Тема лицензирования ФСБ обросла большим количеством мифов, упрощений и просто неверных представлений. Одни компании считают, что лицензия не нужна там, где она обязательна. Другие — оформляют её там, где она не требуется. Третьи не могут разобраться в разнице между лицензией ФСБ и ФСТЭК, сертификатом СКЗИ и лицензией на деятельность, бессрочной лицензией и «просроченной».
Ниже — ответы на девять самых частых вопросов, которые нам задают при первичных обращениях. Все ответы основаны на актуальных нормативных актах 2026 года: ФЗ-99, Постановлениях Правительства № 313, № 504, № 333, Приказе ФСБ № 66 и НК РФ.
Нужна ли лицензия ФСБ для VPN-сервиса?
Это один из самых частых вопросов от ИТ-компаний, и ответ на него — «зависит от того, как именно устроен сервис». Граница проходит по тому, кто управляет ключами шифрования и для кого оказывается услуга.
| Как устроен VPN-сервис | Нужна лицензия ФСБ? | Обоснование |
|---|---|---|
| Провайдер управляет ключами шифрования туннелей клиентов, предоставляет VPN как коммерческую услугу | Да — криптографическая деятельность (ПП № 313) | Предоставление услуг в области шифрования для третьих лиц |
| Клиент самостоятельно управляет ключами через собственный VPN-клиент, провайдер даёт только серверную инфраструктуру | Нет при данной архитектуре | Провайдер не совершает действий с СКЗИ — только предоставляет инфраструктуру |
| Корпоративный VPN на базе сертифицированных СКЗИ (ViPNet, КриптоПро VPN), внедряется у клиентов-организаций | Да — установка и настройка СКЗИ (ПП № 313) | Монтаж и наладка шифровальных средств у третьего лица |
| VPN используется только внутри компании для защиты собственных соединений | Нет | Использование СКЗИ для собственных нужд не является лицензируемой деятельностью |
Дополнительный фактор для корпоративных VPN-провайдеров: если сервис применяет несертифицированные зарубежные СКЗИ (OpenVPN, WireGuard без российской сертификации) для обслуживания клиентов — ситуация оказывается ещё более сложной. Для использования в государственных системах и при работе с конфиденциальной информацией применение несертифицированных СКЗИ ограничено или запрещено. Архитектурные решения в этой части стоит прорабатывать с учётом нормативных требований заранее.
Может ли ИП получить лицензию ФСБ?
Нет. Это абсолютное ограничение, не имеющее исключений. Постановления Правительства № 313, № 504 и № 333, регулирующие выдачу лицензий ФСБ, адресованы юридическим лицам. Индивидуальные предприниматели в качестве субъектов лицензирования в этих документах не упомянуты.
Что делать ИП, которому нужна лицензия
Единственный путь — зарегистрировать юридическое лицо (ООО, АО или иную форму). После регистрации юрлицо может подать заявку на лицензию ФСБ в обычном порядке. Деятельность как ИП при этом может быть продолжена параллельно — для тех видов работ, которые лицензирования не требуют.
Важно понимать: если ИП фактически осуществляет деятельность, требующую лицензии ФСБ (устанавливает СКЗИ клиентам, оказывает услуги по защите информации), — это нарушение ст. 13.13 КоАП и потенциально ст. 171 УК РФ при крупном доходе. Отсутствие возможности получить лицензию не освобождает от ответственности за деятельность, которая её требует.
Лицензия ФСБ и лицензия ФСТЭК — это одно и то же?
Нет. Это два самостоятельных документа от двух разных федеральных органов исполнительной власти. Путаница между ними — одна из самых частых при знакомстве с темой. Разберём принципиальные различия.
