Лицензирование как метод обеспечения информационной безопасности РФ

Общие методы обеспечения информационной безопасности РФ разделяются на правовые и организационно-технические.

К правовым методам обеспечения информационной безопасности Российской Федерации относится разработка нормативных правовых актов, регламентирующих отношения в информационной сфере.

Организационно-техническими методами обеспечения информационной безопасности РФ являются:

  • создание и совершенствование системы обеспечения информационной безопасности РФ;
  • разработка и совершенствование средств защиты информации;
  • сертификация средств защиты информации, и лицензирование деятельности в области защиты информации.

Рассмотрим подробнее лицензирование.

Перечень видов деятельности в области защиты информации (далее – ЗИ), на которые выдаются лицензии, определен Федеральным законом от 04.05.2011 N 99-ФЗ (ред. от 13.07.2015, с изм. от 27.10.2015) “О лицензировании отдельных видов деятельности” к ним, в частности, относится разработка, производство, реализация и сервисное обслуживание таких средств, как шифровальные, программные, защищённые системы телекоммуникаций, специальные технические средства ЗИ.

Однако любые установленные требования должны быть каким-то образом подтверждены. Для ФСТЭК существует только одна форма оценки соответствия для государственных и муниципальных организаций – обязательная сертификация по требованиям безопасности.

ФСТЭК видит в качестве основных направлений совершенствования системы сертификации средств защиты три направления:

  • Разработка и совершенствование требований к средствам защиты информации и методических подходов к их сертификации.
  • Совершенствование порядка аккредитации органов по сертификации и испытательный лабораторий.
  • Совершенствование порядка сертификации средств защиты информации.

Таким образом, можно говорить о лицензировании не только как об эффективном административно-правовом средстве обеспечения информационной безопасности публичного и частного интересов, но и как об информационной деятельности, субъекты которой также нуждаются в защите.

Возникает необходимость обеспечения защиты и охраны персональных данных лицензиатов или соискателей лицензий, а также информационных систем, в которых находятся реестры лицензий.

Можно говорить о том, что уже сегодня имеется достаточно полная нормативно-правовая база института лицензирования в сфере защиты информации, которая, с одной стороны позволяет физическим и юридическим лицам осуществлять деятельность по защите информации, в соответствии с требованиями действующих нормативно-правовых актов, а с другой – федеральным органам исполнительной власти на законной основе регулировать рынок соответствующих товаров, работ и услуг, обеспечивая при этом баланс интересов личности, общества и государства в информационной сфере.
Узнай цену консультации

"Да забей ты на эти дипломы и экзамены!” (дворник Кузьмич)