Термин · Глоссарий B2B-ПО

ФСБ

ФСБ России (Федеральная служба безопасности) – спецслужба и регулятор в области криптографической защиты информации: лицензирует деятельность с СКЗИ, сертифицирует криптосредства, управляет ГосСОПКА через НКЦКИ, устанавливает требования к СКЗИ для государственной тайны и КЭП.

Буква «Ф» В категориях: 3 Платформ: 6+

Введение

ФСБ России (Федеральная служба безопасности Российской Федерации) в сфере информационной безопасности выполняет функции регулятора криптографической защиты информации. Именно ФСБ устанавливает требования к СКЗИ (средствам криптографической защиты информации), выдаёт сертификаты соответствия на криптопродукты и лицензии на разработку, производство и распространение СКЗИ.

Кроме того, ФСБ создала и управляет ГосСОПКА (государственной системой обнаружения атак на КИИ) и является оператором НКЦКИ – Национального координационного центра по компьютерным инцидентам.

История и контекст

Полномочия в сфере криптографии перешли к ФСБ от ФАПСИ (Федеральное агентство правительственной связи и информации), упразднённого в 2003 году. Центр защиты информации и специальной связи ФСБ осуществляет сертификацию СКЗИ. С 2018 года ФСБ обязала субъектов КИИ уведомлять НКЦКИ об инцидентах в течение 24 часов.

Ключевые функции ФСБ в сфере ИБ

  • Сертификация СКЗИ – проверка и выдача сертификатов на шифровальные средства (КриптоПро, ViPNet, С-Терра и др.). Классы защиты: КС1, КС2, КС3, КВ1, КВ2, КА1.
  • Лицензирование – выдача лицензий на разработку, производство, распространение и обслуживание СКЗИ, а также на услуги в области шифрования.
  • ГосСОПКА – государственная система мониторинга и реагирования на кибератаки, взаимодействие через НКЦКИ.
  • Нормотворчество – требования к СКЗИ (Приказ ФСБ №378 для ИСПДн, Приказ №796 для средств ЭП).
  • Расследование киберинцидентов – уголовное преследование за преступления в сфере КИИ (статья 274.1 УК РФ).

Классы защиты СКЗИ

ФСБ устанавливает следующие классы защиты СКЗИ (от минимального к максимальному): КС1 – защита от атак без физического доступа; КС2 – добавляется физическая защита; КС3 – программная среда под контролем; КВ1, КВ2 – защита от атак с привлечением специалистов; КА1 – защита от атак государственного уровня. Для КЭП в аккредитованных УЦ требуется минимум КС1.

Где применяются требования ФСБ

  • Государственная тайна – СКЗИ класса не ниже КВ1.
  • Квалифицированная ЭП – сертификат ФСБ на средство ЭП (СКЗИ).
  • ИСПДн – выбор класса СКЗИ в зависимости от уровня угроз.
  • КИИ – выполнение мер по 187-ФЗ в части криптозащиты.

Связь с другими понятиями

ФСБ и ФСТЭК – два регулятора с разграничёнными полномочиями: ФСБ – криптография, ФСТЭК – техническая защита. ГосСОПКА создана и управляется ФСБ через НКЦКИ. Сертифицированные ФСБ продукты: КриптоПро, ViPNet, С-Терра Gate.

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «ФСБ».

Платформы класса «ФСБ»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

MV

MaxPatrol VM

Управление уязвимостями
Система управления уязвимостями корпоративного класса: инвентаризация IT-активов, приоритизация и контроль уст...
Цена по запросу
★ 4.2
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «ФСБ».

Где применяется

Отрасли, в которых «ФСБ» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про ФСБ

Что сертифицирует ФСБ в области ИБ?

ФСБ сертифицирует СКЗИ (шифровальные средства, средства ЭП) и лицензирует деятельность с ними. Средства защиты без криптографии сертифицирует ФСТЭК.

Нужна ли лицензия ФСБ для использования СКЗИ?

Нет, для использования СКЗИ для собственных нужд лицензия не нужна. Лицензия требуется при оказании услуг в области шифрования третьим лицам.

Что такое класс защиты КС1?

Минимальный класс СКЗИ по требованиям ФСБ – защита от атак из внешней среды без физического доступа. Достаточен для КЭП и ИСПДн 1–2 уровней защищённости.

Как ФСБ связана с ГосСОПКА?

ФСБ является оператором ГосСОПКА и управляет ею через НКЦКИ. Субъекты КИИ обязаны уведомлять НКЦКИ об инцидентах не позднее чем через 24 часа.

Какой приказ ФСБ регулирует защиту персональных данных?

Приказ ФСБ России №378 от 10.07.2014 устанавливает требования к применению СКЗИ для защиты персональных данных в зависимости от уровня угроз.