Федеральная служба по техническому и экспертному контролю. Федеральная служба по техническому и экспортному контролю (фстэк россии)

Федеральная служба по военно-техническому сотрудничеству (ФСВТС России)

Основы ее организации и деятельности, правового статуса и компетенции установлены в Положении о Федеральной службе по военно-техническому сотрудничеству, утвержденном Указом Президента РФ от 16 августа 2004 г. № 1083 . Руководство деятельностью ФСВТС России возложено на Президента РФ. Данная Служба находится в ведении Минобороны России.

В систему ФСВТС России кроме центрального аппарата входят ее территориальные органы, представительства ФСВТС России в Российской Федерации и иностранных государствах, представители ФСВТС России в иностранных государствах и их заместители, а также подведомственные организации, учреждаемые для обеспечения деятельности ФСВТС России.

Сферой деятельности ФСВТС России является область военно-технического сотрудничества Российской Федерации с иностранными государствами. Служба осуществляет в установленной сфере функции но контролю и надзору.

Вопросы организации военно-технического сотрудничества Российской Федерации с иностранными государствами, участия Минобороны России, ФСВТС России и других федеральных органов в решении задач военно-технического сотрудничества регулирует Федеральный закон "О военно-техническом сотрудничестве Российской Федерации с иностранными государствами" и Указ Президента РФ "Вопросы военно-технического сотрудничества Российской Федерации с иностранными государствами" .

Основными задачами ФСВТС России являются: 1) осуществление контроля и надзора в области военно-технического сотрудничества; 2) участие в разработке совместно с другими федеральными органами исполнительной власти государственной политики в области военно-технического сотрудничества и внесение соответствующих предложений Президенту РФ, в Правительство РФ и Минобороны России; 3) обеспечение совместно с другими федеральными органами исполнительной власти реализации основных направлений государственной политики в области военно-технического сотрудничества, определяемых Президентом РФ; 4) осуществление во взаимодействии с другими федеральными органами исполнительной власти государственного регулирования в области военно-технического сотрудничества.

ФСВТС России наделена полномочиями на выполнение определенных видов деятельности в установленной сфере . Она осуществляет контроль и надзор за соответствием деятельности в области военно-технического сотрудничества федеральных органов исполнительной власти, органов исполнительной власти субъектов РФ, российских организаций, получивших право на осуществление внешнеторговой деятельности в отношении продукции военного назначения, организаций - разработчиков и производителей продукции военного назначения, других юридических лиц, должностных лиц и граждан нормативным правовым актам РФ и основным направлениям государственной политики в области военно-технического сотрудничества, требованиям федерального законодательства об экспортном контроле при поставках продукции военного назначения.

Федеральная служба по техническому и экспортному контролю (ФСТЭК России)

Основы ее организации и деятельности, правового статуса и компетенции установлены в Положении о Федеральной службе по техническому и экспортному контролю, утвержденном Указом Президента РФ от 16 августа 2004 г. № 1085 . Руководство деятельностью ФСТЭК России возложено на Президента РФ. Данная Служба находится в ведении Минобороны России.

ФСТЭК России осуществляет деятельность непосредственно, через свои территориальные органы и подведомственные организации. Ее территориальные органы созданы по федеральным округам и носят наименование межрегиональных управлений. ФСТЭК России и ее территориальные органы входят в состав государственных органов обеспечения безопасности.

В ведении ФСТЭК России находится Государственный научно-исследовательский испытательный институт проблем технической защиты информации как головная научная организация по проблемам защиты информации. В службе образован межведомственный коллегиальный орган - коллегия.

Сфера деятельности ФСТЭК России - область государственной безопасности по вопросам: 1) обеспечения безопасности (некриптографическими методами, т.е. без использования специальных шифров) информации в системах информационной и телекоммуникационной инфраструктуры, оказывающих существенное влияние на безопасность государства в информационной сфере, называемых "ключевые системы информационной инфраструктуры" (в том числе в информационных системах и телекоммуникационных сетях, функционирующих в составе критически важных объектов РФ, деструктивные информационные воздействия на которые могут привести к значительным негативным последствиям); 2) противодействия иностранным техническим разведкам на территории РФ; 3) обеспечения защиты (некриптографическими методами) информации, содержащей сведения, составляющие государственную тайну, иной информации с ограниченным доступом, предотвращения ее утечки по техническим каналам, несанкционированного доступа к ней. специальных воздействий на информацию (носители информации) в целях ее добывания, уничтожения, искажения и блокирования доступа к ней на территории РФ; 4) защиты информации при разработке, производстве, эксплуатации и утилизации неинформационных излучающих комплексов, систем и устройств; 5) осуществления экспортного контроля.

