Лицензия ФСБ на криптографию необходима всем юридическим лицам, работающим с шифровальными средствами. Сюда относится большой перечень организаций, в том числе банки, разработчики ПО, компании по продаже тахографов и удостоверяющие центры. Наличие лицензии ФСБ позволит легально оказывать услуги и осуществлять работы, связанные с криптографическими средствами.
Какие виды деятельности с криптографией подлежат лицензированию
Согласно Постановлению Правительства РФ №313, лицензия ФСБ необходима организациям, занимающимся разработкой, продажей и перепродажей криптографических средств. Документ также нужен компаниям, специализирующимся на ремонте, установке, наладке и техническом обслуживании приборов с элементами криптографии. Если юридическое лицо предоставляет услуги с применением шифровальных средств, ему также потребуется лицензия.
К криптографическим средствам причисляют не только изделия, предназначенные для шифрования информации, но также информационные и телекоммуникационные системы, которые защищены с применением элементов криптографии. Кроме того, к ним относится программное обеспечение с шифрованием, электронная подпись и программы для ЭВМ.
Как получить лицензию ФСБ
Для оформления разрешения на криптографию необходимо обратиться в центр ФСБ России (для Москвы) или одно из его региональных отделений (для других городов РФ). С собой нужно иметь заявление и необходимые документы. Подать их можно лично специалистам ФСБ или через посреднические организации, оказывающие помощь с прохождением сертификации и лицензирования. Во втором случае шансы на успешное прохождение проверки выше. Эксперты сертификационных центров помогут правильно подготовить документы и проследят за тем, чтобы рабочее помещение и сотрудники соответствовали необходимым требованиям.
При самостоятельном обращении в ФСБ есть высокий риск получить отказ в выдаче лицензии на криптографию. Это может затянуть сроки проверки на несколько месяцев.
Необходимые документы
Соискателю для получения лицензии ФСБ нужно предоставить заявление, заполненное по форме. Потребуется также копия свидетельства, подтверждающего, что рабочее помещение находится в личной собственности или аренде и справка из ЕГРЮЛ. К этим документам необходимо приложить свидетельство о госрегистрации, приказ о назначении руководителя фирмы и копию Устава.
Заявителю также нужно предоставить справки, подтверждающие, что в штате организации есть сотрудники с соответствующей квалификацией и знаниями для осуществления деятельности с шифровальными средствами. На каждого специалиста соискателю необходимо предъявить копию диплома об образовании и трудовой книжки. К перечисленным документам требуется приложить квиток, подтверждающий оплату госпошлины в размере 7500 рублей.
Требования к рабочему месту
Помещения, где будут осуществляться работы с криптографическими средствами, должны соответствовать ряду требований. Необходимо, чтобы в них были установлены прочные двери с качественными замками, которые будут гарантировать защиту от взломов. Если помещение расположено на первом или последнем этаже, обязательным требованием является наличие на окнах решеток из металла.
Для хранения важных документов организации необходимо установить металлический сейф, оснащенный кодовым замком. Само помещение должно охраняться круглосуточно и быть подключенным к сигнализации.
Требования к персоналу
Для получения лицензии ФСБ организации нужно иметь в штате 2 сотрудников, прошедших курсы по информационной безопасности (не менее 100 часов). Стаж работы не обязателен. В штат также должны входить 2 специалиста, прошедших переподготовку по информационной безопасности (500 часов) или имеющих высшее образование по специальности со стажем в лицензируемой деятельности свыше 3 лет.
Кроме того, в организации должны работать 2 сотрудника, прошедшие курсы по информационной безопасности (более 1000 часов) или получившие высшее образование по специальности. В лицензируемой деятельности у них должен быть стаж от 5 лет. Если требуемый уровень образования у специалистов отсутствует, соискатель может направить их на прохождение соответствующих курсов.
Требования к соблюдению конфиденциальности
Лицензия ФСБ выдается только тем организациям, которые применяют лицензионное ПО для работы с криптографическими средствами. Необходимо также, чтобы компьютеры специалистов прошли аттестацию фирмой с лицензией ФСТЭК. Другое обязательное требование - в организации должен строго соблюдаться режим коммерческой тайны.
Сроки получения лицензии
После подачи документов из ФСБ в течение 45 рабочих дней приедут специалисты с выездной проверкой. Они проверят, насколько рабочее помещение, персонал и оборудование соответствуют предъявляемым требованиям.
Если будут выявлены несоответствия, соискателю необходимо устранить их до 45 рабочего дня. В противном случае ФСБ откажет в выдаче лицензии на криптографию. Тогда потребуется заново подавать документы и ожидать проверки очередные 45 рабочих дней. При отсутствии нареканий соискатель получает лицензию ФСБ с бессрочным сроком действия.