Сокращения и аббревиатуры
2ФА / 3ФА
Заголовок раздела «2ФА / 3ФА»Двухфакторная / трёхфакторная аутентификация. Проверка пользователя по двум (трём) независимым доказательствам: знание, владение, биометрическое свойство.
Федеральные законы
Заголовок раздела «Федеральные законы»«Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления». По этому закону публикуются реестры информационных систем.
Вместе с 210-ФЗ — правовая основа ГИС «Антифрод» (противодействие кибермошенничеству, запущена 01.03.2026).
«О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд». Закупки для государственных и муниципальных заказчиков — только из реестра отечественного ПО при наличии аналогов.
От 07.04.2025 — обновил 187-ФЗ (действует с 01.09.2025). Категорирование — по отраслевым перечням типовых объектов КИИ, обязанность субъектов КИИ переходить на отечественное ПО, кредитные организации отнесены к субъектам КИИ.
«Об электронной подписи». Виды электронной подписи: простая, усиленная неквалифицированная (УНЭП), усиленная квалифицированная (УКЭП).
«Об основных гарантиях избирательных прав и права на участие в референдуме граждан Российской Федерации». Статья 64 — тайна голосования.
«О коммерческой тайне». Режим защиты сведений, имеющих коммерческую ценность в силу неизвестности третьим лицам.
«О лицензировании отдельных видов деятельности». Статья 12 — лицензии на деятельность по технической защите информации и на разработку, производство, распространение шифровальных средств (СКЗИ).
«О свободе совести и о религиозных объединениях». Статья 3 — тайна исповеди.
«О связи». Статья 63 — тайна связи: сведения об абонентах, передаваемых сообщениях, времени и адресате передачи.
«Об информации, информационных технологиях и о защите информации» — базовый закон отрасли. Статьи 13–14 — ГИС (оператор — заказчик создания). Статья 16 — обязанность защищать информацию. Статья 14, пункт 8.1 — запрет передавать информацию из ГИС в системы, не соответствующие требованиям о защите.
«О персональных данных». Обязанности оператора ПДн, уведомление Роскомнадзора, требования при обработке и утечках.
«О государственной социальной помощи». Статья 12.1 — ЕГИССО (оператор — СФР, введена 388-ФЗ от 29.12.2015).
«О безопасности критической информационной инфраструктуры Российской Федерации». Сферы — статья 2 (от них возникает КИИ). Значимые объекты — ЗОКИИ, категорирование, обязанности субъектов КИИ. ГосСОПКА и НКЦКИ — реагирование на компьютерные инциденты.
«Об организации предоставления государственных и муниципальных услуг». Вместе с 41-ФЗ — правовая основа ГИС «Антифрод».
«О закупках товаров, работ, услуг отдельными видами юридических лиц». Закупки компаний с государственным участием (дополняет 44-ФЗ).
«О таможенном регулировании в Российской Федерации». Статья 328 — таможенная тайна.
«Об аудиторской деятельности». Статья 8 — аудиторская тайна.
«Об основах охраны здоровья граждан в Российской Федерации». Статья 13 — врачебная тайна. Статья 14.1 — ЕГИСЗ (оператор — Минздрав России).
«Об обязательном медицинском страховании в Российской Федерации». Статья 44.1 — ГИС ОМС (оператор — ФОМС).
Закон РСФСР от 02.12.1990 «О банках и банковской деятельности». Статья 26 — банковская тайна.
От 30.11.2024 — поправки в КоАП РФ (действуют с 30.05.2025). Оборотные штрафы за утечки ПДн (статья 13.11), новая статья 13.12.1 о требованиях безопасности КИИ.
Автоматизированная банковская система. Ядро информационной системы банка: счета, платежи, кредитование.
Автоматизированное рабочее место.
Автоматизированная система управления. Комплекс программных и технических средств для управления процессами. Схожее — АСУ ТП (управление технологическими процессами). Рабочее место сотрудника, подключённое к единой ИС — филиалы работают в единой системе через АРМ.
