ДЕРЖАВНИЙ КОМIТЕТ УКРАЇНИ З ПИТАНЬ
РЕГУЛЯТОРНОЇ ПОЛIТИКИ ТА ПIДПРИЄМНИЦТВА
ДЕПАРТАМЕНТ СПЕЦIАЛЬНИХ ТЕЛЕКОМУНIКАЦIЙНИХ
СИСТЕМ ТА ЗАХИСТУ IНФОРМАЦIЇ СЛУЖБИ БЕЗПЕКИ
УКРАЇНИ
НАКАЗ
вiд 15 жовтня 2004 року | N 121/80 |
---|
Про внесення змiн та доповнень до наказу
Державного комiтету України з питань
регуляторної полiтики та пiдприємництва,
Департаменту спецiальних телекомунiкацiйних
систем та захисту iнформацiї Служби безпеки
України вiд 29 грудня 2000 року N 88/66
Зареєстровано в Мiнiстерствi юстицiї України 29 жовтня 2004 р. за N 1392/9991 |
Вiдповiдно до Законiв України "Про лiцензування певних видiв
господарської дiяльностi" та "Про
електронний цифровий пiдпис" наказуємо:
1. Унести змiни та доповнення до наказу Державного комiтету України з питань регуляторної полiтики та пiдприємництва, Департаменту спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України вiд 29 грудня 2000 року N 88/66 "Про затвердження Лiцензiйних умов провадження господарської дiяльностi з розроблення, виробництва, використання, експлуатацiї, сертифiкацiйних випробувань, тематичних дослiджень, експертизи, ввезення, вивезення криптосистем i засобiв криптографiчного захисту iнформацiї, надання послуг в галузi криптографiчного захисту iнформацiї, торгiвлi криптосистемами i засобами криптографiчного захисту iнформацiї" (далi - Наказ), зареєстрованого в Мiнiстерствi юстицiї України 20 сiчня 2001 року за N 49/5240, а саме:
пункт 1 Наказу пiсля слiв "надання послуг в галузi криптографiчного захисту iнформацiї" доповнити словами "(крiм послуг електронного цифрового пiдпису)";
Лiцензiйнi умови провадження господарської дiяльностi з розроблення, виробництва, використання, експлуатацiї, сертифiкацiйних випробувань, тематичних дослiджень, експертизи, ввезення, вивезення криптосистем i засобiв криптографiчного захисту iнформацiї, надання послуг в галузi криптографiчного захисту iнформацiї, торгiвлi криптосистемами i засобами криптографiчного захисту iнформацiї, що затвердженi Наказом, викласти в редакцiї, що додається.
2. Управлiнню лiцензування Департаменту реєстрацiї та лiцензування Державного комiтету України з питань регуляторної полiтики та пiдприємництва, Головному управлiнню криптографiчного захисту iнформацiї Департаменту спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України у встановленому порядку забезпечити подання змiн та доповнень до Наказу на державну реєстрацiю до Мiнiстерства юстицiї України.
3. Заступнику начальника Департаменту спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України забезпечити публiкацiю цього наказу в засобах масової iнформацiї.
4. Контроль за виконанням цього наказу покласти на заступника Голови Державного комiтету України з питань регуляторної полiтики та пiдприємництва Третьякова С. I. та першого заступника начальника Департаменту спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України.
Голова Державного комiтету України з питань регуляторної полiтики та пiдприємництва | Ю. А. Авксентьєв |
Начальник Департаменту спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України | К. В. Бойко |
ЗАТВЕРДЖЕНО наказом Державного комiтету України з питань регуляторної полiтики та пiдприємництва, Департаменту спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України вiд 29 грудня 2000 р. N 88/66 (У редакцiї наказу Державного комiтету України з питань регуляторної полiтики та пiдприємництва, Департаменту спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України вiд 15 жовтня 2004 р. N 121/80) |
|
Зареєстровано в Мiнiстерствi юстицiї України 29 жовтня 2004 р. за N 1392/9991 |
Лiцензiйнi умови
провадження господарської дiяльностi з
розроблення, виробництва, використання,
експлуатацiї, сертифiкацiйних випробувань,
тематичних дослiджень, експертизи, ввезення,
вивезення криптосистем i засобiв
криптографiчного захисту iнформацiї, надання
послуг в галузi криптографiчного захисту
iнформацiї (крiм послуг електронного цифрового
пiдпису), торгiвлi криптосистемами i засобами
криптографiчного захисту iнформацiї
1. Загальнi положення
1.1. Цi Лiцензiйнi умови розроблено вiдповiдно до Закону України "Про лiцензування певних видiв господарської дiяльностi", з урахуванням вимог Законiв України "Про iнформацiю", "Про державну таємницю", "Про електронний цифровий пiдпис", Положення про порядок здiйснення криптографiчного захисту iнформацiї в Українi, затвердженого Указом Президента України вiд 22 травня 1998 року N 505, постанов Кабiнету Мiнiстрiв України вiд 14 листопада 2000 року N 1698 "Про затвердження перелiку органiв лiцензування" та вiд 4 липня 2001 року N 756 "Про затвердження перелiку документiв, якi додаються до заяви про видачу лiцензiї для окремого виду господарської дiяльностi".
