Для чего нужна лицензия фстэк

Как получить лицензию ФСТЭК?

Федеральный закон от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности» обязывает организации получать лицензию ФСТЭК России на оказание услуг в области технической защиты конфиденциальной информации. Для этого необходимо подготовить обширный пакет документов и выполнить ряд требований. Что следует принять во внимание, чтобы лицензирование прошло максимально безболезненно и эффективно?

Какие документы требуются для получения лицензии ФСТЭК?

Процесс лицензирования подробно описан в Постановлении Правительства РФ от 03.02.2012 № 79 «О лицензировании деятельности по технической защите конфиденциальной информации». В документе детально указано, какие документы в каком виде и порядке требуется представлять лицензирующему органу (ЛО).

На бумаге все выглядит достаточно просто.

Однако в реальности все сложнее. Лицензирующий орган один на всю страну, и находится он в Москве, рассмотрением заявлений занимаются несколько человек, а число организаций, желающих получить лицензию, растет с каждым годом. По телефону задавать вопросы можно, для этого дается два часа два раза в неделю, не более пяти минут на один сеанс связи, много выяснить не получится. Все это означает, что в считанные дни и даже недели провести лицензирование практически невозможно, особенно если есть недопонимания в правилах лицензирования или затруднения с выполнением хотя бы одного из требований. Кроме того, по некоторым видам услуг один только перечень правовых актов, которые должны быть приложены к заявлению, может состоять из 15 страниц.

К заявлению на получение лицензии необходимо приложить:

Те, кто впервые получает лицензию, должны представить нотариально заверенные учредительные документы организации.

Камни преткновения

Во время работ по лицензированию организации сталкиваются с тремя основными сложностями:

Комплекс услуг по подготовке организаций к лицензированию ФСТЭК

Лайфхак по успешному лицензированию

Для того чтобы получить лицензию, а затем успешно проходить в случае необходимости плановые проверки ФСТЭК на соблюдение требований, предлагаем учесть ряд моментов:

Первичное получение лицензии и плановая проверка: отличия

Когда соискатель впервые получает лицензию, то связь с лицензирующим органом дистанционная: стороны обмениваются документами и общаются по телефону. Никаких личных визитов контролирующие органы соискателю не наносят.

Плановая проверка может проводиться через три года после получения лицензии. В этом случае представители ФСТЭК изучают, существуют ли в реальности кадры, помещения, оборудование и ПО, которые были заявлены при получении лицензии. В том числе проводится оценка знаний и компетенций кадров, заявленных в документах на получение лицензии. Проверяющие могут запросить перечень аттестатов, которые выдала аттестующая организация (в случае если такой виде деятельности есть в лицензии), а также перечень клиентов, которым выданы эти аттестаты. Таким образом контролирующие органы удостоверяются, действительно ли аттестующая организация оказала эти услуги и насколько они качественные.

Возможна также внеплановая проверка, которая проводится в любое время по заявлению граждан, юридических лиц, прокуратуры или по решению суда.

Работы по лицензированию: цена вопроса

С 1 января 2015 года госпошлина за первичное получение лицензии ФСТЭК на деятельность по технической защите конфиденциальной информации составляет 7 500 рублей, за продление — 3 500 рублей. Это неизбежные расходы и наименее затратная часть работ.

В соответствии с требованиями регламента по лицензированию необходимо провести аттестации и разработку документов по аттестации защищаемого помещения и автоматизированной системы обработки конфиденциальной информации. Эти услуги оказывают лицензиаты ФСТЭК, например представители проекта Контур.Безопасность.

В комплекс услуг входят:

Не пропустите новые публикации

Подпишитесь на рассылку, и мы поможем вам разобраться в требованиях законодательства, подскажем, что делать в спорных ситуациях, и научим больше зарабатывать.

Источник

Сведения о лицензионной деятельности ФСТЭК России в области технической защиты информации

Информационное сообщение ФСТЭК России от 31 июля 2018 г. N 240/13/3330

Информационное сообщение ФСТЭК России от 31 июля 2018 г. N 240/13/3330

Информационное сообщение ФСТЭК России от 31 июля 2018 г. N 240/13/3330

288 КБ5254
76 КБ1765

ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ

ИНФОРМАЦИОННОЕ СООБЩЕНИЕ

О НЕОБХОДИМОСТИ ПОЛУЧЕНИЯ ЛИЦЕНЗИИ ФСТЭК РОССИИ НА ДЕЯТЕЛЬНОСТЬ ПО ТЕХНИЧЕСКОЙ ЗАЩИТЕ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ В СЛУЧАЯХ, СВЯЗАННЫХ С ОБРАБОТКОЙ ПЕРСОНАЛЬНЫХ ДАННЫХ

от 31 июля 2018 г. N 240/13/3330

В ФСТЭК России поступают обращения от организаций и физических лиц по вопросу о необходимости получения лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации в случаях, связанных с обработкой персональных данных.

