Журнал "Information Security/ Информационная безопасность" #4, 2020

8 • ПРАВО И НОРМАТИВЫ рабатываемой комиссией по категори- рованию, а именно: l форму и пример заполнения реестра бизнес-процессов организации сферы здравоохранения, выделяемых для опре- деления перечня критических процессов; l форму и пример заполнения перечня критических процессов; l реестр систем и информационно-теле- коммуникационных сетей, принадлежа- щих на законном основании организации в сфере здравоохранения; l форму перечня объектов КИИ, подле- жащих категорированию (направляемую во ФСТЭК России); l форму и пример заполнения протокола расчетов значений критериев значимо- сти объектов КИИ. Документ содержит описание процес- сов в рамках категорирования объектов КИИ как в словесной форме, так и в формате наглядных блок-схем. Кроме описания процесса категори- рования, методические рекомендации содержат состав и указание последова- тельности работ по обеспечению без- опасности значимых объектов КИИ. Новый перечень документов для лицензиатов ФСТЭК России 12 августа директором ФСТЭК России утверждены перечни технической и тех- нологической документации, националь- ных стандартов и методических докумен- тов, необходимых для выполнения работ и (или) оказания услуг, установленных Положением о лицензировании деятель- ности по технической защите конфиден- циальной информации и Положением о лицензировании деятельности по разра- ботке и производству средств защиты конфиденциальной информации. Измене- ния в перечнях обусловлены публикацией новых нормативно-правовых актов, а также внесением изменений в существующие. Новый перечень для лицензиатов ФСТЭК России в области технической защиты информации 19 содержит 108 наименований документов. Ранее опубликованный перечень (от 24.07.2017 г.) содержал 117 наименований. Опубликован и новый перечень для лицензиатов в области разработки и производства средств защиты конфи- денциальной информации 20 . Лицензиатам ФСТЭК России необхо- димо привести в соответствие базу нор- мативно-методической документации до 1 января 2021 г. Изменения в Положение о ФСТЭК России Опубликован Указ Президента Россий- ской Федерации от 31.08.2020 г. № 535 "О внесении изменения в Положение о Федеральной службе по техническому и экспортному контролю, утвержденное Указом Президента Российской Феде- рации от 16.08.2004 г. № 1085" 21 . Указ вносит одну поправку в Положение, в частности дополняет полномочия регу- лятора возможностью устанавливать поря- док организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации в рамках своих полномочий. Изменения в нормативные правовые акты о лицензировании Опубликован ряд проектов постанов- лений правительства. О внесении изменений в некоторые акты Правительства Российской Федерации по вопросам лицензирования отдельных видов деятельности 22 В частности, внесены изменения в Положение о лицензировании деятель- ности по разработке, производству, рас- пространению шифровальных (крипто- графических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифро- вальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, тех- ническому обслуживаниюшифровальных (криптографических) средств, информа- ционных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифроваль- ных (криптографических) средств, инфор- мационных систем и телекоммуникацион- ных систем, защищенных с использова- ниемшифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя). В актуальной редакции Положения при намерении лицензиата осуществлять лицензируемую деятельность по адресу места ее осуществления, не указанному в лицензии, в ряде случаев требовалось переоформление такой лицензии. Согласно предлагаемым изменениям, переоформ- ление лицензии в данном случае не требу- ется при выполнении следующих работ: l монтаж, установка (инсталляция), наладка шифровальных (криптографи- ческих) средств (СКЗИ), за исключением шифровальных (криптографических) средств защиты фискальных данных, разработанных для применения в соста- ве контрольно-кассовой техники, серти- фицированных ФСБ России; l монтаж, установка (инсталляция), наладка защищенных с использованием СКЗИ информационных или телеком- муникационных систем, а также средств изготовления ключевых документов; l ремонт, сервисное обслуживание защищенных с использованием СКЗИ информационных или телекоммуника- ционных систем; l работы по обслуживанию СКЗИ, пред- усмотренные технической и эксплуата- ционной документацией на эти сред- ства; l передача СКЗИ, за исключением средств защиты фискальных данных, разработанных для применения в соста- ве контрольно-кассовой техники, серти- фицированных Федеральной службой безопасности Российской Федерации; l передача защищенных с использова- нием СКЗИ информационных или теле- коммуникационных систем; l передача средств изготовления ключе- вых документов. Предлагаемые изменения также содержат уточнения в части взаимодей- ствия с лицензирующим органом: взи- мание платы за предоставление лицен- зирующим органом выписки из реестра лицензий на бумажном носителе в раз- мере и порядке, установленных в соот- ветствии с Федеральным законом "О лицензировании отдельных видов деятельности". О внесении изменений в Положение о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации 23 Предлагаемые изменения также содержат уточнения по уплате госпош- лины за предоставление лицензирую- щим органом лицензии, а также пере- оформление лицензии в размере и порядке, которые установлены зако- нодательством Российской Федерации о налогах и сборах. Проект предлагает аналогичные уточ- нения в части взимания платы за предо- ставление лицензирующим органом выписки из реестра лицензий на бумаж- ном носителе. О внесении изменений в Положение о лицензировании деятельности по технической защите конфиденциальной информации 24 Проект предполагает аналогичные изменения в части уплаты госпошлины за предоставление лицензирующим органом лицензии или переоформление лицензии, а также порядке взимания платы за предоставление лицензирую- щим органом выписки из реестра лицен- зий на бумажном носителе. l 19 https://fstec.ru/component/attachments/download/2784 20 https://fstec.ru/component/attachments/download/2786 21 http://publication.pravo.gov.ru/Document/View/0001202008310008 22 https://regulation.gov.ru/projects/List/AdvancedSearch#npa=107041 23 https://regulation.gov.ru/projects/List/AdvancedSearch#npa=106890 24 https://regulation.gov.ru/projects/List/AdvancedSearch#npa=106833 Ваше мнение и вопросы присылайте по адресу is@groteck.ru

RkJQdWJsaXNoZXIy Mzk4NzYw