Сколько в мастерской должно быть сотрудников с подготовкой в области работы с СКЗИ?

Богданов Андрей Петрович Эксперт

Эксперт по защите информации

0
1162
Достаточно ли мастерской иметь в штате, по основному месту работы, руководителя и инженера подразделения информационной безопасности, соответствующей квалификации, и ряд сотрудников в подразделении, прошедших внутренний инструктаж, связанный с работой СКЗИ, для полноценного выполнения лицензионных требований?

В случае, если указанные руководитель и инженер обладают необходимым образованием и стажем, то в части обеспечения мастерской квалифицированным персоналом этого достаточно. Сотрудники мастерской, которые работают непосредственно с СКЗИ должны пройти проверку знаний, согласно п.21 Инструкции Приказа ФАПСИ № 152 от 13.2001г. (ФАПСИ РФ ранее осуществляла контроль оборота и эксплуатации СКЗИ, сейчас эти функции возложены на соответствующие подразделения ФСБ России), документом, подтверждающим должную специальную подготовку пользователей и возможность их допуска к самостоятельной работе с СКЗИ, является заключение органа криптографической защиты информации.

Осуществлять функции органа криптографической защиты информации может на договорной основе лицензиат ФСБ России, обладающий соответствующими компетенциями.

Кроме того, есть ряд других требований к мастерской при осуществлении лицензируемого вида деятельности. Например, наличие у лицензиата условий для соблюдения конфиденциальности информации, необходимых для выполнения работ и оказания услуг, составляющих лицензируемую деятельность, в соответствии с требованиями о соблюдении конфиденциальности информации, установленными Федеральным законом «Об информации, информационных технологиях и о защите информации».

Дополнительно необходимо отметить, что в случае наличия у лицензиата нескольких адресов осуществления лицензионной деятельности, расположенных в разных населенных пунктах, ответственные представители ФСБ России высказывают о необходимости наличия соответствующего количества специалистов по информационной безопасности в организации, как минимум из расчета по одному по каждому адресу, указанному в лицензии. При этом, ответственные представители ФСБ России могут принять во внимание расположение населенных пунктов, технологию осуществления работ, составляющих лицензируемый вид деятельности, и т.п. и согласовать меньшее количество необходимых специалистов. Все будет зависеть от того, сможет ли организация убедительно доказать возможность осуществлять лицензируемые виды деятельности с количеством заявленных специалистов по информационной безопасности.

Богданов Андрей Петрович Эксперт

Эксперт по защите информации

Комментарии

Задать вопрос на тему «Мастерские и ФСБ»

Ваше имя
Ваше имя Ваша электронная почта
Ваша электронная почта Опишите ваш вопрос или проблему
Опишите ваш вопрос или проблему
Введите символы с картинки Срок рассмотрения обращений - до 3 дней

Также по теме "Мастерские и ФСБ"

К списку вопросов про Мастерские и ФСБ

Оформить заявку