SlideShare a Scribd company logo
1 of 18
Шахалов И.Ю.
Заместитель Генерального директора ЗАО «НПО «Эшелон»
Эпиграф

   Лицензия (лат.      litentia — свобода, право) —
специальное     разрешение      на         осуществление
конкретного   вида   деятельности    при    обязательном
соблюдении    лицензионных требований и условий,
выданное лицензирующим органом юридическому лицу
или индивидуальному предпринимателю




                                                           2
История лицензирования

                     Российская Империя

                  Единственный раз, в период так называемой
              «континентальной блокады» (1811-1812 гг.),
              когда европейские страны ограничили торговлю с
              Англией из-за еѐ конфликта с Францией,
в  России предпринимателям выдавались особые «льготные
письма», которые, по сути, представляли собой лицензии для
торговли с Англией.




                                                           3
История лицензирования

                            Советский Союз

                    Проблема лицензирования отсутствовала в
                принципе,      ввиду      отсутствия   частного
                предпринимательства как такового.

    Государственные предприятия в получении разрешения на
какую-либо деятельность от государства не нуждались.




                                                              4
История лицензирования

                        Российская Федерация
                    Понятие      «лицензирование    отдельных
                видов         деятельности»     возникло    в
                законодательной практике 2 декабря 1990 г. в
                отношении банковской сферы, когда вступили в
                действие вновь принятые Законы РСФСР «О банках
                и банковской деятельности» и «О Центральном
                банке РСФСР (Банке России)».

    25 декабря 1990 г. появилось более общее понятие о
лицензировании предпринимательской деятельности, когда, согласно
Закону   РСФСР    «О    предприятиях    и   предпринимательской
деятельности» начала действовать норма, предусматривающая такое
лицензирование.

                                                                   5
История лицензирования

                      Федеральный закон
                 «О лицензировании отдельных
                     видов деятельности»
                Принят первоначально 15 сентября 1998 года
                Переиздан 8 августа 2001 года за № 128-ФЗ
                Переиздан 4 мая 2011 года за № 99-ФЗ,
                опубликован 6 мая, вступает в силу 4.11.11 г.

    В 1996 году было около 900 видов деятельности, для
которых требовалось получение лицензий в соответствии с
множеством нормативно-правовых актов.
    На сегодняшний день осталось 79 видов деятельности,
указанных в 128-ФЗ от 08.08.2001 г.

                                                           6
Почему
при защите ПДн требуется
     лицензирование
  деятельности по ТЗКИ?



                           7
Логическая цепочка
     нормативно-правовых актов

       Указ           Федеральный          Федеральный
 Президента РФ            закон                 закон
от 6 марта 1997 г.   от 27.07.2006 г.      от 8.08.2001 г.
      №188              № 152-ФЗ             № 128-ФЗ

                         Постановление         Постановление
                        Правительства РФ      Правительства РФ
                          от 17.11.2007         от 26.01.2006
                            № 781                  № 45


                                               Постановление
                                              правительства РФ
                                                от 15.08.2006
                                                  № 504



                                                             8
Лицензирование по ТЗКИ при защите ПДн

                           Указ Президента РФ
                            от 6 марта 1997 г.
                                  №188
                        «Об утверждении перечня
                      сведений конфиденциального
                               характера»

    п.1. Сведения о фактах, событиях и обстоятельствах
частной жизни гражданина, позволяющие идентифицировать
его личность (персональные данные), за исключением
сведений, подлежащих распространению в средствах
массовой информации в установленных федеральными
законами случаях.
                                                    9
Лицензирование по ТЗКИ при защите ПДн

                         Федеральный закон
                          от 27.07.2006 г.
                             № 152-ФЗ
                     «О персональных данных»


    Ст.19 ч.2. Правительство Российской Федерации
устанавливает требования к обеспечению безопасности
персональных данных при их обработке в информационных
системах персональных данных…


                                                  10
Лицензирование по ТЗКИ при защите ПДн

                    Постановление Правительства РФ
                             от 17.11.2007
                                   № 781
                    «Об утверждении Положения об обеспечении
                     безопасности персональных данных при их
                       обработке в информационных системах
                              персональных данных»

   п.3. Методы и способы защиты информации в
информационных системах устанавливаются Федеральной
службой по техническому и экспортному контролю и
Федеральной службой безопасности Российской Федерации в
пределах их полномочий.


