ГлавнаяНовостиСтатьиКаталогВендорыСтандартыОбучениеКонтакты  +7 (495) 231-4831    © 


[ Список статей ] ...


WatchGuard Technoligies. Новые возможности сервисов Network Discovery и Mobile Security позволили WatchGuard значительно увеличить "Прозрачность" cети

С-Терра СиЭсПи. Защита удаленного доступа. Доверенный сеанс связи

CNews. Fortinet включает защиту уровней доступа в систему обеспечения ИБ

CNews. ИТ-подразделениям всё труднее контролировать корпоративные данные в «облаке»

Jammer.ru. Apple следит за своими поль-зователями через Yosemite

Lenta.ru. Разоблачение «Корпорации добра»

Securelist. Доставка от спамеров: опасность гарантирована

Lenta.ru. Интернет-Мерфи

3DNews. Сноуден как повод

Компьютерра. Plug&Pray: скрытая атака через USB

SecurityLab. Как я взломал роутер

Securelist. Дыры в защите корпоративной сети: облачные сервисы

Андрей Козенко, Султан Сулейманов. «Не понимают, как работает интернет»

Евгений Царев. Впечатление от PHDays 2013 или кто заказчик кибербезопасности в России?

Олег Парамонов. Десять страхов: крах интернета, Big Data, утрата знаний и другие вещи, которые пугают учёных и футурологов

Brian Donohue. Альтернативные браузеры с улучшенной защитой

Бёрд Киви. Специалисты предупреждают...

Андрей Шуклин. Big Data: новый рынок, новые перспективы

Luis Corrons. Twitter, Facebook, Apple, Microsoft… кто следующий?

Антон Носик. Лохотрон в зоне .рф

Cio.com (перевод — Елена Фирсова). Самые опасные работы в области технологий

 Законодательство 

   

Правительство РФ утвердило "Положение о лицензировании деятельности по технической защите конфиденциальной информации"

  Председатель правительства РФ Михаил Фрадков подписал постановление от 15 августа 2006 г N504 "О лицензировании деятельности по технической защите конфиденциальной информации". Об этом говорится в сообщении пресс-службы правительства, сообщает прайм-ТАСС.

  В соответствии с федеральным законом "О лицензировании отдельных видов деятельности" правительство РФ постановило утвердить "Положение о лицензировании деятельности по технической защите конфиденциальной информации". При этом лицензии на осуществление деятельности по технической защите конфиденциальной информации, предоставленные в установленном порядке до принятия настоящего постановления, действительны до окончания указанного в них срока.

  Под технической защитой конфиденциальной информации понимается комплекс мероприятий и услуг по ее защите от несанкционированного доступа, в том числе и по техническим каналам, а также от специальных воздействий на такую информацию в целях ее уничтожения, искажения или блокирования доступа к ней. Лицензирование деятельности по технической защите конфиденциальной информации осуществляет Федеральная служба по техническому и экспортному контролю.

  Срок действия лицензии составляет 5 лет и по его окончании может быть продлен по заявлению лицензиата.

  Признаются утратившими силу постановление правительства РФ от 30 апреля 2002 г N290 "О лицензировании деятельности по технической защите конфиденциальной информации", постановление правительства РФ от 6 февраля 2003 г N64 "О внесении изменения в Положение о лицензировании деятельности по технической защите конфиденциальной информации", пункт 2 изменений, которые вносятся в акты правительства РФ по вопросам лицензирования отдельных видов деятельности, утвержденных постановлением правительства РФ от 17 декабря 2004 г N807.

  Положение о лицензировании деятельности по технической защите конфиденциальной информации.

  1. Настоящее положение определяет порядок лицензирования деятельности по технической защите конфиденциальной информации, осуществляемой юридическими лицами и индивидуальными предпринимателями.

  2. Под технической защитой конфиденциальной информации понимается комплекс мероприятий и /или/ услуг по ее защите от несанкционированного доступа, в том числе и по техническим каналам, а также от специальных воздействий на такую информацию в целях ее уничтожения, искажения или блокирования доступа к ней.

