Источники и литература
БиблиотекаБиблиотека
Актуальность редакций проверена по официальным источникам 20.09.2026. Утратившие силу акты включены с пометкой и приводятся только в историческом контексте.
Федеральные законы и кодексы Российской Федерации
Заголовок раздела «Федеральные законы и кодексы Российской Федерации»- Об информации, информационных технологиях и о защите информации : федеральный закон от 27.07.2006 № 149-ФЗ (статьи 13–14, 16) // КонсультантПлюс.
- О персональных данных : федеральный закон от 27.07.2006 № 152-ФЗ // КонсультантПлюс.
- О безопасности критической информационной инфраструктуры Российской Федерации : федеральный закон от 26.07.2017 № 187-ФЗ // КонсультантПлюс.
- О внесении изменений в Федеральный закон “О безопасности критической информационной инфраструктуры Российской Федерации” : федеральный закон от 07.04.2025 № 58-ФЗ // Официальный интернет-портал правовой информации.
- Кодекс Российской Федерации об административных правонарушениях : федеральный закон от 30.12.2001 № 195-ФЗ (статьи 2.1, 2.4, 2.10, 3.7, 3.11, 13.11 — в редакции Федерального закона от 30.11.2024 № 420-ФЗ, 13.12, 13.12.1, 19.5, 19.7) // КонсультантПлюс.
- Уголовный кодекс Российской Федерации : федеральный закон от 13.06.1996 № 63-ФЗ (статьи 19, 137, 272, 272.1, 273, 274, 274.1, 293) // КонсультантПлюс.
- Трудовой кодекс Российской Федерации : федеральный закон от 30.12.2001 № 197-ФЗ (статьи 192–193, 277) // КонсультантПлюс.
- Гражданский кодекс Российской Федерации (часть первая) : федеральный закон от 30.11.1994 № 51-ФЗ (статьи 151, 857, глава 25) // КонсультантПлюс.
- Об электронной подписи : федеральный закон от 06.04.2011 № 63-ФЗ // КонсультантПлюс.
- О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд : федеральный закон от 05.04.2013 № 44-ФЗ (статья 14) // КонсультантПлюс.
- Об основах охраны здоровья граждан в Российской Федерации : федеральный закон от 21.11.2011 № 323-ФЗ (статьи 13, 14.1) // КонсультантПлюс.
- О транспортной безопасности : федеральный закон от 09.02.2007 № 16-ФЗ // КонсультантПлюс.
- О связи : федеральный закон от 07.07.2003 № 126-ФЗ (статья 63) // КонсультантПлюс.
- О Центральном банке Российской Федерации (Банке России) : федеральный закон от 10.07.2002 № 86-ФЗ (статья 74) // КонсультантПлюс.
- О государственной социальной помощи : федеральный закон от 17.07.1999 № 178-ФЗ (статья 12.1 — ЕГИССО) // КонсультантПлюс.
- Об обязательном медицинском страховании в Российской Федерации : федеральный закон от 29.11.2010 № 326-ФЗ (статья 44.1 — ГИС ОМС) // КонсультантПлюс.
- О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации : федеральный закон от 31.07.2020 № 248-ФЗ // КонсультантПлюс.
- О коммерческой тайне : федеральный закон от 29.07.2004 № 98-ФЗ // КонсультантПлюс.
- О государственной тайне : закон Российской Федерации от 21.07.1993 № 5485-1 // КонсультантПлюс.
Указы Президента Российской Федерации
Заголовок раздела «Указы Президента Российской Федерации»- О дополнительных мерах по обеспечению информационной безопасности Российской Федерации : указ Президента Рос. Федерации от 01.05.2022 № 250 // Официальный интернет-портал правовой информации.
- О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации : указ Президента Рос. Федерации от 30.03.2022 № 166 // КонсультантПлюс.
- О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации : указ Президента Рос. Федерации от 24.08.2026 № 604 // Официальный интернет-портал правовой информации.
- О порядке согласования использования иностранного программного обеспечения на значимых объектах критической информационной инфраструктуры : указ Президента Рос. Федерации от 07.04.2025 № 214 // КонсультантПлюс.
- Об утверждении Доктрины информационной безопасности Российской Федерации : указ Президента Рос. Федерации от 05.12.2016 № 646 // Официальный интернет-портал правовой информации.
- Об утверждении Перечня сведений конфиденциального характера : указ Президента Российской Федерации от 06.03.1997 № 188 // КонсультантПлюс.