                                                         11
Лицензирование по ТЗКИ при защите ПДн

                              Федеральный закон
                                от 8.08.2001 г.
                                  № 128-ФЗ
                        «О лицензировании отдельных
                            видов деятельности»

    Статья 17. Перечень видов деятельности, на осуществление
которых требуются лицензии.
    ч. 1. В соответствии с настоящим Федеральным законом
лицензированию подлежат следующие виды деятельности:
    11) деятельность по технической защите конфиденциальной
информации


                                                         12
Лицензирование по ТЗКИ при защите ПДн

                 Постановление Правительства РФ
                          от 26.01.2006
                               № 45
                 «Об организации лицензирования
                  отдельных видов деятельности»

                  ФСТЭК России
                    Деятельность
по технической защите конфиденциальной информации




                                                    13
Лицензирование по ТЗКИ при защите ПДн

                     Постановление Правительства РФ
                              От 15.08.2006
                                     № 504
                     «О лицензировании деятельности
                          по технической защите
                     конфиденциальной информации»

   1.    Настоящее   Положение       определяет   порядок
лицензирования деятельности по технической защите
конфиденциальной        информации,          осуществляемой
юридическими    лицами           и      индивидуальными
предпринимателями.

                                                        14
Лицензирование по ТЗКИ при защите ПДн
                                    Приказ
                            Директора ФСТЭК России
                                 От 5.02.2010
                                       № 58
                         «Об утверждении Положения о
                          методах и способах защиты
                            информации в ИСПДн»
   Зарегистрировано в Минюсте РФ 19 февраля 2010 г. N 16456

    1.3. … Для выбора и реализации методов и способов защиты
информации в информационной системе может привлекаться
организация, имеющая оформленную в установленном порядке лицензию
на осуществление деятельности         по   технической   защите
конфиденциальной информации.

                                                             15
Лицензирование по ТЗКИ при защите ПДн


Обобщая сказанное выше:




  ПДн          КИ         ТЗКИ   Лицензия




        При ИСПДн любого класса.


                                            16
Выбор оператора персональных данных




                     Лицензия




      Аутсорсинг



                                      17
Шахалов И.Ю.
Заместитель Генерального директора ЗАО «НПО «Эшелон»

Тел. (495) 645 38 10
E-mail: info@npo-echelon.ru
www. npo-echelon.ru

Информационная поддержка:
                                                       18

More Related Content

What's hot

Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?
Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?
Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?Cisco Russia
 
Комплексная защита персональных данных
Комплексная защита персональных данныхКомплексная защита персональных данных
Комплексная защита персональных данныхspiritussancti
 
Информационная безопасность бизнеса
Информационная безопасность бизнесаИнформационная безопасность бизнеса
Информационная безопасность бизнесаDmitri Budaev
 
Почему Государственные Секреты Появляются в Интернете?
Почему Государственные Секреты Появляются в Интернете?Почему Государственные Секреты Появляются в Интернете?
Почему Государственные Секреты Появляются в Интернете?Positive Hack Days
 
Юридические аспекты Dlp
Юридические аспекты DlpЮридические аспекты Dlp
Юридические аспекты DlpMFISoft
 
Актуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановАктуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановSergey Borisov
 
Обзор изменений в области персональных данных. Стало ли проще
Обзор изменений в области персональных данных. Стало ли прощеОбзор изменений в области персональных данных. Стало ли проще
Обзор изменений в области персональных данных. Стало ли прощеguestfa9aa
 
Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)Dinar Garipov
 
2017 03-29 bd-lp
2017 03-29 bd-lp2017 03-29 bd-lp
2017 03-29 bd-lpIrinaSok
 
Защита персональных данных в информационных системах
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системахDimOK AD
 

What's hot (16)

Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?
Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?
Что ждет Россию с точки зрения законодательства по ИБ в ближайшие полгода?
 
