Обеспечение безопасности критической информационной инфраструктуры
НомерНаименование документа
Федеральные законы Российской Федерации
1187-ФЗФедеральный закон от 26.07.2017 № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации"
2193-ФЗФедеральный закон от 26.07.2017 № 193-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона "О безопасности критической информационной инфраструктуры Российской Федерации"
3194-ФЗФедеральный закон от 26.07.2017 № 194-ФЗ "О внесении изменений в Уголовный кодекс Российской Федерации и статью 151 Уголовно- процессуального кодекса Российской Федерации в связи с принятием Федерального закона "О безопасности критической информационной инфраструктуры Российской Федерации"
4141-ФЗФедеральный закон от 26.05.2021 № 141-ФЗ "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях"
5255-ФЗФедеральный закон от 14.07.2022 № 255-ФЗ "О контроле за деятельностью лиц, находящихся под иностранным влиянием"
6214-ФЗФедеральный закон от 13.06.2023 № 214-ФЗ "О внесении изменения в статью 104-1 Уголовного кодекса Российской Федерации"
Указы Президента Российской Федерации
1250Указ Президента Российской Федерации от 01.05.2022 № 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации"
2500Указ Президента Российской Федерации от 13.06.2024 № 500 "О внесении изменений в Указ Президента Российской Федерации от 1 мая 2022 г. № 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации"
3803Основные направления государственной политики в области обеспечения безопасности автоматизированных систем управления производственными и технологическими процессами критически важных объектов инфраструктуры Российской Федерации, утверждены Президентом Российской Федерации 03.02.2012 № 803
4166Указ Президента Российской Федерации от 30.03.2022 № 166 "О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации"
5887Указ Президента Российской Федерации от 22.11.2023 № 887 "О внесении изменения в Указ Президента Российской Федерации от 30 марта 2022 г. № 166 "О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации"
6203Указ Президента Российской Федерации от 14.04.2022 № 203 "О Межведомственной комиссии Совета Безопасности Российской Федерации по вопросам обеспечения технологического суверенитета государства в сфере развития критической информационной инфраструктуры Российской Федерации"
Постановления Правительства Российской Федерации
1127Постановление Правительства Российской Федерации от 08.02.2018 № 127 “Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации”
2452Постановление Правительства Российской Федерации от 13.04.2019 № 452 "О внесении изменений в постановление Правительства Российской Федерации от 8 февраля 2018 г. № 127"
32431Постановление Правительства Российской Федерации от 24.12.2021 № 2431 "О внесении изменений в Правила категорирования объектов критической информационной инфраструктуры Российской Федерации"
41463Постановление Правительства Российской Федерации от 19.08.2022 № 1463 "О внесении изменения в Правила категорирования объектов критической информационной инфраструктуры Российской Федерации"
52360Постановление Правительства Российской Федерации от 20.12.2022 № 2360 "О внесении изменений в постановление Правительства Российской Федерации от 8 февраля 2018 г. № 127"
61281Постановление Правительства Российской Федерации от 19.09.2024 № 1281 "О внесении изменений в постановление Правительства Российской Федерации от 8 февраля 2018 г. № 127"
7162Постановление Правительства Российской Федерации от 17.02.2018 № 162 "Об утверждении Правил осуществления государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации"
8743Постановление Правительства Российской Федерации от 08.06.2019 № 743 "Об утверждении Правил подготовки и использования ресурсов единой сети электросвязи Российской Федерации для обеспечения функционирования значимых объектов критической информационной инфраструктуры"
91746Постановление Правительства Российской Федерации от 21.12.2019 № 1746 "Об установлении запрета на допуск отдельных видов товаров, происходящих из иностранных государств, и внесении изменений в некоторые акты Правительства Российской Федерации"
101272Постановление Правительства Российской Федерации от 15.07.2022 № 1272 "Об утверждении типового положения о заместителе руководителя органа (организации), ответственном за обеспечение информационной безопасности в органе (организации), и типового положения о структурном подразделении в органе (организации), обеспечивающем информационную безопасность органа (организации)"
111478Постановление Правительства Российской Федерации от 22.08.2022 № 1478 "Об утверждении требований к программному обеспечению, в том числе в составе программно-аппаратных комплексов, используемому органами государственной власти, заказчиками, осуществляющими закупки в соответствии с Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц" (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, Правил согласования закупок иностранного программного обеспечения, в том числе в составе программно-аппаратных комплексов, в целях его использования заказчиками, осуществляющими закупки в соответствии с Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц" (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, а также закупок услуг, необходимых для использования этого программного обеспечения на таких объектах, и Правил перехода на преимущественное использование российского программного обеспечения, в том числе в составе программно- аппаратных комплексов, органов государственной власти, заказчиков, осуществляющих закупки в соответствии с Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц" (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации"
121912Постановление Правительства Российской Федерации от 14.11.2023 № 1912 "О порядке перехода субъектов критической информационной инфраструктуры Российской Федерации на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации"
131915Постановление Правительства Российской Федерации от 26.12.2024 № 1915 "О внесении изменений в постановление Правительства Российской Федерации от 14 ноября 2023 г. № 1912"
141661-рРаспоряжение Правительства Российской Федерации от 22.06.2022 № 1661-р «Перечень ключевых органов (организаций), которым необходимо осуществить мероприятия по оценке уровня защищенности своих информационных систем»
Приказы ФСБ России
1543Приказ Федеральной службы безопасности Российской Федерации от 01.11.2022 № 543 "Об определении переходного периода, предусмотренного подпунктом "б" пункта 5 Указа Президента Российской Федерации от 1 мая 2022 г. № 250" (Зарегистрирован 01.12.2022 № 71291)
2213Приказ Федеральной службы безопасности Российской Федерации от 11.05.2023 № 213 "Об утверждении порядка осуществления мониторинга защищенности информационных ресурсов, принадлежащих федеральным органам исполнительной власти, высшим исполнительным органам государственной власти субъектов Российской Федерации, государственным фондам, государственным корпорациям (компаниям), иным организациям, созданным на основании федеральных законов, стратегическим предприятиям, стратегическим акционерным обществам и системообразующим организациям российской экономики, юридическим лицам, являющимся субъектами критической информационной инфраструктуры Российской Федерации либо используемых ими" (Зарегистрирован 02.06.2023 № 73701)
Приказы ФСТЭК России
1227Приказ Федеральной службы по техническому и экспортному контролю от 06.12.2017 № 227 "Об утверждении Порядка ведения реестра значимых объектов критической информационной инфраструктуры Российской Федерации" (Зарегистрирован 08.02.2018 № 49966)
226Приказ Федеральной службы по техническому и экспортному контролю от 10.02.2022 № 26 "О внесении изменений в Порядок ведения реестра значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденный приказом Федеральной службы по техническому и экспортному контролю от 6 декабря 2017 г. № 227 (Зарегистрирован 01.04.2022 № 68031)
3229Приказ Федеральной службы по техническому и экспортному контролю от 11.12.2017 № 229 "Об утверждении формы акта проверки, составляемого по итогам проведения государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации" (Зарегистрирован 28.12.2017 № 49500)
472Приказ Федеральной службы по техническому и экспортному контролю от 26.04.2018 № 72 "О внесении изменений в Регламент Федеральной службы по техническому и экспортному контролю, утвержденный приказом ФСТЭКРоссии от 12 мая 2005 г. № 167" (Зарегистрирован 18.05.2018 № 51127)
575Приказ Федеральной службы по техническому и экспортному контролю от 28.05.2020 № 75 "Об утверждении Порядка согласования субъектом критической информационной инфраструктуры Российской Федерации с Федеральной службой по техническому и экспортному контролю подключения значимого объекта критической информационной инфраструктуры Российской Федерации к сети связи общего пользования" Зарегистрирован 15.09.2020 № 59866)
6235Приказ Федеральной службы по техническому и экспортному контролю от 21.12.2017 № 235 "Об утверждении Требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования" (Зарегистрирован 22.02.2018 № 50118)
764Приказ Федеральной службы по техническому и экспортному контролю от 27.03.2019 № 64 "О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 21 декабря 2017 г. № 235" (Зарегистрирован 13.06.2019 № 54920)
869Приказ Федеральной службы по техническому и экспортному контролю от 20.04.2023 № 69 "О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования, утвержденные приказом ФСТЭК России от 21 декабря 2017 г. № 235" (Зарегистрирован 23.06.2023 № 73969)
9236Приказ Федеральной службы по техническому и экспортному контролю от 22.12.2017 № 236 "Об утверждении формы направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий" (Зарегистрирован 13.04.2018 № 50753)
1059Приказ Федеральной службы по техническому и экспортному контролю от 21.03.2019 № 59 "О внесении изменений в форму направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий, утвержденную приказом Федеральной службы по техническому и экспортному контролю от 22 декабря 2017 г. № 236" (Зарегистрирован 18.04.2019 № 54436)
11239Приказ Федеральной службы по техническому и экспортному контролю от 25.12.2017 № 239 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации" (Зарегистрирован 26.03.2018 № 50524)
12138Приказ Федеральной службы по техническому и экспортному контролю от 09.08.2018 № 138 "О внесении изменений в Требования к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 14 марта 2014 г. № 31, и в Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 25 декабря 2017 г. № 239" (Зарегистрирован 05.09.2018 № 52071)
1360Приказ Федеральной службы по техническому и экспортному контролю от 26.03.2019 № 60 "О внесении изменений в Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 25 декабря 2017 г. № 239" (Зарегистрирован 18.04.2019 № 54443)
1435Приказ Федеральной службы по техническому и экспортному контролю от 20.02.2020 № 35 "О внесении изменений в Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 25 декабря 2017 г. № 239" (Зарегистрирован 11.09.2020 № 59793)
15159Приказ Федеральной службы по техническому и экспортному контролю от 28.08.2024 № 159 "О внесении изменений в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. № 17, и Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 25 декабря 2017 г. № 239" (Зарегистрирован 24.10.2024 № 79900)
Методические документы ФСТЭК России
1б/нМетодический документФСТЭК России от 02.05.2024«Методика оценки показателя состояния технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктур Российской Федерации»
Информационное сообщение ФСТЭК России
1240/22/2 339Информационное сообщение ФСТЭК России от 4.05.2018 № 240/22/2339 “О методических документах по вопросам обеспечения безопасности информации в ключевых системах информационной инфраструктуры Российской Федерации”
2240/11/5 453Информационное сообщение ФСТЭК России от 17.12.2018 № 240/11/5453 “О разработанной ФСТЭК России примерной программе повышения квалификации специалистов, работающих в области обеспечения безопасности значимых объектов критической информационной инфраструктуры”
3240/84/6 11Информационное сообщение ФСТЭК России от 17.04.2020 № 240/84/611 “По вопросам представления перечней объектов критической информационной инфраструктуры, подлежащих категорированию, и направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий”
4240/22/1 549Информационное сообщение ФСТЭК России от 24.03.2022 № 240/22/1549 “О мерах по повышению защищенности информационной инфраструктуры”
5240/83/1 698Информационное сообщение ФСТЭК России от 28.06.2022 № 240/83/1698 “О порядке представления субъектами критической информационной инфраструктуры сведений о результатах присвоения объектам критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения им одной из таких категорий”
6б/нИнформационное сообщение ФСТЭК России от 02.05.2024 "Об утверждении методического документа ФСТЭК России "Методика оценки показателя состояния защиты информации и обеспечения безопасности объектов критической информационной инфраструктуры Российской Федерации"
7240/82/5 80Информационное сообщение ФСТЭК России от 6 марта 2024 г. № 240/82/580 «О порядке представления субъектами критической информационной инфраструктуры сведений о результатах присвоения объектам критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий»
8240/82/1 376Информационное сообщение ФСТЭК России от 27 мая 2024 г. № 240/82/1376 «О порядке представления субъектами критической информационной инфраструктуры сведений о результатах присвоения объектам критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий»
9240/83/2 028Информационное сообщение ФСТЭК России от 12 августа 2024 г. № 240/83/2028 «О порядке представления субъектами критической информационной инфраструктуры сведений о результатах присвоения объектам критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий»
Приказы Минцифры (Минкомсвязи) России
1114Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 17.03.2020 № 114 "Об утверждении Порядка и Технических условий установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры Российской Федерации" (Зарегистрирован 25.06.2020 № 58753)
2777ПриказМинистерства цифрового развития, связи и массовых коммуникаций Российской Федерацииот 28.12.2020 № 777 “Об утверждении Рекомендаций по проведению сертификации оборудования связи, используемого в составе сетей связи общего пользования, обеспечивающей функционирование значимых объектов критической информационной инфраструктуры”
3779ПриказМинистерства цифрового развития, связи и массовых коммуникаций Российской Федерацииот 28.12.2020 № 779 “Об утверждении организационно-технических мер по обеспечению информационной безопасности ресурсов сети связи общего пользования, используемых значимыми объектами критической информационной инфраструктуры”
Приказы Минэнерго России
1б/нДокумент Минэнерго России от 31.07.2019 “Методические рекомендации определению и категорированию объектов критической информационной инфраструктуры топливно-энергетического комплекса, согласованные Минэнерго России и ФСТЭК России”
21215Приказ Министерства энергетики Российской Федерации от 26.12.2023 № 1215 "Об утверждении дополнительных требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры, функционирующих в сфере электроэнергетики, при организации и осуществлении дистанционного управления технологическими режимами работы и эксплуатационным состоянием объектов электроэнергетики из диспетчерских центров субъекта оперативно-диспетчерского управления в электроэнергетике" (Зарегистрирован 16.05.2024 № 78165)
Приказы Минздрава России
1б/нДокумент Минздрава России от 5.04.2021 “Методические рекомендации по категорированию объектов критической информационной инфраструктуры сферы здравоохранения”
2911нПриказ Министерства здравоохранения Российской Федерации от 24.12.2018 № 911н "Об утверждении Требований к государственным информационным системам в сфере здравоохранения субъектов Российской Федерации, медицинским информационным системам медицинских организаций и информационным системам фармацевтических организаций" (Зарегистрирован 19.06.2019 № 54963)
Приказы Минпромторга России
1722Приказ Министерства промышленности и торговли Российской Федерации от 06.03.2023 № 722 "Об утверждении отраслевого плана мероприятий по обеспечению готовности заказчиков, осуществляющих закупки в соответствии с Федеральным законом от 18 июля 2011 г. № 223-ФЗ "О закупках товаров, работ, услуг отдельными видами юридических лиц" (за исключением организаций с муниципальным участием), к преимущественному использованию российского программного обеспечения, в том числе в составе программно-аппаратных комплексов, на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, которые функционируют в области горнодобывающей, металлургической, ракетно-космической, оборонной, химической промышленности и использования атомной энергии" (Зарегистрирован 09.08.2023 № 74700)