Автоматизированная система управления технологическими процессами. Системы управления производством — у промышленных организаций являются значимыми объектами КИИ.
Беспилотный летательный аппарат. Физическая угроза, учтённая Указом Президента РФ № 604 о мерах безопасности критической инфраструктуры.
Государственная информационная система. Создаётся по решению государственного органа для реализации его полномочий. Классы защищённости — К1–К3 по приказу ФСТЭК России № 117.
Гражданский кодекс Российской Федерации. Статья 857 — банковская тайна: обязанность банка гарантировать тайну банковского счёта и вклада, операций по счёту и сведений о клиенте.
ГосСОПКА
Заголовок раздела «ГосСОПКА»Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак. Создана по 187-ФЗ. Взаимодействие операторов — через НКЦКИ.
Государственный стандарт. Ключевой для книги: ГОСТ Р 57580 — безопасность финансовых (банковских) операций, базовый состав организационных и технических мер защиты информации финансовых организаций (требование Банка России).
ГУП / ГУЧ
Заголовок раздела «ГУП / ГУЧ»Государственное унитарное предприятие / государственное учреждение. Созданные ими системы являются ГИС.
Дистанционное банковское обслуживание. Интернет-банк, мобильный банк — значимый объект КИИ.
Добровольное медицинское страхование. Платные медицинские услуги по договорам со страховой компанией. Схожее — ОМС (бесплатная медицина по программе государства).
Для служебного пользования. Пометка на информации ограниченного распространения — вид служебной тайны. Порядок обращения — положение, утверждённое ПП № 1233. Обработка информации с этой пометкой даёт уровень значимости УЗ 1 в любой ГИС — и поднимает класс защищённости до К1.
Единая биометрическая система. Идентификация граждан по биометрии (лицо, голос).
Единая государственная информационная система социального обеспечения. Федеральная ГИС СФР (статья 12.1 178-ФЗ). Не путать с ЕГИСЗ (здравоохранение).
Единая государственная информационная система в сфере здравоохранения. Федеральная ГИС Минздрава России (статья 14.1 323-ФЗ). Не путать с ЕГИССО (социальное обеспечение).
ЕИС «Закупки»
Заголовок раздела «ЕИС «Закупки»»Единая информационная система в сфере закупок. Все госзакупки по 44-ФЗ и 223-ФЗ.
Единый портал государственных и муниципальных услуг («Госуслуги»).
Единый регистр застрахованных лиц. Подсистема ГИС ОМС.
Единый регистр населения. Базовый реестр данных о каждом гражданине РФ (ФНС России).
Единая система идентификации и аутентификации. Учётные записи граждан и организаций — единая аутентификация для ГИС и порталов.
Единый федеральный реестр сведений о банкротстве. Публикация сообщений о процедурах банкротства.
Жилищно-коммунальное хозяйство. С 24.08.2026 объекты ЖКХ отнесены к критической инфраструктуре (Указ Президента РФ № 604).
Значимый объект критической информационной инфраструктуры. ИС субъекта КИИ, отнесённая к значимым по критериям возможного ущерба (ПП № 127). Категории значимости — I–III: I — наибольший ущерб, обязательны категорирование и система безопасности по приказу № 235.
Информационно-телекоммуникационная сеть. Технологическая сеть передачи данных (187-ФЗ). Защищается наряду с ИС и АСУ.
Идентификация и аутентификация. Группа мер защиты по приказу ФСТЭК России № 21.
Информационная безопасность. Защита информации от утечки, изменения, недоступности.
Информационная система. Совокупность баз данных, программ и техники, соединённых для обработки информации (149-ФЗ).
Информационная система персональных данных. Любая ИС, обрабатывающая ПДн. Уровни защищённости — УЗ-1…УЗ-4 по приказу ФСТЭК России № 21.
Информационные технологии.
Показатель защищённости информационной системы. Рассчитывается оператором и направляется в ФСТЭК России (с 01.03.2027, приказ № 137). Схожий — Узи (показатель уровня зрелости, его рассчитывает подрядная организация).
