Лицензия ФСТЭК

Группа компаний «ЦИБИТ» оказывает услуги по сопровождению компаний при получении лицензий ФСТЭК России на деятельность по технической защите конфиденциальной информации (ТЗКИ).

Срок действия: бессрочная

Лицензирующий орган: Федеральная служба по техническому и экспортному контролю (ФСТЭК России)

Действие лицензии: территория Российской Федерации

Срок получения лицензии: до 45 дней с момента подачи документов в лицензирующий орган*

Порядок лицензирования определен Постановлением Правительства РФ от 03.02.2012 г. № 79.

*Максимальный срок рассмотрения заявления на получение лицензии ФСТЭК России на деятельность по ТЗКИ зависит от того, оформляется ли данная лицензия впервые или переоформляется уже действующая лицензия (а также от причины переоформления).

Под технической защитой конфиденциальной информации понимается выполнение работ и (или) оказание услуг по ее защите от несанкционированного доступа, от утечки по техническим каналам, а также от специальных воздействий на такую информацию в целях ее уничтожения, искажения или блокирования доступа к ней (Постановление Правительства РФ от 3 февраля 2012 г. № 79).

Кому нужна лицензия ФСТЭК на деятельность по ТЗКИ

Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации необходима организациям, оказывающим услуги в области защиты конфиденциальной информации, такой как коммерческая тайна, персональные данные и иные сведения ограниченного пользования.

Наличие лицензии ФСТЭК необходимо для участия в конкурсах и тендерах, организованных государственными структурами, на оказание различных работ и (или) услуг по защите информации.

Полный перечень работ и услуг, подлежащих лицензированию на осуществление деятельности по технической защите конфиденциальной информации, а также требования к помещениям, оборудованию и персоналу, предъявляемые к лицензиату ФСТЭК СЗКИ приведен в Постановлении Правительства от 3 февраля 2012 года № 79 «О лицензировании деятельности по технической защите конфиденциальной информации» (в ред. ПП РФ № 541 от 15.06.2016)

Порядок получения лицензии ФСТЭК на ТЗКИ

Обратившись в компанию «ЦИБИТ», Вы получите полный комплекс услуг по подготовке к получению лицензии ФСТЭК на деятельность по ТЗКИ, включающий:

  • аудит текущего состояния дел в части получения лицензий в организации;
  • подготовка для предоставления в лицензирующий орган документов, обосновывающих наличие в организации необходимых условий для осуществления заявленных видов деятельности;
  • подготовка пакета нормативно-распорядительных документов для обеспечения заявленных видов деятельности в соответствии с требованиями лицензирующего органа ФСТЭК России;
  • оказание методической помощи в подготовке руководства и персонала;
  • аттестация автоматизированной системы в соответствии с ФСТЭК России;
  • аттестация защищаемого помещения;
  • профессиональная переподготовка и повышение квалификации персонала;
  • подбор и согласование персонала с необходимой квалификацией и опытом работы.

Контрольно-измерительное оборудование для лицензии ФСТЭК на деятельность по ТЗКИ

Для получения лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации организация должна отвечать многим требованиям, предъявляемым органом лицензирования. В том числе, необходимо наличие оборудования, требующегося для выполнения работ, связанных с защитой информации.

Компания «ЦИБИТ» предлагает подбор и поставку оборудования, необходимого для соискателей лицензии и лицензиатов ФСТЭК России при прохождении плановой и внеплановой проверки регулирующего органа.