Постановления и распоряжения Правительства Российской Федерации
Заголовок раздела «Постановления и распоряжения Правительства Российской Федерации»- О Положении о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти : постановление Правительства РФ от 03.11.1994 № 1233 — утверждает порядок обращения со сведениями ДСП: присвоение пометки, учёт носителей, передача, уничтожение. Действует // Гарант.
- Об утверждении Правил формирования и ведения единого реестра российских программ для электронных вычислительных машин и баз данных… : постановление Правительства РФ от 16.11.2015 № 1236 // КонсультантПлюс.
- О подтверждении производства промышленной продукции на территории Российской Федерации : постановление Правительства РФ от 17.07.2015 № 719 // КонсультантПлюс.
- Об установлении запрета на допуск программного обеспечения из иностранных государств… (реестр радиоэлектронной продукции) : постановление Правительства РФ от 30.12.2015 № 878 // КонсультантПлюс.
- О федеральной государственной информационной системе координации информатизации : постановление Правительства РФ от 14.11.2015 № 1235 // КонсультантПлюс.
- О лицензировании деятельности по разработке, производству, распространению шифровальных средств… : постановление Правительства РФ от 16.04.2012 № 313 // КонсультантПлюс.
- Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных : постановление Правительства РФ от 08.11.2012 № 1119 — утратило силу (уровни защищённости определяются приказом ФСТЭК России № 21). Приводится в историческом контексте // КонсультантПлюс.
- Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев категорирования : постановление Правительства РФ от 08.02.2018 № 127 // КонсультантПлюс.
- Об особенностях организации и осуществления государственного контроля (надзора), муниципального контроля : постановление Правительства РФ от 10.03.2022 № 336 // КонсультантПлюс.
- О мерах по предоставлению национального режима при осуществлении закупок… : постановление Правительства РФ от 23.12.2024 № 1875 // КонсультантПлюс.
- Об утверждении отраслевых особенностей категорирования объектов критической информационной инфраструктуры Российской Федерации в банковской сфере и иных сферах финансового рынка : постановление Правительства РФ от 06.02.2026 № 92 // Правительство России.
- Об утверждении требований к порядку создания и эксплуатации государственными органами информационных систем, не являющихся государственными информационными системами : постановление Правительства РФ от 13.08.2026 № 1007 // Официальный интернет-портал правовой информации.
- О перечнях типовых отраслевых объектов критической информационной инфраструктуры : распоряжение Правительства РФ от 26.02.2025 // Официальный интернет-портал правовой информации.
Приказы и документы ФСТЭК России
Заголовок раздела «Приказы и документы ФСТЭК России»- Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений : приказ ФСТЭК России от 11.04.2025 № 117 (в редакции приказа ФСТЭК России от 08.05.2026 № 137) // ФСТЭК России : официальный сайт.
- О внесении изменений в Требования о защите информации, содержащейся в государственных информационных системах… : приказ ФСТЭК России от 08.05.2026 № 137 // ФСТЭК России : официальный сайт.
- Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах : методический документ ФСТЭК России (утв. 12.04.2026) // ФСТЭК России : официальный сайт.
- Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных… : приказ ФСТЭК России от 18.02.2013 № 21 // ФСТЭК России : официальный сайт.
- Об утверждении Требований о защите информации… (прежние требования по ГИС) : приказ ФСТЭК России от 11.02.2013 № 17 — утратил силу (заменён приказом № 117). Приводится в историческом контексте // ФСТЭК России : официальный сайт.
- Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, относящихся к информационным системам и информационно-телекоммуникационным сетям : приказ ФСТЭК России от 21.12.2017 № 235 // ФСТЭК России : официальный сайт.
- Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, относящихся к автоматизированным системам управления технологическими процессами : приказ ФСТЭК России от 25.12.2017 № 239 // ФСТЭК России : официальный сайт.
- Об утверждении Требований к созданию систем обнаружения, предупреждения и ликвидации последствий компьютерных атак на значимые объекты критической информационной инфраструктуры Российской Федерации : приказ ФСТЭК России от 25.12.2017 № 233 // ФСТЭК России : официальный сайт.
- Об утверждении Требований к формату и составу сведений о категорировании объектов критической информационной инфраструктуры Российской Федерации : приказ ФСТЭК России от 21.12.2017 № 236 // ФСТЭК России : официальный сайт.
