SlideShare a Scribd company logo
1 of 30
Лицензирование
        в области защиты информации
              Новые требования



Шахалов И.Ю.
Заместитель Генерального директора
ЗАО «НПО «Эшелон»
Лицензирование
деятельности по ТЗКИ
Постановление Правительства РФ
           № 79 от 03.02.2012
4. При осуществлении деятельности по   технической защите
конфиденциальной информации лицензированию подлежат следующие
виды работ и услуг:

  а) контроль защищенности конфиденциальной информации от утечки
по техническим каналам в:
  средствах и системах информатизации;
  технических средствах (системах), не обрабатывающих
конфиденциальную информацию, но размещенных в помещениях, где
она обрабатывается;
  помещениях со средствами (системами), подлежащими защите;
  помещениях, предназначенных для ведения конфиденциальных
переговоров;
Постановление Правительства РФ
          № 79 от 03.02.2012
4. При осуществлении деятельности по   технической
защите
конфиденциальной информации лицензированию подлежат
следующие виды работ и услуг:

  б) контроль защищенности конфиденциальной
информации от несанкционированного доступа и ее
модификации в средствах и системах информатизации;
Постановление Правительства РФ
           № 79 от 03.02.2012
4. При осуществлении деятельности по   технической защите
конфиденциальной информации лицензированию подлежат следующие
виды работ и услуг:

   в) сертификационные испытания на соответствие требованиям по
безопасности информации продукции, используемой в целях
защиты конфиденциальной информации (технических средств защиты
информации,
защищенных технических средств обработки информации, технических
средств контроля эффективности мер защиты
информации, программных (программно-технических) средств защиты
информации, защищенных программных (программно-технических)
средств обработки информации, программных (программно-
технических) средств контроля защищенности информации);
Постановление Правительства РФ
          № 79 от 03.02.2012
4. При осуществлении деятельности по   технической защите
конфиденциальной информации лицензированию подлежат
следующие виды работ и услуг:

  г) аттестационные испытания и аттестация на соответствие
требованиям
по защите информации:
  средств и систем информатизации;
  помещений со средствами (системами)
информатизации, подлежащими
защите;
  защищаемых помещений;
Постановление Правительства РФ
          № 79 от 03.02.2012
4. При осуществлении деятельности по   технической защите
конфиденциальной информации лицензированию подлежат следующие
виды работ и услуг:

  д) проектирование в защищенном исполнении:
  средств и систем информатизации;
  помещений со средствами (системами) информатизации,
подлежащими
защите;
  защищаемых помещений;
Постановление Правительства РФ
          № 79 от 03.02.2012
4. При осуществлении деятельности по   технической защите
конфиденциальной информации лицензированию подлежат следующие
виды работ и услуг:

   е) установка, монтаж, испытания, ремонт средств защиты
информации
(технических средств защиты информации, защищенных технических
средств обработки информации, технических средств контроля
эффективности мер защиты информации, программных (программно-
технических) средств защиты информации, защищенных программных
(программно-технических) средств обработки
информации, программных (программно-технических) средств
контроля защищенности информации).
Сравнение
      ПП № 504 от 15.08.2006 г                ПП № 79 от 03.02.2012 г.
а) наличие в штате соискателя          а) наличие у соискателя лицензии:
лицензии (лицензиата) специалистов,       - юридического лица - специалистов,
имеющих высшее профессиональное        находящихся в штате          соискателя
образование в области технической      лицензии,       имеющих         высшее
защиты информации либо высшее или      профессиональное образование          в
среднее            профессиональное    области     технической         защиты
(техническое)     образование      и   информации          либо        высшее
прошедших      переподготовку    или   техническое       или          среднее
повышение       квалификации      по   профессиональное          (техническое)
вопросам      технической     защиты   образование        и        прошедших
информации                             переподготовку      или     повышение
                                       квалификации         по       вопросам
                                       технической защиты информации
Сравнение