ФСТЭК России осуществляет в установленной сфере деятельности функции: а) реализации государственной политики; б) организации межведомственной координации и взаимодействия; в) специальные и контрольные функции.

Принципы осуществления государственной политики, правовые основы деятельности органов государственной власти РФ в области экспортного контроля устанавливает Федеральный закон "Об экспортном контроле" . Регулирование сферы экспортного контроля осуществляет Президент РФ и Правительство РФ путем издания соответственно указов и постановлений.

ФСТЭК России - это федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности информации в ключевых системах информационной инфраструктуры, противодействия техническим разведкам и технической защиты информации, а также специально уполномоченный орган в области экспортного контроля. Служба является органом защиты государственной тайны, наделенным полномочиями по распоряжению сведениями, составляющими государственную тайну. Она организует деятельность государственной системы противодействия техническим разведкам и технической защиты информации и руководит ею.

Нормативные правовые акты и методические документы, изданные по вопросам деятельности ФСТЭК России, обязательны для исполнения аппаратами федеральных органов государственной власти и органов государственной власти субъектов РФ, федеральными органами исполнительной власти, органами исполнительной власти субъектов РФ, органами местного самоуправления и организациями.

ФСТЭК России наделена полномочиями на выполнение многочисленных видов деятельности в установленной сфере .

Федеральная служба по техническому и экспортному контролю (ФСТЭК России) - федеральный орган исполнительной власти России, осуществляющий реализацию государственной политики, организацию межведомственной координации и взаимодействия, специальные и контрольные функции в области государственной безопасности.

История

2020: ФСТЭК порекомендовал госорганам перевести свои системы с Windows 7 на более новые версии

2019

Публикация действующего варианта требований к защите информации в государственных информсистемах

17 сентября 2019 года стало известно, что Федеральная служба по техническому и экспортному контролю опубликовала изменения в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах. Подробнее .

Сертификат ФСТЭК помимо номинальной необходимости приобретает реальную значимость

Федеральная служба по техническому и экономическому контролю (ФСТЭК) выдвинула новые требования к разработчикам программного обеспечения. По ним средства защиты информации должны быть испытаны на выявление уязвимостей и недекларированных возможностей («закладок», «бэкдоров») в соответствии с методикой, разработанной и утвержденной ФСТЭК в феврале 2019 г.

Вендоры к инициативе отнеслись прохладно . Соответствие новым требованиям потребует от них дополнительных инвестиций и существенно снизит присутствие импортных ИБ-продуктов в госсекторе.

Однако эти аргументы несостоятельны, считает руководитель отдела аналитики «СёрчИнформ » Алексей Парфентьев . По его словам, требования вступают в силу с 1 июня 2019 года, но многие серьезные вендоры изначально их выполняют при разработке ПО.

Какова исходная ситуация? Сертификация ФСТЭК – долгое и ресурсоемкое мероприятие. Но главная системная проблема была в том, что на экспертизу отправляется конкретная версия – состояние продукта на день получения заветного документа.

Завтра ты внес изменение, улучшил ПО, добавил функцию – и должен, по идее, проходить всю процедуру заново. Если ты хочешь всегда продавать сертифицированную версию, ты должен либо бесконечно крутиться в этой карусели, либо не выпускать обновления во время действия сертификата. В ИТ, все понимают, такое вообще не работает. В реальном мире нельзя использовать версию софта 3 года. Никто так и не делает. Получается, что подтверждение соответствия от ФСТЭК оказывается номинальным документом и не всегда является гарантией качества ПО, - поясняет Парфентьев.

После изменений сертификат ФСТЭК будет реально гарантировать безопасность продукта, т.к. ужесточаются требования именно к процессу разработки. Это значит, что продукт должен быть безопасным не только в моменте. Он требует, чтобы весь процесс был организован безопасно.

С сотрудниками должны быть подписаны все регламенты о порядке действий в случае обнаружения проблем, о порядке действий в случае обнаружения потенциальных уязвимостей, о порядке работы с заказчиками и в случае обнаружения уязвимостей ими. Должен проводиться статический, динамический анализ кода, использоваться софт для контроля версий, единые замкнутые среды компиляции и т.д. Новые требования предполагают, что вредоносный код будет невозможно внести на уровне процесса даже умышленно.


