ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ

ПРИКАЗ
от 29 июня 2017 г. N 123

ОБ УТВЕРЖДЕНИИ ОБЗОРА
ПРАВОПРИМЕНИТЕЛЬНОЙ ПРАКТИКИ ФСТЭК РОССИИ В РАМКАХ КОНТРОЛЯ
ЗА СОБЛЮДЕНИЕМ ЛИЦЕНЗИОННЫХ ТРЕБОВАНИЙ ПРИ ОСУЩЕСТВЛЕНИИ
ДЕЯТЕЛЬНОСТИ ПО ТЕХНИЧЕСКОЙ ЗАЩИТЕ КОНФИДЕНЦИАЛЬНОЙ
ИНФОРМАЦИИ И ДЕЯТЕЛЬНОСТИ ПО РАЗРАБОТКЕ И ПРОИЗВОДСТВУ
СРЕДСТВ ЗАЩИТЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ ЗА 2016 ГОД

Во исполнение пункта 43 плана мероприятий ("дорожной карты") по совершенствованию контрольно-надзорной деятельности в Российской Федерации на 2016 - 2017 годы, утвержденного распоряжением Правительства Российской Федерации от 1 апреля 2016 г. N 559-р, и Порядка организации работ по обобщению и анализу правоприменительной практики контрольной деятельности ФСТЭК России, утвержденного приказом ФСТЭК России от 3 октября 2016 г. N 136 "Об организации работы по обобщению и анализу правоприменительной практики контрольной деятельности ФСТЭК России", приказываю:

Утвердить прилагаемый Обзор правоприменительной практики ФСТЭК России в рамках контроля за соблюдением лицензионных требований при осуществлении деятельности по технической защите конфиденциальной информации и деятельности по разработке и производству средств защиты конфиденциальной информации за 2016 год.

Директор Федеральной службы
по техническому и экспортному контролю
В.СЕЛИН

Приложение
к приказу ФСТЭК России
от 29 июня 2017 г. N 123

ОБЗОР
ПРАВОПРИМЕНИТЕЛЬНОЙ ПРАКТИКИ ФСТЭК РОССИИ В РАМКАХ КОНТРОЛЯ
ЗА СОБЛЮДЕНИЕМ ЛИЦЕНЗИОННЫХ ТРЕБОВАНИЙ ПРИ ОСУЩЕСТВЛЕНИИ
ДЕЯТЕЛЬНОСТИ ПО ТЕХНИЧЕСКОЙ ЗАЩИТЕ КОНФИДЕНЦИАЛЬНОЙ
ИНФОРМАЦИИ И ДЕЯТЕЛЬНОСТИ ПО РАЗРАБОТКЕ И ПРОИЗВОДСТВУ
СРЕДСТВ ЗАЩИТЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ ЗА 2016 ГОД

Количество подконтрольных субъектов - лицензиатов ФСТЭК России, осуществляющих деятельность по технической защите конфиденциальной информации (далее - ТЗКИ) и по разработке и производству средств защиты конфиденциальной информации (далее - разработка и производство СЗКИ), составляет 2110, количество предоставленных им лицензий - 2970, в том числе по ТЗКИ - 1977, по разработке и производству СЗКИ - 993.

Обобщение и анализ правоприменительной практики ФСТЭК России в рамках контроля за соблюдением лицензионных требований при осуществлении деятельности по ТЗКИ и по разработке и производству СЗКИ проводились по двум основным направлениям:

организация и проведение лицензионного контроля;

соблюдение лицензиатами обязательных требований.

Организация и проведение лицензионного контроля

В 2016 году плановые проверки в рамках федерального государственного контроля за соблюдением лицензионных требований при осуществлении деятельности по ТЗКИ и разработке и производству СЗКИ проведены в отношении 23 подконтрольных субъектов (около 1,1% от общего числа лицензиатов). Внеплановые проверки не проводились.

Количество проверок, по результатам которых выявлены нарушения обязательных требований, - 6, что составляет 26% от числа проверенных лицензиатов.

В ходе подготовки предложений в проект плана контроля ФСТЭК России юридических лиц и индивидуальных предпринимателей на 2016 год, доработки указанных предложений по итогам рассмотрения в органах прокуратуры несоблюдения установленного порядка и сроков не отмечено. Проблемных вопросов при подготовке предложений в указанные проекты планов контроля не возникало.

По итогам подготовки проекта плана контроля уточнена форма подачи предложений в соответствии с типовой формой ежегодного плана проведения плановых проверок юридических лиц и индивидуальных предпринимателей, установленной Правилами подготовки органами государственного контроля (надзора) и органами муниципального контроля ежегодных планов проведения плановых проверок юридических лиц и индивидуальных предпринимателей, утвержденными постановлением Правительства Российской Федерации от 30 июня 2010 г. N 489.

Оснований для проведения внеплановых проверок лицензиатов, в отношении которых требуется согласование с органами прокуратуры, за отчетный период не имелось.

С учетом внедрения в практику деятельности территориальных органов ФСТЭК России в 2016 году методических документов, определяющих типовые сведения для использования при подготовке проектов приказов о проведении проверок, актов проверок и внесении информации в единый реестр проверок в части контроля за соблюдением лицензионных требований при осуществлении деятельности по ТЗКИ и по разработке и производству СЗКИ, разработка, издание приказов о проведении проверок, их содержание, внесение сведений в ФГИС "Единый реестр проверок" затруднений не вызывало.

При планировании проверок предпочтение отдано выездной форме проверки, что позволяет оценить созданные условия осуществления лицензируемых видов деятельности в организации-лицензиате, подтвердить достоверность представляемой в лицензирующий орган информации.