      ПП № 504 от 15.08.2006 г               ПП № 79 от 03.02.2012 г.
б) наличие у соискателя лицензии      б) наличие        помещений        для
(лицензиата)    помещений       для   осуществления     лицензируемого вида
осуществления        лицензируемой    деятельности,          соответствующих
деятельности,       соответствующих   установленным        законодательством
техническим нормам и требованиям по   Российской Федерации       техническим
технической защите информации,        нормам       и     требованиям      по
установленным         нормативными    технической защите информации и
правовыми     актами     Российской   принадлежащих соискателю лицензии
Федерации, и принадлежащих ему на     на праве собственности или
праве собственности или на ином       на ином законном основании
законном основании
Сравнение
       ПП № 504 от 15.08.2006 г                   ПП № 79 от 03.02.2012 г.
в) наличие на любом законном основании    в) наличие на праве собственности или на
производственного,   испытательного  и    ином законном основании контрольно-
контрольно-измерительного оборудования,   измерительного                оборудования
прошедшего      в     соответствии    с   (прошедшего       в      соответствии     с
законодательством Российской Федерации    законодательством Российской Федерации
метрологическую поверку (калибровку),     метрологическую поверку (калибровку) и
маркирование и сертификацию               маркирование),      производственного     и
                                          испытательного               оборудования,
                                          соответствующего       требованиям       по
                                          техническим        характеристикам        и
                                          параметрам,               устанавливаемым
                                          Федеральной службой по техническому и
                                          экспортному контролю (при выполнении
                                          работ    и    (или)    оказании       услуг,
                                          предусмотренных подпунктами "а", "в", "г"
                                          и "е" пункта 4 настоящего Положения)
Сравнение
ПП № 504 от 15.08.2006 г           ПП № 79 от 03.02.2012 г.
                           г) наличие на праве собственности или на
                           ином законном         основании средств
                           контроля защищенности информации от
                           несанкционированного
                           доступа,      сертифицированных       по
                           требованиям                 безопасности
                           информации,       в    соответствии    с
                           перечнем, утверждаемым Федеральной
                           службой по               техническому и
                           экспортному контролю (при выполнении
                           работ       и       (или)       оказании
                           услуг, предусмотренных       подпунктами
                           "б", "в" и "г" пункта 4 настоящего
                           Положения)
Сравнение
      ПП № 504 от 15.08.2006 г               ПП № 79 от 03.02.2012 г.
г) использование автоматизированных    д)    наличие    автоматизированных
систем,             обрабатывающих     систем,     предназначенных      для
конфиденциальную информацию, а         обработки          конфиденциальной
также     средств   защиты     такой   информации, а также средств защиты
информации, прошедших процедуру        такой       информации, прошедших
оценки соответствия (аттестованных и   процедуру     оценки    соответствия
(или)      сертифицированных      по   (аттестованных        и        (или)
требованиям             безопасности   сертифицированных по требованиям
информации)      в  соответствии   с   безопасности      информации)      в
законодательством         Российской   соответствии с законодательством
Федерации                              Российской Федерации
Сравнение
      ПП № 504 от 15.08.2006 г                ПП № 79 от 03.02.2012 г.
д) использование предназначенных        е) наличие предназначенных для
для осуществления лицензируемой         осуществления лицензируемого вида
деятельности      программ       для    деятельности     программ     для
электронно-вычислительных машин и       электронно-вычислительных машин и
баз данных на основании договора с их   баз        данных, принадлежащих
правообладателем                        соискателю лицензии на праве
                                        собственности   или    на    ином
                                        законном основании
Сравнение

ПП № 504 от 15.08.2006 г           ПП № 79 от 03.02.2012 г.
                           з) наличие системы производственного
                           контроля     в         соответствии с
                           установленными     стандартами    (при
                           выполнении     работ,   указанных    в
                           подпункте "в" пункта 4 настоящего
                           Положения)
Сравнение
       ПП № 504 от 15.08.2006 г               ПП № 79 от 03.02.2012 г.
е) наличие нормативных правовых        ж)        наличие         технической
актов, нормативно-методических и       документации,           национальных
методических документов по вопросам    стандартов       и       методических
технической защиты информации в        документов,     необходимых       для
соответствии       с       перечнем,   выполнения работ и (или) оказания
установленным Федеральной службой      услуг, предусмотренных пунктом 4
по техническому и экспортному          настоящего            Положения, в
контролю                               соответствии     с     утверждаемым
                                       Федеральной        службой         по
                                       техническому и экспортному контролю
                                       перечнем     и        принадлежащих
                                       соискателю     лицензии     на праве
                                       собственности или на ином законном
                                       основании
Сравнение
      ПП № 504 от 15.08.2006 г               ПП № 79 от 03.02.2012 г.
е) наличие нормативных правовых       ж)        наличие         технической
актов, нормативно-методических и      документации,           национальных
методических документов по вопросам   стандартов       и       методических
технической защиты информации в       документов,     необходимых       для
соответствии      с       перечнем,   выполнения работ и (или) оказания
установленным Федеральной службой     услуг, предусмотренных пунктом 4
по техническому и экспортному         настоящего            Положения, в
контролю                              соответствии     с     утверждаемым
                                      Федеральной        службой         по
                                      техническому и экспортному контролю
                                      перечнем     и       принадлежащих
                                      соискателю     лицензии     на праве
                                      собственности или на ином законном
                                      основании
Лицензирование деятельности
 по разработке и производству
             СЗКИ
Постановление Правительства РФ
            № 171 от 03.03.2012
3. При осуществлении деятельности по разработке и производству
средств защиты конфиденциальной информации лицензированию
подлежат следующие виды работ:

   а) разработка средств защиты конфиденциальной информации, в том
числе:
технических средств защиты информации;
защищенных технических средств обработки информации;
технических средств контроля эффективности мер защиты информации;
программных (программно-технических) средств защиты информации;
защищенных программных (программно-технических) средств обработки
информации;
программных (программно-технических) средств контроля защищенности
информации;
Постановление Правительства РФ
           № 171 от 03.03.2012
3. При осуществлении деятельности по разработке и производству
средств защиты конфиденциальной информации лицензированию
подлежат следующие виды работ:

