Перейти к содержимому
Аладдин Р.Д.
Библиотека

Источники и литература

БиблиотекаБиблиотека

Актуальность редакций проверена по официальным источникам 20.09.2026. Утратившие силу акты включены с пометкой и приводятся только в историческом контексте.

Федеральные законы и кодексы Российской Федерации

Заголовок раздела «Федеральные законы и кодексы Российской Федерации»
  1. Об информации, информационных технологиях и о защите информации : федеральный закон от 27.07.2006 № 149-ФЗ (статьи 13–14, 16) // КонсультантПлюс.
  2. О персональных данных : федеральный закон от 27.07.2006 № 152-ФЗ // КонсультантПлюс.
  3. О безопасности критической информационной инфраструктуры Российской Федерации : федеральный закон от 26.07.2017 № 187-ФЗ // КонсультантПлюс.
  4. О внесении изменений в Федеральный закон “О безопасности критической информационной инфраструктуры Российской Федерации” : федеральный закон от 07.04.2025 № 58-ФЗ // Официальный интернет-портал правовой информации.
  5. Кодекс Российской Федерации об административных правонарушениях : федеральный закон от 30.12.2001 № 195-ФЗ (статьи 2.1, 2.4, 2.10, 3.7, 3.11, 13.11 — в редакции Федерального закона от 30.11.2024 № 420-ФЗ, 13.12, 13.12.1, 19.5, 19.7) // КонсультантПлюс.
  6. Уголовный кодекс Российской Федерации : федеральный закон от 13.06.1996 № 63-ФЗ (статьи 19, 137, 272, 272.1, 273, 274, 274.1, 293) // КонсультантПлюс.
  7. Трудовой кодекс Российской Федерации : федеральный закон от 30.12.2001 № 197-ФЗ (статьи 192–193, 277) // КонсультантПлюс.
  8. Гражданский кодекс Российской Федерации (часть первая) : федеральный закон от 30.11.1994 № 51-ФЗ (статьи 151, 857, глава 25) // КонсультантПлюс.
  9. Об электронной подписи : федеральный закон от 06.04.2011 № 63-ФЗ // КонсультантПлюс.
  10. О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд : федеральный закон от 05.04.2013 № 44-ФЗ (статья 14) // КонсультантПлюс.
  11. Об основах охраны здоровья граждан в Российской Федерации : федеральный закон от 21.11.2011 № 323-ФЗ (статьи 13, 14.1) // КонсультантПлюс.
  12. О транспортной безопасности : федеральный закон от 09.02.2007 № 16-ФЗ // КонсультантПлюс.
  13. О связи : федеральный закон от 07.07.2003 № 126-ФЗ (статья 63) // КонсультантПлюс.
  14. О Центральном банке Российской Федерации (Банке России) : федеральный закон от 10.07.2002 № 86-ФЗ (статья 74) // КонсультантПлюс.
  15. О государственной социальной помощи : федеральный закон от 17.07.1999 № 178-ФЗ (статья 12.1 — ЕГИССО) // КонсультантПлюс.
  16. Об обязательном медицинском страховании в Российской Федерации : федеральный закон от 29.11.2010 № 326-ФЗ (статья 44.1 — ГИС ОМС) // КонсультантПлюс.
  17. О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации : федеральный закон от 31.07.2020 № 248-ФЗ // КонсультантПлюс.
  18. О коммерческой тайне : федеральный закон от 29.07.2004 № 98-ФЗ // КонсультантПлюс.
  19. О государственной тайне : закон Российской Федерации от 21.07.1993 № 5485-1 // КонсультантПлюс.
  1. О дополнительных мерах по обеспечению информационной безопасности Российской Федерации : указ Президента Рос. Федерации от 01.05.2022 № 250 // Официальный интернет-портал правовой информации.
  2. О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации : указ Президента Рос. Федерации от 30.03.2022 № 166 // КонсультантПлюс.
  3. О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации : указ Президента Рос. Федерации от 24.08.2026 № 604 // Официальный интернет-портал правовой информации.
