Для подключения к ГосСОПКА придется оформить лицензию

Вадим Владимирович Петров
Количество просмотров185

оформление лицензии на гостайну

В России полным ходом идет перевод взаимодействия госорганов и организаций в защищенный цифровой формат. Одно из направлений — подключение каждой значимой компьютерной системы к системе отслеживания кибератак, что позволяет быстро получать информацию об инцидентах и правильно реагировать на них. О том, что эта система нуждается в централизованном контроле и защите, мы уже писали.

Подробнее: Как работает антихакерская система ГосСоПКА?

Разумеется, ФСБ позаботилась о том, чтобы сама система ГосСОПКА также была защищена, а допуск к ней контролировался профессионалами. Поэтому, чтобы подключиться к системе, организации (и государственные и частные) должны иметь ряд лицензий:

  • Юридические лица (для собственных нужд) — обязаны получить лицензию ФСБ на гостайну, чтобы иметь возможность заказать и ознакомиться с методическими документами по подготовке информационной системы и работе с ГосСОПКА.
  • Юридические лица по схеме холдинга, а также для предоставления коммерческих услуг по сопровождению работы с ГосСОПКА обязаны оформить в ФСБ лицензию на гостайну, на шифрование (криптографию) либо на разработку средств защиты государственной тайны, а в ФСТЭК — лицензию на мониторинг информационной безопасности.

Сколько это стоит?

Фирмы с лицензией ФСБ оформляют последнюю для оказания услуг, связанных с гостайной, т. е. сознательно тратят около миллиона рублей на оформление одной лицензии, чтобы впоследствии окупить её в ходе своей деятельности.

Теперь же фактически все бюджетные государственные организации обязаны защищать свои информационные системы от хакерских атак, подключившись к ГосСОПКА. И неважно, что это: региональный офис Роскосмоса или сельский ФАП с компьютерной сетью из трёх машин — все они обязаны иметь нужные лицензии и должным образом включиться в борьбу с кибератаками. И если коммерческие структуры изыщут средства, чтобы остаться на рынке услуг, то с мелкими бюджетными организациями вопрос неясен.

Пока прописаны только обязанности и регламенты, а вот вопрос финансирования этих мероприятий, особенно для мелких бюджетных учреждений, остаётся открытым. Из этой ситуации пока видится два выхода:

  • предусмотреть софинансирование мероприятий по подключению к ГосСОПКА всех государственных организаций, чьи информационные системы отнесены к критической информационной инфраструктуре;
  • исключить ряд организаций из перечня обязательных участников ГосСОПКА, если их ИС имеют низкие риски быть подверженными хакерским атакам.
Нужна косультация по лицензированию ФСБ?

Оставить комментарий