



Навигация по странице
Лицензия ФСБ на шифрование и криптографию в Димитровграде
Лицензия на шифрование (криптографию) дает право субъекту бизнеса выполнять работы или оказывать услуги, перечень которых определяет постановление Правительства №313. К ним относятся все направления деятельности, связанные с СКЗИ — средствами криптографической защиты информации:
- разработка, производство и модернизация;
- техническое обслуживание и ремонт;
- инсталляция, монтаж и наладка;
- передача для изготовления внешних сторонних систем;
- услуги по шифрованию и защите информации;
- предоставление защищенных каналов связи.
К СКЗИ относят вшитые и устанавливаемые программные, аппаратные, программно-аппаратные решения, токены, электронную подпись, средства кодирования, шифрования и имитозащиты.
Лицензия ФСБ на шифрование нужна, если компания:
- разрабатывает, внедряет и обслуживает защищенные информационные продукты с использованием криптографических средств;
- продает, ремонтирует и обслуживает тахографы, затрагивая модуль СКЗИ и выполняя его активацию, изготавливает и передает карты тахографов;
- изготавливает ключи электронных подписей, создает, выдает и обслуживает сертификаты ключей проверки ЭП;
- устанавливает и настраивает криптопровайдеры для электронного документооборота и сдачи отчетности;
- распространяет и обслуживает ПО «Клиент-Банк» или «Интернет-Банк», генерирует ключи электронной подписи для клиентов банка и передает токены.
Лицензия не нужна только в случае, если компания обслуживает СКЗИ для собственных нужд.
Образцы лицензии ФСБ на криптографию и шифрование
Законодательная база
Необходимость получать лицензию на работы и услуги, связанные с разработкой, передачей, внедрением, сопровождением СКЗИ, устанавливает №99-ФЗ. Порядок лицензирования и требования к организации определены в постановлении Правительства №313.
Лицензия на шифрование (криптографию) действует бессрочно.
Перечень необходимых документов
Для оформления лицензии необходимы следующие документы:
- Заявление на получение лицензии государственного образца;
- Копии учредительных документов предприятия (нотариально заверенные);
- Копии (нотариально заверенные) свидетельств, подтверждающих права на владение зданиями и территориями, на которых будет проходить лицензируемая деятельность – в случае, если они не находятся в базе Росреестра;
- Копии (нотариально заверенные) документации, подтверждающей наличие условий защиты и охраны информации, с которой планируется работать в ходе лицензируемой деятельности;
- Копии документов, доказывающие укомплектованность штата квалифицированными сотрудниками, способными выполнять сертифицируемые действия;
- Копии сертификатов, дипломов и прочей документации, подтверждающей то, что сотрудники прошли специализированную подготовку в области информационной безопасности;
- Копии документации, доказывающей наличие на предприятии исправной и должным образом настроенной аппаратуры для проведения работ;
- Документация (оригиналы либо заверенные копии), подтверждающая право собственности на помещения и территории, на которых планируется осуществлять лицензируемую деятельность;
- Документация, способная подтвердить наличие условий соблюдения и поддержания конфиденциальности сведений, используемых в деятельности, подлежащей лицензированию;
- Данные по документам, доказывающим право на работу со сведениями, составляющими государственную тайну;
- Копии трудовых книжек сотрудников и трудовых договоров;
- Копии должностных инструкций работников предприятия.
Условия для получения лицензии на криптографию в Димитровграде
В зависимости от состава разрешенных видов деятельности к компании будут предъявляться различные лицензионные требования: от допуска к гостайне до условий, поставленных к квалификации.
Компания-заявитель должна:
- Располагать помещениями и оборудованием, которые необходимы для деятельности, связанной с шифровальными средствами.
- Чтобы обеспечить безопасность информации ограниченного доступа при использовании СКЗИ нужно руководствоваться приказом ФАПСИ №152. Требования к помещению: окнам, дверям, сейфам и шкафам, запирающим устройствам, охранной сигнализации, режиму охраны и пропуска установлены в ч.4 инструкции.
- Обеспечить условия, позволяющие соблюдать конфиденциальность сведений.
- В компании необходимо ввести режим конфиденциальности информации. Он подразумевает выполнение правил хранения документов на бумажных и электронных носителях и наличие аттестованных рабочих мест.
- Подобрать специалистов в соответствии с планируемыми работами или услугами. К ним относятся руководители и ИТР:
- с высшим образованием в области информационной безопасности или прошедшие переподготовку в объеме 100, 500 или 1000 часов;
- со стажем от 3 до 5 лет в сфере планируемой деятельности или без него.
Требования к квалификации сотрудников и стажу работы с шифровальными средствами зависят от конкретных направлений работы компании.
Если деятельность затрагивает информацию, представляющую гостайну, генеральный директор компании должен получить допуск соответствующей степени секретности.
- Предоставить регулятору список шифровальных средств и технической документации к ним.
- Перечень криптосредств и документов компания может передать сопроводительным письмом вместе с заявлением.
- Приобрести калиброванное и поверенное оборудование, необходимое для работы.
- Если для работы и услуг нужны контрольно-измерительные приборы и оборудование, то они должны соответствовать требованиям №102-ФЗ.