ФСТЭК России информирует, что в соответствии с Федеральным законом от 4 мая 2011 г. N 99-ФЗ «О лицензировании отдельных видов деятельности» и Федеральным законом от 27 июля 2006 г. N 152-ФЗ «О персональных данных» обработка персональных данных не является лицензируемым видом деятельности.

Вместе с тем в соответствии с частью 1 статьи 19 Федерального закона от 27 июля 2006 г. N 152-ФЗ «О персональных данных» оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры для защиты персональных данных.

В пункте 3 Требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119, установлено, что безопасность персональных данных при их обработке в информационный системе обеспечивает оператор этой системы, который обрабатывает персональные данные, или лицо, осуществляющее обработку персональных данных по поручению оператора на основании заключенного с этим лицом договора. Договор между оператором и уполномоченным лицом должен предусматривать обязанность уполномоченного лица обеспечить безопасность персональных данных при их обработке в информационной системе.

Оператору не требуется получать лицензию на деятельность по технической защите конфиденциальной информации при обработке персональных данных в информационной системе персональных данных для собственных нужд.

Оператору необходимо иметь указанную лицензию при оказании другому оператору услуг по обработке персональных данных по его поручению в собственной информационной системе персональных данных на основании заключенного между ними договора при наличии в таком договоре хотя бы одной из услуг, предусмотренных в пункте 4 Положения о лицензировании деятельности по технической защите конфиденциальной информации, утвержденного постановлением Правительства Российской Федерации от 3 февраля 2012 г. N 79:

1. Услуги по контролю защищенности конфиденциальной информации от утечки по техническим каналам:

в средствах и системах информатизации;

в технических средствах (системах), не обрабатывающих конфиденциальную информацию, но размещенных в помещениях, где она обрабатывается;

в помещениях со средствами (системами), подлежащими защите;

в помещениях, предназначенных для ведения конфиденциальных переговоров (далее – защищаемые помещения).

2. Услуги по контролю защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации.

3. Услуги по мониторингу информационной безопасности средств и систем информатизации.

4. Услуги по аттестационным испытаниям и аттестации на соответствие требованиям по защите информации:

средств и систем информатизации;

помещений со средствами (системами) информатизации, подлежащими защите;

5. Услуги по проектированию в защищенном исполнении:

средств и систем информатизации;

помещений со средствами (системами) информатизации, подлежащими защите;

6. Услуги по установке, монтажу, наладке, испытаниям, ремонту средств защиты информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля эффективности защиты информации).

Одновременно сообщаем, что согласно пункту 17 Требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119, контроль за их выполнением организуется и проводится оператором (уполномоченным лицом) самостоятельно и (или) с привлечением на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации. Указанный контроль проводится не реже 1 раза в 3 года в сроки, определяемые оператором (уполномоченным лицом).

Исполняющий обязанности начальника 1 управления ФСТЭК России

Источник

Получение лицензии ФСТЭК

Для чего нужна лицензия фстэк. Смотреть фото Для чего нужна лицензия фстэк. Смотреть картинку Для чего нужна лицензия фстэк. Картинка про Для чего нужна лицензия фстэк. Фото Для чего нужна лицензия фстэк

Федеральная служба по техническому и экспортному контролю России (ФСТЭК) – учреждение, лицензирующее в сфере техзащиты сведений.

Лицензия ФСТЭК России – это официальная бумага, которая разрешает проводить работы по этому направлению.

Виды лицензий ФСТЭК

Бывают разрешения нескольких типов:

Кому нужна лицензия ФСТЭК?

Лицензированию подлежат многие направления работ, поэтому такая лицензия весьма востребована. Она нужна фирмам, которые:

Фирмам, которые хотят работать по этим аспектам, обязательно заполучить разрешение ФСТЭК до начала деятельности. Иначе такие действия будут признаны незаконными, и предприятие будет оштрафовано.

Получение лицензии ФСТЭК является важным конкурентным преимуществом!