Критическая информационная инфраструктура. Информационные системы отраслей, сбой которых угрожает национальной безопасности, обороне, здоровью людей. Перечень сфер — статья 2 187-ФЗ: здравоохранение, наука, транспорт, связь, энергетика, банковская сфера и другие. Организации этих сфер — субъекты КИИ, их значимые системы — ЗОКИИ.
КоАП РФ
Заголовок раздела «КоАП РФ»Кодекс Российской Федерации об административных правонарушениях — административные штрафы за нарушения в сфере защиты информации.
- Статья 13.11 — нарушения при обработке персональных данных (утечки — до 15 млн ₽, повторная — оборотный штраф).
- Статья 13.12 — нарушение требований о защите информации (эксплуатация без аттестации, несертифицированные СЗИ).
- Статья 13.12.1 — неисполнение требований безопасности КИИ.
- Статья 19.5 — невыполнение в срок предписания регулятора.
- Статья 19.7 — непредставление сведений, обязательных по закону.
Конфиденциальность, целостность, доступность. Триада — три цели защиты информации.
Квалифицированная электронная подпись. В 63-ФЗ — усиленная квалифицированная электронная подпись (УКЭП). Схожие сокращения — ЭП, УНЭП.
Многофакторная аутентификация. Аутентификация по двум и более разнородным факторам.
Медицинский информационно-аналитический центр. Подведомственное региональному минздраву учреждение — на практике оператор РМИС.
Медицинская информационная система. ИС медицинской организации.
Национальный координационный центр по компьютерным инцидентам. Приём сведений об инцидентах, взаимодействие с ГосСОПКА (187-ФЗ).
Нормативный правовой акт.
Национальная система платёжных карт. Оператор платёжной системы «МИР» (карты, СБП — совместно с Банком России).
Основной государственный регистрационный номер. Единый номер юридического лица в реестре ФНС России.
Обязательное медицинское страхование.
Оборонно-промышленный комплекс. Сфера статьи 2 187-ФЗ — в ряде организаций действует режим государственной тайны.
Пункт выдачи заказов. Точка выдачи интернет-заказов (маркетплейсы, экспресс-доставка).
Программно-аппаратный комплекс.
Персональные данные. Сведения о прямо или косвенно определённом человеке (152-ФЗ).
Постановление Правительства РФ. Ключевые для книги:
- ПП № 127 — правила категорирования объектов КИИ.
- ПП № 1233 — порядок обращения с информацией ДСП.
- ПП № 92 — отраслевые особенности категорирования в банковской сфере.
Региональная геоинформационная система. Региональная ГИС пространственных (географических) данных субъекта РФ — границы, земельные участки, объекты недвижимости. Схожие — ГИС, ФГИС.
Региональная медицинская информационная система. Региональная ГИС органа управления здравоохранением субъекта РФ. Схожие — МИС, ЕГИСЗ.
Российский союз промышленников и предпринимателей. Объединение крупнейших работодателей России: публичные позиции по регулированию бизнеса, включая указ № 604.
Система быстрых платежей. Межбанковские мгновенные переводы (Банк России, НСПК).
Средство защиты информации. Обязательна сертификация ФСТЭК России (и ФСБ России — для СКЗИ). Схожее — СКЗИ (средство с криптографией).
Средство криптографической защиты информации. Шифрование и электронная подпись. Обязательна сертификация ФСБ России. Схожее — СЗИ (без криптографии).
Система межведомственного электронного взаимодействия. Обмен данными между ГИС всех уровней.
Система обнаружения, предупреждения и ликвидации последствий компьютерных атак. Создаётся оператором ЗОКИИ (приказ ФСТЭК России № 233), взаимодействует с ГосСОПКА.
СТО БР ИББС
Заголовок раздела «СТО БР ИББС»Стандарты Банка России по обеспечению информационной безопасности организаций финансового сектора.
Фонд пенсионного и социального страхования Российской Федерации (Социальный фонд России). Оператор ЕГИССО.
Система электронного документооборота. Типовая объектовая ГИС учреждения — с документами ДСП получает класс защищённости К1.
Трудовой кодекс Российской Федерации — ответственность работников.
- Статьи 192–193 — дисциплинарная ответственность (замечание, выговор, увольнение).
- Статья 277 — полная материальная ответственность руководителя организации за прямой действительный ущерб (у рядовых работников ответственность ограничена средним заработком).
Топливно-энергетический комплекс.
Территориальный фонд обязательного медицинского страхования. Оператор региональных ГИС ОМС.
Уголовный кодекс Российской Федерации — уголовная ответственность за преступления в сфере защиты информации.
- Статья 272 — неправомерный доступ к компьютерной информации (взлом, использование чужих учётных данных).
- Статья 274 — нарушение правил эксплуатации средств обработки информации (отключил защиту, нарушил регламент — статья администраторов и инженеров).
- Статья 274.1 — нарушение требований в области защиты КИИ (статья ответственного за безопасность ЗОКИИ).
- Статья 293 — халатность: не организовал защиту при обязанности сделать это (главная статья для руководителей, порог ущерба — 1,5 млн ₽).
Усиленная квалифицированная электронная подпись. Для юридически значимого документооборота (63-ФЗ). Схожие сокращения — ЭП, УНЭП.
Уровень значимости / уровень защищённости — две разные шкалы. УЗ 1–3 — уровень значимости информации в ГИС. УЗ-1…УЗ-4 — уровень защищённости ИСПДн.
Усиленная неквалифицированная электронная подпись. Криптографическая защита без обязательного квалифицированного сертификата — юридическая сила по соглашению сторон (63-ФЗ). Схожие сокращения — ЭП, УКЭП.
Удостоверяющий центр. Организация, выдающая сертификаты электронных подписей (63-ФЗ). Не путать с корпоративным центром сертификации (CA) — см. карточку CA.
Показатель уровня зрелости. Рассчитывается подрядной организацией до предоставления доступа и далее раз в два года (с 01.03.2027, приказ № 137). Схожий — Кзи (показатель защищённости, его рассчитывает оператор).
Федеральная государственная информационная система. ГИС федерального масштаба. Схожее — ГИС.
Федеральная информационная адресная система. Официальный адресный реестр РФ (ФНС России).
Федеральная налоговая служба.
Федеральный орган исполнительной власти. Отраслевые регуляторы в КИИ: Минэнерго, Минтранс, Минздрав и другие.
Фонд обязательного медицинского страхования. Федеральный (ФФОМС) и территориальные (ТФОМС) фонды.
Федеральная служба безопасности. Сертификация СКЗИ, требования по шифрованию.
Федеральная служба судебных приставов. Банк данных исполнительных производств.
Федеральная служба по техническому и экспортному контролю. Главный регулятор по ГИС и КИИ — приказы № 117, 21, 235, 239.
Центр обработки данных. Инженерная инфраструктура размещения ИС и сервисов: серверы, хранение, сети, инженерные системы.
Электронная подпись. Схожие сокращения — УКЭП, УНЭП.
Латинские сокращения
Заголовок раздела «Латинские сокращения»Certificate Authority — корпоративный центр сертификации. Ключевая точка доверия инфраструктуры PKI. Не путать с удостоверяющим центром (УЦ) — он выдаёт сертификаты для юридически значимой электронной подписи, а не для аутентификации участников корпоративной инфраструктуры.
Enterprise Resource Planning — система планирования ресурсов предприятия. Учёт, планирование и управление ресурсами организации.
One-Time Password — одноразовый пароль. Например, код с аппаратного токена.
PCI DSS
Заголовок раздела «PCI DSS»Payment Card Industry Data Security Standard — стандарт защиты данных платёжных карт.
Public Key Infrastructure — инфраструктура открытых ключей. Основа доверия и строгой аутентификации.
RA / VA
Заголовок раздела «RA / VA»Registration Authority / Validation Authority. Регистрационный центр и центр валидации — компоненты PKI.
Transport Management System — система управления перевозками.
Warehouse Management System — система управления складом.
