09.02.2023 (обновлено 04.10.2023)

Нормативно-правовые акты в области СКЗИ

1. Федеральный закон от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»

Скачать
Основной НПА для всех видов лицензирования. Устанавливает перечень видов деятельности, для которых требуются лицензии в РФ, включая криптографическую деятельность. Устанавливает общие правила лицензирования, лицензионные требования, сроки реагирования госорганов, ответственность.

2. Постановление Правительства РФ от 16.04.2012 № 313 «Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем…»

Скачать
Основной НПА для лицензирования криптографической деятельности. Устанавливает лицензионные требования для криптографической деятельности (требования к работникам, помещению, оборудованию и др.).
В приложении указан перечень из 28 лицензируемых видов работ.

3. Приказ ФСБ России от 29.12.2020 № 641 № «Об утверждении Административного регламента … по предоставлению государственной услуги по лицензированию деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем…»

Скачать
Описывает госуслугу по лицензированию. В документы приедены формы заявления на получение/переоформление лицензии, получение выписки из реестра; форма журнала поэкземплярного учета СКЗИ.
Документ утратил силу. Ввиду отсутствия нового регламента, приходится работать по этому.

4. Приказ ФСБ России от 09.02.2005 № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)»

Скачать
Важен для разработчиков информационных и телекоммуникационных систем, защищенных с помощью СКЗИ.

5. Приказ ФАПСИ от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»

Скачать
Устанавливает порядок ведения лицензируемой деятельности. Например, организация органа криптографической защиты (ОКЗ), должностные инструкции сотрудников ОКЗ, требования к защите помещения ОКЗ, ведение журналов учета СКЗИ и др. На практике ФСБ России требует выполнять требования инструкции еще на этапе подготовки к получению лицензии. Документ используется при разработке внутренних документов по СКЗИ.
Пусть вас не смущает, что приказу ФАПСИ № 152 более 20 лет, а Федерального агентства государственной связи и информации (ФАПСИ) уже не существует. Документ живее всех живых, а функции ФАПСИ переданы ФСБ России.

6. Федеральный закон от 27.12.2019 № 478-ФЗ

Скачать
Теперь лицензия предоставляется в форме записи в реестре лицензий.

7. Федеральный закон от 29.07.2004 N 98-ФЗ «О коммерческой тайне»

Скачать
Определяет условия внедрения режима коммерческой тайны на предприятии, который, в свою очередь, является одним из условий обеспечения конфиденциальности (лицензионное требование).