Парадак сертыфікацыі сродкаў аховы інфармацыі

Правы і абавязкі заяўніка на правядзенне сертыфікацыі
Парадак унясення змяненняў і (або) дапаўненняў, спынення дзеяння, выдачы дубліката сертыфіката адпаведнасці
Выраб копіі сертыфіката адпаведнасці
Парадак разгляду скаргаў і апеляцый

Парадак сертыфікацыі сродкаў аховы інфармацыі.

Аператыўна-аналітычны цэнтр пры Прэзідэнце Рэспублікі Беларусь (ААЦ) акрэдытаваны Нацыянальным органам па акрэдытацыі Рэспублікі Беларусь у якасці органа па сертыфікацыі сродкаў аховы інфармацыі і прадукцыі па патрабаваннях бяспекі інфармацыі, што пацверджана атэстатам акрэдытацыі № BY/112 036.01.

Вобласць акрэдытацыі ААЦ як органа па сертыфікацыі сродкаў аховы інфармацыі і прадукцыі па патрабаваннях бяспекі інфармацыі вызначана дадаткам да атэстата акрэдытацыі.

Прававыя і арганізацыйныя асновы ацэнкі адпаведнасці тэхнічным патрабаванням выяўляе Закон Рэспублікі Беларусь ад 24 кастрычніка 2016 года «Об оценке соответствия техническим требованиям и аккредитации органов по оценке соответствия». Дадзены дакумент накіраваны на забеспячэнне адзінай дзяржаўнай палітыкі ў галіне ацэнкі адпаведнасці.

Агульны парадак пацверджання адпаведнасці выяўлены Правіламі пацверджання адпаведнасці Нацыянальнай сістэмы пацверджання адпаведнасці Рэспублікі Беларусь, зацверджанымі пастановай Дзяржаўнага камітэта па стандартызацыі Рэспублікі Беларусь ад 25 ліпеня 2017 г. № 61.

Парадак пацверджання адпаведнасці сродкаў аховы інфармацыі азначаны тэхнічным рэгламентам Рэспублікі Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» (ТР 2013/027/BY), зацверджаным пастановай Савета Міністраў Рэспублікі Беларусь от 15 мая 2013 г. № 375.

Перад выпускам у абарачэнне на рынку сродкі аховы інфармацыі павінны падвергнуцца працэдуры пацверджання адпаведнасці патрабаванням інфармацыйнай бяспекі тэхнічнага рэгламенту ТР 2013/027/BY у форме сертыфікацыі або дэкларавання адпаведнасці.

Пацверджанню адпаведнасці патрабаванням інфармацыйнай бяспекі тэхнічнага рэгламенту шляхам сертыфікацыі падлягаюць сродкі аховы інфармацыі, якія будуць выкарыстоўвацца для:

  • тэхнічнай аховы дзяржаўных сакрэтаў;
  • стварэння сістэм аховы інфармацыі інфармацыйных сістэм, прызначаных для апрацоўкі інфармацыі, распаўсюджванне і (або) прадстаўленне якой абмежавана;
  • стварэння сістэм інфармацыйнай бяспекі крытычна важных аб’ектаў інфарматызацыі;
  • забеспячэння цэласнасці і сапраўднасці электронных дакументаў у дзяржаўных інфармацыйных сістэмах.

У астатніх выпадках пацверджанне адпаведнасці сродкаў аховы інфармацыі патрабаванням інфармацыйнай бяспекі тэхнічнага рэгламенту ТР 2013/027/BY праводзіцца шляхам дэкларавання адпаведнасці.

Адпаведнасць сродкаў аховы інфармацыі тэхнічнаму рэгламенту Рэспублікі Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» (ТР 2013/027/BY) забяспечваецца выкананнем патрабаванняў інфармацыйнай бяспекі тэхнічнага рэгламенту непасрэдна ці выкананнем патрабаванняў дзяржаўных стандартаў, вызначаных прыказам Аператыўна-аналітычнага цэнтра пры Прэзідэнце Рэспублікі Беларусь ад 17 снежня 2013 г. № 94 «О перечне технических нормативных правовых актов, взаимосвязанных с техническим регламентом ТР 2013/027/BY».

