Лицензии фсб

Содержание
  1. 2. Деятельность, связанная с созданием средств защиты информации, содержащей сведения, составляющие государственную тайну (только для юридических лиц).
  2. 3. Осуществление мероприятий и (или) оказание услуг в области защиты государственной тайны (только для юридических лиц).
  3. 4. Деятельность по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя).
  4. 5. Деятельность по разработке, производству, реализации и приобретению в целях продажи специальных технических средств, предназначенных для негласного получения информации.
  5. 6. Деятельность по выявлению электронных устройств, предназначенных для негласного получения информации (за исключением случая, если указанная деятельность осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя) (только для юридических лиц).
  6. 7. Деятельность по разработке и производству средств защиты конфиденциальной информации.
  7. 1. Что такое лицензия ФСБ?
  8. 2. Процедура оформления
  9. 2.1 Для чего ее получают?
  10. 2.2 Кто получает?
  11. 2.3 Как получить?
  12. 2.4 Какие документы предоставляются соискателем?
  13. 3. Лицензионные требования
  14. 4. Рекомендации
  15. Вы узнаете
  16. Действительно ли штрафуют
  17. Как наказывают за подписание без лицензии электронных документов клиента
  18. 3 реальных штрафа, которые заплатили бухгалтерии
  19. Что же такое шифрует бухгалтер
  20. Кому из бухгалтеров придется получать лицензию ФСБ
  21. Кто пока может работать без лицензии
  22. Что теперь делать аутсорсерам и уполномочкам
  23. Виды лицензий ФСБ
  24. Лицензия на гостайну
  25. Лицензия для работы шифровальными и криптографическими средствами
  26. Разрешение на скрытое получение информации
  27. Риски работы без лицензии
  28. 3 причины, почему может понадобиться лицензия ФСБ:
  29. Процесс получения лицензии
  30. Выбор пунктов
  31. Подготовка документов
  32. Требования к помещению
  33. Подбор персонала
  34. Лицензионное дело

Лицензии предоставляются Центром по лицензированию, сертификации и защите государственной тайны ФСБ России и территориальными органами безопасности по месту осуществления заявителем заявленного вида деятельности.

Консультацию по вопросам, связанным с лицензированием данного вида деятельности на территории г. Москвы и Московской области можно получить по телефону: (495) 914-38-59, (495) 914-37-69, (495) 623-32-06, (495) 914-82-96, (495) 914-36-80, (495) 628-39-13.

Консультацию по вопросам, связанным с лицензированием данного вида деятельности на территории других субъектов Российской Федерации можно получить по телефонам соответствующих территориальных органов безопасности (уточнив телефон подразделения лицензирования у дежурного по территориальному органу безопасности).

2. Деятельность, связанная с созданием средств защиты информации, содержащей сведения, составляющие государственную тайну (только для юридических лиц).

Лицензии предоставляются Центром по лицензированию, сертификации и защите государственной тайны ФСБ России.

Консультацию по вопросам лицензирования данного вида деятельности можно получить по телефону: (499) 149-82-85.

3. Осуществление мероприятий и (или) оказание услуг в области защиты государственной тайны (только для юридических лиц).

Лицензии (в части услуг в области защиты государственной тайны, оказываемых режимно-секретным подразделением, а также в части функционирования шифровального органа) предоставляет Центр по лицензированию, сертификации и защите государственной тайны ФСБ России, а также территориальные органы безопасности по месту осуществления заявителем заявленного вида деятельности.

Консультацию по вопросам лицензирования данного вида деятельности можно получить по телефонам: (495) 628-39-13, (499) 149-82-85.

4. Деятельность по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя).

Консультацию по вопросам лицензирования данного вида деятельности можно получить по телефонам: (499) 141-15-04, 149-90-58.

5. Деятельность по разработке, производству, реализации и приобретению в целях продажи специальных технических средств, предназначенных для негласного получения информации.

Лицензии предоставляет Центр по лицензированию, сертификации и защите государственной тайны ФСБ России (если соискатель лицензии (лицензиат) зарегистрирован на территории г. Москвы и Московской области), а также территориальные органы безопасности на территории которого, зарегистрирован соискатель лицензии (лицензиат).