тб меры защиты пдн при скзи (проект)
тб меры защиты пдн при скзи (проект)тб меры защиты пдн при скзи (проект)
тб меры защиты пдн при скзи (проект)
 
Комплексная защита персональных данных
Комплексная защита персональных данныхКомплексная защита персональных данных
Комплексная защита персональных данных
 
Информационная безопасность бизнеса
Информационная безопасность бизнесаИнформационная безопасность бизнеса
Информационная безопасность бизнеса
 
ECR_ETC_KriptoPro
ECR_ETC_KriptoProECR_ETC_KriptoPro
ECR_ETC_KriptoPro
 
Почему Государственные Секреты Появляются в Интернете?
Почему Государственные Секреты Появляются в Интернете?Почему Государственные Секреты Появляются в Интернете?
Почему Государственные Секреты Появляются в Интернете?
 
Защита ГИС
Защита ГИСЗащита ГИС
Защита ГИС
 
Юридические аспекты Dlp
Юридические аспекты DlpЮридические аспекты Dlp
Юридические аспекты Dlp
 
Актуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановАктуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных оранов
 
Обзор изменений в области персональных данных. Стало ли проще
Обзор изменений в области персональных данных. Стало ли прощеОбзор изменений в области персональных данных. Стало ли проще
Обзор изменений в области персональных данных. Стало ли проще
 
Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)
 
пр Юр.вопросы DLP (про суды)
пр Юр.вопросы DLP (про суды)пр Юр.вопросы DLP (про суды)
пр Юр.вопросы DLP (про суды)
 
2017 03-29 bd-lp
2017 03-29 bd-lp2017 03-29 bd-lp
2017 03-29 bd-lp
 
Защита персональных данных
Защита персональных данныхЗащита персональных данных
Защита персональных данных
 
Защита персональных данных в информационных системах
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системах
 
пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11
 

Viewers also liked

Paragyte mobile brochure
Paragyte mobile brochureParagyte mobile brochure
Paragyte mobile brochureKevin Arora
 
Attacks on RSA using Lattice reduction techniques (LLL)
Attacks on RSA using Lattice reduction techniques (LLL)Attacks on RSA using Lattice reduction techniques (LLL)
Attacks on RSA using Lattice reduction techniques (LLL)David Wong
 
Growing investor interest in the Indian CRAMS / CDMO industry - Aurum and Dea...
Growing investor interest in the Indian CRAMS / CDMO industry - Aurum and Dea...Growing investor interest in the Indian CRAMS / CDMO industry - Aurum and Dea...
Growing investor interest in the Indian CRAMS / CDMO industry - Aurum and Dea...Aurum Equity Partners LLP
 
Salesmanagerleadtraining 12698753627422-phpapp01
Salesmanagerleadtraining 12698753627422-phpapp01Salesmanagerleadtraining 12698753627422-phpapp01
Salesmanagerleadtraining 12698753627422-phpapp01LLoyd Lofton L.U.T.C.
 
Benefícios e dificuldades da metodologia Lean aplicada à jogos eletrônicos
Benefícios e dificuldades da metodologia Lean aplicada à jogos eletrônicosBenefícios e dificuldades da metodologia Lean aplicada à jogos eletrônicos
Benefícios e dificuldades da metodologia Lean aplicada à jogos eletrônicosBitCake Studio
 
EU: Refrigerators and Freezers – Market Report. Analysis and Forecast to 2020
EU: Refrigerators and Freezers – Market Report. Analysis and Forecast to 2020EU: Refrigerators and Freezers – Market Report. Analysis and Forecast to 2020
EU: Refrigerators and Freezers – Market Report. Analysis and Forecast to 2020IndexBox Marketing
 
DataCare - Software de Qualidade de Dados da Assesso
DataCare - Software de Qualidade de Dados da AssessoDataCare - Software de Qualidade de Dados da Assesso
DataCare - Software de Qualidade de Dados da AssessoMarcelo Oliveira
 
