Как получить лицензию ФСТЭК на техническую защиту

Юридические услуги для вашего бизнеса!

Юридические услуги для вашего бизнеса!
Поможем в оформлении любых сертификатов, лицензий, допусков СРО. Регистрация и ликвидация юридических от 3 рабочих дней.

Юридические услуги для вашего бизнеса!

Рассмотрим, что такое ФСТЭК. И почему большинству IT компаний требуется лицензия этой структуры.

Что такое лицензия на техническую защиту информации

что такое ФСТЭК фото

ФСТЭК – это федеральная служба. Ее задача — технический и экспортный контроль. В России следить за надежностью защиты государственной тайны и персональных данных обязана ФСТЭК.

Правовые аспекты данной процедуры прописаны в российском законодательстве. В частности в ФЗ РФ № 152 (от 27.07.2006). А инструкции и приказы ФСТЭК регулируют техническую сторону этого процесса. Служба проверяет, насколько компании выполняют эти технические требования и по результатам предоставляет несколько видов разрешительной документации:

  • Лицензия, разрешающая деятельность по техзащите конфиденциальной информации. Компания, получившая такой документ, имеет право хранить личные данные и устанавливать оборудование и ПО, предназначенные для выполнения данной функции (ТЗКИ).
  • Лицензия ФСТЭК на разработку средств защиты конфиденциальной информации (СЗКИ).
  • Лицензия, разрешающая деятельность фирмы, направленную на охрану государственной тайны.

Разработана специальная методика ФСТЭК, утвержденная в 2008 году. С весны 2020 года ведется разработка нового проекта методики. Но он еще не утвержден. Поэтому пока приходится отталкиваться от базовых моделей угроз ФСТЭК. Найти их можно в свободном доступе. С 2015 года опубликован банк данных угроз безопасности ФСТЭК.

А на сайте Службы имеется реестр СЗИ  ФСТЭК, на котором представлены программные средства защиты информации. Воспользоваться им могут любые клиенты.

Кому необходима лицензия ФСТЭК

Требования ФСТЭК обязывают пройти лицензирование и получить подтверждающие документы компании, специализирующиеся на следующих видах деятельности:

  • Хранение и защита конфиденциальных сведений от утечки информации.
  • Разработка программного обеспечения или технических средств, применяемых для защиты личных сведений.
  • Проектирование отдельных помещений и целых зданий, используемых в ходе работы с секретной информацией.
  • Проведение аттестаций компаний на соответствие нормам информационной безопасности.
  • Обработка и хранение информации, представляющей коммерческую или государственную тайну.

Если компании необходимо подтвердить, что ПО соответствует техническим требованиям, нужна не лицензия, а сертификация ФСТЭК. Простая обработка персональных данных ФСТЭК тоже не лицензируется.

кому нужно лицензирование ФСТЭК фото

Каковы условия выдачи лицензии

Чтобы удачно пройти процедуру лицензирования и получить разрешительные документы ФСТЭК, нужно удовлетворять целому ряду требований. Они варьируются в зависимости от типа лицензируемой деятельности. Для получения лицензий ТЗКИ и СЗКИ условия таковы:

  • Директор имеет высшее образование в любой сфере и прошел подготовку по информационной безопасности. Стаж его работы не менее 5 лет. Либо необходимо окончить вуз по специальности в сфере ИБ и иметь стаж 3 года (для ТЗКИ 5 лет).
  • Наличие не менее чем у двух сотрудников высшего образования и прохождение ими переподготовки в сфере информационной безопасности. Плюс стаж минимум 3 года. Либо наличие профильного высшего образования и стаж не меньше 3 лет.
  • Наличие производственных помещений, которыми фирма пользуется на основании прав собственности или договора аренды.
  • Сбор полного пакета документов. При ограниченном доступе информации ФСТЭК делает специальную заявку на получение.
  • Наличие автоматизированных систем, используемых для обработки информации. Вместе с сертификатами на них.
  • Действующая на предприятии система контроля за выпускаемой продукцией.

Для лицензирования компаний, предоставляющих услуги в области гостайны требования иные:

  • Трудоустройство не менее 2х сотрудников по основному месту работы, имеющих высшее образование по специальности информационная безопасность или среднетехническое образование и документы о прохождении переподготовки по ИБ.
  • Использование в производственной деятельности оборудования, прошедшего калибровку в соответствии с законодательством РФ.
  • Наличие производственных площадей на основании права собственности или договора аренды.
  • Наличие объектов информатизации, прошедших аттестацию необходимых для работы с информацией, являющейся гостайной.
  • Подписание договора с РСП.

Какие документы необходимо представить в ФСТЭК

как получить лицензию ФСТЭК фото

Для прохождения лицензирования компании потребуется подготовить и представить объемный пакет документов:

  • Уставная, учредительная документация (устав, приказ о назначении директора и пр.).
  • ИНН фирмы.
  • Свидетельство из ЕГРЮЛ или ЕГРИП в зависимости от правового статуса.
  • Справка из Росстата с обозначением кодов разрешенной деятельности.
  • Дипломы и аттестаты об образовании директора и сотрудников.
  • Трудовые книжки, подтверждающие стаж руководства и работников фирмы.
  • Техническая документация на используемое оборудование и ПО.
  • Сертификаты соответствия на производственные помещения.
  • Внутренние нормативы с инструкциями по работе с конфиденциальными данными.
  • Документация о работе службы контроля за производимой продукцией.

При первичном обращении за лицензией все документы представляют в виде нотариально удостоверенных копий.

Этапы получения лицензии ФСТЭК

Вся процедура лицензирования вместе с подготовительным этапом затягивается на пару месяцев. Этот факт следует учесть при обращении в Службу.

Можно воспользоваться услугами специализированного центра или пройти весь путь самостоятельно.

Этапы получения лицензии:

  • Ознакомиться с требованиями федеральной службы.
  • Собрать необходимый пакет документов.
  • Оплатить госпошлину в размере 7,5 тысяч рублей.
  • Заполнить заявление.
  • Передать документы на рассмотрение.
  • Дождаться положительного решения в течение 5 дней.
  • Получить лицензию.

Главная задача ФСТЭК – информационная безопасность. Эта структура занимается техническими требованиями в отношении фирм, специализирующихся на защите персональных данных. И выдает им соответствующие лицензии. Услуги юриста в получении лицензирования — залог грамотного и безошибочного решения вопроса.

Отзывы наших клиентов

!

Мы используем cookie-файлы. С их помощью мы заботимся о Вас, улучшая работу этого сайта