Консультацию по вопросам лицензирования данного вида деятельности можно получить по телефону: (495) 628-63-79.

6. Деятельность по выявлению электронных устройств, предназначенных для негласного получения информации (за исключением случая, если указанная деятельность осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя) (только для юридических лиц).

Лицензии предоставляет Центр по лицензированию, сертификации и защите государственной тайны ФСБ России.

Консультацию по вопросам лицензирования данного вида деятельности можно получить по телефону: (499) 149-82-85.

7. Деятельность по разработке и производству средств защиты конфиденциальной информации.

Лицензии предоставляет Центр по лицензированию, сертификации и защите государственной тайны ФСБ России.

Консультацию по вопросам лицензирования данного вида деятельности можно получить по телефонам: (499) 141-15-04, 149-90-58.

1. Что такое лицензия ФСБ?

В России ведут свою деятельность множество организаций с закрытым или засекреченным форматом работы. Попасть на них не представляется возможным, если не иметь специального разрешения и допуска к секретным сведениям. Чтобы предприятие могло осуществлять свою деятельность, ей необходимо получить лицензию ФСБ на государственную тайну.

Лицензия ФСБ – особый документ, разрешающий выполнение определенных работ. Претендовать на получение такого разрешения могут организации любых организационно-правовых форм, если им необходимо взаимодействовать с информацией, содержащей государственную тайну на территории РФ. После оформления лицензии можно будет работать с засекреченными сведениями.

  • Федеральная служба безопасности РФ.
  • Центр по лицензированию, сертификации и защите гостайны ФСБ РФ.
  • Управления ФСБ России в субъектах РФ.

Лицензии ФСБ делятся на степени в зависимости от уровня секретности:

  • I степень — сведения особой важности – высший уровень допуска к секретным документам. Руководитель юрлица обязан также иметь 1-ю форму допуска;
  • II степень — совершенно секретно – выдается в случае обоснованной необходимости для проведения определенных работ — руководитель должен иметь 2-ю форму допуска;
  • III степень — секретные сведения – самая распространенная лицензия — руководитель должен иметь 3-ю форму допуска.

Уровень секретности указывается в самом бланке разрешительного документа.

Государственная тайна – это информационный ресурс в сфере экономической, военной, внешнеполитической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, который находится под защитой государства, и распространение которых может нанести ущерб РФ. Термин закреплен в ФЗ-№ 5485-1 от 21.06.1993 г. «О государственной тайне».

К такой тайне относятся следующие сведения:

  • Военной тематики;
  • Техника, экономика, наука;
  • Внешнеполитическая и внешнеэкономическая информация;
  • Борьба с терроризмом;
  • Разведывательная, контрразведывательная и оперативно-розыскная деятельность.

2. Процедура оформления

2.1 Для чего ее получают?

Лицензия на гостайну пользуется большим спросом, потому что без нее не осуществить работы на секретных и закрытых объектах, а также в помещениях и компаниях, работающих с государственной тайной.

Государство проводит специальные тендеры для организаций, которые уже имеют аккредитацию на деятельность с секретной информацией. Только на таком условии можно подавать заявку на участие в закупке.

Примеры из практики:

  • Без соответствующей лицензии исполнитель не сможет получить заказ на реставрацию памятников культуры, архитектуры и другие подобные работы, если сам объект располагается в пределах военной части Минобороны РФ.
  • Строительство казарм, нового административного здания, капитальный ремонт внутри режимного объекта производится только при наличии специального разрешения у лицензированной строительной компании.
  • Имея действующее разрешение, юридическое лицо получает право работать и поставлять продукцию на объекты закрытого и режимного характера, имеющие отношение к гостайне.

2.2 Кто получает?