По мнению Алексея Парфентьева, вендоры выступают против, потому что им усложнили процедуру. Реализация требований – серьезная работа. Услуги по сертификации не бесплатные, напоминают они, и компании могут потратить деньги впустую, оказаться без сертификатов. С другой стороны – сертификат без причины отзывать никто не будет, это тоже нужно учитывать.

Приказ Федеральной службы по техническому и экспортному контролю от 1 июня 2017 г. N 102 "Об утверждении Административного регламента Федеральной службы по техническому и экспортному контролю по предоставлению государственной услуги по выдаче лицензий и разрешений на осуществление операций по экспорту и (или) импорту товаров (работ, услуг), информации, результатов интеллектуальной деятельности (прав на них) в случаях, предусмотренных законодательством Российской Федерации" (с изменениями и дополнениями)

Приказ Федеральной службы по техническому и экспортному контролю
от 1 июня 2017 г. N 102
"Об утверждении Административного регламента Федеральной службы по техническому и экспортному контролю по предоставлению государственной услуги по выдаче лицензий и разрешений на осуществление операций по экспорту и (или) импорту товаров (работ, услуг), информации, результатов интеллектуальной деятельности (прав на них) в случаях, предусмотренных законодательством Российской Федерации"

С изменениями и дополнениями от:

В соответствии со статьей 19 , частью 2 статьи 20 Федерального закона от 18 июля 1999 г. N 183-ФЗ "Об экспортном контроле" (Собрание законодательства Российской Федерации, 1999, N 30, ст. 3774; 2007, N 49, ст. 6044; 2013, N 51, ст. 6692), пунктом 2 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. N 1085 (Собрание законодательства Российской Федерации, 2004, N 34, ст. 3541; 2005, N 13, ст. 1138; 2006, N 49, ст. 5192; 2008, N 43, ст. 4921; N 47, ст. 5431; 2012, N 7, ст. 818; 2013, N 26, ст. 3314; N 52, ст. 7137; 2014, N 36, ст. 4833; N 44, ст. 6041; 2015, N 4, ст. 641; 2016, N 1, ст. 211), пунктом 4 Правил получения разрешения Комиссии по экспортному контролю Российской Федерации на осуществление внешнеэкономических операций с товарами, информацией, работами, услугами, результатами интеллектуальной деятельности (правами на них), которые могут быть использованы иностранным государством или иностранным лицом в целях создания оружия массового поражения и средств его доставки, иных видов вооружения и военной техники либо приобретаются в интересах организаций или физических лиц, причастных к террористической деятельности, утвержденных постановлением Правительства Российской Федерации от 15 августа 2005 г. N 517 (Собрание законодательства Российской Федерации, 2005, N 34, ст. 3509; 2008, N 30, ст. 3645; 2009, N 26, ст. 3067; 2011, N 35, ст. 5096; 2012, N 3, ст. 415; N 43, ст. 5874; 2014, N 44, ст. 6061), и Правилами разработки и утверждения административных регламентов предоставления государственных услуг, утвержденными постановлением Правительства Российской Федерации от 16 мая 2011 г. N 373 "О разработке и утверждении административных регламентов исполнения государственных функций и административных регламентов предоставления государственных услуг" (Собрание законодательства Российской Федерации, 2011, N 22; ст. 3169; N 35, ст. 5092; 2012, N 28, ст. 3908; N 36, ст. 4903; N 50, ст. 7070; N 52, ст. 7507; 2014, N 5, ст. 506), приказываю:

2. Признать утратившими силу:

а) приказ ФСТЭК России от 4 мая 2012 г. N 51 "Об утверждении Административного регламента Федеральной службы по техническому и экспортному контролю по предоставлению государственной услуги по осуществлению (в пределах своей компетенции) нетарифного регулирования внешнеторговой деятельности, в том числе выдаче лицензий на осуществление операций по экспорту и (или) импорту товаров (работ, услуг), информации, результатов интеллектуальной деятельности (прав на них) в случаях, предусмотренных законодательством Российской Федерации" (зарегистрирован Министерством юстиции Российской Федерации 4 июня 2012 г., регистрационный N 24445);

б) приказ ФСТЭК России от 3 апреля 2013 г. N 39 "О внесении изменения в Административный регламент Федеральной службы по техническому и экспортному контролю по предоставлению государственной услуги по осуществлению (в пределах своей компетенции) нетарифного регулирования внешнеторговой деятельности, в том числе выдаче лицензий на осуществление операций по экспорту и (или) импорту товаров (работ, услуг), информации, результатов интеллектуальной деятельности (прав на них) в случаях, предусмотренных законодательством Российской Федерации, утвержденный приказом ФСТЭК России от 4 мая 2012 г. N 51" (зарегистрирован Министерством юстиции Российской Федерации 15 мая 2013 г., регистрационный N 28404);