EU: Prepared Explosives – Market Report. Analysis and Forecast to 2020
EU: Prepared Explosives – Market Report. Analysis and Forecast to 2020EU: Prepared Explosives – Market Report. Analysis and Forecast to 2020
EU: Prepared Explosives – Market Report. Analysis and Forecast to 2020IndexBox Marketing
 
1º Webinar Sisloc - Renegociação de Título
1º Webinar Sisloc - Renegociação de Título1º Webinar Sisloc - Renegociação de Título
1º Webinar Sisloc - Renegociação de TítuloSisloc
 
Atualização Cadastral - Como fazer
Atualização Cadastral - Como fazerAtualização Cadastral - Como fazer
Atualização Cadastral - Como fazerPrestus®
 
EU: Pig Iron and Spiegeleisen – Market Report. Analysis and Forecast to 2020
EU: Pig Iron and Spiegeleisen – Market Report. Analysis and Forecast to 2020EU: Pig Iron and Spiegeleisen – Market Report. Analysis and Forecast to 2020
EU: Pig Iron and Spiegeleisen – Market Report. Analysis and Forecast to 2020IndexBox Marketing
 
Statistical database, problems and mitigation
Statistical database, problems and mitigationStatistical database, problems and mitigation
Statistical database, problems and mitigationBikrant Gautam
 
Mission Impact Assessment for Industrial Control Systems
Mission Impact Assessment for Industrial Control SystemsMission Impact Assessment for Industrial Control Systems
Mission Impact Assessment for Industrial Control SystemsMarina Krotofil
 
Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...
Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...
Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...Kristina Pomozova
 
智能广域网及开源项目更新
智能广域网及开源项目更新智能广域网及开源项目更新
智能广域网及开源项目更新Bertrand Duvivier
 
Siem
SiemSiem
Siemcnpo
 

Viewers also liked (20)

Paragyte mobile brochure
Paragyte mobile brochureParagyte mobile brochure
Paragyte mobile brochure
 
Attacks on RSA using Lattice reduction techniques (LLL)
Attacks on RSA using Lattice reduction techniques (LLL)Attacks on RSA using Lattice reduction techniques (LLL)
Attacks on RSA using Lattice reduction techniques (LLL)
 
Growing investor interest in the Indian CRAMS / CDMO industry - Aurum and Dea...
Growing investor interest in the Indian CRAMS / CDMO industry - Aurum and Dea...Growing investor interest in the Indian CRAMS / CDMO industry - Aurum and Dea...
Growing investor interest in the Indian CRAMS / CDMO industry - Aurum and Dea...
 
Salesmanagerleadtraining 12698753627422-phpapp01
Salesmanagerleadtraining 12698753627422-phpapp01Salesmanagerleadtraining 12698753627422-phpapp01
Salesmanagerleadtraining 12698753627422-phpapp01
 
SYSTEM INTERACT
SYSTEM INTERACTSYSTEM INTERACT
SYSTEM INTERACT
 
Benefícios e dificuldades da metodologia Lean aplicada à jogos eletrônicos
Benefícios e dificuldades da metodologia Lean aplicada à jogos eletrônicosBenefícios e dificuldades da metodologia Lean aplicada à jogos eletrônicos
Benefícios e dificuldades da metodologia Lean aplicada à jogos eletrônicos
 
EU: Refrigerators and Freezers – Market Report. Analysis and Forecast to 2020
EU: Refrigerators and Freezers – Market Report. Analysis and Forecast to 2020EU: Refrigerators and Freezers – Market Report. Analysis and Forecast to 2020
EU: Refrigerators and Freezers – Market Report. Analysis and Forecast to 2020
 
DataCare - Software de Qualidade de Dados da Assesso
DataCare - Software de Qualidade de Dados da AssessoDataCare - Software de Qualidade de Dados da Assesso
DataCare - Software de Qualidade de Dados da Assesso
 