Без лицензии ФСБ запрещается производить следующие работы:

  • Разработка, производство и внедрение систем управления базами персональных данных.
  • Допуск и участие в закрытых государственных закупках.
  • Работа на объектах, подчиненных ФСБ, МВД, Минобороны и других режимных структур.
  • Создание средств защиты информации (кодировщиков) для использования в высших органах власти.
  • Разработка, производство, реализация и внедрение оборудования, специальной задачей которого является получение данных без предварительного согласия (прослушивающие устройства, микрофоны, скрытая видеосъемка, считывающие устройства, перехватчики радиосигналов и пр.).
  • Работы и услуги по поиску и блокированию записывающих, прослушивающих, считывающих информацию технических средств без согласования.
  • Создание и обслуживание средств защиты данных, относящихся к государственной тайне и средств контроля такой защиты.

Разрешение на государственную тайну требуется во всех случаях, когда присутствует допуск к такой тайне и секретным данным. Например, для работ по:

  • топографии;
  • геодезии;
  • строительству;
  • реставрации;
  • ремонту, обслуживанию или утилизации боеприпасов или военной техники.

Разрешение от ФСБ получают компании, чье производство и деятельность непосредственно связаны с информацией, содержащей государственную тайну.

Также лицензия нужна для осуществления работ или предоставления услуг, связанных тем или иным образом с доступом к государственной тайне:

  • Различные работы на территориях, контролируемых государственными силовыми структурами.
  • Участие в государственных закупках по обслуживанию секретных, специальных объектов.

2.3 Как получить?

Структуры, выдающие лицензию ФСБ, основываются на Постановлении Правительства №333 от 15.04.1995 г. Чтобы получить документ, нужно пройти следующие этапы:

  • внести корректировки в Устав организации (при наличии), которые дают юрлицу полномочия работать и оказывать услуги, связанные с государственной тайной;
  • подписать договор с заказывающей организацией на степень секретности по подаче соответствующих документов;
  • руководителю пройти обучение и проверку и получить нужный допуск;
  • подписать контракт с режимно-секретным ведомством;
  • оплатить госпошлину;
  • подготовить все необходимые документы и передать в отделение ФСБ;
  • управление ФСБ определит центр для проведения экспертизы юрлица на соответствие законодательных требований по работе с государственной тайной. Специалисты проверят документы, относящиеся к государственной тайне, компетенцию и допуск руководителя, режимно-секретного подразделения;
  • при соответствии требованиям и отсутствии недочетов в документации выносится положительное решение о выдаче разрешения ФСБ на государственную тайну;
  • после получения лицензии организация должна разработать и оформить инструкции и приказы, проконсультировать сотрудников по новому порядку.

2.4 Какие документы предоставляются соискателем?

Процесс получения разрешения является сложным, а пакет предоставляемых на соискание документов очень обширен:

  • Устав организации (при наличии) и произведенные в связи с подачей документов на лицензирование изменения;
  • Учредительный договор (при наличии);
  • ОГРН/ОГРНИП;
  • ИНН;
  • Уведомление из Госстата о присвоении кодов статистики;
  • Протокол об учреждении юридического лица, приказ о назначении действующего генерального директора, решения (протоколы) ко всем изменениям. Прикладываются заверенные сами юрлицом копии;
  • Выписка из ЕГРЮЛ/ЕГРИП, не старше 20 дней;
  • Договор аренды по юридическому адресу с правоустанавливающими документами (с актом приема-передачи помещений, свидетельством о праве собственности, договором аренды, если помещение находится в субаренде) или нотариально заверенная копия свидетельства о праве собственности. Совпадение юридического и фактического адреса — обязательно;
  • Оригинал ходатайства от заказчика закрытых работ с пометкой о предоставлении допуска юрлицу после получения разрешения;
  • Реквизиты руководителя:
  • Диплом (копия с подписью руководителя и печатью);
  • Трудовой договор и трудовая книжка на руководителя (копия с подписью руководителя и печатью);
  • Реквизиты предприятия, контактные телефоны, электронная почта;
  • Документы об оплате госпошлины.

Для ИП дополнительно прикладываются:

  • Лист записи об открытии ИП;
  • Письмо из Госстата (Росстата) о присвоении кодов статистики;
  • Копия диплома предпринимателя;
  • Копии всех страниц паспорта ИП.