в) пункт 1 приказа ФСТЭК России от 27 мая 2014 г. N 59 "О внесении изменений в административные регламенты Федеральной службы по техническому и экспортному контролю по предоставлению государственных услуг в области экспортного контроля" (зарегистрирован Министерством юстиции Российской Федерации 19 июня 2014 г., регистрационный N 32817);

г) пункт 7 приложения к приказу ФСТЭК России от 2 декабря 2014 г. N 134 "О внесении изменений в административные регламенты по предоставлению государственных услуг и исполнению государственных функций Федеральной службы по техническому и экспортному контролю" (зарегистрирован Министерством юстиции Российской Федерации 22 декабря 2014 г., регистрационный N 35303);

д) приказ ФСТЭК России от 8 декабря 2014 г. N 136 "О внесении изменений в Административный регламент Федеральной службы по техническому и экспортному контролю по предоставлению государственной услуги по осуществлению (в пределах своей компетенции) нетарифного регулирования внешнеторговой деятельности, в том числе выдаче лицензий на осуществление операций по экспорту и (или) импорту товаров (работ, услуг), информации, результатов интеллектуальной деятельности (прав на них) в случаях, предусмотренных законодательством Российской Федерации, утвержденный приказом ФСТЭК России от 4 мая 2012 г. N 51" (зарегистрирован Министерством юстиции Российской Федерации 25 декабря 2014 г., регистрационный N 35411).

Регистрационный N 48632

Утвержден
приказом Федеральной службы
по техническому и экспортному
контролю
от 1 июня 2017 г. N 102

Административный регламент Федеральной службы по техническому и экспортному контролю по предоставлению государственной услуги по выдаче лицензий и разрешений на осуществление операций по экспорту и (или) импорту товаров (работ, услуг), информации, результатов интеллектуальной деятельности в случаях, предусмотренных законодательством Российской Федерации

Пункт 1 , утвердивший Административный регламент, утратил силу с 23 декабря 2019 г. - Приказ ФСТЭК России от 2 сентября 2019 г. N 161

Урегулированы вопросы выдачи лицензий и разрешений на экспорт и (или) импорт товаров (работ, услуг), информации, результатов интеллектуальной деятельности (прав на них).

Госуслуга оказывается российским юридическим и физическим лицам, совершающим внешнеэкономические операции с товарами, информацией, работами, услугами, результатами интеллектуальной деятельности (правами на них), которые могут быть использованы при создании оружия массового поражения, средств его доставки, иных видов вооружения и военной техники либо при подготовке и (или) совершении терактов и в отношении которых установлен экспортный контроль.

В результате оказания госуслуги выдаются в т. ч. разовая лицензия на экспорт (импорт) продукции, включенной в списки (перечни) контролируемых товаров и технологий, утвержденные указами Президента РФ; генеральная лицензия на проведение операций с определенным видом контролируемой продукции с указанием предельного количества (для товаров) и объема передаваемых прав (для технологий) и страны конечного использования без определения конкретного покупателя (получателя). Также согласовывается разрешение на реэкспорт (передачу третьему лицу) списочной продукции, выдается разрешение на экспорт продукции, подпадающей под всеобъемлющий контроль.

Определены сроки получения лицензий (разрешений). Раскрыто содержание конкретных административных процедур.

Административный регламент ФСТЭК России по нетарифному регулированию внешнеторговой деятельности, в т. ч. по выдаче лицензий на экспорт (импорт) признан утратившим силу.

Приказ Федеральной службы по техническому и экспортному контролю от 1 июня 2017 г. N 102 "Об утверждении Административного регламента Федеральной службы по техническому и экспортному контролю по предоставлению государственной услуги по выдаче лицензий и разрешений на осуществление операций по экспорту и (или) импорту товаров (работ, услуг), информации, результатов интеллектуальной деятельности (прав на них) в случаях, предусмотренных законодательством Российской Федерации"


Регистрационный N 48632


Настоящий приказ вступает в силу с 4 ноября 2017 г.


