So öffnen Sie eine Zertifizierungsstelle (Zertifizierungsstelle)

* Die Berechnungen verwenden die Durchschnittsdaten für die Welt

In jedem großen Unternehmen wird das Dokumentenmanagement durch eine große Anzahl von Dokumenten repräsentiert, von denen viele elektronisch gespeichert und übertragen werden. Um die Möglichkeit der Fälschung auszuschließen und Ihre Daten zu schützen, wird eine elektronische Signatur verwendet, die einer handschriftlichen Unterschrift auf Papier entspricht. Nur wenn mit einer Unterschrift auf Papier alles relativ einfach ist, müssen Sie zur Gewährleistung der Sicherheit elektronischer Dokumente eine elektronische Signatur erhalten, die den staatlichen Standards entspricht und von einer Zertifizierungsstelle oder einer Zertifizierungsstelle ausgestellt wird. Derzeit werden solche Organisationen von Unternehmern gegründet, die eine elektronische digitale Signatur für ihre Kunden entwickeln. Bevor Sie jedoch mit solchen Arbeiten beginnen, müssen Sie eine Lizenz erwerben, um ihre Aktivitäten ausführen zu können. Dieses Geschäftsfeld ist natürlich sehr vielversprechend, insbesondere angesichts der Tatsache, dass auch kleine Unternehmen und Einzelunternehmer EDS nutzen, die Eröffnung eines Zertifizierungszentrums jedoch mit einer Reihe von Schwierigkeiten verbunden ist.

Es scheint, dass dies eine sehr gute Idee für Ihr Unternehmen ist, aber nicht viele Unternehmen sind bestrebt, in diesem Bereich Geschäfte zu tätigen. An dieser Stelle sei jedoch gleich darauf hingewiesen, dass die Eröffnung eines Zertifizierungszentrums in zwei verschiedenen Fällen relevant sein kann. Viele Unternehmen eröffnen ein solches Zentrum, um den Workflow in ihrem Unternehmen und in ihren Niederlassungen zu dokumentieren und Dokumente mit Partnerorganisationen auszutauschen. Das heißt, das Zentrum öffnet ausschließlich für seine eigenen Bedürfnisse. Mehrere Unternehmen können sich zusammenschließen, um die Übermittlung von Dokumenten nur untereinander zu arrangieren und für ein Mittel die Eröffnung eines Zertifizierungszentrums auf der Grundlage eines Unternehmens vorzusehen (es macht keinen Sinn, ein Zentrum auf der Grundlage jedes Unternehmens zu eröffnen). Aus rechtlicher Sicht ist es in diesem Fall in der Regel nicht erforderlich, eine Lizenz zu erwerben, aber es gibt viele Risiken ... Ein weiterer Fall ist die unternehmerische Tätigkeit bei der Entwicklung und Ausstellung elektronischer Signaturen für Drittkunden. Hier können Sie nicht auf Lizenzen verzichten. Dies ist ein wichtiger Punkt, und jetzt werden wir uns eingehender mit dem Prozess der Registrierung und Lizenzierung unserer Aktivitäten befassen.

Sie müssen sich also zunächst als Unternehmenseinheit registrieren. Es ist besser, eine juristische Person sofort zu registrieren, die bevorzugte Form ist eine Gesellschaft mit beschränkter Haftung. Es ist schon gut, ein Personal zu haben oder sich einfach an einen kompetenten Anwalt zu wenden, der bei der Registrierung und der Wahl eines Steuersystems hilft. Der Aktivitätscode lautet (OKPD 2). 62.09 Andere Informationstechnologiedienste und Computerdienste, obwohl abhängig von der Liste der angebotenen Dienste möglicherweise zusätzliche Codierungen erforderlich sind. Nach erfolgreicher Registrierung können Sie eine Lizenz beantragen. Tatsächlich wird die Lizenz für die Ausstellung elektronischer Signaturen vom Ministerium für Telekommunikation und Massenkommunikation der Russischen Föderation (Ministerium für Telekommunikation und Massenkommunikation Russlands) und seinen territorialen Zweigen ausgestellt, oder es handelt sich nicht einmal um eine Lizenz, sondern um die Akkreditierung eines Zertifizierungszentrums Elektronische Signaturen entsprechen den staatlichen Standards.