Оставить заявку или задать вопрос

Узнать подробнее о порядке оказания услуги, конечной стоимости и действующих акциях можно по телефону +7 (495) 792-80-80, электронной почте info@cibit.ru или заполнив форму заявки онлайн:

Получено разъяснение ФСТЭК о случаях обязательного получения лицензии на ТЗКИ

3 Августа 2018
В результате письменного обращения Уполномоченного при Президенте РФ по защите прав предпринимателей Б.Ю.Титова к Директору ФСТЭК России В.В.Селину выпущено разъяснение о необходимости получения лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации (ТЗКИ) в случаях, связанных с обработкой персональных данных. В результате правовая неопределенность в вопросе необходимости получения лицензии ФСТЭК РФ на ТЗКИ, осуществляемую для собственных нужд, теперь полностью исключена. Запрос во ФСТЭК был подготовлен по инициативе интернет-омбудсмена Д.Н.Мариничева.
31.07 2018 ФСТЭК России выпустила Информационное сообщение N 240/13/3330, которое снимает правовую неопределенность в вопросах о необходимости получения лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации в случаях, связанных с обработкой персональных данных.
Проблема была связана с отсутствием дифференциации требований к бизнесу в случаях обработки ПДн для собственных нужд и для коммерческих целей, в результате чего те компании, которые обрабатывают персональные данные исключительно своих клиентов и сотрудников, находились перед необходимостью выполнения сложных и дорогостоящих лицензионных требований, а также перед рядом чрезмерных административных барьеров для дальнейшего развития правомерной обработки баз данных, содержащих персональные данные физических лиц на территории России.
В апреле 2018 Ассоциация компаний интернет-торговли обратилась к интернет-омбудсмену Д.Н.Мариничеву с анализом сложившейся ситуации, и по инициативе Д.Н.Мариничева в мае 2018 года был проведен круглый стол совместно с Ассоциацией компаний интернет-торговли, Национальной ассоциацией дистанционной торговли и IP Club для обсуждения и консолидации отраслевой позиции.
По итогам круглого стола Д.Н.Мариничев обратился к Уполномоченному при Президенте РФ по защите прав предпринимателей Б.Ю.Титову с просьбой помочь получить от ФСТЭК разъяснения относительно того, в каких случаях для обработки данных необходимо получение лицензии на осуществление деятельности по технической защите конфиденциальной информации (ТЗКИ).

В результате письменного обращения Уполномоченного при Президенте РФ по защите прав предпринимателей Б.Ю.Титова к Директору ФСТЭК России В.В.Селину было выпущено Информационное сообщение от 31 июля 2018 г. №240/13/3330, размещенное на сайте ФСТЭК России.

По результатам анализа указанного Информационного сообщения можно сделать три основные вывода:

(1) Оператору не требуется получать лицензию на деятельность по технической защите конфиденциальной информации при обработке персональных данных в информационной системе персональных данных для собственных нужд.

(2) Оператору необходимо иметь указанную лицензию при оказании другому оператору услуг по обработке персональных данных по его поручению в собственной информационной системе персональных данных на основании заключенного между ними договора при наличии в таком договоре хотя бы одной из услуг, предусмотренных в пункте 4 Положения о лицензировании деятельности по технической защите конфиденциальной информации:

— Услуги по контролю защищенности конфиденциальной информации от утечки по техническим каналам;

— Услуги по контролю защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации;

— Услуги по мониторингу информационной безопасности средств и систем информатизации.

— Услуги по аттестационным испытаниям и аттестации на соответствие требованиям по защите информации;

— Услуги по проектированию в защищенном исполнении;

— Услуги по установке, монтажу, наладке, испытаниям, ремонту средств защиты информации.

(3) Оператору необходимо иметь указанную лицензию при оказании другому оператору услуг по контролю (организации контроля) за выполнением требований к защите персональных данных при их обработке в информационных системах персональных данных.

Таким образом, правовая неопределенность в вопросе необходимости получения лицензии ФСТЭК РФ на ТЗКИ, осуществляемую для собственных нужд, была наконец-то полностью исключена.