1.2. Цi Лiцензiйнi умови визначають органiзацiйнi, квалiфiкацiйнi, технологiчнi та iншi вимоги до суб'єктiв господарювання, виконання яких є обов'язковою умовою провадження певних робiт i надання послуг у межах господарської дiяльностi з розроблення, виробництва, використання, експлуатацiї, сертифiкацiйних випробувань, тематичних дослiджень, експертизи, ввезення, вивезення криптосистем i засобiв криптографiчного захисту iнформацiї, надання послуг в галузi криптографiчного захисту iнформацiї (крiм послуг електронного цифрового пiдпису), торгiвлi криптосистемами i засобами криптографiчного захисту iнформацiї (далi - господарська дiяльнiсть у галузi КЗI).
1.3. Дiя цих Лiцензiйних умов поширюється на всiх суб'єктiв господарювання незалежно вiд органiзацiйно-правової форми та форми власностi, якi здiйснюють господарську дiяльнiсть у галузi КЗI.
1.4. Лiцензування господарської дiяльностi у галузi КЗI здiйснює Департамент спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України (далi - Департамент).
2. Термiни та визначення
У цих Лiцензiйних умовах термiни та визначення вживаються у такому значеннi:
засiб КЗI - програмний, апаратно-програмний, апаратний або iнший засiб, призначений для криптографiчного захисту iнформацiї. До засобiв КЗI належать:
апаратнi, програмнi та апаратно-програмнi засоби, що реалiзують криптографiчнi алгоритми перетворення iнформацiї;
апаратнi, програмнi та апаратно-програмнi засоби, системи i комплекси захисту вiд нав'язування неправдивої iнформацiї, включаючи засоби iмiтозахисту та "електронного пiдпису", що реалiзують криптографiчнi алгоритми перетворення iнформацiї;
апаратнi, програмнi та апаратно-програмнi засоби, системи i комплекси, призначенi для виготовлення та розподiлу ключових документiв, якi використовуються в засобах КЗI, незалежно вiд виду носiя ключової iнформацiї;
системи та комплекси (у тому числi тi, якi входять до систем та комплексiв захисту iнформацiї вiд несанкцiонованого доступу), до складу яких входять апаратнi, програмнi та апаратно-програмнi засоби, що реалiзують криптографiчнi алгоритми перетворення iнформацiї;
криптографiчна система (криптосистема) - сукупнiсть засобiв КЗI, необхiдної ключової, нормативної, експлуатацiйної, а також iншої документацiї (у тому числi такої, що визначає заходи безпеки), використання яких забезпечує належний рiвень захищеностi iнформацiї, що обробляється, зберiгається та (або) передається;
ключовi документи - матерiальнi об'єкти iз зафiксованими вiдповiдним чином ключовими даними для подальшого практичного застосування щодо криптографiчного перетворення повiдомлення;
криптографiчний захист iнформацiї - вид захисту, що реалiзується за допомогою перетворень iнформацiї з використанням спецiальних даних (ключових даних), з метою приховування (або вiдновлення) змiсту iнформацiї, пiдтвердження її справжностi, цiлiсностi, авторства тощо;
режим безпеки - реалiзована система правових норм, органiзацiйно-технiчних заходiв, яка створюється суб'єктами господарювання пiд час провадження робiт у галузi КЗI, з метою обмеження доступу до конфiденцiйної iнформацiї;
розроблення - усi стадiї робiт до серiйного виробництва, такi як: прикладнi науковi дослiдження, вибiр напрямкiв та проведення теоретичних (експериментальних) дослiджень (фундаментальних наукових дослiджень), ескiзне (технiчне) проектування i макетування, проектно-пошуковi роботи та технологiчне проектування, створення i виготовлення конструкторської документацiї, створення та проведення випробувань дослiдних зразкiв, створення схеми виробництва, користування конструкторською документацiєю або доопрацювання дослiдних зразкiв за результатами випробувань;
сертифiкацiйнi випробування засобiв КЗI та криптосистем - дiяльнiсть, пов'язана з перевiркою вiдповiдностi засобiв КЗI та криптосистем вимогам, що визначенi нормативними документами щодо цих засобiв та систем;
експертиза (державна експертиза у сферi КЗI) засобiв КЗI та криптосистем - дiяльнiсть, метою якої є пiдготовка висновкiв i надання рекомендацiй для прийняття рiшень про використання (застосування) об'єктiв експертизи та яка включає перевiрку вiдповiдностi об'єктiв експертизи вимогам нормативних документiв, оцiнку рiвня захисту iнформацiї об'єктами експертизи або науково-технiчного рiвня об'єктiв експертизи;
надання послуг в галузi КЗI - виконання робiт iз шифрування iнформацiї, монтажу (у тому числi встановлення на мiсцi), наладки, ремонту, утилiзацiї. Пiд виконанням робiт iз шифрування iнформацiї розумiється забезпечення суб'єктом господарювання криптографiчного захисту iнформацiї клiєнтiв (юридичних або фiзичних осiб), що може включати встановлення засобiв КЗI у клiєнта, забезпечення їх ключовими документами, обслуговування цих засобiв та вжиття заходiв щодо забезпечення режиму безпеки;
ввезення, вивезення засобiв КЗI та криптосистем - фактичне перемiщення через митний кордон України криптосистем i засобiв КЗI (їх частин, нормативно-технiчної документацiї);
торгiвля засобами КЗI та криптосистемами - будь-якi операцiї, що здiйснюються за договорами купiвлi-продажу, мiни, поставки та iншими цивiльно-правовими договорами, якi передбачають передання прав власностi на засоби КЗI та криптосистеми.
3. Особливостi лiцензування та здiйснення дiяльностi в галузi КЗI
3.1. Суб'єкт господарювання, який має намiр провадити господарську дiяльнiсть у галузi КЗI та вiдповiдає цим Лiцензiйним умовам, подає до Департаменту заяву про видачу лiцензiї за встановленою формою (додаток 1).