21981Приказ Министерства промышленности и торговли Российской Федерации от 31.05.2023 № 1981 "Об утверждении Порядка проведения в отношении субъектов критической информационной инфраструктуры Российской Федерации, осуществляющих деятельность в области оборонной, металлургической и химической промышленности, оценки актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127, и установлении критериев определения организаций, привлекаемых к оценке актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127" (Зарегистрирован 21.08.2023 № 74904)
Перечни типовых отраслевых объектов КИИ
1б/нПеречень типовых отраслевых объектов критической информационной инфраструктуры, функционирующих в сфере энергетики
2б/нПеречень типовых отраслевых объектов критической информационной инфраструктуры, функционирующих в сфере транспорта
3б/нПеречень типовых объектов критической информационной инфраструктуры Российской Федерации, функционирующих в области химической промышленности
4б/нПеречень типовых объектов критической информационной инфраструктуры Российской Федерации, функционирующих в области горнодобывающей промышленности (в части руд, камней)
5б/нПеречень типовых объектов критической информационной инфраструктуры Российской Федерации, функционирующих в области металлургической промышленности
6б/нПеречень типовых объектов критической информационной инфраструктуры Российской Федерации, функционирующих в области оборонной промышленности
7б/нПеречень типовых отраслевых объектов критической информационной инфраструктуры Российской Федерации, функционирующих в сфере здравоохранения
8б/нПеречень типовых отраслевых объектов критической информационной инфраструктуры Российской Федерации, функционирующих в сфере связи
9б/нПеречень типовых отраслевых объектов критической информационной инфраструктуры Российской Федерации, функционирующих в сфере топливно-энергетического комплекса
Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации
НомерНаименование документа
Указы Президента Российской Федерации
1К 1274Концепция государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, утверждена Президентом Российской Федерации 12.12.2014 № К 1274
231сУказ Президента Российской Федерации от 15.01.2013 № 31c (выписка) "О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации"
3620Указ Президента Российской Федерации от 22.12.2017 № 620 "О совершенствовании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации"
Приказы ФСБ России
1366Приказ Федеральной службы безопасности Российской Федерации от 24.07.2018 № 366 "О Национальном координационном центре по компьютерным инцидентам" (Зарегистрирован 06.09.2018 № 52109)
2367Приказ Федеральной службы безопасности Российской Федерации от 24.07.2018 № 367 "Об утверждении Перечня информации, представляемой в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации и Порядка представления информации в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации" (Зарегистрирован 06.09.2018 № 52108)
3368Приказ Федеральной службы безопасности Российской Федерации от 24.07.2018 № 368 "Об утверждении Порядка обмена информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры Российской Федерации, между субъектами критической информационной инфраструктуры Российской Федерации и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты, и Порядка получения субъектами критической информационной инфраструктуры Российской Федерации информации о средствах и способах проведения компьютерных атак и о методах их предупреждения и обнаружения" (Зарегистрирован 06.09.2018 № 52107)
4196Приказ Федеральной службы безопасности Российской Федерации от 06.05.2019 № 196 "Об утверждении Требований к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты" (Зарегистрирован 31.05.2019 № 54801)
5281Приказ Федеральной службы безопасности Российской Федерации от 19.06.2019 № 281 "Об утверждении Порядка, технических условий установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, за исключением средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры Российской Федерации" (Зарегистрирован 16.07.2019 № 55285)
6282Приказ Федеральной службы безопасности Российской Федерации от 19.06.2019 № 282 "Об утверждении Порядка информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации" (Зарегистрирован 16.07.2019 № 55284)
7348Приказ Федеральной службы безопасности Российской Федерации от 07.07.2022 № 348 "О внесении изменений в Порядок информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденный приказом ФСБ России от 19 июня 2019 г. № 282" (Зарегистрирован 05.08.2022 № 69513)
Субсидирование Госсопка
Постановления Правительства Российской Федерации
11285Постановление Правительства Российской Федерации от 07.10.2019 № 1285 "Об утверждении Правил предоставления субсидий из федерального бюджета на создание отраслевого центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и включение его в систему автоматизированного обмена информацией об актуальных киберугрозах"
21556Постановление Правительства Российской Федерации от 28.09.2020 № 1556 "О внесении изменений в Правила предоставления субсидий из федерального бюджета на создание отраслевого центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и включение его в систему автоматизированного обмена информацией об актуальных киберугрозах"
350Постановление Правительства Российской Федерации от 26.01.2021 № 50 "О внесении изменений в Правила предоставления субсидий из федерального бюджета на создание отраслевого центра государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и включение его в систему автоматизированного обмена информацией об актуальных киберугрозах"
41320Постановление Правительства Российской Федерации от 12.10.2019 № 1320 "Об утверждении Правил предоставления субсидий из федерального бюджета на создание киберполигона для обучения и тренировки специалистов и экспертов разного профиля, руководителей в области информационной безопасности и информационных технологий современным практикам обеспечения безопасности"
51636Постановление Правительства Российской Федерации от 17.09.2022 № 1636 "Об утверждении Правил предоставления субсидии из федерального бюджета на создание и обеспечение деятельности отраслевого центра компетенций по информационной безопасности в промышленности"
Приказы Минцифры России
1629Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 30.10.2019 № 629 "О конкурсной комиссии Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации по предоставлению Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации субсидий из федерального бюджета на создание отраслевого центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и включение его в систему автоматизированного обмена информацией об актуальных киберугрозах" (Зарегистрирован 12.11.2019 № 56497)
2705Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 11.11.2019 № 705 "О конкурсной комиссии Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации по проведению конкурсного отбора на предоставление Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации субсидий из федерального бюджета на создание киберполигона для обучения и тренировки специалистов и экспертов разного профиля, руководителей в области информационной безопасности и информационных технологий современным практикам обеспечения безопасности" (Зарегистрирован 13.11.2019 № 56507)
Защита информации государственных информационных систем
НомерНаименование документа
Федеральные законы Российской Федерации
1149-ФЗФедеральный закон от 27.07.2006 № 149-ФЗ “Об информации, информационных технологиях о защите информации”
2584-ФЗФедеральный закон от 29.12.2022 № 584-ФЗ "О внесении изменений в Федеральный закон "Об информации, информационных технологиях и о защите информации"
3588-ФЗФедеральный закон от 12.12.2023 № 588-ФЗ "О внесении изменения в статью 8 Федерального закона "Об информации, информационных технологиях и о защите информации"
4195-ФЗКодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ
5277-ФЗФедеральный закон от 24.06.2023 № 277-ФЗ "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях"
6589-ФЗФедеральный закон от 12.12.2023 № 589-ФЗ "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях"
7197-ФЗТрудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ
8162-ФЗФедеральный закон от 29.06.2015 г. № 162-ФЗ "О стандартизации в Российской Федерации"
9184-ФЗФедеральный закон от 27.12.2002 г. № 184-ФЗ "О техническом регулировании"
Указы Президента Российской Федерации
1646Указ Президента Российской Федерации от 05.12.2016 № 646 "Об утверждении Доктрины информационной безопасности Российской Федерации"
2213Указ Президента Российской Федерации от 12.04.2021 № 213 "Об утверждении Основ государственной политики Российской Федерации в области международной информационной безопасности"
3569Указ Президента Российской Федерации от 25.11.2017 № 569 "О внесении изменений в Положение о Федеральной службе по техническому и экспортному контролю, утвержденное Указом Президента Российской Федерации от 16 августа 2004 г. № 1085"
4б/нОсновные направления научных исследований в области обеспечения информационной безопасности Российской Федерации, утверждены Секретарем Совета Безопасности Российской Федерации 31.08.2017
Постановление Правительства Российской Федерации
1365Постановление Правительства Российской Федерации от 24.05.2010 № 365 «О координации мероприятий по использованию информационно-коммуникационных технологий в деятельности государственных органов»
2803Постановление Правительства Российской Федерации от 06.07.2017 № 803 "О внесении изменений в постановление Правительства Российской Федерации от 24 мая 2010 г. № 365"
3676Постановление Правительства Российской Федерации от 06.07.2015 № 676 "О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранениясодержащейся в их базах данных информации"
4126Постановление Правительства Российской Федерации от 12.02.2020 № 126 "Об установке, эксплуатации и о модернизации в сети связи оператора связи технических средств противодействия угрозам устойчивости, безопасности и целостности функционирования на территории Российской Федерации информационно-телекоммуникационной сети "Интернет" и сети связи общего пользования"
5900Постановление Правительства Российской Федерации от 01.07.2024 № 900 "О порядке учета ИТ-активов, используемых для осуществления деятельности по цифровой трансформации системы государственного (муниципального) управления"
64Постановление Правительства Российской Федерации от 15.01.2024 № 4 "Об утверждении Правил установки, эксплуатации имодернизации в точках обмена трафиком технических средств противодействия угрозам устойчивости, безопасности и целостностифункционирования на территории Российской Федерации информационно-телекоммуникационной сети "Интернет" и сети связи общего пользования"
7639Постановление Правительства Российской Федерации от 23.05.2024 № 639 "Об утверждении Положения о схеме пропуска трафика через технические средства противодействия угрозам устойчивости, безопасности и целостности функционирования на территории Российской Федерации информационно-телекоммуникационной сети "Интернет" и сети связи общего пользования, в том числе пропуска трафика на присоединенную сеть связи оператора связи, оказывающего услуги по предоставлению доступа к информационно- телекоммуникационной сети "Интернет"
81824Постановление Правительства Российской Федерации от 12.11.2020 № 1824 "Об утверждении Правил уведомления организаторами распространения информации в информационно-телекоммуникационной сети "Интернет" Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций о начале осуществления деятельности по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей информационно- телекоммуникационной сети "Интернет", а также ведения реестра указанных организаторов"
9973Постановление Правительства Российской Федерации от 18.07.2024 № 973 "О внесении изменения в постановление Правительства Российской Федерации от 12 ноября 2020 г. № 1824"
10127Постановление Правительства Российской Федерации от 12.02.2020 № 127 "Об утверждении Правил централизованного управления сетью связи общего пользования"
11399Постановление Правительства Российской Федерации от 06.05.2016 № 399 "Об организации повышения квалификации специалистов по защите информации и должностных лиц, ответственных за организацию защиты информации в органах государственной власти, органах местного самоуправления, организациях с государственным участием и организациях оборонно-промышленного комплекса"
12808Постановление Правительства Российской Федерации от 11.07.2018 № 808 "О внесении изменения в Правила организации повышения квалификации специалистов по защите информации и должностных лиц, ответственных за организацию защиты информации в органах государственной власти, органах местного самоуправления, организациях с государственным участием и организациях оборонно- промышленного комплекса"
13860Постановление Правительства Российской Федерации от 13.05.2022 № 860 "О проведении эксперимента по повышению уровня защищенности государственных информационных систем федеральных органов исполнительной власти и подведомственных им учреждений"– утратил силу
14372Постановление Правительства Российской Федерации от 26.03.2025 № 372 "О проведении эксперимента по повышению уровня защищенности государственных информационных систем федеральных органов исполнительной власти и подведомственных им учреждений"
151109Постановление Правительства Российской Федерации от 06.07.2023 № 1109 "О внесении изменений в Положение о федеральной государственной информационной системе "Единая цифровая платформа "Национальная система пространственных данных"
162381Постановление Правительства Российской Федерации от 29.12.2023 № 2381 "О приостановлении действия отдельных положений постановления Правительства Российской Федерации от 8 июня 2018 г. № 658"
17335Постановление Правительства Российской Федерации от 20.03.2024 № 335 "О порядке предоставления предусмотренных федеральным законом о федеральном бюджете субсидий на осуществление капитальных вложений в создание и развитие государственных информационных систем"
18367Постановление Правительства Российской Федерации от 23.03.2024 № 367 "О внесении изменений в некоторые акты Правительства Российской Федерации"
19224Постановление Правительства Российской Федерации от 28.02.2024 № 224 "О внесении изменений в постановление Правительства Российской Федерации от 12 февраля 2020 г. № 126"
Распоряжения Правительства Российской Федерации
14088-рРаспоряжение Правительства Российской Федерации от 22.12.2022 № 4088-р «Об утверждении Концепции формирования и развития культуры информационной безопасности граждан Российской Федерации»
23339-РРаспоряжение Правительства Российской Федерации от 24.11.2023 № 3339-р «Об утверждении Стратегии развития отрасли связи Российской Федерации на 2035 год»
Приказы ФСТЭК России
1416/489Приказ ФСБ России и ФСТЭК России от 31.08.2010 № «Об утверждении требований о защите информации, содержащейся в информационных системах общего пользования»
217ПриказФедеральной службы по техническому и экспортному контролюот 11.02.2013 № 17 “Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах”
327Приказ Федеральной службы по техническому и экспортному контролю от 15.02.2017 № 27 "О внесении изменений в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. № 17" (Зарегистрирован 14.03.2017 № 45933)
4106Приказ Федеральной службы по техническому и экспортному контролю от 28.05.2019 № 106 "О внесении изменений в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. № 17" (Зарегистрирован 13.09.2019 № 55924)
577Приказ Федеральной службы по техническому и экспортному контролю от 29.04.2021 № 77 "Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну" (Зарегистрирован 10.08.2021 № 64589)
6167Приказ Федеральной службы по техническому и экспортному контролю от 12.05.2005 № 167 "Об утверждении Регламента Федеральной службы по техническому и экспортному контролю"
7172Приказ Федеральной службы по техническому и экспортному контролю от 24.08.2023 № 172 "О внесении изменений в Регламент Федеральной службы по техническому и экспортному контролю, утвержденный приказом ФСТЭК России от 12 мая 2005 г. № 167" (Зарегистрирован 12.09.2023 № 75184)
Информационные сообщения ФСТЭК России
1240/22/3 031Информационное сообщение ФСТЭК России от 22.06.2017 № 240/22/3031 “О порядке рассмотрения и согласования моделей угроз безопасности информации и технических заданий на создание государственных информационных систем”
2240/24/2 087Информационное сообщение ФСТЭК России от 29 апреля 2021 г. № 240/24/2087 «Об утверждении порядка аттестации объектов информатизации и особенностях его реализации»
Методические документы ФСТЭК России
1б/нМетодический документ “Меры защиты информации в государственных информационных системах”, утвержден ФСТЭК России 11 февраля 2014 г.