В части деятельности при оказании другому оператору услуг по обработке персональных данных вышеуказанную лицензию также можно не получать, если в предмет договора не входят дополнительные виды услуг, подлежащие обязательному лицензированию, которые были перечислены в Информационном сообщении ФСТЭК РФ. Это позволит многим компаниям самостоятельно оказывать услуги по обработке данных без выполнения мероприятий по лицензированию своей деятельности и последующему выполнению сложных и дорогостоящих лицензионных требований. Кроме того, заказчики услуг по обработке данных получат возможность конкурентного выбора между профессиональными участниками рынка информационной безопасности, которые имеют необходимые лицензии ФСЭК РФ и могут оказывать большой спектр услуг для защиты данных, и другими компаниями, которые занимаются только обработкой данных и не предоставляют дополнительные лицензированные услуги.

Прикрепленные документы

Какие документы требуются для получения лицензии ФСТЭК?

Процесс лицензирования подробно описан в Постановлении Правительства РФ от 03.02.2012 № 79 «О лицензировании деятельности по технической защите конфиденциальной информации». В документе детально указано, какие документы в каком виде и порядке требуется представлять лицензирующему органу (ЛО).

На бумаге все выглядит достаточно просто.

  1. Юридическое лицо подает полностью сформированное заявление в соответствии с требованиями Постановления № 79.
  2. В течение трех дней лицензирующий орган должен его рассмотреть и сообщить, какие ошибки есть в заявлении или каких документов не хватает. Если у ЛО есть замечания, то заявитель должен в течение 30 дней устранить недоработки.
  3. Если заявление оформлено верно, то в течение пяти дней начиная со дня принятия заявления ЛО проводит проверку полноты дополняющих заявление документов, а это обычно примерно 200–300 страниц.
  4. При недостатке в дополняющих документах ЛО отказывает организации в приеме заявления до устранения нарушений. На это у юридического лица есть те же 30 дней.
  5. Признав пакет документов полным, ЛО должен в течение 45 рабочих дней принять решение о выдаче лицензии либо об аргументированном отказе в ее выдаче.

Однако в реальности все сложнее. Лицензирующий орган один на всю страну, и находится он в Москве, рассмотрением заявлений занимаются несколько человек, а число организаций, желающих получить лицензию, растет с каждым годом. По телефону задавать вопросы можно, для этого дается два часа два раза в неделю, не более пяти минут на один сеанс связи, много выяснить не получится. Все это означает, что в считанные дни и даже недели провести лицензирование практически невозможно, особенно если есть недопонимания в правилах лицензирования или затруднения с выполнением хотя бы одного из требований. Кроме того, по некоторым видам услуг один только перечень правовых актов, которые должны быть приложены к заявлению, может состоять из 15 страниц.

К заявлению на получение лицензии необходимо приложить:

  • документы на автоматизированные системы, на защищаемое помещение, на право законного владения помещением, оборудованием, программным обеспечением либо о том, что они взяты в аренду (с подтверждением факта передачи);
  • документы на допуски к тайне (к конфиденциальной информации, доступ к которой ограничен);
  • копии трудовых книжек, договоров подряда, документов об образовании сотрудников соискателя лицензии;
  • документы на правообладание оборудованием, на поверочные работы, подтверждающие факт правильной работоспособности этого оборудования, на ПО, и т.д.;
  • сведения о нормативных документах, необходимых для осуществления деятельности по защите информации;
  • описание технологического процесса обработки конфиденциальной информации по установленной форме.

Те, кто впервые получает лицензию, должны представить нотариально заверенные учредительные документы организации.

