8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.

Можно ли создавать бесплатные криптографические программы?

Здравствуйте! Я программист, и у меня есть вопрос относительно законодательства РФ в части разработки программ, использующих криптографию. Если я разработаю программу, реализующую ассиметричное шифрование пользовательских данных с большой длиной ключа (выше 2048 бит), но при этом сама программа и все ее модули будут бесплатными (т.е., никакой модели монетизации от слова вообще), могу ли я, как гражданин РФ, ожидать каких-либо санкций со стороны российских спецслужб?

, Антон, г. Самара
Антон Воронов
Антон Воронов
Юрист, г. Нарьян-Мар

Здравствуйте, Антон!

На сайте правительства РФ опубликовано Постановление от 16 апреля 2012 г. №313 Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя).

Во-первых, добавилось явное исключение, описывающее случаи, когда деятельность не попадает под лицензирование:

“1. … если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя” 

Во-вторых, расширено определение СКЗИ, теперь включающее не только компоненты реализующие шифрование, но и компоненты обеспечивающие шифрование и хранящие ключи:

“ж) аппаратные шифровальные (криптографические) средства — устройства и их компоненты, в том числе содержащие ключевую информацию, обеспечивающие возможность преобразования информации в соответствии с алгоритмами криптографического преобразования информации без использования программ для электронных вычислительных машин;

з) программные шифровальные (криптографические) средства — программы для электронных вычислительных машин и их части, в том числе содержащие ключевую информацию, обеспечивающие возможность преобразования информации в соответствии с алгоритмами криптографического преобразования информации в программно-аппаратных шифровальных (криптографических) средствах, информационных системах и телекоммуникационных системах, защищенных с использованием шифровальных (криптографических) средств;

и) программно-аппаратные шифровальные (криптографические) средства — устройства и их компоненты (за исключением информационных систем и телекоммуникационных систем), в том числе содержащие ключевую информацию, обеспечивающие возможность преобразования информации в соответствии с алгоритмами криптографического преобразования информации с использованием программ для электронных вычислительных машин, предназначенных для осуществления этих преобразований информации или их части.”

В-третьих расширен список типов СКЗИ, которые не попадают под лицензирование:

·        средства аутентификации;

·        встроенные средства ОС;

·        персональные смарт-карты;

·        средства защиты от копирования и защиты авторских прав;

·        комплексные средства, в которых производителем заблокирована функция СКЗИ.

“3. Настоящее Положение не распространяется на деятельность с использованием:

в) товаров, содержащих шифровальные (криптографические) средства, имеющих либо функцию аутентификации, включающей в себя все аспекты контроля доступа, где нет шифрования файлов или текстов, за исключением шифрования, которое непосредственно связано с защитой паролей, персональных идентификационных номеров или подобных данных для защиты от несанкционированного доступа, либо имеющих электронную подпись;

г) шифровальных (криптографических) средств, являющихся компонентами программных операционных систем, криптографические возможности которых не могут быть изменены пользователями, которые разработаны для установки пользователем самостоятельно без дальнейшей существенной поддержки поставщиком и техническая документация (описание алгоритмов криптографических преобразований, протоколы взаимодействия, описание интерфейсов и т.д.) на которые является доступной;

д) персональных смарт-карт (интеллектуальных карт), криптографические возможности которых ограничены использованием в оборудовании или системах, указанных в подпунктах »е» — »и» настоящего пункта, или персональных смарт-карт (интеллектуальных карт) для широкого общедоступного применения, криптографические возможности которых недоступны пользователю и которые в результате специальной разработки имеют ограниченные возможности защиты хранящейся на них персональной информации;

ж) оборудования, криптографические возможности которого недоступны пользователю, специально разработанного и ограниченного для осуществления следующих функций:

исполнение программного обеспечения в защищенном от копирования виде;

обеспечение доступа к защищенному от копирования содержимому, хранящемуся только на доступном для чтения носителе информации, либо доступа к информации, хранящейся в зашифрованной форме на носителях, когда эти носители информации предлагаются на продажу населению в идентичных наборах;

контроль копирования аудио- и видеоинформации, защищенной авторскими правами;

м) товаров, у которых криптографическая функция гарантированно заблокирована производителем.”

В-четвертых, расширен и детализирован перечень видов работ, связанных с СКЗИ. Теперь их 28. На все нужные вам виды работ выдается одна лицензия, а виды работ перечисляются на обратной стороне или на дополнительном приложении.

