«О внесении изменений в Положение об осуществлении Федеральной службой по техническому и экспортному контролю внутреннего финансового аудита, утвержденное приказом Федеральной службы по техническому и экспортному контролю от 14 сентября 2015 г. N 115» (Зарегистрировано в Минюсте России 19.09.2018 N 52186)
«По вопросам представления перечней объектов критической информационной инфраструктуры, подлежащих категорированию, и направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий»
«О прекращении действия Положения о сертификации средств защиты информации по требованиям безопасности информации с 1 августа 2018 г.»
«О Плане противодействия коррупции Федеральной службы по техническому и экспортному контролю на 2018 — 2020 годы»
«О внесении изменений в Требования к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 14 марта 2014 г. N 31, и в Требования по обеспечению безопасности значимых объектов
Защита АРМ в соответствии с приказами ФСТЭК №17 и №21 с помощью Secret Net Studio
«О необходимости получения лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации в случаях, связанных с обработкой персональных данных»
«Об установлении предельного уровня соотношения среднемесячной заработной платы руководителя, заместителей руководителя, главного бухгалтера федерального автономного учреждения «Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю» и среднемесячной заработной платы работников этого учреждения (без учета заработной платы руководителя, заместителей руководителя, главного бухгалтера)» (Зарегис
«О некоторых вопросах по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
«Об утверждении Положения о кадровом резерве Федеральной службы по техническому и экспортному контролю и ее территориальных органов» (Зарегистрировано в Минюсте России 18.06.2018 N 51374)
«О методических документах по вопросам обеспечения безопасности информации в ключевых системах информационной инфраструктуры Российской Федерации»
«Об утверждении Регламента Федеральной службы по техническому и экспортному контролю» (Зарегистрировано в Минюсте России 06.06.2005 N 6682)
«О внесении изменений в Регламент Федеральной службы по техническому и экспортному контролю, утвержденный приказом ФСТЭК России от 12 мая 2005 г. N 167» (Зарегистрировано в Минюсте России 18.05.2018 N 51127)
Лицензирование и сертификация ФСТЭК для технологических компаний
«Об утверждении Положения о системе сертификации средств защиты информации» (Зарегистрировано в Минюсте России 11.05.2018 N 51063)
«Об утверждении Положения о комиссии Федеральной службы по техническому и экспортному контролю по соблюдению требований к служебному (должностному) поведению государственных гражданских служащих Федеральной службы по техническому и экспортному контролю и работников организаций, созданных для выполнения задач, поставленных перед Федеральной службой по техническому и экспортному контролю, и урегулированию конфликта интересов» (Зарегистрировано в Минюсте России 18.05.2015 N 37311)
«О внесении изменений в нормативные правовые акты Федеральной службы по техническому и экспортному контролю по вопросам противодействия коррупции» (Зарегистрировано в Минюсте России 16.04.2018 N 50784)
«О внесении изменений в Положение об осуществлении Федеральной службой по техническому и экспортному контролю внутреннего финансового аудита, утвержденное приказом Федеральной службы по техническому и экспортному контролю от 14 сентября 2015 г. N 115» (Зарегистрировано в Минюсте России 19.04.2018 N 50830)
«Об утверждении Положения об осуществлении Федеральной службой по техническому и экспортному контролю внутреннего финансового аудита» (Зарегистрировано в Минюсте России 15.10.2015 N 39339)
«Об утверждении Порядка формирования и деятельности комиссии по соблюдению требований к служебному поведению федеральных государственных гражданских служащих и урегулированию конфликта интересов территориального органа Федеральной службы по техническому и экспортному контролю» (Зарегистрировано в Минюсте России 06.08.2015 N 38391)
«О рассмотрении проектов дополнительных профессиональных программ в области информационной безопасности, направленных образовательными организациями в ФСТЭК России на согласование»
«О разработанных ФСТЭК России примерных программах профессиональной переподготовки и повышения квалификации специалистов в области противодействия иностранным техническим разведкам и технической защиты информации»
«О методических рекомендациях по формированию аналитического прогноза по укомплектованию подразделений по обеспечению безопасности значимых объектов критической информационной инфраструктуры, противодействию иностранным техническим разведкам и технической защите информации подготовленными кадрами, утвержденных ФСТЭК России 30 сентября 2016 г.»
