Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
61.doc
Скачиваний:
35
Добавлен:
30.04.2022
Размер:
687.1 Кб
Скачать

4.3.1.6. Учёт лицензиатов

Учет лицензиатов ведется государственными органами по лицензированию на основании сведений, поступающих от лицензионных центров.

4.3.2. Контроль и надзор за полнотой и качеством проводимых лицензиатами работ в области защиты информации

Контроль и надзор за полнотой и качеством проводимых лицензиатами работ в области защиты информации осуществляется:

- ФСТЭК России, и отраслевыми органами контроля в пределах их компетенции в ходе плановых проверок состояния защиты информации на предприятиях-потребителях, воспользовавшихся услугами лицензиатов;

- при контроле государственными органами по лицензированию, лицензионными центрами качества выполненных лицензиатами работ по рекламациям предприятий-потребителей.

Раздел 5. Сертификация средств зи

Правовые основы сертификации ЗИ. Структура системы сертификации, функции ее органов. Порядок сертификации ЗИ. Распределений полномочий по сертификации средств ЗИ между федеральными органами государственной власти.

5.1. Правовые основы сертификации зи

Сертификация - это процесс, осуществляемый в отношении такой категории, как "изделие" (товар, средство), когда в результате выполнения комплекса мероприятий, определенных правилами и порядком ее проведения, устанавливается, удостоверяется или подтверждается качество изделия. Таким образом, сертификация есть деятельность некоторой третьей стороны, независимой от изготовителя (продавца) и потребителя продукции или услуг, по подтверждению соответствия этих продукции или услуг установленным требованиям.

Необходимость введения государством механизма лицензирования и сертификации в области защиты информации (ЗИ) определяется следующими причинами:

  • выполнение работ, в процессе реализации которых могут использоваться сведения, составляющие государственную тайну, может осуществляться, наряду с государственными учреждениями и организациями, - предприятиями и учреждениями негосударственного сектора, как это, впрочем, принято в большинстве цивилизованных стран;

  • органы государственной власти, Вооруженные Силы и спецслужбы перестали быть исключительными потребителями средств ЗИ.

Сертификация средств защиты информации осуществляется на основании требований государственных стандартов, нормативных документов, утверждаемых Правительством Российской Федерации и федеральными органами по сертификации в пределах их компетенции. Координацию работ по организации сертификации средств защиты информации осуществляет Межведомственная комиссия по защите государственной тайны.

Законодательной и нормативной базой лицензирования и сертификации в области ЗИ являются следующие документы.

Законы РФ:

"О государственной тайне" № 5485-1 от 21.07.93 (ред. от 22.08.2004);

"О защите прав потребителей" № 2300-1 от 07.02.92 (ред. от 21.12.2004);

"Об информации, информатизации и защите информации" № 24-Ф3 от 20.02.95 ( ред. от 10.01.2003);

“О техническом регулировании” № 184-ФЗ от 27.12.2002 года(в ред. от 09.05.2005)

Постановления Правительства РФ:

"О лицензировании отдельных видов деятельности" № N 128-ФЗ от 8.08.2001(в ред. от 31.12.2005)

"О лицензировании деятельности предприятий..." № 333 от 15.04.95;

"О сертификации средств ЗИ" № 608 от 26.06.95 (ред. от 17.12.2004).

А также Указы Президента РФ, и ряд подзаконных актов.

Сертификация средств ЗИ, прежде всего, подразумевает проверку их качественных характеристик для реализации основной функции - защиты информации на основании государственных стандартов и требований по безопасности информации. Применительно к сведениям, составляющим государственную тайну, общие принципы организации сертификации средств ЗИ определены нормами статьи 28 Закона "О государственной тайне" - средства защиты информации должны иметь сертификат, удостоверяющий их соответствие требованиям по защите сведений соответствующей степени секретности. Организация сертификации средств ЗИ возлагается на ФСТЭК России, Министерство обороны РФ в соответствии с функциями, возложенными на них законодательством РФ. Сертификация осуществляется на основании требований государственных стандартов РФ и иных нормативных документов, утверждаемых Правительством РФ. Одним из основных руководящих документов по сертификации ЗИ в настоящее время является Положение о сертификации средств ЗИ, утвержденное Постановлением Правительства РФ от 25.06.95 г. № 608, реализующим нормы Федерального закона «О техническом регулировании».

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]