В-пятых поменялись лицензионные требования:

·        замена требования аттестованных рабочих мест, на более полит корректное:

Вместо “д) применение лицензиатом средств обработки информации, аттестованных в соответствии с требованиями по защите информации;”

Теперь “в) наличие у соискателя лицензии (лицензиата) условий для соблюдения конфиденциальности информации, необходимых для выполнения работ и оказания услуг, составляющих лицензируемую деятельность, в соответствии с требованиями о соблюдении конфиденциальности информации, установленными Федеральным законом «Об информации, информационных технологиях и о защите информации»;”

·        уточнение требований к квалификации персонала  -  переподготовка в направлении «Информационная безопасность» (от 100 до 1000 аудиторных часов, в зависимости от вида работ).

·        для видов работ 1 — 11, 16 – 19 требуется наличие неких приборов и оборудования.

“е) наличие у соискателя лицензии приборов и оборудования, прошедших поверку и калибровку в соответствии с Федеральным законом «Об обеспечении единства измерений», принадлежащих ему на праве собственности или ином законном основании и необходимых для выполнения работ и оказания услуг, указанных в пунктах 1 - 11, 16 - 19 перечня;”

В-шестых уточнили перечень документов предоставляемых при лицензировании:

·        Вместо перечня внутренних документов, которые готовились в рамках аттестации рабочих мест, теперь необходимо предоставить копии самих внутренних документов связанных с КИ:

б) копии внутренних распорядительных документов, подтверждающих наличие условий для соблюдения конфиденциальности информации, необходимых для выполнения работ и оказания услуг, определенных настоящим Положением, в соответствии с требованиями о соблюдении конфиденциальности информации, установленными Федеральным законом «Об информации, информационных технологиях и о защите информации»;

·        Вместо аттестата теперь предоставляем:

и) сведения о документе, подтверждающем наличие условий для соблюдения конфиденциальности информации, необходимых для выполнения работ и оказания услуг, определенных настоящим Положением, в соответствии с требованиями о соблюдении конфиденциальности информации, установленными Федеральным законом «Об информации, информационных технологиях и о защите информации»;

·        По сотрудникам, ответственным за лицензионную деятельность, теперь предоставляем кроме дипломов ещё и копии трудовых книжек и должностных инструкций:

“д) копии трудовых книжек сотрудников, определенных подпунктом »д» пункта 6 настоящего Положения;

е) копии должностных инструкций сотрудников, определенных подпунктом «д» пункта 6 настоящего Положения;”

В-седьмых теперь явно требуется указать все территориально распределенные офисы, в которых планируется осуществлять лицензионную деятельность и необходимо  обеспечить выполнение лицензионных требований во всех офисах.  То есть, если интегратор хочет оказывать услуги связанные с СКЗИ в городе N-ске, у него в лицензии должен быть перечислен этот город. Для этого многим распределенным лицензиатам по-видимому придется переоформлять лицензию.

“9. При намерении лицензиата осуществлять лицензируемую деятельность по адресу места ее осуществления, не указанному в лицензии, в заявлении о переоформлении лицензии указываются этот адрес и следующие сведения:”