Порядок получения лицензии ФСТЭК

Если предприятие планирует получить лицензию, начинать подготовку следует заранее. Это может занять 1,5-2 месяца, а то и дольше. Первым делом следует обратить внимание на лицензионные требования. Фирма должна соответствовать им по всем пунктам. После этого в ФСТЭК подается заявление и прилагается пакет документов. На рассмотрение заявки отводится 45 дней.

Лицензионные требования (получение лицензии ФСТЭК)

Основная сложность для соискателя – привести фирму в соответствие с нормами. Для разных типов лицензий существуют разные требования. Для лицензий на ТЗКИ и СЗКИ лицензионные требования практически идентичны:

Лицензионные требования для предоставления услуг в области гостайны существенно отличаются. Заявитель должен:

Какие документы нужно предоставить?

Когда фирма соответствует лицензионным нормам, соискатель пишет заявление. К нему прикладывается пакет документов. Для разных видов работ могут требоваться разные документы. Обобщенно можно привести такой список бумаг:

Если фирма впервые обращается в ФСТЭК, копии необходимо заверить у нотариуса.

Лицензия ФСТЭК

Если ФСТЭК принял заявку, происходит проверка документов и предоставленных сведений. По закону это должно занимать не более 45 дней. Потом орган выдает лицензию или отказывает в выдаче. Претенденты на лицензию на гостайну за это время подвергаются специальной экспертизе, в других случаях взаимодействие с лицензирующим органом происходит дистанционно. Причинами отказа могут быть несоответствие требованиям и проблемы с документами. При условии отказа нужно перепроверить фирму по всем пунктам и попробовать снова.

Лицензия на гостайну может быть сроком до 5 лет, остальные – бессрочные. В первые три года могут устраиваться незапланированные проверки. Потом проверки будут только плановые. План проверочных мероприятий можно посмотреть на сайте ФСТЭК. Если обнаружены нарушения, ФСТЭК вправе отозвать лицензию.

Контакты ФСТЭК можно посмотреть по ссылке.

Самостоятельное получение лицензии ФСТЭК

Теоретически получить лицензию ФСТЭК самостоятельно возможно. Но пробовать можно только тогда, когда у фирмы есть неограниченное количество времени, и она готова получить отказ или вовсе застрять на полпути. При этом нет никаких гарантий, что компания в конце концов получит разрешающий документ, поскольку процедура лицензирования сложна и имеет множество нюансов в плане требований или документации. К тому же, лицензирующий орган один на всю страну, а соискателей с каждым годом больше. Консультации по телефону служба поддержки ФСТЭК проводит всего 4 раза в неделю не более 5 минут на одного позвонившего.

Поэтому Центр безопасности информационных систем предлагает помощь профессионалов в лицензировании. Мы гарантируем получение лицензии ФСТЭК в кратчайшие сроки. В противном случае соискатель получит деньги назад.

Источник

Лицензия ФСТЭК России: почему большинству компаний она не нужна

В России в некоторых случаях нужно получать лицензии ФСТЭК на разработку программного обеспечения и технических средств для защиты персональных данных. Разбираемся, что это за документы и почему вам они, скорее всего, не нужны.

Что именно лицензирует ФСТЭК

ФСТЭК — Федеральная служба по техническому и экспортному контролю. У этой службы много обязанностей, одна из которых — контроль защиты персональных данных и гостайны.

Юридические требования к защите данных прописаны в 152-ФЗ, а вот технические устанавливает именно ФСТЭК в своих приказах и инструкциях. И именно ФСТЭК проверяет, соблюдают ли компании эти технические требования, в том числе выдает следующие документы:

Лицензия ФСТЭК на техническую защиту конфиденциальной информации. Разрешает компании оказывать услуги по хранению персональных данных других организаций, устанавливать и настраивать оборудование и программы, предназначенные для защиты данных. Например, компания с такой лицензией может построить защищенное облако или помочь другой компании организовать защищенную инфраструктуру.

Для чего нужна лицензия фстэк. Смотреть фото Для чего нужна лицензия фстэк. Смотреть картинку Для чего нужна лицензия фстэк. Картинка про Для чего нужна лицензия фстэк. Фото Для чего нужна лицензия фстэк

У VK Cloud Solutions (бывш. MCS) есть лицензия ФСТЭК на деятельность по технической защите конфиденциальной информации

Лицензия на разработку средств защиты конфиденциальной информации. Разрешает компании разрабатывать ПО и технические средства для защиты информации: антивирусы, межсетевые экраны и другие.

