Согласно Пост. №99 услуги, которые касаются конфиденциальной информации, могут предоставляться только при прохождении лицензирования этой организацией.

Лицензирующей структурой этой области является федеральное учреждение контроля экспорта и технической проверки (ФСТЭК).


Вам перезвонит наш специалист и ответит на все ваши вопросы

Нажимая на кнопку, Вы принимаете Положение и Согласие на обработку персональных данных

Для чего требуется разрешение ФСТЭК

Наличие лицензии свидетельствует о праве организации использовать в целях своей деятельности программы и технологии для сохранения и создания данных.

Требующими защиты секретными данные являются:

  • личные данные персонала предприятий;
  • коммерческие и другие секретные сведения.

Лицензия дает организации право на оказание специальных услуг по огран-му доступу к информации.

Принятие участия в тендерах требует от предприятия наличия разрешающего документа. Также разрешение ФСТЭК усиливает конкурентность компании на рынке при непрофильной деятельности.

Осуществление деятельности и предоставление услуг, связанных с конфиденциальными данными без наличия на то лицензии, является нарушением прав.

Ст. 171,180 УК РФ раскрывают составы, за которые организация привлекается к уголовной ответственности, когда эта деятельность наносит вред гражданам, компаниям РФ, государству, способствует нелегальной прибыли.

Пример разрешения ФСТЭК

Кто должен иметь лицензию ФСТЭК

Данная лицензия требуется юрлицам или ИП оказывающим услуги по защите данных, которые признаны конфиденциальными.

Постановление от 2006 года «О личных сведениях» обязало все коммерческие организации и госпредприятия к лицензированию.

Все организации, занимающиеся обрабатыванием личных данных сотрудников или клиентов, могут быть лицензированы. По закону, в части случаев это лицензирование является обязательным требованием.

Требуется сохранять конфиденциальность информации в области медицинского обслуживания, транспортных услуг, банк.дела, образовательных услуг и IT-технологий.

Каждая организация или ИП, которые предоставляют сохранение важной информации, должны получить специальное разрешение.

Получение лицензии ФСТЭК проводится, основываясь на следующих НПА:

  • госпостановления № 99 «О выдаче специальных разрешений для выполнения конкретных видов деятельности»;
  • госпостановления № 210 «О развитии малого и среднего бизнеса на территории России»;
  • госпостановления № 210 «О порядке проведения услуг федеральных организаций и муниципальных учреждений»;
  • фед.пост-я № 294 «О сохранении прав компаний и предпринимателей при выполнении проверки гос. и мун. учреждениями»;
  • указа Президента № 1085 «Вопросы госслужбы по контролю экспорта и проверке тех.области»;
  • закон правит-ва № 79 «О необходимости получения разрешения на работу по технической защите секретных данных»;
  • НК РФ;
  • Кодекс административных правонарушений.

Законодательство регламентирует срок рассмотрения заявки и предоставленных бумаг на получение лицензии. Срок устанавливается в размере 30-45 дней. Но на практике этот процесс обычно занимает примерно 2 месяца.

Данная лицензия является не ограниченной по сроку действия и территории.

Виды работ, нуждающиеся в разрешении ФСТЭК

Деятельность организаций и ИП, которая подразумевает под собой сохранность сведений, и лицензирующаяся федслужбой, разделяется на категории:

