Приказ ФСТЭК России от 26.06.2024 N 126 "Об определении перечня подлежащих проверке вопросов при осуществлении ФСТЭК России и ее территориальными органами федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России (Зарегистрировано в Минюсте России 25.09.2024 N 79582)"
ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ
ПРИКАЗ
от 26 июня 2024 г. N 126
ОБ ОПРЕДЕЛЕНИИ
ПЕРЕЧНЯ ПОДЛЕЖАЩИХ ПРОВЕРКЕ ВОПРОСОВ ПРИ ОСУЩЕСТВЛЕНИИ
ФСТЭК РОССИИ И ЕЕ ТЕРРИТОРИАЛЬНЫМИ ОРГАНАМИ ФЕДЕРАЛЬНОГО
ГОСУДАРСТВЕННОГО КОНТРОЛЯ ЗА ОБЕСПЕЧЕНИЕМ ЗАЩИТЫ
ГОСУДАРСТВЕННОЙ ТАЙНЫ В ПРЕДЕЛАХ КОМПЕТЕНЦИИ
ФСТЭК РОССИИ
В соответствии со статьей 30.1 Закона Российской Федерации от 21 июля 1993 г. N 5485-1 "О государственной тайне", пунктом 2, подпунктом 9 пункта 4, подпунктами 7, 8, 9.1 и 12 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. N 1085, пунктами 2 и 14 Положения о лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны, утвержденного постановлением Правительства Российской Федерации от 15 апреля 1995 г. N 333, подпунктом "г" пункта 4 Правил осуществления федерального государственного контроля за обеспечением защиты государственной тайны, утвержденных постановлением Правительства Российской Федерации от 26 октября 2023 г. N 1784, приказываю:
Определить перечень подлежащих проверке вопросов при осуществлении ФСТЭК России и ее территориальными органами федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России согласно приложению к настоящему приказу.
Директор Федеральной службы
по техническому и экспортному контролю
В.СЕЛИН
Приложение
к приказу ФСТЭК России
от 26 июня 2024 г. N 126
ПЕРЕЧЕНЬ
ПОДЛЕЖАЩИХ ПРОВЕРКЕ ВОПРОСОВ ПРИ ОСУЩЕСТВЛЕНИИ ФСТЭК РОССИИ
И ЕЕ ТЕРРИТОРИАЛЬНЫМИ ОРГАНАМИ ФЕДЕРАЛЬНОГО ГОСУДАРСТВЕННОГО
КОНТРОЛЯ ЗА ОБЕСПЕЧЕНИЕМ ЗАЩИТЫ ГОСУДАРСТВЕННОЙ ТАЙНЫ
В ПРЕДЕЛАХ КОМПЕТЕНЦИИ ФСТЭК РОССИИ
1. Соблюдаются ли требования, установленные подпунктами "а", "б" и "г" пункта 1 Указа Президента Российской Федерации от 17 марта 2008 г. N 351 "О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена", о:
а) недопустимости подключения информационных систем, информационно-телекоммуникационных сетей и средств вычислительной техники, применяемых для хранения, обработки или передачи информации, содержащей сведения, составляющие государственную тайну, к информационно-телекоммуникационным сетям, позволяющим осуществлять передачу информации через государственную границу Российской Федерации, в том числе к международной компьютерной сети "Интернет" (далее - информационно-телекоммуникационные сети международного информационного обмена)?
б) подключении в случае необходимости информационных систем, информационно-телекоммуникационных сетей и средств вычислительной техники, применяемых для хранения, обработки или передачи информации, содержащей сведения, составляющие государственную тайну, к информационно-телекоммуникационным сетям международного информационного обмена только с использованием специально предназначенных для этого средств защиты информации, в том числе шифровальных (криптографических) средств, прошедших в установленном законодательством Российской Федерации порядке сертификацию в Федеральной службе безопасности Российской Федерации и (или) получивших подтверждение соответствия в Федеральной службе по техническому и экспортному контролю?
в) размещении технических средств, подключаемых к информационно-телекоммуникационным сетям международного информационного обмена, в помещениях, предназначенных для ведения переговоров, в ходе которых обсуждаются вопросы, содержащие сведения, составляющие государственную тайну, только при наличии сертификата, разрешающего эксплуатацию таких технических средств в указанных помещениях?
2. Соблюдаются ли требования подпунктов 5 - 7, 11, 16 - 18, 21 пункта 4, пункта 10, подпунктов 2, 3, 11, 11(2), 16, 17, 20, 25(1) пункта 20, подпункта 7 пункта 50, пунктов 54, 59, 63, 103, 104, 107, 108, 110, 135, 195 - 198, 201 - 207, 211 приложения, утвержденного постановлением Правительства Российской Федерации от 5 января 2004 г. N 3-1?
3. Соблюдаются ли требования пунктов 4, 5, 13 - 16, 21 - 23, 25, 27, 29 - 33, 35 - 38, 41 - 44, 47, 49 приложения, утвержденного постановлением Правительства Российской Федерации от 12 декабря 2023 г. N 2131-69?
4. Соблюдаются ли требования, установленные приложением, утвержденным приказом ФСТЭК России от 20 октября 2016 г. N 025 (зарегистрирован Минюстом России 29 ноября 2016 г., регистрационный N 44467), с изменениями, внесенными приказом ФСТЭК России от 28 февраля 2020 г. N 02 (зарегистрирован Минюстом России 20 мая 2020 г., регистрационный N 58385)?
5. Выполняются ли условия, предусмотренные пунктом 7 Положения о лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны, утвержденного постановлением Правительства Российской Федерации от 15 апреля 1995 г. N 333, о:
а) соблюдении требований законодательных и иных нормативных актов Российской Федерации по обеспечению защиты сведений, составляющих государственную тайну, в процессе выполнения работ, связанных с использованием указанных сведений?
б) наличии в структуре организации подразделения по защите государственной тайны и необходимого числа специально подготовленных сотрудников для работы по защите информации, уровень квалификации которых достаточен для обеспечения защиты государственной тайны?
в) наличии в организации средств защиты информации, имеющих сертификат, удостоверяющий их соответствие требованиям по защите сведений соответствующей степени секретности?