Die Akkreditierung ist relativ einfach, da Sie für die Erteilung der Genehmigung drei Dokumente vorlegen müssen - den Antrag selbst, den Mustervertrag mit dem Kunden und vor allem das Dokument, das den Abschluss des Haftpflichtversicherungsvertrags bestätigt. Auf dem Gebiet der Informationssicherheit bestehen große Risiken, die unter anderem einen erheblichen Sachschaden für den Kunden zur Folge haben können, so dass Sie auf eine Versicherung Ihrer Aktivitäten nicht verzichten können. Wenn all dies verfügbar ist, sollte das Kommunikationsministerium eine Lizenz ausstellen.

Es gibt jedoch eine andere signifikante Schwierigkeit. Für Arbeiten auf dem Gebiet der Informationssicherheit ist eine Genehmigung des Föderalen Sicherheitsdienstes der Russischen Föderation (FSB) für (wörtliche) Tätigkeiten in den Bereichen Entwicklung, Herstellung, Vertrieb von Verschlüsselungsmitteln, Informationssystemen und Telekommunikationssystemen erforderlich, die durch Verschlüsselungsmittel geschützt sind. Arbeiten, Erbringung von Dienstleistungen auf dem Gebiet der Informationsverschlüsselung, Wartung von Verschlüsselungsmitteln (kryptografische Mittel), Informationssystemen und Telekommunikationssystemen Es wird mit Verschlüsselungsmitteln (kryptografisch) geschützt (es sei denn, die Aufrechterhaltung von Verschlüsselungsmitteln (kryptografisch), Informationssystemen und Telekommunikationssystemen, die mit Verschlüsselungsmitteln (kryptografisch) geschützt sind, wird durchgeführt, um die persönlichen Bedürfnisse einer juristischen Person oder eines einzelnen Unternehmers zu gewährleisten.) ". Der letzte Punkt ist besonders wichtig - das heißt, wenn Sie nur arbeiten, um sich selbst mit einer elektronischen Signatur zu versehen, benötigen Sie keine Lizenz (es kann jedoch auch Beschwerden des FSB geben, der die Aktivitäten von Unternehmen im Bereich der Kryptografie sorgfältig überwacht).

Andernfalls müssen Sie sich an das FSB wenden, um eines Tages keine maskierten Gäste in Ihrem Büro zu erhalten. Diese Phase kann als die schwierigste und teuerste bezeichnet werden. Es gibt 28 Arten von Aktivitäten, die lizenziert werden müssen, und es ist unwahrscheinlich, dass sich ein Zertifizierungszentrum mit der gesamten Liste dieser Arten von Aktivitäten befassen muss. Die genaue Liste hängt jedoch vom Arbeitsformat und den verwendeten Algorithmen ab. Im Allgemeinen ist es zu diesem Zeitpunkt ratsam, mit Programmierern zusammenzuarbeiten, die künftig im Unternehmen beschäftigt sein werden, da sie genau bestimmen können, was sie benötigen und in welche Richtung sie sich bewegen sollen.

Abhängig von der Anzahl der Arten von lizenzierten Aktivitäten werden die Kosten einer Lizenz bestimmt, sie kann auch von der Region abhängen, ist aber in jedem Fall ziemlich teuer - etwa mehrere hunderttausend Rubel. Es gibt Unternehmen, die bei der Erlangung einer Lizenz behilflich sind, aber sie werden auch zusätzliche Mittel für ihre Dienste in Anspruch nehmen.

Um eine FSB-Lizenz zu erhalten, muss eine Organisation über einige Funktionen verfügen. Zuerst müssen Sie eine Führungskraft finden, die über die entsprechende Berufsausbildung im Bereich "Informationssicherheit" verfügt oder einfach eine Umschulung in einer der Fachrichtungen in diesem Bereich absolviert hat. Die Berufserfahrung sollte je nach Liste der erbrachten Leistungen mindestens drei Jahre und in einigen Fällen sogar mindestens fünf Jahre betragen.