Сертыфікацыя праводзіцца органам па сертыфікацыі ў межах яго зоны акрэдытацыі па схемах сертыфікацыі, якія ўстаноўлены тэхнічным рэгламентам ТР 2013/027/BY, на падставе пададзенай заяўнікам на правядзенне сертыфікацыі заяўкі і пры ўмовах заключэння дагавора на выкананне работ па сертыфікацыі.

Пры правядзенні абавязковай сертыфікацыі ў рамках ацэнкі адпаведнасці тэхнічным патрабаванням Тэхнічнага рэгламенту ТР 2013/027/BY заяўнікам на правядзенне сертыфікацыі прадукцыі можа быць юрыдычная асоба або індывідуальны прадпрымальнік.

Сертыфікацыя прадукцыі ўяўляе сабой наступныя дзеянні, вызначаныя схемай сертыфікацыі прадукцыі, вынікі якіх выкарыстоўваюцца для прыняцця рашэння аб адпаведнасці (неадпаведнасці) прадукцыі ўстаноўленым тэхнічным патрабаванням:

  • правядзенне органам па сертыфікацыі ідэнтыфікацыі прадукцыі і адбору прыкладаў прадукцыі для выпрабоўванняў;
  • правядзенне акрэдытаванай выпрабавальнай лабараторыяй (цэнтрам) выпрабаванняў прадукцыі (калі прадугледжана схемай сертыфікацыі прадукцыі);
  • правядзенне органам па сертыфікацыі аналізу стану вытворчасці (калі прадугледжана схемай сертыфікацыі прадукцыі);
  • аналіз вынікаў сертыфікацыі і прыняцця рашэння аб выдачы сертыфіката адпаведнасці;
  • ажыццяўленне органам па сертыфікацыі перыядычнай ацэнкі сертыфікаванай прадукцыі (калі прадугледжана схемай сертыфікацыі прадукцыі).

Тэрмін дзеяння сертыфіката адпаведнасці пры сертыфікацыі серыйна выпушчанай прадукцыі – 5 год. Пры ўмовах сертыфікацыі партыі прадукцыі – сертыфікат адпаведнасці павінен выдавацца на перыяд тэрміну годнасці прадукцыі альбо яе рэалізацыі ці без абмежавання тэрміну пры магчымасці адназначнай ідэнтыфікацыі кожнай адзінкі сертыфікаванай прадукцыі.

Выпрабоўванні ў межах пацвярджэння адпаведнасці пры сертыфікацыі праводзяцца на адпаведнасць вызначаным тэхнічным патрабаванням.

Калі па якімсці паказчыку (паказчыкам) ёсць пратакол (пратаколы) выпрабаванняў, праведзенных акрэдытаванай выпрабавальнай лабараторыяй (цэнтрам), на такую ж прадукцыю дадзенага вытворцы, то выпрабаванні па гэтым паказчыку (паказчыкам) не праводзяцца, калі іншае не ўстаноўлена тэхнічным рэгламентам, пры ўмове:

  • адсутнасці змен у канструкцыі і складзе прадукцыі, якія ўплываюць на тэхнічныя патрабаванні, якія пацвярджаюцца пры сертыфікацыі;
  • адсутнасці змен у дакументах, што ўсталёўваюць тэхнічныя патрабаванні да прадукцыі, якія пацвярджаюцца пры сертыфікацыі;
  • правядзення адбору ўзораў прадукцыі органам па сертыфікацыі, упаўнаважанай органам па сертыфікацыі асобай;
  • адсутнасці прэтэнзій да бяспекі прадукцыі.

У агульным выпадку пратаколы выпрабаванняў прымяняюцца на працягу 2 гадоў.

Пратаколы выпрабаванняў, якія праведены у межах пацверджання адпаведнасці пры сертыфікацыі, могуць быть выкарыстаны іншым заяўнікам на правядзенне сертыфікацыі пры ўмовах, што прадукцыя выраблена тым жа вырабляльнікам і ідэнтычна па прызначэнні і тэхнічных характарыстыках выпрабаванай прадукцыі, а таксама пры ўмовах атрымання згоды ўладальніка пратакола выпрабаванняў.

Правы і абавязкі заяўніка на правядзенне сертыфікацыі.