- Об утверждении Порядка ведения реестра значимых объектов критической информационной инфраструктуры Российской Федерации : приказ ФСТЭК России от 06.12.2017 № 227 // ФСТЭК России : официальный сайт.
- Об утверждении Требований о защите информации, не составляющей государственной тайны, содержащейся в информационных системах общего пользования… (сети связи) : приказ ФСТЭК России от 08.08.2016 № 251 // ФСТЭК России : официальный сайт.
- Об утверждении Требований по безопасности информации к средствам обеспечения безопасной дистанционной работы : приказ ФСТЭК России от 16.02.2021 № 32 (гриф ДСП) // ФСТЭК России : официальный сайт.
- Банк данных угроз безопасности информации ФСТЭК России // bdu.fstec.ru.
Приказы ФСБ России
Заголовок раздела «Приказы ФСБ России»- Об утверждении Требований к средствам криптографической защиты информации : приказ ФСБ России от 27.12.2011 № 796 // КонсультантПлюс.
- Об утверждении Требований к средствам шифрования… (шифрование данных в ГИС) : приказ ФСБ России от 18.03.2025 № 117 // ФСБ России.
- Об утверждении Требований по криптографической защите информации… (условия использования СКЗИ) : приказ ФСБ России № 378 // КонсультантПлюс.
Документы Банка России
Заголовок раздела «Документы Банка России»- О требованиях к обеспечению защиты информации при осуществлении банковской деятельности : положение Банка России от 30.01.2025 № 851-П // Гарант.
- О порядке информирования Банка России об инцидентах… : положение Банка России № 757-П // Банк России : официальный сайт.
- О порядке функционирования платежной системы на основе цифровой валюты Банка России : положение Банка России № 833-П // Банк России : официальный сайт.
- О показателях, соблюдение которых оценивается при осуществлении Банком России контроля за соблюдением кредитными организациями требований об использовании отечественного программного обеспечения : указания Банка России от 05.02.2024 № 6679-У, № 6680-У // Банк России : официальный сайт.
- О перечне актуальных угроз, направленных на объекты критической информационной инфраструктуры кредитных организаций… : указание Банка России от 16.12.2021 № 6018-У // Банк России : официальный сайт.
- Стандарты Банка России по обеспечению информационной безопасности организаций финансового сектора (серия СТО БР ИББС, СТО БР БФБО) // Банк России.
- СТО БР (Стандарт ЦБ v1.8-2024). Обеспечение доверия к результатам идентификации и аутентификации клиентов при дистанционном обслуживании. Действует.
- СТО БР БФБО-1.8-2024. Стандарт Банка России. Безопасность финансовых биометрических операций. Действует.
- СТО БР ИББС-1.0-2014. Стандарт Банка России по ИБ. Действует.
- СТО БР ФАПИ.ПАОК-1.0-2024. Стандарт Банка России. Платформа аутентификации и авторизации онлайн-клиентов. Действует.
- СТО БР v1.8-2024. Стандарт Банка России по информационной безопасности, ред. v1.8 (2024).
Национальные стандарты
Заголовок раздела «Национальные стандарты»- ГОСТ Р 58833-2020. Защита информации. Идентификация и аутентификация. Общие положения. — Москва : Росстандарт, 2020 // protect.gost.ru.
- ГОСТ Р 70262.1-2022. Защита информации. Идентификация и аутентификация. Уровни доверия идентификации. — Москва : Росстандарт, 2022 // protect.gost.ru.
- ГОСТ Р 70262.2-2025. Защита информации. Идентификация и аутентификация. Уровни доверия аутентификации. — Москва : Росстандарт, 2025 // protect.gost.ru.
- ГОСТ Р 70262.3-2026. Защита информации. Идентификация и аутентификация. Типовые угрозы и уязвимости идентификации и аутентификации : утверждён приказом Росстандарта от 14.09.2026 № 1136-ст, вводится в действие с 01.12.2026. — Москва : Российский институт стандартизации, 2026 // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 57580.1-2017. Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер. — Москва : Стандартинформ, 2017 // protect.gost.ru.
- ГОСТ Р 50922-2006. Защита информации. Основные термины и определения. — Москва : Стандартинформ, 2006 // protect.gost.ru.
- ГОСТ 33707-2016. (ISO/IEC 2382:2015) — Информационные технологии. Словарь. Действует. 206 страниц, 1270+ терминов // Документы СССР и РФ (кодекс.рф).