2б/нМетодический документ “Методика оценки угроз безопасности информации”, утвержден ФСТЭК России 5 февраля 2021 г.
3б/нМетодический документ “Методика тестирования обновлений безопасности программных, программно-аппаратных средств”, утвержден ФСТЭК России 28 октября 2022 г.
4б/нМетодический документ “Методика оценки уровня критичности уязвимостей программных, программно-аппаратных средств”, утвержден ФСТЭК России 28 октября 2022 г.
5б/нМетодический документ “Рекомендации по безопасной настройке операционных систем Linux”, утвержден ФСТЭК России 25 декабря 2022 г.
6б/нМетодический документ “Руководство по организации процесса управления уязвимостями в органе (организации)”, утвержден ФСТЭК России 17 мая 2023 г.
Приказы Минцифры России
1132Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 18.02.2022 № 132 "Об утверждении Требований к порядку ввода сетей связи в эксплуатацию" (Зарегистрирован 31.05.2022 № 68652)
2659Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 12.09.2022 № 659 "Об утверждении требований к линиям связи, пересекающим Государственную границу Российской Федерации, и к средствам связи, к которым подключаются указанные линии связи" (Зарегистрирован 29.11.2022 № 71191)
3766Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 8.10.2022 № 766 “О перечне видов деятельности в области информационных технологий”
462Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 31.01.2023 № 62 "Об утверждении классификатора программно-аппаратных комплексов и Правил применения классификатора программно-аппаратных комплексов" (Зарегистрирован 13.04.2023 № 72994)
5321/147Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации, Федеральной службы безопасности Российской Федерации от 29.03.2023 № 321/147 "Об утверждении Типовых требований к плану мероприятий по внедрению собственниками или иными владельцами технологических сетей связи, имеющих уникальный идентификатор совокупности средств связи и иных технических средств в информационно- телекоммуникационной сети "Интернет", технических средств, обеспечивающих выполнение установленных действий при проведении оперативно-разыскных мероприятий" (Зарегистрирован 25.05.2023 № 73467)
621Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 18.01.2023 № 21 «Об утверждении Методических рекомендаций по переходу на использование российского программного обеспечения, в том числе на значимых объектах критической информационной инфраструктуры Российской Федерации, и о реализации мер, направленных на ускоренный переход органов государственной власти и организаций на использование российского программного обеспечения в Российской Федерации»
7936Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 01.11.2023 № 936 "Об утверждении требований о защите информации при предоставлении вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к информационно-телекоммуникационной сети "Интернет" (Зарегистрирован 01.12.2023 № 76222)
8449Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 14.05.2023 № 449 "Об утверждении перечня видов деятельности в области информационных технологий" (Зарегистрирован 14.08.2023 № 74778)
9147Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 29.02.2024 № 147 "Об утверждении Требований к эксплуатации сетей связи и управлению сетями связи в части использования операторами связи услуг сторонних организаций" (Зарегистрирован 01.04.2024 № 77707)
10677Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 31.07.2024 № 677 "Об утверждении требований о защите информации при предоставлении вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к информационно-телекоммуникационной сети "Интернет", операторам государственных информационных систем, муниципальных информационных систем, информационных систем государственных и муниципальных унитарных предприятий, государственных и муниципальных учреждений" (Зарегистрирован 29.08.2024 № 79322)
Приказы Роскомнадзора России
125Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 19.02.2024 № 25 "Об утверждении технических условий установки технических средств противодействия угрозам, а также требований к сетям связи при использовании технических средств противодействия угрозам" (Зарегистрирован 25.03.2024 № 77628)
Обеспечение безопасности персональных данных
НомерНаименование документа
Федеральные законы Российской Федерации
1152-ФЗФедеральный закон от 27.07.2006 № 152-ФЗ “О персональных данных”
2266-ФЗФедеральный закон от 14.07.2022 № 266-ФЗ "О внесении изменений в Федеральный закон "О персональных данных", отдельные законодательные акты Российской Федерации и признании утратившей силу части четырнадцатой статьи 30 Федерального закона "О банках и банковской деятельности"
3233-ФЗФедеральный закон от 08.08.2024 № 233-ФЗ "О внесении изменений в Федеральный закон "О персональных данных" и Федеральный закон "О проведении эксперимента по установлению специального регулирования в целях создания необходимых условий для разработки и внедрения технологий искусственного интеллекта в субъекте Российской Федерации - городе федерального значения Москве и внесении изменений в статьи 6 и 10 Федерального закона "О персональных данных"
423-ФЗФедеральный закон от 28.02.2025 № 23-ФЗ "О внесении изменений в Федеральный закон "О персональных данных" и отдельные законодательные акты Российской Федерации"
5420-ФЗФедеральный закон от 30.11.2024 № 420-ФЗ "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях"
6421-ФЗФедеральный закон от 30.11.2024 № 421-ФЗ "О внесении изменений в Уголовный кодекс Российской Федерации"
Постановления Правительства Российской Федерации
11119Постановление Правительства Российской Федерации от 01.11.2012 № 1119 “Об утверждении Требований к защите персональных данных при их обработке в информационных системах персональных данных”
2687Постановление Правительства Российской Федерации от 15.09.2008 № 687 “Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации”
3211Постановление Правительства Российской Федерации от 21.03.2012 № 211 “Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами”
4940Постановление Правительства Российской Федерации от 18.09.2012 № 940 “Об утверждении Правил согласования проектов решений ассоциаций, союзов и иных объединений операторов об определении дополнительных угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении определённых видов деятельности членами таких ассоциаций, союзов и иных объединений операторов, с Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю”
51046Постановление Правительства Российской Федерации от 29.06.2021 № 1046 "О федеральном государственном контроле (надзоре) за обработкой персональных данных"
62526Постановление Правительства Российской Федерации от 29.12.2022 № 2526 "Об утверждении перечня случаев, при которых к операторам, осуществляющим трансграничную передачу персональных данных в целях выполнения возложенных международным договором Российской Федерации, законодательством Российской Федерации на государственные органы, муниципальные органы функций, полномочий и обязанностей, не применяются требования частей 3 - 6, 8 - 11 статьи 12 Федерального закона "О персональных данных"
76Постановление Правительства Российской Федерации от 10.01.2023 № 6 "Об утверждении Правил принятия решения о запрещении или об ограничении трансграничной передачи персональных данных уполномоченным органом по защите прав субъектов персональных данных и информирования операторов о принятом решении"
824Постановление Правительства Российской Федерации от 16.01.2023 № 24 "Об утверждении Правил принятия решения уполномоченным органом по защите прав субъектов персональных данных о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав и законных интересов граждан"
9906Постановление Правительства Российской Федерации от 01.06.2023 № 906 "Об аккредитации юридических лиц для обработки персональных данных отдельных категорий лиц, принимаемых на работу, непосредственно связанную с обеспечением транспортной безопасности, или осуществляющих такую работу, в целях проверки субъектом транспортной инфраструктуры сведений, предусмотренных пунктами 1 - 6 и 9 части 1 статьи 10 Федерального закона "О транспортной безопасности", а также для принятия органами аттестации решения об аттестации сил обеспечения транспортной безопасности"
101723Постановление Правительства Российской Федерации от 09.10.2021 № 1723 "Об утверждении Правил предоставления сведений, содержащихся в едином федеральном информационном регистре, содержащем сведения о населении Российской Федерации, в том числе перечня указанных сведений и сроков их предоставления, и перечня обезличенных персональных данных, содержащихся в едином федеральном информационном регистре, содержащем сведения о населении Российской Федерации"
111657Постановление Правительства Российской Федерации от 30.09.2021 № 1657 "Об утверждении Правил осуществления федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, контроля и надзора за выполнением органами, организациями, индивидуальными предпринимателями и нотариусами, указанными в части 18.2 статьи 14.1 Федерального закона "Об информации, информационных технологиях и о защите информации", организационных и технических мер по обеспечению безопасности персональных данных и использованием средств защиты информации, указанных в части 18.3 статьи 14.1 Федерального закона "Об информации, информационных технологиях и о защите информации"
121555Постановление Правительства Российской Федерации от 14.09.2021 № 1555 "О представлении Президенту Российской Федерации для внесения на ратификацию Соглашения о взаимной правовой помощи по административным вопросам в сфере обмена персональными данными"
13776Постановление Правительства Российской Федерации от 24.05.2021 № 776 "Об утверждении Правил предоставления субсидии из федерального бюджета автономной некоммерческой организации "Университет Национальной технологической инициативы 2035" на проведение мероприятий по формированию школьниками и студентами проектов в сфере искусственного интеллекта, обеспечению получения гражданами дополнительного профессионального образования в области искусственного интеллекта и в смежных областях с использованием механизма персональных цифровых сертификатов, разработке и актуализации цифрового решения для учета и развития участников сообществ в сфере искусственного интеллекта"
141443Постановление Правительства Российской Федерации от 13.11.2019 № 1443 "О внесении изменения в Правила создания, формирования и ведения автоматизированной информационной системы "Реестр нарушителей прав субъектов персональных данных"
15705Постановление Правительства Российской Федерации от 03.06.2019 № 705 "О внесении изменений в приложение № 2 к Правилам аккредитации юридических лиц для проведения оценки уязвимости объектов транспортной инфраструктуры и транспортных средств и в приложение № 2 к Правилам аккредитации юридических лиц для проведения проверки в целях принятия органами аттестации решения об аттестации сил обеспечения транспортной безопасности, а также для обработки персональных данных отдельных категорий лиц, принимаемых на работу, непосредственно связанную с обеспечением транспортной безопасности, или осуществляющих такую работу"
16454Постановление Правительства Российской Федерации от 15.04.2019 № 454 "О внесении изменения в перечень мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами"
17146Постановление Правительства Российской Федерации от 13.02.2019 № 146 "Об утверждении Правил организации и осуществления государственного контроля и надзора за обработкой персональных данных"
181356Постановление Правительства Российской Федерации от 19.08.2023 № 1356 "О внесении изменения в Правила принятия решения уполномоченным органом по защите прав субъектов персональных данных о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав и законных интересов граждан"
Приказы ФСБ России
1378ПриказФедеральной службы безопасности Российской Федерацииот 10.07.2014 № 378 “Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности?