Камни преткновения

Во время работ по лицензированию организации сталкиваются с тремя основными сложностями:

  1. Оборудование. Для выполнения работ и оказания услуг по аттестации защищаемых помещений и автоматизированных систем необходимо закупить (иметь в собственности или на любом ином законном основании) оборудование. Стоимость комплекта варьируется, но составляет около миллиона рублей. И если начать работы по лицензированию с покупки оборудования, то к моменту подачи заявления может оказаться так, что его придется заново поверять (сертификаты о поверке действительны один год). Можно попытаться сэкономить и взять оборудование в аренду, но она должна быть специальным образом оформлена. Требуется периодически подтверждать владение оборудованием, заключать дополнительные соглашения к договорам аренды о том, что оборудование находится именно у арендатора. Минус варианта с арендой в том, что он снижает шансы на получение лицензии — велика вероятность оформить отношения неверно и получить отказ.
  2. Аренда помещений. Если соискатель лицензии арендует помещение у субарендатора, то необходимо представлять всю цепочку документов вплоть до владельца помещения. Также необходимо следить за тем, чтобы фактические номера помещений совпадали с кадастровыми, чтобы помещения однозначно идентифицировались исходя из одних лишь документов.
  3. Кадровая документация. У сотрудников должны быть дипломы о высшем профессиональном образовании в области технической защиты информации и стаж более трех лет либо диплом о высшем образовании с курсов переподготовки / о высшем техническом образовании и стаж более пяти лет. Сотрудников должно быть не менее трех, и они должны быть трудоустроены у соискателя по основному месту работы.

Комплекс услуг по подготовке организаций к лицензированию ФСТЭК

Узнать больше

Лайфхак по успешному лицензированию

Для того чтобы получить лицензию, а затем успешно проходить в случае необходимости плановые проверки ФСТЭК на соблюдение требований, предлагаем учесть ряд моментов:

  1. Оборудование (если оно необходимо для выбранного вами вида деятельности) лучше покупать, а не брать в аренду.
  2. Постоянно следить за изменениями в законодательной базе и поддерживать документацию в актуальном состоянии, в том числе периодически обновлять и докупать ГОСТы (информация об этом не является тайной, официальный сайт ФСТЭК России открыт для всех).
  3. Своевременно обновлять антивирусное ПО и лицензии на контрольно-измерительное программное обеспечение и оборудование.
  4. Вовремя проводить переаттестацию помещений и автоматизированных систем, поскольку аттестаты действительны максимум три года.

Первичное получение лицензии и плановая проверка: отличия

Когда соискатель впервые получает лицензию, то связь с лицензирующим органом дистанционная: стороны обмениваются документами и общаются по телефону. Никаких личных визитов контролирующие органы соискателю не наносят.

Плановая проверка может проводиться через три года после получения лицензии. В этом случае представители ФСТЭК изучают, существуют ли в реальности кадры, помещения, оборудование и ПО, которые были заявлены при получении лицензии. В том числе проводится оценка знаний и компетенций кадров, заявленных в документах на получение лицензии. Проверяющие могут запросить перечень аттестатов, которые выдала аттестующая организация (в случае если такой виде деятельности есть в лицензии), а также перечень клиентов, которым выданы эти аттестаты. Таким образом контролирующие органы удостоверяются, действительно ли аттестующая организация оказала эти услуги и насколько они качественные.

Возможна также внеплановая проверка, которая проводится в любое время по заявлению граждан, юридических лиц, прокуратуры или по решению суда.

Работы по лицензированию: цена вопроса

С 1 января 2015 года госпошлина за первичное получение лицензии ФСТЭК на деятельность по технической защите конфиденциальной информации составляет 7 500 рублей, за продление — 3 500 рублей. Это неизбежные расходы и наименее затратная часть работ.

В соответствии с требованиями регламента по лицензированию необходимо провести аттестации и разработку документов по аттестации защищаемого помещения и автоматизированной системы обработки конфиденциальной информации. Эти услуги оказывают лицензиаты ФСТЭК, например представители проекта Контур.Безопасность.

