Лицензирование деятельности по защите информации

Лицензирование деятельности по защите информации — совокупность мероприятий, направленных на получение или передачу прав в области защиты информации. Их актуальность связана с возникшей угрозой информационной безопасности страны и, соответственно, всей государственности.

Заказать бесплатную консультацию

Наши специалисты свяжутся с Вами в течение нескольких минут

Связаться со
специалистом

Вместе с тем в нормативно-правовой базе отсутствует законодательно закрепленный, четкий тезис об обязательной защите конфиденциальных сведений, а также о достаточной совокупности технических и организационных средств защиты.
В соответствии со ст. 17 ФЗ № 128 от 08.08.2001 года «О лицензировании отдельных видов деятельности» процедура обязательна для деятельности:

  • по распространению криптографических средств;
  • по техническому обслуживанию криптографических средств;
  • по предоставлению услуг в области шифрования информации;
  • по разработке и производству средств защиты конфиденциальной информации и т.д.

Лицензирование деятельности по технической защите информации регулируется:

  1. Постановлением Правительства РФ от 26.01.2006 № 45 «Об организации лицензирования отдельных видов деятельности»;
  2. Постановлением Правительства РФ от 15.08.2006 № 504 «О лицензировании деятельности по технической защите конфиденциальной информации»;
  3. Постановлением Правительства РФ от 31.08.2006 № 532 «О лицензировании деятельности по разработке и (или) производству средств защиты конфиденциальной информации»;
  4. Постановлением Правительства РФ от 23.09.2002 № 691 «Об утверждении положений о лицензировании отдельных видов деятельности, связанных с шифровальными (криптографическими) средствами».

В соответствии с законодательной базой организации, получившие лицензию, обязаны ежегодно предоставлять в аттестационный центр сведения о количестве выполненных работ в соответствии с документом. На лицензиатах лежит полная ответственность за качество проведенных работ и неразглашение доверенной им государственной или коммерческой тайны.
Уполномоченными органами на выдачу лицензии являются ФСБ и ФСТЭК РФ.

Лицензия на защиту конфиденциальной информации

Лицензия на защиту конфиденциальной информации — это официальный документ, наделяющий организацию заниматься деятельностью в сфере защиты информации. Для его получения соискатель должен удовлетворять ряду требований, а именно:

  • иметь в штате специалистов с высшим или средним профессиональным образованием в сфере защиты информации (при необходимости организовать курсы
  • переподготовки, согласовав их с ФСТЭК РФ);
  • иметь помещение для выполнения работ (в собственности или в законной аренде);
  • быть оснащенным контрольно-измерительными приборами , оборудованием для контроля за степенью защищенности, системами обработки информации и управления;
  • иметь специальное программное обеспечение для ведения деятельности лицензиата;
  • наличие системы производственного контроля (техническая защита конфиденциальной информации также включает оценку средств защиты);
  • быть оснащенным стандартами и технической документацией по проводимой деятельности.

Если вышеперечисленные требования не выполняются, то в получении лицензии будет отказано. Самой распространенной причиной отказа является неправильно оформленные документы на получение лицензии.

Порядок получения лицензии на деятельность по технической защите информации.

Положение о лицензировании деятельности по технической защите конфиденциальной информации определяет порядок лицензирования деятельности, осуществляемой юридическими лицами или ИП. В соответствии с ним под технической защитой информации понимается комплекс работ и услуг по предотвращению утечки информации по техническим каналам, попадания ее к третьим лицам и т.д.