  4. О порядке согласования использования иностранного программного обеспечения на значимых объектах критической информационной инфраструктуры : указ Президента Рос. Федерации от 07.04.2025 № 214 // КонсультантПлюс.
  5. Об утверждении Доктрины информационной безопасности Российской Федерации : указ Президента Рос. Федерации от 05.12.2016 № 646 // Официальный интернет-портал правовой информации.
  6. Об утверждении Перечня сведений конфиденциального характера : указ Президента Российской Федерации от 06.03.1997 № 188 // КонсультантПлюс.

Постановления и распоряжения Правительства Российской Федерации

Заголовок раздела «Постановления и распоряжения Правительства Российской Федерации»
  1. О Положении о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти : постановление Правительства РФ от 03.11.1994 № 1233 — утверждает порядок обращения со сведениями ДСП: присвоение пометки, учёт носителей, передача, уничтожение. Действует // Гарант.
  2. Об утверждении Правил формирования и ведения единого реестра российских программ для электронных вычислительных машин и баз данных… : постановление Правительства РФ от 16.11.2015 № 1236 // КонсультантПлюс.
  3. О подтверждении производства промышленной продукции на территории Российской Федерации : постановление Правительства РФ от 17.07.2015 № 719 // КонсультантПлюс.
  4. Об установлении запрета на допуск программного обеспечения из иностранных государств… (реестр радиоэлектронной продукции) : постановление Правительства РФ от 30.12.2015 № 878 // КонсультантПлюс.
  5. О федеральной государственной информационной системе координации информатизации : постановление Правительства РФ от 14.11.2015 № 1235 // КонсультантПлюс.
  6. О лицензировании деятельности по разработке, производству, распространению шифровальных средств… : постановление Правительства РФ от 16.04.2012 № 313 // КонсультантПлюс.
  7. Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных : постановление Правительства РФ от 08.11.2012 № 1119 — утратило силу (уровни защищённости определяются приказом ФСТЭК России № 21). Приводится в историческом контексте // КонсультантПлюс.
  8. Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев категорирования : постановление Правительства РФ от 08.02.2018 № 127 // КонсультантПлюс.
  9. Об особенностях организации и осуществления государственного контроля (надзора), муниципального контроля : постановление Правительства РФ от 10.03.2022 № 336 // КонсультантПлюс.
  10. О мерах по предоставлению национального режима при осуществлении закупок… : постановление Правительства РФ от 23.12.2024 № 1875 // КонсультантПлюс.
  11. Об утверждении отраслевых особенностей категорирования объектов критической информационной инфраструктуры Российской Федерации в банковской сфере и иных сферах финансового рынка : постановление Правительства РФ от 06.02.2026 № 92 // Правительство России.
  12. Об утверждении требований к порядку создания и эксплуатации государственными органами информационных систем, не являющихся государственными информационными системами : постановление Правительства РФ от 13.08.2026 № 1007 // Официальный интернет-портал правовой информации.
  13. О перечнях типовых отраслевых объектов критической информационной инфраструктуры : распоряжение Правительства РФ от 26.02.2025 // Официальный интернет-портал правовой информации.
  1. Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений : приказ ФСТЭК России от 11.04.2025 № 117 (в редакции приказа ФСТЭК России от 08.05.2026 № 137) // ФСТЭК России : официальный сайт.
  2. О внесении изменений в Требования о защите информации, содержащейся в государственных информационных системах… : приказ ФСТЭК России от 08.05.2026 № 137 // ФСТЭК России : официальный сайт.
  3. Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах : методический документ ФСТЭК России (утв. 12.04.2026) // ФСТЭК России : официальный сайт.
  4. Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных… : приказ ФСТЭК России от 18.02.2013 № 21 // ФСТЭК России : официальный сайт.
  5. Об утверждении Требований о защите информации… (прежние требования по ГИС) : приказ ФСТЭК России от 11.02.2013 № 17 — утратил силу (заменён приказом № 117). Приводится в историческом контексте // ФСТЭК России : официальный сайт.
  6. Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, относящихся к информационным системам и информационно-телекоммуникационным сетям : приказ ФСТЭК России от 21.12.2017 № 235 // ФСТЭК России : официальный сайт.
