрудника своей организации в случае его отсутствия в ПОИВ СОБИ ФК.

2. Назначить сотруднику функциональную роль Регистратор.

3. При необходимости снять с себя функциональную роль Регистратор.

5.2. При необходимости предоставления прав ГРО другому сотруднику своей организации руководителю организации необходимо:

1. Зарегистрировать сотрудника своей организации в случае его отсутствия в ПОИБ СОБИ ФК.

2. Назначить сотруднику функциональную роль ГРО, при этом функциональная роль ГРО с руководителя организации не будет снята, или делегировать права ГРО, при этом функциональная роль ГРО с руководителя организации будет автоматически снята. При назначении/делегировании функциональной роли ГРО другому сотруднику автоматически выполняется проверка в ЕГРЮЛ/ЕГРИП наличия у сотрудника права действовать от имени организации без доверенности. В случае положительного результата проверки происходит наделение сотрудника правом выдачи МЧД.

5.3. Согласование заявок на назначение функциональных ролей в ПОИБ СОБИ ФК.

При необходимости, Регистратор назначает сотрудникам своей организации функциональную роль Визирующий.

Возможность визирования заявок на изменение полномочий пользователей имеется в организациях, в которых хотя бы одному сотруднику назначена функциональная роль Визирующий.

Каждая организация самостоятельно регламентирует правила, по которым в ней будет происходить визирование с помощью механизмов, реализованных в ПОИБ СОБИ ФК.

При наличии в организации сотрудников с функциональной ролью Визирующий заявки на изменение полномочий пользователей будут направляться на визирование данным сотрудникам. При формировании заявки на изменение полномочий пользователь указывает сотрудника, которому должна быть отправлена на визирование данная заявка.

6. Назначение функциональных ролей в ИС ФК

6.1. Функциональные роли в ИС ФК могут быть назначены сотруднику Регистратором, для этого Регистратору необходимо:

1. Выбрать сотрудника своей организации, которому необходимо назначить функциональные роли ИС.

2. Сформировать заявку, выбрав доступные для назначения пользователю функциональные роли ИС и указав срок действия.

3. Утвердить заявку на назначение функциональных ролей в ИС ФК.

6.2. Функциональные роли в ИС ФК могут быть запрошены самим сотрудником, для этого необходимо:

1. Сформировать заявку, выбрав доступные для назначения пользователю функциональные роли ИС и указав срок действия. В списке ролей, которые пользователь может запросить, отображаются только те роли, которые доступны для назначения данному сотруднику.

2. Подписать заявку на назначение функциональных ролей в ИС ФК.

Заявка, созданная сотрудником, всегда требует согласования/утверждения сотрудником с функциональной ролью Регистратор. Необходимость согласования/утверждения заявки сотрудниками с функциональными ролями ГРО и/или Оператор ИС определяется настройками ролей, указанных в заявке.

7. Назначение полномочий на основании МЧД в ПОИБ СОБИ ФК

В целях назначения полномочий сотрудникам организаций на основании МЧД в ПОИБ СОБИ ФК должны быть зарегистрированы пользователи, которые являются руководителями организаций. Для работы с МЧД у пользователей должны быть заполнены сведения документа, удостоверяющего личность.

В ПОИБ СОБИ ФК предусмотрены следующие возможности по работе с МЧД:

– выдача МЧД доверителем представителю;

– запрос МЧД представителем у доверителя (только в рамках своей организации);

– подтверждение доверителем запроса МЧД, полученного от представителя;

– загрузка МЧД из Распределенного реестра ФНС России в ПОИБ СОБИ ФК представителем;

– отмена МЧД доверителем;

– формирование заявления на отмену МЧД представителем.

МЧД подписывается электронной подписью со следующими Сертификатами:

– Сертификат юридического лица, включающий СНИЛС руководителя организации и ОГРН организации;

– Сертификат индивидуального предпринимателя, включающий ФИО и СНИЛС руководителя организации, ОГРНИП организации;

– Сертификат должностного лица, включающий СНИЛС руководителя организации и наименование организации.

Сертификат физического лица не может использоваться для подписания МЧД и заявления руководителя организации на отмену МЧД.

Данные, указанные в Сертификате, должны быть идентичны данным, указанным в профиле учетной записи пользователя.

7.1. При необходимости выдачи МЧД сотруднику своей организации или обособленного подразделения своей организации руководителю организации необходимо:

1. Выбрать сотрудника своей организации или обособленного подразделения своей организации, которому необходимо выдать МЧД.

2. Сформировать МЧД, выбрав доступные для назначения пользователю полномочия из Классификатора полномочий Минцифры России и указав срок действия МЧД.

3. Подписать сформированную МЧД.

7.2. При необходимости запроса МЧД у руководителя своей организации сотруднику организации необходимо:

1. Сформировать запрос МЧД, выбрав доступные для запроса полномочия из Классификатора полномочий Минцифры России и указав срок действия МЧД.

2. Выбрать в качестве доверителя руководителя своей организации для запроса у него МЧД.

3. Подписать заявку на запрос МЧД.

7.3. При необходимости подтверждения запроса МЧД от сотрудника своей организации руководителю организации необходимо:

1. Выбрать заявку на запрос МЧД, сформированную сотрудником.

2. Подтвердить запрос МЧД.