EU: Prepared Explosives – Market Report. Analysis and Forecast to 2020
EU: Prepared Explosives – Market Report. Analysis and Forecast to 2020EU: Prepared Explosives – Market Report. Analysis and Forecast to 2020
EU: Prepared Explosives – Market Report. Analysis and Forecast to 2020
 
1º Webinar Sisloc - Renegociação de Título
1º Webinar Sisloc - Renegociação de Título1º Webinar Sisloc - Renegociação de Título
1º Webinar Sisloc - Renegociação de Título
 
Atualização Cadastral - Como fazer
Atualização Cadastral - Como fazerAtualização Cadastral - Como fazer
Atualização Cadastral - Como fazer
 
Topic05 osi
Topic05 osiTopic05 osi
Topic05 osi
 
EU: Pig Iron and Spiegeleisen – Market Report. Analysis and Forecast to 2020
EU: Pig Iron and Spiegeleisen – Market Report. Analysis and Forecast to 2020EU: Pig Iron and Spiegeleisen – Market Report. Analysis and Forecast to 2020
EU: Pig Iron and Spiegeleisen – Market Report. Analysis and Forecast to 2020
 
FINAL A2 landscape
FINAL A2 landscapeFINAL A2 landscape
FINAL A2 landscape
 
Statistical database, problems and mitigation
Statistical database, problems and mitigationStatistical database, problems and mitigation
Statistical database, problems and mitigation
 
Mission Impact Assessment for Industrial Control Systems
Mission Impact Assessment for Industrial Control SystemsMission Impact Assessment for Industrial Control Systems
Mission Impact Assessment for Industrial Control Systems
 
Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...
Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...
Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...
 
智能广域网及开源项目更新
智能广域网及开源项目更新智能广域网及开源项目更新
智能广域网及开源项目更新
 
Siem
SiemSiem
Siem
 
Water Wars
Water WarsWater Wars
Water Wars
 

Similar to Почему нужна лицензия

MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?LETA IT-company
 
Защита персональных данных в области рекрутмента
Защита персональных данных в области рекрутментаЗащита персональных данных в области рекрутмента
Защита персональных данных в области рекрутментаSPIBA
 
Softline: защита персональных данных
Softline: защита персональных данныхSoftline: защита персональных данных
Softline: защита персональных данныхSoftline
 
законодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхзаконодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхDimOK AD
 
V4 instructions
V4 instructionsV4 instructions
V4 instructionsVELESNTC
 
Решения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данныхРешения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данныхCisco Russia
 
Безопасность платежей 2017
Безопасность платежей 2017Безопасность платежей 2017
Безопасность платежей 2017Ksenia Shudrova
 
Перечень нормативных актов, относящих сведения к категории ограниченного дост...
Перечень нормативных актов, относящих сведения к категории ограниченного дост...Перечень нормативных актов, относящих сведения к категории ограниченного дост...
Перечень нормативных актов, относящих сведения к категории ограниченного дост...Irina Radchenko
 
Персональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovПерсональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovTimur AITOV
 
Ключевые планируемые изменения законодательства по персональным данным
Ключевые планируемые изменения законодательства по персональным даннымКлючевые планируемые изменения законодательства по персональным данным
Ключевые планируемые изменения законодательства по персональным даннымAleksey Lukatskiy
 
закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014Vladimir Razbegaev
 
закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014Vladimir Razbegaev
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиAleksey Lukatskiy
 
лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...elenae00
 
презентация1
презентация1презентация1
презентация1itsnormal
 
Accountor - Поправки в Федеральный закон «О персональных данных» и их возможн...
Accountor - Поправки в Федеральный закон «О персональных данных» и их возможн...Accountor - Поправки в Федеральный закон «О персональных данных» и их возможн...
Accountor - Поправки в Федеральный закон «О персональных данных» и их возможн...Accountor Russia and Ukraine
 
Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"Victor Poluksht
 
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...Infotropic Media
 

Similar to Почему нужна лицензия (20)

MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?
 