  7. Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, относящихся к автоматизированным системам управления технологическими процессами : приказ ФСТЭК России от 25.12.2017 № 239 // ФСТЭК России : официальный сайт.
  8. Об утверждении Требований к созданию систем обнаружения, предупреждения и ликвидации последствий компьютерных атак на значимые объекты критической информационной инфраструктуры Российской Федерации : приказ ФСТЭК России от 25.12.2017 № 233 // ФСТЭК России : официальный сайт.
  9. Об утверждении Требований к формату и составу сведений о категорировании объектов критической информационной инфраструктуры Российской Федерации : приказ ФСТЭК России от 21.12.2017 № 236 // ФСТЭК России : официальный сайт.
  10. Об утверждении Порядка ведения реестра значимых объектов критической информационной инфраструктуры Российской Федерации : приказ ФСТЭК России от 06.12.2017 № 227 // ФСТЭК России : официальный сайт.
  11. Об утверждении Требований о защите информации, не составляющей государственной тайны, содержащейся в информационных системах общего пользования… (сети связи) : приказ ФСТЭК России от 08.08.2016 № 251 // ФСТЭК России : официальный сайт.
  12. Об утверждении Требований по безопасности информации к средствам обеспечения безопасной дистанционной работы : приказ ФСТЭК России от 16.02.2021 № 32 (гриф ДСП) // ФСТЭК России : официальный сайт.
  13. Банк данных угроз безопасности информации ФСТЭК России // bdu.fstec.ru.
  1. Об утверждении Требований к средствам криптографической защиты информации : приказ ФСБ России от 27.12.2011 № 796 // КонсультантПлюс.
  2. Об утверждении Требований к средствам шифрования… (шифрование данных в ГИС) : приказ ФСБ России от 18.03.2025 № 117 // ФСБ России.
  3. Об утверждении Требований по криптографической защите информации… (условия использования СКЗИ) : приказ ФСБ России № 378 // КонсультантПлюс.
  1. О требованиях к обеспечению защиты информации при осуществлении банковской деятельности : положение Банка России от 30.01.2025 № 851-П // Гарант.
  2. О порядке информирования Банка России об инцидентах… : положение Банка России № 757-П // Банк России : официальный сайт.
  3. О порядке функционирования платежной системы на основе цифровой валюты Банка России : положение Банка России № 833-П // Банк России : официальный сайт.
  4. О показателях, соблюдение которых оценивается при осуществлении Банком России контроля за соблюдением кредитными организациями требований об использовании отечественного программного обеспечения : указания Банка России от 05.02.2024 № 6679-У, № 6680-У // Банк России : официальный сайт.
  5. О перечне актуальных угроз, направленных на объекты критической информационной инфраструктуры кредитных организаций… : указание Банка России от 16.12.2021 № 6018-У // Банк России : официальный сайт.
  6. Стандарты Банка России по обеспечению информационной безопасности организаций финансового сектора (серия СТО БР ИББС, СТО БР БФБО) // Банк России.
  7. СТО БР (Стандарт ЦБ v1.8-2024). Обеспечение доверия к результатам идентификации и аутентификации клиентов при дистанционном обслуживании. Действует.
  8. СТО БР БФБО-1.8-2024. Стандарт Банка России. Безопасность финансовых биометрических операций. Действует.
  9. СТО БР ИББС-1.0-2014. Стандарт Банка России по ИБ. Действует.
  10. СТО БР ФАПИ.ПАОК-1.0-2024. Стандарт Банка России. Платформа аутентификации и авторизации онлайн-клиентов. Действует.
  11. СТО БР v1.8-2024. Стандарт Банка России по информационной безопасности, ред. v1.8 (2024).
  1. ГОСТ Р 58833-2020. Защита информации. Идентификация и аутентификация. Общие положения. — Москва : Росстандарт, 2020 // protect.gost.ru.
  2. ГОСТ Р 70262.1-2022. Защита информации. Идентификация и аутентификация. Уровни доверия идентификации. — Москва : Росстандарт, 2022 // protect.gost.ru.
