В связи с большим количеством входящих звонков просим направлять обращения через онлайн-форму на сайте
КПИБ Комитет по информационной
и правовой безопасности
+7 (812) 240-81-66 Пн–Пт 8:00–17:00

Приказ об утверждении перечня пользователей СКЗИ

Приказ, которым руководитель организации утверждает поимённый список работников, допущенных к работе с шифровальными средствами, и тем самым определяет, кому вообще можно выдать ключевой носитель, а кому — нет.

Ключ выдаётся человеку, а не должности: под расписку, на лицевой счёт, с персональной ответственностью за сохранность. Поэтому перечень, составленный из названий должностей, не выполняет свою работу.
Статусобязательный при использовании СКЗИ Основаниеп. 2.4 ТТ ФСБ № 149/6/6-622, п. 5(в) приказа ФСБ № 378 Публичностьвнутренний Кто утверждаетруководитель организации Обновленоиюль 2026
Содержание
01Зачем нужен документ 02Чем грозит отсутствие 03Как ещё называют этот документ 04Что должно быть в документе 05Требования законодательства 06Связи в комплекте 07Когда обновлять 08Что спросит проверяющий 09Разбор эксперта 10Частые вопросы
01 Назначение

Зачем нужен документ

В комплекте оператора десяток перечней, и почти все они считают предметы: информационные системы, помещения, машинные носители, категории обрабатываемых данных. В таких списках должность — законная единица, а строка «доступ имеет бухгалтерия» никого не смущает. Перечень пользователей шифровальных средств устроен иначе, и разница не косметическая.

Ключ выдаётся человеку. Под расписку, на лицевой счёт, открываемый на конкретного работника, с персональной ответственностью за сохранность и с обязанностью сдать всё при увольнении. Требования говорят, что к работе с криптосредствами допускаются лица по решению, утверждаемому оператором, а при двух и более пользователях обязанности распределяются с учётом персональной ответственности каждого. Ни одну из этих конструкций нельзя применить к должности: расписаться в журнале может человек, отвечать за утрату — тоже.

Отсюда назначение приказа. Он не описывает работу с ключами и не назначает ответственных — он отвечает на единственный вопрос: кому в этой организации вообще можно выдать ключевой носитель. И отвечает поимённо, потому что допуск к криптосредствам не передаётся вместе с должностью: новый человек в том же кресле — это новое решение оператора, а не продолжение старого.

Кто именно считается пользователем криптосредств — вопрос более тонкий, чем кажется, и разобран в карточке инструкции пользователя СКЗИ. Здесь речь о другом: о самом списке, о том, по какому принципу он строится и по какому календарю живёт.
02 Ответственность

Чем грозит отсутствие

Отсутствие перечня само по себе редко становится предметом отдельного разбирательства. Оно становится причиной события, у которого есть своя цена: ключом пользуется человек, которого оператор к нему не допускал, и всё, что этим ключом открывается, оказывается доступно ему целиком.

ч. 12 ст. 13.11 КоАП РФ — утечка данных 1 000–10 000 субъектов
Юридическое лицо3 000 000 – 5 000 000 ₽
Должностное лицо200 000 – 400 000 ₽
Граждане100 000 – 200 000 ₽
Этот состав стоит в полутора десятках карточек комплекта, и здесь у него своя особенность. Обычно утечку обнаруживают по следу: кто-то куда-то отправил, кто-то что-то выгрузил. Доступ, полученный через чужой ключ, следа не оставляет — подпись выглядит правильной, действие выглядит законным, и отличить его от работы допущенного сотрудника постфактум невозможно, если нет перечня и лицевых счетов, по которым видно, у кого какой носитель на руках.
Незакрытый допуск живёт дольше трудового договора. Работник уволился, носитель остался в столе или на рабочей станции, из перечня его никто не исключил. Формально доступ действует, фактически им может воспользоваться кто угодно из тех, кто сидит рядом.
Объём считается по данным, а не по действию. Разбирается не то, что человек сделал, а то, к чему он получил доступ. Один ключ от системы с кадровыми данными — это все работники организации сразу.
Перечень по должностям не защищает. При смене человека документ остаётся формально верным, а фактического решения о допуске нового работника оператор не принимал — и предъявить его не сможет.
Криптографическая статья добавляется сверху. Допуск к криптосредствам без решения оператора наказывается по части 6 статьи 13.12 и разбирается в карточке инструкции пользователя СКЗИ; здесь назван состав по последствиям, а не по организации работы.
03 Синонимы и поисковые названия