277Приказ Федеральной службы безопасности Российской Федерации от 13.02.2023 № 77 "Об утверждении порядка взаимодействия операторов с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных" (Зарегистрирован 20.02.2023 № 72404)
3149/7/2/ 6-432Методические рекомендации по разработке нормативных правовых актов, определяющих угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности, утверждены руководством 8 Центра ФСБ России (от 31 марта 2015 г. № 149/7/2/6-432)
Приказы ФСТЭК России
121ПриказФедеральной службы по техническому и экспортному контролюот 18.02.2013 № 21 “Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных”
268Приказ Федеральной службы по техническому и экспортному контролю от 14.05.2020 № 68 "О внесении изменений в Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 г. № 21" (Зарегистрирован 08.07.2020 № 58877)
Информационные сообщения ФСТЭК России
1240/22/2 637Информационное сообщение ФСТЭК России от 15.06.2013 № 240/22/2637 “По вопросам защиты информации и обеспечения безопасности персональных данных при их обработке в информационных системах в связи с изданием приказа ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» и приказа ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных”
2240/13/2 549Информационное сообщение ФСТЭК России от 06.06.2018 № 240/13/2549 “О некоторых вопросах по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных”
3240/13/3 330Информационное сообщение ФСТЭК России от 31.07.2018 № 240/13/3330 “О необходимости получения лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации в случаях, связанных с обработкой персональных данных”
Приказы Минцифры России
1108Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 28.03.2019 № 108 "Об утверждении форм запроса и ответа на запрос на подтверждение соответствия персональных данных фактических пользователей сведениям, заявленным в абонентских договорах оператора связи" (Зарегистрирован 07.06.2019 № 54878)
2734Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 21.12.2020 № 734 "Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных, эксплуатируемых в сферах деятельности, нормативно-правовое регулирование которых осуществляется Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации" (Зарегистрирован 01.06.2021 № 63735)
31015Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 29.09.2021 № 1015 "Об утверждении порядка уничтожения персональных данных, полученных в результате обезличивания, субъектом экспериментального правового режима в сфере цифровых инноваций в случае прекращения статуса субъекта экспериментального правового режима"(Зарегистрирован 29.11.2021 № 66042)
41187Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 15.11.2021 № 1187 "Об утверждении перечня индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных" (Зарегистрирован 14.01.2022 № 66870)
5720Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 17.08.2023 № 720 "О внесении изменения в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 15 ноября 2021 г. № 1187" (Зарегистрирован 07.11.2023 № 75864)
6682Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 01.08.2024 № 682 "О внесении изменения в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 15 ноября 2021 г. № 1187" (Зарегистрирован 16.08.2024 № 79182)
7773Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 16.09.2024 № 773 "Об утверждении перечня индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) в сфере идентификации и (или) аутентификации" (Зарегистрирован 21.10.2024 № 79838)
Приказы Роскомнадзора России
1274Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникацийот 15.03.2013 № 274 “Об утверждении Перечня иностранных государств, не являющихся сторонами конвенции совета Европы о защите физических лиц при автоматизированной обработке персональных данных и обеспечивающих адекватную защиту прав субъектов персональных данных» (Зарегистрирован 19.04.2013№28212)
2996ПриказФедеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникацийот 05.09.2013 № 996 “Об утверждении Требований и методов по обезличиванию персональных данных”
384Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 22.07.2015 № 84 "Об утверждении Порядка взаимодействия оператора реестра нарушителей прав субъектов персональных данных с провайдером хостинга и Порядка получения доступа к информации, содержащейся в реестре нарушителей прав субъектов персональных данных, оператором связи" (Зарегистрирован 14.08.2015 № 38532)
485Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 22.07.2015 № 85 "Об утверждении формы заявления субъекта персональных данных принятии мер по ограничению доступа к информации, обрабатываемой с нарушением законодательства Российской Федерации в области персональных данных" (Зарегистрирован 17.08.2015 № 38544)
594ПриказФедеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникацийот 30.05.2017 № 94 “Об утверждении Методических рекомендаций по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения”
6137Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 22.10.2020 № 137 "О внесении изменения в Положение об обработке и защите персональных данных в центральном аппарате Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденное приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 3 декабря 2012 г. № 1255" (Зарегистрирован 24.11.2020 № 61086)
718Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 24.02.2021 № 18 "Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения" (Зарегистрирован 21.04.2021 № 63204)
8106Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 21.06.2021 № 106 "Об утверждении Правил использования информационной системы Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, в том числе порядка взаимодействия субъекта персональных данных с оператором" (Зарегистрирован 11.08.2021 № 64602)
9183Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 14.09.2021 № 183 "О внесении изменений в перечень иностранных государств, не являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных и обеспечивающих адекватную защиту прав субъектов персональных данных, утвержденный приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 15 марта 2013 г. № 274" (Зарегистрирован 21.10.2021 № 65514)
10253Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 24.12.2021 № 253 "Об утверждении формы проверочного листа (списка контрольных вопросов, ответы на которые свидетельствуют о соблюдении или несоблюдении контролируемым лицом обязательных требований), применяемого при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций и ее территориальными органами" (Зарегистрирован 25.02.2022 № 67486)
11128Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.08.2022 № 128 "Об утверждении перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных" (Зарегистрирован 20.09.2022 № 70152)
12178Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 27.10.2022 № 178 "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных" (Зарегистрирован 28.11.2022 № 71166)
13179Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 28.10.2022 № 179 "Об утверждении Требований к подтверждению уничтожения персональных данных" (Зарегистрирован 28.11.2022 № 71167)
14180Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 28.10.2022 № 180 "Об утверждении форм уведомлений о намерении осуществлять обработку персональных данных, об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных, о прекращении обработки персональных данных" (Зарегистрирован 15.12.2022 № 71532)
15187Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 14.11.2022 № 187 "Об утверждении Порядка и условий взаимодействия Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций с операторами в рамках ведения реестра учета инцидентов в области персональных данных" (Зарегистрирован 28.12.2022 № 71851)
1622Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 21.02.2023 № 22 "Об утверждении Порядка формирования и размещения на официальном сайте Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций в информационно-телекоммуникационной сети "Интернет" перечня информационных систем и (или) программ для электронных вычислительных машин, указанных в части 8 статьи 10 Федерального закона от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации" (Зарегистрирован 07.04.2023 № 72921)
171Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 10.01.2023 № 1 "О внесении изменений в форму проверочного листа (списка контрольных вопросов, ответы на которые свидетельствуют о соблюдении или несоблюдении контролируемым лицом обязательных требований), применяемого при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций и ее территориальными органами, утвержденную приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 24 декабря 2021 г. № 253" (Зарегистрирован 05.04.2023 № 72886)
1825Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 27.02.2023 № 25 "Об утверждении Критериев оценки материалов и (или) информации, необходимых для принятия Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций решений, являющихся основаниями для включения доменных имен и (или) указателей страниц сайтов в информационно-телекоммуникационной сети "Интернет", а также сетевых адресов, позволяющих идентифицировать сайты в информационно-телекоммуникационной сети "Интернет", в единую автоматизированную информационную систему "Единый реестр доменных имен, указателей страниц сайтов в информационно-телекоммуникационной сети "Интернет" и сетевых адресов, позволяющих идентифицировать сайты в информационно-телекоммуникационной сети "Интернет", содержащие информацию, распространение которой в Российской Федерации запрещено" (Зарегистрирован 17.04.2023 № 73053)
1913Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 02.02.2023 № 13 "Об утверждении порядка проведения мониторинга информационно-телекоммуникационных сетей, в том числе сети "Интернет", а также определении видов информации и (или) информационных ресурсов, в отношении которых проводится мониторинг" (Зарегистрирован 31.03.2023 № 72824)
20225Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 31.07.2019 № 225 "Об утверждении Положения о Центре мониторинга и управления сетью связи общего пользования" (Зарегистрирован 22.11.2019 № 56583)
21б/нРекомендации Роскомнадзора по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»
22б/нМетодические рекомендации по применению приказа Роскомнадзора от 05.09.2013 № 966 «Об утверждении требований и методов по обезличиванию персональных данных», утверждены руководителем Роскомнадзора 13.12.2013
Дополнительные документы
1б/нМетодические рекомендации по организационной защите физическим лицом своих персональных данных (данный документ рекомендуется к ознакомлению в рамках исполнения п. 6. ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «Оперсональных данных»)
2122Приказ Федерального дорожного агентства от 01.08.2023 № 122 "Об обработке персональных данных в Федеральном дорожном агентстве" (Зарегистрирован 06.09.2023 № 75118)
3654Приказ Министерства внутренних дел Российской Федерации от 05.09.2023 № 654 "О внесении изменений в Порядок доступа сотрудников, федеральных государственных гражданских служащих и работников системы МВД России в помещения, в которых ведется обработка персональных данных, утвержденный приказом МВД России от 21 декабря 2017 г. № 949" (Зарегистрирован 19.10.2023 № 75642)
4340НПриказ Министерства здравоохранения Российской Федерации от 03.07.2023 № 340н "Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных, эксплуатируемых в сферах деятельности, нормативно-правовое регулирование которых осуществляется Министерством здравоохранения Российской Федерации" (Зарегистрирован 07.08.2023 № 74650)
5162Приказ Министерства транспорта Российской Федерации от 02.05.2024 № 162 "Об утверждении порядка формирования и ведения автоматизированных централизованных баз персональных данных о пассажирах и персонале (экипаже) транспортных средств, а также срока хранения и порядка предоставления содержащихся в них данных" (Зарегистрирован 30.05.2024 № 78358)
6П/0194/24Приказ Федеральной службы государственной регистрации, кадастра и картографии от 01.07.2024 № П/0194/24 "Об обработке персональных данных в Федеральной службе государственной регистрации‚ кадастра и картографии" (Зарегистрирован 08.10.2024 № 79740)
71284Приказ Фонда пенсионного и социального страхования Российской Федерации от 24.07.2024 № 1284 "Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных Фонда пенсионного и социального страхования Российской Федерации, эксплуатируемых при осуществлении Фондом пенсионного и социального страхования Российской Федерации функций, определенных законодательством Российской Федерации" (Зарегистрирован 09.10.2024 № 79751)
Биометрия
НомерНаименование документа
Федеральные законы Российской Федерации
1572-ФЗФедеральный закон от 29.12.2022 № 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации"
Постановления Правительства Российской Федерации
1512Постановление Правительства Российской Федерации от 6.07.2008 № 512 “Об утверждении Требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных”
2883Постановление Правительства Российской Федерации от 31.05.2023 № 883 "Об утверждении Положения о единой биометрической системе, в том числе о ее региональных сегментах, и о признании утратившим силу постановления Правительства Российской Федерации от 16 июня 2022 г. № 1089"
3815Постановление Правительства Российской Федерации от 25.05.2023 № 815 "Об утверждении перечня случаев, при которых аутентификация с использованием информационных систем организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, не допускается, и перечня случаев, при которых допускается использование биометрических персональных данных, согласие физического лица на обработку которых подписано простой электронной подписью, правом создания (замены) и выдачи ключа которой в порядке, предусмотренном законодательством Российской Федерации в области использования электронных подписей, обладает организация, осуществляющая аутентификацию на основе биометрических персональных данных физических лиц"
4810Постановление Правительства Российской Федерации от 22.05.2023 № 810 "Об утверждении Правил аккредитации организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, оснований ее приостановления и прекращения и признании утратившим силу постановления Правительства Российской Федерации от 20 октября 2021 г. № 1799"
5670Постановление Правительства Российской Федерации от 28.04.2023 № 670 "Об аккредитации государственных органов, Центрального банка Российской Федерации для осуществления аутентификации, о требованиях к организациям, привлекаемым государственными органами, Центральным банком Российской Федерации для осуществления функций операторов информационных систем, обеспечивающих аутентификацию физических лиц с использованием векторов единой биометрической системы, и о признании утратившим силу постановления Правительства Российской Федерации от 26 августа 2022 г. № 1498"
6552Постановление Правительства Российской Федерации от 06.04.2023 № 552 "Об утверждении Правил рассмотрения обращения высшего исполнительного органа субъекта Российской Федерации об образовании регионального сегмента в составе единой биометрической системы, а также предложений уполномоченного органа в сфере идентификации и аутентификации физических лиц на основе биометрических персональных данных об образовании регионального сегмента в составе единой биометрической системы и об исключении регионального сегмента из состава единой биометрической системы"
7478Постановление Правительства Российской Федерации от 27.03.2023 № 478 "Об утверждении Правил представления физическим лицом отказа от сбора и размещения биометрических персональных данных в целях проведения идентификации и (или) аутентификации, отзыва такого отказа и письменного подтверждения многофункциональным центром предоставления государственных и муниципальных услуг представления физическим лицом указанных отказа и отзыва отказа, а также форм указанных отказа, отзыва отказа и письменного подтверждения их представления"
8451Постановление Правительства Российской Федерации от 24.03.2023 № 451 "Об утверждении Правил направления оператором регионального сегмента единой биометрической системы, аккредитованным государственным органом, Центральным банком Российской Федерации в случае прохождения им аккредитации, организацией, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, мотивированного запроса оператору единой биометрической системы о предоставлении информации о результатах проверки соответствия предоставленных биометрических персональных данных физического лица его биометрическим персональным данным, содержащимся в единой биометрической системе, и предоставления оператором единой биометрической системы такой информации"
9405Постановление Правительства Российской Федерации от 17.03.2023 № 405 "Об утверждении Правил получения согласия, указанного в пункте 6 части 5 статьи 26 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", и формы согласия физического лица на размещение его биометрических персональных данных в региональном сегменте единой биометрической системы"
102511Постановление Правительства Российской Федерации от 29.12.2022 № 2511 "О Координационном совете по развитию цифровых технологий идентификации и аутентификации на основе биометрических персональных данных"
111237Постановление Правительства Российской Федерации от 12.07.2022 № 1237 "О внесении изменения в состав сведений, размещаемых в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица, включая вид биометрических персональных данных"
121089Постановление Правительства Российской Федерации от 16.06.2022 № 1089 "Об утверждении Положения о единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица"
131066Постановление Правительства Российской Федерации от 15.06.2022 № 1066 "О размещении физическими лицами своих биометрических персональных данных в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица"
14851Постановление Правительства Российской Федерации от 29.05.2023 № 851 "О внесении изменений в постановление Правительства Российской Федерации от 15 июня 2022 г. № 1066"
151067Постановление Правительства Российской Федерации от 15.06.2022 № 1067 "О случаях и сроках использования биометрических персональных данных, размещенных физическими лицами в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица"
1615Постановление Правительства Российской Федерации от 18.01.2025 № 15 "О внесении изменений в постановление Правительства Российской Федерации от 15 июня 2022 г. № 1067"