- ГОСТ ISO/IEC 19794-1-2015. Информационные технологии (ИТ). Биометрия. Форматы обмена биометрическими данными. Часть 1. Структура. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ ISO/IEC 2382-37-2016. Информационные технологии (ИТ). Словарь. Часть 37. Биометрия. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 34.10-2012. Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи. Действует (переиздание 2018 г.) // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 34.11-2012. Информационная технология. Криптографическая защита информации. Функция хэширования (“Стрибог”). Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 34.12-2015. Информационная технология. Криптографическая защита информации. Блочные шифры (“Кузнечик”, “Магма”). Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 34.13-2015. Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 34.14-2025. Информационная технология. Криптографическая защита информации. Термины и определения (приложение Б). Действует (вводится 2026-01-01) // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 51897-2011. Менеджмент риска. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 52633.0-2006. Защита информации. Техника защиты информации. Требования к созданию и функционированию систем биометрической аутентификации. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 53113.1-2008. Защита информационных технологий от угроз. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 53114-2008. Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 54581-2011. (ISO/IEC TR 15443-1:2005) — Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 1. Обзор и основы. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 54582-2011. (ISO/IEC TR 15443-2:2005) — Основы доверия к безопасности ИТ. Часть 2. Методы доверия. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 54583-2011. (ISO/IEC TR 15443-3:2007) — Основы доверия к безопасности ИТ. Часть 3. Анализ методов обеспечения доверия. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 55811-2013. Управление сертификатами для финансовых услуг. Сертификаты открытых ключей. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 56545-2015. Защита информации. Уязвимости ИС. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 59548-2022. Защита информации. Регистрация событий безопасности. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р Защита информации. Доверенная среда исполнения. Общие положения. (проект, первая редакция). Проект стандарта // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р ИСО 17090-1-2015. Информатизация здоровья. Инфраструктура открытых ключей. Часть 1. Общие свойства служб электронных сертификатов. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р ИСО 17090-2-2016. Инфраструктура открытых ключей. Часть 2. Профиль сертификата. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р ИСО/МЭК 15408-1-2008. Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности ИТ. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р ИСО/МЭК 19794-1-2008. Биометрия. Форматы обмена биометрическими данными. Часть 1. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р ИСО/МЭК 19795-1. Испытания и метрики биометрических систем. Действует // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р ИСО/МЭК 27000-2021. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности (СМИБ). Обзор и терминология. Действует // Документы СССР и РФ (кодекс.рф).
- ПНСТ «Промышленный интернет вещей. Термины и определения». (разработан АО «РВК», ТК 194 «Киберфизические системы»). Действует // Документы СССР и РФ (кодекс.рф).
- ПНСТ-799-2022. Защита информации. Криптография. Действует // Документы СССР и РФ (кодекс.рф).
- Р 1323565.1.012-2017. Информационная технология. Криптографическая защита информации. Принципы разработки и модернизации шифровальных (криптографических) средств защиты информации. Действует // Документы СССР и РФ (кодекс.рф).
- Р 1323565.1.020-2018. Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколах TLS. Действует // Документы СССР и РФ (кодекс.рф).
- Р 50.1.053-2005. Информационные технологии. Основные термины и определения в области технической защиты информации. Действует // Документы СССР и РФ (кодекс.рф).
- Р 50.1.056-2005. Техническая защита информации. Основные термины и определения. Действует (разработан ГНИИИ ПТЗИ ФСТЭК России) // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 71414.1-2024. Биометрия. Часть 1. Термины и определения // Документы СССР и РФ (кодекс.рф).
- ГОСТ 34.003-90. Комплекс стандартов на автоматизированные системы. Термины и определения // Документы СССР и РФ (кодекс.рф).
- ГОСТ 28195-89. Оценка качества программных средств // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 43.0.2-2006. Служба поддержки изготовления документов. Общие положения // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 56938-2016. Средства связи и обмена информацией АС. Общие требования // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р ИСО 9000-2015. Системы менеджмента качества. Основные положения и словарь // Документы СССР и РФ (кодекс.рф).
- ГОСТ Р 60.2.2.5-2024. Робототехника. Словарь // Документы СССР и РФ (кодекс.рф).
- Р 50.1.041-2002. Рекомендации по стандартизации. Правила регистрации и ведения реестра национальных стандартов // Документы СССР и РФ (кодекс.рф).