«Об утверждении Программы профилактики нарушений обязательных требований, соблюдение которых оценивается при проведении ФСТЭК России мероприятий по контролю в рамках федерального государственного контроля за соблюдением российскими участниками внешнеэкономической деятельности законодательства Российской Федерации в области экспортного контроля, на 2018 год»
«Об утверждении Программы профилактики нарушений обязательных требований, соблюдение которых оценивается при проведении ФСТЭК России мероприятий по контролю в рамках федерального государственного контроля за соблюдением лицензионных требований при осуществлении деятельности по технической защите конфиденциальной информации и деятельности по разработке и производству средств защиты конфиденциальной информации, на 2018 год»
«Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации» (Зарегистрировано в Минюсте России 26.03.2018 N 50524)
«Об утверждении формы направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий» (Зарегистрировано в Минюсте России 13.04.2018 N 50753)
«Об утверждении Требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования» (Зарегистрировано в Минюсте России 22.02.2018 N 50118)
«Об утверждении формы акта проверки, составляемого по итогам проведения государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации» (Зарегистрировано в Минюсте России 28.12.2017 N 49500)
«Об утверждении Порядка ведения реестра значимых объектов критической информационной инфраструктуры Российской Федерации» (Зарегистрировано в Минюсте России 08.02.2018 N 49966)
«Об утверждении Порядка принятия решения об осуществлении контроля за расходами федеральных государственных гражданских служащих Федеральной службы по техническому и экспортному контролю и ее территориальных органов, работников, замещающих отдельные должности на основании трудового договора в организациях, созданных для выполнения задач, поставленных перед Федеральной службой по техническому и экспортному контролю, а также за расходами их супруг (супругов) и несовершеннолетних детей» (Зарегистри
«О рассмотрении проектов дополнительных профессиональных программ в области информационной безопасности, направленных образовательными организациями в ФСТЭК России на согласование»
«О разработанных ФСТЭК России примерных программах профессиональной переподготовки и повышения квалификации специалистов в области противодействия иностранным техническим разведкам и технической защиты информации»
«О порядке выплаты премий, материальной помощи и единовременной выплаты при предоставлении ежегодного оплачиваемого отпуска федеральным государственным гражданским служащим Федеральной службы по техническому и экспортному контролю и ее территориальных органов» (вместе с «Положением о порядке выплаты премий, материальной помощи и единовременной выплаты при предоставлении ежегодного оплачиваемого отпуска федеральным государственным гражданским служащим федеральной службы по техническому и экспортн
(утв. ФСТЭК России)
«Об утверждении Порядка определения нормативных затрат на выполнение работ федеральным автономным учреждением «Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю» (Зарегистрировано в Минюсте России 18.10.2017 N 48587)
«Об утверждении Регламента проведения Федеральной службой по техническому и экспортному контролю ведомственного контроля в сфере закупок для обеспечения федеральных нужд» (Зарегистрировано в Минюсте России 17.10.2017 N 48568)
«О внесении изменений в административные регламенты Федеральной службы по техническому и экспортному контролю по предоставлению государственных услуг и исполнению государственных функций в области лицензирования деятельности по технической защите конфиденциальной информации и деятельности по разработке и производству средств защиты конфиденциальной информации» (Зарегистрировано в Минюсте России 18.06.2015 N 37712) (с изм. и доп., вступ. в силу с 26.08.2017)
«Об утверждении Административного регламента Федеральной службы по техническому и экспортному контролю по предоставлению государственной услуги по лицензированию деятельности по технической защите конфиденциальной информации» (Зарегистрировано в Минюсте России 09.08.2017 N 47722)
«О внесении изменений в административные регламенты по предоставлению государственных услуг и исполнению государственных функций Федеральной службы по техническому и экспортному контролю» (Зарегистрировано в Минюсте России 22.12.2014 N 35303) (с изм. и доп., вступ. в силу с 04.11.2017)
«Об утверждении Административного регламента Федеральной службы по техническому и экспортному контролю по предоставлению государственной услуги по лицензированию деятельности по разработке и производству средств защиты конфиденциальной информации» (Зарегистрировано в Минюсте России 11.08.2017 N 47757)
«О внесении изменений в административные регламенты Федеральной службы по техническому и экспортному контролю по предоставлению государственных услуг по лицензированию деятельности по технической защите конфиденциальной информации и деятельности по разработке и производству средств защиты конфиденциальной информации» (Зарегистрировано в Минюсте России 18.11.2014 N 34745)