7.4. При необходимости загрузки МЧД из Распределенного реестра ФНС России в ПОИБ СОБИ ФК сотруднику организации необходимо:

1. Сформировать запрос полномочий, указав номер МЧД, информация о которой имеется в Распределенном реестре ФНС России и на основании которой соответствующие полномочия должны быть назначены сотруднику в ПОИБ СОБИ ФК.

2. Подписать заявку на запрос полномочий.

7.5. При необходимости отмены МЧД, выданной сотруднику своей организации или обособленного подразделения своей организации, руководителю организации необходимо:

1. Выбрать в списке МЧД, выданных руководителем организации, соответствующую МЧД, которую необходимо отозвать у сотрудника организации или обособленного подразделения.

2. Сформировать заявление на отмену МЧД.

3. Подписать сформированное заявление на отмену МЧД.

7.6. При необходимости формирования заявления на отмену МЧД, выданной руководителем своей организации, сотруднику организации необходимо:

1. Выбрать в списке МЧД, выданных руководителем организации, соответствующую МЧД.

8. Порядок работы организаций, отсутствующих в ЕГРЮЛ

При установленном для организаций в Реестрах ФК признаке того, что организации отсутствуют в ЕГРЮЛ, порядок работы организаций, отсутствующих в ЕГРЮЛ, идентичен порядку работы организаций, присутствующих в ЕГРЮЛ, за исключением возможности выдачи МЧД у пользователей соответствующих организаций.

9 марта 2023 г.

Откройте актуальную версию документа прямо сейчас или получите полный доступ к системе ГАРАНТ на 3 дня бесплатно!

Открыть документ

Получить бесплатный доступ

Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.

Порядок предоставления доступа к ресурсам информационных систем, интегрированных с Подсистемой обеспечения безопасности информации Системы обеспечения безопасности информации Федерального казначейства (утв. Федеральным казначейством 10 марта 2023 г.)

Все действия по управлению профилями и учетными записями осуществляются на основании заявок и требуют подтверждения усиленной квалифицированной электронной подписью. Для подписи данных в заявках Сертификат обязательно должен содержать СНИЛС пользователя, идентичный СНИЛС, указанному в профиле учетной записи.

Руководители организаций регистрируются в ПОИБ СОБИ ФК автоматически на основе данных Реестров ФК. Руководитель, данные о котором есть в Реестрах ФК, начинает работу в ПОИБ СОБИ ФК со входа в систему с помощью Сертификата или ЕСИА. При входе по Сертификату необходимо удостовериться, что выбранный сертификат содержит ИНН и СНИЛС руководителя.

Руководитель, данных о котором нет в Реестрах ФК, регистрируется в ПОИБ СОБИ ФК через ЕСИА или по Сертификату. Самостоятельная регистрация руководителя возможна по Сертификату, который должен содержать ИНН и СНИЛС руководителя, либо по подтверждённой учётной записи ЕСИА с привязкой к организации. При любом варианте выполняется проверка в ЕГРЮЛ, ЕГРИП наличия у руководителя права действовать от имени организации без доверенности. При положительном результате проверки происходит регистрация руководителя в ПОИБ СОБИ ФК и наделение его функциональными ролями ГРО и Регистратор.

Сотрудники организации могут регистрироваться самостоятельно, либо с помощью ГРО и Регистратора.

Самостоятельная регистрация сотрудника через ЕСИА возможна только с помощью подтверждённой учётной записи ЕСИА с привязкой к организации и только в том случае, если информация о соответствующей организации имеется в ПОИБ СОБИ ФК.

В целях назначения функциональных ролей пользователям организаций в ПОИБ СОБИ ФК должны быть зарегистрированы пользователи с ролями ГРО и Регистратор. Г РО доступно назначение сотрудникам следующих полномочий:

При необходимости, Регистратор назначает сотрудникам своей организации роль Визирующих.

1. Зарегистрировать сотрудника своей организации, в случае его отсутствия в ПОИБ СОБИ ФК.

2. Назначить сотрудника Регистратором.

3. При необходимости снять с себя роль Регистратор.

5.2. При необходимости предоставления прав ГРО другому сотруднику своей организации, руководителю организации необходимо:

2. Назначить сотрудника ГРО, при этом роль ГРО с руководителя не будет снята. Или делегировать права ГРО, при этом роль ГРО с руководителя будет автоматически снята.

3. При необходимости снять с себя роль ГРО.

Функциональные роли в ИС ФК могут быть назначены сотруднику Регистратором или запрошены самим сотрудником. Если пользователю необходимо получить доступ к нескольким ИС ФК, то для каждой из систем необходимо создать отдельную заявку с перечнем необходимых ролей соответствующей ИС ФК. В списке ролей, которые пользователь может запросить, отображаются только те роли, которые доступны для назначения указанному сотруднику.

Заявка, созданная сотрудником, всегда требует согласования/утверждения Регистратором. Необходимость согласования/утверждения ГРО и/или Оператором ИС определяется настройками ролей, указанных в заявке.

При наличии в организации Визирующих параллельно основному процессу согласования заявка может быть отправлена на визирование. Количество визирующих и маршрут визирования определяются пользователем при формировании заявки.

Порядок предоставления доступа к ресурсам информационных систем, интегрированных с Подсистемой обеспечения безопасности информации Системы обеспечения безопасности информации Федерального казначейства сотрудникам организаций – клиентов территориальных органов Федерального казначейства (утв. Федеральным казначейством 15 марта 2022 г.)

Текст порядка опубликован не был