   б) производство средств защиты конфиденциальной информации, в
том числе:
технических средств защиты информации;
защищенных технических средств обработки информации;
технических средств контроля эффективности мер защиты информации;
программных (программно-технических) средств защиты информации;
защищенных программных (программно-технических) средств
обработки информации;
программных (программно-технических) средств контроля
защищенности информации.
Сравнение
      ПП № 532 от 31.08.2006 г               ПП № 171 от 03.03.2012 г.
а) наличие в штате соискателя          а) наличие в штате у соискателя
лицензии (лицензиата) специалистов,    лицензии не менее 2 специалистов,
имеющих высшее профессиональное        имеющих высшее профессиональное
образование в области технической      образование в области технической
защиты информации либо высшее или      защиты информации либо высшее
среднее            профессиональное    техническое      или         среднее
(техническое)     образование      и   профессиональное        (техническое)
прошедших      переподготовку    или   образование       и       прошедших
повышение       квалификации      по   переподготовку или        повышение
вопросам      технической     защиты   квалификации по вопросам разработки
информации                             и (или) производства средств защиты
                                       информации
Сравнение
      ПП № 532 от 31.08.2006 г             ПП № 171 от 03.03.2012 г.
б) наличие у соискателя лицензии     б) наличие       помещений       для
(лицензиата)     помещений     для   осуществления        лицензируемого
осуществления        лицензируемой   вида деятельности, соответствующих
деятельности, принадлежащих ему на   требованиям       технической      и
праве собственности или на ином      технологической        документации,
законном основании                   национальных       стандартов      и
                                     методических документов в области
                                     защиты         информации          и
                                     принадлежащих соискателю лицензии
                                     на праве собственности или на ином
                                     законном основании
Сравнение
      ПП № 532 от 31.08.2006 г           ПП № 171 от 03.03.2012 г.
в)      выполнение         требований
конструкторской,    программной      и
технологической         документации,
единой системы измерений, системы
разработки и запуска в производство
средств защиты конфиденциальной
информации,      а     также     иных
нормативных       правовых       актов
Российской Федерации в области
технической защиты информации
Сравнение
       ПП № 532 от 31.08.2006 г                 ПП № 171 от 03.03.2012 г.
г)      соответствие       помещений,    в) наличие на праве собственности или на
производственного, испытательного и      ином        законном           основании
контрольно-измерительного                необходимого       для     осуществления
оборудования, предназначенных для        лицензируемого вида         деятельности
осуществления           лицензируемой    контрольно-измерительного
деятельности, техническим нормам и       оборудования         (прошедшего       в
требованиям по технической защите        соответствии     с     законодательством
информации,             установленным    Российской                    Федерации
нормативными      правовыми     актами   метрологическую поверку (калибровку)
Российской Федерации                     и маркирование), производственного и
                                         испытательного оборудования
Сравнение
       ПП № 532 от 31.08.2006 г               ПП № 171 от 03.03.2012 г.
д) наличие нормативных правовых         д) наличие принадлежащих соискателю
актов, нормативно-методических и        лицензии на праве собственности или
методических документов по вопросам     на ином законном            основании
разработки       средств      защиты    технической     и     технологической
информации в соответствии с перечнем,   документации,           документации,
установленным Федеральной службой       содержащей национальные стандарты,
по    техническому   и   экспортному    и      методических       документов,
контролю                                необходимых     для     осуществления
                                        лицензируемого вида деятельности, в
                                        соответствии     с     утверждаемым
                                        Федеральной службой по техническому
                                        и экспортному контролю перечнем
Сравнение
ПП № 532 от 31.08.2006 г         ПП № 171 от 03.03.2012 г.
                           е) наличие системы производственного
                           контроля, включающей правила и
                           процедуры     проверки   и    оценки
                           системы разработки средств защиты
                           конфиденциальной информации, учета
                           изменений, вносимых в проектную и
                           конструкторскую документацию на
                           разрабатываемую продукцию (при
                           выполнении работ, предусмотренных
                           подпунктом "а" пункта 3 настоящего
                           Положения);
Сравнение
ПП № 532 от 31.08.2006 г          ПП № 171 от 03.03.2012 г.
                           ж) наличие системы производственного
                           контроля, включающей правила и
                           процедуры      проверки      и   оценки
                           системы       производства       средств
                           защиты               конфиденциальной
                           информации,      оценки         качества
                           выпускаемой               продукции и
                           неизменности              установленных
                           параметров,       учета      изменений,
                           вносимых       в      техническую      и
                           конструкторскую документацию          на
                           производимую         продукцию, учета
                           готовой продукции (при выполнении
                           работ,    предусмотренных подпунктом
                           "б" пункта 3 настоящего Положения)
Сравнение
ПП № 532 от 31.08.2006 г          ПП № 171 от 03.03.2012 г.
                           ж) наличие системы производственного
                           контроля, включающей правила и
                           процедуры       проверки    и   оценки
                           системы производства средств защиты
                           конфиденциальной           информации,
                           оценки        качества     выпускаемой
                           продукции          и      неизменности
                           установленных       параметров,   учета
                           изменений, вносимых в техническую и
                           конструкторскую документацию         на
                           производимую          продукцию, учета
                           готовой продукции (при выполнении
                           работ,    предусмотренных подпунктом
                           "б" пункта 3 настоящего Положения)
Выводы
1. Описаны виды работ и оказания услуг, что позволяет гибко
   подходить к вопросам лицензирования соответствующей
   деятельности
2. Ужесточены лицензионные требования к организациям, которые
   планируют проводить сертификационные и аттестационные
   испытания.
3. Сформулированы более конкретные требования по наличию СМК
   при разработке и производству СЗКИ, а также при проектировании
Спасибо за внимание!
Шахалов И.Ю.
Заместитель Генерального директора ЗАО «НПО «Эшелон»

Тел. (495) 645 38 10
E-mail: info@npo-echelon.ru
www. npo-echelon.ru

More Related Content

What's hot

Общий план комплексного аудита информационной безопасности
Общий план комплексного аудита информационной безопасностиОбщий план комплексного аудита информационной безопасности
Общий план комплексного аудита информационной безопасностиgrishkovtsov_ge
 
Информационная безопасность без CEO - не информационная безопасность. Конгрес...
Информационная безопасность без CEO - не информационная безопасность. Конгрес...Информационная безопасность без CEO - не информационная безопасность. Конгрес...
Информационная безопасность без CEO - не информационная безопасность. Конгрес...aspectspb
 
Методологии аудита информационной безопасности
Методологии аудита  информационной безопасностиМетодологии аудита  информационной безопасности
Методологии аудита информационной безопасностиPositive Hack Days
 