Весь перечень бумаг подается одновременно с заявлением на выдачу лицензии. В его тексте должны быть отражены:

  • Наименование и организационно-правовая форма соискателя;
  • ИНН;
  • Дата оплаты госпошлины;
  • Реквизиты документа, подтверждающего допуск к государственной тайне гендиректора организации;
  • Фактический адрес;
  • Серия, номер и дата выдачи правоустанавливающих документов, необходимых для заявленных видов работ на время действия лицензии;
  • Вид лицензируемой деятельности;
  • Срок действия лицензии;
  • Степень секретности данных, с которыми планируется взаимодействие (должно быть документальное подтверждение органа, имеющего на это полномочия);
  • Указание необходимой формы лицензии – на бумажном или на электронном носителе (при наличии электронно-цифровой подписи).

Кроме сбора документации, юрлицо занимается следующим:

  • Получение допуска ФСБ для руководителя. Выдаются 2-я и 3-я степень секретности;
  • Проведение экспертизы юрлица специалистами;
  • Заключение контракта с режимно-секретным ведомством.

3. Лицензионные требования

Лицензия действует в пределах РФ, а также в учреждениях, находящихся за границей. Получить ее можно только при соблюдении определенных условий:

  • Нужно соответствовать требованиям законодательства, утвержденным Правительством РФ, которые следят за обеспечением защиты информации, являющейся гостайной, в процессе работы, связанной с использованием такой информации.
  • Организация должна иметь штат квалифицированных сотрудников, прошедших подготовку по обеспечению гостайны.
  • Владеть средствами защиты информации с соответствующей сертификацией.

Перед получением лицензии руководитель организации обязательно должен пройти обучение. А после получения – проводятся разъяснительные работы с сотрудниками, в ходе которых они знакомятся с обновленными внутренними инструкциями.

4. Рекомендации

Лицензию ФСБ получают один раз, и действует она бессрочно (ст.9 99-ФЗ). Поэтому перед тем, как ее получать, нужно серьезно подумать над своими финансовыми и временными затратами:

1. Анализ рынка. Над получением разрешительного документа начинают задумываться, когда хотят расширить область предоставляемых услуг или привлечь клиентов, которые хотят получать услуги, требующие лицензии.

В этом случае необходимо соотнести стоимость лицензии и доход от дополнительной деятельности. Иногда выгоднее привлечь контрагента для разовых работ, который уже имеет соответствующее разрешение.

2. Оценка своих кадров. Законодательство предъявляет широкий ряд требований к будущему лицензиату относительно кадров и оборудования. Также в будущем придется формировать новый или отдельный штат сотрудников. Содержание специалистов по лицензируемым видам работ дорогостоящее удовольствие.

3. А нужно ли мне это? Для получения разрешения законодательство требует серьезного обоснования этой необходимости. Если соискатель не планирует какое-то время заниматься данными видами деятельности, лицензия может быть отозвана. Перед финансовым вложением, оцените объем заказов по выбранному направлению.

4. Трехлетняя перспектива. Разрешение не имеет срока действия. В первые три года будут только внеплановые проверки. Проверки плановые начнутся после истечения 3-х летнего периода. Проверяться будет квалификация специалистов, наличие оборудования и ПО, сертификаты, лицензии на ПО, договоры по аренде, охране, поставке иных услуг.

Если вы все-таки поняли, что лицензируемые работы принесут вам прибыль, то изучите нормативную документацию, оцените возможности выполнения требований лицензирующего органа, проконсультируйтесь у знающих людей.

Вы узнаете

Организуйте работу без нарушения требований ФСБ

Узнать про Saby Buhta

Действительно ли штрафуют

Бухгалтер-аутсорсер и уполномоченная бухгалтерия должны получить лицензию ФСБ на криптографию, если они подписывают на своем рабочем месте чужую отчетность. И не важно, подписывают ли они эту отчетность своей электронной подписью по доверенности или используют электронные подписи клиентов. В обоих случаях они автоматически оказывают услуги в области шифрования информации.