Als nächstes müssen alle Unterlagen vorgelegt werden, aus denen hervorgeht, dass der Lizenzbewerber das Eigentumsrecht oder eine andere Rechtsgrundlage für den Besitz und die Nutzung von Räumlichkeiten, Bauwerken, Ausrüstungsgegenständen und sonstigen Gegenständen hat, die für die Durchführung der lizenzierten Tätigkeiten erforderlich sind. Das Personal des Unternehmens muss mindestens zwei Spezialisten haben, die auch über die entsprechende Ausbildung verfügen. Hier beziehen wir uns direkt auf die Performer, die in der Softwareentwicklung, Kryptographie und anderen Arbeiten auf dem Gebiet der Informationssicherheit tätig sind.

In Bezug auf die Ausrüstung ist zu beachten, dass spezielle Computer und Datenbanken, die für die Arbeit erforderlich sind, sowie spezielle Instrumente und Ausrüstungen, die getestet und kalibriert wurden, erforderlich sind. Genauere Informationen zu den Anforderungen erhalten Sie direkt von der Genehmigungsbehörde, da es im Einzelfall Bedingungen und Einschränkungen geben kann. Zum anderen können die Mitarbeiter des Unternehmens vor Arbeitsbeginn alle notwendigen Anforderungen äußern, weil sie genau wissen, was sie zu tun haben. Der Unternehmer muss ein vollständiges Paket von Dokumenten abholen, das die Verfügbarkeit aller erforderlichen Geräte und den Abschluss von Arbeitsverträgen mit Spezialisten bestätigt. Der Erhalt aller Lizenzen und sonstigen Genehmigungen kann viel Zeit in Anspruch nehmen. Daher müssen Sie von Anfang an damit rechnen, dass auch bei einer nahezu vollständigen Organisation Ihres Unternehmens und Arbeitsbereitschaft einige Zeit auf die Entscheidung der Aufsichtsbehörden gewartet werden muss.

Die nächste Etappe ist der Standort Ihres Unternehmens. Es ist hier nicht besonders wichtig, wo genau sich das Büro befindet, obwohl dies natürlich in der Innenstadt am besten ist, da der Kunde zur Erlangung einer elektronischen Signatur persönlich einen Antrag stellen muss, was bedeutet, dass er durch die ganze Stadt reisen muss, wenn sich das Unternehmen am Stadtrand befindet. Es ist unmöglich, eine elektronische Signatur ohne eine persönliche Beschwerde nach dem Gesetz zu erhalten, und dies gilt nicht nur für juristische Personen, sondern auch für normale Menschen, die eine elektronische Signatur für ihre persönlichen Bedürfnisse wünschen. Die Größe des Raums hängt vom geplanten Arbeitsvolumen ab. Das Büro sollte mindestens drei Arbeitsplätze haben - zwei für jeden Spezialisten und einen für den Manager. Sie benötigen auch einen Technikraum für die Ausrüstung.

Generell ist es möglich, einige Funktionen, um die Funktionsfähigkeit Ihres Unternehmens zu gewährleisten, auf Outsourcing zu übertragen, und zwar auf IT-Outsourcing. Das Unternehmen, mit dem die Zusammenarbeit vereinbart wird, wird Wartungsarbeiten an Geräten und anderen Aufgaben durchführen, die nicht direkt mit der Erstellung elektronischer Signaturen zusammenhängen. Das heißt, das Büro sollte relativ groß sein und es ist unwahrscheinlich, dass es irgendwo auf dem Gebiet des Geschäftszentrums erfolgreich ist. Der Mietpreis hängt von einer Vielzahl von Faktoren ab, wird aber vor allem vom Standort und sogar von der Stadt der Arbeit beeinflusst.