Положение о лицензировании деятельности по технической защите конфиденциальной информации

Получение лицензии на деятельность по защите информации — это сложный процесс, отнимающий у соискателя много времени. Кроме того, при обнаружении ошибок он должен устранить их в 30-дневный срок и подать пакет документов снова.
Процесс получения лицензии ФСТЭК РФ на деятельность по технической защите информации начинается с консультации относительно правового регулирования в сфере защиты информации (по вопросам сбора документов, подготовке заявления на получение лицензии, рекомендации по устранению выявленных несоответствий требованиям ФСТЭК РФ и т.д.).
Затем совместно с заказчиком определяются виды работ, согласуются сроки их выполнения. Наша компания начинает с подготовки организации к выполнению требований лицензирующего органа.
После проведения подготовительных мероприятий подается заявление на получение лицензии в орган по лицензированию. К заявке прилагаются документы, подтверждающие возможности заказчика осуществлять лицензируемые виды работ. ФСТЭК проверяет комплектность представленных документов, полноту и достоверность указанных в них сведений. По результатам проверки принимается решение о выдаче лицензии.
В соответствии с федеральным законом 2011 г. № 99-ФЗ лицензия выдается бессрочно. Все виды деятельности по защите информации, требующие лицензирование, перечислены в Постановлении Правительства РФ № 79 от 3 февраля 2012 года.

Инициатором прекращения действия лицензии может быть как сам лицензиат (нужно написать соответствующее заявление), так и уполномоченный орган при выявлении грубых нарушений.

Спецификация на выполнение работ по поставке и установке средств защиты информации, по подготовке и проведению аттестации автоматизированных систем

No п/п Наименование Количество Стоимость, руб. за единицу
1 Право на использование СЗИ от НСД Secret Net 7(автономный режим) 1 7 425,00
2 Установочный комплект. Средство защиты информации Secret Net 7 (автономный) 1 250,00
3 Право на использование Электронный замок ПАК «Соболь 3.0» 1 10 090,00
4 Право на использование Средств защиты информации Security Studio Endpoint Protection: Antivirus, Firewall, HIPS*) . 1 3 355,00
5 Установочный комплект Security Studio Endpoint Protection. 1 250,00
6 Установка и настройка средств защиты информации 1 8 758,00
7 Проведение аттестационных испытаний ИСПДн, выдача аттестата 1 40000,00

Спецификация и проведению аттестации защищаемого помещения

No п/п Наименование Количество Стоимость, руб. за единицу
1 Оценка соответствия данных ЗП требованиям руководящего документа «Специальные требования и рекомендации по технической защите конфиденциальной информации» (СТР-К) (Утвержден приказом Гостехкомиссии России от 30.08.2002 No 282), в части требований по защите речевой конфиденциальной информации, аттестация ЗП по требованиям безопасности 1 50 000,00
2 Устройство защиты объектов информатизации от утечки информации за счет ПЭМИН "Соната-Р2" 1 18 880,00

Спецификация на выполнение работ по подготовке организации к подаче документов в Центр Лицензирования

No п/п Наименование Количество Стоимость, руб. за единицу
1 - консультации по сбору и подготовке документов для подачи в центр лицензирования;
- консультации по приведению организации в соответствие требованиям для получения лицензии по выбранным лицензируемым видам деятельности;
- разработка пакета документов для подачи в центр лицензирования;
- сопровождение до получения положительного результата.
1 50 000,00
Наша команда профессионалов Наши лицензии Клиенты и отзывы

Найдите ответы на все свои вопросы о программных
продуктах и сервисах Астрал в нашей базе знаний!

Подробнее

Наши специалисты

Валентин Степанцов Руководитель отдела информационной безопасности.

Дорогие друзья!
Позвольте поблагодарить Вас за проявленный интерес к услугам нашей компании!
Мы постоянно заботимся о качестве предоставляемого нами сервиса и понимаем, что лучшая оценка для нас - это Ваша удовлетворенность нашей работой.
Мы всегда открыты для диалога и стремимся к созданию надежных партнерских отношений со своими клиентами.
Если у Вас возникли вопросы или пожелания по работе специалистов сервис-центра, оставьте Ваши комментарии или заявку – и мы обязательно свяжемся с Вами в ближайшее время.

Мы в социальных сетях :