Журнал "Information Security/ Информационная безопасность" #6, 2024

• 7 ПРАВО И НОРМАТИВЫ www.itsec.ru Одновременно с изданием проекта при- каза предусмотрено признание утратив- шим силу приказа № 524. Формы документов, используемые ФСБ России в процессе лицензирования Приказ ФСБ России от 16.11.2024 № 479 "О внесении изменений в приказ ФСБ России от 31 января 2022 г. № 35 "Об утверждении форм документов, используемых Федеральной службой безопасности Российской Федерации в процессе лицензирования в соответствии с Федеральным законом от 4 мая 2011 г. № 99–ФЗ "О лицензировании отдельных видов деятельности" 10 был официально опубликован 4 декабря 2024 г. Приказ ФСБ России от 16.11.2024№479 вступил в силу с 15 декабря 2024 г. Приказом вносятся корректировки в ряд форм документов, используемых ФСБ России в процессе лицензирования, также вводятся дополнительные формы. l Заявление юридического лица о пре- доставлении лицензии. l Заявление индивидуального предпри- нимателя о предоставлении лицензии. l Заявление юридического лица о вне- сении изменений в реестр лицензий. l Заявление индивидуального предпри- нимателя о внесении изменений в реестр лицензий. l Заявление о предоставлении сведений о конкретной лицензии. l Заявление юридического лица о пре- кращении лицензируемого вида дея- тельности. l Заявление индивидуального предпри- нимателя о прекращении лицензируе- мого вида деятельности. l Заявление об исправлении допущен- ных технических ошибок. Установление срока действия требований по защите сетей связи от несанкционированного доступа Приказ Минцифры России от 26.08.2024 № 726 "О внесении измене- ния в приказ Мининформсвязи России от 9 января 2008 г. № 1 "Об утверждении требований по защите сетей связи от несанкционированного доступа к ним и передаваемой посредством их инфор- мации" 11 был официально опубликован 9 декабря 2024 г. Приказ Минцифры России от 26.08.2024 № 726 вступает в силу с 1 сентября 2025 г. и устанавливает, что приказ Мининформсвязи России от 9 января 2008 г. № 1 действует до 1 сен- тября 2031 года. Установление срока действия постановления Правительства РФ от 15.09.2008 № 687 Проект Постановления Правительства РФ "О внесении изменения в постанов- ление Правительства Российской Феде- рации от 15 сентября 2008 г. № 687" 12 был представлен к общественному обсуждению 9 декабря 2024 г. Проектом постановления предлагается установить срок действия постановления Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматиза- ции" до 1 сентября 2030 г. Программа профилактики нарушений лицензионных требований от ФСТЭК России В декабре 2024 г. на официальном сайте ФСТЭК России был опубликован приказ ФСТЭК России от 10 декабря 2024 г. № 227 "Об утверждении про- граммы профилактики нарушений лицен- зионных требований, соблюдение кото- рых оценивается при проведении ФСТЭК России лицензионного контроля за дея- тельностью по технической защите кон- фиденциальной информации и деятель- ностью по разработке и производству средств защиты конфиденциальной информации, на 2025 г." 13 . В программу профилактики нарушений лицензионных требований вошел краткий анализ текущего состояния подконтроль- ной сферы. Так, отмечается, что в обла- сти защиты конфиденциальной инфор- мации выдано 4947 лицензий, в том числе на деятельность по технической защите конфиденциальной информа- ции – 3416, на деятельность по разра- ботке и производству средств защиты конфиденциальной информации – 1531. За 2020–2024 гг. из 84 проверок, про- веденных ФСТЭК России в рамках лицензионного контроля за деятель- ностью по технической защите конфи- денциальной информации и деятель- ностью по разработке и производству средств защиты конфиденциальной информации, выявлено 57 нарушений лицензионных требований. По фактам выявленных нарушений лицензиатам выданы 28 предписаний об их устране- нии, в отношении 16 лицензиатов при- менены административные наказания, предусмотренные Кодексом Российской Федерации об административных пра- вонарушениях. Программа профессиональной переподготовки от ФСТЭК России На сайте ФСТЭК России доступно информационное сообщение от 4 декаб- ря 2024 г. № 240/11/6043 "О разрабо- танной ФСТЭК России примерной про- грамме профессиональной переподго- товки "Организация и обеспечение информационной безопасности в органе (организации)" 14 . ФСТЭК России разработана и утвер- ждена примерная программа профес- сиональной переподготовки, предназна- ченная для профессиональной перепод- готовки руководителей в рамках выпол- нения требований Указа Президента РФ от 01.05.2022 № 250. Рекомендации по стандартизации в сфере криптографической защиты информации В декабре 2024 г. на сайте Техниче- ского комитета по стандартизации "Крип- тографическая защита информации" (ТК 26) опубликована новость об утвер- ждении рекомендации по стандартиза- ции "Криптографические алгоритмы выработки ключей шифрования инфор- мации и аутентификационных векторов, предназначенные для реализации в аппаратных модулях доверия для использования в подвижной радиотеле- фонной связи" 15 . Приказом №1785–ст от 28.11.2024 Росстандарта 16 утверждены рекоменда- ции по стандартизации Р 1323565.1.003– 2024 "Информационная технология. Криптографическая защита информа- ции. Криптографические алгоритмы выработки ключей шифрования инфор- мации и аутентификационных векторов, предназначенных для реализации в аппаратных модулях доверия для использования в подвижной радиотеле- фонной связи" с датой введения в дей- ствие 1 января 2025 г. Документ введен взамен рекоменда- ций по стандартизации Р.1323565.1.003– 2017. l 9 https://regulation.gov.ru/Regulation/Npa/PublicView?npaID=153171 10 http://publication.pravo.gov.ru/document/0001202412040003 11 http://publication.pravo.gov.ru/document/0001202412090008 12 https://regulation.gov.ru/Regulation/Npa/PublicView?npaID=153056 13 https://fstec.ru/dokumenty/vse-dokumenty/prikazy/prikaz-fstek-rossii-ot-10-dekabrya-2024-g-n-227 14 https://fstec.ru/dokumenty/vse-dokumenty/informatsionnye-i-analiticheskie-materialy/informatsionnoe-soobshchenie-fstek-rossii- ot-4-dekabrya-2024-g-n-240-11-6043 15 https://tc26.ru/news/novosti-tk26/utverzhdeny-rekomendatsii-po-standartizatsii-kriptograficheskie-algoritmy-vyrabotki-klyuchey- shifrovaniya-informatsii-i-autentifikatsionnykh-vektorov-prednaznachennye-dlya-realizatsii-v-apparatnykh-modulyakh-doveriya-dlya- ispolzovaniya-v-podvizhnoy-r.html 16 https://tc26.ru/upload/medialibrary/b97/68zbjtiw0s6lnsizpapvfgiej8nbey96/1.11.026-1.036.23%20Приказ.pdf Ваше мнение и вопросы присылайте по адресу is@groteck.ru

RkJQdWJsaXNoZXIy Mzk4NzYw