Заяўнік на правядзенне сертыфікацыі мае права:

  • выбіраць для выканання работ па сертыфікацыі любы орган па сертыфікацыі з адпаведнай зонай акрэдытацыі, а ў выпадках абавязковай сертыфікацыі прадукцыі на адпаведнасць тэхнічным патрабаванням тэхнічных рэгламентаў Еўразійскага эканамічнага саюза, а таксама ў межах пацвярджэння адпаведнасці з выдачай сертыфікатаў адпаведнасці па адзінай форме – пры ўмовах уключэння органа па сертыфікацыі ў Адзіны рэестр органаў па ацэнке адпаведнасці;
  • звяртацца ў орган па сертыфікацыі з заяўкай на сертыфікацыю;
  • выбіраць любую схему пацвярджэння адпаведнасці, якая прымяняецца пры сертыфікацыі, з чысла схем, якія прадугледжаны для гэтага аб’екта ацэнкі адпаведнасці з улікам ўмоў іх прымянення;
  • заключыць дагавор на выкананне работ па сертыфікацыі пры згодзе з асноўнымі ўмовамі будучай сертыфікацыі;
  • падаваць у орган па сертыфікацыі ў вуснай альбо пісьмовай форме заяву аб выдачы сертыфіката;
  • абжалаваць у вышэйстаячую ў адносінах да органа па сертыфікацыі арганізацыю (пры яе наяўнасці) і (або) у орган па акрэдытацыі рашэння і (або) дзеяння (бяздзеяння) органа па сертыфікацыі, а ў выпадку нязгоды з іх рашэннем альбо неатрымання адказу ў трыццацідзённы тэрмін – у суд;
  • здзяйсняць іншыя правы ў адпаведнасці з дадзеным Законам, правіламі пацвярджэння адпаведнасці, іншымі актамі заканадаўства Рэспублікі Беларусь, тэхнічнымі рэгламентамі Еўразійскага эканамічнага саюза і іншым правам Еўразійскага эканамічнага саюза, а таксама з міжнароднымі дагаварамі Рэспублікі Беларусь, якія не складаюць права Еўразійскага эканамічнага союза, дагаворам на выкананне работ па сертыфікацыі.

Заяўнік на правядзенне сертыфікацыі абавязаны:

  • выконваць патрабаванні правілаў пацверджання адпаведнасці, іншых нарматыўных прававых актаў Нацыянальнай сістэмы пацверджання адпаведнасці Рэспублікі Беларусь і права Еўразійскага эканамічнага саюза, якія датычацца правядзення сертыфікацыі;
  • ствараць неабходныя ўмовы для работы экспертаў-аўдытараў і тэхнічных экспертаў па сертыфікацыі пры выкананні работ па сертыфікацыі;
  • выконваць іншыя абавязкі ў адпаведнасці з дадзеным Законам, правіламі пацверджання адпаведнасці, іншымі актами заканадаўства Рэспублікі Беларусь, тэхнічнымі рэгламентамі Еўразійскага эканамічнага саюза і іншым правам Еўразійскага эканамічнага саюза, а таксама з міжнароднымі дагаварамі Рэспублікі Беларусь, якія не складаюць права Еўразійскага эканамічнага саюза, дагаворам на выкананне работ па сертыфікацыі.

Парадак унясення змяненняў і (або) дапаўненняў, спынення дзеяння, выдачы дубліката сертыфіката адпаведнасці.

У сертыфікат адпаведнасці на працягу тэрміна яго дзеяння па ініцыятыве ўладальніка сертыфіката могуць быць унесены змяненні і (або) дапаўненні органам па сертыфікацыі, які выдаў адпаведны сертыфікат, у сувязі са змяненнем сведак, якія ўказаны ў сертыфікаце адпаведнасці. Змяненні могуць быць унесены таксама ў выпадку пераўтварэння юрыдычнай асобы, якая з’яўляецца ўладальнікам сертыфіката.

Тэрмін унясення змяненняў (ці) дапаўненняў у сертыфікат адпаведнасці вызначаны адзіным пералікам адміністрацыйных працэдур, якія здзяйсняюцца дзяржаўнымі органамі і іншымі арганізацыямі ў адносінах юрыдычных асоб і індывідуальных прадпрымальнікаў, і складае 10 дзён.

