ФСТЭК

ФСТЭК России (Федеральная служба по техническому и экспертному контролю) — это российский государственный орган, отвечающий за обеспечение безопасности информационных технологий и защиты данных. Он подчиняется руководству президента РФ и занимает ключевую позицию в вопросах сертификации средств информационной безопасности.

Основные функции ФСТЭК

  1. Сертификация СКЗИ
  • Проведение оценки соответствия аппаратных и программных решений требованиям законодательства;
  • Выдача сертификатов на средства криптографической защиты информации (СКЗИ), например, для электронной подписи или систем обмена данными.
  1. Разработка нормативно-правовой базы
  • Установление требований к защите информации;
  • Создание стандартов шифрования, аутентификации и контроля доступа.
  1. Контроль за использованием криптографии
  • Надзор за легальным применением шифровальных алгоритмов и устройств;
  • Рассмотрение случаев нелегального использования или импорта оборудования, предназначенного для обеспечения информационной безопасности.
  1. Аккредитация организаций
  • Сертификация компаний, разрабатывающих или применяющих специальные средства защиты информации;
  • Контроль за соблюдением стандартов при работе с закрытыми и персональными данными.
  1. Обнаружение и предотвращение угроз
  • Анализ ИТ-рисков;
  • Мониторинг критически важных информационных систем и инфраструктур.

Зачем нужен ФСТЭК бизнесу и пользователям?

КатегорияЗачем нужен ФСТЭК
Государственные структурыДля сертификации и внедрения безопасных ИТ-решений в госсистемы
Банки и финучрежденияПри использовании ЭП, цифровых кошельков и банковских систем
Медицинские учрежденияДля работы с электронными медкартами, телемедициной и ЕГИСЗ
Компании в сфере связи и энергетикиДля защиты критически важных объектов
Разработчики ПО и ИТ-компанииДля получения лицензий и сертификации своих продуктов

Как связаны ФСТЭК и электронная подпись?

ФСТЭК совместно с ФСБ отвечает за выдачу сертификатов на средства криптографической защиты информации (СКЗИ), что особенно важно при использовании:

  • Квалифицированной электронной подписи (КЭП) – юридически значимая подпись, используемая в госзакупках, налоговых документах и банке данных;
  • USB-токенов и смарт-карт – таких как «Рутокен», которые используются в здравоохранении, финансах и госсекторе;
  • Систем электронного документооборота (ЭДО) – в том числе в медицинских информационных системах (МИС) и порталах Госуслуг.

Без сертификата ФСТЭК такие устройства и решения не могут быть официально использованы в организациях, где требуется защита конфиденциальной информации.

Пример: ФСТЭК и «Рутокен»

USB-токены серии «Рутокен ЭЦП» 3.0, включая версии с NFC, имеют все необходимые сертификаты от ФСТЭК и ФСБ. Это делает их полноценным СКЗИ и позволяет использовать:

  • В медицинских информационных системах (например, МИС «КПС „Самсон“»);
  • В электронном документообороте между организациями;
  • При подписании документов с юридической силой (включая работу с бюджетными организациями).

Чем отличается ФСТЭК от ФСБ?

ОрганизацияОтветственностьКто регулирует?
ФСТЭКТехническая экспертиза, сертификация СКЗИОбеспечивает реализацию мер по защите информации
ФСБКонтроль за оборотом криптографии, противодействие киберугрозамОбладает надзорными полномочиями

Вместе эти организации регулируют использование криптографических методов и обеспечивают соответствие российским стандартам.

Как получить сертификат ФСТЭК?

Процесс сертификации включает несколько этапов:

  1. Подача заявки: компания-разработчик направляет запрос на сертификацию своей продукции;
  2. Тестирование продукта: устройство или программное обеспечение проходят испытания в аккредитованных лабораториях;
  3. Получение заключения: по результатам тестирования выдается положительное решение и сертификат;
  4. Внесение в реестр СКЗИ: после получения сертификата продукт заносится в реестр ФСТЭК как допущенное средство защиты информации.

Заключение

ФСТЭК играет ключевую роль в обеспечении информационной безопасности в России. Его сертификация является обязательной для использования криптографических средств, таких как электронные подписи, токены и системы обмена данными.

Если компания работает с конфиденциальной информацией или предоставляет госуслуги, то без сертификации в ФСТЭК её ИТ-продукты не смогут использоваться официально.