В настоящий документ внесены изменения следующими документами:


Приказ Федеральной службы по техническому и экспортному контролю от 2 сентября 2019 г. N 161

Сергей Иванович, 18 декабря 2003 г. Гостехкомиссия России отметила свой 30-летний юбилей. С августа 2004 г. Вы уже являетесь руководителем Федеральной службы по техническому и экспортному контролю. Читатели нашего издания, как, впрочем, руководители и специалисты в области информации, проявляют интерес к одному из ведущих федеральных органов исполнительной власти по реализации государственной политики в области безопасности и хотели бы услышать ответы на ряд вопросов относительно деятельности возглавляемой Вами службы в новых реалиях.

Первый вопрос касается изменения статуса Гостехкомиссии России в связи с выходом Указа Президента Российской Федерации от 9 марта 2004 г. № 314 "О системе и структуре федеральных органов исполнительной власти"?

Данный Указ ознаменовал третий этап становления и развития нашего ведомства. Более ранними этапами можно считать следующие.

Первый - 18 декабря 1973 г. - основание Государственной технической комиссии СССР. Второй - 5 января 1992 г. - создание на базе Гостехкомиссии СССР государственного органа более высокого статуса - Государственной технической комиссии при Президенте Российской Федерации (Гостехкомиссии России).

Кроме того, можно выделить еще одну дату как промежуточную между вторым и третьим этапами - 19 февраля 1999 г., когда в соответствии с Указом Президента Российской Федерации № 212 Гостехкомиссия России получила статус федерального органа исполнительной власти.

В соответствии с Указом Президента Российской Федерации от 9 марта 2004 г. № 314 Гостехкомиссия России преобразована в Федеральную службу по техническому и экспортному контролю (ФСТЭК России). Этим же указом ФСТЭК России переданы функции экспортного контроля Министерства экономического развития и торговли Российской Федерации. С октября 2004 г. служба существует под новым наименованием и с обновленным штатом сотрудников.

ФСТЭК России - это федеральный орган исполнительной власти, обладающий следующими полномочиями:

  • обеспечение безопасности информации в ключевых системах информационной и телекоммуникационной инфраструктуры;
  • противодействие иностранным техническим разведкам;
  • обеспечение технической защиты информации некриптографическими методами;
  • осуществление экспортного контроля.

ФСТЭК России организует деятельность государственной системы противодействия техническим разведкам и технической защиты информации и руководит ею.

В подчинении ФСТЭК России находятся территориальные органы (управления ФСТЭК России по федеральным округам), Государственный научно-исследовательский испытательный институт проблем технической защиты информации и другие подведомственные Службе организации.

Указом Президента Российской Федерации от 16 августа 2004 г. № 1085 определено, что Федеральная служба по техническому и экспертному контролю, ее территориальные органы и подведомственные ей организации являются правопреемниками Гостехкомиссии России, ее территориальных органов и подведомственных ей организаций.

Кроме того, ФСТЭК России является органом защиты государственной тайны, наделенным полномочиями по распоряжению сведениями, составляющими государственную тайну.

Как на практике в настоящее время осуществляется взаимодействие ФСТЭК России с силовыми министерствами и ведомствами, а также другими органами исполнительной власти?

В соответствии с положением о ФСТЭК России одной из ее основных задач является организация деятельности государственной системы противодействия техническим разведкам и технической защиты информации на федеральном, межрегиональном, региональном, отраслевом и объектовом уровнях, а также руководство указанной государственной системой.

Как и ранее, все нормативные правовые акты и методические документы, изданные по вопросам деятельности ФСТЭК России, обязательны для исполнения аппаратами федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации, федеральными органами исполнительной власти, органами исполнительной власти субъектов Российской Федерации, органами местного самоуправления и организациями.

Не разделяя органы исполнительной власти на органы "силового" и "несилового" блоков, хочу отметить, что ФСТЭК России осуществляет свою деятельность исключительно во взаимодействии с другими федеральными органами исполнительной власти на высшем уровне, а также на уровне территориальных органов.

Достигается это проверенным годами способом: основные решения ФСТЭК России готовятся совместно с заинтересованными министерствами и ведомствами, проходят согласование и принимаются на заседаниях коллегии, членами которой по должности являются руководящие работники федеральных органов исполнительной власти, государственных органов и организаций Российской Федерации в соответствии с перечнем, утвержденным Президентом Российской Федерации.

Одновременно замечу, что принцип коллегиальности в вопросах защиты информации ни в коей мере не размывает и не подменяет персональной ответственности за состояние дел по обеспечению защиты информации в том или ином ведомстве. Принимаемые решения не являются прерогативой какого-либо одного ведомства, в них учитываются прежде всего интересы государства, общества и личности. Этим полностью исключается монополизм в принятии peшений по важнейшим вопросам обеспечения национальной безопасности.