  3. Лицензирование деятельности по технической защите конфиденциальной информации осуществляет Федеральная служба по техническому и экспортному контролю /далее - лицензирующий орган/.

  4. Лицензионными требованиями и условиями при осуществлении деятельности по технической защите конфиденциальной информации являются:

  • наличие в штате соискателя лицензии /лицензиата/ специалистов, имеющих высшее профессиональное образование в области технической защиты информации либо высшее или среднее профессиональное /техническое/ образование и прошедших переподготовку или повышение квалификации по вопросам технической защиты информации;

  • наличие у соискателя лицензии /лицензиата/ помещений для осуществления лицензируемой деятельности, соответствующих техническим нормам и требованиям по технической защите информации, установленным нормативными правовыми актами Российской Федерации, и принадлежащих ему на праве собственности или на ином законном основании;

  • наличие на любом законном основании производственного, испытательного и контрольно-измерительного оборудования, прошедшего в соответствии с законодательством Российской Федерации метрологическую поверку /калибровку/, маркирование и сертификацию;

  • использование автоматизированных систем, обрабатывающих конфиденциальную информацию, а также средств защиты такой информации, прошедших процедуру оценки соответствия /аттестованных и/или/ сертифицированных по требованиям безопасности информации/ в соответствии с законодательством Российской Федерации;

  • использование предназначенных для осуществления лицензируемой деятельности программ для электронно-вычислительных машин и баз данных на основании договора с их правообладателем;

  • наличие нормативных правовых актов, нормативно-методических и методических документов по вопросам технической защиты информации в соответствии с перечнем, установленным Федеральной службой по техническому и экспортному контролю.

  5. Для получения лицензии соискатель лицензии направляет или представляет в лицензирующий орган следующие документы:

  • заявление о предоставлении лицензии и документы /копии документов/, указанные в пункте 1 статьи 9 федерального закона "О лицензировании отдельных видов деятельности";

  • копии документов, подтверждающих квалификацию специалистов по защите информации /дипломов, удостоверений, свидетельств/;

  • копии документов, подтверждающих право собственности, право хозяйственного ведения или оперативного управления на помещения, предназначенные для осуществления лицензируемой деятельности, либо копии договоров аренды указанных помещений или безвозмездного пользования ими;

  • копии аттестатов соответствия защищаемых помещений требованиям безопасности информации;

  • копии технического паспорта автоматизированной системы с приложениями, акта классификации автоматизированной системы по требованиям безопасности информации, плана размещения основных и вспомогательных технических средств и систем, аттестата соответствия автоматизированной системы требованиям безопасности информации или сертификата соответствия автоматизированной системы требованиям безопасности информации, а также перечень защищаемых в автоматизированных системах ресурсов с документальным подтверждением степени конфиденциальности каждого ресурса, описание технологического процесса обработки информации в автоматизированной системе;

  • копии документов, подтверждающих право на используемые для осуществления лицензируемой деятельности программы для электронно-вычислительных машин и базы данных;

  • сведения о наличии производственного и контрольно-измерительного оборудования, средств защиты информации и средств контроля защищенности информации, необходимых для осуществления лицензируемой деятельности, с приложением копий документов о поверке контрольно-измерительного оборудования;

  • сведения об имеющихся у соискателя лицензии нормативных правовых актах, нормативно-методических и методических документах по вопросам технической защиты информации.

  6. Сведения /копии документов/, указанные в подпунктах "б" - "з" пункта 5 настоящего положения, подписываются /заверяются/ соискателем лицензии /лицензиатом/.

  7. Требовать от соискателя лицензии представления документов, не предусмотренных пунктом 5 настоящего положения, не допускается.

  8. Лицензирующий орган проводит проверку полноты сведений, содержащихся в документах, представленных в соответствии с пунктом 5 настоящего положения. В случае выявления неполноты сведений лицензирующий орган в срок, не превышающий 15 дней, вручает /направляет/ соискателю лицензии уведомление о необходимости представления недостающих сведений.

