Вопросы, прямо или опосредованно связанные с защитой информации, составляющей государственную тайну, в силу их чрезвычайной важности подробно регламентированы действующим законодательством. Основополагающими документами по настоящему вопросу в России являются:
- Закон РФ от 21.07.93 N 5485-I “О государственной тайне”;
- Федеральный закон от 27.07.2006 N 149-ФЗ “Об информации, информационных технологиях и о защите информации”.
Допуск юридических лиц к осуществлению работ, в процессе которых необходимо использовать информацию, являющуюся государственной тайной; создавать аппаратные, а также защищающие подобную информацию технические средства защиты (ТСЗ), выполнять иные действия (оказывать услуги) по её защите, разрешён только организациям, имеющим соответствующие лицензии.
Базовыми документами по выдаче лицензий являются:
- Федеральный закон от 04.05.2011 N 99-ФЗ “О лицензировании отдельных видов деятельности”;
- Постановление Правительства РФ от 15.04.95 N 333;
- Постановление Правительства РФ от 21.11.2011 N 957 “Об организации лицензирования отдельных видов деятельности”;
- Постановление Правительства РФ от 03.02.2012 N 79 “О лицензировании деятельности по технической защите конфиденциальной информации”.
и рядом внутренних документов федеральных структур, уполномоченных на выдачу соответствующих документов. Например, Приказом ФСБ РФ от 11.04.2014 N 202, которым был утверждён соответствующий Административный регламент, являющийся приложением к указанному приказу.
Лицензия на работы с государственной тайной, выдаваемая ФСБ
С заявлением о выдаче подобной лицензии обращаются в тех случаях, когда:
- юридическое лицо привлекается к участию в работах, прямо или опосредованно связанных с применением информации, отнесённой к государственной тайне;
- если предстоит деятельность, предусматривающая создание ТСЗ информации подобного рода (когда требуется лицензия на шифрование данных ФСБ);
- если юридическое лицо оказываются услуги, либо выполняет мероприятия в области защиты государственной тайны;
- если планируется участие в работах, которые связаны с выявлением любых специальных технических средств, используемых для получения информации негласно;
- если аналогичные устройства планируется разрабатывать, изготавливать и продавать;
- перед началом производства средств, защищающих информацию конфиденциального характера, которая составляет государственную тайну;
- если предстоит работа со специальными техническими устройствами, а также оборудованием, осуществляющим шифрование и криптографирование информации (когда требуется лицензия ФСБ на криптозащиту).
Для оформления лицензии ФСБ во всех вышеперечисленных ситуациях «под ключ» рекомендуется воспользоваться услугами компании, специализирующейся на оказании услуг данного вида. При этом клиент, заключивший соответствующий договор, получает:
- Разрешение, оформленное профильным для него ведомством, дающее право пользоваться информацией, содержание которой отнесено к государственной тайне.
- Заявление (ходатайство), оформленное от имени Заказчика, выдаче ему соответствующей лицензии.
- Директору предприятия оформляется допуск к информации, относящейся к государственной тайне.
- Проводится его аттестация.
- Разработка текстов документов (директив), наличие которых требуется согласно закону за 5485-1, и внесение соответствующих корректив в Устав организации.
- Заключение договора с профильным РСП (вариант, с первым отделом), согласно которому будут предоставляться услуги по обеспечению защиты государственной тайны в полном объёме.
В зависимости от специфики деятельности, подлежащей обязательному лицензированию, получение лицензии ФСБ возможно на срок от трёх до пяти лет максимум. На одно предприятие можно оформлять несколько лицензий.
Лицензия ФСТЭК
На федеральную службу, осуществляющую экспортный, а также технический контроль, согласно соответствующему Положению, возложены, в том числе, обязанности по выполнению контрольных и специальных функций в области госбезопасности по вопросу обеспечения защиты методами, не являющимися криптографическими, информации в которой имеются сведения, относящиеся к государственной тайне.
Текст указанного положения Президент нашего государства утвердил своим Указом N 1085, датированным 16.08.04.
Лицензирование деятельности, в рамках которой происходит защита информации, имеющей конфиденциальный характер, с использованием для указанных целей специальных ТСЗ, относится к одной из государственных функций, возложенных на ФСТЭК (конкретно, на его первое управление).
Лицензия, дающая право производства и разработки СЗКИ
В тех случаях, когда организация занимается вопросами, касающимися СЗКИ, она так же обязана получить лицензию ФСТЭК дающую право на занятие деятельностью, отнесённой законом к криптографической. Основание – положение 1К правительственного постановления за № 313.
Лицензировать требуется следующую деятельность компании в данном направлении:
- Разработка блоков и карт, предназначенных для СЗКИ тахографов, отнесённых законом к средствам криптозащиты, т.к. это квалифицируется как деятельность по разработке средств, являющихся шифровальными и/или криптографическими (далее по тексту – криптографические);
- Изготовление и размножение средств криптозащиты, выражающееся в изготовлении карт тахографов, а так же блоков для СЗКИ;
- Указанная лицензия требуется так же автомастерским, осуществляющим следующие виды деятельности со средствами криптозащиты:
- монтаж упомянутых средств;
- их последующая наладка;
- выполнение инсталляции – работы, выполняемые в рамках установки тахографов на транспортные средства. Лицензия требуется для калибровки тахографов, их ремонта и активации.
Для того чтобы иметь юридически легитимное право на передачу специализированным автомастерским, упомянутым выше, предприятиям или лично водителям модулей активации и карт тахографа также требуется указанная лицензия.
Лицензия ФСТЭК России выдаётся на пять лет.
В компании заявителя должен быть выполнен весь комплекс требований, дающих право юридическому лицу на получение лицензии, а именно:
- В штате имеются специалисты, окончившие ВУЗ по профильным специальностям в области защиты информации техническими средствами (ТЗИ), либо лицо со средним профильным образованием, но прошедшее соответствующую переподготовку;
- На предприятии имеются помещения, соответствующие существующим требованиям обеспечения ТЗИ;
- Наличие требующегося оборудования;
- Применение для обработки информации, имеющей конфиденциальный характер, специальных автоматизированных систем, имеющих соответствующую сертификацию и аттестацию;
- Наличие лицензионного программного обеспечения.