Аналогично, если в старой лицензии нет вс

0
0
0
0
Похожие вопросы
1200 ₽
Вопрос решен
Гражданское право
если можно, то на каком основании и можно ли в досудебном порядке)?
Здравствуйте. Заключен Договор возмездного оказания услуг (договор прикрепляю) на ремонт балкона (утепление; остекление; электропроводку и мебелирование), между физ.лицом (Заказик) и физ. лицом (Исполнитель) В процессе выполнения работ, Исполнитель получил 4 раза аванс (расписки 2шт и 2шт перевод на карту) на \общую сумму 430 000 руб (90 000 руб при подписании договора и далее в процессе 30 000 руб + 80 000 руб + 230 000 руб). В результате работы выполнены 01.11.2025г.  и входе приемке, выявлено следующие: - разбито окно на балконе; - мебель сделана монтажником по месту, а не в мебельном производстве и отличается визуально от того что было продемонстрировано перед подписанием договора (фото в переписке ватсаб от исполнителя есть); - корпус терморегулятора теплого пола, постоянно греется; - исполнитель не предоставляет фотографии скрытых работ по утеплению стен и полов; монтажа скрытой электропроводки а также крепления оконных конструкций к проему балкона и лоджии; - дверь на балкон выполнена конструктивно не так как устно договаривались с исполнителем (вместо панорамной двери, установили с горизонтальной перемычкой по середине) а также сама дверь плохо закрывается и открывается; - окна на балконе "текут" (до замены на новые, на старых окнах такого не было) - не заделана в стене штроба с проводами, которая выходит на освещение балкона; - места примыкания порогов на входе в лоджию, повреждены обои комнаты В ходе приемки работ, исполнитель устно сказал что в течении 2-х недель: - закажет и заменит разбитое окно и дверь балкона; - закажет у мебельщиков мебель и заменит ее вместо той которую сделали по месту; - предоставит фотографии скрытых работ и паспорта качества/сертификаты на окна и ПВХ конструкции; - заделает штробу и загерметизирует вводы проводов; - восстановит обои в местах примыкания порога По состоянию на 28.11.2025 г. Исполнитель трубки не берет и на сообщения в мессенджерах не отвечает. Как исходя из условий подписанного договора и действующего законодательства: 1) Начислить неустойку/штрафы/пени за просрочку выполнения работ? (если можно, то какую сумму, по какой формуле расчета и на каком основании)? 2) Потребовать вернуть Заказчику денежные средства, ранее переданные Исполнителю? (если можно, то какую сумму и на каком основании и в течении какого правомерного срока можно потребовать вернуть)? 3) Расторгнуть договор в одностороннем порядке по инициативе Заказчика? (если можно, то на каком основании и можно ли в досудебном порядке)? 4) Нужно ли официально отобразить выявленные нарекания в Акте (если да то в каком) а также официально уведомить Исполнителя о времени проведения выявления недоделок (на каком основании ст. или п.договора или закона) и если он не явится то как это зафиксировать все вышеперечисленное (составить Акт выявления недоделок, с пометкой о том что Исполнитель уведомлен о дате выверки но на нее не явился)? 5) Какое досудебное претензионное письмо необходимо отправить Заказчику в адрес Исполнителя (письмо, претензию или уведомление) и что необходимо в него приложить (расчет суммы неустойки, копии договора и расписок, фото нареканий и т.д.)? 6) В случае отказа Исполнителя выполнить вышеуказанные пункты, то может ли Заказчик обратиться с Иском в Суд (если да, то в какой суд и по какому адресу, а также по каким вышеуказанным пунктам (какие можно решить только через Суд, а какие требования Заказчика будут считаться уже выполненными по досудебному претензионному письму (например расторжение договора в одностороннем порядке)
, вопрос №4774541, Дмитрий, г. Нижний Новгород
Военное право
Ввк провели, категория д, цвк пришло в с красной печатью, можно ли оспорить решение цвк, и какие выплаты возможны с в, военная травма, увечье тяжёлая, сказали потом на группу можно стать
Ввк провели, категория д, цвк пришло в с красной печатью, можно ли оспорить решение цвк, и какие выплаты возможны с в, военная травма,увечье тяжёлая, сказали потом на группу можно стать.
, вопрос №4774277, Виталий, г. Москва
Гарантии, льготы, компенсации
Можно ли рассчитывать на то что компания в которой работал муж погасит ипотеку и кредиты?
Здравствуйте. Человек погиб на разрезе (вахта в Якутии) ,несчастный случай. У него трое детей один из них инвалид с синдромом дауна, жена не работает имеет в собственности выданную квартиру по программе помощи детям с детского дома. У семьи имеются кредиты и ипотека. Как не потерять дом, каких выплат и от кого ждать, как их добиться. Можно ли рассчитывать на то что компания в которой работал муж погасит ипотеку и кредиты?
, вопрос №4774081, Ольга, г. Междуреченск
Предпринимательское право
Можно ли продавать программы собственной разработки(и ключи для их активации) если ОКВЭД: 62.01, 62.02, 62.09?
Можно ли продавать программы собственной разработки(и ключи для их активации) если ОКВЭД: 62.01, 62.02, 62.09?
, вопрос №4773811, Артём, г. Москва
Уголовное право
Можно ли посмотреть записи двухмесячной давности?
Здравствуйте, можно узнать сколько хранится записи видеокамер? Можно ли посмотреть записи двухмесячной давности?
, вопрос №4773198, Гульназ, г. Москва
Дата обновления страницы 29.03.2018