Суб'єкт господарювання може провадити господарську дiяльнiсть у галузi КЗI в повному обсязi або частково, з окремих робiт, операцiй, послуг (далi - роботи).
Якщо суб'єкт господарювання провадить господарську дiяльнiсть у галузi КЗI не в повному обсязi, а частково, то цi Лiцензiйнi умови поширюються на нього в частинi, що встановлює вимоги до провадження окремих робiт.
У разi забезпечення суб'єктом господарювання криптографiчного захисту iнформацiї клiєнтiв (юридичних або фiзичних осiб) шляхом надання послуг з шифрування, дiя цих Лiцензiйних умов поширюється на суб'єкт господарювання, який органiзовує використання, експлуатацiю засобiв КЗI, та встановлює вiдповiдний режим безпеки i порядок доступу до засобiв захисту iнформацiї. Клiєнти, якi отримують послуги з шифрування, лiцензiю на право здiйснення дiяльностi в галузi КЗI не одержують.
3.2. Порядок проведення розроблення, виробництва, використання, експлуатацiї, сертифiкацiйних випробувань, тематичних дослiджень, експертизи, ввезення, вивезення криптосистем i засобiв криптографiчного захисту iнформацiї (далi - криптосистеми i засоби КЗI), надання послуг у галузi КЗI визначається окремими нормативно-правовими актами та є обов'язковим до виконання всiма суб'єктами господарювання.
3.3. Конкретнi вимоги до штатного персоналу, примiщень, режиму секретностi (безпеки), iнформацiйно-обчислювальних комплексiв, налагоджувальних стендiв, виробничих потужностей i площ, технiчних засобiв вимiрювання та контролю, технiчної та експлуатацiйної документацiї, що використовуються суб'єктами господарювання для провадження господарської дiяльностi у галузi КЗI, визначаються вiдповiдними нормативно-правовими актами, якi зареєстрованi Мiнiстерством юстицiї України, або є державними стандартами України.
3.4. У разi наявностi у суб'єкта господарювання фiлiй, iнших вiдокремлених пiдроздiлiв, якi провадитимуть господарську дiяльнiсть у галузi КЗI, загальне керiвництво провадженням ними робiт у галузi КЗI здiйснює суб'єкт господарювання, у тому числi забезпечує їх вiдповiднiсть цим Лiцензiйним умовам.
3.5. У разi змiни:
найменування юридичної особи (якщо ця змiна не пов'язана з реорганiзацiєю юридичної особи) або прiзвища, iм'я та по батьковi фiзичної особи - суб'єкта пiдприємницької дiяльностi;
мiсцезнаходження юридичної особи або мiсця проживання фiзичної особи - суб'єкта пiдприємницької дiяльностi;
лiцензiат зобов'язаний протягом десяти робочих днiв подати органу лiцензування заяву (додаток 2) про переоформлення лiцензiї разом з лiцензiєю, що пiдлягає переоформленню, та вiдповiдними документами або їх нотарiально засвiдченими копiями, якi пiдтверджують зазначенi змiни.
У разi переоформлення лiцензiї у зв'язку зi змiнами, пов'язаними з провадженням лiцензiатом господарської дiяльностi в галузi КЗI, якщо ця змiна пов'язана з намiрами лiцензiата розширити свою дiяльнiсть, заява оформляється за встановленою формою (додаток 3), а лiцензiя переоформляється в порядку i в строки, передбаченi для видачi лiцензiї.
3.6. Заява про видачу дублiката лiцензiї оформлюється лiцензiатом у довiльнiй формi iз зазначенням пiдстави видачi дублiкату лiцензiї.
4. Роботи, якi виконуються у межах господарської дiяльностi в галузi КЗI, що пiдлягає лiцензуванню
4.1. Розроблення апаратних, апаратно-програмних засобiв КЗI та криптосистем.
4.2. Розроблення програмних засобiв КЗI та криптосистем.
4.3. Виробництво апаратних, апаратно-програмних засобiв КЗI та криптосистем.
4.4. Виробництво програмних засобiв КЗI та криптосистем.
4.5. Використання, експлуатацiя засобiв КЗI та криптосистем.
4.6. Сертифiкацiйнi випробування, експертиза криптосистем та засобiв КЗI.
4.7. Тематичнi дослiдження засобiв КЗI та криптосистем.
4.8. Надання послуг в галузi КЗI.
4.9. Ввезення, вивезення засобiв КЗI та криптосистем.
4.10. Торгiвля засобами КЗI та криптосистемами.
5. Вимоги для провадження господарської дiяльностi у галузi КЗI
5.1. Квалiфiкацiйнi вимоги
5.1.1. Суб'єкт господарювання має бути укомплектований штатними спецiалiстами, якi вiдповiдають заявленому виду дiяльностi та обсягу робiт (за кiлькiстю, освiтою, професiйною пiдготовкою, квалiфiкацiєю, досвiдом роботи).
5.1.2. Спецiалiсти повиннi забезпечувати:
проведення повного циклу розроблення криптосистем i засобiв КЗI, що може включати або бути пов'язаний з прикладними науковими дослiдженнями, вибором напрямкiв та проведенням теоретичних (експериментальних) дослiджень (фундаментальних наукових дослiджень), ескiзним (технiчним) проектуванням i макетуванням, проектно-пошуковими роботами та технологiчним проектуванням, створенням i виготовленням конструкторської документацiї, створенням та проведенням випробувань дослiдних зразкiв, схемою виробництва, користуванням конструкторською документацiєю або доопрацюванням дослiдних зразкiв за результатами випробувань (для робiт, якi визначенi пунктами 4.1, 4.2);
проведення повного циклу (всiх стадiй) виробництва криптосистем i засобiв КЗI, що може включати або бути пов'язаний iз впровадженням технологiї виробництва, комплектуванням, монтажем (включаючи встановлення), виготовленням, контролем за забезпеченням якостi та випробуванням (для робiт, якi визначенi пунктами 4.3, 4.4);
використання криптосистем i засобiв КЗI, у тому числi їх експлуатацiю, налагодження, перевiрку та всi види технiчного обслуговування (перевiрок) вiдповiдно до вимог технiчної документацiї, ремонт (для робiт, якi визначенi пунктом 4.5).
5.1.3. Спецiалiсти, якi забезпечують виконання робiт у галузi КЗI, повиннi мати повну вищу освiту вiдповiдного професiйного спрямування та спецiальну пiдготовку для виконання робiт у галузi КЗI (для робiт, якi визначенi пунктами 4.1 - 4.4, 4.6 - 4.8).
5.1.4. Суб'єкт господарювання повинен мати спецiалiстiв, якi за професiйною пiдготовкою та квалiфiкацiєю є фахiвцями з питань криптографiчного та технiчного захисту iнформацiї, криптографiї, математики, схемотехнiки, програмування тощо (для робiт, якi визначенi пунктами 4.1, 4.2, 4.6, 4.7).
5.1.5. Спецiалiсти повиннi володiти такими знаннями:
основних нормативних, керiвних документiв, що регламентують порядок виконання робiт у галузi КЗI (в обсязi, необхiдному для їх виконання);
з питань криптографiї (в обсязi, необхiдному для виконання робiт);
принципiв роботи i технiчних характеристик необхiдної контрольної, вимiрювальної апаратури, засобiв i комплексiв обчислювальної технiки, що використовуються (для робiт, якi визначенi пунктами 4.1 - 4.8);
методiв проектування i розроблення криптосистем i засобiв КЗI (для робiт, якi визначенi пунктами 4.1, 4.2);
особливостей виробництва криптосистем i засобiв КЗI (для робiт, якi визначенi пунктами 4.3, 4.4);
експлуатацiйної документацiї на криптосистеми i засоби КЗI, документiв щодо порядку органiзацiї експлуатацiї та забезпечення безпеки (для робiт, якi визначенi пунктом 4.5);
алгебраїчних, статистичних, комбiнаторних дослiджень, розрахунку iмовiрних характеристик (для робiт, якi визначенi пунктами 4.1, 4.2, 4.6, 4.7);
методик проведення сертифiкацiйних випробувань та експертизи криптосистем i засобiв КЗI (для робiт, якi визначенi пунктом 4.6);
вимог встановленого режиму безпеки при проведеннi робiт у галузi криптографiчного захисту конфiденцiйної iнформацiї.
Для провадження робiт у галузi криптографiчного захисту iнформацiї, що становить державну таємницю, або конфiденцiйної iнформацiї, що є державною власнiстю, спецiалiсти повиннi додатково володiти знаннями:
з питань iнженерної криптографiї (для робiт, якi визначенi пунктами 4.1, 4.6, 4.7);
принципiв роботи, побудови та технiчних характеристик рiзних типiв засобiв КЗI i працюючих спiльно з ними технiчних засобiв (для робiт, якi визначенi пунктами 4.1, 4.2, 4.6, 4.7);
основних системотехнiчних i схемотехнiчних рiшень, архiтектурно-логiчного та конструктивного будування криптосистем i засобiв КЗI (для робiт, якi визначенi пунктами 4.1, 4.2, 4.6, 4.7);
питань технiчного захисту криптосистем i засобiв КЗI (для робiт, якi визначенi пунктами 4.1, 4.2, 4.6, 4.7);
методик проведення тематичних дослiджень (для робiт, якi визначенi пунктом 4.7);
вимог встановленого режиму секретностi (безпеки).
5.1.6. Спецiалiсти повиннi вмiти:
користуватися на практицi всiм iнструментарiєм, який є в наявностi, включаючи i використання iнформацiйно-обчислювальних комплексiв (для робiт, якi визначенi пунктами 4.1 - 4.8);
проводити повний цикл заявлених робiт з урахуванням вимог режиму секретностi (безпеки);
на практицi використовувати, експлуатувати криптосистеми i засоби КЗI, якi є в наявностi (для робiт, що визначенi пунктами 4.5, 4.8);
надавати необхiднi пояснення та консультацiї з питань, пов'язаних з криптосистемами i засобами КЗI, якi пропонуються (для робiт, якi визначенi пунктом 4.10).
5.1.7. Для провадження робiт у галузi криптографiчного захисту iнформацiї, що становить державну таємницю, або конфiденцiйної iнформацiї, що є державною власнiстю, провiднi спецiалiсти повиннi мати досвiд роботи не менше 3 рокiв на iнженерних та (або) наукових посадах, якi пов'язанi iз дiяльнiстю у галузi КЗI (для робiт, якi визначенi пунктами 4.1 - 4.10).
5.2. Органiзацiйнi вимоги
5.2.1. Для провадження господарської дiяльностi у галузi КЗI суб'єкт господарювання повинен мати затвердженi керiвником:
- документи, у яких визначенi:
пiдроздiл (пiдроздiли) або група спiвробiтникiв, якi безпосередньо органiзовуватимуть та забезпечуватимуть проведення робiт у галузi КЗI, його структура (склад) та завдання;
iнструкцiї щодо порядку проведення робiт у галузi КЗI;
функцiональнi обов'язки та квалiфiкацiйнi вимоги до спецiалiстiв, якi залучаються до виконання робiт у галузi КЗI;
вiдповiдальнiсть спецiалiстiв, якi забезпечуватимуть проведення робiт у галузi КЗI, за забезпечення збереження iнформацiї з обмеженим доступом при виконаннi робiт;
- документ, який встановлює режим безпеки при провадженнi робiт у галузi КЗI, у тому числi порядок отримання, облiку, зберiгання, транспортування, знищення засобiв КЗI та ключових документiв.
Цi документи можуть бути поєднанi в один.
Кожен спецiалiст, що залучається до провадження господарської дiяльностi у галузi КЗI, повинен бути ознайомлений пiд розписку iз зазначеними документами у частинi, що його стосується.
5.2.2. Суб'єкт господарювання повинен мати визначений у документальному виглядi перелiк вiдомостей, якi вiдносяться до iнформацiї з обмеженим доступом.
5.2.3. В установчих документах суб'єкта господарювання повинно бути передбачено здiйснення господарської дiяльностi у галузi КЗI (крiм банкiвських установ).
5.2.4. Суб'єкт господарювання для провадження господарської дiяльностi у галузi КЗI, крiм штатних спецiалiстiв, що працюють на постiйнiй основi, може з урахуванням вимог, наведених у пунктах 5.1.1 - 5.1.7, залучати на законних пiдставах iнших квалiфiкованих спецiалiстiв (на умовах сумiсництва, за цивiльно-правовими угодами).
Для виконання окремих етапiв робiт у галузi КЗI суб'єктом господарювання можуть залучатися спецiалiсти, якi мають професiйно-технiчну освiту.
5.2.5. Порядок розроблення суб'єктом господарювання криптосистем i засобiв КЗI повинен вiдповiдати вимогам державних стандартiв, iнших нормативних документiв та нормативно-правових актiв.
5.2.6. Порядок виробництва криптосистем i засобiв КЗI повинен вiдповiдати вимогам стандартiв системи розроблення i поставлення продукцiї на виробництво (у частинi, що стосується виробництва), iнших нормативних документiв та нормативно-правових актiв.
5.2.7. Суб'єкти господарювання ввозять на територiю України, вивозять з територiї України засоби КЗI та криптосистеми за погодженням з Департаментом (для робiт, якi визначенi пунктом 4.9).
5.2.8. Для провадження робiт у галузi криптографiчного захисту iнформацiї, що становить державну таємницю, спецiалiсти повиннi мати допуск до державної таємницi, оформлений у встановленому законодавством України порядку.
5.2.9. Виконання робiт у галузi КЗI за замовленнями (в iнтересах) iнших суб'єктiв господарювання, органiв державної влади, органiв мiсцевого самоврядування або в кооперацiї з iншими лiцензiатами повинно бути оформлено документально.
Вибiр постачальника окремих комплектуючих виробiв для криптосистем та засобiв КЗI, спiввиконавцiв робiт у галузi КЗI, здiйснюється лiцензiатом за погодженням iз замовником цих робiт (для провадження господарської дiяльностi в галузi криптографiчного захисту iнформацiї, що становить державну таємницю, конфiденцiйної iнформацiї, що є державною власнiстю).
5.2.10. До 1 березня поточного року суб'єкт господарювання надає до Департаменту вiдомостi про виконанi за попереднiй рiк роботи у галузi КЗI, у тому числi науково-дослiднi та дослiдно-конструкторськi роботи.
5.3. Технологiчнi та iншi вимоги
5.3.1. Суб'єкт господарювання повинен мати власнi (або такi, що використовуються на iнших законних пiдставах) примiщення, виробничi потужностi (зокрема, дослiдне виробництво, випробувальну базу, обладнанi робочi мiсця для збирання та налагодження макетiв розроблених криптосистем i засобiв КЗI, налагоджувальнi стенди, призначенi для здiйснення моделювання роботи апаратури, iнформацiйно-обчислювальнi комплекси, оснащенi сучасними апаратними та програмними засобами, перевiренi згiдно з дiючими нормативними вимогами технiчнi засоби вимiрювання i контролю, iнструмент, оснащене виробництво, лiцензiйне програмне забезпечення), потрiбнi для провадження господарської дiяльностi у галузi КЗI.
Для провадження робiт у галузi криптографiчного захисту iнформацiї, що становить державну таємницю, суб'єкт господарювання повинен мати спецiальний дозвiл на провадження дiяльностi, пов'язаної з державною таємницею, атестованi на вiдповiднiсть вимогам нормативних документiв з питань технiчного захисту iнформацiї примiщення та (або) об'єкти електронно-обчислювальної технiки.
Для проведення тематичних дослiджень криптосистем i засобiв КЗI необхiдно мати спецiалiзованi примiщення.
Виробниче обладнання повинно:
вiдповiдати стандарту або технiчнiй документацiї на обладнання (паспорт, формуляр, технiчнi умови тощо);
бути перевiрене (атестоване) або калiброване (для обладнання, що має метрологiчнi характеристики);
бути укомплектоване експлуатацiйною документацiєю;
мати сертифiкат вiдповiдностi системи державної сертифiкацiї УкрСЕПРО (якщо продукцiя пiдлягає обов'язковiй сертифiкацiї в Українi).