Существовавшая со времен Гостехкомиссии России практика заключения двусторонних соглашений о взаимодействии с различными министерствами и ведомствами сохраняется и сегодня. Данные соглашения основаны на обмене информацией, представляющей взаимный интерес, а также на проведении совместных работ в области защиты информации и контроля их эффективности.

Сергей Иванович, согласно Положению о ФСТЭК России, первой среди прочих основных задач, поставленных перед вашей федеральной службой, стоит задача обеспечения безопасности информации в ключевых системах информационной инфраструктуры Российской Федерации. Что подразумевается под ключевыми системами и в чем актуальность этой задачи?

В соответствии с Доктриной информационной безопасности Российской Федерации одной из важных составляющих национальных интересов страны в информационной сфере является защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем. Это связано с тем, что ведомственные информационные и телекоммуникационные системы становятся основой создания федеральных баз данных, ведомственных сетей передачи данных, автоматизированных систем управления производством, энергетикой, транспортом, связью и финансами. Такие системы уже создаются и функционируют в организациях как государственного, так и негосударственного сектора.

В указанных системах накапливается, обрабатывается и передается информация, связанная с производственной, организационно-экономической, научно-технической, кредитно-финансовой и другой деятельностью государства. В ряде систем и сетей циркулирует информация оперативно-диспетчерского и технологического управления, определяющая надежность и безопасность функционирования всего хозяйственного комплекса России и оказывающая существенное влияние на обеспечение ее национальной безопасности в информационной сфере. Именно эти системы являются ключевыми. К таким системам можно отнести:

  • информационные системы органов государственной власти, органов управления и правоохранительных структур;
  • информационные системы финансово-кредитной и банковской деятельности;
  • информационно-телекоммуникационные системы специального назначения;
  • сети связи правоохранительных структур;
  • сети связи общего пользования на участках, не имеющих резервных или альтернативных видов связи;
  • автоматизированные системы управления энергоснабжением;
  • автоматизированные системы управления наземным и воздушным транспортом;
  • автоматизированные системы управления добычей и транспортировкой нефти и газа;
  • автоматизированные системы предупреждения и ликвидации чрезвычайных ситуаций;
  • автоматизированные системы управления экологически опасными производствами;
  • автоматизированные системы управления водоснабжением;
  • географические и навигационные системы.

Конечно, это не полный перечень. Только в Северо-Западном федеральном округе, по нашей оценке, размещено более 1600 объектов, входящих в вышеуказанные ключевые системы. Большая их часть оснащена автоматизированными системами управления, которые требуют проведения специальных работ по защите информации на уровне систем, оказывающих существенное влияние на обеспечение национальной безопасности в информационной сфере.

Ранее Гостехкомиссией России совместно с заинтересованными федеральными органами исполнительной власти уже проводились работы по оценке состояния безопасности информации в системах оперативно-диспетчерского управления различных ведомств.

Результаты работы позволили сделать вывод о недостаточном уровне защищенности эксплуатируемых информационно-телекоммуникационных систем. Причинами этого являются:

  • отсутствие в системах управления и передачи данных сертифицированных средств защиты информации от несанкционированного доступа, а так же технических средств контроля физической целостности элементов вычислительной техники;
  • использование в качестве основных элементов управления не сертифицированных по требованиям безопасности информации цифровых АТС иностранного производства различными учреждениями, имеющими выход на городские АТС;
  • подключение информационно-телекоммуникационных систем к Интернету без выполнения принятого в Российской Федерации комплекса организационно-технических мероприятий по обеспечению информационной безопасности этих систем.

При наличии этих факторов не исключаются несанкционированные подключения и любые неправомерные действия в отношении информационно-телекоммуникационных систем.

Значительный опыт проведенных Гостехкомиссией России работ в решении задач по обеспечению технической безопасности информации ограниченного доступа (государственной тайны и конфиденциальной информации) и был положен в основу новых задач, поставленных Президентом Российской Федерации перед ФСТЭК России:

  • реализация государственной политики в области обеспечения безопасности информации в ключевых системах информационной инфраструктуры, противодействия техническим разведкам и технической защиты информации;
  • обеспечение безопасности информации в ключевых системах информационной структуры противодействия техническим разведкам и технической защиты информации в аппаратах органов государственной и исполнительной власти всех уровней, а также органах местного самоуправления и организациях;
  • осуществление контроля деятельности по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, по противодействию техническим разведкам и по технической защите информации.