ФСБ vs ФСТЭК: ключевые отличия
Лицензия ФСБ России
- Выдаётся 8-м Центром ФСБ России (Москва)
- Регулирует деятельность, связанную с СКЗИ и криптографией: разработку, производство, продажу, установку, обслуживание шифровальных средств
- Также выдаётся ФСБ лицензия ТЗКИ — техническая защита конфиденциальной информации
- Основной нормативный акт для криптографии: ПП РФ № 313; для ТЗКИ: ПП РФ № 504
- Отдельно: лицензия на работу с гостайной — УФСБ по субъекту РФ
Лицензия ФСТЭК России
- Выдаётся Федеральной службой по техническому и экспортному контролю
- Регулирует некриптографические методы: защиту от НСД, разграничение доступа, системы мониторинга, DLP
- Аттестация ГИС, объектов КИИ, систем обработки ПДн по требованиям ФСТЭК
- Основной нормативный акт: ПП РФ № 79 от 26.01.2006
- Выдаётся территориальными управлениями ФСТЭК в регионах
Компании, занимающиеся комплексной интеграцией в сфере ИБ, как правило, имеют обе лицензии: и ФСБ (ТЗКИ + криптография), и ФСТЭК. Это позволяет работать с полным спектром задач заказчиков. На практике в тендерных документациях нередко указывают сразу оба требования: «лицензия ФСБ и лицензия ФСТЭК на деятельность по технической защите информации». Это разные строчки — каждая про свой документ.
Что будет, если лицензия ФСБ просрочена?
Важное уточнение: понятие «просроченная лицензия» применимо только к лицензии на государственную тайну. Лицензии на ТЗКИ и криптографическую деятельность — бессрочные, у них нет даты истечения.
ТЗКИ и Криптография: бессрочны
Эти лицензии не «просрочиваются». Они действуют до момента аннулирования или добровольного отказа. Переоформление требуется только при изменении реквизитов (адрес, наименование) или расширении видов деятельности.
Гостайна: 5 лет, затем переоформление
Лицензия на гостайну выдаётся на 5 лет. После истечения срока — обязательное переоформление. Работа с государственной тайной после истечения срока без переоформленной лицензии — нарушение ч. 2 ст. 13.13 КоАП и ст. 171 УК РФ при крупном доходе.
Как не пропустить истечение срока лицензии на гостайну
Зафиксируйте дату истечения сразу после получения лицензии — занесите в корпоративный календарь с напоминанием за 5 и 4 месяца до даты. Начинать переоформление нужно не за 45 рабочих дней (срок рассмотрения), а за 4–5 месяцев — с учётом времени на подготовку документов и выездную проверку комиссии. Если срок уже истёк или истекает в ближайшие 3 месяца — обращайтесь немедленно.
Можно ли передать лицензию ФСБ другому юрлицу?
Нет. Лицензия выдаётся конкретному юридическому лицу и является непередаваемой — это прямо следует из статьи 18 ФЗ-99. Продать, уступить, сдать в аренду или иным образом передать лицензию ФСБ невозможно.
| Ситуация | Что происходит с лицензией | Что делать |
|---|---|---|
| Продажа бизнеса (доли, акций) при сохранении юрлица | Лицензия сохраняется — юрлицо то же, меняются только собственники | Проверить, нет ли изменений в наименовании или адресе, требующих переоформления |
| Слияние двух юрлиц в новое | Лицензии обоих юрлиц аннулируются; новое юрлицо лицензии не имеет | Получить лицензию на новое юрлицо с нуля (госпошлина 7 500 ₽) |
| Преобразование (смена ОПФ при сохранении ОГРН) | ОГРН сохраняется; лицензия переоформляется | Переоформить в течение 15 рабочих дней (госпошлина 3 500 ₽) |
| «Продажа лицензии» как отдельного актива | Юридически невозможно | Если кто-то предлагает «купить лицензию ФСБ» — это либо ошибка, либо мошенничество |
Как долго действует лицензия ФСБ?
Срок действия зависит от вида лицензии.
Криптографическая деятельность (ПП № 313)
Бессрочная. Действует до момента аннулирования по решению суда, добровольного отказа лицензиата или прекращения юрлица. Переоформляется при изменении реквизитов или расширении видов деятельности.
ТЗКИ (ПП № 504)
Бессрочная. Те же условия, что и для криптографической лицензии. Аннулирование — только по решению суда при грубых нарушениях лицензионных требований.
Государственная тайна (ПП № 333)
5 лет с даты выдачи. По истечении — обязательное переоформление. Работа после истечения срока без переоформленной лицензии — нарушение законодательства.
Нужна ли лицензия ФСБ, если СКЗИ используются только внутри компании?
