Кибероснова152-ФЗ
Обязательный журнал
152-ФЗ20265 мин

Журнал поэкземплярного учёта СКЗИ: образец, форма, заполнение

Журнал поэкземплярного учёта СКЗИ: требования Инструкции ФАПСИ № 152, обязательные графы, порядок заполнения для КриптоПро, ViPNet, Рутокен. Образец 2026 года и конструктор документа.

* Образец носит информационный характер. Рекомендуем адаптировать под вашу организацию.

Почему этот документ важен

Журнал поэкземплярного учёта СКЗИ — обязательный документ для любой организации, использующей криптосредства (КриптоПро, ViPNet, Рутокен ЭЦП). Требование установлено Инструкцией ФАПСИ № 152 и Приказом ФСБ № 556. Отсутствие журнала при проверке ФСБ — нарушение по ст. 13.12 КоАП: штраф до 20 000 руб. для юрлиц с возможной конфискацией несертифицированных СКЗИ.

Что такое СКЗИ и зачем их учитывать

СКЗИ (средства криптографической защиты информации) — это программные и аппаратные средства, реализующие криптографические алгоритмы для защиты информации: шифрование, электронная подпись, имитозащита, хеширование.

Примеры СКЗИ

  • КриптоПро CSP — средство криптографической защиты для работы с электронной подписью;
  • ViPNet Client / ViPNet Coordinator — VPN и шифрование каналов связи;
  • Континент-АП — VPN-клиент для защиты каналов передачи данных;
  • Рутокен ЭЦП — аппаратный носитель ключей электронной подписи;
  • С-Терра Шлюз — криптошлюз для защиты сетей.

Почему учёт обязателен

Организация, использующая СКЗИ, обязана вести поэкземплярный учёт криптосредств и ключевых документов. Это требование установлено:

  • Инструкция ФАПСИ от 13.06.2001 № 152 (действует в части, не противоречащей актуальным НПА) — порядок организации и обеспечения безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ;
  • Приказ ФСБ России от 04.12.2020 № 556 — правила криптографической защиты информации;
  • Приказ ФСТЭК от 18.02.2013 № 21 (мера УПД.13) — регистрация действий с СКЗИ.

Учёт ведётся в бумажном виде в прошнурованном, пронумерованном и опечатанном журнале. Ведение журнала возлагается на ответственного за эксплуатацию СКЗИ (назначается приказом руководителя).

Виды журналов учёта СКЗИ

<b>Журнал поэкземплярного учёта СКЗИ</b> — основной журнал, в котором регистрируются все криптосредства (программные и аппаратные), поступающие в организацию.

<b>Что учитывается:</b>

  • Программные СКЗИ (КриптоПро CSP, ViPNet Client и др.) — каждая копия с серийным номером лицензии;
  • Аппаратные СКЗИ (криптошлюзы, HSM-модули) — каждый экземпляр с серийным (заводским) номером;
  • Аппаратные носители ключей (Рутокен, eToken, JaCarta) — каждый носитель с серийным номером.

<b>Обязательные графы:</b> порядковый номер, наименование СКЗИ, серийный/регистрационный номер, номера эксплуатационной документации, дата получения, от кого получено, кому выдано (ФИО, должность), дата выдачи, подпись получателя, дата возврата/уничтожения, примечание.

Обязательные графы журнала поэкземплярного учёта СКЗИ

№ графыНаименование графыЧто вноситьПример
1Порядковый номерСквозная нумерация записей1, 2, 3...
2Наименование СКЗИПолное наименование криптосредстваКриптоПро CSP 5.0 R3
3Серийный / регистрационный номерНомер лицензии или серийный номер устройстваXXXXX-XXXXX-XXXXX
4Номера эксплуатационной документацииНомера формуляра, руководстваЖТЯИ.00096-01 30 01
5Дата полученияДата поступления СКЗИ в организацию15.01.2026
6От кого полученоПоставщик или вышестоящий органООО «КриптоПро»
7Кому выданоФИО и должность получателяИванов И.И., сисадмин
8Дата выдачиДата выдачи пользователю / установки16.01.2026
9Подпись получателяСобственноручная подпись(подпись)
10Дата возврата / уничтоженияДата возврата или уничтожения СКЗИ
11ПримечаниеДополнительные сведенияРабочая станция АРМ-03

Как заполнить журнал для КриптоПро CSP

КриптоПро CSP — самое распространённое СКЗИ в России. Каждая установленная лицензия подлежит поэкземплярному учёту.

