Основы информационного права России
Шрифт:
На орган, уполномоченный вести лицензионную деятельность, возлагается ряд обязанностей, в числе которых названы:
– организация лицензирования деятельности предприятия;
– организация и проведение специальных экспертиз предприятия;
– рассмотрение заявлений предприятий о выдаче лицензий;
– принятие решений о выдаче или об отказе в выдаче лицензий;
– выдача лицензий;
– принятие решений о приостановлении действия лицензии или о ее аннулировании;
– разработка нормативно-методических документов по вопросам лицензирования;
– привлечение в случае необходимости представителей министерств и ведомств РФ для проведения специальных экспертиз;
– ведение реестра выданных, приостановленных и аннулированных лицензий.
Орган, уполномоченный
Лицензии выдаются на основании результатов специальной экспертизы организации и государственной аттестации их руководителей, ответственных за защиту сведений, составляющих государственную тайну при выполнении организацией следующих условий:
– выполнение требований нормативных документов, утверждаемых Правительством РФ, по обеспечению защиты сведений, составляющих государственную тайну, в процессе выполнения работ, связанных с использованием указанных сведений;
– наличие в их структуре подразделений по защите государственной тайны и специально подготовленных сотрудников для работы по защите информации, количество и уровень квалификации которых достаточны для обеспечения защиты государственной тайны;
– наличие у них сертифицированных средств защиты информации;
Срок действия лицензии зависит от вида деятельности, но не может быть менее трех и более пяти лет.
Порядок организации и проведения специальных экспертиз определен Инструкцией о порядке проведения специальных экспертиз по допуску предприятий, учреждений и организаций к проведению работ, связанных с использованием сведений, составляющих государственную тайну, утвержденной приказом ФСБ России от 23 августа 1995 г. № 28 [195] .
195
Бюллетень Государственного комитета РФ по высшему образованию. 1995. № 11.
Специальные экспертизы предприятий выполняются по направлениям режима секретности, противодействия иностранной технической разведке, защиты информации от утечки по техническим каналам.
Специальные экспертизы организуются и проводятся:
– ФСБ РФ и территориальными органами безопасности, Гостехкомиссией РФ, ФАПСИ и их органами на местах, другими министерствами и ведомствами РФ, руководители которых наделены полномочиями по отнесению к государственной тайне сведений в отношении подведомственных им предприятий;
– отраслевыми аттестационными центрами министерств и ведомств, руководители которых наделены полномочиями по отнесению сведений к государственной тайне, для проведения специальных экспертиз на подведомственных им предприятиях;
– региональными аттестационными центрами ФСБ РФ и территориальных органов безопасности, Гостехкомиссии РФ, ФАПСИ и их органов на местах, а также администрацией субъектов РФ, для проведения экспертиз на вневедомственных предприятиях.
Проведение специальных экспертиз осуществляется экспертными комиссиями, которые формируются при ФСБ РФ и территориальных органах безопасности, Гостехкомиссии РФ, ФАПСИ и их органах на местах и в аттестационных центрах.
Составы экспертных комиссий утверждаются ФСБ РФ или территориальными органами безопасности по согласованию с подразделениями Гостехкомиссии РФ, ФАПСИ, осуществляющими лицензионную деятельность, или с их органами на местах.
Для проведения специальных экспертиз предприятия обращаются в ФСБ РФ или в территориальные органы безопасности, которые дают соответствующее поручение аттестационному центру (в случае проведения экспертизы с участием Гостехкомиссии РФ, ФАПСИ или их органов на местах) либо экспертной комиссии (в случае проведения экспертизы ФСБ РФ или территориальным органом безопасности).
Результаты работы экспертной комиссии
Специальная экспертиза проводится по договору между предприятием и органом лицензирования или проводящим ее аттестационным центром. Основанием для заключения предприятием договора на проведение специальной экспертизы с ФСБ РФ, территориальным органом безопасности или аттестационным центром является уведомление предприятия ФСБ РФ или территориальным органом безопасности о проведении специальной экспертизы.
Государственная аттестация руководителей предприятий осуществляется органами, уполномоченными вести лицензионную деятельность, а также органами, руководители которых наделены полномочиями по отнесению к государственной тайне сведений относительно подведомственных предприятий. Методические рекомендации по организации и проведению государственной аттестации руководителей предприятий разрабатывает Межведомственная комиссия по защите государственной тайны.
Особый порядок организации и проведения экспертиз установлен в отношении предприятий, учреждений и организаций, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, предназначенных для эксплуатации в российских загранучреждениях, а также осуществлением в них мероприятий или оказанием услуг по защите государственной тайны. Специальные экспертизы таких предприятий организуются Комиссией Службы внешней разведки РФ по лицензированию К работе в них привлекаются специалисты, компетентные в соответствующих областях защиты государственной тайны (режим секретности, противодействие иностранным техническим разведкам, защита информации от утечки по техническим каналам) и имеющие необходимую форму допуска.
§ 5. Сертификация средств защиты информации
Средства защиты информации, находящейся в режиме государственной тайны, должны иметь сертификат, удостоверяющий их соответствие требованиям по защите сведений соответствующей степени секретности. Согласно ст. 28 Закона РФ «О государственной тайне» организация сертификации средств защиты информации возлагается на Гостехкомиссию РФ, ФСБ РФ, ФАПСИ, Минобороны РФ в соответствии с функциями, возложенными на них законодательством РФ. Сертификация осуществляется на основании требований государственных стандартов РФ и иных нормативных документов, утверждаемых Правительством РФ. В развитии Закона РФ «О государственной тайне» Постановлением Правительства РФ от 26 июня 1995 г. № 608 утверждено Положение о сертификации средств защиты информации [196] . Данное Положение устанавливает общий порядок сертификации средств защиты информации в Российской Федерации и ее учреждениях за рубежом. Согласно Положению средствами защиты информации являются технические, криптографические, программные и другие средства, предназначенные для защиты сведений, составляющих государственную тайну, средства, в которых они реализованы, а также средства контроля эффективности защиты информации. Указанные средства подлежат обязательной сертификации, которая проводится в рамках систем сертификации средств защиты информации. Система сертификации представляет собой совокупность участников сертификации, осуществляющих ее по установленным правилам. Системы сертификации создаются Гостехкомиссией РФ, ФАПСИ, ФСБ РФ, Минобороны РФ, СВР РФ. В каждой системе сертификации разрабатываются и согласовываются с Межведомственной комиссией по защите государственной тайны положения об этой системе сертификации, а также перечень средств защиты информации, подлежащих сертификации, и требования, которым эти средства должны удовлетворять.
196
СЗ РФ. 1995 № 27. Ст. 2579; 1996. № 18. Ст. 2142.