Образец инструкции по обращению со СКЗИ
Инструкция закрепляет правила работы сотрудников со СКЗИ и ключевыми документами. С ней знакомят под подпись всех допущенных к работе с криптосредствами. Ниже — структура и сокращённый образец; полную версию с реквизитами можно сформировать в личном кабинете.
Что должно быть в документе
- ссылки на Инструкцию ФАПСИ № 152 и приказ ФСБ России № 378;
- правила хранения ключевых носителей (в личном пользовании, в запираемом хранилище);
- запрет передачи ключевого носителя, паролей и ПИН-кодов, копирования ключей;
- поэкземплярный учёт СКЗИ и ключевых документов;
- порядок действий при компрометации ключа (прекратить использование, сообщить, вывести сертификат);
- ответственность и лист ознакомления.
Как оформить
- Назначьте ответственного пользователя СКЗИ.
- Утвердите инструкцию у руководителя.
- Ознакомьте допущенных работников под подпись.
Шаблон для самостоятельного заполнения
Типовой образец, актуален на 2026 год. Это ориентир — заполните поля в квадратных скобках и адаптируйте под свои процессы. Чтобы собрать документ под ваш профиль, с подстановкой реквизитов и в актуальной редакции, воспользуйтесь сервисом.
УТВЕРЖДАЮ Руководитель [наименование организации] _______________ / _______________ / «___» __________ 20__ г. ИНСТРУКЦИЯ по обращению со средствами криптографической защиты информации (СКЗИ) 1. Общие положения Инструкция определяет правила работы пользователей со СКЗИ и ключевыми документами в [наименование организации] (Инструкция ФАПСИ № 152, приказ ФСБ России № 378, ПКЗ-2005). 2. Правила обращения со СКЗИ - использовать СКЗИ только штатно, по эксплуатационной документации; - хранить ключевые носители в личном пользовании, в запираемом хранилище (сейфе); - не передавать ключевой носитель, пароли и ПИН-коды; не копировать ключи; - не подключать носитель к недоверенным устройствам; - вести поэкземплярный учёт СКЗИ и ключевых документов. 3. Действия при компрометации ключа При утрате, хищении или подозрении на доступ посторонних — немедленно прекратить использование ключа и сообщить ответственному; если ключ связан с сертификатом ЭП — обратиться в удостоверяющий центр. 4. Ответственность За нарушение инструкции — ответственность в соответствии с законодательством РФ и локальными актами. Ответственный пользователь СКЗИ _______________ / _______________ / С инструкцией ознакомлен(а): _______________ / _______________ / «___» __________ 20__ г.
Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.
Сформировать в ГрамотаИБЧастые вопросы
Что делать при утере ключевого носителя (токена)?
Немедленно прекратить использование ключа, сообщить ответственному пользователю СКЗИ и в удостоверяющий центр для прекращения действия сертификата. Это компрометация ключа, и её нельзя скрывать.
Нормативная основа: Инструкция ФАПСИ № 152. Подробный разбор — в статье «Учёт и хранение СКЗИ в организации».
Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.