Защищённые каналы связи класса КС3 играют ключевую роль в работе с биометрическими данными, особенно в системах контроля доступа (СКУД) и при интеграции с государственными биометрическими системами, такими как Региональный сегмент Единой биометрической системы (РС ЕБС). Это требование закреплено в нормативных актах РФ и направлено на обеспечение конфиденциальности, целостности и доступности биометрической информации.
Зачем нужны защищённые каналы связи КС3 при работе с биометрией
Биометрические данные (отпечатки пальцев, изображение лица, голос и др.) относятся к особым категориям персональных данных, которые требуют повышенной защиты. Их компрометация может привести к серьёзным последствиям:
- утечка данных — биометрию нельзя «сменить», как пароль, поэтому её утечка создаёт долгосрочные риски для безопасности личности;
- подмена или фальсификация данных — может привести к несанкционированному доступу на объекты, мошенничеству при аутентификации или созданию «мёртвых душ» в системах учёта;
- нарушение законодательства — обработка биометрии регулируется строгими нормативными актами, и их нарушение влечёт административную или уголовную ответственность.
Защищённые каналы связи класса КС3 обеспечивают:
- шифрование данных при передаче между устройствами (например, между биометрическим терминалом и сервером системы);
- контроль целостности информации, исключающий возможность её изменения в процессе передачи;
- аутентификацию участников обмена данными, подтверждающую, что информация получена от доверенного источника.
Примеры использования КС3 в системах с биометрией
- СКУД на строительных площадках Москвы. С 1 сентября 2025 года на всех КПП строительных площадок Москвы обязательна биометрическая СКУД с интеграцией в РС ЕБС. Для передачи данных между терминалами на КПП и РС ЕБС используется защищённый канал связи класса КС3. Это позволяет предотвратить несанкционированный доступ на объект и обеспечить учёт рабочего времени персонала.
- Интеграция СКУД с РС ЕБС. При подключении системы контроля доступа к РС ЕБС требуется организовать защищённый канал связи с использованием сертифицированных СКЗИ класса КС3 (например, ViPNet, КриптоПро). Это гарантирует, что данные о проходах и аутентификации не будут перехвачены или изменены в процессе передачи.
- Работа с Единой биометрической системой (ЕБС). При взаимодействии с ЕБС, например, в финансовых учреждениях или при удалённой идентификации, также применяются каналы связи с защитой КС3. Это особенно важно при передаче биометрических данных через Систему межведомственного электронного взаимодействия (СМЭВ).
Нормативная база
Требования к использованию защищённых каналов связи КС3 при работе с биометрией закреплены в следующих документах:
- Распоряжение ДИТ и ДГП Москвы №64-16-307/25/22 от 27 июня 2025 года — необходимость использования СКЗИ класса КС3 для криптозащиты каналов связи при обмене данными биометрических СКУД;
- Приказ Минцифры России №445 — определяет актуальные угрозы при передаче биометрических персональных данных и требования к защите;
- Федеральный закон №152-ФЗ «О персональных данных»;
- Федеральный закон №572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных»;
- Постановление Правительства РФ №1119 от 1 ноября 2012 года — требования к защите персональных данных при их обработке в информационных системах.
Нормативно-правовые акты, регулирующие работу с биометрическими данными
Федеральные нормативные акты:
- Федеральный закон №152-ФЗ «О персональных данных»;
- Федеральный закон №161-ФЗ «О единой биометрической системе»;
- Постановление Правительства РФ №1151 от 26.08.2024 «Об образовании регионального сегмента единой биометрической системы в г. Москве».
Муниципальные нормативные акты:
- Постановление Правительства Москвы №1998-ПП от 03.09.2024 «О региональном сегменте единой биометрической системы».
Подзаконные акты и методические документы:
- методические рекомендации по интеграции СКУД с РС ЕБС;
- соглашение о взаимодействии при предоставлении сведений в РС ЕБС;
- документация по API регионального сегмента ЕБС.
Технические регламенты:
- требования к оборудованию для работы с биометрическими данными;
- стандарты защищённого канала связи (КС3);
- протоколы взаимодействия с системой ViPNet Coordinator.
Дополнительные документы:
- форма предоставления сведений о СКУД и камерах видеонаблюдения;
- перечень совместимых решений для организации СКУД;
- регламент подключения к РС ЕБС.
Особые нормативные требования:
- обязательность использования ЕБС/РС ЕБС для хранения и обработки биометрии с 01.06.2023;
- ограничения на использование биометрических данных;
- особые требования к объектам с повышенными мерами контртеррористической защищённости.
Все указанные документы формируют комплексную систему правового регулирования использования биометрических персональных данных в рамках регионального сегмента ЕБС города Москвы.
