Федеральные законы
ПДн
№152-ФЗ "О персональных данных"
Регулирует обработку персональных данных (любая информация о физическом лице). Требует согласия субъекта на обработку, обязывает операторов обеспечива...
Федеральные законы
Общее
№149-ФЗ "Об информации, информационных технологиях и о защите информации"
Базовый закон "интернет-права". Определяет понятия информации, информационных систем, сайтов, доменных имен. Устанавливает право на доступ к информаци...
Федеральные законы
КИИ
№187-ФЗ "О безопасности критической информационной инфраструктуры"
Регулирует защиту КИИ (объекты в сфере здравоохранения, науки, транспорта, связи, энергетики, финансов и др.). Вводит категорирование объектов (1,2,3 ...
Федеральные законы
Общее
№63-ФЗ "Об электронной подписи"
Регулирует использование электронных подписей (ЭП). Определяет виды подписей (простая, усиленная неквалифицированная, усиленная квалифицированная), тр...
Федеральные законы
Общее
№98-ФЗ "О коммерческой тайне"
Определяет порядок отнесения информации к коммерческой тайне, введения режима коммерческой тайны, права и обязанности обладателя информации. Регулируе...
Федеральные законы
ПДн
№572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных"
Регулирует сбор, хранение и использование биометрических данных граждан (лицо, голос) государственной Единой биометрической системой (ЕБС), в том числ...
Федеральные законы
Финансы
№161-ФЗ "О национальной платежной системе"
Устанавливает правила осуществления денежных переводов, использования электронных средств платежа (карты, кошельки), а также требования к работе плате...
Федеральные законы
Общее
№126-ФЗ "О связи"
Определяет правовые основы деятельности операторов связи, порядок лицензирования, использование радиочастотного спектра, правила оказания услуг телефо...
Федеральные законы
Лицензирование
№99-ФЗ "О лицензировании отдельных видов деятельности"
Устанавливает единый порядок получения, переоформления и аннулирования лицензий на виды деятельности, перечень которых закреплен в законе (включая усл...
Приказы ФСТЭК
ПДн
Приказ №21 (меры защиты ПДн)
Утверждает состав и содержание организационных и технических мер по обеспечению безопасности персональных данных в информационных системах (ИСПДн). Со...
Приказы ФСТЭК
КИИ
Приказ №239 (требования к значимым объектам КИИ)
Устанавливает требования по обеспечению безопасности значимых объектов КИИ (1,2,3 категории). Определяет порядок создания систем безопасности, перечен...
Приказы ФСТЭК
ГИС
Приказ №17 (требования к ГИС) (исправлен номер 117 на 17)
Вступает в силу с 1 марта 2026 года (заменяет Приказ №17). Регулирует защиту информации в государственных информационных системах (ГИС), а также в сис...
Приказы ФСТЭК
КИИ
Приказ №235 (создание систем безопасности значимых объектов КИИ)
Разработан во исполнение 187-ФЗ, устанавливает требования к созданию субъектами КИИ систем безопасности значимых объектов . Определяет состав сил (под...
Приказы ФСТЭК
АСУ ТП / КИИ
Приказ №31 (защита АСУ ТП на опасных объектах)
Устанавливает требования к защите информации в автоматизированных системах управления производственными и технологическими процессами (АСУ ТП) на крит...
Приказы ФСТЭК
КИИ
Приказ №236 (форма направления сведений о категорировании КИИ)
Утверждает форму, по которой субъекты КИИ направляют во ФСТЭК сведения о результатах присвоения объекту категории значимости (1,2,3) либо об отсутстви...
Приказы ФСТЭК
Общее
Приказ №77 "Порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну."
Устанавливает правила и этапы аттестации информационных систем (в том числе ГИС, ИСПДн, значимых объектов КИИ) на соответствие требованиям по защите к...
Приказы ФСТЭК
ГИС
№489 "Требования о защите информации, содержащейся в информационных системах общего пользования"
Определяет требования к защите целостности и доступности общедоступной информации в государственных информсистемах (например, официальные сайты госорг...
Приказы ФСТЭК
Общее
№118 "Требования по безопасности информации к средствам контейнеризации"
станавливает обязательные требования к программным средствам контейнеризации (например, Docker, Podman). Вводит 6 классов защиты для таких средств и п...
Приказы ФСТЭК
Общее
Методика оценки угроз безопасности информации (утв. ФСТЭК 05.02.2021)
Базовый методический документ для построения моделей угроз. Содержит классификацию нарушителей (внешние, внутренние, тип потенциала), перечень актуаль...
Приказы ФСТЭК
ГИС
Методический документ "Меры защиты информации в государственных информационных системах" (утв. ФСТЭК 11.02.2014)
Детализирует применение мер защиты из Приказа №17 (а в перспективе — №117) для ГИС. Содержит 21 группу мер с подробным описанием, как именно их реализ...