Судебная практика
Заголовок раздела «Судебная практика»- Постановление Верховного Суда РФ по делу о штрафе оператору персональных данных при утечке через подрядчика (дело Минтруда России) : 21.01.2026 // Pravo.ru.
- Решение по делу № А72-10511/2024 о взыскании убытков от кибератаки с подрядной организации : разбор // Habr.
- Кассационное определение Верховного Суда РФ от 04.04.2024 № 77-УД23-10-К1 : дело о модификации программного обеспечения игровой консоли // Legalacts.
- Приговор по делу И. Сачкова (Group-IB) : Мосгорсуд, 26.07.2023 : обзоры // ТАСС.
- Приговор по делу Баяндина (часть 1 статьи 274.1 УК РФ) : Железнодорожный районный суд Ростова-на-Дону, 04.07.2023 : обзоры // CNews.
- Враг внутри системы: исследование судебной практики по преступлениям против КИИ (72 приговора по статье 274.1 УК РФ за 2018–2025 годы) : аналитическое исследование / RTM Tech // rtmtech.ru.
Аналитические отчёты и исследования
Заголовок раздела «Аналитические отчёты и исследования»- Data Breach Investigations Report 2025, 2026 / Verizon // Verizon.
- Кибератаки: итоги года : аналитические обзоры / Positive Technologies // www.ptsecurity.com.
- Итоги проектов по тестированию на проникновение: 96% организаций уязвимы перед кибермошенниками / Positive Technologies // Positive Technologies.
- Cost of a Data Breach Report 2025 / IBM, Ponemon Institute // IBM.
- Обзор результатов опроса об инцидентах в сфере информационной безопасности / Банк России // Банк России : официальный сайт.
- RDP and VPN Remain Top Ransomware Attack Pathways / Halcyon.ai ; 8 Password Reuse Statistics / Enzoic. — URL: https://www.halcyon.ai/blog/rdp-and-vpn-remain-top-ransomware-attack-pathways ; https://www.enzoic.com/blog/8-stats-on-password-reuse/.
- KSB Story of the Year 2024: атаки на цепочки поставок / Лаборатория Касперского // Securelist.
- Атака через подрядчиков: угроза удвоилась / ComNews. — 11.11.2025 // ComNews.
- Новый методический документ ФСТЭК 2026: 96 мер вместо 113 / Onlanta. — 14.05.2026 // onlanta.ru.
- О двух мошеннических схемах доступа к Госуслугам : статистика МВД России // Эксперт.ру.
- КИИ: обзор нормативной базы ФСТЭК России / Kaspersky ICS CERT. — 25.06.2018 // ics-cert.kaspersky.ru.
- RegulHub: регуляторный хаб знаний в области информационной безопасности (обзоры 152-ФЗ, 187-ФЗ, приказа ФСТЭК России № 117) / Лаборатория Касперского // regulhub.kaspersky.ru.
Статьи и разборы инцидентов
Заголовок раздела «Статьи и разборы инцидентов»- История большого взлома: как хакеры парализовали “Аэрофлот” / The Bell. — 28.07.2025 // thebell.io.
- Взлом франчайзи “Смарт офис” и атаки на клиентов // Коммерсантъ.
- Главные киберугрозы апреля 2026 (фейковое “обновление 1С”) / Passwork // passwork.ru.
- Вирусы-шифровальщики против 1С: как они атакуют и как защитить бизнес / Атомсофт (защитабизнеса.рф). — 17.07.2025 // защитабизнеса.рф.
- Статистика атак на файлы баз 1С // Инфостарт.
- Хакерская атака на сервисы ГК “Астрал” 9 июня 2025 года: официальные сообщения группы и обзоры // Калуга Астрал.
- Двухфакторная аутентификация в 1С:Фреш : новость сервиса и инструкция // 1С:Фреш.
- Первыми под уголовные дела об утечках (статья 272.1 УК РФ) попадут специалисты ИБ-подрядчиков / CNews. — 26.12.2024 // CNews.
- Новый завет: приказ ФСТЭК меняет для бизнеса правила защиты персональных данных / Forbes. — 27.07.2026 // Forbes.
- Новый риск: чем грозит президентский указ собственникам критической инфраструктуры / Forbes // Forbes.
- Реакция и комментарии на Указ № 604 / РБК. — 24.08.2026 // РБК.
- Могут ли директора компании привлечь к ответственности за халатность / РБК Компании. — 10.06.2024 // РБК.
