Для свободного обращения на территории ЕАЭС продукции, содержащей элементы шифрования необходимо оформление нотификации ФСБ. Нотификация — это документально подтвержденное оповещение государства о факте содержания в производимых или реализуемых устройствах элементов шифрования.
Данная мера является одной из мер нетарифного регулирования на территории ЕАЭС. При ввозе на территорию ЕАЭС оборудования, содержащего в себе элементы шифрования, наличие нотификации ФСБ является обзяательным условием. В России выдачей и регистрацией нотификаций уполномочен заниматься Центр по лицензированию, сертификации и защите государственной тайны ФСБ России.
Рекомендуем посмотреть запись вебинара «Всё о сертификации, ввозе и реализации средств связи в 2023 году». Подробнее >>>
Характеристики шифровальных средств
Оформлению и занесению в единый реестр подлежит оборудование со следующими характеристиками шифровальных средств:- Товары, содержащие шифровальные (криптографические) средства, имеющие любую из следующих составляющих:
- симметричный криптографический алгоритм, использующий криптографический ключ длиной, не превышающей 56 бит;
- асимметричный криптографический алгоритм, основанный на любом из следующих методов: а) на разложении на множители целых чисел, размер которых не превышает 512 бит; б) на вычислении дискретных логарифмов в мультипликативной группе конечного поля размера, не превышающего 512 бит; в) на дискретном логарифме в группе, отличного от поименованного в вышеприведенном подпункте “б” размера, не превышающего 112 бит.
- Товары, содержащие шифровальные (криптографические) средства, обладающие ограниченными функциями:
- аутентификацией, включающей в себя все аспекты контроля доступа, где нет шифрования файлов или текстов, за исключением шифрования, которое непосредственно связано с защитой паролей, персональных идентификационных номеров или подобных данных для защиты от несанкционированного доступа;
- электронной цифровой подписи.
- Шифровальные (криптографические) средства, являющиеся компонентами программных операционных систем, криптографические возможности которых не могут быть изменены пользователями, которые разработаны для установки пользователем самостоятельно без дальнейшей существенной поддержки поставщиком и техническая документация (описание алгоритмов криптографических преобразований, протоколы взаимодействия, описание интерфейсов и т.д.) на которые является доступной.
- Персональные смарт-карты (интеллектуальные карты):
- криптографические возможности которых, ограничены использованием в оборудовании или системах, указанных в пунктах 5 – 8 настоящего перечня;
- для широкого общедоступного применения, криптографические возможности которых недоступны пользователю и которые в результате специальной разработки имеют ограниченные возможности защиты, хранящейся на них персональной информации.
- Приемная аппаратура для радиовещания, коммерческого телевидения или аналогичной коммерческой аппаратуры для вещания на ограниченную аудиторию без шифрования цифрового сигнала, кроме случаев использования шифрования исключительно для управления видео- или аудиоканалами и отправки счетов или возврата информации, связанной с программой, провайдерам вещания.
- Оборудование, криптографические возможности которого недоступны пользователю, специально разработанное и ограниченное для применения любым из следующего: а) программное обеспечение исполнено в защищенном от копирования виде; б) доступом к любому из следующего: - защищенному от копирования содержимому, хранящемуся только на доступном для чтения носителе информации; 2 - информации, хранящейся в зашифрованной форме на носителях, когда эти носители информации предлагаются на продажу населению в идентичных наборах; в) контролем копирования аудио- и видеоинформации, защищенной авторскими правами.
- Шифровальное (криптографическое) оборудование, специально разработанное и ограниченное применением для банковских или финансовых операций.
- Портативные или мобильные радиоэлектронные средства гражданского назначения (например, для использования в коммерческих гражданских системах сотовой радиосвязи), которые не способны к сквозному шифрованию (т.е. от абонента до абонента).
- Беспроводное радиоэлектронное оборудование, осуществляющее шифрование информации только в радиоканале с максимальной дальностью беспроводного действия без усиления и ретрансляции менее 400 м в соответствии с техническими условиями производителя.
- Шифровальные (криптографические) средства, используемые для защиты технологических каналов информационно-телекоммуникационных систем и сетей связи.
- Товары, у которых криптографическая функция заблокирована производителем.
Какую информацию содержит нотификация ФСБ
Нотификация заполняется по унифицированной форме и содержит следующую информацию:
- дата регистрации;
- наименование и назначение товара;
- реквизиты изготовителя;
- используемые криптографические алгоритмы;
- описание функциональных возможностей, не представленных в эксплуатационной документации;
- срок действия нотификации;
- реквизиты заявителя.
Зарегистрированные нотификации получают уникальный регистрационный номер и вносятся в базу нотификаций — Единый реестр нотификаций о характеристиках шифровальных (криптографических) средств и товаров их содержащих.
Как проверить наличие нотификации на оборудование
Проверить нотификацию можно на официальном сайте Евразийской экономической комиссии в реестре зарегистрированных нотификаций, где по номеру нотификации можно удостовериться в подлинности, уточнить дату выдачи и срок действия документа.