Что вносить в журнал

  • Наименование СКЗИ: КриптоПро CSP версия 5.0 R3 (указывайте полную версию, включая релиз);
  • Серийный номер: номер лицензии из карточки лицензии или из реестра установленного ПО (формат: XXXXX-XXXXX-XXXXX-XXXXX-XXXXX);
  • Номера документации: ЖТЯИ.00096-01 30 01 (формуляр), ЖТЯИ.00096-01 90 02 (руководство администратора). Номера указаны в комплекте документации;
  • От кого получено: наименование поставщика (ООО «КРИПТО-ПРО» или дистрибьютор), номер и дата договора поставки;
  • Кому выдано: ФИО и должность сотрудника, на чьей рабочей станции установлено СКЗИ;
  • Примечание: имя рабочей станции (АРМ-03, PC-Buhgalter), IP-адрес при необходимости.

Особенности

Тестовая (бесплатная) лицензия КриптоПро CSP на 90 дней также подлежит учёту, если СКЗИ используется для обработки информации ограниченного доступа. При обновлении версии (например, с 4.0 на 5.0) в журнал вносится новая запись, а для старой версии указывается дата уничтожения (деинсталляции).

Как заполнить журнал для ViPNet Client

ViPNet Client — программный комплекс для защиты каналов связи (VPN) и электронной подписи от компании «ИнфоТеКС».

Что вносить в журнал

  • Наименование СКЗИ: ViPNet Client 4U6 (или ViPNet Client 4U4, ViPNet CSP — в зависимости от установленного модуля);
  • Серийный номер: указывается в паспорте ПАК или в лицензионном соглашении. Для сетевых узлов — идентификатор узла ViPNet (формат: 0x1A0E00XX);
  • Номера документации: ФРКЕ.00116-04 30 01 (формуляр ViPNet Client). Номера зависят от версии — проверяйте комплект поставки;
  • От кого получено: ООО «ИнфоТеКС» или авторизованный партнёр;
  • Примечание: имя узла в сети ViPNet, номер сети ViPNet.

Особенности

ViPNet Client содержит несколько криптографических модулей. Если на одной рабочей станции установлены ViPNet Client (VPN) и ViPNet CSP (криптопровайдер), каждый модуль учитывается отдельной строкой. При обновлении сети ViPNet и замене ключей — запись о новых ключах вносится в журнал учёта ключевых документов.

Как вносить Рутокен в журнал учёта СКЗИ

Рутокен — аппаратный носитель ключей электронной подписи, который может являться СКЗИ (при наличии встроенного криптографического модуля).

Какие Рутокен являются СКЗИ

  • Рутокен ЭЦП 2.0 / 3.0 — содержит встроенный криптомодуль, является СКЗИ класса КС1. Вносится в журнал учёта СКЗИ;
  • Рутокен Lite — простой носитель ключей без встроенной криптографии. Не является СКЗИ, но если на нём записаны ключи — вносится в журнал учёта ключевых документов;
  • Рутокен S — USB-токен для аутентификации, не СКЗИ.

Что вносить в журнал

  • Наименование СКЗИ: Рутокен ЭЦП 3.0 (с указанием модели);
  • Серийный номер: серийный номер на корпусе токена или в утилите Панель управления Рутокен (формат: XX XX XXXXXX, 10 символов);
  • Номера документации: RU.CPEИ.04.06.001 30 01 (формуляр) — указан в паспорте изделия;
  • От кого получено: ООО «Актив» (производитель) или удостоверяющий центр, выдавший ЭП;
  • Кому выдано: ФИО владельца электронной подписи;
  • Примечание: назначение (ЭП руководителя, ЭП для ЭДО, ЭП для госзакупок).

Ключи на Рутокен

Если на Рутокен ЭЦП записан закрытый ключ электронной подписи, он дополнительно учитывается в журнале ключевых документов как ключевой носитель с ключевой информацией. Одна и та же единица Рутокен может фигурировать в обоих журналах.

Создайте журнал учёта СКЗИ в конструкторе

Заполните данные об организации и используемых криптосредствах — получите готовый журнал поэкземплярного учёта СКЗИ с правильными графами по Инструкции ФАПСИ № 152.

Создать журнал СКЗИ

Поэкземплярный и технический (аппаратный) журналы: в чём разница

На практике организации сталкиваются с двумя видами журналов, которые часто путают:

Журнал поэкземплярного учёта СКЗИ

Цель: учёт каждого экземпляра криптосредства — программного или аппаратного. Регистрирует жизненный цикл СКЗИ: поступление, выдачу пользователю, возврат, уничтожение.

