Типы лицензий
Типы лицензий ФСБ на криптографию можно условно разделить на 3 базовые группы:
1. «Малая лицензия» ФСБ
П. 21, 22, 23, 24 (313-ПП)
Лицензия, для реализации продукции с использованием СКЗИ.
Особенности:
- 2 сотрудника, требования к стажу не предъявляются.
- Инженерно-техническому сотруднику необходимо иметь только профильное высшее или среднее образование в области информационной безопасности (ИБ)
- Руководитель отдела ИБ может иметь высшее или среднее образование по информационной безопасности или пройти профессиональную переподготовку в области ИБ (не менее 100 часов)
- Требования к аттестации АРМ или помещения отсутствуют.
2. «Расширенная» лицензия ФСБ
П. 2, 3, 7-15, 17, 18, 20, 25-28 (313-ПП)
Лицензия, предполагающая выполнение ряда работ по передаче, монтажу, техобслуживанию СКЗИ.
Особенности:
- 2 сотрудника с подтвержденным стажем в лицензируемой деятельности от 3 лет.
- Высшее образование по ИБ или профессиональной переподготовкой по ИБ (не менее 500 часов)
- Необходима аттестация автоматизированного рабочего места (АРМ) с помощью компании, имеющей лицензию ФСТЭК.
3. Лицензия ФСБ на разработку
П. 1, 4-6, 16 и 19 (313-ПП) можно получить при наличие у организации лиц на Гос. тайну
Лицензия по разработке, модернизации, производству самих средств СКЗИ.
В получении лицензии на данные пункты у соискателей чаще всего возникают сложности по причине отсутствия требуемого персонала, удовлетворяющего лицензионные требования регулятора.
Особенности:
- 3 сотрудника с подтвержденным стажем в лицензируемой деятельности от 5 лет.
- У каждого должно быть высшее образование по ИБ или профессиональная переподготовка по ИБ (не менее 1000 часов).
- Необходима аттестация автоматизированного рабочего места (АРМ) с помощью компании, имеющей лицензию ФСТЭК.
- Необходимо сертифицированное оборудование
Как правило, организации, планирующие получать лицензию на данные виды работ не ограничиваются только этими пунктами, включают еще и дополнительные. Требования от этого усложняются ещё больше.