  3. ГОСТ Р 70262.2-2025. Защита информации. Идентификация и аутентификация. Уровни доверия аутентификации. — Москва : Росстандарт, 2025 // protect.gost.ru.
  4. ГОСТ Р 70262.3-2026. Защита информации. Идентификация и аутентификация. Типовые угрозы и уязвимости идентификации и аутентификации : утверждён приказом Росстандарта от 14.09.2026 № 1136-ст, вводится в действие с 01.12.2026. — Москва : Российский институт стандартизации, 2026 // Документы СССР и РФ (кодекс.рф).
  5. ГОСТ Р 57580.1-2017. Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер. — Москва : Стандартинформ, 2017 // protect.gost.ru.
  6. ГОСТ Р 50922-2006. Защита информации. Основные термины и определения. — Москва : Стандартинформ, 2006 // protect.gost.ru.
  7. ГОСТ 33707-2016. (ISO/IEC 2382:2015) — Информационные технологии. Словарь. Действует. 206 страниц, 1270+ терминов // Документы СССР и РФ (кодекс.рф).
  8. ГОСТ ISO/IEC 19794-1-2015. Информационные технологии (ИТ). Биометрия. Форматы обмена биометрическими данными. Часть 1. Структура. Действует // Документы СССР и РФ (кодекс.рф).
  9. ГОСТ ISO/IEC 2382-37-2016. Информационные технологии (ИТ). Словарь. Часть 37. Биометрия. Действует // Документы СССР и РФ (кодекс.рф).
  10. ГОСТ Р 34.10-2012. Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи. Действует (переиздание 2018 г.) // Документы СССР и РФ (кодекс.рф).
  11. ГОСТ Р 34.11-2012. Информационная технология. Криптографическая защита информации. Функция хэширования (“Стрибог”). Действует // Документы СССР и РФ (кодекс.рф).
  12. ГОСТ Р 34.12-2015. Информационная технология. Криптографическая защита информации. Блочные шифры (“Кузнечик”, “Магма”). Действует // Документы СССР и РФ (кодекс.рф).
  13. ГОСТ Р 34.13-2015. Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров. Действует // Документы СССР и РФ (кодекс.рф).
  14. ГОСТ Р 34.14-2025. Информационная технология. Криптографическая защита информации. Термины и определения (приложение Б). Действует (вводится 2026-01-01) // Документы СССР и РФ (кодекс.рф).
  15. ГОСТ Р 51897-2011. Менеджмент риска. Действует // Документы СССР и РФ (кодекс.рф).
  16. ГОСТ Р 52633.0-2006. Защита информации. Техника защиты информации. Требования к созданию и функционированию систем биометрической аутентификации. Действует // Документы СССР и РФ (кодекс.рф).
  17. ГОСТ Р 53113.1-2008. Защита информационных технологий от угроз. Действует // Документы СССР и РФ (кодекс.рф).
  18. ГОСТ Р 53114-2008. Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения. Действует // Документы СССР и РФ (кодекс.рф).
  19. ГОСТ Р 54581-2011. (ISO/IEC TR 15443-1:2005) — Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 1. Обзор и основы. Действует // Документы СССР и РФ (кодекс.рф).
  20. ГОСТ Р 54582-2011. (ISO/IEC TR 15443-2:2005) — Основы доверия к безопасности ИТ. Часть 2. Методы доверия. Действует // Документы СССР и РФ (кодекс.рф).
  21. ГОСТ Р 54583-2011. (ISO/IEC TR 15443-3:2007) — Основы доверия к безопасности ИТ. Часть 3. Анализ методов обеспечения доверия. Действует // Документы СССР и РФ (кодекс.рф).
  22. ГОСТ Р 55811-2013. Управление сертификатами для финансовых услуг. Сертификаты открытых ключей. Действует // Документы СССР и РФ (кодекс.рф).
  23. ГОСТ Р 56545-2015. Защита информации. Уязвимости ИС. Действует // Документы СССР и РФ (кодекс.рф).
  24. ГОСТ Р 59548-2022. Защита информации. Регистрация событий безопасности. Действует // Документы СССР и РФ (кодекс.рф).