Кем ведётся: ответственным за учёт СКЗИ (назначается приказом руководителя, обычно — сотрудник ИБ или ИТ).

Основание: п. 26 Инструкции ФАПСИ № 152.

Содержание: наименование СКЗИ, серийный номер, даты поступления и выдачи, подпись получателя, дата уничтожения.

Технический (аппаратный) журнал

Цель: фиксация событий эксплуатации криптосредств — установка, настройка, сбои, замена ключей, обновление версий, обнаружение нештатных ситуаций.

Кем ведётся: пользователем СКЗИ или администратором, ответственным за эксплуатацию конкретного экземпляра СКЗИ.

Основание: п. 30 Инструкции ФАПСИ № 152, формуляры конкретных СКЗИ.

Содержание: дата и время события, описание выполненных действий, результат, ФИО исполнителя, подпись.

Практическая рекомендация

Оба журнала обязательны. Поэкземплярный журнал — один на организацию. Технические журналы могут вестись по каждому СКЗИ или по группам однотипных СКЗИ. Для типовой организации с 5–10 экземплярами СКЗИ достаточно одного технического журнала.

Электронный учёт СКЗИ: можно или нельзя

Вопрос ведения электронного журнала СКЗИ — один из самых частых. Разберём детально.

Позиция регулятора

Инструкция ФАПСИ № 152 (п. 26) предписывает вести учёт СКЗИ в журналах, которые должны быть прошнурованы, пронумерованы и опечатаны. Эти требования предполагают бумажный формат. Графа «Подпись получателя» требует собственноручной подписи — это ключевой аргумент в пользу бумажного журнала.

Электронный дубликат

Ведение параллельного электронного учёта в Excel, 1С, специализированных системах (Dallas Lock, Secret Net, ViPNet StateWatcher) допускается и рекомендуется как дополнительный инструмент. Электронный реестр упрощает:

  • Поиск информации о конкретном экземпляре СКЗИ;
  • Контроль сроков действия лицензий и сертификатов;
  • Формирование отчётов для руководства и аудиторов;
  • Подготовку к проверкам ФСБ.

Практический компромисс

Рабочий процесс: ведите электронный реестр СКЗИ для оперативного управления, но обязательно распечатывайте журнал поэкземплярного учёта СКЗИ, прошнуровывайте, нумеруйте и собирайте подписи получателей. При проверке ФСБ предъявляется бумажный журнал.

Перспектива

С развитием электронного документооборота и усиленной квалифицированной электронной подписи (УКЭП) полностью электронный учёт СКЗИ может стать допустимым, но на сегодняшний день бумажный журнал остаётся обязательным.

Образец заполненного журнала учёта СКЗИ

ООО «Альфа-Сервис» ИНН 7712345678 / КПП 771201001

ЖУРНАЛ поэкземплярного учёта средств криптографической защиты информации (СКЗИ)

Начат: «10» января 2026 г. Окончен: «__» ____ ____ г.

Ответственный за учёт СКЗИ: Козлов А.В., специалист по ИБ (Приказ № 12-ОД от 09.01.2026)