171815Постановление Правительства Российской Федерации от 23.10.2021 № 1815 "Об утверждении перечня случаев осуществления сбора и обработки используемых для идентификации либо идентификации и аутентификации биометрических персональных данных в информационных системах организаций, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, а также случаев использования организациями, за исключением кредитных организаций, некредитных финансовых организаций, которые осуществляют указанные в части первой статьи 761 Федерального закона "О Центральном банке Российской Федерации (Банке России)" виды деятельности, субъектами национальной платежной системы, индивидуальными предпринимателями указанных информационных систем для идентификации либо идентификации и аутентификации физического лица, выразившего согласие на их проведение"
181799Постановление Правительства Российской Федерации от 20.10.2021 № 1799 "Об аккредитации организаций, владеющих информационными системами, обеспечивающими идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, и (или) оказывающих услуги по идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц"
191754Постановление Правительства Российской Федерации от 15.10.2021 № 1754 "Об утверждении требований к проверке простой электронной подписи, которой в соответствии с частями 5 и 23 статьи 14.1 Федерального закона "Об информации, информационных технологиях и о защите информации" подписаны согласия на обработку персональных данных и биометрических персональных данных, при хранении указанных согласий"
201753Постановление Правительства Российской Федерации от 15.10.2021 № 1753 "Об утверждении требований к организационным и техническим условиям осуществления многофункциональными центрами предоставления государственных и муниципальных услуг размещения или обновления в единой системе идентификации и аутентификации сведений, необходимых для регистрации физических лиц в данной системе, размещения биометрических персональных данных в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица, с использованием программно- технических комплексов"
211197Постановление Правительства Российской Федерации от 13.09.2019 № 1197 "О внесении изменения в состав сведений, размещаемых в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации, включая вид биометрических персональных данных"
221703Постановление Правительства Российской Федерации от 28.12.2018 № 1703 "Об утверждении Правил предоставления оператором единой информационной системы персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации, в Министерство внутренних дел Российской Федерации и Федеральную службу безопасности Российской Федерации сведений, содержащихся в указанной системе"
23820Постановление Правительства Российской Федерации от 14.07.2018 № 820 "Об установлении требований к проведению идентификации гражданина Российской Федерации государственными органами и иными организациями, осуществляющими размещение в электронной форме в единой системе идентификации и аутентификации сведений, необходимых для регистрации гражданина Российской Федерации в указанной системе, и иных сведений, предусмотренных федеральными законами, а также размещающими сведения в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации"
24772Постановление Правительства Российской Федерации от 30.06.2018 № 772 "Об определении состава сведений, размещаемых в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации, включая вид биометрических персональных данных, а также о внесении изменений в некоторые акты Правительства Российской Федерации"
25747Постановление Правительства Российской Федерации от 29.06.2018 № 747 "Об установлении требований к фиксированию действий при размещении в электронной форме в единой системе идентификации и аутентификации сведений, необходимых для регистрации гражданина Российской Федерации в указанной системе, и иных сведений, предусмотренных федеральными законами, а также при размещении биометрических персональных данных гражданина Российской Федерации в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации"
26335Постановление Правительства Российской Федерации от 28.03.2018 № 335 "Об определении федерального органа исполнительной власти, осуществляющего регулирование в сфере идентификации граждан Российской Федерации на основе биометрических персональных данных"
271429Постановление Правительства Российской Федерации от 01.09.2023 № 1429 "О внесении изменений в Положение о единой биометрической системе, в том числе о ее региональных сегментах"
281798Постановление Правительства Российской Федерации от 20.10.2021 № 1798 "Об утверждении Правил осуществления Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций и Федеральной службой безопасности Российской Федерации контроля и надзора за соблюдением многофункциональными центрами предоставления государственных и муниципальных услуг порядка размещения и обновления биометрических персональных данных в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица"
291463Постановление Правительства Российской Федерации от 08.09.2023 № 1463 "О внесении изменений в постановление Правительства Российской Федерации от 20 октября 2021 г. № 1798"
30408Постановление Правительства Российской Федерации от 01.04.2024 № 408 "О видах биометрических персональных данных, на которые распространяется действие Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации"
31834Постановление Правительства Российской Федерации от 21.06.2024 № 834 "Об определении организации, осуществляющей функции оператора единой биометрической системы"
321151Постановление Правительства Российской Федерации от 26.08.2024 № 1151 "Об образовании регионального сегмента единой биометрической системы в г. Москве"
Приказы Минцифры России
1334Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 31.03.2023 № 334 "Об утверждении методики расчета взимания платы за использование государственной информационной системы "Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных", в том числе ее региональных сегментов" (Зарегистрирован 19.05.2023 № 73370)
2378Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 17.04.2023 № 378 "Об утверждении методик проверки соответствия предоставленных биометрических персональных данных физического лица соответствующим векторам единой биометрической системы и определении степени взаимного соответствия биометрических персональных данных и векторов единой биометрической системы, достаточной для проведения идентификации и (или) аутентификации" (Зарегистрирован 23.05.2023 № 73396)
3387Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 20.04.2023 № 387 "Об утверждении требований к деловой репутации единоличного исполнительного органа, а также членов коллегиального исполнительного органа и (или) физических лиц - учредителей (участников), имеющих право распоряжаться более 10 процентами акций (долей), составляющих уставный капитал организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, и о признании утратившим силу приказа Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 27 августа 2021 г. № 896" (Зарегистрирован 19.05.2023 № 73366)
4446Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 05.05.2023 № 446 "Об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица в информационных системах организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, за исключением организаций финансового рынка, и единой биометрической системы, а также актуальных при взаимодействии информационных систем государственных органов, органов местного самоуправления, Центрального банка Российской Федерации, организаций, за исключением организаций финансового рынка, индивидуальных предпринимателей, нотариусов с указанными информационными системами, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных" (Зарегистрирован 26.05.2023 № 73487)
5445Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 05.05.2023 № 445 "Об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица в единой биометрической системе, а также актуальных при взаимодействии информационных систем государственных органов, органов местного самоуправления, Центрального банка Российской Федерации, организаций, за исключением организаций финансового рынка, индивидуальных предпринимателей, нотариусов с единой биометрической системой, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных" (Зарегистрирован 26.05.2023 № 73486)
6453Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 12.05.2023 № 453 "О порядке обработки биометрических персональных данных и векторов единой биометрической системы в единой биометрической системе и в информационных системах аккредитованных государственных органов, Центрального банка Российской Федерации в случае прохождения им аккредитации, организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц" (Зарегистрирован 30.05.2023 № 73620)
771Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 31.01.2022 № 71 "О внесении изменений в пункт 1.4 перечня угроз безопасности, актуальных при идентификации заявителя - физического лица в аккредитованном удостоверяющем центре, выдаче квалифицированного сертификата без его личного присутствия с применением информационных технологий путем предоставления сведений из единой системы идентификации и аутентификации и единой информационной системы персональных данных, обеспечивающей обработку, сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации а также хранении и использовании ключа электронной подписи в аккредитованном удостоверяющем центре, утвержденного приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 26 ноября 2020 г. № 624" (Зарегистрирован 14.03.2022 № 67725)
8902Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 01.09.2021 № 902 "Об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в информационных системах организаций, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, за исключением единой информационной системы персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица, а также актуальных при взаимодействии государственных органов, органов местного самоуправления, индивидуальных предпринимателей, нотариусов и организаций, за исключением организаций финансового рынка, с указанными информационными системами, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных, и учетом вида аккредитации организации из числа организаций, указанных в частях 18.28 и 18.31 статьи 14.1 Федерального закона от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации" (Зарегистрирован 03.11.2021 № 65692)
9930Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 10.09.2021 № 930 "Об утверждении порядка обработки, включая сбор и хранение, параметров биометрических персональных данных, порядка размещения и обновления биометрических персональных данных в единой биометрической системе и в иных информационных системах, обеспечивающих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, а также требований к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных в целях проведения идентификации" (Зарегистрирован 28.10.2021 № 65621)
10896Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 27.08.2021 № 896 "Об утверждении требований к деловой репутации единоличного исполнительного органа или членов коллегиального исполнительного органа организации, владеющей информационной системой, обеспечивающей идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, и (или) оказывающей услуги по идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц" (Зарегистрирован 17.09.2021 № 65045)
11494Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 25.05.2021 № 494 "Об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица, а также актуальных при взаимодействии государственных органов, органов местного самоуправления, индивидуальных предпринимателей, нотариусов и организаций, за исключением организаций финансового рынка, с указанной системой, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных" (Зарегистрирован 15.09.2021 № 65009)
12816Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 06.08.2021 № 816 "Об утверждении методик проверки соответствия предоставленных биометрических персональных данных физического лица его биометрическим персональным данным, содержащимся в информационных системах, обеспечивающих идентификацию и (или) аутентификацию с использованием биометрических персональных данных, а также об определении степени взаимного соответствия указанных биометрических персональных данных, достаточной для проведения идентификации, предусмотренной Федеральным законом от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации" (Зарегистрирован 08.09.2021 № 64922)
13187Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 29.03.2021 № 187 "Об утверждении Порядка ведения перечня государственных органов, органов местного самоуправления, организаций финансового рынка, иных организаций, индивидуальных предпринимателей, нотариусов, использующих единую информационную систему персональных данных, обеспечивающую обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица" (Зарегистрирован 06.09.2021 № 64900)
14685Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 07.07.2021 № 685 "Об определении форм подтверждения соответствия информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных, требованиям, определенным в соответствии с пунктом 1 части 13 статьи 14.1 Федерального закона от 27 июля 2006 г. № 149-Ф3 "Об информации, информационных технологиях и о защите информации" (Зарегистрирован 03.09.2021 № 64868)
15624Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 26.11.2020 № 624 "Об утверждении перечня угроз безопасности, актуальных при идентификации заявителя - физического лица в аккредитованном удостоверяющем центре, выдаче квалифицированного сертификата без его личного присутствия с применением информационных технологий путем предоставления сведений из единой системы идентификации и аутентификации и единой информационной системы персональных данных, обеспечивающей обработку, сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации,а также хранении и использовании ключа электронной подписи в аккредитованном удостоверяющем центре" (Зарегистрирован 22.12.2020 № 61689)
16369Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 04.07.2019 № 369 "О внесении изменений в приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 25 июня 2018 г. № 321 "Об утверждении порядка обработки, включая сбор и хранение, параметров биометрических персональных данных в целях идентификации, порядка размещения и обновления биометрических персональных данных в единой биометрической системе, а также требований к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных в целях проведения идентификации" (Зарегистрирован 25.09.2019 № 56059)
17321Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 25.06.2018 № 321 "Об утверждении порядка обработки, включая сбор и хранение, параметров биометрических персональных данных в целях идентификации, порядка размещения и обновления биометрических персональных данных в единой биометрической системе, а также требований к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных в целях проведения идентификации" (Зарегистрирован 04.07.2018 № 51532)
18323Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 25.06.2018 № 323 "Об утверждении форм подтверждения соответствия информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных в целях проведения идентификации, требованиям к информационным технологиям и техническим средствам, предназначенным для указанных целей" (Зарегистрирован 29.06.2018 № 51497)
19307Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 21.06.2018 № 307 "Об утверждении методик проверки соответствия предоставленных биометрических персональных данных физического лица его биометрическим персональным данным, содержащимся в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации, а также об определении степени взаимного соответствия указанных биометрических персональных данных, достаточной для проведения идентификации, предусмотренной Федеральным законом от 27 июля 2006 года № 149-Ф3 "Об информации, информационных технологиях и о защите информации" (Зарегистрирован 29.06.2018 № 51496)
201024Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 29.11.2023 № 1024 "О формах подтверждения соответствия информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных, векторов единой биометрической системы, требованиям, определенным в соответствии с подпунктом "е" пункта 1 части 2 статьи 6 Федерального закона от 29 декабря 2022 г. № 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", и о внесении изменений в приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 12 мая 2023 г. № 453" (Зарегистрирован 12.01.2024 № 76840)
21432Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 27.04.2023 № 432 "О направлении оператором единой биометрической системы оператору регионального сегмента единой биометрической системы, аккредитованному государственному органу, Центральному банку Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, запроса о блокировании, об удалении, уничтожении векторов единой биометрической системы и подтверждении осуществления таких блокирования, удаления, уничтожения векторов единой биометрической системы" (Зарегистрирован 29.05.2023 № 73566)
22453Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 12.05.2023 № 453 "О порядке обработки биометрических персональных данных и векторов единой биометрической системы в единой биометрической системе и в информационных системах аккредитованных государственных органов, Центрального банка Российской Федерации в случае прохождения им аккредитации, организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц" (Зарегистрирован 30.05.2023 № 73620)
Электронная подпись
НомерНаименование документа
Федеральные законы Российской Федерации
163-ФЗФедеральный закон от 06.04.2011 № 63-ФЗ “Об электронной подписи”
Постановления Правительства Российской Федерации
1976Постановление Правительства Российской Федерации от 28.11.2011 № 976 “О федеральном органе исполнительной власти, уполномоченном в сфере использования электронной подписи”
2111Постановление Правительства Российской Федерации от 09.02.2012 № 111 “Об электронной подписи, используемой органами исполнительной власти и органами местного самоуправления при организации электронного взаимодействия между собой, о порядке ее использования, а также об установлении требований к обеспечению совместимости средств электронной подписи”
3634Постановление Правительства Российской Федерации от 25.06.2012 № 634 “О видах электронной подписи, использование которых допускается при обращении за получением государственных и муниципальных услуг”
4852Постановление Правительства Российской Федерации от 25.08.2012 № 852 “Об утверждении Правил использования усиленной квалифицированной электронной подписи при обращении за получением государственных и муниципальных услуг и о внесении изменения в Правила разработки и утверждения административных регламентов предоставления государственных услуг”
533Постановление Правительства Российской Федерации от 25.01.2013 № 33 “Об использовании простой электронной подписи при оказании государственных и муниципальных услуг”
61044Постановление Правительства Российской Федерации от 29.06.2021 № 1044 “Об утверждении Положения о федеральном государственном контроле (надзоре) в сфере электронной подписи”
71232Постановление Правительства Российской Федерации от 11.09.2024 № 1232 "О внесении изменений в некоторые акты Правительства Российской Федерации в части хранения и представления машиночитаемых доверенностей в электронной форме"
Приказы ФСБ России
1795Приказ Федеральной службы безопасности Российской Федерации от 27.12.2011 № 795 "Об утверждении Требований к форме квалифицированного сертификата ключа проверки электронной подписи"
2796Приказ Федеральной службы безопасности Российской Федерации от 27.12.2011 № 796 "Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра"
3555Приказ Федеральной службы безопасности Российской Федерации от 04.12.2020 № 555 "О внесении изменений в приложения № 1 и 2 к приказу ФСБ России от 27 декабря 2011 г. № 796 "Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра" (Зарегистрирован 30.12.2020 № 61972)
431Приказ Федеральной службы безопасности Российской Федерации от 29.01.2021 № 31 "О внесении изменений в приказ ФСБ России от 27 декабря 2011 г. № 795 "Об утверждении Требований к форме квалифицированного сертификата ключа проверки электронной подписи" (Зарегистрирован 09.03.2021 № 62686)
5154Приказ Федеральной службы безопасности Российской Федерации от 20.04.2021 № 154 "Об утверждении Правил подтверждения владения ключом электронной подписи" (Зарегистрирован 31.05.2021 № 63700)
650Приказ Федеральной службы безопасности Российской Федерации от 02.02.2024 № 50 "О внесении изменений в Требования к форме квалифицированного сертификата ключа проверки электронной подписи, утвержденные приказом ФСБ России от 27 декабря 2011 г. № 795" (Зарегистрирован 05.02.2024 № 77129)
Приказы Минцифры России
1436Приказ Министерства связи и массовых коммуникаций Российской Федерации от 22.08.2017 № 436 "Об утверждении Порядка формирования и ведения реестров выданных аккредитованными удостоверяющими центрами квалифицированных сертификатов ключей проверки электронной подписи, а также предоставления информации из таких реестров" (Зарегистрирован 22.09.2017 № 48283)
2397Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 13.08.2018 № 397 "Об утверждении требований к порядку реализации функций аккредитованного удостоверяющего центра и исполнения его обязанностей" (Зарегистрирован 17.12.2018 № 53026)
3486Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 22.09.2020 № 486 "Об утверждении классификатора программ для электронных вычислительных машин и баз данных" (Зарегистрирован 29.10.2020 № 60646)
4624Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 26.11.2020 № 624 "Об утверждении перечня угроз безопасности, актуальных при идентификации заявителя - физического лица в аккредитованном удостоверяющем центре, выдаче квалифицированного сертификата без его личного присутствия с применением информационных технологий путем предоставления сведений из единой системы идентификации и аутентификации и единой информационной системы персональных данных, обеспечивающей обработку, сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации, а также хранении и использовании ключа электронной подписи в аккредитованном удостоверяющем центре" (Зарегистрирован 22.12.2020 № 61689)
5641Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 30.11.2020 № 641 "Об утверждении требований к порядку реализации функций аккредитованной доверенной третьей стороны и исполнения ее обязанностей" (Зарегистрирован 23.12.2020 № 61746)
6948Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 02.11.2023 № 948 "О внесении изменения в Требования к порядку реализации функций аккредитованного удостоверяющего центра и исполнения его обязанностей, утвержденные приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 13.11.2020 № 584" (Зарегистрирован 06.12.2023 № 76292)
71312Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 07.12.2021 № 1312 "Об утверждении перечня индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи" (Зарегистрирован 18.02.2022 № 67348)
8523Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 07.06.2023 № 523 "О внесении изменений в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 7 декабря 2021 г. № 1312" (Зарегистрирован 10.07.2023 № 74183)
9979Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 13.11.2023 № 979 "О внесении изменения в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 7 декабря 2021 г. № 1312" (Зарегистрирован 14.12.2023 № 76392)
Криптография
НомерНаименование документа
Постановления Правительства Российской Федерации
1313Постановление ПравительстваРоссийской Федерацииот 16.04.2012 № 313 "Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)"
21403Постановление Правительства Российской Федерации от 28.08.2023 № 1403 "О внесении изменений в приложение к Положению о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя) и признании утратившими силу отдельных положений актов Правительства Российской Федерации"
31701Постановление Правительства Российской Федерации от 30.11.2024 № 1701 "Об утверждении требований к оснащению пилотируемых воздушных судов и беспилотных авиационных систем оборудованием связи, навигации, наблюдения, автоматического предотвращения столкновений, к оснащению беспилотных авиационных систем оборудованием удаленной идентификации и оборудованием линий управления беспилотными авиационными системами и контроля беспилотных авиационных систем,средствами криптографической защиты информации, сертифицированными в соответствии с требованиями федерального органа исполнительной власти в области обеспечения безопасности, и Правил оснащения пилотируемых воздушных судов и беспилотных авиационных систем оборудованием, предусмотренным пунктом 1 статьи 78.3 Воздушного кодекса Российской Федерации"
Приказы ФСБ России
166Приказ Федеральной службы безопасности Российской Федерации от 9.02.2005 № 66 “Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (ПОЛОЖЕНИЕ ПКЗ-2005)”
2524Приказ Федеральной службы безопасности Российской Федерации от 24.10.2022 № 524 "Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, с использованием шифровальных (криптографических) средств" (Зарегистрирован 23.11.2022 № 71073) –утратил силу
3117Приказ Федеральной службы безопасности Российской Федерации от 18.03.2025 № 117 "Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, с использованием шифровальных (криптографических) средств" (Зарегистрирован 26.03.2025 № 81647)
4152Приказ ФАПСИ от 13.06.2001 № 152 "Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну"
Сертификация
НомерНаименование документа
Постановления Правительства Российской Федерации
1608Постановление правительства Российской Федерации от 26.06.1995 № 608 “О сертификации средств защиты информации”
Приказы Минобороны России
1488Приказ Министра обороны Российской Федерации от 29.09.2020 № 488 "Об утверждении Положения о системе сертификации средств защиты информации Министерства обороны Российской Федерации" (Зарегистрирован 01.03.2021 № 62630)
Приказы ФСТЭК России
155Приказ Федеральной службы по техническому и экспортному контролю от 03.04.2018 № 55 "Об утверждении Положения о системе сертификации средств защиты информации" (Зарегистрирован 11.05.2018 № 51063)
2172Приказ Федеральной службы по техническому и экспортному контролю от 19.09.2022 № 172 "О внесении изменений в Положение о системе сертификации средств защиты информации, утвержденное приказом Федеральной службы по техническому и экспортному контролю от 3 апреля 2018 г. № 55" (Зарегистрирован 19.10.2022 № 70614)
3121Приказ Федеральной службы по техническому и экспортному контролю от 05.08.2021 № 121 "О внесении изменений в Положение о системе сертификации средств защиты информации, утвержденное приказом Федеральной службы по техническому и экспортному контролю от 3 апреля 2018 г. № 55" (Зарегистрирован 27.10.2021 № 65594)
467Приказ Федеральной службы по техническому и экспортному контролю от 18.06.2015 № 67 "Об утверждении формы и порядка ведения реестра аккредитованных ФСТЭК России органов по сертификации и испытательных лабораторий" (Зарегистрирован 10.07.2015 № 37974)
533Приказ Федеральной службы по техническому и экспортному контролю от 10.04.2015 № 33 "Об утверждении Правил выполнения отдельных работ по аккредитации органов по сертификации и испытательных лабораторий, выполняющих работы по оценке (подтверждению) соответствия в отношении продукции (работ, услуг), используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа, и продукции (работ, услуг), сведения о которой составляют государственную тайну, в установленной ФСТЭК России сфере деятельности" (Зарегистрирован 20.05.2015 № 37342)
676Приказ Федеральной службы по техническому и экспортному контролю от 02.06.2020 № 76 “Об утверждении требований побезопасности информации, устанавливающих уровни доверия к технической защиты информации и средствам обеспечения безопасности информационных технологий”
7147Приказ Федеральной службы по техническому и экспортному контролю от 27.07.2023 № 147 "Об утверждении Порядка аттестации работников органов по сертификации и испытательных лабораторий, выполняющих работы по оценке (подтверждению) соответствия в отношении продукции (работ, услуг), используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа" (Зарегистрирован 23.11.2023 № 76065)
8148Приказ Федеральной службы по техническому и экспортному контролю от 27.07.2023 № 148 "О внесении изменений в Правила выполнения отдельных работ по аккредитации органов по сертификации и испытательных лабораторий, выполняющих работы по оценке (подтверждению) соответствия в отношении продукции (работ, услуг), используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа, и продукции (работ, услуг), сведения о которой составляют государственную тайну, в установленной ФСТЭК России сфере деятельности, утверждённые приказом ФСТЭК России от 10 апреля 2015 г. № 33" (Зарегистрирован 23.11.2023 № 76062)
9240Приказ Федеральной службы по техническому и экспортному контролю от 01.12.2023 № 240 "Об утверждении Порядка проведения сертификации процессов безопасной разработки программного обеспечения средств защиты информации" (Зарегистрирован 16.04.2024 № 77896)
10147Порядок аттестации работников органов по сертификации и испытательных лабораторий. Утвержден приказом ФСТЭК России от 27 июля 2023 г. № 147
11148Правила выполнения отдельных работ по аккредитации органов по сертификации и испытательных лабораторий. Утверждены приказом ФСТЭК России от 27 июля 2023 г. № 148
Информационные сообщения ФСТЭК России
1240/24/4 268Информационное сообщение ФСТЭК России от 15.10.2020 № 240/24/4268“Об утверждении требований по безопасности информации, устанавливающих уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий”
2240/24/6 329Информационное сообщение ФСТЭК России от 27 декабря 2023 г. N 240/24/6329 «Об утверждении порядка аттестации работников органов по сертификации и испытательных лабораторий, выполняющих работы по оценке (подтверждению) соответствия в отношении продукции (работ, услуг), используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа»
3240/24/6 330Информационное сообщение ФСТЭК России от 27 декабря 2023 г. N 240/24/6330 «О внесении изменений в правила выполнения отдельных работ по аккредитации органов по сертификации и испытательных лабораторий, выполняющих работы по оценке (подтверждению) соответствия в отношении продукции (работ, услуг), используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа, и продукции (работ, услуг), сведения о которой составляют государственную тайну, в установленной ФСТЭК России сфере деятельности, утверждённые приказом ФСТЭК России от 10 апреля 2015 г. n 33»
4240/24/1 958Информационное сообщение от 26 апреля 2024 г. № 240/24/1958 «Об утверждении порядка проведения сертификации процессов безопасной разработки программного обеспечения средств защиты информации»
Нормативные правовые акты ФСТЭК России
1-Нормативный правовой акт ФСТЭК России «Требования к системам обнаружения вторжений». Утвержден приказом ФСТЭК России от 6 декабря 2011 г. № 638. (зарегистрирован Минюстом России 01 февраля 2012 г., регистрационный № 23088).
2-Нормативный правовой акт ФСТЭК России «Требования к средствам антивирусной защиты». Утвержден приказом ФСТЭК России от 20 марта 2012 г. № 28. (зарегистрирован Минюстом России 03 мая 2012 г., регистрационный № 24045)
3-Нормативный правовой акт ФСТЭК России «Требования к средствам доверенной загрузки». Утвержден приказом ФСТЭК России от 27 сентября 2013 г. № 119. (зарегистрирован Минюстом России 16 декабря 2013 г., регистрационный № 30604)
4-Нормативный правовой акт ФСТЭК России «Требования к средствам контроля съемных машинных носителей информации». Утвержден приказом ФСТЭК России от 28 июля 2014 г. № 87. (зарегистрирован Минюстом России 14 мая 2013 г., регистрационный № 28375)
5-Нормативный правовой акт ФСТЭК России «Требования к межсетевым экранам». Утвержден приказом ФСТЭК России от 9 февраля 2016 г. № 9. (зарегистрирован Минюстом России 25 марта 2016 г., регистрационный № 41564)
6-Нормативный правовой акт ФСТЭК России «Требования безопасности информации к операционным системам». Утвержден приказом ФСТЭК России от 19 августа 2016 г. № 119. (зарегистрирован Минюстом России 19 сентября 2016 г., регистрационный № 43691)
7118Нормативный правовой акт ФСТЭК России «Требования по безопасности информации к средствам контейнеризации». Утвержден приказом ФСТЭК России от 4.07.2022 № 118
8187Нормативный правовой акт ФСТЭК России «Требования по безопасности информации к средствам виртуализации». Утвержден приказом ФСТЭК России от 27.10. 2022 N 187
944Нормативный правовой акт ФСТЭК России «Требования по безопасности информации к многофункциональным межсетевым экранам уровня сети». Утвержден приказом ФСТЭК России от 07.03.2023 № 44
1064Нормативный правовой акт ФСТЭК России «Требования по безопасности информации к системам управления базами данных». Утвержден приказом ФСТЭК России от 14.04.2023 № 64
11132Нормативный правовой акт ФСТЭК России«Требования по безопасности информации к средствам защиты информации от воздействий, направленных на отказ в обслуживании информационных (автоматизированных) систем (выписка)». Утвержден приказом ФСТЭК России от 30 июля 2018 г. № 132
Методические документы ФСТЭК России
1б/нМетодический документ “Профили защиты систем обнаружения вторжений 4 класса защиты”, утвержден ФСТЭК России 3 февраля 2012 г.
2б/нМетодический документ “Профили защиты систем обнаружения вторжений 5 и 6 классов защиты”, утвержден ФСТЭК России 6 марта 2012 г.
3б/нМетодический документ “Профили защиты средств антивирусной защиты”, утвержден ФСТЭК России 14 июня 2012 г.
4б/нМетодический документ “Профили защиты средств доверенной загрузки”, утвержден ФСТЭК России 30 декабря 2013 г.
5б/нМетодический документ “Профили защиты средств контроля съемных машинных носителей информации”, утвержден ФСТЭК России 1 декабря 2014 г.
6б/нМетодический документ “Профили защиты межсетевых экранов”, утвержден ФСТЭК России 12 сентября 2016 г.
7б/нМетодический документ “Профили защиты операционных систем типа А”, утвержден ФСТЭК России 8 февраля 2017 г.
8б/нМетодический документ “Профили защиты операционных систем типа Б и В”, утвержден ФСТЭК России 11 мая 2017 г.
Лицензирование
НомерНаименование документа
Федеральные законы Российской Федерации
199-ФЗФедеральный закон Российской Федерации от 4.05.2011 № 99-ФЗ "О лицензировании отдельных видов деятельности"
Постановления Правительства Российской Федерации
179Постановление Правительства Российской Федерации от 3.02.2012 № 79 “О лицензировании деятельности по технической защите конфиденциальной информации”
2171Постановление Правительства Российской Федерации от 3.03,2012 № 171 “О лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации”
3541Постановление Правительства Российской Федерации от 15.06.2016 № 541 "О внесении изменений в некоторые акты ПравительстваРоссийской Федерации по вопросам лицензирования отдельных видов деятельности"
41971Постановление Правительства Российской Федерации от 30.11.2020 № 1971 "О внесении изменений в некоторые акты Правительства Российской Федерации по вопросам лицензирования отдельных видов деятельности"
52054Постановление Правительства Российской Федерации от 26.11.2021 № 2054 "О внесении изменений в Положение о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации"
62055Постановление Правительства Российской Федерации от 26.11.2021 № 2055 "О внесении изменений в Положение о лицензировании деятельности по технической защите конфиденциальной информации"
7159Постановление Правительства Российской Федерации от 03.02.2023 № 159 "О внесении изменений в некоторые акты Правительства Российской Федерации и признании утратившим силу отдельного положения акта Правительства Российской Федерации"
Приказы ФСТЭК России
13Приказ Федеральной службы по техническому и экспортному контролю от 12.01.2023 № 3 "Об утверждении форм документов,используемых Федеральной службой по техническому и экспортному контролю в процессе лицензирования деятельности по технической защите конфиденциальной информации, и признании утратившими силу приказа ФСТЭК России от 17 июля 2017 г. № 134 и внесенных в него изменений" (Зарегистрирован 03.02.2023 № 72230)
24Приказ Федеральной службы по техническому и экспортному контролю от 12.01.2023 № 4 "Об утверждении форм документов,используемых Федеральной службой по техническому и экспортному контролю в процессе лицензирования деятельности по разработке и производству средств защиты конфиденциальной информации, и признании утратившими силу приказа ФСТЭК России от17 июля 2017 г. № 133 и внесенных в него изменений" (Зарегистрирован 03.02.2023 № 72229)
Документы ФСТЭК России
1б/нПеречень документов, необходимых для получения лицензии на деятельность по технической защите конфиденциальной информации
2б/нПеречень технической документации, национальных стандартов и методических документов от 12 августа 2020 г.
3б/нПеречень контрольно-измерительного и испытательного оборудования, средств контроля защищенности от 19 апреля 2017 г.
4б/нПеречень документов, необходимых для получения лицензии на разработку и производство средств защиты конфиденциальной информации
5б/нПеречень технической и технологической документации, национальных стандартов и методических документов от 12 августа 2020 г.
6б/нПеречень контрольно-измерительного и испытательного оборудования, программных (программно-технических) средств от 27 июня 2018 г.
7б/нПеречень нормативных правовых актов, методических документов и национальных стандартов, необходимых для выполнения работ и (или) оказания услуг, установленных Положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 февраля 2012 г. N 79 от 10 декабря 2024 г.
8б/нПеречень нормативных правовых актов, методических документов и национальных стандартов, необходимых для выполнения работ и (или) оказания услуг, установленных Положением о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 марта 2012 г. N 171 от 10 декабря 2024 г.
9240/13/6 597Информационное сообщение «О разработанных ФСТЭК России в новой редакции перечней нормативных правовых актов, методических документов и национальных стандартов, необходимых для выполнения работ и (или) услуг по лицензированию деятельности по технической защите конфиденциальной информации и деятельности по разработке и производству средств защиты конфиденциальной информации» от 26 декабря 2024 г. N 240/13/6597
Приказы ФСБ России
1479Приказ Федеральной службы безопасности Российской Федерации от 16.11.2024 № 479 "О внесении изменений в приказ ФСБ России от 31 января 2022 г. № 35 "Об утверждении форм документов, используемых Федеральной службой безопасности Российской Федерации в процессе лицензирования в соответствии с Федеральным законом от 4 мая 2011 г. № 99-ФЗ "О лицензировании отдельных видов деятельности" (Зарегистрирован 03.12.2024 № 80446)
Защита информации автоматизированных систем управления технологическими процессами
НомерНаименование документа
Федеральные законы Российской Федерации
1116-ФЗФедеральный закон от 21.07.1997 №116-ФЗ “О промышленной безопасности опасных производственных объектов”
2117-ФЗФедеральный закон от 21.07.1997 №117-ФЗ “О безопасности гидротехнических сооружений”
316-ФЗФедеральный закон от 09.02.2007 г. №16-ФЗ “О транспортной безопасности}
4256-ФЗФедеральный закон от 21.07.2011 г. №256-ФЗ “О безопасности объектов топливно-энергетического комплекса”
5257-ФЗФедеральный закон от 21.07.2011 г. №257-ФЗ “О внесении изменений в отдельные законодательные акты Российской Федерации вчасти обеспечения безопасности объектов топливно-энергетического комплекса”
Постановления Правительства Российской Федерации
1460Постановление Правительства Российской Федерации от 05.05.2012 №460 “Об утверждении Правил актуализации паспорта безопасности объекта топливно-энергетического комплекса”
2861Постановление Правительства Российской Федерации от 02.10.2013 № 861 “Об утверждении Правил информирования субъектами топливно-энергетического комплекса об угрозах совершения и о совершении актов незаконного вмешательства на объектах топливно- энергетического комплекса»”
Приказы ФСТЭК России
131Приказ Федеральной службы по техническому и экспортному контролю от 14.03.2014 № 31 “Об утверждении Требований к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды” (Зарегистрирован 30.06.2014 № 32919)
249Приказ Федеральной службы по техническому и экспортному контролю от 23.03.2017 № 49 "О внесении изменений в Состав исодержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденные приказом Федеральной службы по техническому и экспортномуконтролю от 18 февраля 2013 г. № 21, и в Требования к обеспечению защиты информации в автоматизированных системах управленияпроизводственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, утвержденныеприказом Федеральной службы по техническому и экспортному контролю от 14 марта 2014 г. № 31" (Зарегистрирован 25.04.2017 № 46487)
3138Приказ Федеральной службы по техническому и экспортному контролю от 09.08.2018 № 138 "О внесении изменений в Требования к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, утвержденные приказом Федеральной службы по техническому иэкспортному контролю от 14 марта 2014 г. № 31, и в Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденные приказом Федеральной службы по техническому иэкспортному контролю от 25 декабря 2017 г. № 239" (Зарегистрирован 05.09.2018 № 52071)
446Приказ Федеральной службы по техническому и экспортному контролю от 15.03.2021 № 46 "О внесении изменений в Требования к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессамина критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 14 марта 2014 г. № 31" (Зарегистрирован 01.07.2021 № 64063)
Информационные сообщения ФСТЭК России
1240/22/2 748Информационное сообщение ФСТЭК России от 25.07.2014 №240/22/2748 “По вопросам обеспечения безопасности информации включевых системах информационной инфраструктуры в связи с изданием приказа ФСТЭК России от 14 марта 2014 г. N 31 "Об утверждении требований к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющихповышенную опасность для жизни и здоровья людей и для окружающей природной среды"
Обучение специалистов
НомерНаименование документа
Приказы Министерства труда и социальной защиты Российской Федерации
1611нПриказ Министерства труда и социальной защиты Российской Федерации от 09.11.2016 № 611н "Об утверждении профессионального стандарта "Специалист по автоматизации информационно - аналитической деятельности в сфере безопасности" (Зарегистрирован 22.11.2016 N 44398)
2474нПриказ Министерства труда и социальной защиты Российской Федерации от 09.08.2022 № 474н "Об утверждении профессионального стандарта "Специалист по технической защите информации" (Зарегистрирован 09.09.2022 № 70015)
3525нПриказ Министерства труда и социальной защиты Российской Федерации от 14.09.2022 № 525н "Об утверждении профессионального стандарта "Специалист по защите информации в автоматизированных системах" (Зарегистрирован 14.10.2022 № 70543)
4533нПриказ Министерства труда и социальной защиты Российской Федерации от 14.09.2022 № 533н "Об утверждении профессионального стандарта "Специалист по безопасности компьютерных систем и сетей" (Зарегистрирован 14.10.2022 № 70515)
5536нПриказ Министерства труда и социальной защиты Российской Федерации от 14.09.2022 № 536н "Об утверждении профессионального стандарта "Специалист по защите информации в телекоммуникационных системах и сетях" (Зарегистрирован 18.10.2022 № 70596)
6739нПриказ Министерства труда и социальной защиты Российской Федерации от 28.11.2022 № 739н "Об утверждении профессионального стандарта "Специалист по информационной безопасности в кредитно-финансовой сфере" (Зарегистрирован 22.12.2022 № 71784)
7374нПриказ Министерства труда и социальной защиты Российской Федерации от 27.04.2023 № 374н "Об утверждении профессионального стандарта "Специалист по обеспечению антитеррористической защищенности объекта (территории)" (Зарегистрирован 29.05.2023 N 73607)
8408нПриказ Министерства труда и социальной защиты Российской Федерации от 27.04.2023 № 408н "Об утверждении профессионального стандарта "Администратор баз данных" (Зарегистрирован 29.05.2023 N 73609)
9586нПриказ Министерства труда и социальной защиты Российской Федерации от 13.07.2023 № 586н "Об утверждении профессионального стандарта "Специалист по информационным системам" (Зарегистрирован 16.08.2023 № 74817)
10Приказ Министерства труда и социальной защиты Российской Федерации от 15.01.2024 № 6н "Об утверждении профессионального стандарта "Специалист в области информационных технологий на атомных станциях (разработка и сопровождение программного обеспечения)" (Зарегистрирован 13.02.2024 № 77242)
Приказы Министерства науки и высшего образования Российской Федерации
11459Приказ Министерства науки и высшего образования Российской Федерации от 26.11.2020 № 1459 "Об утверждении федерального государственного образовательного стандарта высшего образования-специалитет по специальности 10.05.01 Компьютерная безопасность" (Зарегистрирован 15.02.2021 № 62491)
21458Приказ Министерства науки и высшего образования Российской Федерации от 26.11.2020 № 1458 "Об утверждении федерального государственного образовательного стандарта высшего образования - специалитет по специальности 10.05.02 Информационная безопасность телекоммуникационных систем" (Зарегистрирован 15.02.2021 № 62492)
31457Приказ Министерства науки и высшего образования Российской Федерации от 26.11.2020 № 1457 "Об утверждении федерального государственного образовательного стандарта высшего образования-специалитет по специальности 10.05.03 Информационная безопасность автоматизированных систем" (Зарегистрирован 17.02.2021 № 62532)
41460Приказ Министерства науки и высшего образования Российской Федерации от 26.11.2020 № 1460 "Об утверждении федерального государственного образовательного стандарта высшего образования - специалитет по специальности 10.05.04 Информационно- аналитические системы безопасности" (Зарегистрирован 22.12.2020 № 61702)
51461Приказ Министерства науки и высшего образования Российской Федерации от 26.11.2020 № 1461 "Об утверждении федерального государственного образовательного стандарта высшего образования - специалитет по специальности 10.05.05 Безопасность информационных технологий в правоохранительной сфере" (Зарегистрирован 22.12.2020 № 61703)
6138Приказ Министерства просвещения Российской Федерации от 24.02.2025 № 138 "Об утверждении федерального государственного образовательного стандарта среднего профессионального образования по специальности 09.02.11 Разработка и управление программным обеспечением" (Зарегистрирован 31.03.2025 № 81696)
Приказы Министерства просвещения Российской Федерации
11025Приказ Министерства просвещения Российской Федерации от 24.12.2024 № 1025 "Об утверждении федерального государственного образовательного стандарта среднего профессионального образования по специальности 09.02.13 Интеграция решений с применением технологий искусственного интеллекта" (Зарегистрирован 27.01.2025 № 81046)
Документы ФСТЭК России
1240/11/6 043Информационное сообщение «О разработанной ФСТЭК России примерной программе профессиональной переподготовки "Организация и обеспечение информационной безопасности в органе (организации)"» от 4 декабря 2024 г. № 240/11/6043
Документы Банка России
НомерНаименование документа
Методические рекомендации Банка России
18-МРМетодические рекомендации по расчету значений показателей оценки выполнения требований к технологическим мерам защиты информации и прикладному программному обеспечению автоматизированных систем и приложений в целях составления отчетности об оценке выполнения требований к обеспечению защиты информации некредитными финансовыми организациями. № 8-МР от 20.06.2023
212-МРМетодические рекомендации по расчету значений показателей оценки выполнения требований к технологическим мерам защиты информации и прикладному программному обеспечению автоматизированных систем и приложений в целях составления отчетности об оценке выполнения требований к обеспечению защиты информации. № 12-МР от 02.11.2022
33-МРМетодические рекомендации по усилению кредитными организациями информационной работы с клиентами в целях противодействия несанкционированным операциям. № 3-МР от 19.02.2021
44-МРМетодические рекомендации по нейтрализации банками угроз безопасности, актуальных при обработке, включая сбор и хранение, биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации. № 4-МР от 14.02.2019
514-МРМетодические рекомендации по выполнению кредитными и некредитными финансовыми организациями мероприятий по обеспечению безопасности критической информационной инфраструктуры Российской Федерации в части информирования федерального органа исполнительной власти, уполномоченного в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, о компьютерных инцидентах, результатах мероприятий по реагированию на них и принятии мер по ликвидации последствий компьютерных атак. 14-МР от 26.10.2023
615-МРМетодические рекомендации по взаимодействию кредитных организаций с МВД России и ФСБ России в целях принятия процессуальных решений при проведении компьютерных атак в отношении объектов критической информационной инфраструктуры. 15-МР от 26.10.2023
717-МРМетодические рекомендации по установлению целевых значений и расчету фактических значений количественных контрольных показателей уровня риска информационной безопасности, связанных с осуществлением перевода денежных средств без согласия клиента, а также установлению пороговых значений и расчету фактических значений ключевых индикаторов риска информационной безопасности.17-МР от 30.11.2023
87-МРМетодические рекомендации по управлению риском информационной безопасности и обеспечению операционной надежности. 7-МР от 21.03.2024
913-МРМетодические рекомендации по установлению целевых значений и расчету фактических значений количественных контрольных показателей уровня риска информационной безопасности, связанных с осуществлением перевода денежных средств без добровольного согласия клиента и связанных с заключением кредитных договоров (договоров займа) без добровольного согласия клиента, а также установлению пороговых значений и расчету фактических значений ключевых индикаторов риска информационной безопасности. 13-МР от 20.08.2024
1016-МРМетодические рекомендации по организации взаимодействия информационных систем организаций финансового рынка с инфраструктурой, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме. 16-МР от 30.09.2024
1118-МРМетодические рекомендации по нейтрализации организациями финансового рынка угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица при взаимодействии информационных систем организаций финансового рынка с единой биометрической системой. 18-МР от 08.10.2024
1219-МРМетодические рекомендации по нейтрализации организациями финансового рынка угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица в информационных системах организаций финансового рынка, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, за исключением единой биометрической системы, а также актуальных при взаимодействии информационных систем организаций финансового рынка, иных организаций, индивидуальных предпринимателей с указанными информационными системами. 19-МР от 09.10.2024