Защита персональных данных в области рекрутмента
Защита персональных данных в области рекрутментаЗащита персональных данных в области рекрутмента
Защита персональных данных в области рекрутмента
 
Softline: защита персональных данных
Softline: защита персональных данныхSoftline: защита персональных данных
Softline: защита персональных данных
 
законодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхзаконодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данных
 
V4 instructions
V4 instructionsV4 instructions
V4 instructions
 
Решения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данныхРешения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данных
 
Безопасность платежей 2017
Безопасность платежей 2017Безопасность платежей 2017
Безопасность платежей 2017
 
Information Security Presentation (B.E.E.R - 2019)
Information Security Presentation (B.E.E.R - 2019)Information Security Presentation (B.E.E.R - 2019)
Information Security Presentation (B.E.E.R - 2019)
 
Перечень нормативных актов, относящих сведения к категории ограниченного дост...
Перечень нормативных актов, относящих сведения к категории ограниченного дост...Перечень нормативных актов, относящих сведения к категории ограниченного дост...
Перечень нормативных актов, относящих сведения к категории ограниченного дост...
 
Персональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovПерсональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur Aitov
 
Ключевые планируемые изменения законодательства по персональным данным
Ключевые планируемые изменения законодательства по персональным даннымКлючевые планируемые изменения законодательства по персональным данным
Ключевые планируемые изменения законодательства по персональным данным
 
Information Security Legislations (BY)
Information Security Legislations (BY)Information Security Legislations (BY)
Information Security Legislations (BY)
 
закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014
 
закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014закон о пдн_последние_изменения_разбегаев_в_авг_2014
закон о пдн_последние_изменения_разбегаев_в_авг_2014
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасности
 
лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...
 
презентация1
презентация1презентация1
презентация1
 
Accountor - Поправки в Федеральный закон «О персональных данных» и их возможн...
Accountor - Поправки в Федеральный закон «О персональных данных» и их возможн...Accountor - Поправки в Федеральный закон «О персональных данных» и их возможн...
Accountor - Поправки в Федеральный закон «О персональных данных» и их возможн...
 
Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"
 
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
Изменения законодательства в части прав на ноу-хау и коммерческой тайне: на ч...
 

More from cnpo

защита виртуальных сред с помощью сдз Rev01 (short)
защита виртуальных сред с помощью сдз Rev01 (short)защита виртуальных сред с помощью сдз Rev01 (short)
защита виртуальных сред с помощью сдз Rev01 (short)cnpo
 
титов российские Siem системы миф или реальность v03
титов российские Siem системы миф или реальность v03титов российские Siem системы миф или реальность v03
титов российские Siem системы миф или реальность v03cnpo
 
Net graph
Net graphNet graph
Net graphcnpo
 
Net topology
Net topology Net topology
Net topology cnpo
 
Russian information security market
Russian information security marketRussian information security market
Russian information security marketcnpo
 
Certification
CertificationCertification
Certificationcnpo
 
SHA1 weakness
SHA1 weaknessSHA1 weakness
SHA1 weaknesscnpo
 
Politics
PoliticsPolitics
Politicscnpo
 
Licensing
LicensingLicensing
Licensingcnpo
 
Certification
CertificationCertification
Certificationcnpo
 
P dn docs
P dn docsP dn docs
P dn docscnpo
 
Social engineering
Social engineeringSocial engineering
Social engineeringcnpo
 
Audit intro
Audit introAudit intro
Audit introcnpo
 
Rubicon
RubiconRubicon
Rubiconcnpo
 
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...cnpo
 
Фундамент открытого кода: построение защищенных систем и аудит их безопасности
Фундамент открытого кода: построение защищенных систем и аудит их безопасностиФундамент открытого кода: построение защищенных систем и аудит их безопасности
Фундамент открытого кода: построение защищенных систем и аудит их безопасностиcnpo
 
Сканер-ВС. Сертифицированный инструмент для этичного хакера
Сканер-ВС. Сертифицированный инструмент для этичного хакераСканер-ВС. Сертифицированный инструмент для этичного хакера
Сканер-ВС. Сертифицированный инструмент для этичного хакераcnpo
 