В комплекс услуг входят:

  1. Первичная консультация. Это знакомство с организацией-заказчиком с целью понять, для чего требуется лицензия, и разъяснить клиенту, что она ему даст, какими затратами обернется ее получение и сколько вложений (временных и финансовых) потребуется в дальнейшем. В том числе специалисты сразу сообщают, каковы шансы организации на успешное лицензирование, исходя из готовности клиента подать заявление сейчас.
  2. Помощь в аттестации. Сотрудники проекта Контур.Безопасность проводят аттестацию помещений для переговоров, автоматизированных систем обработки конфиденциальной информации по требованиям безопасности.
  3. Консультация по приобретению оборудования и программного обеспечения.
  4. Консультация по приобретению нормативно-правовых документов (ГОСТов). Большая часть ГОСТов находится в электронном виде в справочно-правовых системах. Но их недостаточно скачать и распечатать, поскольку требуется подтверждать именно правообладание.
  5. Помощь в согласовании вопросов, связанных с арендой помещения и оборудования.
  6. Консультация по правильному оформлению в штат сотрудников, работающих с конфиденциальной информацией.
  7. Помощь в заполнении заявления. Заявление выложено на ресурсах ФСТЭК России, заполнить его несложно, но нужно выполнить достаточно много условий относительно дополняющих заявление документов — своевременно, точно и в полном соответствии с требованиями.

Документы ФСТЭК нужны каждой компании, которая занимается внешнеэкономической деятельностью. Это касается даже тех, кто не ведет регулярные поставки, а по условиям контракта или договора вызвался разово привезти или вывезти сырье, оборудование или иные товары, относящиеся к категории контролируемых.

Важно! Оформление документов необходимо начинать до момента отправки, чтобы при прохождении таможни не возникло проблем, не возникло поводов для задержки и ареста. Это позволит избежать лишних расходов, а также срыва сроков контрактов.

Что такое документы ФСТЭК

ФСТЭК – это Федеральная служба по техническому и экспортному контролю. В своей работе сотрудники ведомства руководствуются рядом законодательных актов и уточняющих положений. Самым главным из них считается ФЗ от 1999 года «Об экспортном контроле», в который в 2013 г. вносились изменения, а также ФЗ «Об экспортном контроле в странах ЕАЭС» от 2007 года.

Кроме нормативных актов в свободном доступе есть списки контролируемых грузов, это те товары, которые можно использовать для (по двойному назначению):

  • Двойного назначения; (Это общее понятие всех товаров, которые могут быть использованы не только в гражданских, но и в военных целях, к ним относятся: товары, которые могут быть использованы при создании оружия массового поражения, средств его доставки, иных видов вооружения и военной техники либо при подготовке и совершении террористических актов; вооружение и военная техника, являющиеся продукцией военного назначения);
  • Создания ядерного, химического и ракетного оружия;
  • А также химикаты, микроорганизмы и токсины;

Отправителям и получателям это ведомство (ФСТЭК) необходимо в двух случаях. Для получения:

  • разрешения на ввоз/вывоз груза;
  • лицензии на ввоз/вывоз груза.

Плата за рассмотрение заявлений и выдачу разрешений не взимается, за лицензии взимается гос. пошлина.

Что получать – лицензию или разрешение?

Это напрямую зависит от типа отправляемого или ввозимого товара. Если он НЕ входит в список товаров, за которыми установлен обязательный контроль, но может быть использован для создания оружия массового поражения в других странах, или этот груз вывозится из страны временно и обязательно обратно вернется, вам достаточно получить заключение.

Разрешение ФСТЭК – это документ, который подтверждает, что ваш груз не относится к группе особо контролируемых, для его импорта или экспорта не требуется специальных разрешительных документов. Руководствуясь этой бумагой, вы сможете в течение года в рамках исполнения одного договора или контракта ввозить и вывозить этот тип груза.

Если ваше отправление числится в списке предметов, за которым установлен обязательный контроль, тогда необходимо получить лицензию ФСТЭК.

Лицензия ФСТЭК используется ее законным владельцем только для совершения тех внешнеэкономических операций с контролируемой продукцией, на осуществление которых такая лицензия выдана.