Этот вывод следует из письма ФСБ от 23.06.2022 № С-2133, согласно которому представление налоговой отчетности в электронной форме в интересах третьих лиц является услугой в области шифрования и требует получения лицензии.

Мнение ФСБ подтверждается судебной практикой по 3 делам: А46-15558/20, А29-9829/17, А38-2092/16. В судах бухгалтеры пытались оспорить штрафы ФСБ, но проиграли. Авторы этой статьи не нашли других аналогичных дел, хотя упорно искали.

Считаем, это связано с тем, что ФСБ проверяет уполномоченные бухгалтерии редко, только по жалобам. И компании штрафы не афишируют, оплачивают без суда.

Как наказывают за подписание без лицензии электронных документов клиента

Федеральная служба безопасности привлекает к административной ответственности по ч. 1 ст. 13.13 КоАП РФ за представление налоговой отчетности в электронной форме в интересах третьих лиц без лицензии ФСБ на криптографию.

  • для бухгалтера 500–1000 руб.;
  • для директора или ИП 2–3 тысячи руб.;
  • для уполномоченной бухгалтерии от 10 до 20 тысяч руб.

Количество отправленных отчетов не влияет на размер административного штрафа — наказывают за факт работы без лицензии. Теоретически контролерам еще разрешено забирать средство защиты информации — КриптоПро CSP. Но ни в одном из вышеупомянутых судебных дел ФСБ этого не делала.

3 реальных штрафа, которые заплатили бухгалтерии

Директор бухгалтерской фирмы

По бухгалтерам-самозанятым без статуса ИП судебной практики нет. Полагаем, ее и не будет. Поскольку по условиям лицензирования гражданин при всем желании не сможет оформить лицензию ФСБ на криптографию. Такую лицензию выдают только предпринимателям и юрлицам.

Что же такое шифрует бухгалтер

На первый взгляд бухгалтер просто отправляет отчетность в госорганы и ничего не шифрует, всем шифрованием занимается оператор ЭДО. Но ФСБ считает по-другому.

Доводы ФСБ сводятся к следующему: электронная подпись (ЭП, ЭЦП, КЭП) работает только в связке с программой «КриптоПро CSP». КриптоПро — это программное шифровальное средство. Поэтому, подписывая и отправляя электронный отчет, бухгалтер автоматически шифрует данные.

Заниматься шифрованием в интересах третьих лиц можно только при наличии специальной лицензии.

Не требуется лицензия, если ИП или юрлицо использует КриптоПро для собственной отчетности. В этом случае они тоже шифруют данные, но подпадают под п. 1 положения о лицензировании. По нему не требует лицензии шифрование для обеспечения собственных нужд ИП или юрлица.

Закон позволяет работать без лицензии, если средство шифрования является компонентом программных операционных систем. В проанализированных выше решениях судов бухгалтеры ссылались на это исключение. Суды довод не приняли, указали, что КриптоПро CSP — это самостоятельная программа, а не компонент другой.

Кому из бухгалтеров придется получать лицензию ФСБ

Разберем на примерах. Фирма (уполномоченная бухгалтерия) или индивидуальный предприниматель — бухгалтер отправляют отчетность клиентов по телекоммуникационным каналам связи с помощью оператора электронного документооборота.

  1. Если отчеты клиентов они подписывают своей электронной подписью и представляют в налоговую от своего имени в интересах клиента, лицензия нужна.
  2. Если отчеты они подписывают электронной подписью клиента, представляют в налоговую от имени клиента, но все отправляют с одного компьютера, это тоже не нравится контролерам. Поскольку для подписания сотен отчетов бухгалтер использует 1 программу «КриптоПро CSP», а значит, занимается шифрованием в интересах клиентов. Получается, что формально лицензия тоже нужна. Уполномоченную бухгалтерию ФСБ легко определяет по одинаковому IP-адресу, с которого отчетность уходит в госорганы.
  3. Если отчеты клиент подписывает на своем компьютере и отправляет в госорганы от своего имени, а бухгалтер их только формирует, лицензия не нужна. Но это не всегда удобно клиентам. Помочь клиенту с подписанием и отправкой отчетности можно 2 способами:
    • Подключиться к компьютеру клиента через удаленный доступ.
    • Подключить дистанционное подписание отчетности в СБИС.
      Эта хитрая настройка СБИС работает так: бухгалтер формирует отчет и нажимает кнопку «Отправить». Клиент входит в СБИС со своей ЭЦП, и отчет улетает в налоговую.

Как организовать работу обслуживающей бухгалтерии без претензий ФСБ

Кто пока может работать без лицензии

  • штатные бухгалтеры;
  • бухгалтерские фирмы и ИП, которые только составляют отчетность.

Первые работают по трудовому договору и представляют отчетность в интересах своего работодателя, поэтому не вызывают вопросов у ФСБ. Вторые ничего электронно не подписывают, поэтому не занимаются шифрованием.

Есть еще спорная ситуация. Отчетность компании подписывает своей электронной подписью бухгалтер-самозанятый без статуса ИП или бухгалтер, оказывающий услуги по договору ГПХ. Формально такой человек шифрует документы не в собственных интересах, значит, лицензия нужна.

Но получить ее он не сможет, поскольку по условиям Положения ее могут оформить только ИП или юрлицо.

Из практики авторов статьи: ФСБ не обращает внимания на бухгалтерии, которые реально ведут отчетность компаний, для которых сдача отчетности является результатом деятельности, а не самостоятельной услугой.

Онлайн-сервис для обслуживающих бухгалтерий Saby Buhta

Что теперь делать аутсорсерам и уполномочкам

Какой бы вариант взаимодействия с клиентами вы ни выбрали, попробуйте Saby Buhta для обслуживающих бухгалтерий. Saby Buhta позволит предоставлять бухгалтерские услуги проще, быстрее и работать без нарушений требований ФСБ.

Виды лицензий ФСБ

Лицензия на гостайну

Оформление данного вида требуется для:

  • Разработки, изготовления и реализации шифровальных и иных средств защиты секретной информации
  • Охраны гостайны
  • Выполнения работ, для которых необходимо использования данных, являющихся государственной тайной.

Лицензия оформляется согласно Приказу ФСБ РФ №202 и выпускается в трех формах, в зависимости от типа:

  1. сведения особой важности.
  2. совершенно секретная информация.
  3. секретные данные.

Срок действия до 5 лет.

Лицензия для работы шифровальными и криптографическими средствами

Разрешительный документ требуется получить на следующие работы в области шифрования:

  • изготовление и продажа средств шифрования и криптографии;
  • разработка защищенных шифрованием систем
  • проектирование устройств для создания ЭЦП и цифровой документации
  • производство и реализация техники для сканирования и защиты конфиденциальной информации
  • Изготовления, продажи и обслуживания систем шифрования и криптографии, которые подтверждают право доступа к закрытым данным
  • Передачи закрытых сведений с использование приборов шифрования.

Если компания выполняет работы по нескольким из перечисленных направлений, то на каждую деятельность необходимо оформить отдельную лицензию.

Разрешение на скрытое получение информации

Получение данного вида документа необходимо для:

  • записи, хранения акустической и/или визуальной информации;
  • скрытого прослушивания и записи телефонных разговоров;
  • тайного контроля почтовых посылок;
  • скрытого обследования предметов и документации;
  • перехвата и записи информации технических источников связи;
  • закрытой идентификации граждан;
  • тайного обследования помещений и транспорта, контроля за его передвижением;
  • получения, хранения и устранения информации с технических устройств.

Риски работы без лицензии

Ведение деятельности без лицензии ФСБ нужного вида незаконно и предусматривает административную ответственность согласно ст. 14.1 и ст.19.20 КоАП РФ в виде:

  • Штрафов до 3500 рублей для ФЗ, до 50 000 рублей для должностных лиц и до 250 000 рублей для ЮЛ,
  • Принудительной приостановки деятельности на срок до 90 месяцев.

В отдельных случаях организации, работающие без лицензии, также рискуют попасть под уголовную ответственность по ст.171 УК РФ.

Иные виды ответственности за нарушение нормативных актов о государственной тайне предусмотренные ст. 26 закона РФ №5458-1 от 21.07.1993.

