Правовая основа системы лицензирования, сертификации и аттестации объектов информатизации в Российской Федерации 


Мы поможем в написании ваших работ!



ЗНАЕТЕ ЛИ ВЫ?

Правовая основа системы лицензирования, сертификации и аттестации объектов информатизации в Российской Федерации



 

Система обеспечения государственной безопасности базируется на своде законов и нормативно правовых документов Российской Федерации по лицензированию деятельности в сфере защиты информации, сертификации средств защиты информации и аттестации объектов информатизации по требованиям безопасности информации.

Органы государственной власти субъектов Российской Федерации и органы местного самоуправления в своей деятельности используют все виды государственной тайны и информацию, относимую в соответствии с законодательством Российской Федерации к конфиденциальной. Для того чтобы законно хранить и использовать секретную и конфиденциальную информацию органы власти должны иметь лицензии на проведение работ со сведениями соответствующей степени секретности, сертифицированные средства защиты информации и аттестованные объекты информатизации по требованиям безопасности информации.

 

Лицензия – выдаваемое уполномоченным лицом (лицензиаром) юридическим и физическим лицам (лицензиатам) разрешение на совершение определенных действий, без которого совершение таких действий признается неправомерным.

 

Лицензирование – это процесс, осуществляемый в отношении таких категорий, как «деятельность» (виды деятельности) и «субъект» (физическое лицо, предприятие, организация или иное юридическое лицо), когда некоторый субъект в результате проведения комплекса мероприятий, состав, правила и порядок осуществления которых предписываются законодательными и нормативными актами, получает право на ведение определенного вида деятельности. Это право закрепляется и оформляется в виде официальных документов, виды и статус которых также предписываются нормативными актами. За органом, уполномоченным на проведение лицензионной деятельности, закрепляется право на контроль за деятельностью лицензиата. Получить право на осуществление деятельности, подлежащей лицензированию, может не каждый, а лишь субъект, отвечающий определенным критериям, которые заранее определяются правилами проведения лицензирования и требованиями к предприятию‑заявителю. Таким образом, субъектом лицензирования становится лишь то физическое или юридическое лицо, которое представляет все необходимые и правильно оформленные документы и удовлетворяет соответствующим критериям.

 

Сертификат на средство защиты информации – документ, подтверждающий соответствие средства защиты информации требованиям по безопасности информации.

 

Система аттестации объектов информатизации по требованиям безопасности информации (далее – система аттестации) является составной частью единой системы сертификации средств защиты информации и аттестации объектов информатизации по требованиям безопасности информации и подлежит государственной регистрации в установленном Госстандартом России порядке. Деятельность системы аттестации организует федеральный орган по сертификации продукции и аттестации объектов информатизации по требованиям безопасности информации, которым является ФСТЭК России.

 

Законодательной и нормативной базой лицензирования и сертификации в области защиты государственной тайны являются следующие документы[20]:

Закон Российской Федерации 1993 г. № 5485‑1 «О государственной тайне»

Указ Президента Российской Федерации 1999 г. № 212 «Вопросы государственной технической комиссии при Президенте Российской Федерации»

Постановление Правительства Российской Федерации 1995 г. № 333 «О лицензировании деятельности предприятий и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны»

■ Положение по аттестации объектов информатизации по требованиям безопасности информации 1994 г.

Законодательная база лицензирования в области защиты конфиденциальной информации включает[2]:

Закон Российской Федерации от 8.08.2001 г. № 128‑ФЗ «О лицензировании отдельных видов деятельности»

Постановление Правительства Российской Федерации от 11.02.2002 г. № 135 «О лицензировании отдельных видов деятельности»

Постановление Правительства Российской Федерации от 30.04.2002 г. № 290 «О лицензировании деятельности по технической защите конфиденциальной информации»

Постановление Правительства Российской Федерации от 27.05.2002 г. № 348 «Об утверждении Положения о лицензировании деятельности по разработке и (или) производству средств защиты конфиденциальной информации»

Полный перечень видов деятельности в области защиты информации, подлежащих обязательному государственному лицензированию, определен в законах российской федерации "о государственной тайне" и "о лицензировании отдельных видов деятельности". В законе российской федерации "о государственной тайне" определены лицензируемые виды деятельности в области защиты информации, содержащей сведения, отнесенные к государственной тайне, а в законе российской федерации "о лицензировании отдельных видов деятельности" – в области защиты конфиденциальной информации.

 



Поделиться:


Последнее изменение этой страницы: 2021-01-14; просмотров: 150; Нарушение авторского права страницы; Мы поможем в написании вашей работы!

infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 3.138.122.4 (0.005 с.)