Лицензия ФСБ на криптографию. Полное название – «Лицензия на осуществление разработки, производства, распространения шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств; выполнения работ, оказания услуг в области шифрования информации, технического обслуживания шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств; информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)».
Длинное, запутанное название. Давайте разбираться.
Что такое лицензия на криптографию
Деятельность, связанная с разработкой, обслуживанием, применением шифровальных технологий и средств криптографической защиты информации (СКЗИ), подлежит лицензированию.
Криптография (шифрование), или СКЗИ – это специальные программы или устройства, которые используются для защиты информации.
Лицензия подтверждает, что предприятие выполняет требования безопасности, функционирует согласно действующему законодательству.
Правовые основания
Шифрование относится к видам работ, которые регламентируется Федеральным законом № 99-ФЗ «О лицензировании отдельных видов деятельности».
Подлежит обязательному лицензированию. Лицензия выдается бессрочно. Лицензирующий орган – Федеральная служба безопасности.
Деятельность, связанная с СКЗИ регулируется постановлением Правительства РФ 16.04.2012 года № 313. В Приложении № 1 к постановлению определены разрешенные виды, подлежащие лицензированию.
Лицензиатам
Лицензиатами могут быть только юридические лица, индивидуальные предприниматели.
Лицензия нужна, чтобы заниматься некоторыми видами работ. Всего их 28. Её получают как на один конкретный вид деятельности, так и на несколько или сразу на все 28, в зависимости от запросов предприятия, его финансового потенциала.
Главная сложность – правильно определить нужные пункты, по которым необходимо лицензирование.
Лицензиатов можно разделить на три условные группы – от простого к сложному:
— предприятия, занимающиеся продажей СКЗИ. Главная задача – расширить список товаров или услуг;
— предприятия, занимающиеся продажей, установкой, настройкой, обслуживанием СКЗИ. Предложить клиенту комплекс услуг при внедрении СКЗИ;
— предприятия, занимающиеся тем же, а также разработкой собственных СКЗИ. Создание продуктов СКЗИ.
Основные требования для получения лицензии
Решающих требований пять:
- Исходная юридическая документация, определяющая регламент и порядок работы с шифровальными средствами, взаимодействие сотрудников.
- Специализированное образование («Информационная безопасность») у руководителя, штатного персонала предприятия: количество часов обучения-переподготовки, стаж, т. д.
- Собственное сертифицированное оборудование, лицензионное программное обеспечение, прошедшее поверку и калибровку, способное защитить информацию.
- Помещения, которые защищены от доступа посторонних лиц и утечки информации, обустроены с соблюдением требований информационной безопасности.
- При необходимости – действующая лицензия ФСБ на работу с информацией, содержащей государственную тайну.
Для получения лицензии
Для получения лицензии в первую очередь следует оценить рынок, перспективы развития предприятия, кадровый потенциал, серьезность собственных намерений.
Надлежит подтвердить квалификацию, опыт работы сотрудников; представить сертификаты на используемое оборудование; пройти ряд проверок, экспертиз.
Кроме этого, корректно определить виды деятельности, подготовить документацию для лицензирующего органа.
Изучить нормативную базу и оценить перспективы выполнения требований лицензирующего органа помогут наши эксперты.
С уважением,
команда «ИСУ»