┌────┬──────────────┬───────────┬─────────────┬───────────┬──────────┬───────────────┬──────────┬─────────┬──────────────┬──────────┐ │ № │ Наименование │ Серийный/ │ № эксплуат. │ Дата │ От кого │ Кому выдано │ Дата │Подпись │Дата возврата/│Примечание│ │п/п │ СКЗИ │ рег. № │ докум. │ получения │ получено │ (ФИО, долж.) │ выдачи │получат. │ уничтожения │ │ ├────┼──────────────┼───────────┼─────────────┼───────────┼──────────┼───────────────┼──────────┼─────────┼──────────────┼──────────┤ │ 1 │КриптоПро CSP │ 50R3- │ЖТЯИ.00096-01│10.01.2026 │ООО │Иванов И.И., │10.01.2026│(подпись)│ — │АРМ-01 │ │ │5.0 R3 │ AAAA-BBBB │ 30 01 │ │«КРИПТО- │сист. админ │ │ │ │Сервер 1С│ │ │(класс КС1) │ -CCCC │ │ │ ПРО» │ │ │ │ │ │ ├────┼──────────────┼───────────┼─────────────┼───────────┼──────────┼───────────────┼──────────┼─────────┼──────────────┼──────────┤ │ 2 │КриптоПро CSP │ 50R3- │ЖТЯИ.00096-01│10.01.2026 │ООО │Петрова А.С., │11.01.2026│(подпись)│ — │АРМ-05 │ │ │5.0 R3 │ DDDD-EEEE │ 30 01 │ │«КРИПТО- │гл. бухгалтер │ │ │ │Бухгалт. │ │ │(класс КС1) │ -FFFF │ │ │ ПРО» │ │ │ │ │ │ ├────┼──────────────┼───────────┼─────────────┼───────────┼──────────┼───────────────┼──────────┼─────────┼──────────────┼──────────┤ │ 3 │ViPNet Client │ VPN- │ФРКЕ.00116- │15.01.2026 │ООО │Сидоров П.В., │16.01.2026│(подпись)│ — │АРМ-03 │ │ │4U6 │ 456789 │ 04 30 01 │ │«ИнфоТеКС│бухгалтер │ │ │ │VPN-канал│ │ │(класс КС1) │ │ │ │ » │ │ │ │ │к ФНС │ ├────┼──────────────┼───────────┼─────────────┼───────────┼──────────┼───────────────┼──────────┼─────────┼──────────────┼──────────┤ │ 4 │Рутокен ЭЦП │ 3B 6A │RU.CPEИ. │20.01.2026 │УЦ │Директор │20.01.2026│(подпись)│ — │ЭП │ │ │3.0 │ 123456 │04.06.001 │ │«Контур» │Волков Д.М. │ │ │ │руковод. │ │ │(класс КС1) │ │ 30 01 │ │ │ │ │ │ │для ЭДО │ ├────┼──────────────┼───────────┼─────────────┼───────────┼──────────┼───────────────┼──────────┼─────────┼──────────────┼──────────┤ │ 5 │Рутокен ЭЦП │ 3B 6A │RU.CPEИ. │20.01.2026 │УЦ │Петрова А.С., │20.01.2026│(подпись)│ — │ЭП гл. │ │ │3.0 │ 789012 │04.06.001 │ │«Контур» │гл. бухгалтер │ │ │ │бухгалт. │ │ │(класс КС1) │ │ 30 01 │ │ │ │ │ │ │для ФНС │ ├────┼──────────────┼───────────┼─────────────┼───────────┼──────────┼───────────────┼──────────┼─────────┼──────────────┼──────────┤ │ 6 │КриптоПро CSP │ 40R4- │ЖТЯИ.00083-01│01.06.2024 │ООО │Иванов И.И., │02.06.2024│(подпись)│ 10.01.2026 │Заменён │ │ │4.0 R4 │ XXXX-YYYY │ 30 01 │ │«КРИПТО- │сист. админ │ │ │ Деинсталляция│на 5.0 R3│ │ │(класс КС1) │ -ZZZZ │ │ │ ПРО» │ │ │ │ Акт №3 │(запись 1)│ └────┴──────────────┴───────────┴─────────────┴───────────┴──────────┴───────────────┴──────────┴─────────┴──────────────┴──────────┘

Ответственный за учёт СКЗИ: _____________ / Козлов А.В. /

Скачать образец

Актуальный бланк 2026 года в формате DOCX

Что вносить в каждую графу: подробный разбор

Разберём каждую графу журнала поэкземплярного учёта СКЗИ детально — с учётом типичных ошибок, которые выявляются при проверках ФСБ.

Графа 1 — Порядковый номер. Сквозная нумерация по всему журналу. Нумерация не сбрасывается при переходе на новый год. Пропуски и исправления номеров не допускаются.

Графа 2 — Наименование СКЗИ. Указывайте полное наименование из формуляра (не произвольное): «КриптоПро CSP версия 5.0 R3», а не просто «КриптоПро». Для аппаратных СКЗИ — наименование из паспорта устройства. Рекомендуется добавлять класс СКЗИ (КС1, КС2, КС3).

Графа 3 — Серийный / регистрационный номер. Для программных СКЗИ — номер лицензии. Для аппаратных — заводской серийный номер с корпуса устройства. Для Рутокен — серийный номер из Панели управления Рутокен.

Графа 4 — Номера эксплуатационной документации. Децимальный номер формуляра из комплекта поставки. Если документация получена в электронном виде — указывается тот же номер.

Графы 5–6 — Дата и источник получения. Дата фактического поступления СКЗИ в организацию (не дата покупки). Для СКЗИ, полученных из УЦ вместе с ЭП — наименование УЦ.

Графы 7–9 — Выдача пользователю. ФИО, должность и подпись лица, которому выдано СКЗИ для использования. Подпись — собственноручная, в бумажном журнале.

