"Человек - самое уязвимое место в системе безопасности.."

Для кого необходима Лицензия ФСТЭК

Конфиденциальность данных по прежнему является одной из острых проблем действительности. По закону имеющаяся информация обязательно должна быть защищена от несанкционированного доступа. Контролем за этой сферой деятельности занимается ФСТЭК — федеральная служба по техническому и экспортному контролю, Ключевым моментом в этом отношении является лицензия ФСТЭК для всех компанией, так или иначе связанных со сбором, хранением и обработкой персональных данных о физических лицах. Для коммерческих фирм лицензия ФСТЭК, кроме того создает дополнительную гарантию на оказания их услуг клиентам, ведь она подкреплена проверкой на безопасность от имени государства.

Закона дательное обоснование лицензии ФСТЭК

Всем перечисленным компаниям вменяется обязанность иметь лицензию ФСТЭК России, это следует из ФЗ — 99 «О лицензировании отдельных видов деятельности» и постановления Правительства № 957 разъясняющие подробности применения закона и организации лицензирования для отдельных видов.

С лицензией связано основное понятие конфиденциальной информации, Оно требует разъяснения для целей ее получения компаниям компаниям оперирующим данными или ведущим разработку аппаратных или программных средств для ее защиты. Разные данные могут оставлять личную, коммерческую или государственную тайну. С практической точки зрения получение лицензии ФСТЭК может распространятся как на фирму в целом, так и на его отделы и должностных лиц. Большинство компаний оперирующих данными, чаще выводят эту деятельность в сферу действительности одного должностного лица. В таких случаях самому предприятию не нужно получать лицензию, но вот работнику положено обязательно.

Техническая защита конфиденциальной информации (ТЗКИ) обусловлена естественной потребностью всех участников отношений, чьи данные могут быть использованы в корыстных целях без их ведома. Например данные персонального типа, касающееся личностей сотрудников, могут служит источником спекуляций и шантажа. Их, на ряду с коммерческой информацией так же охотно продают компьютерные взломщики в целях получения не основательного (незаконного) обогащения и не добросовестной конкуренции. И не смотря на то, что в законодательстве до сих пор четко не определено само понятие конфиденциальной информации, в нем остро нуждается общество и бизнес. Следовательно лицензия ФСТЭК ТЗКИ это обусловленная законом способ защиты, а конфиденциальность в данном случае , в отличии от публичности информации, это охраняемая законом любая информация. имеющая ограничение разного уровня доступа.

Виды лицензирования

В рамках осуществления деятельности ФСТЭК выдает два основных типа лицензий:

  1. На деятельность по ТЗКИ;
  2. На разработку и производство средств СЗКИ.

ТЗКИ или лицензия ФСТЭК на техническую защиту конфиденциальной информации необходимо иметь компаниям, работающим с готовым ПО и оборудованием обеспечивающим непосредственную защиту информации. СЗКИ похожая лицензия ФСТЭК по защите информации, но выдается компаниям для которых основным видом деятельности является производство средств защиты. На них как раз и распространяется обязательное лицензирование продукции. Эти средства могут осуществлять контрольную и защитную функцию.

Как правило, необходимость в получении лицензии от ФСТЭК должны иметь компании, проводящие сертификационные и аттестационные мероприятия, контроль и проектирование средств информатизации, а так же осуществляющие монтаж оборудования для ТЗКИ.

Получение лицензии ТЗКИ как правило, производят сами предприятия, но при этом важно соблюдать ряд требований. Должен быть подготовлен персонал компании с соответствующим образованием, приведи на в соответствии документация на оборудование. Все эти вопросы лучше рекомендовать посреднику, чья компетенция направлена оказание консалтинговых услуг по подготовке к лицензированию. Процедура эта сложная и для каждого вида лицензий потребуется свой список, зависящий от объема деятельности компаний.