При этом всеми территориальными органами ФСТЭК России реализован принцип "комплексности" - одновременного проведения в подконтрольных субъектах уполномоченными должностными лицами ФСТЭК России всех видов контроля.

Исчисление и соблюдение сроков проведения проверок осуществлялось в зависимости от количества видов работ и услуг, составляющих лицензируемые виды деятельности, при этом затруднений в исчислении сроков и нарушений в их соблюдении не имелось.

Все проверки проведены в соответствии с требованиями Федерального закона от 26 декабря 2008 г. N 294-ФЗ "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля". Нарушений прав юридических лиц и индивидуальных предпринимателей при организации и проведении проверок не допущено.

При оформлении результатов проверок к актам лицензионного контроля прилагаются 4 основных документа, содержащих сведения о наличии необходимой документации, производственного, испытательного, контрольно-измерительного оборудования, средств контроля защищенности информации, о квалификации специалистов, привлекаемых к выполнению лицензируемых видов деятельности, о работах, выполненных за период действия лицензии. В случае выявления нарушений к актам лицензионного контроля приобщались документы, подтверждающие факты нарушений.

Заявлений и обращений граждан, содержащих сведения о нарушении обязательных требований, причинении вреда или угрозе причинения вреда охраняемым законом ценностям, в адрес центрального аппарата и территориальных органов ФСТЭК России за отчетный период не поступило.

Административных правонарушений в ходе лицензионного контроля, влекущих за собой необходимость привлечения юридических лиц, их должностных лиц, индивидуальных предпринимателей к административной ответственности, за отчетный период не было.

Оценка тяжести нарушений обязательных требований и выбора ответственности, к которой возможно привлечение виновного лица, затруднений не вызывает.

Соблюдение лицензиатами ФСТЭК России
обязательных требований

Обращений, заявлений граждан, в том числе индивидуальных предпринимателей, юридических лиц, а также информации от органов государственной власти, органов местного самоуправления, средств массовой информации о фактах грубых нарушений лицензиатами обязательных требований в центральный аппарат и территориальные органы ФСТЭК России не поступало.

Случаев проведения ФСТЭК России проверок в рамках лицензионного контроля, результаты которых были признаны недействительными, а также проверок, проведенных с нарушением требований законодательства Российской Федерации, по результатам выявления которых к проверяющим должностным лицам применены меры дисциплинарной и административной ответственности, не имеется.

Типичными нарушениями обязательных требований, выявленными в ходе проведенного лицензионного контроля, являются следующие нарушения лицензионных требований, предусмотренных положениями о лицензировании деятельности по технической защите конфиденциальной информации, разработке и производству средств защиты конфиденциальной информации, утвержденными постановлениями Правительства Российской Федерации от 3 февраля 2012 г. N 79 и от 3 марта 2012 г. N 171:

осуществление лицензируемых видов деятельности специалистами, не прошедшими переподготовку или повышение квалификации по вопросам технической защиты информации;

отсутствие документов, подтверждающих использование на законном основании помещений, предназначенных для осуществления лицензируемого вида деятельности на текущий период;

отсутствие помещений, предназначенных для обсуждения информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну;

истечение сроков действия поверки контрольно-измерительного оборудования, используемого для осуществления лицензируемого вида деятельности, отсутствие документов, подтверждающих право на использование указанного оборудования;

истечение сроков действия сертификатов соответствия и лицензий на право использования средств контроля защищенности информации от несанкционированного доступа;

отсутствие автоматизированных систем и средств защиты информации, прошедших процедуру оценки соответствия (аттестованных и (или) сертифицированных по требованиям безопасности информации), предназначенных для обработки конфиденциальной информации, истечение сроков действия сертификатов соответствия на средства защиты информации;

несоответствие сведений в документах, разработанных на автоматизированные системы, реальным условиям их эксплуатации;

неполный комплект технической документации, национальных стандартов и методических документов, необходимых для осуществления лицензируемых видов деятельности, а также отсутствие документов, подтверждающих получение документов, содержащих информацию ограниченного доступа, в установленном законодательством Российской Федерации порядке;

фактическое отсутствие системы производственного контроля.

Выявленные нарушения обязательных требований юридическими лицами и индивидуальными предпринимателями устранены в установленные сроки.

Информирование юридических лиц и индивидуальных предпринимателей об обязательных требованиях при осуществлении лицензируемых видов деятельности, о порядке (процедурах, сроках) проведения контрольных мероприятий, правах и обязанностях подконтрольных субъектов, проверяющих должностных лиц ФСТЭК России, порядке обжалования результатов проверок ФСТЭК России проводилось в ходе методических сборов, рабочих встреч (совещаний), при консультировании, доведении до лицензиатов изменений в законодательство Российской Федерации в области лицензирования деятельности по ТЗКИ, разработке и производству СЗКИ и в ходе проведения проверок.

Проведенная работа по лицензионному контролю показывает, что должностные лица организаций-лицензиатов в достаточной мере информированы по указанным вопросам.

Вопросов применения обязательных требований в системной взаимосвязи положений различных нормативных правовых актов, иных нормативных документов, в том числе вопросов недостаточной ясности и взаимной согласованности обязательных требований, не выявлено.

Устаревших, дублирующих и избыточных обязательных требований не выявлено.

Предложений по совершенствованию законодательства Российской Федерации на основе анализа правоприменительной практики контрольной деятельности ФСТЭК России (в рамках лицензионного контроля) не имеется.