Избежать проблем с законом и успешно получить лицензию ФСБ вам помогут специалисты «Независимого центра лицензирования». Наш эксперт:

3 причины, почему может понадобиться лицензия ФСБ:

  1. Организация планирует оказывать услуги в области криптографии и шифрования;
  2. Необходимо расширить спектр своих услуг и получить новые пункты (для действующих лицензиатов);
  3. Регулятор предъявляет требования на основе проверки соответствия организации.

Лицензия даёт право на услуги по перепродаже СКЗИ, инсталляции, установке и сервисного обслуживания, а также на разработку СКЗИ с целью его последующего применения.

Выдавать лицензии уполномочен Центр по лицензированию, сертификации и защите государственной тайны ФСБ России (ЦЛСЗ ФСБ России) по Москве и Московской области, в остальных регионах России Территориальные органы ФСБ России.

Процесс получения лицензии

  1. Выбор пунктов лицензии для оказываемых услуг;
  2. Определение и выполнение лицензионных требований;
  3. Подготовка и подача лицензионного дела;
  4. Прохождение проверки регулирующего органа.

Выбор пунктов

Первым этапом является определение пунктов, регулирующих виды деятельности, которые необходимы для оказания услуг в рамках лицензионной деятельности.

Криптография (шифрование) охватывает довольно широкий рынок услуг, однако чаще всего выделяются три основные направления, согласно которым выбираются виды деятельности компании:

  1. Перепродажа СКЗИ;
  2. Перепродажа, установка и обслуживание СКЗИ. Подразумевает не только продажу СКЗИ, но и предоставление услуг, связанных с установкой, настройкой СКЗИ у заказчика (покупателя);
  3. Перепродажа, установка, обслуживание и разработка собственных СКЗИ. Данная лицензия необходима, если компания является разработчиком средств защиты информации.

Виды работ регулируются постановлением Правительства РФ №313 от 16.04.2012. На данный момент лицензия ФСБ позволяет осуществлять работу по 28 пунктам (направлениям).

Вторым этапом является определение и непосредственное исполнение требований.

Подготовка документов

Перечень документов, необходимых для получения лицензии ФСБ на криптографию (шифрование), установлен Административным регламентом, который был утвержден Приказом ФСБ России от 29.12.2020 № 641.

Полный список прописан в нормативных актах, однако любой проверяющий может запросить дополнительные уточняющие документы, например, справку о стаже сотрудника и др.

Минимальный перечень:

  • Документы на помещение;
  • Документы, подтверждающие уровень квалификации и наличие требуемого опыта у сотрудников;
  • Аттестат соответствия по защите информации на автоматизированное рабочее место (АРМ — системный блок или ноутбук);
  • Документы на ПО и контрольно-измерительное оборудование;
  • Организационно-распорядительная документация, подтверждающая соблюдения условий конфиденциальности и выполнение требований НПА при выполнение работ с СКЗИ;
  • Сведения о наличии у организации лицензии ФСБ на гос. тайну, позволяющей работать с информацией, являющейся государственной тайной (в случае, если компания заявляется на пункты 1, 4 — 6, 16 и 19).

Наличие документов, определяющие выполнение требований, являются:

  1. Приказ о создании органа криптографической защиты (ОКЗ), в котором назначаются ответственные лица, а также определяются цели и задачи.
  2. Должностные инструкции с функционалом обязанностей и условиями труда сотрудников ОКЗ.
  3. Инструкция по работе с СКЗИ, регулирующая порядок осуществляемых работ по хранению, учёту, передачи СКЗИ.
  4. Журналы в котором ведут: учёт СКЗИ, режима охраны помещений ОКЗ, учет ключей и пломбиров от помещения и мет. хранилища и т.д. В журналах определено лицо, ответственное за их ведением.
  5. Заявление на получение лицензии и опись документов по разделам.
  6. Заверенные нотариусом копии учредительных документов (раньше требование обязательное, сейчас рекомендательное): устава, свидетельства о регистрации и постановке, протокол о назначении гендиректора, выписка из ЕГРЮЛ.