Um in der Lage zu sein, an solchen Aktivitäten teilzunehmen, ist es notwendig, leistungsfähige Computerausrüstung zu kaufen, wobei es sich nicht nur um Computer, sondern auch um verwandte Ausrüstung, beispielsweise leistungsfähige Server, handeln kann. Im Durchschnitt müssen rund 500 Tausend Rubel für die Ausrüstung aufgewendet werden, natürlich gibt es die Möglichkeit zu sparen, wenn Sie nicht so leistungsfähige oder sogar gebrauchte Ausrüstung kaufen. Der Betrag kann aber auch um ein Vielfaches höher sein, wenn ein Zentrum eröffnet werden soll, das auf die Zusammenarbeit mit einer Vielzahl von Verbrauchern ausgerichtet ist und dadurch eine Vielzahl von Aufträgen gleichzeitig abwickelt. Im Allgemeinen entscheidet der Unternehmer selbst, wie viel Geld er für die Ausstattung bereitstellen muss. Wir dürfen jedoch nicht vergessen, dass für die Arbeit in einem solchen Bereich nur gute Maschinen erforderlich sind, da dies eine qualitativ hochwertige Ausführung seiner Aufgaben ermöglicht.

Als nächstes ist das Personal. Im Allgemeinen kann ein einfaches Zentrum zwei Mitarbeiter kosten, wenn Sie alle Aufgaben Dritter auf das Outsourcing übertragen und nicht auf eine große Anzahl von Verbrauchern zählen. Erfahrene Programmierer sollten arbeiten, die alles über Kryptographie und Algorithmen zur Erstellung elektronischer Signaturen wissen. Gegenwärtig ist es relativ einfach, in einer Großstadt Fachkräfte auf diesem Gebiet zu finden, aber Sie müssen verstehen, dass eine solche Person ein angemessenes Gehalt erwarten wird. Was den Leiter betrifft, so kann es etwas komplizierter sein, wenn der Unternehmer selbst kein Spezialist auf diesem Gebiet ist. Darüber hinaus kann es erforderlich sein, Mitarbeiter einzustellen, die mit administrativen und organisatorischen Angelegenheiten befasst sind. Dies ist auf die Notwendigkeit zurückzuführen, Kunden zu finden, Verhandlungen mit ihnen zu führen sowie Beratungs- und andere damit verbundene Dienstleistungen zu erbringen. Es ist besser, Geschäftsprozesse auszulagern, die nicht mit der Gewinnerzielung einer Organisation zusammenhängen. Dies umfasst Buchhaltung, Rechts- und Steuerberatung sowie Sicherheit, für die es sich lohnt, sich an eine private Sicherheitsfirma zu wenden. Wie bereits erwähnt, werden einige Probleme im Zusammenhang mit der Programmierung oder Wartung von Geräten, deren unabhängige Ausführung nicht praktikabel ist, als Outsourcing bezeichnet.

Als nächstes sollten Sie sich Gedanken darüber machen, Kunden für Ihr Unternehmen zu finden. In den meisten Fällen wird jedoch eine elektronische Signatur für die Leiter von Organisationen oder nur für den Betrieb eines Unternehmens benötigt, und es ist weniger wahrscheinlich, dass Einzelpersonen eine elektronische Signatur einer Stadt beantragen. Die Gründe hierfür sind meines Erachtens verständlich. In dieser Hinsicht konzentriert sich die überwiegende Mehrheit der Unternehmen, die sich mit der Entwicklung und Ausstellung elektronischer Signaturen befassen, in erster Linie auf die Zusammenarbeit mit juristischen Personen oder einzelnen Unternehmern. Der Prozess der Ausstellung einer elektronischen Signatur für juristische Personen und Einzelpersonen ist jedoch nicht sehr unterschiedlich, sondern erfordert lediglich unterschiedliche Dokumente von Kunden, um die Bestellung abzuschließen. Der Umfang der elektronischen Signatur wird jedoch auch berücksichtigt, da für die einfache Weitergabe von Dokumenten und den Austausch von Dokumenten mit verschiedenen Auftragnehmern nur eine Art der elektronischen Signatur erforderlich ist. Wenn Sie jedoch Berichte an Regierungsbehörden übermitteln müssen, werden die Informationen in ein separates Register eingetragen. Außerdem kann eine elektronische Signatur für den Handel erstellt werden an besonderen Orten. Daher muss eine Person nur einen Pass, eine E-Mail-Adresse und eine SNILS-Nummer angeben. Ein qualifiziertes elektronisches Signaturzertifikat wird nur dann an eine juristische Person ausgestellt, wenn die wesentlichen Dokumente mit einem Dokument zur Eingabe von Informationen über das Unternehmen in ein einziges Register und einer Registrierungsbescheinigung bei der Steuerbehörde versehen sind.

