Журнал "Information Security/ Информационная безопасность" #5, 2020

Лицензирование видов деятельности по защите информации ФСТЭК России 9 сентября 2020 г. опубликовала проект постановления Пра- вительства РФ "О внесении изменений в Положение о лицензировании дея- тельности по разработке и производству средств защиты конфиденциальной информации (СЗКИ)", утвержденный постановлением Правительства РФ от 3 марта 2012 г. № 171 1 (далее – Проект). Разработка этого Проекта обусловлена вступлением в силу с 1 января 2021 г. изменений, вводимых Федеральным законом от 27 декабря 2019 г. № 478-ФЗ "О внесении изменений в отдельные законодательные акты Российской Феде- рации в части внедрения реестровой модели предоставления государственных услуг по лицензированию отдельных видов деятельности" (далее – закон № 478-ФЗ). Проект направлен на приве- дение Положения о лицензировании дея- тельности по разработке и производству СЗКИ в соответствие с внедренной законом № 478-ФЗ реестровой моделью предоставления государственных услуг по лицензированию отдельных видов деятельности. Кроме того, Проектом исключаются из Положения о лицензировании дея- тельности по разработке и производству СЗКИ ссылки на утратившие силу пункты Федерального закона "О лицензирова- нии отдельных видов деятельности" от 04.05.2011 г. № 99-ФЗ. 10 сентября 2020 г. был опубликован аналогичный проект постановления Правительства РФ "О внесении изме- нений в Положение о лицензировании деятельности по технической защите конфиденциальной информации" 2 , утвержденный постановлением Пра- вительства РФ от 3 февраля 2012 г. № 79. Предлагаемые этим проектом изменения также направлены на при- ведение деятельности по лицензиро- ванию в соответствие с новой реест- ровой моделью предоставления госу- дарственных услуг. Реестровая модель подразумевает переход от предостав- ления результата госуслуги в виде бумажного документа к записи в элек- тронном реестре. Следствием указанных инициатив стали проекты изменений в админи- стративные регламенты по предостав- лению государственной услуги ФСТЭК России в связи с вводом реестровой модели, а именно: l проект приказа ФСТЭК России "О вне- сении изменений в Административный рег- ламент Федеральной службы по техниче- скому и экспортному контролю по предо- ставлению государственной услуги по лицензированию деятельности по техни- ческой защите конфиденциальной инфор- мации, утвержденный приказом ФСТЭК России от 17 июля 2017 г. № 134" 3 ; l проект приказа ФСТЭК России "О вне- сении изменений в Административный регламент Федеральной службы по тех- ническому и экспортному контролю по предоставлению государственной услуги по лицензированию деятельности по разработке и производству средств защиты конфиденциальной информа- ции, утвержденный приказом ФСТЭК России от 17 июля 2017 г. № 133" 4 . Персональные данные 9 сентября 2020 г. Минцифры России опубликовало проект федерального закона "О внесении изменений в Феде- ральный закон "О персональных данных" в части установления основ правового регулирования обязательных требова- ний" 5 (далее – Проект ФЗ). Проект ФЗ определяет конкретный перечень областей регулирования, свя- занных с обработкой персональных дан- ных (ПДн), требования которых опреде- ляются как обязательные, а именно: l соблюдение принципов обработки ПДн; l установление правовых оснований обработки ПДн; l поручение оператором обработки ПДн другому лицу; l соблюдение конфиденциальности ПДн; l согласие субъекта ПДн на обработку его ПДн; l обработка специальных категорий ПДн; l обработка биометрических ПДн; l трансграничная передача ПДн; 4 • ПРАВО И НОРМАТИВЫ сентябре 2020 г. произошло несколько значимых событий: ФСТЭК России инициировала изменения по приведению в соответствие реестровой модели оказываемых ей государственных услуг по лицензированию; Минцифры России (в прошлом – Минкомсвязь России) разработало проект федерального закона, предлагающего изменения в законодательстве о персональных данных; в области обеспечения безопасности значимых объектов критической информационной инфраструктуры выпущены изменения в приказ ФСТЭК России от 25 декабря 2017 г. N 239 и новый приказ о порядке согласования подключения значимых объектов к сетям связи общего пользования. В Обзор изменений законодательства в сентябре и октябре 2020 года Сентябрь-2020 Анастасия Заведенская, аналитик Аналитического центра Уральского центра систем безопасности 1 https://regulation.gov.ru/Projects/List#npa=108153 2 https://regulation.gov.ru/Projects/List#npa=108180 3 https://regulation.gov.ru/Projects/List#npa=108900 4 https://regulation.gov.ru/Projects/List#npa=108901 5 https://regulation.gov.ru/projects?type=ListView#npa=108156

RkJQdWJsaXNoZXIy Mzk4NzYw