Содержание:
ФСТЭК – это служба технического и экспортного контроля. Благодаря ей можно открыть новые возможности для защиты органов государственной власти. Но для этого, необходимо получить лицензию. Чтобы её выдали нужно собрать определённого рода документацию. Она выдаётся после прохождения определённых этапов. и сегодня вы о них узнаете. А также поймёте для чего необходимо получить лицензию ФСТЭК.
Этапы получения лицензии ФСТЭК
ФСТЭК представляет из себя орган власти, который отвечает за реализацию политики государства и его безопасность. А также он поддерживает межведомственные организации и помогает им взаимодействовать с государством. Но на первом месте всегда будет стоять государственная безопасность. Для получения лицензии ФСТЭК лучше обращаться за помощью в специальные компании, которые этим занимаются. Но в основном, получение лицензии проходит в несколько этапов:
- И первый – это ФСТЭК России. Вам нужно собрать и предоставить документацию. А дальше уже будут проверять её на комплексность. И конечно же, правильно ли вы её оформили и все ли требования по документам выполнены. Также проверят верны ли сведения, которые написаны в документации.
- Второй – это межведомственные экспертные группы. То есть – это оценка самого государства. Оно пытается понять, зачем вам нужна лицензия. Какие выгоды Россия сможет получить от этого и есть ли какие-либо риски, связанные с её выдачей вам. Также они выяснят влияние этой сделки на безопасность и стабильность.
- И последний, третий этап – это ФСТЭК России. Тут уже непосредственно говорят об одобрении или об отказе в получении лицензии.
Для чего необходима лицензия ФСТЭК
В первую очередь, лицензия необходима для обеспечения безопасности всей информационной структуры Российской Федерации. Поэтому – это самая главная необходимость в её выдаче. Также лицензия помогает противостоять иностранным разведкам в вашей же стране. Также получение лицензии ФСТЭК даёт возможности осуществлять контроль экспорта. К тому же, идёт защита информации производств, устройств и инструментов различного вида. Также лицензия способна хранить государственные тайны и не открывать их посторонним лицам. Государственные тайны уничтожить, если будет обнаружена угроза её утечки.
Какие документы требуются для получения лицензии ФСТЭК?
Процесс лицензирования подробно описан в Постановлении Правительства РФ от 03.02.2012 № 79 «О лицензировании деятельности по технической защите конфиденциальной информации». В документе детально указано, какие документы в каком виде и порядке требуется представлять лицензирующему органу (ЛО).
На бумаге все выглядит достаточно просто.
- Юридическое лицо подает полностью сформированное заявление в соответствии с требованиями Постановления № 79.
- В течение трех дней лицензирующий орган должен его рассмотреть и сообщить, какие ошибки есть в заявлении или каких документов не хватает. Если у ЛО есть замечания, то заявитель должен в течение 30 дней устранить недоработки.
- Если заявление оформлено верно, то в течение пяти дней начиная со дня принятия заявления ЛО проводит проверку полноты дополняющих заявление документов, а это обычно примерно 200–300 страниц.
- При недостатке в дополняющих документах ЛО отказывает организации в приеме заявления до устранения нарушений. На это у юридического лица есть те же 30 дней.
- Признав пакет документов полным, ЛО должен в течение 45 рабочих дней принять решение о выдаче лицензии либо об аргументированном отказе в ее выдаче.
Однако в реальности все сложнее. Лицензирующий орган один на всю страну, и находится он в Москве, рассмотрением заявлений занимаются несколько человек, а число организаций, желающих получить лицензию, растет с каждым годом. По телефону задавать вопросы можно, для этого дается два часа два раза в неделю, не более пяти минут на один сеанс связи, много выяснить не получится. Все это означает, что в считанные дни и даже недели провести лицензирование практически невозможно, особенно если есть недопонимания в правилах лицензирования или затруднения с выполнением хотя бы одного из требований. Кроме того, по некоторым видам услуг один только перечень правовых актов, которые должны быть приложены к заявлению, может состоять из 15 страниц.