ФСТЭК России наделена следующими полномочиями:

  • разработка стратегии и определение приоритетных направлении деятельности по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, по противодействию техническим разведкам и технической защите информации;
  • межотраслевая координация деятельности и осуществление контроля за состоянием работ по обеспечению безопасности информации в ключевых системах информационной инфраструктуры.

Традиционно важное место в деятельности вашего ведомства отводилось вопросам лицензирования и проблемам сертификации средств защиты информации. Не изменится ли отношение к этим вопросам с новым статусом ФСТЭК России?

ФСТЭК России как правопреемник Гостехкомиссии России по-прежнему наделена такими полномочиями, как:

  • организация и проведение лицензирования деятельности по осуществлению мероприятий и/или оказанию услуг в области защиты государственной тайны (в части, касающейся противодействия техническим разведкам и/или технической защиты информации);
  • создание средств защиты информации, содержащей сведения, составляющие государственную тайну;
  • техническая защита конфиденциальной информации;
  • разработка и/или производство средств защиты конфиденциальной информации, а также лицензирование иных видов деятельности в соответствии с законодательством Российской Федерации.

В соответствии с законодательством Российской Федерации и положением о ФСТЭК России служба организует проведение работ по оценке соответствия (включая работы по сертификации) средств противодействия техническим разведкам, технической защиты информации, обеспечения безопасности информационных технологий, применяемых для формирования государственных информационных ресурсов, а также объектов информатизации.

Государственная система лицензирования деятельности в области защиты информации включает в себя две составляющие:

  • допуск предприятий и организаций к оказанию услуг по защите информации;
  • контроль качества и эффективности оказываемых услуг в процессе их деятельности.

Лицензирование деятельности в области защиты информации, представляющее собой определенную форму государственного контроля, должно обеспечить не только допуск организации, соответствующих определенным требованиям и условиям, к осуществлению указанных видов деятельности, но и повышение качества непосредственно мероприятий и услуг по технической защите информации.

Оценка соответствия продукции по требованиям безопасности информации базируется на действующей в стране системе стандартизации и нормативно-технической документации по безопасности информации.

В связи с принятием Федерального закона от 27 декабря 2002 г. № 184 "О техническом регулировании" и изменением принципов технического регулирования, стандартизации и оценки соответствия в настоящее время сложилась насущная необходимость выработки общей политики. Она касается обеспечения безопасности информационных технологий и построения целостной системы нормативно-методических документов, которые составили бы основу для деятельности различных органов, действующих в сфере обеспечения безопасности информационных технологий.

Кроме полномочий, указанных выше, ФСТЭК России обладает еще полномочиями организации разработки программ стандартизации, технических регламентов и национальных стандартов в области обеспечения безопасности информации в ключевых системах информационной инфраструктуры, обеспечения безопасности применяемых информационных технологий, а также в области противодействия техническим разведкам и технической защиты информации.

Реализация этих полномочий в рамках Программы разработки технических регламентов на 2005-2006 годы, утвержденной распоряжением Правительства Российской Федерации от 6 ноября 2004 г. № 1421-р "Об утверждении Программы разработки технических регламентов на 2004-2006 годы", возложена на ФСТЭК России, которая является одним из организаторов разработки двух технических регламентов:

  • "О безопасности информационных технологий";
  • "О требованиях к средствам обеспечения безопасности информационных технологий".

- Расскажите, пожалуйста, о функции экспортного контроля, возложенной на ФСТЭК России.

В декабре 2003 г. состоялось заседание Совета безопасности Российской Федерации, посвященное проблеме противодействия распространению оружиямассового уничтожения (ОМУ). Необходимость совершенствования работы в этой сфере отмечалась в ходе этого заседания. Важной составляющей данной работы является осуществление эффективного экспортного контроля.

Проблематика нераспространения занимает важное место во внешнеполитической стратегии Российской Федерации и является предметом диалога России с иностранными государствами, в том числе в рамках ООН и других международных форумов. В последние годы удалось значительно активизировать взаимодействие на этом направлении с ведущими странами мира, прежде всего по линии "Группы восьми", Совета Россия - НАТО, а также с Евросоюзом.

В настоящее время противодействие распространению ОМУ и средствам его доставки значительно усложнилось, и в условиях активизации международного терроризма эта проблема стала одной из главных угроз XXI века. Сегодня техническими возможностями создания ОМУ обладает значительное количество стран. Если не поставить на пути распространения этих вооружений надежный заслон, то ситуация может выйти из-под контроля и мир окажется на грани катастрофы, чего нельзя допустить.