Как ещё называют этот документ

Перечень пользователей СКЗИ образец
Как составить приказ о допуске к криптосредствам
Список лиц, допущенных к работе с СКЗИ
Приказ о допуске сотрудников к электронной подписи
Кому можно выдавать ключевые носители в организации
Перечень лиц, допущенных к ключевым документам
Допуск к криптосредствам по должности или поимённо
Как исключить уволенного из перечня пользователей СКЗИ
Два списка комплекта постоянно путают между собой, и различие между ними стоит держать в голове. Перечень лиц с доступом к персональным данным отвечает на вопрос, кому нужны сами данные, и составляется по служебной необходимости. Этот перечень отвечает на вопрос, кому можно доверить ключ, и составляется по решению о допуске. Списки пересекаются, но не совпадают: бухгалтер работает с данными и владеет подписью, кадровик — только с данными, а системный администратор иногда наоборот.
04 Обязательное содержание

Что должно быть в документе

Документ состоит из двух частей: короткого приказа и приложения-таблицы. Ошибки живут в таблице, поэтому её состав важнее формулировок приказа.

Фамилия, имя, отчество и должность. Именно в таком порядке: фамилия — единица списка, должность — уточнение. Строка без фамилии не создаёт допуска.
Подразделение и рабочее место. Нужно не для отчётности: по нему определяется, какое помещение становится режимным, если носитель хранится там.
Какие криптосредства и ключевые документы доступны. Допуск не бывает общим. Человек допускается к конкретным средствам, и при появлении новых перечень пересматривается, а не толкуется расширительно.
Основание и дата допуска. Приказ и есть решение оператора, о котором говорят требования, но дата в таблице нужна отдельно: с неё считается период, за который человек отвечает за сохранность выданного.
Отметка об ознакомлении под расписку. Требования обязывают знакомить пользователей с ними под расписку. Удобно вести отметку прямо в таблице, а листы ознакомления хранить приложением.
Дата и основание исключения. Пустая графа, которая делает перечень живым документом: увольнение, перевод, отзыв допуска. Без неё список только растёт и через два года не описывает ничего.
Запрет допуска лиц вне перечня. Прямая формулировка в приказе. Она превращает список из справки в правило и даёт основание отказать в выдаче носителя тому, кто в него не внесён.
Порядок актуализации и ответственный за ведение. Кто и в какой срок вносит изменения — обычно ответственный пользователь криптосредств, который ведёт лицевые счета и первым узнаёт о движении носителей.
Про замещение стоит сказать отдельно, потому что здесь чаще всего импровизируют. Работник ушёл в отпуск, задачи передали коллеге, вместе с задачами передали и токен. Правильный порядок обратный: сначала коллега вносится в перечень и получает собственный ключевой носитель, и только потом принимает работу. Передача носителя между людьми возможна лишь с санкции ответственного пользователя и под расписку, а допуск при этом всё равно нужен.
05 Правовая база

Требования законодательства

ст. 19 152-ФЗмеры защиты данных, включая шифровальные средства
приказ ФСБ № 378, п. 5(в)утверждение руководителем документа с перечнем лиц, которым доступ необходим
ТТ ФСБ № 149/6/6-622, п. 2.4допуск к работе с криптосредствами по решению, утверждаемому оператором
ТТ ФСБ № 149/6/6-622, п. 2.5обязанности пользователя, включая сдачу всего при увольнении
ТТ ФСБ № 149/6/6-622, п. 2.9ознакомление пользователей с требованиями под расписку
ТТ ФСБ № 149/6/6-622, п. 3.5лицевой счёт заводится на каждого пользователя
ТТ ФСБ № 149/6/6-622, приложение 1пользователь — лицо, эксплуатирующее криптосредство или использующее результаты его работы
приказ ФАПСИ № 152, п. 19допуск согласно перечню пользователей, утверждаемому обладателем информации
Два источника говорят об одном и том же разными словами, и разница между ними полезна. Приказ ФСБ № 378 требует утвердить документ с перечнем лиц, доступ которых необходим для исполнения служебных обязанностей, — это критерий необходимости. Требования 2008 года говорят о решении оператора о допуске — это критерий доверия. Оба критерия применяются вместе: человеку данные нужны по работе и человеку доверен ключ. Первое определяет руководитель подразделения, второе — оператор, и совпадают они не всегда.
06 Связи в комплекте

Как связан с другими документами

Перечень — точка, где криптографический блок соприкасается с кадровой работой. Почти все его связи идут через события с людьми.