Требования к помещению

Должен быть указан конкретный адрес, где организация намерена вести бизнес. При наличии нескольких помещений указывается адрес каждого. Помещение должно быть либо в собственности, либо использоваться на правах аренды или суб. аренды (прикладывать всю цепочку).

Требования к площади выдвигаются требованием к персональным электронно-вычислительным машинам и организации работы, утвержденные постановлением Главного государственного санитарного врача РФ от 30.06.2003 N 118, согласно которым площадь рабочего места для сотрудников офисного помещения установлена в размере 4,5 м². Полный список характеристик помещения указан в приказе ФАПСИ No152 от 13 июня 2001 г.

Основные критерии выбора помещения вне зависимости от вида деятельности

  1. Двери. Должны быть прочными и иметь надёжные замки. Материал, из которого должна быть сделана дверь, не уточняется, но желательно из металла.
  2. Окна (п. 52, 53, 56). Окна на первых и последний этажах должны быть оборудованы решетками или ставнями. Задача компании – предпринять все меры, чтобы исключить возможность беспрепятственного проникновения третьих лиц на территорию организации.
  3. Сигнализация и охрана (п.52, 53, 56) Компания обязана заключить договор с официальным охранным предприятием и установить сигнализацию, а также следить за исправностью оборудования и качеством предоставляемых услуг, связанных с обеспечением безопасности.
  4. Сейф (п.58) Наличие сейфа или металлического шкафа является обязательным условием. На нём должен быть кодовый замок или средство опечатывания замочных скважин. 2 комплекта ключей должны находиться у ответственного сотрудника и в сейфе руководителя.

Также владелец компании обязуется обустроить рабочее место для сотрудника, а именно, установить стол, стул и предоставить необходимое оборудование. Единых требований, касающихся технического оснащения, нет – выбор инструментов зависит от вида деятельности компании.

Например, для видов 21-24 из перечня направлений для работы с СКЗИ требуется только бумажные журналы учёта, без рабочего места оснащенного ПК, но это при наличии отметки во всех документах, что учёт ведется не автоматизированным способом, а для 1-11 и 16-19 организации необходимо оборудование (КИО), прошедшее проверку и калибровку. Для работы с СКЗИ компания должна использовать только лицензированное программное обеспечение, могут проверить.

Подбор персонала

Требования, выдвигаемые к образованию и профессиональному опыту сотрудников зависят от видов деятельности и пунктов, указанных в заявлении на получение лицензии.

Пункты 21-24

  • 2 чел. с удостоверением о повышении квалификации по информационной безопасности (далее – ИБ) (свыше 100 часов);
  • Стаж не обязателен, но желателен.

Пункты 2, 3, 7-15, 17, 18, 20, 25-28

  • 2 чел. с профессиональной переподготовкой по ИБ (не менее 500 часов) на базе высшего технического образования или высшим профильным образованием по ИБ;
  • Стаж более 3 лет в компании лицензиате ФСБ с пунктами 2, 3, 7-15, 17, 18, 20, 25-28.

Пункты 1, 4-6, 16, 19

  • 3 чел. с дипломом о завершении курсов по ИБ (свыше 1 000 часов) на базе высшего технического образования или высшим профильным образованием по ИБ;
  • Стаж более 5 лет в компании лицензиате ФСБ с пунктами 1, 4-6, 16, 19.
  • А также с группой доступа к работе с гос. тайной (2 или 3 группа секретности, зависит от вида работ)

Регуляторы понимают, что найти сотрудников с указанным опытом и образованием непросто, особенно с учетом дефицита соответствующих кадров. Поэтому возможны послабления компаниям, если они отправили работников на курсы повышения квалификации или профессиональной переподготовки, но это индивидуально и является скорее исключением, чем правилом. Подробнее о том, как найти квалифицированного сотрудника со стажем работы, можно узнать в этой статье.

Лицензионное дело

Собрав весь пакет документации, его необходимо отправить только Почтой России (по другому не принимают) по адресу, указанному в шапке заявления.

Adblock
detector