Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КЛ-ПОЗИ.doc
Скачиваний:
6
Добавлен:
08.05.2019
Размер:
709.12 Кб
Скачать

3.2 Особенности лицензирования деятельности в области технической защиты информации

Правовой основой для осуществления хозяйственной деятельности в сфере технической защиты информации являются:

Закон України "Про ліцензування певних видів господарської діяльності";

наказ ДСТСЗІ і Державного комітету України з питань регуляторної політики та підприємництва N 89/67 від 29.12.2000 "Про затвердження Ліцензійних умов провадження господарської діяльності, пов'язаної з розробленням, виробництвом, впровадженням, обслуговуванням, дослідженням ефективності систем і засобів технічного захисту інформації, наданням послуг у галузі технічного захисту інформації";

наказ ДСТСЗІ від 12.12.2001 р. № 151/72 "Про затвердження Порядку контролю за додержанням ліцензійних умов провадження господарської діяльності з розроблення, виробництва, використання, експлуатації, сертифікаційних випробувань, тематичних досліджень, експертизи, ввезення, вивезення криптосистем і засобів криптографічного захисту інформації, надання послуг в галузі криптографічного захисту інформації, торгівлі криптосистемами і засобами криптографічного захисту інформації; розроблення, виробництва, впровадження, обслуговування, дослідження ефективності систем і засобів технічного захисту інформації, надання послуг в галузі технічного захисту інформації".

Ліцензійні умови у галузі ТЗІ визначають кваліфікаційні, організаційні, технологічні та інші вимоги до суб'єктів господарювання, виконання яких є обов'язковою умовою провадження певних видів робіт та надання певних видів послуг у межах господарської діяльності, пов'язаної з розробленням, виробництвом, впровадженням, обслуговуванням, дослідженням ефективності систем і засобів технічного та криптографічного захисту інформації, наданням послуг у галузі технічного та криптографічного захисту інформації.

В установчих документах суб'єкта господарювання повинно бути передбачено провадження господарської діяльності в галузі ТЗІ. Ліцензування господарської діяльності в галузі ТЗІ провадить Державна служба спеціального звязку та захисту інформації (далі - ДССЗЗІ).

В межах господарської діяльності з технічного захисту інформації, що підлягає ліцензуванню, виконуються слідуючи види робіт:

1. Розроблення, впровадження, дослідження ефективності, обслуговування на об'єктах інформаційної діяльності комплексів (систем) технічного захисту інформації, носіями якої є акустичні поля, надання консультативних послуг.

2. Розроблення, впровадження, дослідження ефективності, обслуговування на об'єктах інформаційної діяльності комплексів (систем) технічного захисту інформації, носіями якої є

електромагнітні поля та електричні сигнали, надання консультативних послуг.

3. Розроблення, виробництво, впровадження, дослідження ефективності, супроводження засобів та комплексів технічного захисту інформації в інформаційних системах, інформаційних

технологій із захистом інформації від несанкціонованого доступу, надання консультативних послуг.

4. Виявлення та блокування витоку мовної та видової інформації через закладні пристрої на об'єктах інформаційної діяльності, надання консультативних послуг.

5. Виробництво засобів забезпечення технічного захисту інформації, носіями якої є акустичні поля.

6. Виробництво засобів забезпечення технічного захисту інформації, носіями якої є електромагнітні поля та електричнісигнали.

7. Розроблення, впровадження, дослідження ефективності, обслуговування на об'єктах інформаційної діяльності комплексів (систем) технічного захисту інформації, носіями якої є хімічні речовини, надання консультативних послуг.

Для провадження господарської діяльності в галузі ТЗІ суб'єкт господарювання повинен мати:

1. Штатних або найманих за договором спеціалістів, які мають повну вищу освіту відповідного професійного спрямування або пройшли перепідготовку та підвищення кваліфікації у галузі інформаційної безпеки чи мають стаж роботи відповідного професійного спрямування не менше 3 років.

2. Нормативно-правові акти з технічного захисту інформації, що забезпечують проведення обраного виду роботи.

3. Власні або орендовані засоби вимірювань і контролю, перелік яких визначається нормативними документами з питань технічного захисту інформації, та (або) засоби електронно-обчислювальної техніки в обсязі, що забезпечує проведення обраного виду роботи.

4. Власну або створену на договірній основі виробничу базу, яка дає змогу виробляти засоби забезпечення технічного захисту інформації згідно з вимогами нормативних документів з питань

технічного захисту інформації (для видів робіт, визначених у пунктах 5 та 6).

5. Методику виявлення витоку мовної або видової інформації через закладні пристрої на об'єктах інформаційної діяльності (власної розробки з урахуванням апаратурного забезпечення, узгодженої з Департаментом) (для виду роботи, визначеного в пункті 4).

Залежно від важливості інформації для особи, суспільства, держави та правового режиму доступу до інформації встановлюються особливі умови провадження господарської діяльності в галузі ТЗІ:

з наданням права технічного захисту інформації усіх видів, у тому числі інформації, що містить відомості, які становлять державну таємницю;

з наданням права технічного захисту інформації, що не містить відомостей, які становлять державну таємницю.

Для провадження господарської діяльності в галузі ТЗІ з наданням права технічного захисту інформації усіх видів, у тому числі інформації, що містить відомості, які становлять державну таємницю, суб'єкт господарювання повинен мати:

дозвіл на здійснення діяльності, пов'язаної з державною таємницею;

оформлені у встановленому порядку допуски до державної таємниці на спеціалістів, що залучаються до виконання робіт, повязаних із державною таємницею;

матеріали, які відповідно до компетенції, державних завдань, програм, замовлень, договорів (контрактів) підтверджують, що суб'єкт господарювання передбачає провадити господарську

діяльність у галузі ТЗІ, що містить відомості, які становлять державну таємницю;

приміщення та (або) об'єкти електронно-обчислювальної техніки, атестовані на відповідність вимогам нормативних документів з питань технічного захисту інформації (за потреби).

При виконанні робіт на об'єктах інформаційної діяльності, на яких циркулює інформація, що містить відомості, які становлять державну таємницю, а також у державних органах та установах суб'єкт господарювання зобов'язаний:

щорічно (до 20 грудня) надавати відомості до ДССЗЗІ щодо змісту виконаних робіт;

терміново (не пізніше наступного дня) інформувати ДССЗЗІ про виявлення закладних пристроїв.