- Разработать внутренние документы по работе с криптосредствами и создать ОКЗ.
- В соответствии с ФАПСИ №152 компания должна разработать должностные инструкции, правила о работе с шифровальными средствами, вести журналы учета СКЗИ и ключевых документов типовой формы. ОКЗ или орган криптографической защиты обеспечивает безопасность взаимодействия с конфиденциальной информацией.
Как получить лицензию ФСБ на криптографию в Димитровграде
Чтобы оформить лицензию компания должна выполнить условия, установленные законодателем, и предоставить регулятору пакет документов:
- заявление с указанием планируемых видов деятельности и реквизитов;
- копии документов на здания или помещения (свидетельства о праве собственности, договор аренды);
- копии дипломов, свидетельств о повышение квалификации и переподготовке, трудовых книжек и договоров, должностных инструкций персонала;
- копии распорядительных документов, которые подтверждают, что в компании созданы условия для защиты конфиденциальной информации.
Рассмотрение документов и проверка информации занимает до 45 дней.
«Купол» помогает получить лицензию на шифрование (криптографию) и оказывает комплекс услуг для прохождения проверки УФСБ. Мы организуем подготовку и повышение квалификации персонала, прохождение аттестации рабочих мест, подготовим пакет внутренней документации и документы для предоставления регулятору.
Перечень выполняемых работ и оказываемых услуг, составляющих лицензируемую деятельность, в отношении шифровальных (криптографических) средств
1. Разработка шифровальных (криптографических) средств.
2. Разработка защищенных с использованием шифровальных (криптографических) средств информационных систем.
3. Разработка защищенных с использованием шифровальных (криптографических) средств телекоммуникационных систем.
4. Разработка средств изготовления ключевых документов.
5. Модернизация шифровальных (криптографических) средств.
6. Модернизация средств изготовления ключевых документов.
7. Производство (тиражирование) шифровальных (криптографических) средств.
8. Производство защищенных с использованием шифровальных (криптографических) средств информационных систем.
9. Производство защищенных с использованием шифровальных (криптографических) средств телекоммуникационных систем.
10. Производство средств изготовления ключевых документов.
11. Изготовление с использованием шифровальных (криптографических) средств изделий, предназначенных для подтверждения прав (полномочий) доступа к информации и (или) оборудованию в информационных и телекоммуникационных системах.
12. Монтаж, установка (инсталляция), наладка шифровальных (криптографических) средств, за исключением шифровальных (криптографических) средств защиты фискальных данных, разработанных для применения в составе контрольно-кассовой техники, сертифицированных Федеральной службой безопасности Российской Федерации.
(п. 12 в ред. Постановления Правительства РФ от 18.05.2017 N 596)
13. Монтаж, установка (инсталляция), наладка защищенных с использованием шифровальных (криптографических) средств информационных систем.
14. Монтаж, установка (инсталляция), наладка защищенных с использованием шифровальных (криптографических) средств телекоммуникационных систем.
15. Монтаж, установка (инсталляция), наладка средств изготовления ключевых документов.
16. Ремонт шифровальных (криптографических) средств.
17. Ремонт, сервисное обслуживание защищенных с использованием шифровальных (криптографических) средств информационных систем.
18. Ремонт, сервисное обслуживание защищенных с использованием шифровальных (криптографических) средств телекоммуникационных систем.
19. Ремонт, сервисное обслуживание средств изготовления ключевых документов.
20. Работы по обслуживанию шифровальных (криптографических) средств, предусмотренные технической и эксплуатационной документацией на эти средства (за исключением случая, если указанные работы проводятся для обеспечения собственных нужд юридического лица или индивидуального предпринимателя).
21. Передача шифровальных (криптографических) средств, за исключением шифровальных (криптографических) средств защиты фискальных данных, разработанных для применения в составе контрольно-кассовой техники, сертифицированных Федеральной службой безопасности Российской Федерации.
(п. 21 в ред. Постановления Правительства РФ от 18.05.2017 N 596)
22. Передача защищенных с использованием шифровальных (криптографических) средств информационных систем.
23. Передача защищенных с использованием шифровальных (криптографических) средств телекоммуникационных систем.
24. Передача средств изготовления ключевых документов.
25. Предоставление услуг по шифрованию информации, не содержащей сведений, составляющих государственную тайну, с использованием шифровальных (криптографических) средств в интересах юридических и физических лиц, а также индивидуальных предпринимателей.
26. Предоставление услуг по имитозащите информации, не содержащей сведений, составляющих государственную тайну, с использованием шифровальных (криптографических) средств в интересах юридических и физических лиц, а также индивидуальных предпринимателей.
27. Предоставление юридическим и физическим лицам защищенных с использованием шифровальных (криптографических) средств каналов связи для передачи информации.
28. Изготовление и распределение ключевых документов и (или) исходной ключевой информации для выработки ключевых документов с использованием аппаратных, программных и программно-аппаратных средств, систем и комплексов изготовления и распределения ключевых документов для шифровальных (криптографических) средств.
Получите бесплатную консультацию наших менеджеров!
Оставьте заявку, наши менеджеры перезвонят Вам через 5 минут в рабочее время и помогут с выбором программы!