К заявлению на получение лицензии необходимо приложить:
- документы на автоматизированные системы, на защищаемое помещение, на право законного владения помещением, оборудованием, программным обеспечением либо о том, что они взяты в аренду (с подтверждением факта передачи);
- документы на допуски к тайне (к конфиденциальной информации, доступ к которой ограничен);
- копии трудовых книжек, договоров подряда, документов об образовании сотрудников соискателя лицензии;
- документы на правообладание оборудованием, на поверочные работы, подтверждающие факт правильной работоспособности этого оборудования, на ПО, и т.д.;
- сведения о нормативных документах, необходимых для осуществления деятельности по защите информации;
- описание технологического процесса обработки конфиденциальной информации по установленной форме.
Те, кто впервые получает лицензию, должны представить нотариально заверенные учредительные документы организации.
Камни преткновения
Во время работ по лицензированию организации сталкиваются с тремя основными сложностями:
- Оборудование. Для выполнения работ и оказания услуг по аттестации защищаемых помещений и автоматизированных систем необходимо закупить (иметь в собственности или на любом ином законном основании) оборудование. Стоимость комплекта варьируется, но составляет около миллиона рублей. И если начать работы по лицензированию с покупки оборудования, то к моменту подачи заявления может оказаться так, что его придется заново поверять (сертификаты о поверке действительны один год). Можно попытаться сэкономить и взять оборудование в аренду, но она должна быть специальным образом оформлена. Требуется периодически подтверждать владение оборудованием, заключать дополнительные соглашения к договорам аренды о том, что оборудование находится именно у арендатора. Минус варианта с арендой в том, что он снижает шансы на получение лицензии — велика вероятность оформить отношения неверно и получить отказ.
- Аренда помещений. Если соискатель лицензии арендует помещение у субарендатора, то необходимо представлять всю цепочку документов вплоть до владельца помещения. Также необходимо следить за тем, чтобы фактические номера помещений совпадали с кадастровыми, чтобы помещения однозначно идентифицировались исходя из одних лишь документов.
- Кадровая документация. У сотрудников должны быть дипломы о высшем профессиональном образовании в области технической защиты информации и стаж более трех лет либо диплом о высшем образовании с курсов переподготовки / о высшем техническом образовании и стаж более пяти лет. Сотрудников должно быть не менее трех, и они должны быть трудоустроены у соискателя по основному месту работы.
Лайфхак по успешному лицензированию
Для того чтобы получить лицензию, а затем успешно проходить в случае необходимости плановые проверки ФСТЭК на соблюдение требований, предлагаем учесть ряд моментов:
- Оборудование (если оно необходимо для выбранного вами вида деятельности) лучше покупать, а не брать в аренду.
- Постоянно следить за изменениями в законодательной базе и поддерживать документацию в актуальном состоянии, в том числе периодически обновлять и докупать ГОСТы (информация об этом не является тайной, официальный сайт ФСТЭК России открыт для всех).
- Своевременно обновлять антивирусное ПО и лицензии на контрольно-измерительное программное обеспечение и оборудование.
- Вовремя проводить переаттестацию помещений и автоматизированных систем, поскольку аттестаты действительны максимум три года.
Первичное получение лицензии и плановая проверка: отличия
Когда соискатель впервые получает лицензию, то связь с лицензирующим органом дистанционная: стороны обмениваются документами и общаются по телефону. Никаких личных визитов контролирующие органы соискателю не наносят.
Плановая проверка может проводиться через три года после получения лицензии. В этом случае представители ФСТЭК изучают, существуют ли в реальности кадры, помещения, оборудование и ПО, которые были заявлены при получении лицензии. В том числе проводится оценка знаний и компетенций кадров, заявленных в документах на получение лицензии. Проверяющие могут запросить перечень аттестатов, которые выдала аттестующая организация (в случае если такой виде деятельности есть в лицензии), а также перечень клиентов, которым выданы эти аттестаты. Таким образом контролирующие органы удостоверяются, действительно ли аттестующая организация оказала эти услуги и насколько они качественные.
Возможна также внеплановая проверка, которая проводится в любое время по заявлению граждан, юридических лиц, прокуратуры или по решению суда.
