АСУ ТП лицензия

Нужна ли лицензия ФСТЭК для защиты АСУ ТП?

Автор Владимир в . Опубликовано О лицензировании ФСТЭК

Требования к защите автоматизированных систем управления, которые указывают в ТЗ на проектирование или проведение модернизации системы, базируются лишь на 31 приказе ФСТЭК. Хотя новый закон о защите критической информационной инфраструктуры еще не вступил в силу (начнёт действовать с 1 января 2018 года), специалисты рекомендуют ориентироваться на его положения при создании защиты АСУ ТП не только на потенциально опасных объектах. Есть предположения, что принципы работы по защите любых автоматизированных систем будут и дальше развиваться в сторону более строгого регулирования и соответствия требованиям, аналогичным для критически важных объектов.

Нужна ли лицензия ФСТЭК для выполнения мер по защите АСУ ТП?

Учитывая, что в законе нет точного указания на специальные требования, предъявляемые к исполнителям, возникает вопрос: должна ли компания, организующая защиту АСУ ТП в ходе проектирования или создания, иметь лицензию ФСТЭК ТЗКИ? Обратимся к Приказу ФСТЭК о защите автоматизированных систем управления от несанкционированных вмешательств.

По смыслу п. 9 Приказа ФСТЭК № 31, если толковать его буквально, то защитой АСУ ТП вправе заниматься либо сам разработчик или заказчик работ, либо для этого необходимо привлечь лицензиата ФСТЭК.

Устранить двоякое толкования нормы помогает Положение о лицензировании деятельности по ТЗКИ, где в п. 4 пп. “д” указано, что лицензированию подлежат работы и услуги по проектированию систем информатизации в защищенном исполнении. То есть, кто бы ни выполнял данную деятельность — заказчик ли, либо сторонняя организация, для исполнителя обязательна лицензия ФСТЭК на ТЗКИ.

Обратите внимание: в Положении говорится о защите конфиденциальной информации, в какой бы информационной системе она не обрабатывалась. В законодательстве на сегодняшний день нет прямого определения такой информации, однако есть указание на то, что защите подлежат сведения, не являющиеся гостайной, но защищаемые в соответствии с законом.

Вывод: защита АСУ ТП должна проводится в соответствии с требованиями по ТЗКИ, установленными ФСТЭК, а значит, для такой деятельности необходима лицензия. Учитывая последние тенденции в сфере защиты информационных систем и пристальное внимание государства к безопасности, мы рекомендуем доверять проектирование и создание защиты АСУ ТП лицензиатам ФСТЭК как проверенным специалистам в защите информационных и автоматизированных систем.

Трекбэк с Вашего сайта.

Оставить комментарий