Eine beträchtliche Anzahl von Kunden wird sich von sich aus melden, und hier muss die Organisation in allen lokalen Medien über sich selbst informieren. Dies können sowohl Portale im Internet als auch die Erstellung einer eigenen Website sein. In einigen Fällen ist es sinnvoll, sich mit Ihrem Vorschlag zur Entwicklung elektronischer Signaturen unabhängig an das Unternehmen zu wenden, auch wenn dies nur beim ersten Mal relevant sein kann, um Stammkunden zu finden. Ja, im Laufe seiner Arbeit wird es notwendig sein, direkt mit dem Kommunikationsministerium zusammenzuarbeiten, da alle Informationen über diejenigen, die die elektronische Signatur erhalten haben, dorthin übertragen werden und es nicht möglich sein wird, die Daten nur zu Hause zu speichern. Dies ist jedoch keine so schwerwiegende Einschränkung, dass sich dies auf die Geschäftsführung auswirken könnte.

Diese Art des Unternehmertums zeichnet sich durch einen relativ hohen Betrag an Gründungsinvestitionen aus, da der Kauf leistungsfähiger und produktiver Ausrüstung mehrere hunderttausend Rubel kosten wird und gleichzeitig ein ungefähr vergleichbarer Betrag für die Erlangung einer FSB-Lizenz bereitgestellt werden muss.

Nur Spezialisten, die sich mit Kryptografie und Programmierung auskennen, sollten im Unternehmen arbeiten und viel Geld erhalten. Das durchschnittliche Gehalt eines Mitarbeiters beträgt 50 Tausend Rubel, dh 100 Tausend müssen für beide Programmierer zugewiesen werden, weitere 20 Tausend mindestens für Outsourcing-Dienstleistungen.

Die Wartung Ihres Büros und Ihrer Ausrüstung zusammen mit der Miete kostet einen beträchtlichen Betrag pro Monat. Hier müssen Sie mit ungefähr 100.000 Rubel rechnen, da hochentwickelte Ausrüstung rechtzeitig modernisiert und repariert werden muss.

Trotzdem kann man nicht sagen, dass die Ausstellung einer elektronischen Signatur zu teuer ist. Im Durchschnitt kostet eine Person, die ein EDS erhält, 1000 Rubel, für Organisationen kann es etwas teurer sein. Der für elektronische Gebote verwendete Schlüssel kostet im Durchschnitt 7000 Rubel. Das Unternehmen selbst legt die Preise fest, aber die Anwesenheit von Wettbewerbern kann sie zwingen, auf einem bestimmten Niveau zu bleiben. Daher wird dieses Geschäft erfolgreich sein, wenn es möglich ist, mit einer sehr großen Anzahl von Verbrauchern zu arbeiten. Das heißt, um Ihre Ausgaben zu decken, müssen Sie mindestens 110 Unterschriften für Einzelpersonen pro Monat ausstellen. Wenn Sie jedoch die teuerste Unterschrift berücksichtigen, wird die Anzahl der erforderlichen Bestellungen auf 32 reduziert.

Gleichzeitig verdient das Zentrum mit der Bereitstellung einiger zusätzlicher Dienstleistungen: Erstellung eines Dokuments, Analyse und Verarbeitung von Informationen, Neuausstellung und Aktualisierung von Unterschriften, Akkreditierung. Im Allgemeinen können wir mit der Entwicklung der Technologie, des Geschäfts und mit dem schrittweisen Übergang der Mehrheit der Unternehmen zum elektronischen Dokumentenmanagement eine Zunahme der Nachfrage nach solchen Diensten erwarten. Sie können Ihre Aufgabe vereinfachen, indem Sie zunächst ein Zertifizierungszentrum für Ihre eigenen Anforderungen eröffnen, sich mit Ihren Geschäftspartnern zusammenschließen und dann beginnen, Ihre Dienste für alle anzubieten.

Matthias Laudanum

(c) www.clogicsecure.com - ein Portal zu Plänen und Leitfäden für Kleinunternehmen

18.08.2013

Beliebte Beiträge