Разовая лицензия выдается на поставку (передачу) контролируемой продукции в рамках одного договора (контракта, соглашения) на один вид (т.е. один код ТН ВЭД) на срок до 1 года. В разовой лицензии указывается количество конкретной контролируемой продукции, страна конечного использования, продавец (отправитель) и покупатель (получатель). Разовая лицензия может выдаваться как на экспорт, так и на импорт. Также разовая лицензия выдается в случае временного вывоза контролируемого товара с передачей его иностранному лицу и последующего возврата на территорию Российской Федерации. Срок действия разовой лицензии может быть продлен на срок, необходимый для завершения выполнения участником ВЭД своих обязательств по внешнеэкономической сделке, но не более чем на один календарный год. Лицензии, срок действия которых истек, продлению не подлежат.

Отличие генеральной лицензии от разовой заключается в том, что генеральная лицензия выдается только на экспортные поставки определенного вида контролируемой продукции с указанием ее предельного количества без указания конкретного покупателя товаров в определенной стране. Но процедура получения генеральной лицензии значительно отличается от процедуры получения разовой лицензии.

Генеральные лицензии выдаются только российскому юридическому лицу, создавшему внутрифирменную программу экспортного контроля и получившему в установленном порядке свидетельство о его государственной аккредитации.

Генеральные лицензии выдаются на экспорт отдельных видов контролируемых товаров в иностранные государства, придерживающиеся в своей внутренней и внешней политике общепризнанных принципов и норм международного права в области нераспространения оружия массового поражения и средств его доставки.

Перечень иностранных государств и виды контролируемых товаров, на экспорт которых разрешается выдача генеральных лицензий, устанавливаются Правительством Российской Федерации.

Решение о выдаче генеральной лицензии, в котором устанавливается срок ее действия, принимается Правительством Российской Федерации.

Если есть сомнения, какой тип документа нужен?

Точно определить тип товара не всегда бывает просто. Отлично, если вы нашли наименование своего товара в списке особо контролируемых. Тогда ответ однозначен. Но когда он в документах не числится, как узнать, будут ли проблемы на таможне?

Для этого можно получить заключение независимой идентификационной экспертизы в аккредитованной на этот вид деятельности организации.

Последний документ, в случае подтверждения, что товар не принадлежит к обязательно контролируемой продукции, избавит вас от необходимости получать лицензию и разрешение, будет иметь вес на таможне. Еще один такой же альтернативный документ — заключение Минобороны об отказе отнести товар к продукции военного назначения.

Что нужно для получения документов?

На словах все просто: написать заявление в орган, правильно заполнить заявление, приложить требуемые документы. На сайте ФСТЭК в открытом доступе есть условия:

  • Документ, в котором будет указана исчерпывающая информация об отправлении, целях, точках убытия и прибытия;
  • Паспорт с указанием тех. характеристик отправления;
  • Документы, содержащие данные о том, являются ли вывозимые (передаваемые) товары носителями сведений, составляющих государственную тайну.
  • Документы отправителя: полное название компании-отправителя, копию устава, паспорта руководителя, приказа о назначении, выписка из ЕГРЮЛ;
  • Документ, подтверждающий операцию – контракт или договор, по которому осуществляется поставка;
  • Обязательства конечного пользователя о покупке продукции.

По факту же – правильно внести все необходимые сведения в обязательные документы очень сложно. А любая ошибка, неточность или оплошность может привести к возврату документов или потере права получить лицензию вообще.

Как гарантированно избежать проблем на таможне?

Обратиться за оформлением лицензий и разрешений ФСТЭК на товары, входящие и не входящие в список обязательно контролируемых в нашу компанию.

  • Консультируем своих клиентов;
  • Определяем тип необходимых документов;
  • Осуществляем оформление идентификационных заключений;
  • Оформляем запросы и документы для ФСТЭК;
  • Помогаем получить разрешения и лицензии с первого раза.

Большой бизнес без рисков и проблем возможен, если обращаться за помощью к профессионалам.

Лицензия ФСТЭК

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *