Маразм крепчает. Бюрократия усиливается. Госспецсвязи и лицензирование - аспекты сегодняшнего дня.

Маразм крепчает. Бюрократия усиливается. Госспецсвязи и лицензирование - аспекты сегодняшнего дня.

Думаю, что все уже вдоль и впоперек обсудили последние изменения законодательства, связанные с лицензированием деятельности в сфере КЗИ. Тема неоднократно обсуждалась. На сегодняшний день госспецсвязи лицензий не выдают вообще! Отказ во всем, в т.ч. в консультировании, аргументируют тем, что старые лицензионные условия на текущий момент времени не действительны, а новые еще не опубликованы.
Получается грустная картина, что госспецсвязи не является уполномоченным органом государственного управления, не имеет права выдаваьт лицензии, и даже в этой организации не знают, возложат ли на них эти функции, или передадут кому-то другому.
Сказали, типа подождать пару недель, может быть что-то прояснится =) Кто вообще в курсе происходящего, подскажите пожалуйста! Кто за этим стоит, кому это выгодно?)

1 day ago

5 comments

Vladimir Tkachenko Гадать можно долго кому выгодно. Я могу со своей "башни" только сказать, что теперь все иностранные консалтеры которые занимались сферой ТЗИ и КЗИ могут заниматься этим без проблем (а раньше теоретически это было чревато). Так как с 28.11. 2010 принят новый закон "О лицензировании", в котором исключены эти виды деятельности как подлежащие лицензированию, то ДССЗЗИ пока никак не может "реагировать". Ждать можно только подзаконных актов (постанов Кабмина), которые уточнят кто теперь будет курировать эту отрасль.

Vladimir Gninyuk Владимир, а можно более точное название (ссылку)? Потому как в ЗАКОНі УКРАЇНИ "Про ліцензування певних видів господарської діяльності" немного не так как Вы описываете...

На сайте Рады я не вижу изменений принятых 28.11. 2010

Evgeniy Tarasov http://zakon1.rada.gov.ua/cgi-bin/laws/main.cgi?nreg=1775-14

Возможно, Владимир спутал даты. Последние изменения в закон были 19.10.2010

Sergey Lymar Законопроект №6696, принятый Верховным Советом Украины 19.10.2010, отменил необходимость получения лицензий на 23 вида предпринимательской деятельности из 64-х возможных. Старая статья «Закона о лицензировании…» определяла необходимость получения лицензии для следующих видов деятельности (цитата): «разработка, производство, использование, эксплуатация, сертификационные испытания, тематические исследования, экспертиза, ввоз, вывоз криптосистем и средств криптографической защиты информации; разработка, производство, сертификационные испытания голографических защитных элементов; разработка, производство, внедрение, обслуживание, исследование эффективности систем и средств технической защиты информации, предоставление услуг в области технической защиты информации;»
В новой редакции это 9-я статья, п.10 определяет: «Предоставление услуг в сфере криптографической защиты информации (кроме услуг электронной цифровой подписи), торговля криптосистемами и средствами криптографической защиты информации ( в соответствии с перечнем, определяемым Кабинетом Министров Украины»
Разработка средств КЗИ уже не требует лицензирования. Но лицензия нужна для ведения продаж. Эксплуатация тоже не требует лицензирования. Раньше, по старой версии лицензионных условий, лицензия не требовалась только для систем шифрования. Сейчас эксплуатация любой криптосистемы не требует лицензий.
Интересный вопрос, как вести деятельность, и какими статьями закона руководствоваться - вопрос в большей степени юридического характера. Интересует именно такой вид деятельности, как "торговля средствами кзи"

Vladimir Tkachenko Да кстати я смотрю ТЗИ оставили , но опять же ждем конкретики от Кабмина

"надання послуг у галузі технічного захисту інформації
(згідно з переліком, що визначається Кабінетом Міністрів України)"

Да спасибо Evgeniy Tarasov, я просто читал не первоисточник а статью на госресурсе а она біла от 28.11.

Наш НД ТЗИ 2.5-004-99 писался в большей степени с канадского CTCPEC, который также частично вошел в состав ISO 15408. В части, касающейся отличия КСЗИ от реальной защиты с Вами полностью согласен. Несмотря на то, что организатор экспертизы разрабатывает методику экспертных испытаний, в основном она относится к проверке положений ТЗ и услуг безопасности, записанных в профиле.

Впрочем, у НД ТЗИ 2.5-004-99 и ISO 27k есть общая гибкость: как последний может быть применен к отдельному бизнес-процессу, так и КСЗИ может быть построена для отдельной АС (ИТС) - не обязательно в рамках всей организации.

To All:
проекты постановлений КМУ, касающихся перечня услуг в сфере ТЗИ и КЗИ, хоздеятельность по предоставлению которых подлежит лицензированию, разработаны и выложены на сайте Госспецсвязи.
В частности, по КЗИ:
http://dstszi.kmu.gov.ua/dstszi/control/uk/publish/article?showHidden=1&art_id=90982&cat_id=38837

Comments