ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Уточняется порядок сертификации продукции, используемой в целях защиты информации, составляющей государственную тайну, и иной информации, подлежащей защите в соответствии с законодательством РФ

Сертификация средств защиты информации иностранного производства, в отношении которых нормативными правовыми актами РФ установлены ограничения или запреты на их использование в РФ, в системе сертификации ФСТЭК России не осуществляется.

Серийно производимое средство защиты информации считается сертифицированным, если оно произведено в период срока действия сертификата соответствия на его серийное производство, соответствует требованиям по безопасности информации и изготовитель и (или) заявитель осуществляют его техническую поддержку.

Для единичного образца или партии средства защиты информации срок действия сертификата соответствия не устанавливается.

Уточняется порядок проведения процедур сертификации средств защиты информации и маркирования средств защиты информации.

Заявитель ежегодно не позднее 1 февраля года, следующего за отчетным, должен представлять в ФСТЭК России сведения о произведенных и (или) промаркированных сертифицированных средствах защиты информации, содержащие наименование средства и присвоенные образцам идентификаторы.

При продлении срока действия сертификата соответствия сертификационные испытания проводятся по сокращенной программе:

- для средства, предназначенного для защиты информации от утечки по техническим каналам, проводится проверка его производства;

- для средства, предназначенного для защиты информации от несанкционированного доступа к информации (воздействия на информацию), или средства обеспечения безопасности информационных технологий проводится оценка его соответствия требованиям по безопасности информации, устанавливающим уровни доверия.

(Приказ ФСТЭК России от 05.08.2021 N 121)