Для чего нужна лицензия фстэк. Смотреть фото Для чего нужна лицензия фстэк. Смотреть картинку Для чего нужна лицензия фстэк. Картинка про Для чего нужна лицензия фстэк. Фото Для чего нужна лицензия фстэк

Лицензия на разработку средств защиты у VK Cloud Solutions (бывш. MCS) тоже есть

Лицензия на охрану гостайны. Разрешает компании хранить сведения, которые относятся к государственной тайне, а также разрабатывать средства для их защиты.

Кому нужна лицензия ФСТЭК

Этот документ нужен только IT-компаниям, которые:

Если компания просто хранит персональные данные клиентов и сотрудников, лицензия ей не нужна — это подтверждается специальным разъяснением ФСТЭК. То есть ФСТЭК не выдает никакой лицензии на обработку персональных данных, потому что она для этой деятельности не требуется.

Если компания разрабатывает ПО, не связанное с защитой информации, о получении лицензии ФСТЭК думать тоже не надо.

Чем лицензия отличается от аттестата и сертификата ФСТЭК

Кроме лицензий ФСТЭК выдает еще аттестаты и сертификаты. Сравним эти три документа, чтобы понять отличия:

Получается, что если организации нужна лицензия ФСТЭК, в будущем ей наверняка понадобятся сертификаты на разработанные продукты. А аттестат может понадобиться любой организации, но обычно нужен только крупным компаниям, которые хранят много разных персональных данных.

Источник

Сертификация ФСТЭК для чайников

Для чего нужна лицензия фстэк. Смотреть фото Для чего нужна лицензия фстэк. Смотреть картинку Для чего нужна лицензия фстэк. Картинка про Для чего нужна лицензия фстэк. Фото Для чего нужна лицензия фстэк

Что такое сертификация ФСТЭК?

Сертификация ФСТЭК – процедура получения документа, подтверждающего, что средство защиты информации соответствует требованиям нормативных и методических документов ФСТЭК России.

Сертификация ФСТЭК для средств защиты информации создана для того, чтобы обеспечить:

Зачем нужна сертификация ФСТЭК?

Сертификация ФСТЭК необходима для строго определенных сфер деятельности и ее необходимость зависит от того, какая именно информация будет обрабатываться в той или иной информационной системе.

Сферы деятельности с обязательной сертификацией средств защиты информации:

Несертифицированный продукт невозможно использовать в тех сферах деятельности, где обязательно использование сертифицированных продуктов.

Использование компанией несертифицированной продукции в сфере деятельности, требующей обязательной сертификации средств защиты информации, может повлечь за собой серьезные последствия: от больших штрафов до уголовной ответственности для руководителей.

Отличия сертифицированных версий от версий общего пользования

Сертифицированные версии решений поставляются с соответствующим сертификатом, формуляром, инструкциями и прочими документами, подтверждающими класс, уровень защищенности информационной системы.

У сертифицированных версий продуктов есть свои особенности:

Когда можно покупать решения общего пользования, а когда нужны сертифицированные?

В пределах одной компании может быть несколько информационных систем. Некоторые из них нуждаются в сертифицированных средствах защиты, а некоторые – нет. Все зависит от характера информации, которая обрабатывается в этих системах. В случае, если данные касаются вышеперечисленных сфер деятельности, сертификация обязательна.

Можно ли устанавливать на сертифицированную операционную систему несертифицированные продукты?

При необходимости можно использовать пакеты, которые не входят в состав дистрибутива, поставляемого вместе с операционной системой. Для этого несертифицированные продукты должны соответствовать следующим требованиям:

Для удобства контроля и обновления сторонние пакеты помещаются в служебный репозиторий.

В том случае, если продукт относится к средствам защиты информации, он должен быть обеспечен соответствующим сертификатом.

Что делать, если изменился характер деятельности компании, а продукты не сертифицированы?

Есть два варианта дальнейшего развития событий:

Требования ФСТЭК могут измениться, насколько это может затронуть компанию-пользователя?

Требования ФСТЭК меняются не единовременно. О любых изменениях предупреждают заранее. Кроме того, после принятия нового документа с требованиями дается около года на то, чтобы подготовить все системы компании к новым реалиям.

Чем может помочь компания Softline?

Автор статьи: руководитель органа по аттестации объектов информатизации Softline Антон Казаков

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *