08.02.2023 (обновлено 04.10.2023)

О лицензии на криптографию

1. Общая информация

Деятельность с шифровальными (криптографическими) средствами в самом широком смысле является в РФ лицензируемой деятельностью в соответствии с п.1 ч.1 ст.12 Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности». Если компания планирует поставлять СКЗИ, заниматься монтажом, установкой и наладкой СКЗИ, а также оказывать услуги шифрования – она должна получить в ФСБ России лицензию на криптографию.
Лицензия на криптографию – это специальное разрешение на право осуществления деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (см. п.3 ст.3 ФЗ от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности», Постановление Правительства № 313).
Об истории лицензирования криптографической деятельности читайте в этой статье.
Лицензию на криптографию могут получить юридические лица (ООО, АО и др.) и индивидуальные предприниматели.
Лицензию выдает ФСБ России. Для организаций Москвы и области – ЦЛСЗ ФСБ России, для компаний из регионов – территориальные управления ФСБ России.
Бытует мнение, если организация осуществляет работы с СКЗИ для собственных нужд, ей лицензия не требуется. Такое мнение сложилось, во многом, благодаря позиции ФСТЭК России относительно того, что лицензия на деятельность по технической защите конфиденциальной информации требуется только для оказания услуг сторонним организациям.
С лицензией на СКЗИ ситуация сложнее – в 313-ПП описаны исключения, при которых лицензия не требуется – к ним относятся а) исключения, описанные в п.3 313-ПП, б) работы по техническому обслуживанию СКЗИ (1 из 28 лицензируемых возможных видов работ), в) передача и монтаж фискальных накопителей. Для остальных работ с СКЗИ требуется лицензия, в т.ч. и для собственных нужд. Например, хотите, чтобы ваш сетевой инженер устанавливал криптошлюзы для организации сети с филиалом – получайте лицензию на СКЗИ, хотите установить криптопровайдер на АРМ бухгалтера… Ну, вы поняли. Как вариант, можно привлечь внешнего подрядчика с лицензией на СКЗИ, который выполнит всю работу за вас.

2. Виды работ криптографической деятельности

Лицензия на криптографию выдается на определенные виды работ, всего их 28. Организация может получить лицензию на один, несколько или все 28 видов работ.
Виды работ делятся на 4 условные группы по степени сложности предъявляемых к ним лицензионных требований:
Для передачи СКЗИ предъявляются самые простые требования, а для разработки СКЗИ – самые сложные.
Какие виды работ соответствуют каким бизнесам можно прочесть в статье «Кому нужна лицензия на криптографию?»

3. Срок и область действия лицензии на криптографию

Срок действия лицензии неограничен, но есть нюансы. При изменений существенных условий (например, изменение адреса осуществления лицензируемой деятельности) лицензия должна быть переоформлена.
Лицензия выдается на определенны адреса осуществления лицензируемой деятельности, которые фиксируются в лицензии. В дальнейшем лицензиат имеет право осуществлять лицензируемую деятельность только по указанным адресам, но здесь есть нюансы.

4. Бланк и реестр лицензий на криптографию

С 2021 года лицензия предоставляется в форме записи в реестре лицензий.
До 2021 года лицензия выдавалась в виде бланка на бумажном носителе. В связи с принятием Федерального закона от 27.12.2019 № 478-ФЗ лицензия предоставляется в форме записи в реестре лицензий. Теперь подтверждением факта обладания лицензией на криптографию является теперь запись в реестре, а не бумажный бланк.
Подтвердить наличие лицензии можно выпиской из реестра лицензий.
Бланк лицензии на работу с СКЗИ (криптографией)
Рис.1. Титульная страница лицензии в 2021 году