5.3.2. Суб'єкт господарювання повинен проводити роботи в галузi КЗI за умови обов'язкової вiдповiдностi засобiв КЗI та криптосистем вимогам щодо їх сертифiкацiї, експертизи або допуску до експлуатацiї (для робiт, якi визначенi пунктами 4.1 - 4.10).
5.3.3. Суб'єкт господарювання повинен виконувати при провадженнi господарської дiяльностi в галузi КЗI вимоги нормативно-правових актiв i нормативних документiв та мати (у друкованому виглядi) iнформацiйну базу (нормативно-правових актiв i нормативних документiв, у тому числi внутрiшнiх iнструкцiй та положень):
з питань лiцензування господарської дiяльностi;
з питань порядку проведення заявлених робiт;
технiчну та експлуатацiйну документацiю на криптосистеми i засоби КЗI, iнструкцiї та графiки проведення технiчного обслуговування апаратури, що потребує перiодичного технiчного обслуговування (для робiт, якi визначенi пунктом 4.5);
iнструкцiї щодо забезпечення безпеки експлуатацiї криптосистем i засобiв КЗI та порядку постачання, облiку, зберiгання та використання ключових документiв, затвердженi керiвником органiзацiї, а також топологiю мережi, де планується використання, експлуатацiя криптосистем i засобiв КЗI (для робiт, якi визначенi пунктом 4.5);
методики проведення дослiджень (для робiт, якi визначенi пунктами 4.6, 4.7);
нормативнi документи щодо пiдготовки договорiв на ввезення, вивезення криптосистем i засобiв КЗI (для робiт, якi визначенi пунктом 4.9);
з питань здiйснення мiжнародних передач товарiв подвiйного використання та вiйськового призначення (для робiт, якi визначенi пунктом 4.9);
щодо забезпечення режиму секретностi та порядку поводження з iнформацiєю, що становить державну таємницю (у разi отримання лiцензiї на провадження робiт у галузi криптографiчного захисту iнформацiї, що становить державну таємницю);
щодо забезпечення режиму безпеки та порядку поводження з конфiденцiйною iнформацiєю (у разi отримання лiцензiї на провадження робiт у галузi криптографiчного захисту конфiденцiйної iнформацiї, у тому числi тiєї, що є державною власнiстю).
6. Особливi вимоги провадження господарської дiяльностi у галузi КЗI
6.1. Залежно вiд важливостi iнформацiї для особистостi, суспiльства, держави та правового режиму доступу до iнформацiї встановлюються особливi умови провадження робiт у межах господарської дiяльностi у галузi КЗI, якi вiдображаються у лiцензiї, що видається суб'єкту господарювання:
з наданням права провадження робiт у галузi криптографiчного захисту iнформацiї, що становить державну таємницю;
з наданням права провадження робiт у галузi криптографiчного захисту конфiденцiйної iнформацiї, що є державною власнiстю;
з наданням права провадження робiт у галузi криптографiчного захисту конфiденцiйної iнформацiї.
6.2. Отримання суб'єктом господарювання лiцензiї з наданням права провадження робiт у галузi криптографiчного захисту iнформацiї, що становить державну таємницю, також надає право провадження робiт у галузi криптографiчного захисту конфiденцiйної iнформацiї, у тому числi тiєї, що є державною власнiстю.
Отримання суб'єктом господарювання лiцензiї з наданням права провадження робiт у галузi криптографiчного захисту конфiденцiйної iнформацiї, що є державною власнiстю, також надає право провадження робiт у галузi криптографiчного захисту конфiденцiйної iнформацiї.
Отримання суб'єктом господарювання лiцензiї з наданням права провадження робiт у галузi криптографiчного захисту конфiденцiйної iнформацiї надає право провадження робiт тiльки у галузi криптографiчного захисту конфiденцiйної iнформацiї.
6.3. Для провадження робiт у галузi криптографiчного захисту iнформацiї, що становить державну таємницю, суб'єкти господарювання повиннi забезпечити встановлений режим секретностi, а також мати матерiали, якi вiдповiдно до завдань, програм та замовлень державних органiв пiдтверджують залучення заявника до їх виконання. Провадження цих робiт дозволяється лише в межах термiну дiї дозволу на здiйснення дiяльностi, пов'язаної з державною таємницею.
Для провадження робiт у галузi криптографiчного захисту конфiденцiйної iнформацiї, у тому числi тiєї, що є державною власнiстю, суб'єкти господарювання повиннi забезпечити встановлений режим безпеки.
Заступник директора Департаменту реєстрацiї i лiцензування - начальник Управлiння лiцензування Держпiдприємництва України | О. Б. Iванченко |
Начальник Головного управлiння криптографiчного захисту iнформацiї Департаменту спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України | Г. М. Гулак |
Додаток 1 до Лiцензiйних умов провадження господарської дiяльностi з розроблення, виробництва, використання, експлуатацiї, сертифiкацiйних випробувань, тематичних дослiджень, експертизи, ввезення, вивезення криптосистем i засобiв криптографiчного захисту iнформацiї, надання послуг в галузi криптографiчного захисту iнформацiї (крiм послуг електронного цифрового пiдпису), торгiвлi криптосистемами i засобами криптографiчного захисту iнформацiї |
|
Департамент спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України |
ЗАЯВА
про видачу лiцензiї
Заявник | |
(повне найменування (державною та англiйською мовами), мiсцезнаходження (поштовий iндекс, адреса) юридичної особи, | |
посада, прiзвище, iм'я та по батьковi керiвника юридичної особи) |
, | |
(прiзвище, iм'я та по батьковi фiзичної особи, серiя i номер паспорта, ким i коли виданий, мiсце проживання) |
iдентифiкацiйний код юридичної особи | , | |
iдентифiкацiйний номер фiзичної особи - платника податкiв та iнших обов'язкових платежiв |
, |
банкiвськi реквiзити | |
(розрахунковий (для банкiвських установ кореспондентський) | |
рахунок, МФО, |
, | |
найменування вiддiлення банку) | |
вiдомостi щодо внесення до Єдиного державного реєстру пiдприємств i органiзацiй України (ЄДРПОУ)* |
____________
* Заповнюється у разi неподання
довiдки про включення до ЄДРПОУ.