Марат Хазиев (Астерит) - Аудит информационной безопасности
Марат Хазиев (Астерит) - Аудит информационной безопасностиМарат Хазиев (Астерит) - Аудит информационной безопасности
Марат Хазиев (Астерит) - Аудит информационной безопасностиExpolink
 
seminar_fz-152_dataline(1)
seminar_fz-152_dataline(1)seminar_fz-152_dataline(1)
seminar_fz-152_dataline(1)Ignat Dydyshko
 
тест на проникновение
тест на проникновение тест на проникновение
тест на проникновение a_a_a
 
этичный хакинг и тестирование на проникновение (Publ)
этичный хакинг и тестирование на проникновение (Publ)этичный хакинг и тестирование на проникновение (Publ)
этичный хакинг и тестирование на проникновение (Publ)Teymur Kheirkhabarov
 
PT Penetration Testing Report (sample)
PT Penetration Testing Report (sample)PT Penetration Testing Report (sample)
PT Penetration Testing Report (sample)Dmitry Evteev
 

What's hot (16)

Information Security Certification process
Information Security Certification processInformation Security Certification process
Information Security Certification process
 
Общий план комплексного аудита информационной безопасности
Общий план комплексного аудита информационной безопасностиОбщий план комплексного аудита информационной безопасности
Общий план комплексного аудита информационной безопасности
 
Информационная безопасность без CEO - не информационная безопасность. Конгрес...
Информационная безопасность без CEO - не информационная безопасность. Конгрес...Информационная безопасность без CEO - не информационная безопасность. Конгрес...
Информационная безопасность без CEO - не информационная безопасность. Конгрес...
 
Практические аспекты защиты персональных данных в ИС операторов связи (Сердюк...
Практические аспекты защиты персональных данных в ИС операторов связи (Сердюк...Практические аспекты защиты персональных данных в ИС операторов связи (Сердюк...
Практические аспекты защиты персональных данных в ИС операторов связи (Сердюк...
 
Методологии аудита информационной безопасности
Методологии аудита  информационной безопасностиМетодологии аудита  информационной безопасности
Методологии аудита информационной безопасности
 
Марат Хазиев (Астерит) - Аудит информационной безопасности
Марат Хазиев (Астерит) - Аудит информационной безопасностиМарат Хазиев (Астерит) - Аудит информационной безопасности
Марат Хазиев (Астерит) - Аудит информационной безопасности
 
seminar_fz-152_dataline(1)
seminar_fz-152_dataline(1)seminar_fz-152_dataline(1)
seminar_fz-152_dataline(1)
 
тест на проникновение
тест на проникновение тест на проникновение
тест на проникновение
 
Про практику DLP (Код ИБ)
Про практику DLP (Код ИБ)Про практику DLP (Код ИБ)
Про практику DLP (Код ИБ)
 
Правила аудита
Правила аудитаПравила аудита
Правила аудита
 
Pentest Report Sample
Pentest Report SamplePentest Report Sample
Pentest Report Sample
 
этичный хакинг и тестирование на проникновение (Publ)
этичный хакинг и тестирование на проникновение (Publ)этичный хакинг и тестирование на проникновение (Publ)
этичный хакинг и тестирование на проникновение (Publ)
 
Подготовка к оценке соответствия
Подготовка к оценке соответствияПодготовка к оценке соответствия
Подготовка к оценке соответствия
 
PT Penetration Testing Report (sample)
PT Penetration Testing Report (sample)PT Penetration Testing Report (sample)
PT Penetration Testing Report (sample)
 
пр Pre dlp (юр.аспекты)
пр Pre dlp (юр.аспекты)пр Pre dlp (юр.аспекты)
пр Pre dlp (юр.аспекты)
 
пр Про DLP Dozor v6
пр Про DLP Dozor v6пр Про DLP Dozor v6
пр Про DLP Dozor v6
 

Similar to Licensing

Аксёнов_Опыт построения СЗИ.pdf
Аксёнов_Опыт построения СЗИ.pdfАксёнов_Опыт построения СЗИ.pdf
Аксёнов_Опыт построения СЗИ.pdftrenders
 
Нормативные акты, требующие оценки соответствия средств защиты
Нормативные акты, требующие оценки соответствия средств защитыНормативные акты, требующие оценки соответствия средств защиты
Нормативные акты, требующие оценки соответствия средств защитыAleksey Lukatskiy
 
Проектирование СЗИ.pdf
Проектирование СЗИ.pdfПроектирование СЗИ.pdf
Проектирование СЗИ.pdftrenders
 
Стадии создания АС в ЗИ (РБ).pdf
Стадии создания АС в ЗИ (РБ).pdfСтадии создания АС в ЗИ (РБ).pdf
Стадии создания АС в ЗИ (РБ).pdftrenders
 
Проектирование_СЗИ_персональных_данных_практикум.pdf
Проектирование_СЗИ_персональных_данных_практикум.pdfПроектирование_СЗИ_персональных_данных_практикум.pdf
Проектирование_СЗИ_персональных_данных_практикум.pdftrenders
 
Aksionov_B_E_E_R_2022.pdf
Aksionov_B_E_E_R_2022.pdfAksionov_B_E_E_R_2022.pdf
Aksionov_B_E_E_R_2022.pdftrenders
 
Основные недостатки, допускаемые заявителями при лицензировании деятельности ...
Основные недостатки, допускаемые заявителями при лицензировании деятельности ...Основные недостатки, допускаемые заявителями при лицензировании деятельности ...
Основные недостатки, допускаемые заявителями при лицензировании деятельности ...journalrubezh
 
О сертификации ПО по требованиям безопасности информации в системе сертификац...
О сертификации ПО по требованиям безопасности информации в системе сертификац...О сертификации ПО по требованиям безопасности информации в системе сертификац...
О сертификации ПО по требованиям безопасности информации в системе сертификац...Олег Габов
 