  9. При рассмотрении заявления о предоставлении лицензии лицензирующий орган проводит проверку достоверности сведений о соискателе лицензии, содержащихся в представленных в соответствии с пунктом 5 настоящего положения заявлении и документах, а также проверку возможности выполнения соискателем лицензии лицензионных требований и условий в порядке, предусмотренном статьей 12 федерального закона "О лицензировании отдельных видов деятельности".

  10. Лицензирующий орган принимает решение о предоставлении или об отказе в предоставлении лицензии в срок, не превышающий 45 дней с даты поступления в лицензирующий орган заявления о предоставлении лицензии и документов, предусмотренных пунктом 5 настоящего положения. Указанное решение оформляется соответствующим актом лицензирующего органа.

  11. В случае утраты документа, подтверждающего наличие лицензии, лицензирующий орган выдает его дубликат на основании письменного заявления лицензиата в течение 10 дней с даты получения заявления.

  Дубликат оформляется в порядке, предусмотренном для оформления документа, подтверждающего наличие лицензии, в 2 экземплярах /на каждом экземпляре проставляется пометка "дубликат"/, один из которых направляется /вручается/ лицензиату, другой - хранится в лицензионном деле лицензиата.

  В случае необходимости лицензирующий орган выдает заверенную им копию документа, подтверждающего наличие лицензии, на основании письменного заявления лицензиата и оригинала указанного документа в течение 10 дней с даты получения заявления.

  Выдача лицензирующим органом дубликата и копии документа, подтверждающего наличие лицензии, осуществляется за плату, размер которой устанавливается федеральным законом "О лицензировании отдельных видов деятельности".

  12. Информация, относящаяся к осуществлению лицензируемой деятельности, предусмотренная пунктом 2 статьи 6 и пунктом 1 статьи 14 федерального закона "О лицензировании отдельных видов деятельности", размещается в официальных электронных или печатных средствах массовой информации лицензирующего органа в течение 30 дней с даты:

  • официального опубликования нормативных правовых актов, устанавливающих обязательные требования к лицензируемой деятельности;

  • принятия лицензирующим органом решения о предоставлении, переоформлении лицензии, приостановлении, возобновлении ее действия;

  • получения от Федеральной налоговой службы сведений о ликвидации юридического лица или прекращении его деятельности в результате реорганизации, о прекращении физическим лицом деятельности в качестве индивидуального предпринимателя;

  • вступления в законную силу решения суда об аннулировании лицензии.

  13. Доступ к указанной в пункте 12 настоящего положения информации является свободным и безвозмездным.

  14. Срок действия лицензии составляет 5 лет и по его окончании может быть продлен по заявлению лицензиата в порядке, предусмотренном для переоформления документа, подтверждающего наличие лицензии, с приложением документов, предусмотренных пунктом 5 настоящего положения.

  15. Переоформление документа, подтверждающего наличие лицензии, в случае реорганизации лицензиатов - юридических лиц в форме слияния или реорганизации лицензиата - юридического лица в форме преобразования, изменения его наименования, места нахождения либо изменения имени, фамилии или места жительства индивидуального предпринимателя, а также в случае изменения адресов мест осуществления лицензиатом - юридическим лицом или индивидуальным предпринимателем лицензируемой деятельности осуществляется в порядке и сроки, установленные статьей 11 федерального закона "О лицензировании отдельных видов деятельности".

  16. Приостановление действия лицензии и аннулирование лицензии осуществляются в порядке и сроки, установленные статьей 13 федерального закона "О лицензировании отдельных видов деятельности".

  17. Лицензионный контроль за соблюдением лицензиатом лицензионных требований и условий осуществляется лицензирующим органом в соответствии с федеральным законом "О защите прав юридических лиц и индивидуальных предпринимателей при проведении государственного контроля /надзора/".

  18. Осуществление лицензируемой деятельности с нарушением /в том числе с грубым нарушением/ лицензионных требований и условий влечет за собой ответственность, установленную законодательством Российской Федерации. При этом под грубым нарушением лицензионных требований и условий понимается невыполнение лицензиатом требований и условий, предусмотренных подпунктами "а", "в" - "д" пункта 4 настоящего положения.

Источник: SecurityLab  




Рейтинг @Mail.ru

Rambler's Top100
Rambler's Top100