  • создание защиты для сохранения КИ (СЗКИ);
  • техзащита КИ (ТЗКИ);
  • спецмеры для сохранности гостайн.
СЗКИ
  • произведение разработки всевозможных техсредств для защиты сведений, а также их обрабатывания или контроля уровня эффективности созданных ранее средств защиты;
  • разработка защитного ПО для уже имеющихся данных;
  • разработка программ с защитой в целях обработки секретных сведений;
  • разработка ПО измеряющего защиту информации;
  • изготовление всевозможных защитных техсредств, обрабатывания данных и контроля защищенности;
  • изготовление защищающих ПО, программ для обрабатывания данных и контроля степени их защиты.
ТЗКИ
  • защита данных, используя техканалы из техсистем, а также всевозможных помещений, где эта информация может проходить обработку;
  • защита от утечки информации помещений с техсредствами или с их отсутствием, а также переговорочных;
  • защита от несанкционированного доступа, порчи и попыток внесения изменений, данных, находящихся в системах, либо отдельных средствах обработки;
  • проверка на соотвествие требованиям и сертификация техсредств защиты данных;
  • проверка и последующая аттестация помещений;
  • разработка проекта защищенных помещений;
  • разработка проектов инфосистем и помещений для них;
  • произведение монтажа, установки, испытания и ремонта всевозможных защитных технических и программных средств, а также защищенных средств обработки сведений и контроля эффективности мер их защиты.
Требуемый пакет документов
  • письменное заявление с указанием наименования юрлица (полным и сокращенным) или анкетных данных ИП, ИНН и вида услуг или работ, требующих лицензирования;
  • нотариально заверенные копии  документов юрлица (устава, свидетельства о регистрации и постановке на учет в налоговой) или копии и оригиналы для сопоставления;
  • подтверждения квалификации работающих специалистов (копии дипломов с указанием специальности, свидетельств или удостоверений);
  • подтверждение права пользования помещением, если оно находится не в собственности (копия договора аренды и т.д);
  • аттестат помещения, подтверждающий соответствие необходимым критериям безопасности информации (копия);
  • документы автоматизированной системы (АС), то есть копия техпаспорта и приложения к нему (акт классификации АС по требованиям безопасности, аттестат или сертификат соответствия АС требованиям безопасности сведений, план расположения техсредств и систем, полный перечень  ресурсов, требующих защиты, с указанием степени конфиденциальности (документально подтвержденным) каждого, полное описание процесса обработки данных в системе);
  • документы, обосновывающие правомерность использования имеющихся программ (копии лицензий);
  • информация о наличии всего необходимого оборудования (производственного и контрольно-измерительного с копией акта о поверке последнего), средств защиты и контроля защищенности информации;
  • информация о наличии необходимых локальных документов по вопросам техзащиты информации (национальных стандартов, нормативных правовых, технических и методических документов);
  • документ об уплате пошлины (платежное поручение).

Все документы подаются лично или направляются заказным письмом в ФСТЭК, которая находится в Москве (Старая Басманная, 17). Все поступающие заявления и приложения к ним обрабатываются в порядке очереди.

Необходимая документация для получения разрешения

Лицензирование требует от организации соответствия некоторым критериям.

Один из главных критериев – иметь в организации сотрудников, производящих защиту сведений со специальным допуском.

Обязательно должно быть все необходимое оборудование – программное и техническое.

Соответствие этим критериям подтверждается соответствующими документами. Все данные передаются вместе с заявлением.

Прохождение лицензирования производится после предоставления всего перечня необходимой документации.

Получить разрешение ФСТЭК

Проведение консультаций и сбор сведений для лицензирования на произведение работ по ТЗКИ предоставляется для следующих видов деятельности:

  • Проверка уровня защиты конфиденциальных данных от потери по техническим каналам
  • Сертификационные испытания на удовлетворение условиям информационной безопасности продукции, которая применяется для сохранения секретных сведений
  • Разработка проектов в защищенном варианте
  • Проверка уровня защиты конфиденциальных данных от запрещенного доступа и их вариации в средствах и системах информатизации
  • Установка, сборка, тестирование, ремонт информационных средств защиты
  • Тестирование и аттестация на выполнение правил информационной защиты

Оборудование, требуемое для лицензирования

Одно из основных условий для получения разрешения – компания должна иметь все необходимое оборудование. Оно разделяется на производственные устройства и измерительные и проверяющие приборы.

Ко второму виду оборудования всегда предъявляются важные требования. Это оборудование обязано быть легально приобретенным, пройти сертификацию и быть промаркированным.

К тому же, это оборудование необходимо регулярно проверять с оформлением акта.

Необходимо иметь следующее оборудование для прохождения лицензирования:

  • генератор сигналов низкой частоты;
  • генератор шума;
  • прибор для измерения шумсигналов;
  • акустический излучатель;
  • фильтр, пропускающий частоты в нужном диапазоне;
  • прибор, усиливающий мощность;
  • селективный нановольтметр;
  • селективный микровольтметр;
  • приемник;
  • микрофон;
  • антенна;
  • пробники;
  • устройство, измеряющее проекции кажущегося ускорения;
  • устройство, измеряющее параметры электросигнала;
  • микрорефлектометр.

Плюсы лицензирование ФСТЭК в «ОСК Консалт»

Получение гарантированного положительного результата

Проведение сбора всего комплекта документов

Оказание услуги точно в срок

Передача пакета документов по установленному адресу

Полное соответствие законодательству

Налаженное сотрудничество с госструктурами