Основное содержание профессионального стандарта «Специалист по технической за...
Основное содержание профессионального стандарта «Специалист по технической за...Основное содержание профессионального стандарта «Специалист по технической за...
Основное содержание профессионального стандарта «Специалист по технической за...SelectedPresentations
 
Особенности работы с сертифицированными средствами защиты информации в систем...
Особенности работы с сертифицированными средствами защиты информации в систем...Особенности работы с сертифицированными средствами защиты информации в систем...
Особенности работы с сертифицированными средствами защиты информации в систем...ATOL Drive
 
Различия в лицензионных требованиях по видам деятельности с шифровальными сре...
Различия в лицензионных требованиях по видам деятельности с шифровальными сре...Различия в лицензионных требованиях по видам деятельности с шифровальными сре...
Различия в лицензионных требованиях по видам деятельности с шифровальными сре...Cisco Russia
 
Постановление правительства №313 от 16.04.2012
Постановление правительства №313 от 16.04.2012Постановление правительства №313 от 16.04.2012
Постановление правительства №313 от 16.04.2012Alexey Komarov
 
Лицензирование деятельности в области защиты информации
Лицензирование деятельности в области защиты информацииЛицензирование деятельности в области защиты информации
Лицензирование деятельности в области защиты информацииBulat Shamsutdinov
 
Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...
Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...
Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...SQALab
 

Similar to Licensing (20)

пр Лицензия ТЗКИ на мониторинг Small
пр Лицензия ТЗКИ на мониторинг Smallпр Лицензия ТЗКИ на мониторинг Small
пр Лицензия ТЗКИ на мониторинг Small
 
Лицензирование в области ИБ
Лицензирование в области ИБЛицензирование в области ИБ
Лицензирование в области ИБ
 
Аксёнов_Опыт построения СЗИ.pdf
Аксёнов_Опыт построения СЗИ.pdfАксёнов_Опыт построения СЗИ.pdf
Аксёнов_Опыт построения СЗИ.pdf
 
Нормативные акты, требующие оценки соответствия средств защиты
Нормативные акты, требующие оценки соответствия средств защитыНормативные акты, требующие оценки соответствия средств защиты
Нормативные акты, требующие оценки соответствия средств защиты
 
Проектирование СЗИ.pdf
Проектирование СЗИ.pdfПроектирование СЗИ.pdf
Проектирование СЗИ.pdf
 
Стадии создания АС в ЗИ (РБ).pdf
Стадии создания АС в ЗИ (РБ).pdfСтадии создания АС в ЗИ (РБ).pdf
Стадии создания АС в ЗИ (РБ).pdf
 
Проектирование_СЗИ_персональных_данных_практикум.pdf
Проектирование_СЗИ_персональных_данных_практикум.pdfПроектирование_СЗИ_персональных_данных_практикум.pdf
Проектирование_СЗИ_персональных_данных_практикум.pdf
 
Aksionov_B_E_E_R_2022.pdf
Aksionov_B_E_E_R_2022.pdfAksionov_B_E_E_R_2022.pdf
Aksionov_B_E_E_R_2022.pdf
 
Information security systems development
Information security systems developmentInformation security systems development
Information security systems development
 
Основные недостатки, допускаемые заявителями при лицензировании деятельности ...
Основные недостатки, допускаемые заявителями при лицензировании деятельности ...Основные недостатки, допускаемые заявителями при лицензировании деятельности ...
Основные недостатки, допускаемые заявителями при лицензировании деятельности ...
 
О сертификации ПО по требованиям безопасности информации в системе сертификац...
О сертификации ПО по требованиям безопасности информации в системе сертификац...О сертификации ПО по требованиям безопасности информации в системе сертификац...
О сертификации ПО по требованиям безопасности информации в системе сертификац...
 
Основное содержание профессионального стандарта «Специалист по технической за...
Основное содержание профессионального стандарта «Специалист по технической за...Основное содержание профессионального стандарта «Специалист по технической за...
Основное содержание профессионального стандарта «Специалист по технической за...
 
Особенности работы с сертифицированными средствами защиты информации в систем...
Особенности работы с сертифицированными средствами защиты информации в систем...Особенности работы с сертифицированными средствами защиты информации в систем...
Особенности работы с сертифицированными средствами защиты информации в систем...
 
ТЗИ 2017
ТЗИ 2017ТЗИ 2017
ТЗИ 2017
 
Различия в лицензионных требованиях по видам деятельности с шифровальными сре...
Различия в лицензионных требованиях по видам деятельности с шифровальными сре...Различия в лицензионных требованиях по видам деятельности с шифровальными сре...
Различия в лицензионных требованиях по видам деятельности с шифровальными сре...
 
Постановление правительства №313 от 16.04.2012
Постановление правительства №313 от 16.04.2012Постановление правительства №313 от 16.04.2012
Постановление правительства №313 от 16.04.2012
 
Лицензирование деятельности в области защиты информации
Лицензирование деятельности в области защиты информацииЛицензирование деятельности в области защиты информации
Лицензирование деятельности в области защиты информации
 
Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...
Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...
Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...
 