Нет. Это одно из самых важных разграничений в теме лицензирования ФСБ. Использование шифровальных средств для защиты собственной информационной инфраструктуры — не является лицензируемой деятельностью.
| Что делает компания | Лицензия нужна? |
|---|---|
| Использует HTTPS/TLS для защиты своего сайта и API | Нет |
| Шифрует внутреннее хранилище данных сотрудников | Нет |
| Использует КриптоПро CSP для подписания собственных документов | Нет |
| Применяет VPN для защиты соединений между своими офисами | Нет |
| Устанавливает СКЗИ клиентам или продаёт ПО с встроенными СКЗИ | Да — криптографическая деятельность (ПП № 313) |
| Обслуживает СКЗИ у клиентов на аутсорсе | Да — криптографическая деятельность (ПП № 313) |
Граница: лицензируется деятельность «для третьих лиц». Как только компания начинает совершать действия с шифровальными средствами в пользу других организаций — возникает лицензионное требование. Пока речь идёт о собственной инфраструктуре — нет.
Сколько стоит получить лицензию ФСБ самостоятельно?
При самостоятельном оформлении обязательная трата — только госпошлина: 7 500 рублей, уплачивается до подачи заявки. Всё остальное зависит от состояния компании на момент начала процесса.
| Статья расходов | Ситуация | Стоимость |
|---|---|---|
| Госпошлина | Обязательна всегда | 7 500 ₽ |
| Переподготовка специалиста | Если диплом непрофильный | 30 000–70 000 ₽ |
| Металлический шкаф или сейф | Если нет подходящего | 8 000–25 000 ₽ |
| Охранная сигнализация (для гостайны) | Обязательна для лицензии на гостайну | 30 000–100 000 ₽ |
| Повторная госпошлина при отказе | При самостоятельной подаче вероятность выше | ещё 7 500 ₽ за каждую подачу |
| Разработка ОРД | Собственные трудозатраты или внешний исполнитель | 0 ₽ (своими силами) или 20 000–50 000 ₽ |
Реальный риск при самостоятельной подаче — отказ из-за шаблонной документации или несоответствия персонала, обнаруженного только при рассмотрении. Каждый отказ — потеря госпошлины и 2–3 месяца времени. Компании с дедлайном по тендеру или контракту редко могут себе это позволить.
Чем лицензия ФСБ отличается от сертификата соответствия на СКЗИ?
Это принципиально разные понятия, которые нередко смешивают даже опытные ИБ-специалисты. Главное различие: лицензируется деятельность компании, сертифицируется конкретный продукт.
Лицензия vs Сертификат: что есть что
Лицензия ФСБ
- Выдаётся юридическому лицу
- Разрешает компании осуществлять определённые виды деятельности
- Подтверждает, что компания соответствует требованиям: квалифицированный персонал, помещения, документация
- Бессрочная (ТЗКИ, крипто) или 5 лет (гостайна)
- Пример: «ООО "Ромашка" имеет лицензию на установку и техническое обслуживание СКЗИ»
Сертификат соответствия на СКЗИ
- Выдаётся на конкретный продукт (программу, устройство)
- Подтверждает, что данное средство защиты соответствует требованиям безопасности ФСБ
- Требуется для применения СКЗИ в государственных системах и при обработке конфиденциальной информации
- Имеет срок действия (обычно 3–5 лет)
- Пример: «КриптоПро CSP версии 5.0 имеет сертификат ФСБ России № СФ/124-4357»
На практике часто нужны оба документа одновременно: компания должна иметь лицензию ФСБ (как субъект деятельности), а применяемые ею средства защиты — сертификаты соответствия (как продукты). Лицензированная компания без сертифицированных СКЗИ не вправе использовать их при оказании услуг. Сертифицированные СКЗИ, продаваемые нелицензированной компанией, — нарушение лицензионных требований.
Не нашли ответ на свой вопрос?
Задайте вопрос напрямую — ответим в течение часа в рабочее время. Консультация по вопросу «нужна ли нам лицензия» бесплатна: опишите вид деятельности компании, и мы скажем однозначно — нужна, какая именно, и за сколько времени реально получить.
Задать вопрос
Телефон: 89005746601 — с 9:00 до 18:00 по московскому времени
WhatsApp / Telegram: 89005746601 — удобно для коротких вопросов
Email: reestrgarant@mail.ru — для развёрнутых вопросов с деталями о деятельности компании. Отвечаем в течение часа в рабочее время.