Пералік дакументаў (сведак), якія прадстаўляюцца для ўнясення змяненняў і (або) дапаўненняў у сертыфікат адпаведнасці:

  • заява;
  • арыгінал сертыфіката адпаведнасці;
  • дакументы, якія з’яўляюцца падставай для ўнясення змяненняў і (або) дапаўненняў;
  • дакумент, які пацвярджае ўнясенне платы.

Дзеянне сертыфіката адпаведнасці можа быць спынена органам па сертыфікацыі, які выдаў адпаведны сертыфікат адпаведнасці па ініцыятыве ўладальніка сертыфіката на падставе заявы з указаннем прычын спынення дзеяння сертыфіката адпаведнасці. Тэрмін выдачы рашэння аб спыненні дзеяння сертыфіката адпаведнасці вызначаны адзіным пералікам адміністрацыйных працэдур, якія ажыццяўляюцца дзяржаўнымі органамі і іншымі арганізацыямі ў адносінах да юрыдычных асоб і індывідуальных прадпрымальнікаў і складае 10 дзён.

Падставай для прыпынення альбо скасавання (спынення) дзеяння сертыфіката адпаведнасці органам па сертыфікацыі могуць з’яўляцца наступныя выяўленыя органам па сертыфікацыі, які выдаў адпаведны сертыфікат, парушэнні або абставіны, якія не звязаны з ініцыятывай уладальніка сертыфіката, ліквідацыяй, рэарганізацыяй юрыдычнай асобы, спыненнем дзейнасці індывідуальнага прадпрымальніка, смерцю, аб’яўленнем памёршай фізічную асобу, якія з’яўляліся ўладальнікам сертыфіката:

  • неадпаведнасць сертыфікаванага аб’екту ацэнкі адпаведнасці тэхнічным патрабаванням, адпаведнасць якім была пацверджана пры сертыфікацыі;
  • змяненне (увядзенне новых) тэхнічных патрабаванняў у адносінах да сертыфікаванага аб’екту ацэнкі адпаведнасці, калі ў выніку паказчыкі, пацверджаныя пры сертыфікацыі, не адпавядаюць (могуць не адпавядаць) такім змененым (новым) тэхнічным патрабаванням або калі адпаведнасць сертыфікаванага аб’екту ацэнкі адпаведнасці змененым (новым) тэхнічным патрабаванням у адносінах да яго не пацвярджаліся пры сертыфікацыі;
  • змяненне канструкцыі (складу), камплектнасці сертыфікаванага аб’екту ацэнкі адпаведнасці, якое цягне (можа прыцягнуць) змяненне паказчыкаў, пацверджаных пры сертыфікацыі;
  • змяненне арганізацыі і (ці) тэхналогіі працэсаў разработкі, праектавання, вышуканняў, вытворчасці, мантажа, наладкі, эксплуатацыі (выкарыстання), захавання, перавозкі (транспартавання), рэалізацыі і ўтылізацыі прадукцыі, функцыянавання (эксплуатацыі, выкарыстання) іншых аб’ектаў ацэнкі адпаведнасці, якія напрамую звязаны з сертыфікаванымі аб’ектамі ацэнкі адпаведнасці і цягнуць (могуць прыцягнуць) неадпаведнасць сертыфікаванага аб’екту ацэнкі адпаведнасці тэхнічным патрабаванням, пацверджаным пры сертыфікацыі;
  • падача заяўнікам на правядзенне сертыфікацыі або ўладальнікам сертыфіката недакладнай інфармацыі органу па сертыфікацыі пры правядзенні сертыфікацыі ў рамках заключэння і выканання дагавора на здзяйсненне работ па сертыфікацыі або дагавора на выкананне работ па правядзенню перыядычнай ацэнкі сертыфікаванага аб’екту, калі такая інфармацыя датычыцца характарыстык уласцівасцяў аб’екта ацэнкі адпаведнасці, ці ўплывае на магчымасць правядзення сертыфікацыі, уключаючы магчымасць правядзення перыядычнай ацэнкі сертыфікаванага аб’екту, або на вывад органа па сертыфікацыі аб адпаведнасці ці неадпаведнасці аб’екта ацэнкі адпаведнасці тэхнічным патрабаванням, або аднесена да іншай інфармацыі, маючай істотнае значэнне для сертыфікацыі, уключаючы перыядычную ацэнку сертыфікаванага абъекту, правіламі пацверджання адпаведнасці;
  • адмова альбо ўхіленне ўладальніка сертыфіката ад заключэння ці выканання дагавора на выкананне работ па правядзенню перыядычнай ацэнкі сертыфікаванага аб’екту, акрамя выпадкаў,
  • калі правядзенне такой ацэнкі не прадугледжана схемай пацверджання адпаведнасці або правіламі пацверджання адпаведнасці.