МЭ и СОВ Рубикон
МЭ и СОВ РубиконМЭ и СОВ Рубикон
МЭ и СОВ Рубиконcnpo
 
Политики ИБ
Политики ИБПолитики ИБ
Политики ИБcnpo
 
Особенности сертификации зарубежных продуктов
Особенности сертификации зарубежных продуктовОсобенности сертификации зарубежных продуктов
Особенности сертификации зарубежных продуктовcnpo
 

More from cnpo (20)

защита виртуальных сред с помощью сдз Rev01 (short)
защита виртуальных сред с помощью сдз Rev01 (short)защита виртуальных сред с помощью сдз Rev01 (short)
защита виртуальных сред с помощью сдз Rev01 (short)
 
титов российские Siem системы миф или реальность v03
титов российские Siem системы миф или реальность v03титов российские Siem системы миф или реальность v03
титов российские Siem системы миф или реальность v03
 
Net graph
Net graphNet graph
Net graph
 
Net topology
Net topology Net topology
Net topology
 
Russian information security market
Russian information security marketRussian information security market
Russian information security market
 
Certification
CertificationCertification
Certification
 
SHA1 weakness
SHA1 weaknessSHA1 weakness
SHA1 weakness
 
Politics
PoliticsPolitics
Politics
 
Licensing
LicensingLicensing
Licensing
 
Certification
CertificationCertification
Certification
 
P dn docs
P dn docsP dn docs
P dn docs
 
Social engineering
Social engineeringSocial engineering
Social engineering
 
Audit intro
Audit introAudit intro
Audit intro
 
Rubicon
RubiconRubicon
Rubicon
 
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
Вопросы комплексной защиты информации от программно-аппаратных воздействий в ...
 
Фундамент открытого кода: построение защищенных систем и аудит их безопасности
Фундамент открытого кода: построение защищенных систем и аудит их безопасностиФундамент открытого кода: построение защищенных систем и аудит их безопасности
Фундамент открытого кода: построение защищенных систем и аудит их безопасности
 
Сканер-ВС. Сертифицированный инструмент для этичного хакера
Сканер-ВС. Сертифицированный инструмент для этичного хакераСканер-ВС. Сертифицированный инструмент для этичного хакера
Сканер-ВС. Сертифицированный инструмент для этичного хакера
 
МЭ и СОВ Рубикон
МЭ и СОВ РубиконМЭ и СОВ Рубикон
МЭ и СОВ Рубикон
 
Политики ИБ
Политики ИБПолитики ИБ
Политики ИБ
 
Особенности сертификации зарубежных продуктов
Особенности сертификации зарубежных продуктовОсобенности сертификации зарубежных продуктов
Особенности сертификации зарубежных продуктов
 