Почему это важно для компаний
Компании, работающие с биометрическими данными, обязаны соблюдать данные требования, чтобы:
- избежать штрафов и санкций — нарушение норм обработки биометрии может привести к административной ответственности, включая штрафы до 1 млн рублей;
- обеспечить доверие клиентов и партнёров — использование сертифицированных СКЗИ и защищённых каналов связи подтверждает надёжность системы;
- соответствовать отраслевым стандартам — регуляторные органы предъявляют жёсткие требования к защите биометрии.
Использование защищённых каналов связи класса КС3 — не просто техническая деталь, а критически важный элемент инфраструктуры, обеспечивающий безопасность биометрических данных и соответствие законодательству.
Почему лицензирование криптографических услуг — обязательное условие
В современном мире информационная безопасность становится одним из ключевых приоритетов для бизнеса. Особенно это касается компаний, работающих с защищёнными каналами связи.
Законодательная база
Основным нормативным документом является Постановление Правительства РФ №313, регламентирующее порядок лицензирования деятельности по разработке, производству и обслуживанию шифровальных средств.
Почему нужна лицензия
Обязательное лицензирование услуг по настройке защищённых каналов связи обусловлено следующими факторами:
- обеспечение информационной безопасности государства;
- защита конфиденциальных данных компаний;
- предотвращение несанкционированного доступа к информации;
- контроль качества предоставляемых услуг.
Требования к лицензиатам
Для получения лицензии компания должна соответствовать ряду требований:
- наличие специализированных помещений;
- квалифицированный персонал;
- сертифицированное оборудование;
- система контроля конфиденциальности информации;
- документальное оформление процессов.
Последствия работы без лицензии
Нелегальная деятельность в сфере криптографических услуг может привести к серьёзным последствиям:
- административная ответственность;
- штрафы;
- приостановка деятельности;
- уголовная ответственность.
Процесс получения лицензии
- Подготовка необходимой документации.
- Подача заявления в лицензирующий орган.
- Проверка соответствия требованиям.
- Получение решения о выдаче лицензии.
Практические аспекты
Работа с защищёнными каналами связи класса КС3 требует особого внимания к деталям. Компании должны:
- иметь актуальные сертификаты на используемые средства защиты;
- регулярно проводить аудит безопасности;
- обеспечивать техническую поддержку;
- вести документацию по выполненным работам.
Заключение
Получение лицензии на монтаж и обслуживание СКЗИ — это важный шаг к обеспечению надёжной защиты информации. Это гарантирует:
- соответствие стандартам безопасности;
- доверие клиентов;
- законность деятельности;
- профессиональный рост компании.
Пренебрежение требованиями лицензирования может привести к серьёзным финансовым и репутационным потерям.
Часто задаваемые вопросы
Какие услуги требуют лицензирования?
- настройка защищённых каналов связи;
- монтаж СКЗИ;
- техническое обслуживание криптографических средств;
- ремонт и модернизация систем защиты.
Кто выдаёт лицензию?
Лицензирование осуществляет ФСБ России.
Сколько действует лицензия?
Срок действия лицензии определяется в соответствии с законодательством.
Помните: работа с защищённой информацией требует профессионального подхода и строгого соблюдения законодательства.
Нужна ли лицензия на монтаж и обслуживание СКЗИ?
Да, компаниям, которые предоставляют услуги по настройке защищённого канала связи (КС3), требуется лицензия на техническое обслуживание шифровальных (криптографических) средств.
Согласно Постановлению Правительства РФ №313, техническое обслуживание СКЗИ подлежит обязательному лицензированию.
Лицензирование осуществляет ФСБ России. Лицензия необходима при выполнении работ по установке, настройке, ремонту и техническому обслуживанию СКЗИ.
Ключевые моменты:
- лицензия требуется не только для разработки и производства СКЗИ, но и для их монтажа и обслуживания;
- деятельность по обеспечению защищённых каналов связи относится к лицензируемой;
- для получения лицензии необходимо соответствовать требованиям по помещениям, персоналу и оборудованию;
- необходимо предоставить комплект документов в лицензирующий орган.
Работа без лицензии может повлечь административную или уголовную ответственность.
Какой нормативный документ требует наличие лицензии?
Требование о наличии лицензии на криптографию закреплено в приказе ФСБ России №66 от 09.02.2005 «Об утверждении положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)».
Документ регулирует разработку, производство, реализацию и эксплуатацию криптографических средств защиты информации. Согласно Положению ПКЗ-2005, деятельность по созданию, использованию и обслуживанию СКЗИ подлежит лицензированию.
Дополнительно Федеральный закон №572-ФЗ требует использования криптографических средств для обеспечения безопасности биометрических персональных данных.
Также приказ ФСБ России №378 от 10 июля 2014 года предусматривает необходимость контроля актуальности лицензии на применяемые СКЗИ.

