Графа 10 — Возврат / уничтожение. Дата и номер акта уничтожения. При деинсталляции ПО — дата деинсталляции и ссылка на акт. Пустая графа означает, что СКЗИ в эксплуатации.

Графа 11 — Примечание. Имя рабочей станции, IP-адрес, назначение. Здесь же указываются замечания: «Заменён на версию 5.0 (запись № 1)».

Порядок уничтожения СКЗИ

Уничтожение СКЗИ и ключевых документов — регламентированная процедура, нарушение которой может повлечь ответственность.

Когда уничтожаются СКЗИ

  • Истечение срока действия лицензии или сертификата соответствия;
  • Вывод из эксплуатации информационной системы;
  • Компрометация ключей — немедленное уничтожение скомпрометированных ключевых документов;
  • Физический износ аппаратных СКЗИ и ключевых носителей.

Порядок уничтожения

1. Создать комиссию по уничтожению СКЗИ (не менее 2 человек, включая ответственного за учёт СКЗИ).

2. Программные СКЗИ: гарантированное удаление с носителя (перезапись, форматирование, физическое уничтожение носителя).

3. Ключевые документы на токенах: форматирование токена штатными средствами.

4. Аппаратные СКЗИ: физическое уничтожение или возврат производителю.

5. Составить Акт уничтожения СКЗИ с указанием: наименования СКЗИ, серийного номера, способа уничтожения, даты, подписей членов комиссии.

6. Внести запись в журнал учёта СКЗИ (графа «Дата возврата/уничтожения»).

Чек-лист ведения учёта СКЗИ

  • Назначен ответственный за учёт СКЗИ (приказ руководителя)
  • Заведён журнал поэкземплярного учёта СКЗИ (прошит, пронумерован, опечатан)
  • Заведён журнал учёта ключевых документов (при наличии ключей ЭП)
  • Заведён технический (аппаратный) журнал для фиксации событий эксплуатации
  • Все СКЗИ зарегистрированы в журнале с серийными номерами
  • Все ключевые носители (токены, смарт-карты) учтены поэкземплярно
  • Рутокен ЭЦП внесён и в журнал СКЗИ, и в журнал ключевых документов
  • Записи о выдаче СКЗИ пользователям содержат подпись получателя
  • Сроки действия лицензий и сертификатов СКЗИ отслеживаются
  • Акты уничтожения СКЗИ оформляются комиссионно
  • Записи об уничтожении внесены в журнал с номером акта
  • Журнал хранится в запирающемся шкафу (сейфе)
  • Проводится периодическая инвентаризация СКЗИ (не реже 1 раза в год)
  • Электронный дубликат журнала ведётся для оперативного управления

Лицензия ФСБ для СКЗИ

Ведение журнала учёта СКЗИ — обязанность организации, использующей криптосредства. Однако установка, настройка и обслуживание самих СКЗИ для защиты информации, не содержащей государственную тайну, может требовать лицензии ФСБ России на деятельность по криптографической защите информации (Постановление Правительства РФ от 16.04.2012 № 313). Исключение — использование СКЗИ для собственных нужд организации.

Создайте журнал учёта СКЗИ

Заполните данные об организации и используемых криптосредствах — конструктор Кибероснова сформирует готовый журнал поэкземплярного учёта СКЗИ с правильными графами по Инструкции ФАПСИ № 152.

Создать журнал СКЗИ

Часто задаваемые вопросы

Инструкция ФАПСИ № 152 предусматривает ведение журнала учёта СКЗИ в бумажном виде: прошнурованном, пронумерованном и опечатанном. Электронный журнал может вестись параллельно для удобства оперативного управления (поиск, контроль сроков, отчёты), но бумажный экземпляр обязателен. При проверке ФСБ запрашивается именно бумажный журнал. Графа «Подпись получателя» предполагает собственноручную подпись, что исключает полностью электронный формат. Рекомендуемый подход: ведите электронный реестр в Excel или специализированной системе, периодически распечатывайте и собирайте подписи.

Нужна помощь с этим документом?

«Журнал поэкземплярного учёта СКЗИ: образец, форма, заполнение» — сложный документ, который требует экспертизы. Обратитесь к специалистам Кибероснова — мы подготовим его под вашу организацию.

* Укажите телефон или email — хотя бы одно обязательно

Нажимая кнопку, вы даёте согласие на обработку персональных данных

Нужен полный пакет документов по 152-ФЗ?

Подготовим комплект под ключ с адаптацией под ваш бизнес. Можно собрать самостоятельно.

Собрать самостоятельно

Связанные материалы