«Об установлении предельного уровня соотношения среднемесячной заработной платы руководителей, заместителей руководителей, главных бухгалтеров федеральных государственных унитарных предприятий, находящихся в ведении Федеральной службы по техническому и экспортному контролю, и среднемесячной заработной платы работников этих предприятий (без учета заработной платы руководителя, заместителей руководителя, главного бухгалтера)» (Зарегистрировано в Минюсте России 28.07.2017 N 47572)
«Об утверждении Обзора правоприменительной практики ФСТЭК России в рамках контроля за соблюдением лицензионных требований при осуществлении деятельности по технической защите конфиденциальной информации и деятельности по разработке и производству средств защиты конфиденциальной информации за 2016 год»
«Об утверждении Обзора правоприменительной практики ФСТЭК России в рамках контроля за соблюдением российскими участниками внешнеэкономической деятельности законодательства Российской Федерации в области экспортного контроля за 2016 год»
«О порядке рассмотрения и согласования моделей угроз безопасности информации и технических заданий на создание государственных информационных систем»
«Об утверждении методических документов, содержащих профили защиты операционных систем»
«О внесении изменений в административные регламенты Федеральной службы по техническому и экспортному контролю по предоставлению государственных услуг в области экспортного контроля» (Зарегистрировано в Минюсте России 19.06.2014 N 32817)
«Об утверждении Административного регламента Федеральной службы по техническому и экспортному контролю по предоставлению государственной услуги по выдаче лицензий и разрешений на осуществление операций по экспорту и (или) импорту товаров (работ, услуг), информации, результатов интеллектуальной деятельности (прав на них) в случаях, предусмотренных законодательством Российской Федерации» (Зарегистрировано в Минюсте России 23.10.2017 N 48632)
«Об утверждении Административного регламента исполнения Федеральной службой по техническому и экспортному контролю государственной функции по осуществлению (в пределах своей компетенции) контроля за экспортом и (или) импортом товаров (работ, услуг), информации, результатов интеллектуальной деятельности, в отношении которых установлен экспортный контроль» (Зарегистрировано в Минюсте России 15.06.2017 N 47040)
«О распространении на работников, замещающих отдельные должности в организациях, созданных для выполнения задач, поставленных перед Федеральной службой по техническому и экспортному контролю, ограничений, запретов и обязанностей, установленных Федеральным законом «О противодействии коррупции» и другими федеральными законами в целях противодействия коррупции» (Зарегистрировано в Минюсте России 17.04.2015 N 36914)
«О внесении изменений в приказ ФСТЭК России от 6 апреля 2015 г. N 30 «О распространении на работников, замещающих отдельные должности в организациях, созданных для выполнения задач, поставленных перед Федеральной службой по техническому и экспортному контролю, ограничений, запретов и обязанностей, установленных Федеральным законом «О противодействии коррупции» и другими федеральными законами в целях противодействия коррупции» (Зарегистрировано в Минюсте России 10.05.2017 N 46658)
Источник: zknrf.ru
Сертификация ФСТЭК для чайников
Сертификация ФСТЭК – процедура получения документа, подтверждающего, что средство защиты информации соответствует требованиям нормативных и методических документов ФСТЭК России.
Сертификация ФСТЭК для средств защиты информации создана для того, чтобы обеспечить:
- Защиту конфиденциальной информации строго определенного уровня.
- Возможность для потребителей выбирать качественные и эффективные средства защиты информации.
- Содействие формированию рынка защищенных информационных технологий и средств их обеспечения.
Зачем нужна сертификация ФСТЭК?
Сертификация ФСТЭК необходима для строго определенных сфер деятельности и ее необходимость зависит от того, какая именно информация будет обрабатываться в той или иной информационной системе.
Сферы деятельности с обязательной сертификацией средств защиты информации:
- Государственные информационные системы (ГИС).
- Автоматизированные системы управления технологическим процессом (АСУ ТП).
- Персональные данные (ЗПДн).
- Критическая информационная инфраструктура (КИИ).
- Государственная тайна (ЗГТ).
- Конфиденциальная информация (служебная информация).
Несертифицированный продукт невозможно использовать в тех сферах деятельности, где обязательно использование сертифицированных продуктов.
Использование компанией несертифицированной продукции в сфере деятельности, требующей обязательной сертификации средств защиты информации, может повлечь за собой серьезные последствия: от больших штрафов до уголовной ответственности для руководителей.