- Закон о безопасности КИИ в вопросах и ответах (обновление) / Kaspersky ICS CERT. — 16.02.2021 // ics-cert.kaspersky.ru.
- 187-ФЗ и мирЪ. Значимые изменения с 2019-го года с пояснениями и пополнениями / Д. Сатанин // Kaspersky ICS CERT.
- Категорирование КИИ. К оценке результатов теперь будут привлекать отраслевых профессионалов / Д. Сатанин // Kaspersky ICS CERT.
- Приказ ФСТЭК № 117: почему защита от DDoS в госсекторе стала обязательным требованием / Kaspersky DDoS Protection. — 29.05.2026 // kdp.kaspersky.ru.
Официальные веб-ресурсы и реестры
Заголовок раздела «Официальные веб-ресурсы и реестры»- Официальный интернет-портал правовой информации // Официальный интернет-портал правовой информации.
- ФСТЭК России: нормативные документы. — URL: https://fstec.ru/dokumenty ; Государственный реестр сертифицированных СЗИ // reestr.fstec.ru.
- Центр по лицензированию, сертификации и защите государственной тайны ФСБ России // clsz.fsb.ru.
- Роскомнадзор: реестр операторов персональных данных // Роскомнадзор : официальный сайт.
- НКЦКИ / ГосСОПКА: официальный сайт // cert.gov.ru.
- Минцифры России ; Единый реестр российского ПО. — URL: https://digital.gov.ru ; https://reestr.digital.gov.ru.
- ГИСП: реестры российской промышленной продукции (СТ-1, РЭП) // gisp.gov.ru.
- Единый реестр контрольных (надзорных) мероприятий // er.knz.gov.ru.
- Банк России: информационная безопасность // Банк России : официальный сайт.
- КонсультантПлюс: справочная правовая система // КонсультантПлюс.
- ФГИС «Национальные стандарты»: проверка актуальности ГОСТ // protect.gost.ru.
- Энциклопедия «Лаборатории Касперского» (глоссарий терминов, в том числе «Персональные данные») // encyclopedia.kaspersky.ru.
- EAP Trust Framework v1.0. Electronic Authentication Partnership Trust Framework (США, 6 января 2005). Действует (отраслевой документ).
- ISO/IEC 24745. Защита биометрической информации в шаблонах. Действует.
- ISO/IEC 30107-1/3. Обнаружение атак предъявления (Presentation Attack Detection). Действует.
- Глоссарий ib-bank.ru. Энциклопедия безопасника. 2439 терминов. Действует.
- Глоссарий ИТ-терминов СберТеха : универсальный справочник ИТ-терминов // GitVerse : репозиторий sbertech/it-glossary. Действует.
- Справочник терминов и определений ФСТЭК 2018. Справочник по терминологии в области обеспечения информационной безопасности. Действует.
Международные стандарты и отраслевые документы
Заголовок раздела «Международные стандарты и отраслевые документы»- GlobalPlatform Root of Trust Definitions and Requirements v1.1. (2018). Действует.
- Matter PKI Certificate Policy. (Connectivity Standards Alliance, 2022). Действует.
- NIST IR 7298 Rev. 2. Glossary of Key Information Security Terms. Действует.
- NIST IR 7298r2. Glossary of Key Information Security Terms. Действует.
- PCI DSS v3.0. Стандарт безопасности данных платежных карт. Действует.
- RFC 4158. Internet X.509 Public Key Infrastructure: Certification Path Building (модели доверия в PKI). Действует (Informational, September 2005).
- RFC 5280. Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile. Действует (Standards Track, May 2008; заменил RFC 3280).
- RFC 9334. The Trusted Execution Module. Remote ATtestation Procedures (RATS) Architecture. Действует.
- RFC 6960. X.509 Internet PKI Online Certificate Status Protocol — OCSP (IETF).
- FIPS 198. The Keyed-Hash Message Authentication Code (HMAC) (NIST).
- CNSSI-4009. National Information Assurance Glossary (CNSS).
- ИСО 7498-2:1989. Обработка информации. Открытые системы. Ч. 2. Архитектура защиты информации (заменён). Заменён (исторический).
- ИСО/МЭК 2382-8:1998. Информационная технология. Словарь. Ч. 8. Безопасность (заменён). Заменён (исторический).
- ENV 13608-1. Health informatics. Security for distributed healthcare (предварительный евростандарт, заменён EN 13608). Заменён (исторический).