132-МРМетодические рекомендации по проведению тестирования на проникновение и анализа уязвимостей информационной безопасности объектов информационной инфраструктуры организаций финансового рынка. 2-МР от 22.01.2025
Положения Банка России
1808-ППоложение Банка Россииот 17.10.2022 N 808-П "О требованиях к обеспечению защиты информации при осуществлении деятельности в сфере оказания профессиональных услуг на финансовом рынке в целях противодействия осуществлению незаконных финансовых операций, обязательных для лиц, оказывающих профессиональные услуги на финансовом рынке, к обеспечению бюро кредитных историй защиты информации, указанной в статье 4 Федерального закона "О кредитных историях", при ее обработке, хранении и передаче сертифицированными средствами защиты, а также к сохранности информации, полученной в процессе деятельности кредитного рейтингового агентства" (Зарегистрирован 07.12.2022 N 71409)
2802-ППоложение Банка Россииот 25.07.2022 N 802-П "О требованиях к защите информации в платежной системе Банка России" (Зарегистрирован 25.11.2022 N 71124)
3757-ППоложение Банка Россииот 20.04.2021 N 757-П "Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций" (Зарегистрирован 15.06.2021 N 63880)
4747-ППоложение Банка Россииот 23.12.2020 N 747-П "О требованиях к защите информации в платежной системе Банка России" (Зарегистрирован 03.02.2021 N 62365)
5719-ППоложениеБанка Россииот 04.06.2020 N 719-П "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств" (Зарегистрирован 23.09.2020 N 59991)
6683-ППоложение Банка Россииот 17.04.2019 N 683-П "Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента" (Зарегистрирован 16.05.2019 N 54637)
7684-ППоложение Банка Россииот 17.04.2019 N 684-П "Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций" (Зарегистрирован 16.05.2019 N 54634)
8672-ППоложение Банка Россииот 09.01.2019 N 672-П "О требованиях к защите информации в платежной системе Банка России" (Зарегистрирован 21.03.2019 N 54109)
9552-ППоложение Банка Россииот 24.08.2016 N 552-П "О требованиях к защите информации в платежной системе Банка России" (Зарегистрирован 06.12.2016 N 44582)
10382-ППоложение Банка Россииот 09.06.2012 N 382-П "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств" (вместе с "Порядком проведения оценки соответствия и документирования ее результатов") (Зарегистрирован 14.06.2012 N 24575)
11821-ППоложение Банка России от 17.08.2023 № 821-П "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств" (Зарегистрирован 06.12.2023 N 76286)
12833-ППоложение Банка России от 07.12.2023 N 833-П "О требованиях к обеспечению защиты информации для участников платформы цифрового рубля" (вместе с "Требованиями к обеспечению защиты информации, применяемые в отношении технологии обработки и передачи электронных сообщений при осуществлении операций с цифровыми рублями", "Требованиями к обеспечению защиты информации, применяемые в отношении приложения клиента") (Зарегистрирован 29.12.2023 N 76729)
Указания Банка России
16060-УУказаниеБанка Россииот 12.01.2022 N 6060-У "О формах и методиках составления, порядке и сроках представления операторами услуг платежной инфраструктуры, операторами по переводу денежных средств отчетности по обеспечению защиты информации при осуществлении переводов денежных средств" (Зарегистрирован 15.03.2022 N 67755)
24859-УУказаниеБанка РоссииN 4859-У, Публичного Акционерного Общества "Ростелеком" № 01/01/782-18 от 09.07.2018 "О перечне угроз безопасности, актуальных при обработке, включая сбор и хранение, биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным гражданина российской федерации в государственных органах, банках и иных организациях, указанных в абзаце первом части 1 статьи 14.1 Федерального закона от 27 июля 2006 г. 149-ФЗ "Об информации, информационных технологиях и о защите информации", в единой биометрической системе" (Зарегистрирован 30.07.2018 N 51735)
34793-УУказаниеБанка Россииот 07.05.2018 N 4793-У "О внесении изменений в положение Банка России от 9 июня 2012 г. n 382-п "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств" (Зарегистрирован 22.06.2018 N 51411)
44753-УУказаниеБанка Россииот 30.03.2018 N 4753-У "О внесении изменений в указание Банка России от 9 июня 2012 г. n 2831-у "Об отчетности по обеспечению защиты информации при осуществлении переводов денежных средств операторов платежных систем, операторов услуг платежной инфраструктуры, операторов по переводу денежных средств" (Зарегистрирован 01.06.2018 N 51248)
54023-УУказаниеБанка Россииот 20.05.2016 N 4023-У "О требованиях к сохранности и защите информации, полученной в процессе деятельности кредитного рейтингового агентства" (Зарегистрирован 10.06.2016 N 42511)
63933-УУказаниеБанка Россииот 18.01.2016 N 3933-У "О порядке раскрытия и перечне раскрываемой информации о лицах, под контролем либо значительным влиянием которых находится юридическое лицо, не являющееся кредитной организацией, которое обладает в соответствии с Федеральным законом от 30 декабря 2015 г. n 422-фз "Об особенностях погашения и внесудебном урегулировании задолженности заемщиков, проживающих на территории республики Крым или на территории города федерального значения Севастополя, и внесении изменений в Федеральный закон "О защите интересов физических лиц, имеющих вклады в банках и обособленных структурных подразделениях банков, зарегистрированных и (или) действующих на территории республики Крым и на территории города федерального значения Севастополя" правом требовать погашения задолженности, возникшей из кредитных договоров" (Зарегистрирован 15.03.2016 N 41416)
73701-УУказаниеБанка Россииот 29.06.2015 N 3701-У "О порядке направления запросов и получения информации из центрального каталога кредитных историй посредством передачи запроса через нотариуса" (вместе с "порядком использования средств криптографической защиты информации при обмене электронными сообщениями между банком России и ФНП", "Порядком обеспечения информационной безопасности при использовании средств криптографической защиты информации для целей передачи - приема ЭС") (Зарегистрирован 27.07.2015 N 38188)
83361-УУказаниеБанка Россииот 14.08.2014 N 3361-У "О внесении изменений в положение Банка России от 9 июня 2012 г. n 382-п "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств" (Зарегистрирован 10.09.2014 N 34017)
93024-УУказаниеБанка Россииот 21.06.2013 N 3024-У "О внесении изменений в указание Банка России от 9 июня 2012 Г. N 2831-У "Об отчетности по обеспечению защиты информации при осуществлении переводов денежных средств операторов платежных систем, операторов услуг платежной инфраструктуры, операторов по переводу денежных средств" (Зарегистрирован 24.07.2013 N 29142)
103007-УУказаниеБанка Россииот 05.06.2013 N 3007-У "О внесении изменений в положение Банка России от 9 июня 2012 г. n 382-п "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств" (Зарегистрирован 01.07.2013 N 28930)
112831-УУказаниеБанка Россииот 09.06.2012 N 2831-У "Об отчетности по обеспечению защиты информации при осуществлении переводов денежных средств операторов платежных систем, операторов услуг платежной инфраструктуры, операторов по переводу денежных средств" (Зарегистрирован 14.06.2012 N 24573)
Контроль за обеспечением защиты государственной тайны
НомерНаименование документа
Указы Президента Российской Федерации
11203Указ Президента Российской Федерации от 30.11.1995 № 1203”Об утверждении перечня сведений, отнесенных к государственной тайне”
298Указ Президента Российской Федерации от 02.03.2018 № 98 "О внесении изменения в перечень сведений, отнесенных к государственной тайне, утвержденный Указом Президента Российской Федерации от 30 ноября 1995 г. № 1203"
3176Указ Президента Российской Федерации от 11.03.2024 № 176 "О внесении изменений в Положение о Межведомственной комиссии по защите государственной тайны, утвержденное Указом Президента Российской Федерации от 6 октября 2004 г. № 1286"
4177Указ Президента Российской Федерации от 11.03.2024 № 177 "Об утверждении Положения о порядке принятия Межведомственной комиссией по защите государственной тайны решений об ограничении права на выезд из Российской Федерации лиц, замещавших должности, предусмотренные перечнем должностей, при замещении которых лица считаются допущенными к государственной тайне"
5178Указ Президента Российской Федерации от 11.03.2024 № 178 "Об утверждении Положения о порядке принятия Межведомственной комиссией по защите государственной тайны в отношении отдельных категорий должностных лиц решений о допуске к государственной тайне, об отказе в допуске к государственной тайне, о прекращении допуска к государственной тайне"
Постановления Правительства Российской Федерации
61784Постановление Правительства Российской Федерации от 26.10.2023 № 1784 "Об утверждении Правил осуществления федерального государственного контроля за обеспечением защиты государственной тайны"
758Постановление Правительства Российской Федерации от 24.01.2024 № 58 "Об утверждении Правил оформления, переоформления и прекращения допуска граждан Российской Федерации, имеющих гражданство (подданство) иностранного государства, лиц без гражданства, иностранных граждан к государственной тайне, а также их доступа к сведениям, составляющим государственную тайну"
8132Постановление Правительства Российской Федерации от 07.02.2024 № 132 "Об утверждении Правил допуска должностных лиц и граждан Российской Федерации к государственной тайне"
963Постановление Правительства Российской Федерации от 6 февраля 2010 г. № 63 «Об утверждении Инструкции о порядке допуска должностных лиц и граждан Российской Федерации к государственной тайне»
10126Приказ Федеральной службы по техническому и экспортному контролю от 26.06.2024 № 126 "Об определении перечня подлежащих проверке вопросов при осуществлении ФСТЭК России и её территориальными органами федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России" (Зарегистрирован 25.09.2024 № 79582)
11127Приказ Федеральной службы по техническому и экспортному контролю от 27.06.2024 № 127 "Об утверждении форм документов, используемых ФСТЭК России и ее территориальными органами при осуществлении и по результатам федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России" (Зарегистрирован 01.08.2024 № 78984)
12130Приказ Федеральной службы по техническому и экспортному контролю от 28.06.2024 № 130 "Об утверждении Порядка подготовки планов проведения ФСТЭК России и её территориальными органами проверок при осуществлении федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России и оформления результатов проверки (в том числе требований к содержанию акта проверки)" (Зарегистрирован 23.08.2024 № 79270)
Контроль за обеспечением информации ограниченного доступа
НомерНаименование документа
Постановления Правительства Российской Федерации
11233Постановление Правительства Российской Федерации от 03.11.1994 г. № 1233 «Об утверждении Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти»
21350Постановление Правительства Российской Федерации от 09.10.2024 № 1350 "О внесении изменений в постановление Правительства Российской Федерации от 3 ноября 1994 г. № 1233"
Приказы министерств и ведомств
3630нПриказ Министерства здравоохранения Российской Федерации от 24.11.2023 № 630н "Об утверждении требований к обезличиванию информации ограниченного доступа, содержащейся в системе мониторинга движения лекарственных препаратов для медицинского применения, и методов обезличивания такой информации" (Зарегистрирован 01.12.2023 № 76206)
4598Приказ Министерства науки и высшего образования Российской Федерации от 13.06.2023 № 598 "Об упорядочении обращения со служебной информацией ограниченного распространения в Министерстве науки и высшего образования Российской Федерации и организациях, подведомственных Министерству науки и высшего образования Российской Федерации" (Зарегистрирован 28.08.2023 № 74982)
543Приказ Федеральной службы безопасности Российской Федерации от 04.02.2025 № 43 "Об утверждении требований к защите информации о деятельности органов федеральной службы безопасности, составляющей профессиональную тайну" (Зарегистрирован 06.02.2025 № 81173)
Информационные технологии, Научно-технологическое развитие
НомерНаименование документа
141-ФЗФедеральный закон от 01.04.2025 № 41-ФЗ "О создании государственной информационной системы противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий, и о внесении изменений в отдельные законодательные акты Российской Федерации"
2203Указ Президента Российской Федерации от 09.05.2017 № 203 "О Стратегии развития информационного общества в Российской Федерации на 2017 - 2030 годы"
3695Указ Президента Российской Федерации от 18.09.2023 № 695 "О представлении сведений, содержащихся в документах, удостоверяющих личность гражданина Российской Федерации, с использованием информационных технологий"
4490Указ Президента Российской Федерации от 10.10.2019 № 490 "О развитии искусственного интеллекта в Российской Федерации"
5124Указ Президента Российской Федерации от 15.02.2024 № 124 "О внесении изменений в Указ Президента Российской Федерации от 10 октября 2019 г. № 490 "О развитии искусственного интеллекта в Российской Федерации" и в Национальную стратегию, утвержденную этим Указом"
6236Приказ Федерального архивного агентства от 20.12.2019 № 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения" (Зарегистрирован 06.02.2020 № 57449)
7529Указ Президента Российской Федерации от 18.06.2024 № 529 "Об утверждении приоритетных направлений научно-технологического развития и перечня важнейших наукоемких технологий"
8929Постановление Правительства Российской Федерации от 10.07.2024 № 929 "Об утверждении Положения о государственной единой облачной платформе"
91729Постановление Правительства Российской Федерации от 30.09.2022 № 1729 "Об утверждении Положения о государственной аккредитации российских организаций, осуществляющих деятельность в области информационных технологий"
101149Постановление Правительства Российской Федерации от 26.08.2024 № 1149 "О внесении изменений в постановление Правительства Российской Федерации от 30 сентября 2022 г. № 1729"
114154-рРаспоряжение Правительства Российской Федерации от 30.12.2024 № 4154-р "Концепция государственной системы противодействия противоправным деяниям, совершаемым с помощью информационно-коммуникационных технологий"
12130Постановление Правительства Российской Федерации от 11.02.2025 № 130 "О проведении эксперимента по предоставлению разработчикам программного обеспечения возможности добровольного подтверждения компетенций"