Rd 07-05-2006 2
Rd 07-05-2006 2Rd 07-05-2006 2
Rd 07-05-2006 2
 
Rd 07-05-2006 2
Rd 07-05-2006 2Rd 07-05-2006 2
Rd 07-05-2006 2
 

More from cnpo

защита виртуальных сред с помощью сдз Rev01 (short)
защита виртуальных сред с помощью сдз Rev01 (short)защита виртуальных сред с помощью сдз Rev01 (short)
защита виртуальных сред с помощью сдз Rev01 (short)cnpo
 
титов российские Siem системы миф или реальность v03
титов российские Siem системы миф или реальность v03титов российские Siem системы миф или реальность v03
титов российские Siem системы миф или реальность v03cnpo
 
Net graph
Net graphNet graph
Net graphcnpo
 
Net topology
Net topology Net topology
Net topology cnpo
 
Russian information security market
Russian information security marketRussian information security market
Russian information security marketcnpo
 
Certification
CertificationCertification
Certificationcnpo
 
SHA1 weakness
SHA1 weaknessSHA1 weakness
SHA1 weaknesscnpo
 
Siem
SiemSiem
Siemcnpo
 
P dn docs
P dn docsP dn docs
P dn docscnpo
 
Social engineering
Social engineeringSocial engineering
Social engineeringcnpo
 
Rubicon
RubiconRubicon
Rubiconcnpo
 
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...cnpo
 
Фундамент открытого кода: построение защищенных систем и аудит их безопасности
Фундамент открытого кода: построение защищенных систем и аудит их безопасностиФундамент открытого кода: построение защищенных систем и аудит их безопасности
Фундамент открытого кода: построение защищенных систем и аудит их безопасностиcnpo
 
МЭ и СОВ Рубикон
МЭ и СОВ РубиконМЭ и СОВ Рубикон
МЭ и СОВ Рубиконcnpo
 
Почему нужна лицензия
Почему нужна лицензияПочему нужна лицензия
Почему нужна лицензияcnpo
 
Политики ИБ
Политики ИБПолитики ИБ
Политики ИБcnpo
 
Эшелонированная оборона 2011
Эшелонированная оборона 2011Эшелонированная оборона 2011
Эшелонированная оборона 2011cnpo
 

More from cnpo (17)

защита виртуальных сред с помощью сдз Rev01 (short)
защита виртуальных сред с помощью сдз Rev01 (short)защита виртуальных сред с помощью сдз Rev01 (short)
защита виртуальных сред с помощью сдз Rev01 (short)
 
титов российские Siem системы миф или реальность v03
титов российские Siem системы миф или реальность v03титов российские Siem системы миф или реальность v03
титов российские Siem системы миф или реальность v03
 
Net graph
Net graphNet graph
Net graph
 
Net topology
Net topology Net topology
Net topology
 
Russian information security market
Russian information security marketRussian information security market
Russian information security market
 
Certification
CertificationCertification
Certification
 
SHA1 weakness
SHA1 weaknessSHA1 weakness
SHA1 weakness
 
Siem
SiemSiem
Siem
 
P dn docs
P dn docsP dn docs
P dn docs
 
Social engineering
Social engineeringSocial engineering
Social engineering
 
Rubicon
RubiconRubicon
Rubicon
 
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
 
Фундамент открытого кода: построение защищенных систем и аудит их безопасности
Фундамент открытого кода: построение защищенных систем и аудит их безопасностиФундамент открытого кода: построение защищенных систем и аудит их безопасности
Фундамент открытого кода: построение защищенных систем и аудит их безопасности
 
МЭ и СОВ Рубикон
МЭ и СОВ РубиконМЭ и СОВ Рубикон
МЭ и СОВ Рубикон
 
Почему нужна лицензия
Почему нужна лицензияПочему нужна лицензия
Почему нужна лицензия
 
Политики ИБ
Политики ИБПолитики ИБ
Политики ИБ
 
Эшелонированная оборона 2011
Эшелонированная оборона 2011Эшелонированная оборона 2011
Эшелонированная оборона 2011
 

