Москва

Лицензия на разработку средств защиты информации: основные понятия

Лицензия на разработку средств защиты информации: основные понятия

Лицензия на разработку средств защиты информации

Лицензия ФСТЭК на разработку средств защиты информации. Основные требования

Лицензия ФСТЭК на разработку средств защиты информации. Оформление.

Лицензия на разработку средств защиты информации – главный документ для компании, которая планирует заниматься разработкой и производством любых устройств и программ, позволяющих избежать утечки данных. Наличие такой лицензии означает, что организация полностью соответствует всем требованиям, предъявляемым государством. Это своего рода гарантия качества.

Еще один плюс наличия лицензии: она дает компании, ее имеющей, большое преимущество в конкурентной борьбе за получение тендеров. Если информация, которую заказчик хочет сохранить, действительно имеет большую ценность, он будет готов заплатить больше, чтобы работать с проверенной компанией. Главным признаком такой надежности является лицензия на разработку средств защиты информации.

Лицензия на разработку средств защиты информации

Лицензия на разработку средств защиты информации

Существует два главных органа, которые ведут надзор в этой области и выдают лицензию на разработку средств защиты информации: ФСТЭК и ФСБ.

ФСТЭК (Федеральная служба по техническому и экспортному контролю) занимается в основном лицензированием фирм, нацеленных на коммерческий сегмент. У любой организации, которая что-то продает или производит, всегда есть свои секреты. Это могут быть клиентские базы, проектные разработки или просто информация, связанная с маркетинговыми идеями. Кроме того многие организации собирают и хранят персональные данные своих клиентов.

Утечка таких секретов приносит вполне конкретный, ощутимый убыток, так что большие траты на инфраструктуру здесь абсолютно оправданы. Если сказать просто, ФСТЭК лицензирует деятельность компаний, занимающихся в основном коммерческой тайной.

ФСБ (Федеральная служба безопасности) выдает лицензии на работу, связанную с государственной тайной и криптографией (шифрованием данных). 

Что входит в средства защиты конфиденциальной информации? Согласно российскому законодательству, СЗКИ можно разделить на три группы:

  • Средства защиты информации.
  • Средства обработки информации
  • Средства контроля защищенности информации

В каждую группу входят как технические средства, так и программные. Технические средства – все электронные, электрические, оптические устройства, приборы, системы или, проще говоря, все оборудование, которое решает задачу предотвращения физической утечки информации. К примеру, это могут быть специальные устройства, защищающие помещение от прослушивания.

Таким образом, речь может идти не только о защите цифровых данных, но и информации, которая содержится в обычных бумажных документах или вообще нигде не хранится, как в случае с секретными переговорами.

Программные средства - программы для идентификации пользователей, контроля доступа, шифрования информации, удаления остаточной (рабочей) информации типа временных файлов, тестового контроля системы защиты и др., то есть любое программное обеспечение.

Согласно постановлению правительства от 03.03.2012, деятельность по разработке и производству этих трех типов средств защиты информации должна подвергаться обязательному лицензированию.

Лицензия ФСТЭК на разработку средств защиты информации. Основные требования

Лицензия ФСТЭК на разработку средств защиты информации. Основные требования

Для того чтобы претендовать на получение лицензии ФСТЭК на разработку средств защиты информации, нужно соответствовать определенным требованиям. Эти требования изложены все в том же постановлении Правительства и сводятся к следующим пунктам:

  1. Наличие в штате у соискателя лицензии не менее 2 специалистов, имеющих высшее профессиональное образование в области технической защиты информации либо высшее техническое или среднее профессиональное (техническое) образование и прошедших переподготовку или повышение квалификации по вопросам разработки и (или) производства средств защиты информации;
  2. Наличие помещений для осуществления лицензируемого вида деятельности, соответствующих требованиям технической и технологической документации, национальных стандартов и методических документов в области защиты информации и принадлежащих соискателю лицензии на праве собственности или на ином законном основании;
  3. Наличие на праве собственности или на ином законном основании необходимого для осуществления лицензируемого вида деятельности контрольно-измерительного оборудования (прошедшего в соответствии с законодательством Российской Федерации метрологическую поверку (калибровку) и маркирование), производственного и испытательного оборудования;
  4.  Наличие предназначенных для осуществления лицензируемого вида деятельности программ (в том числе программных средств разработки средств защиты конфиденциальной информации) для электронно-вычислительных машин и баз данных, принадлежащих соискателю лицензии на праве собственности или на ином законном основании;
  5. 5.     Наличие принадлежащих соискателю лицензии на праве собственности или на ином законном основании технической и технологической документации, документации, содержащей национальные стандарты, и методических документов;
  6. 6.     Наличие системы производственного контроля, включающей правила и процедуры проверки и оценки системы разработки СЗКИ, учета изменений, вносимых в проектную и конструкторскую документацию на разрабатываемую продукцию
  7. 7.     Наличие системы производственного контроля, включающей правила и процедуры проверки и оценки системы производства СЗКИ, оценки качества выпускаемой продукции и неизменности установленных параметров, учета изменений, вносимых в техническую и конструкторскую документацию на производимую продукцию, учета готовой продукции.  

Лицензия ФСТЭК на разработку средств защиты информации. Оформление.

Для получения лицензии на разработку средств защиты информации нужно написать заявление на предоставление лицензии и предоставить стандартный пакет документов, предусмотренных ФЗ «О лицензировании». Помимо этого соискатель предоставляет копии следующих документов:

  • Подтверждающих наличие в штате специалистов и их квалификацию
  • Документов на помещения, в которых будет осуществляться лицензируемая деятельность
  • Аттестатов соответствия защищаемых помещений требованиям по безопасности
  • Аттестатов соответствия средств обработки информации
  • Подтверждающих права на программы и базы данных
  • Содержащих сведения о наличии всего необходимого оборудования
  • Содержащих сведения о наличии технической документации и методических документов
  • Подтверждающих наличие системы производственного контроля, содержащей правила и процедуры проверки системы разработки и производства СЗКИ

Существует много нюансов оформления лицензии на разработку средств защиты информации. Лучше всего подробно изучить все требования и необходимые документы и быть готовыми к проверкам на месте.


6636 |
(Голосов: 22, Рейтинг: 3.7)
Оценка статьи: 3.7 из 5.

Есть вопросы по услуге?

Оставьте Ваши контактные данные - мы с Вами свяжемся


Выберите свой город
Оставить заявку

ty
Спасибо за заявку!
Наш менеджер свяжется с Вами в течении 8 секунд
Если не нашли нужное название или назначение обучения. Оставьте свой контакт, мы свяжемся и расскажем что у нас есть.

*Укажите телефон

Продолжая пользоваться сайтом Вы даете согласие на использование cookie в соответствии с политикой конфиденциальности