ФСБ России информировало:

1. О нормативно-правовых актах, регулирующих применение СКЗИ при обеспечении безопасности персональных данных и другой конфиденциальной информации.

(выдержка из информационного сообщения от 21.06.2016 с официального сайта ФСБ России)

1.1

Приказ ФСБ от 10.07.2014 г. № 378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;

1.2

Приказ ФСБ России от 09.02.2005 г. № 66 «Об утверждении положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)»;

1.3

«Инструкция об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну», утвержденная приказом ФАПСИ от 13.06.2001 г. № 152.

1.4

Методические рекомендации по разработке нормативных правовых актов, определяющих угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности (утверждены руководством 8 Центра ФСБ России 31 марта 2015 года № 149/7/2/6-432)

2. О нормативно-правовых актах, регулирующих применение электронной подписи.

2.1

Приказ ФСБ России от 27.12.2011 г. № 795 «Об утверждении требований к форме квалифицированного сертификата ключа проверки электронной подписи»;

2.2

Приказ ФСБ России от 27.12.2011 г. № 796 «Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра»;

2.3

Приказ ФСБ России от 04.12.2020 г. №554 «Об утверждении Порядка уничтожения ключей электронной подписи, хранимых аккредитованным удостоверяющим центром по поручению владельцев квалифицированных сертификатов электронной подписи»;

2.4

Приказ ФСБ России от 04.12.2020 г. №555 «О внесении изменений в приложения №1 и 2 к приказу ФСБ России от 27 декабря 2011 г. №796 «Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра»;

2.5

Приказ ФСБ России от 04.12.2020 г. №556 «Об утверждении Требований к средствам доверенной третьей стороны, включая требования к используемым доверенной третьей стороной средствам электронной подписи»;

2.6

Приказ ФСБ России от 20.04.2021 г. № 154 «Об утверждении Правил подтверждения владения ключом электронной подписи»;

2.7

Приказ ФСБ России от 01.05.2021 г. № 171 «Об утверждении организационно-технических требований в области информационной безопасности к доверенным лицам удостоверяющего центра федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц».

3. Об изменениях к нормативно-правовым актам, регулирующим применение электронной подписи.

3.1

Приказ ФСБ России от 13.04.2021 г. № 142 О внесении изменения в приказ ФСБ России от 27 декабря 2011 г. № 796 «Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра»;

3.2

Приказ Федеральной службы безопасности Российской Федерации от 13.04.2021 г. № 143 О внесении изменения в пункт 2 приказа ФСБ России от 4 декабря 2020 г. № 554 «Об утверждении Порядка уничтожения ключей электронной подписи»;

3.3

Приказ Федеральной службы безопасности Российской Федерации от 13.04.2021 г. № 144 О внесении изменения в пункт 2 приказа ФСБ России от 4 декабря 2020 г. № 556 «Об утверждении Требований к средствам доверенной третьей стороны».