Лицензия ФСБ на шифрование необходима, если юридическое лицо собирается заниматься видами работ отраженных в Постановление Правительства Российской Федерации от 16 апреля 2012 г. N 313, а если быть точнее то в приложение № 1 к данному постановлению где отражен «Перечень выполняемых работ и оказываемых услуг, составляющих лицензируемую деятельность, в отношении шифровальных (криптографических) средств».
Кому она нужна
Примеры приборов и работ, для которых нужна лицензия: тахограф, их продажа, монтаж и создание магнитных карт для них, услуги удостоверяющих центров по регистрации электронно-цифровой подписи, услуги по передаче информации через защищённое соединение и др.
Если работы, связанные с созданием и использованием шифровальных криптографических средств, выполняются только для нужд собственной компании (например, магнитные карты используются только сотрудниками фирмы, шифруется и обрабатывается только информация для внутреннего пользования, цифровая подпись генерируется и используется только во внутреннем документообороте), лицензия на криптографию не требуется.
Требования к документам
Важным этапом реализации лицензионных требований является подготовка пакета внутренних рабочих документов: приказы, должностные инструкции, инструкции по работе с СКЗИ и др. Основной список документов следующий:
- Создание органа криптографической защиты (ОКЗ). Приказ, в котором прописываются ответственные за ОКЗ (сотрудники организации одного или разных подразделений), цели и задачи ОКЗ.
- Должностные инструкции ОКЗ. Каждому сотруднику ОКЗ прописывают должностные обязанности и инструкции. Отдельно должностные инструкции для руководителя и инженерно-технических работников.
- Инструкция по работе с СКЗИ. Инструкция регулирует порядок работы со СКЗИ. Как передается, обрабатывается или хранится конфиденциальная информация, с учетом используемых СКЗИ.
- Ограничение доступа в помещение ОКЗ. Журнал, в котором прописывается режим охраны помещений ОКЗ – кто, в какое время может иметь доступ к криптографии, кто и как часто проводит контроль состояния технических средств охраны, доступ сотрудников в рабочее и нерабочее время.
- Заявление на получение лицензии. Заверенные нотариусом копии учредительных документов: устав, свидетельства о регистрации и постановке, протокол о назначении гендиректора, выписка из ЕГРЮЛ.