Инструкция — то, что получает внесённый в перечень. Инструкция пользователя СКЗИ описывает обязанности допущенного работника. Порядок правильный: сначала решение о допуске, потом ознакомление, потом выдача носителя.
Ответственный пользователь ведёт этот список в работе. Приказ о назначении ответственного пользователя СКЗИ называет человека, который заводит лицевые счета на каждого из перечня и выдаёт ключевые носители под расписку.
Приказ об утверждении криптографической документации — рамка. Приказ об утверждении ОРД в области использования СКЗИ вводит перечень в действие вместе с остальным блоком; отдельным приказом его удобнее переиздавать при каждом кадровом событии.
Помещения зависят от состава пользователей. Порядок доступа в помещения СКЗИ строится вокруг мест, где хранятся ключевые документы, а места эти определяются тем, где сидят люди из перечня.
Перечень лиц с доступом к данным — соседний, но другой список. Перечень лиц с доступом к персональным данным шире и составляется по служебной необходимости. Совмещать их в одной таблице не стоит: у них разные основания и разный ритм обновления.
07 Актуализация

Когда обновлять документ

Это самый быстро устаревающий документ криптографического блока. Он меняется не по календарю, а по кадровым событиям, и опоздание здесь измеряется днями.

Принят новый работник, которому нужен ключ
Внесение в перечень до выдачи носителя, а не после. Сначала решение о допуске и ознакомление под расписку, потом лицевой счёт и ключ.
Работник уволился
Исключение из перечня в день увольнения, сдача криптосредств и ключевых документов, закрытие лицевого счёта. Если носитель не сдан — это утрата, о которой уведомляют оператора немедленно, а не через месяц при инвентаризации.
Перевод на другую должность
Проверяется, нужен ли доступ на новом месте. Автоматического сохранения нет: допуск давался человеку для конкретной работы, а не навсегда.
Отпуск или длительное отсутствие
Замещающий вносится в перечень и получает собственный носитель. Передача чужого ключа «на время» — не решение, а нарушение с последствиями для обоих.
Появилось новое криптосредство
Допуск не расширяется сам собой. В таблице появляется новая графа, и по каждому пользователю принимается отдельное решение.
Работы переданы подрядчику
Сотрудники сторонней организации в перечень оператора не вносятся: их допуск оформляет их работодатель, а обязанность соблюдать требования закрепляется договором с оператором.
08 Проверка

Что спросит проверяющий

Перечень проверяют не чтением, а сверкой. Документ сравнивают с тремя вещами: лицевыми счетами, кадровыми приказами и содержимым сейфа.

Фамилии или должности. Список из должностей — первое, что видно, и сразу означает, что решения о допуске конкретных людей оператор не принимал.
Сверка с лицевыми счетами. На каждого из перечня должен быть счёт, и наоборот: счёт на человека, которого в перечне нет, — готовое нарушение.
Уволенные. Берётся кадровый приказ за прошлый год и ищется отметка об исключении. Это самая частая находка во всём криптографическом блоке.
Даты допуска и ознакомления. Ознакомление под расписку должно предшествовать выдаче носителя, а не следовать за ней задним числом.
Фактические держатели носителей. Проверяющий может попросить показать, у кого сейчас токены, и сравнить с таблицей. Расхождение объясняется обычно словами «он в отпуске, оставил коллеге».
Люди без служебной необходимости. Обратная крайность: в перечне половина организации, потому что «пусть будут». Каждая лишняя фамилия — лишний носитель и лишний риск при инциденте.
09 Разбор эксперта

Разбор эксперта

Списки в комплекте оператора обычно терпимы к обобщению. Перечень помещений можно вести по кабинетам, перечень систем — по названиям, перечень лиц с доступом к данным во многих организациях честно ведётся по должностям, и это работает. Криптография — единственное место, где обобщение ломает конструкцию целиком, и причина техническая, а не бюрократическая: ключ физически выдаётся человеку, расписывается человек, отвечает за утрату человек, лицевой счёт открывается на человека. Должность расписаться в журнале не может.

Дальше начинается самое интересное. Организация, ведущая перечень по должностям, не замечает момента, когда допуск перестал существовать. Главный бухгалтер уволился, пришёл новый, работает тем же носителем — «должность та же, подпись организации та же». На деле сертификат выпущен на конкретное физическое лицо, и с даты увольнения ключом пользуется человек, не имеющий на это права: по правилам это компрометация, а всё, что подписано после, живёт с дефектом. Перечень при этом формально безупречен — в нём написано «главный бухгалтер», и графа не соврала ни разу.