Licensing

  • 1. Лицензирование в области защиты информации Новые требования Шахалов И.Ю. Заместитель Генерального директора ЗАО «НПО «Эшелон»
  • 3. Постановление Правительства РФ № 79 от 03.02.2012 4. При осуществлении деятельности по технической защите конфиденциальной информации лицензированию подлежат следующие виды работ и услуг: а) контроль защищенности конфиденциальной информации от утечки по техническим каналам в: средствах и системах информатизации; технических средствах (системах), не обрабатывающих конфиденциальную информацию, но размещенных в помещениях, где она обрабатывается; помещениях со средствами (системами), подлежащими защите; помещениях, предназначенных для ведения конфиденциальных переговоров;
  • 4. Постановление Правительства РФ № 79 от 03.02.2012 4. При осуществлении деятельности по технической защите конфиденциальной информации лицензированию подлежат следующие виды работ и услуг: б) контроль защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации;
  • 5. Постановление Правительства РФ № 79 от 03.02.2012 4. При осуществлении деятельности по технической защите конфиденциальной информации лицензированию подлежат следующие виды работ и услуг: в) сертификационные испытания на соответствие требованиям по безопасности информации продукции, используемой в целях защиты конфиденциальной информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно- технических) средств контроля защищенности информации);
  • 6. Постановление Правительства РФ № 79 от 03.02.2012 4. При осуществлении деятельности по технической защите конфиденциальной информации лицензированию подлежат следующие виды работ и услуг: г) аттестационные испытания и аттестация на соответствие требованиям по защите информации: средств и систем информатизации; помещений со средствами (системами) информатизации, подлежащими защите; защищаемых помещений;
  • 7. Постановление Правительства РФ № 79 от 03.02.2012 4. При осуществлении деятельности по технической защите конфиденциальной информации лицензированию подлежат следующие виды работ и услуг: д) проектирование в защищенном исполнении: средств и систем информатизации; помещений со средствами (системами) информатизации, подлежащими защите; защищаемых помещений;
  • 8. Постановление Правительства РФ № 79 от 03.02.2012 4. При осуществлении деятельности по технической защите конфиденциальной информации лицензированию подлежат следующие виды работ и услуг: е) установка, монтаж, испытания, ремонт средств защиты информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно- технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации).
  • 9. Сравнение ПП № 504 от 15.08.2006 г ПП № 79 от 03.02.2012 г. а) наличие в штате соискателя а) наличие у соискателя лицензии: лицензии (лицензиата) специалистов, - юридического лица - специалистов, имеющих высшее профессиональное находящихся в штате соискателя образование в области технической лицензии, имеющих высшее защиты информации либо высшее или профессиональное образование в среднее профессиональное области технической защиты (техническое) образование и информации либо высшее прошедших переподготовку или техническое или среднее повышение квалификации по профессиональное (техническое) вопросам технической защиты образование и прошедших информации переподготовку или повышение квалификации по вопросам технической защиты информации
  • 10. Сравнение ПП № 504 от 15.08.2006 г ПП № 79 от 03.02.2012 г. б) наличие у соискателя лицензии б) наличие помещений для (лицензиата) помещений для осуществления лицензируемого вида осуществления лицензируемой деятельности, соответствующих деятельности, соответствующих установленным законодательством техническим нормам и требованиям по Российской Федерации техническим технической защите информации, нормам и требованиям по установленным нормативными технической защите информации и правовыми актами Российской принадлежащих соискателю лицензии Федерации, и принадлежащих ему на на праве собственности или праве собственности или на ином на ином законном основании законном основании
  • 11. Сравнение ПП № 504 от 15.08.2006 г ПП № 79 от 03.02.2012 г. в) наличие на любом законном основании в) наличие на праве собственности или на производственного, испытательного и ином законном основании контрольно- контрольно-измерительного оборудования, измерительного оборудования прошедшего в соответствии с (прошедшего в соответствии с законодательством Российской Федерации законодательством Российской Федерации метрологическую поверку (калибровку), метрологическую поверку (калибровку) и маркирование и сертификацию маркирование), производственного и испытательного оборудования, соответствующего требованиям по техническим характеристикам и параметрам, устанавливаемым Федеральной службой по техническому и экспортному контролю (при выполнении работ и (или) оказании услуг, предусмотренных подпунктами "а", "в", "г" и "е" пункта 4 настоящего Положения)
  • 12. Сравнение ПП № 504 от 15.08.2006 г ПП № 79 от 03.02.2012 г. г) наличие на праве собственности или на ином законном основании средств контроля защищенности информации от несанкционированного доступа, сертифицированных по требованиям безопасности информации, в соответствии с перечнем, утверждаемым Федеральной службой по техническому и экспортному контролю (при выполнении работ и (или) оказании услуг, предусмотренных подпунктами "б", "в" и "г" пункта 4 настоящего Положения)
  • 13. Сравнение ПП № 504 от 15.08.2006 г ПП № 79 от 03.02.2012 г. г) использование автоматизированных д) наличие автоматизированных систем, обрабатывающих систем, предназначенных для конфиденциальную информацию, а обработки конфиденциальной также средств защиты такой информации, а также средств защиты информации, прошедших процедуру такой информации, прошедших оценки соответствия (аттестованных и процедуру оценки соответствия (или) сертифицированных по (аттестованных и (или) требованиям безопасности сертифицированных по требованиям информации) в соответствии с безопасности информации) в законодательством Российской соответствии с законодательством Федерации Российской Федерации
  • 14. Сравнение ПП № 504 от 15.08.2006 г ПП № 79 от 03.02.2012 г. д) использование предназначенных е) наличие предназначенных для для осуществления лицензируемой осуществления лицензируемого вида деятельности программ для деятельности программ для электронно-вычислительных машин и электронно-вычислительных машин и баз данных на основании договора с их баз данных, принадлежащих правообладателем соискателю лицензии на праве собственности или на ином законном основании
  • 15. Сравнение ПП № 504 от 15.08.2006 г ПП № 79 от 03.02.2012 г. з) наличие системы производственного контроля в соответствии с установленными стандартами (при выполнении работ, указанных в подпункте "в" пункта 4 настоящего Положения)
  • 16. Сравнение ПП № 504 от 15.08.2006 г ПП № 79 от 03.02.2012 г. е) наличие нормативных правовых ж) наличие технической актов, нормативно-методических и документации, национальных методических документов по вопросам стандартов и методических технической защиты информации в документов, необходимых для соответствии с перечнем, выполнения работ и (или) оказания установленным Федеральной службой услуг, предусмотренных пунктом 4 по техническому и экспортному настоящего Положения, в контролю соответствии с утверждаемым Федеральной службой по техническому и экспортному контролю перечнем и принадлежащих соискателю лицензии на праве собственности или на ином законном основании