  25. ГОСТ Р Защита информации. Доверенная среда исполнения. Общие положения. (проект, первая редакция). Проект стандарта // Документы СССР и РФ (кодекс.рф).
  26. ГОСТ Р ИСО 17090-1-2015. Информатизация здоровья. Инфраструктура открытых ключей. Часть 1. Общие свойства служб электронных сертификатов. Действует // Документы СССР и РФ (кодекс.рф).
  27. ГОСТ Р ИСО 17090-2-2016. Инфраструктура открытых ключей. Часть 2. Профиль сертификата. Действует // Документы СССР и РФ (кодекс.рф).
  28. ГОСТ Р ИСО/МЭК 15408-1-2008. Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности ИТ. Действует // Документы СССР и РФ (кодекс.рф).
  29. ГОСТ Р ИСО/МЭК 19794-1-2008. Биометрия. Форматы обмена биометрическими данными. Часть 1. Действует // Документы СССР и РФ (кодекс.рф).
  30. ГОСТ Р ИСО/МЭК 19795-1. Испытания и метрики биометрических систем. Действует // Документы СССР и РФ (кодекс.рф).
  31. ГОСТ Р ИСО/МЭК 27000-2021. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности (СМИБ). Обзор и терминология. Действует // Документы СССР и РФ (кодекс.рф).
  32. ПНСТ «Промышленный интернет вещей. Термины и определения». (разработан АО «РВК», ТК 194 «Киберфизические системы»). Действует // Документы СССР и РФ (кодекс.рф).
  33. ПНСТ-799-2022. Защита информации. Криптография. Действует // Документы СССР и РФ (кодекс.рф).
  34. Р 1323565.1.012-2017. Информационная технология. Криптографическая защита информации. Принципы разработки и модернизации шифровальных (криптографических) средств защиты информации. Действует // Документы СССР и РФ (кодекс.рф).
  35. Р 1323565.1.020-2018. Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколах TLS. Действует // Документы СССР и РФ (кодекс.рф).
  36. Р 50.1.053-2005. Информационные технологии. Основные термины и определения в области технической защиты информации. Действует // Документы СССР и РФ (кодекс.рф).
  37. Р 50.1.056-2005. Техническая защита информации. Основные термины и определения. Действует (разработан ГНИИИ ПТЗИ ФСТЭК России) // Документы СССР и РФ (кодекс.рф).
  38. ГОСТ Р 71414.1-2024. Биометрия. Часть 1. Термины и определения // Документы СССР и РФ (кодекс.рф).
  39. ГОСТ 34.003-90. Комплекс стандартов на автоматизированные системы. Термины и определения // Документы СССР и РФ (кодекс.рф).
  40. ГОСТ 28195-89. Оценка качества программных средств // Документы СССР и РФ (кодекс.рф).
  41. ГОСТ Р 43.0.2-2006. Служба поддержки изготовления документов. Общие положения // Документы СССР и РФ (кодекс.рф).
  42. ГОСТ Р 56938-2016. Средства связи и обмена информацией АС. Общие требования // Документы СССР и РФ (кодекс.рф).
  43. ГОСТ Р ИСО 9000-2015. Системы менеджмента качества. Основные положения и словарь // Документы СССР и РФ (кодекс.рф).
  44. ГОСТ Р 60.2.2.5-2024. Робототехника. Словарь // Документы СССР и РФ (кодекс.рф).
  45. Р 50.1.041-2002. Рекомендации по стандартизации. Правила регистрации и ведения реестра национальных стандартов // Документы СССР и РФ (кодекс.рф).
  1. Постановление Верховного Суда РФ по делу о штрафе оператору персональных данных при утечке через подрядчика (дело Минтруда России) : 21.01.2026 // Pravo.ru.
  2. Решение по делу № А72-10511/2024 о взыскании убытков от кибератаки с подрядной организации : разбор // Habr.
  3. Кассационное определение Верховного Суда РФ от 04.04.2024 № 77-УД23-10-К1 : дело о модификации программного обеспечения игровой консоли // Legalacts.
  4. Приговор по делу И. Сачкова (Group-IB) : Мосгорсуд, 26.07.2023 : обзоры // ТАСС.