Обратная крайность встречается не реже. В перечень вносят всех, кто теоретически может понадобиться, — на случай отпусков, замен и авралов. Логика заботливая, результат печальный: у организации оказывается вдвое больше носителей, чем ей нужно, половина лежит в тумбах без движения, и при любом инциденте круг разбирательства расширяется на всех этих людей. Хороший перечень короткий и скучный: столько фамилий, сколько ключей реально в работе, и ни одной про запас. Замена на время отпуска решается не запасным допуском, а тем, что замещающего вносят в перечень на неделю раньше отпуска и выдают ему собственный носитель.

Что мы советуем при подготовке комплекта

Ведите перечень по фамилиям и держите в нём графу «дата и основание исключения» — без неё документ через год перестаёт описывать реальность. Свяжите его с кадровым процессом: увольнение работника из перечня должно происходить в тот же день, что и увольнение из штата, а лучше на день раньше. Не вносите людей про запас: каждая фамилия — это носитель, лицевой счёт и участник будущего разбирательства. И проверьте перечень против лицевых счетов прямо сейчас — расхождение находится примерно в каждой второй организации, которая делает это впервые.

Александр КеллерманнАлександр КеллерманнГенеральный директор, ведущий аудитор ISO/IEC 27001, Комитет по информационной и правовой безопасностиПодробнее об эксперте
10 Частые вопросы

Частые вопросы

Можно ли вести перечень пользователей СКЗИ по должностям?

Практически — нет. Ключевой носитель выдаётся физическому лицу под расписку, лицевой счёт открывается на него же, ответственность за сохранность персональная. Перечень из должностей не позволяет ни выдать носитель по правилам, ни установить, кто отвечает за конкретный ключ.

Что делать, когда работник, указанный в перечне, увольняется?

Исключить из перечня, принять у него криптосредства, ключевые документы, ключи от помещений и хранилищ, закрыть лицевой счёт. Если что-то не сдано, это считается утратой и требует немедленного уведомления оператора.

Нужно ли вносить в перечень директора, если он подписывает отчётность электронной подписью?

Да. Работа со средством электронной подписи — это работа с криптосредством, а руководитель в этой части такой же пользователь, как и остальные, со всеми обязанностями по сохранности носителя.

Можно ли передать токен коллеге на время отпуска?

Передача криптосредств между пользователями допускается под расписку и только с санкции ответственного пользователя, причём обе стороны должны быть в перечне. Правильнее заранее внести замещающего и выдать ему собственный носитель.

Вносятся ли в перечень сотрудники подрядчика?

Нет. Оператор допускает своих работников; допуск сотрудников сторонней организации оформляет их работодатель. Обязанность подрядчика соблюдать требования при этом закрепляется договором с оператором.

Чем перечень пользователей СКЗИ отличается от перечня лиц с доступом к ПДн?

Основанием. Список лиц с доступом к данным составляется по служебной необходимости и отвечает на вопрос, кому нужны сами данные. Перечень пользователей криптосредств отвечает на вопрос, кому доверен ключ, и утверждается как решение оператора о допуске.

Как часто нужно пересматривать перечень?

Календарной периодичности требования не устанавливают. Он пересматривается по событию: приём, увольнение, перевод, замещение, появление нового криптосредства. Раз в год разумно сверить его с лицевыми счетами сплошным порядком.

Нужен ли перечень, если пользователь один?

Да, и он не становится от этого формальностью: решение оператора о допуске должно существовать независимо от числа допущенных, а лицевой счёт заводится на каждого пользователя.

Связанные документы

Все документы комплекта

Приказ об утверждении перечня пользователей СКЗИ — одна из 139 позиций комплекта

Эксперты Комитета разрабатывают комплект под фактическую деятельность организации. Проверьте бесплатно, какие документы обязательны для вас, — по ИНН, за минуту.

или по телефону +7 (812) 240-81-66
КПИБ Комитет по информационной
и правовой безопасности
Заказать звонок Пн–Пт 8:00–17:00 · перезвоним в рабочее время
Не заполнено
RU
Заявка принята

Специалисты Комитета перезвонят вам в рабочее время: Пн–Пт 8:00–17:00 (МСК)

Сайт использует файлы cookie и средство интернет-статистики Яндекс.Метрика для персонализации и удобства пользователей. Продолжая, вы соглашаетесь с политикой в отношении обработки персональных данных.