Отличия сертифицированных версий от версий общего пользования
Сертифицированные версии решений поставляются с соответствующим сертификатом, формуляром, инструкциями и прочими документами, подтверждающими класс, уровень защищенности информационной системы.
У сертифицированных версий продуктов есть свои особенности:
- Их непросто обновлять. Сертификация продукта занимает от 0,5 до 1 года. И обычно ее делают на версии продуктов, которые уже отлажены, проверены на практике, имеют достаточное количество накопленных обновлений. Таким образом, сертифицированные версии запаздывают по сравнению с версиями общего пользования.
- У сертифицированной версии могут быть дополнительные ограничения, связанные с определенным уровнем защищенности или классом защиты. Если мы говорим про ОС и офисные продукты, то в версии с сертификацией ФСТЭК могут быть закрыты некоторые функции и опции. Особенно, если есть сертификат на отсутствие недекларированных возможностей.
Когда можно покупать решения общего пользования, а когда нужны сертифицированные?
В пределах одной компании может быть несколько информационных систем. Некоторые из них нуждаются в сертифицированных средствах защиты, а некоторые – нет. Все зависит от характера информации, которая обрабатывается в этих системах. В случае, если данные касаются вышеперечисленных сфер деятельности, сертификация обязательна.
Можно ли устанавливать на сертифицированную операционную систему несертифицированные продукты?
При необходимости можно использовать пакеты, которые не входят в состав дистрибутива, поставляемого вместе с операционной системой. Для этого несертифицированные продукты должны соответствовать следующим требованиям:
- Их установка не требует замены пакетов, входящих в состав сертифицированного дистрибутива.
- Они не имеют отношения к средствам защиты информации.
- Они могут работать в замкнутой программной среде.
Для удобства контроля и обновления сторонние пакеты помещаются в служебный репозиторий.
В том случае, если продукт относится к средствам защиты информации, он должен быть обеспечен соответствующим сертификатом.
Что делать, если изменился характер деятельности компании, а продукты не сертифицированы?
Есть два варианта дальнейшего развития событий:
- Приобретение сертифицированной версии продукта, возможно, со скидкой производителя, если предыдущая версия принадлежит тому же разработчику. В этом случае с большой вероятностью придется сделать даунгрейд – откат решения до предыдущей сертифицированной версии.
- Можно не менять решение, а приобрести сертифицированные наложенные программные или программно-аппаратные средства, в зависимости от того, какую подсистему нужно закрыть.
Требования ФСТЭК могут измениться, насколько это может затронуть компанию-пользователя?
Требования ФСТЭК меняются не единовременно. О любых изменениях предупреждают заранее. Кроме того, после принятия нового документа с требованиями дается около года на то, чтобы подготовить все системы компании к новым реалиям.
Чем может помочь компания Softline?
- В ряде случаев поставщики сертифицированных решений также должны обладать соответствующими лицензиями. У нас есть все необходимые статусы для поставки широкого круга сертифицированных продуктов и оказания услуг по их внедрению.
- У нас большая экспертиза в вопросе поставок сертифицированных решений и ведется сотрудничество с огромным количеством вендоров. Мы всегда сможем квалифицированно определить, в каком случае нужна сертифицированная, а в каком – несертифицированная версия продуктов, а затем выбрать оптимальный вариант.
Автор статьи: руководитель органа по аттестации объектов информатизации Softline Антон Казаков
Источник: softline.ru
Сертифицированные СЗИ от НСД
АО «ЦентрИнформ» активно сотрудничает с ведущими компаниями ИТ-рынка в области защиты информации и предлагает к поставке как популярные продукты, так и готовые сертифицированные решения.
Сертифицированные по требованиям безопасности ФСТЭК России популярные пользовательские и серверные операционные системы, офисные программные комплексы, СУБД и межсетевые экраны.
Cертифицированные средства строгой аутентификации, продукты и решения для обеспечения информационной безопасности и защиты конфиденциальных данных.
Компания «Доктор Веб» – российский разработчик средств антивирусной защиты и новых технологических решений, отвечающих всем современным требованиям к этому классу программ.
Сертифицированные популярные средства антивирусной защиты информации, предназначенные для защиты пользовательских и серверных АРМ.
Сертифицированные по требованиям безопасности ФСТЭК и ФСБ России СЗИ, предназначенные для управления доступом и криптографической защиты.
Решения для пользовательских и серверных АРМ для надежного резервного копирования и восстановления данных.
Источник: center-inform.ru