  5. Приговор по делу Баяндина (часть 1 статьи 274.1 УК РФ) : Железнодорожный районный суд Ростова-на-Дону, 04.07.2023 : обзоры // CNews.
  6. Враг внутри системы: исследование судебной практики по преступлениям против КИИ (72 приговора по статье 274.1 УК РФ за 2018–2025 годы) : аналитическое исследование / RTM Tech // rtmtech.ru.
  1. Data Breach Investigations Report 2025, 2026 / Verizon // Verizon.
  2. Кибератаки: итоги года : аналитические обзоры / Positive Technologies // www.ptsecurity.com.
  3. Итоги проектов по тестированию на проникновение: 96% организаций уязвимы перед кибермошенниками / Positive Technologies // Positive Technologies.
  4. Cost of a Data Breach Report 2025 / IBM, Ponemon Institute // IBM.
  5. Обзор результатов опроса об инцидентах в сфере информационной безопасности / Банк России // Банк России : официальный сайт.
  6. RDP and VPN Remain Top Ransomware Attack Pathways / Halcyon.ai ; 8 Password Reuse Statistics / Enzoic. — URL: https://www.halcyon.ai/blog/rdp-and-vpn-remain-top-ransomware-attack-pathways ; https://www.enzoic.com/blog/8-stats-on-password-reuse/.
  7. KSB Story of the Year 2024: атаки на цепочки поставок / Лаборатория Касперского // Securelist.
  8. Атака через подрядчиков: угроза удвоилась / ComNews. — 11.11.2025 // ComNews.
  9. Новый методический документ ФСТЭК 2026: 96 мер вместо 113 / Onlanta. — 14.05.2026 // onlanta.ru.
  10. О двух мошеннических схемах доступа к Госуслугам : статистика МВД России // Эксперт.ру.
  11. КИИ: обзор нормативной базы ФСТЭК России / Kaspersky ICS CERT. — 25.06.2018 // ics-cert.kaspersky.ru.
  12. RegulHub: регуляторный хаб знаний в области информационной безопасности (обзоры 152-ФЗ, 187-ФЗ, приказа ФСТЭК России № 117) / Лаборатория Касперского // regulhub.kaspersky.ru.
  1. История большого взлома: как хакеры парализовали “Аэрофлот” / The Bell. — 28.07.2025 // thebell.io.
  2. Взлом франчайзи “Смарт офис” и атаки на клиентов // Коммерсантъ.
  3. Главные киберугрозы апреля 2026 (фейковое “обновление 1С”) / Passwork // passwork.ru.
  4. Вирусы-шифровальщики против 1С: как они атакуют и как защитить бизнес / Атомсофт (защитабизнеса.рф). — 17.07.2025 // защитабизнеса.рф.
  5. Статистика атак на файлы баз 1С // Инфостарт.
  6. Хакерская атака на сервисы ГК “Астрал” 9 июня 2025 года: официальные сообщения группы и обзоры // Калуга Астрал.
  7. Двухфакторная аутентификация в 1С:Фреш : новость сервиса и инструкция // 1С:Фреш.
  8. Первыми под уголовные дела об утечках (статья 272.1 УК РФ) попадут специалисты ИБ-подрядчиков / CNews. — 26.12.2024 // CNews.
  9. Новый завет: приказ ФСТЭК меняет для бизнеса правила защиты персональных данных / Forbes. — 27.07.2026 // Forbes.
  10. Новый риск: чем грозит президентский указ собственникам критической инфраструктуры / Forbes // Forbes.
  11. Реакция и комментарии на Указ № 604 / РБК. — 24.08.2026 // РБК.
  12. Могут ли директора компании привлечь к ответственности за халатность / РБК Компании. — 10.06.2024 // РБК.
  13. Закон о безопасности КИИ в вопросах и ответах (обновление) / Kaspersky ICS CERT. — 16.02.2021 // ics-cert.kaspersky.ru.
  14. 187-ФЗ и мирЪ. Значимые изменения с 2019-го года с пояснениями и пополнениями / Д. Сатанин // Kaspersky ICS CERT.