Почему нужна лицензия

  • 1. Шахалов И.Ю. Заместитель Генерального директора ЗАО «НПО «Эшелон»
  • 2. Эпиграф Лицензия (лат. litentia — свобода, право) — специальное разрешение на осуществление конкретного вида деятельности при обязательном соблюдении лицензионных требований и условий, выданное лицензирующим органом юридическому лицу или индивидуальному предпринимателю 2
  • 3. История лицензирования Российская Империя Единственный раз, в период так называемой «континентальной блокады» (1811-1812 гг.), когда европейские страны ограничили торговлю с Англией из-за еѐ конфликта с Францией, в России предпринимателям выдавались особые «льготные письма», которые, по сути, представляли собой лицензии для торговли с Англией. 3
  • 4. История лицензирования Советский Союз Проблема лицензирования отсутствовала в принципе, ввиду отсутствия частного предпринимательства как такового. Государственные предприятия в получении разрешения на какую-либо деятельность от государства не нуждались. 4
  • 5. История лицензирования Российская Федерация Понятие «лицензирование отдельных видов деятельности» возникло в законодательной практике 2 декабря 1990 г. в отношении банковской сферы, когда вступили в действие вновь принятые Законы РСФСР «О банках и банковской деятельности» и «О Центральном банке РСФСР (Банке России)». 25 декабря 1990 г. появилось более общее понятие о лицензировании предпринимательской деятельности, когда, согласно Закону РСФСР «О предприятиях и предпринимательской деятельности» начала действовать норма, предусматривающая такое лицензирование. 5
  • 6. История лицензирования Федеральный закон «О лицензировании отдельных видов деятельности» Принят первоначально 15 сентября 1998 года Переиздан 8 августа 2001 года за № 128-ФЗ Переиздан 4 мая 2011 года за № 99-ФЗ, опубликован 6 мая, вступает в силу 4.11.11 г. В 1996 году было около 900 видов деятельности, для которых требовалось получение лицензий в соответствии с множеством нормативно-правовых актов. На сегодняшний день осталось 79 видов деятельности, указанных в 128-ФЗ от 08.08.2001 г. 6
  • 7. Почему при защите ПДн требуется лицензирование деятельности по ТЗКИ? 7
  • 8. Логическая цепочка нормативно-правовых актов Указ Федеральный Федеральный Президента РФ закон закон от 6 марта 1997 г. от 27.07.2006 г. от 8.08.2001 г. №188 № 152-ФЗ № 128-ФЗ Постановление Постановление Правительства РФ Правительства РФ от 17.11.2007 от 26.01.2006 № 781 № 45 Постановление правительства РФ от 15.08.2006 № 504 8
  • 9. Лицензирование по ТЗКИ при защите ПДн Указ Президента РФ от 6 марта 1997 г. №188 «Об утверждении перечня сведений конфиденциального характера» п.1. Сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях. 9
  • 10. Лицензирование по ТЗКИ при защите ПДн Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных» Ст.19 ч.2. Правительство Российской Федерации устанавливает требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных… 10
  • 11. Лицензирование по ТЗКИ при защите ПДн Постановление Правительства РФ от 17.11.2007 № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных» п.3. Методы и способы защиты информации в информационных системах устанавливаются Федеральной службой по техническому и экспортному контролю и Федеральной службой безопасности Российской Федерации в пределах их полномочий. 11
  • 12. Лицензирование по ТЗКИ при защите ПДн Федеральный закон от 8.08.2001 г. № 128-ФЗ «О лицензировании отдельных видов деятельности» Статья 17. Перечень видов деятельности, на осуществление которых требуются лицензии. ч. 1. В соответствии с настоящим Федеральным законом лицензированию подлежат следующие виды деятельности: 11) деятельность по технической защите конфиденциальной информации 12
  • 13. Лицензирование по ТЗКИ при защите ПДн Постановление Правительства РФ от 26.01.2006 № 45 «Об организации лицензирования отдельных видов деятельности» ФСТЭК России Деятельность по технической защите конфиденциальной информации 13
  • 14. Лицензирование по ТЗКИ при защите ПДн Постановление Правительства РФ От 15.08.2006 № 504 «О лицензировании деятельности по технической защите конфиденциальной информации» 1. Настоящее Положение определяет порядок лицензирования деятельности по технической защите конфиденциальной информации, осуществляемой юридическими лицами и индивидуальными предпринимателями. 14
  • 15. Лицензирование по ТЗКИ при защите ПДн Приказ Директора ФСТЭК России От 5.02.2010 № 58 «Об утверждении Положения о методах и способах защиты информации в ИСПДн» Зарегистрировано в Минюсте РФ 19 февраля 2010 г. N 16456 1.3. … Для выбора и реализации методов и способов защиты информации в информационной системе может привлекаться организация, имеющая оформленную в установленном порядке лицензию на осуществление деятельности по технической защите конфиденциальной информации. 15
  • 16. Лицензирование по ТЗКИ при защите ПДн Обобщая сказанное выше: ПДн КИ ТЗКИ Лицензия При ИСПДн любого класса. 16
  • 17. Выбор оператора персональных данных Лицензия Аутсорсинг 17
  • 18. Шахалов И.Ю. Заместитель Генерального директора ЗАО «НПО «Эшелон» Тел. (495) 645 38 10 E-mail: info@npo-echelon.ru www. npo-echelon.ru Информационная поддержка: 18