Многие админы сталкивались с задачей: подключить подрядчика к корпоративной сети через СКЗИ-VPN (например, Континент АП или ViPNet). Кажется логичным — взять и выдать ему готовый дистрибутив с лицензией. Но по закону это не работает. Разбираемся почему.
Что говорит закон
Федеральный закон № 99-ФЗ «О лицензировании отдельных видов деятельности» (ред. от 23.05.2025), ст. 12:
«Лицензированию подлежит деятельность по разработке, производству, распространению шифровальных (криптографических) средств, … оказанию услуг в области шифрования информации…»
Другими словами, если организация сама передаёт ПО-СКЗИ другому юрлицу, это приравнивается к распространению. Для этого нужна лицензия ФСБ.
Постановление Правительства № 313 (ред. от 28.08.2023) конкретизирует: лицензированию подлежат разработка, производство, распространение, монтаж и техническое обслуживание СКЗИ.
Где ошибка на практике
- Можно: установить клиент Континент АП/ViPNet на ноутбук своего сотрудника. Это эксплуатация «для собственных нужд».
- Нельзя: взять тот же клиент и передать подрядчику. Юридически подрядчик — это другое юрлицо, и передача = «распространение СКЗИ».
Если у вашей компании нет лицензии ФСБ на распространение, это будет нарушением закона.
Как правильно организовать доступ подрядчику
- Подрядчик сам покупает лицензию на нужный СКЗИ (Континент АП или ViPNet).
- Вы выдаёте ему только конфигурационный файл (профиль подключения).
- Подрядчик устанавливает ПО у себя и подключается к вашему серверу доступа.
В этом случае закон не нарушается: вы не распространяли СКЗИ, а подрядчик использует свой экземпляр по своей лицензии.
Итог
Технически и Континент, и ViPNet умеют подключаться через публичные сети.
Юридически всё упирается не в функционал, а в лицензионный режим:
- передача СКЗИ другому юрлицу = распространение → нужна лицензия ФСБ;
- если её нет — подрядчик покупает клиент сам.
Простое правило, которое может сэкономить вашей организации много проблем при проверках.
Добавить комментарий