Па ініцыятыве ўладальніка сертыфіката адпаведнасці органам па сертыфікацыі, які выдаў адпаведны сертыфікат адпаведнасці, можа быць выданы дублікат сертыфіката адпаведнасці. Тэрмін выдачы дубліката сертыфіката адпаведнасці вызначаны адзіным пералікам адміністрацыйных працэдур, ажыццяўляемых дзяржаўнымі органамі і іншымі арганізацыямі ў адносінах да юрыдычных асоб і індывідуальных прадпрымальнікаў, і складае 10 дзён. Для выдачы дубліката сертыфіката адпаведнасці уладальніку сертыфіката адпаведнасці неабходна накіраваць заяву, а таксама дакумент, які пацвярджае ўнясенне платы.

Выраб копіі сертыфіката адпаведнасці.

Пры ўзнікненні неабходнасці ў вырабе копій выдадзенага сертыфіката адпаведнасці ўладальнік сертыфіката адпаведнасці,  накіроўвае ў орган па сертыфікацыі, які выдаў сертыфікат адпаведнасці, заяву ў вольнай форме з абгрунтаваннем заказываемай колькасці копій сертыфіката адпаведнасці. Разам з заявай аддаецца арыгінал сертыфіката адпаведнасці.

Парадак разгляду скаргаў і апеляцый.

Усе паступіўшыя скаргі і апеляцыі на рашэнні органа па сертыфікацыі або дзеянні экспертаў-аўдытараў разглядаюцца органам па сертыфікацыі на працягу 15 дзён посля яе атрымання і рэгістрацыі. На падставе аналізу матэрыялаў па скарзе ці апеляцыі кіраўнік органа па сертыфікацыі прымае рашэнне аб абгрунтаванасці скаргі ці апеляцыі або яе адхіленні.

У выпадку рашэння кіраўніка органа па сертыфікацыі аб адхіленні скаргі або апеляцыі, орган па сертыфікацыі накіроўвае заяўніку матываваны адказ. Калі заяўнік згодзен з абгрунтаваным адхіленнем яго скаргі або апеляцыі, працэдура па разгляданню скаргі або апеляцыі лічыцца завершанай, матэрыялы падшываюцца ў справу.

Калі заяўнік не згодзен з рашэннем органа па сертыфікацыі, то ён мае права звярнуцца ў камісію па апеляцыях Нацыянальнага органа па ацэнке адпаведнасці Рэспублікі Беларусь (камісія па апеляцыях), а ў выпадку нязгоды з яе рашэннем – у суд, у парадку, які вызначаны заканадаўствам Рэспублікі Беларусь.

У выпадку калі рашэнне камісіі па скарзе або апеляцыі пацвярджае яе абгрунтаванасць у частцы абжалавання рашэнняў органа па сертыфікацыі і (або) дзеянняў экспертаў-аўдытараў пры правядзенні сертыфікацыі прадукцыі, альбо калі кіраўнік органа па сертыфікацыі прыняў рашэнне аб абгрунтаванасці скаргі ці апеляцыі, орган па сертыфікацыі распрацоўвае і праводзіць неабходныя карэктыруючыя мерапрыемствы.

Усе работы па ліквідаванню парушэнняў, выкладзеных заяўнікам у абаснаванай скарзе ці апеляцыі, орган па сертыфікацыі выконвае без аплаты і ў тэрмін не больш двух месяцаў або ў тэрмін, вызначаны Нацыянальным органам па акрэдытацыі Республікі Беларусь.

У выпадку калі пацвярджаецца абгрунтаванасць скаргі заяўніка ў частцы неадпаведнасці прадукцыі патрабаванням ТНПА, якія кантралююцца пры сертыфікацыі, орган па сертыфікацыі распрацоўвае і праводзіць мерапрыемствы па правядзенню пазапланавай перыядычнай ацэнкі. Пры адмоўных выніках перыядычнай ацэнкі дзеянне сертыфіката адпаведнасці прыпыняецца або адмяняецца.