Код вiдомчої пiдпорядкованостi (СПОДУ), орган управлiння | Код територiї (КОАТУУ) | Код форми власностi (КФВ) | Код органiзацiйно-правової форми господарювання (КОПФГ) | Код галузi дiяльностi (ЗКГНГ) |
вiдомостi про фiлiї, iншi вiдокремленi пiдроздiли, якi провадитимуть господарську дiяльнiсть у галузi криптографiчного захисту iнформацiї |
Повне найменування фiлiї, iншого вiдокремленого пiдроздiлу | Код територiї фiлiї, iншого вiдокремленого пiдроздiлу (КОАТУУ) | Поштовий iндекс | Мiсцезнаходження фiлiї (вiдокремленого пiдроздiлу) | Номер факсу | Номер телефону |
загальнi вiдомостi |
N з/п | Вiдомостi |
1 | Реєстрацiйний номер, дата видачi, термiн дiї вiдповiдного дозволу на здiйснення дiяльностi, пов'язаної з державною таємницею: |
2 | Поштовi адреси: |
3 | Номери телефону, факсу: |
вiдомостi про спецiалiстiв суб'єкта господарювання, що забезпечують виконання робiт у галузi криптографiчного захисту iнформацiї |
N з/п |
Прiзвище, iм'я, по батьковi | Вiдомостi про квалiфiкацiю (освiта, спецiальнiсть, перепiдготовка, пiдвищення квалiфiкацiї) | Посада | Досвiд роботи у галузi КЗI | Форма допуску |
просить видати лiцензiю на провадження таких робiт (згiдно з роздiлом 4 Лiцензiйних умов): |
1) | ; | |
2) | ; |
3) |
з наданням права провадження робiт у галузi криптографiчного захисту: |
(особливi умови провадження робiт згiдно з пунктом 6.1 Лiцензiйних умов) |
З порядком отримання лiцензiї, Лiцензiйними умовами провадження господарської дiяльностi у галузi криптографiчного захисту iнформацiї ознайомлений i зобов'язуюсь їх дотримуватись. |
Пiдпис заявника |
(посада, прiзвище керiвника або особи, яка має на це повноваження) |
"___" ____________ 20__ р.
М. П.
Заступник директора Департаменту реєстрацiї i лiцензування - начальник Управлiння лiцензування Держпiдприємництва України | О. Б. Iванченко |
Начальник Головного управлiння криптографiчного захисту iнформацiї Департаменту спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України | Г. М. Гулак |
Додаток 2 до Лiцензiйних умов провадження господарської дiяльностi з розроблення, виробництва, використання, експлуатацiї, сертифiкацiйних випробувань, тематичних дослiджень, експертизи, ввезення, вивезення криптосистем i засобiв криптографiчного захисту iнформацiї, надання послуг в галузi криптографiчного захисту iнформацiї (крiм послуг електронного цифрового пiдпису), торгiвлi криптосистемами i засобами криптографiчного захисту iнформацiї |
|
Департамент спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України |
ЗАЯВА
про переоформлення лiцензiї
у зв'язку зi | |
(змiною найменування юридичної особи, не пов'язаною з реорганiзацiєю юридичної особи, прiзвища, iм'я та по батьковi фiзичної особи - суб'єкта пiдприємницької дiяльностi, змiною мiсцезнаходження юридичної особи або мiсця проживання фiзичної особи - суб'єкта пiдприємницької дiяльностi) |
Заявник | |
(повне найменування (державною та англiйською мовами), мiсцезнаходження (поштовий iндекс, адреса) юридичної особи, | |
посада, прiзвище, iм'я та по батьковi керiвника юридичної особи) |
, | |
(прiзвище, iм'я та по батьковi фiзичної особи, серiя i номер паспорта, ким i коли виданий, мiсце проживання) |
iдентифiкацiйний код юридичної особи | , | |
iдентифiкацiйний номер фiзичної особи - платника податкiв та iнших обов'язкових платежiв |
, |
банкiвськi реквiзити | |
(розрахунковий (для банкiвських установ кореспондентський) | |
рахунок, МФО, |
, | |
найменування вiддiлення банку) | |
вiдомостi щодо внесення до Єдиного державного реєстру пiдприємств i органiзацiй України (ЄДРПОУ)* |
____________
* Заповнюється у разi неподання
довiдки про включення до ЄДРПОУ.