  15. Категорирование КИИ. К оценке результатов теперь будут привлекать отраслевых профессионалов / Д. Сатанин // Kaspersky ICS CERT.
  16. Приказ ФСТЭК № 117: почему защита от DDoS в госсекторе стала обязательным требованием / Kaspersky DDoS Protection. — 29.05.2026 // kdp.kaspersky.ru.
  1. Официальный интернет-портал правовой информации // Официальный интернет-портал правовой информации.
  2. ФСТЭК России: нормативные документы. — URL: https://fstec.ru/dokumenty ; Государственный реестр сертифицированных СЗИ // reestr.fstec.ru.
  3. Центр по лицензированию, сертификации и защите государственной тайны ФСБ России // clsz.fsb.ru.
  4. Роскомнадзор: реестр операторов персональных данных // Роскомнадзор : официальный сайт.
  5. НКЦКИ / ГосСОПКА: официальный сайт // cert.gov.ru.
  6. Минцифры России ; Единый реестр российского ПО. — URL: https://digital.gov.ru ; https://reestr.digital.gov.ru.
  7. ГИСП: реестры российской промышленной продукции (СТ-1, РЭП) // gisp.gov.ru.
  8. Единый реестр контрольных (надзорных) мероприятий // er.knz.gov.ru.
  9. Банк России: информационная безопасность // Банк России : официальный сайт.
  10. КонсультантПлюс: справочная правовая система // КонсультантПлюс.
  11. ФГИС «Национальные стандарты»: проверка актуальности ГОСТ // protect.gost.ru.
  12. Энциклопедия «Лаборатории Касперского» (глоссарий терминов, в том числе «Персональные данные») // encyclopedia.kaspersky.ru.
  13. EAP Trust Framework v1.0. Electronic Authentication Partnership Trust Framework (США, 6 января 2005). Действует (отраслевой документ).
  14. ISO/IEC 24745. Защита биометрической информации в шаблонах. Действует.
  15. ISO/IEC 30107-1/3. Обнаружение атак предъявления (Presentation Attack Detection). Действует.
  16. Глоссарий ib-bank.ru. Энциклопедия безопасника. 2439 терминов. Действует.
  17. Глоссарий ИТ-терминов СберТеха : универсальный справочник ИТ-терминов // GitVerse : репозиторий sbertech/it-glossary. Действует.
  18. Справочник терминов и определений ФСТЭК 2018. Справочник по терминологии в области обеспечения информационной безопасности. Действует.

Международные стандарты и отраслевые документы

Заголовок раздела «Международные стандарты и отраслевые документы»
  1. GlobalPlatform Root of Trust Definitions and Requirements v1.1. (2018). Действует.
  2. Matter PKI Certificate Policy. (Connectivity Standards Alliance, 2022). Действует.
  3. NIST IR 7298 Rev. 2. Glossary of Key Information Security Terms. Действует.
  4. NIST IR 7298r2. Glossary of Key Information Security Terms. Действует.
  5. PCI DSS v3.0. Стандарт безопасности данных платежных карт. Действует.
  6. RFC 4158. Internet X.509 Public Key Infrastructure: Certification Path Building (модели доверия в PKI). Действует (Informational, September 2005).
  7. RFC 5280. Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile. Действует (Standards Track, May 2008; заменил RFC 3280).
  8. RFC 9334. The Trusted Execution Module. Remote ATtestation Procedures (RATS) Architecture. Действует.
  9. RFC 6960. X.509 Internet PKI Online Certificate Status Protocol — OCSP (IETF).
  10. FIPS 198. The Keyed-Hash Message Authentication Code (HMAC) (NIST).
  11. CNSSI-4009. National Information Assurance Glossary (CNSS).
  12. ИСО 7498-2:1989. Обработка информации. Открытые системы. Ч. 2. Архитектура защиты информации (заменён). Заменён (исторический).
  13. ИСО/МЭК 2382-8:1998. Информационная технология. Словарь. Ч. 8. Безопасность (заменён). Заменён (исторический).
  14. ENV 13608-1. Health informatics. Security for distributed healthcare (предварительный евростандарт, заменён EN 13608). Заменён (исторический).