  • 17. Сравнение ПП № 504 от 15.08.2006 г ПП № 79 от 03.02.2012 г. е) наличие нормативных правовых ж) наличие технической актов, нормативно-методических и документации, национальных методических документов по вопросам стандартов и методических технической защиты информации в документов, необходимых для соответствии с перечнем, выполнения работ и (или) оказания установленным Федеральной службой услуг, предусмотренных пунктом 4 по техническому и экспортному настоящего Положения, в контролю соответствии с утверждаемым Федеральной службой по техническому и экспортному контролю перечнем и принадлежащих соискателю лицензии на праве собственности или на ином законном основании
  • 18. Лицензирование деятельности по разработке и производству СЗКИ
  • 19. Постановление Правительства РФ № 171 от 03.03.2012 3. При осуществлении деятельности по разработке и производству средств защиты конфиденциальной информации лицензированию подлежат следующие виды работ: а) разработка средств защиты конфиденциальной информации, в том числе: технических средств защиты информации; защищенных технических средств обработки информации; технических средств контроля эффективности мер защиты информации; программных (программно-технических) средств защиты информации; защищенных программных (программно-технических) средств обработки информации; программных (программно-технических) средств контроля защищенности информации;
  • 20. Постановление Правительства РФ № 171 от 03.03.2012 3. При осуществлении деятельности по разработке и производству средств защиты конфиденциальной информации лицензированию подлежат следующие виды работ: б) производство средств защиты конфиденциальной информации, в том числе: технических средств защиты информации; защищенных технических средств обработки информации; технических средств контроля эффективности мер защиты информации; программных (программно-технических) средств защиты информации; защищенных программных (программно-технических) средств обработки информации; программных (программно-технических) средств контроля защищенности информации.
  • 21. Сравнение ПП № 532 от 31.08.2006 г ПП № 171 от 03.03.2012 г. а) наличие в штате соискателя а) наличие в штате у соискателя лицензии (лицензиата) специалистов, лицензии не менее 2 специалистов, имеющих высшее профессиональное имеющих высшее профессиональное образование в области технической образование в области технической защиты информации либо высшее или защиты информации либо высшее среднее профессиональное техническое или среднее (техническое) образование и профессиональное (техническое) прошедших переподготовку или образование и прошедших повышение квалификации по переподготовку или повышение вопросам технической защиты квалификации по вопросам разработки информации и (или) производства средств защиты информации
  • 22. Сравнение ПП № 532 от 31.08.2006 г ПП № 171 от 03.03.2012 г. б) наличие у соискателя лицензии б) наличие помещений для (лицензиата) помещений для осуществления лицензируемого осуществления лицензируемой вида деятельности, соответствующих деятельности, принадлежащих ему на требованиям технической и праве собственности или на ином технологической документации, законном основании национальных стандартов и методических документов в области защиты информации и принадлежащих соискателю лицензии на праве собственности или на ином законном основании
  • 23. Сравнение ПП № 532 от 31.08.2006 г ПП № 171 от 03.03.2012 г. в) выполнение требований конструкторской, программной и технологической документации, единой системы измерений, системы разработки и запуска в производство средств защиты конфиденциальной информации, а также иных нормативных правовых актов Российской Федерации в области технической защиты информации
  • 24. Сравнение ПП № 532 от 31.08.2006 г ПП № 171 от 03.03.2012 г. г) соответствие помещений, в) наличие на праве собственности или на производственного, испытательного и ином законном основании контрольно-измерительного необходимого для осуществления оборудования, предназначенных для лицензируемого вида деятельности осуществления лицензируемой контрольно-измерительного деятельности, техническим нормам и оборудования (прошедшего в требованиям по технической защите соответствии с законодательством информации, установленным Российской Федерации нормативными правовыми актами метрологическую поверку (калибровку) Российской Федерации и маркирование), производственного и испытательного оборудования
  • 25. Сравнение ПП № 532 от 31.08.2006 г ПП № 171 от 03.03.2012 г. д) наличие нормативных правовых д) наличие принадлежащих соискателю актов, нормативно-методических и лицензии на праве собственности или методических документов по вопросам на ином законном основании разработки средств защиты технической и технологической информации в соответствии с перечнем, документации, документации, установленным Федеральной службой содержащей национальные стандарты, по техническому и экспортному и методических документов, контролю необходимых для осуществления лицензируемого вида деятельности, в соответствии с утверждаемым Федеральной службой по техническому и экспортному контролю перечнем
  • 26. Сравнение ПП № 532 от 31.08.2006 г ПП № 171 от 03.03.2012 г. е) наличие системы производственного контроля, включающей правила и процедуры проверки и оценки системы разработки средств защиты конфиденциальной информации, учета изменений, вносимых в проектную и конструкторскую документацию на разрабатываемую продукцию (при выполнении работ, предусмотренных подпунктом "а" пункта 3 настоящего Положения);
  • 27. Сравнение ПП № 532 от 31.08.2006 г ПП № 171 от 03.03.2012 г. ж) наличие системы производственного контроля, включающей правила и процедуры проверки и оценки системы производства средств защиты конфиденциальной информации, оценки качества выпускаемой продукции и неизменности установленных параметров, учета изменений, вносимых в техническую и конструкторскую документацию на производимую продукцию, учета готовой продукции (при выполнении работ, предусмотренных подпунктом "б" пункта 3 настоящего Положения)
  • 28. Сравнение ПП № 532 от 31.08.2006 г ПП № 171 от 03.03.2012 г. ж) наличие системы производственного контроля, включающей правила и процедуры проверки и оценки системы производства средств защиты конфиденциальной информации, оценки качества выпускаемой продукции и неизменности установленных параметров, учета изменений, вносимых в техническую и конструкторскую документацию на производимую продукцию, учета готовой продукции (при выполнении работ, предусмотренных подпунктом "б" пункта 3 настоящего Положения)
  • 29. Выводы 1. Описаны виды работ и оказания услуг, что позволяет гибко подходить к вопросам лицензирования соответствующей деятельности 2. Ужесточены лицензионные требования к организациям, которые планируют проводить сертификационные и аттестационные испытания. 3. Сформулированы более конкретные требования по наличию СМК при разработке и производству СЗКИ, а также при проектировании
  • 30. Спасибо за внимание! Шахалов И.Ю. Заместитель Генерального директора ЗАО «НПО «Эшелон» Тел. (495) 645 38 10 E-mail: info@npo-echelon.ru www. npo-echelon.ru