Код вiдомчої пiдпорядкованостi (СПОДУ), орган управлiння | Код територiї (КОАТУУ) | Код форми власностi (КФВ) | Код органiзацiйно-правової форми господарювання (КОПФГ) | Код галузi дiяльностi (ЗКГНГ) |
загальнi вiдомостi |
N з/п | Вiдомостi |
1 | Поштовi адреси: |
2 | Номери телефону, факсу: |
просить переоформити лiцензiю серiї АА N | у зв'язку зi | ||
(змiною найменування |
юридичної особи, не пов'язаною з реорганiзацiєю юридичної особи, прiзвища, iм'я та по батьковi фiзичної особи - суб'єкта |
пiдприємницької дiяльностi, змiною мiсцезнаходження юридичної особи або мiсця проживання фiзичної особи - суб'єкта |
пiдприємницької дiяльностi) |
З порядком отримання лiцензiї, Лiцензiйними умовами провадження господарської дiяльностi у галузi криптографiчного захисту iнформацiї ознайомлений i зобов'язуюсь їх дотримуватись. |
Пiдпис заявника |
(посада, прiзвище керiвника або особи, яка має на це повноваження) |
"___" ____________ 20__ р.
М. П.
Заступник директора Департаменту реєстрацiї i лiцензування - начальник Управлiння лiцензування Держпiдприємництва України | О. Б. Iванченко |
Начальник Головного управлiння криптографiчного захисту iнформацiї Департаменту спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України | Г. М. Гулак |
Додаток 3 до Лiцензiйних умов провадження господарської дiяльностi з розроблення, виробництва, використання, експлуатацiї, сертифiкацiйних випробувань, тематичних дослiджень, експертизи, ввезення, вивезення криптосистем i засобiв криптографiчного захисту iнформацiї, надання послуг в галузi криптографiчного захисту iнформацiї (крiм послуг електронного цифрового пiдпису), торгiвлi криптосистемами i засобами криптографiчного захисту iнформацiї |
|
Департамент спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України |
ЗАЯВА
про переоформлення лiцензiї
(у зв'язку з намiрами лiцензiата розширити свою
дiяльнiсть)
Заявник | |
(повне найменування (державною та англiйською мовами), мiсцезнаходження (поштовий iндекс, адреса) юридичної особи, | |
посада, прiзвище, iм'я та по батьковi керiвника юридичної особи) |
, | |
(прiзвище, iм'я та по батьковi фiзичної особи, серiя i номер паспорта, ким i коли виданий, мiсце проживання) |
iдентифiкацiйний код юридичної особи | , | |
iдентифiкацiйний номер фiзичної особи - платника податкiв та iнших обов'язкових платежiв |
, |
банкiвськi реквiзити | |
(розрахунковий (для банкiвських установ кореспондентський) | |
рахунок, МФО, |
, | |
найменування вiддiлення банку) | |
вiдомостi щодо внесення до Єдиного державного реєстру пiдприємств i органiзацiй України (ЄДРПОУ)* |
____________
* Заповнюється у разi неподання
довiдки про включення до ЄДРПОУ.
Код вiдомчої пiдпорядкованостi (СПОДУ), орган управлiння | Код територiї (КОАТУУ) | Код форми власностi (КФВ) | Код органiзацiйно-правової форми господарювання (КОПФГ) | Код галузi дiяльностi (ЗКГНГ) |
вiдомостi про фiлiї, iншi вiдокремленi пiдроздiли, якi провадитимуть господарську дiяльнiсть у галузi криптографiчного захисту iнформацiї |
Повне найменування фiлiї, iншого вiдокремленого пiдроздiлу | Код територiї фiлiї, iншого вiдокремленого пiдроздiлу (КОАТУУ) | Поштовий iндекс | Мiсцезнаходження фiлiї (вiдокремленого пiдроздiлу) | Номер факсу | Номер телефону |
загальнi вiдомостi |
N з/п | Вiдомостi |
1 | Реєстрацiйний номер, дата видачi, термiн дiї вiдповiдного дозволу на здiйснення дiяльностi, пов'язаної з державною таємницею: |
2 | Поштовi адреси: |
3 | Номери телефону, факсу: |
вiдомостi про спецiалiстiв суб'єкта господарювання, якi забезпечують виконання додатково обраних робiт (особливих умов їх провадження) у галузi криптографiчного захисту iнформацiї |
N з/п |
Прiзвище, iм'я, по батьковi | Вiдомостi про квалiфiкацiю (освiта, спецiальнiсть, перепiдготовка, пiдвищення квалiфiкацiї) | Посада | Досвiд роботи у галузi КЗI | Форма допуску |
Лiцензiя | на провадження таких окремих робiт | |
(серiя та номер наявної лiцензiї) | ||
(згiдно з роздiлом 4 Лiцензiйних умов): |
1) | ; | |
2) | ; |
3) |
з наданням права провадження робiт у галузi криптографiчного захисту: |
(особливi умови провадження робiт згiдно з пунктом 6.1 Лiцензiйних умов) |
просить переоформити лiцензiю та надати право провадження таких окремих робiт (згiдно з роздiлом 4 Лiцензiйних умов): |
1) | ; | |
2) | ; |
3) |
з наданням права провадження робiт у галузi криптографiчного захисту: |
(особливi умови провадження робiт згiдно з пунктом 6.1 Лiцензiйних умов) |
З Лiцензiйними умовами провадження господарської дiяльностi у галузi криптографiчного захисту iнформацiї ознайомлений i зобов'язуюсь їх дотримуватись. |
Пiдпис заявника |
(посада, прiзвище керiвника або особи, яка має на це повноваження) |
"___" ____________ 20__ р.
М. П.
Заступник директора Департаменту реєстрацiї i лiцензування - начальник Управлiння лiцензування Держпiдприємництва України | О. Б. Iванченко |
Начальник Головного управлiння криптографiчного захисту iнформацiї Департаменту спецiальних телекомунiкацiйних систем та захисту iнформацiї Служби безпеки України | Г. М. Гулак |