17.08.2001 17:25:14Лицензия ФАПСИ ? Ответов: 6
Иван
Должна ли организация,использующая КриптоПро CSP, получать лицензию ФАПСИ?
 
Ответы:
19.08.2001 21:10:00Serge3
>Должна ли организация,использующая КриптоПро CSP, получать лицензию ФАПСИ?

Согласно законодательству РФ организация в некоторых случаях использования СКЗИ должна получать лицензию, а в некоторых лицензия не требуется. Требуется более подробно разъяснить предполагаемое использование "КриптоПро CSP" в Вашей организации, и статус Вашей организации. Отошлите более подробный вопрос на lse@CryptoPro.ru

Одно могу сказать совершенно определённо, для приобретения "КриптоПро CSP" лицензия не требуется.
23.08.2001 10:59:39Anton Makeev
Уважаемый Serge3.
Не могли бы Вы привести конкретный вариант использования (предполагается конечно же использование по прямому назначению)сертифицированного ФАПСИ СКЗИ, не требующий получения эксплуатирующей организацией лицензий агентства (имеется в виду случай, когда организация не является клиентом некоторой другой компании, оказывающей услуги в области шифрования информации).
По моему сугубо дилетатскому мнению использование "КриптоПро CSP" при отсутствии необходимого набора лицензий ФАПСИ, возможно только в тестовом режиме на тестовых ключах.
Заранее благодарен за ответ.
24.08.2001 11:36:47Serge3
В случае если организация не занимается следующими видами деятельности:
Деятельность по распространению шифровальных средств;
Деятельность по техническому обслуживанию шифровальных средств;
Предоставление услуг в области шифрования информации;
Осуществление права удостоверения идентичности электронной цифровой подписи;

И если это не является случаем, когда используются сертифицированные ФАПСИ средства криптографической защиты информации подлежащей в соответствии с действующим законодательством Российской Федерации ОБЯЗАТЕЛЬНОЙ защите информации с ограниченным доступом, не cодержащей сведений, составляющих государственную тайну (шифровальных средств), при ее обработке, хранении и передаче по каналам связи в случае принятия решения о необходимости криптографической защиты данной информации.

То получение лицензии ФАПСИ, как я понимаю, не обязательно, но рекомендовано.

Попросите рассмотреть Ваших юристов рассмотреть подробнее следующие документы "Положение о порядке разработки, производства, реализации и использования средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну (Положение ПКЗ-99)", "ПОСТАНОВЛЕНИЕ от 11 апреля 2000 г. N 326 г. Москва О лицензировании отдельных видов деятельности" и др.

Успехов.
24.08.2001 12:20:40Serge3
Извините, был не конкретен.

На пример, шифрование любовной переписки в общественной организации или партии "Любимая" :)

P.S.
Список подлежащих лицензированию ФАПСИ областей деятельности предприятий был не полон.

Проведение работ, связанных с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны;
Деятельность по использованию технических средств, предназначенных для выявления электронных устройств, служащих для негласного получения информации;
Деятельность по распространению шифровальных средств;
Деятельность по техническому обслуживанию шифровальных средств;
Предоставление услуг в области шифрования информации;
Формирование федеральных информационных ресурсов и (или) информационных ресурсов совместного ведения на основе договора;
Осуществление права удостоверения идентичности электронной цифровой подписи;
Деятельность по производству специальных защитных знаков, предназначенных для маркирования товаров, сопроводительной документации к товарам и подтверждения подлинности документов и ценных бумаг;
Деятельность по распространению специальных защитных знаков, предназначенных для маркирования товаров, сопроводительной документации к товарам и подтверждения подлинности документов и ценных бумаг;
Проведение работ, связанных с созданием средств защиты информации, содержащей сведения, составляющие государственную тайну;
Проектирование средств защиты информации и обработки персональных данных;
Производство средств защиты информации и обработки персональных данных.
27.08.2001 18:46:07Ivan
1. Имеется коммерческая (не гос-я) фирма, использующая КриптоПро для организации защищенного документооборота (почта) между своими филиалами.
2. Имеется холдинг, организующий защищенный документооборот с организациями (отдельными юр.лицами), входящими в него.

Просьба рассмотреть оба варианта
Спасибо
29.08.2001 23:15:07Serge3
Решение о необходимости лицензирования должны принимать юристы и консультанты полность владеющие ситуацией. На Ваши гипотетические вопросы могу дать ответы из одних "если" и "вероятно":)

>1. Имеется коммерческая (не гос-я) фирма, использующая КриптоПро для организации защищенного документооборота (почта) между своими филиалами.

Если эта организация в своём документообороте не передаёт информацию подлежащую ОБЯЗАТЕЛЬНОЙ защите по законодательству РФ, является одним юридическим лицом (т.е. не оказывает услуг защищённой связи), не осуществляет других видов деятельности лицезируемых ФАПСИ (в частности, удостоверения ключей ЭЦП своих сотрудников как аналогов их собственоручной подписи или печати), не выполняет государственный оборонный заказ и не обменивается информацией с другими предприятиям выполняющими такие заказы, то согласно п. 4 ПКЗ-99 его положения для этой организации носят рекомендательный характер, в т.ч. п. 36 "Использование СКЗИ осуществляется лицами, имеющими лицензию ФАПСИ".

>2. Имеется холдинг, организующий защищенный документооборот с организациями (отдельными юр.лицами), входящими в него.

"организующий" - это, вероятно, означает что, холдинг организует сеть защищённой связи и, следовательно, ему нужна лицезия ФАПСИ, а входящим в него орагнизациям, вероятно, нет.