Проблема нераспространения имеет для России и другой аспект. Поскольку российские границы имеют большую протяженность, чрезвычайно важно, чтобы ОМУ и средства его доставки не размещались вблизи ее территории, в том числе в регионах, непосредственно прилегающих к Российской Федерации. В последнее время возросла угроза применения ОМУ, его компонентов или средств его доставки, соответствующих материалов (радиоактивных, химических или биологических) в террористических целях, а также опасность возникновения техногенных и экологических катастроф, связанных с производством и хранением ОМУ, его компонентов и соответствующих материалов.

Одной из мер по противодействию вышеперечисленным угрозам, связанным с распространением ОМУ и средств его доставки, является осуществление экспортного контроля.

Экспортный контроль - это реализация установленных законодательством мер регулирования внешнеэкономической деятельности (ВЭД) в отношении товаров, технологий, работ, услуг, результатов интеллектуальной деятельности двойного применения, то есть таких, которые могут быть использованы как в гражданских секторах экономики, так и для создания ОМУ, средств его доставки и иных видов вооружения и военной техники.

В России создана и функционирует национальная система экспортного контроля. Эта система полностью соответствует требованиям международных договоров в области нераспространения (Договор о нераспространении ядерного оружия, Конвенция о запрещении химического оружия, Конвенция о запрещении биологического и токсичного оружия) и основополагающих документов международных режимов экспортного контроля (Группа ядерных поставщиков, Режим контроля за ракетной технологией, Вассенаарские договоренности). В то же время в организации деятельности национальной системы экспортного контроля приоритет имеют интересы обеспечения национальной безопасности Российской Федерации.

Межведомственным координационным органом в области экспортного контроля является Комиссия по экспортному контролю Российской Федерации. В настоящее время ведется работа по приданию этому органу новых функций, связанных прежде всего с усилением его роли в сфере противодействия распространению ОМУ. Кроме того, в соответствии с проводимой административной реформой обновляется состав Комиссии по экспортному контролю Российской Федерации. Обеспечение деятельности Комиссии является одной из задач, возложенных на ФСТЭК России в области экспортного контроля.

Кроме того, наша служба будет также выполнять функции специально уполномоченного федерального органа исполнительной власти в области экспортного контроля. К числу основных направлений деятельности ФСТЭК России, связанных с выполнением этих функций, следует отнести:

  • реализацию государственной политики и предусмотренных законодательством мер регулирования внешнеэкономической деятельности, а также организацию межведомственного взаимодействия в области экспортного контроля;
  • обеспечение участия Российской Федерации в деятельности международных форумов по нераспространению и международным режимам экспортного контроля;
  • подготовку проектов нормативных правовых актов для обеспечения работ по экспортному контролю и др.

При этом мы стремимся сохранить преемственность в работе и кадровый потенциал тех государственных структур, которые прежде обеспечивали выполнение функций экспортного контроля. В то же время мы отчетливо видим и перспективы улучшения этой деятельности.

В частности, целесообразным считается усиление роли территориальных органов ФСТЭК России в осуществлении экспортного контроля за счет делегирования им части полномочий центрального аппарата ФСТЭК России. Прежде всего, это касается функции взаимодействия по вопросам экспортного контроля с таможенными и правоохранительными органами на местах; выполнения контрольно-проверочных мероприятий в отношении соблюдения участниками ВЭД требований экспортного контроля, оказания им консультативной и информационно-методической помощи, выявления и предупреждения нарушений законодательства в области экспортного контроля и т.п.

Кроме того, планируется ряд мер, способствующих сокращению сроков получения участниками ВЭД лицензий и разрешений. Поскольку данная работа проводится, как правило, в межведомственном формате, то одним из путей уменьшения указанных сроков является более строгая регламентация рассмотрения этих обращений экспертами заинтересованных федеральных органов исполнительной власти.

В рамках международного сотрудничества основные усилия предполагается сосредоточить на отстаивании интересов Российской Федерации как крупного экспортера продукции военного и двойного назначения, а также на противодействии попыткам использовать экспортный контроль как средство конкурентной борьбы на мировых рынках высоких технологий.

Особое внимание планируется уделить развитию сотрудничества в области экспортного контроля в рамках Евразийского экономического сообщества, СНГ, а также единого экономического пространства Российской Федерации, Республики Беларусь, Республики Казахстан и Украины. Представляется, что основной целью такой работы должно стать устранение административных барьеров во взаимной торговле наукоемкой продукцией за счет гармонизации законодательства, регулирующего внешнеэкономическую деятельность.

С.И. Григоров,
руководитель ФСТЭК России