Комплаенс и регуляторика информационной безопасности
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
Разборы требований российских регуляторов в области защиты информации: КИИ и 187-ФЗ, персональные данные, реестр отечественного ПО, оценка соответствия. Нейтрально, на первоисточниках, со ссылками на нормы — карта того, что нужно внедрять.
Критическая информационная инфраструктура
187-ФЗ, категорирование объектов, ГосСОПКА, требования ФСТЭК к значимым объектам.
Читать →152-ФЗ и защита персональных данных
Обязанности оператора, согласие, уведомление РКН, оборотные штрафы 2025, уровни защищённости ИСПДн.
Читать →Реестр российского ПО
Что это, как проверить и что даёт включение, преференции в госзакупках, класс 03 для СЗИ.
Читать →Оценка соответствия и сертификация
Сертификация ФСТЭК/ФСБ, классы защиты СЗИ, что требуется под каждый сценарий.
готовитсяВсе материалы раздела
Полный список разборов регуляторики — по темам. Каждый материал на первоисточниках, с указанием статуса нормы на дату проверки.
КИИ и 187-ФЗ 11
Категорирование, ГосСОПКА, требования ФСТЭК, ответственность.
- 187-ФЗ простыми словами: что за закон, кого касается и как устроен
- ГосСОПКА — что это такое, кто обязан подключаться и чем она отличается от НКЦКИ
- Категорирование объектов КИИ: что это, кто обязан и как проходит в 2026 году
- Переход КИИ на российское ПО: указ №166, сроки и запреты
- Перечень типовых отраслевых объектов КИИ: что это, какие сферы вошли и по каким приняты отраслевые особенности
- Приказ ФСТЭК № 235: требования к системе безопасности значимого объекта КИИ
- Приказ ФСТЭК № 239: меры защиты значимых объектов КИИ
- Приказ ФСТЭК № 31: защита информации в АСУ ТП
- Реестр значимых объектов критической информационной инфраструктуры (ЗОКИИ): кто ведёт и как проверить статус
- Статья 13.12.2 КоАП РФ: ответственность за нарушение эксплуатации КИИ
- Что такое КИИ: расшифровка, субъект и объект простыми словами
Персональные данные 17
Обязанности оператора по 152-ФЗ, уровни защищённости, штрафы, документы.
- 152-ФЗ простыми словами: закон о персональных данных и обязанности оператора
- Биометрические персональные данные: что это, ЕБС и когда нужно согласие
- Журнал учёта обращений субъектов персональных данных: обязателен ли, образец, сроки
- Обезличивание персональных данных: методы, требования, правовой статус
- Оператор персональных данных: кто это и какие у него обязанности
- Персональные данные работника: что можно, что нельзя и когда нужно согласие
- Политика обработки персональных данных: что содержит и где её публиковать
- Постановление 1119 и уровни защищённости персональных данных (УЗ ИСПДн, УЗ-1–УЗ-4)
- Приказ ФСБ № 378: классы СКЗИ и требования к криптозащите персональных данных
- Приказ ФСТЭК № 21: состав и содержание мер защиты персональных данных в ИСПДн
- Реестр операторов персональных данных: как проверить организацию и что содержит запись
- Согласие на обработку персональных данных: чек-лист реквизитов, виды и отзыв
- Сроки хранения и уничтожение персональных данных: что требует 152-ФЗ
- Трансграничная передача персональных данных: что это, уведомление РКН и страны с адекватной защитой
- Уведомление в Роскомнадзор об обработке персональных данных: кто обязан и как подать
- Что относится к персональным данным: категории и примеры
- Штрафы за утечку персональных данных в 2025 году: оборотные штрафы, КоАП и УК РФ
Реестр российского ПО 4
Включение, проверка, преференции в госзакупках.
Законы и приказы 11
Разборы конкретных норм по номеру — то, что чаще всего ищут.
- 149-ФЗ об информации: о чём закон и кого он касается
- 161-ФЗ о национальной платежной системе: что регулирует закон
- Закон «Антифрод 2.0»: что вводит 210-ФЗ против мошенничества
- Приказ ФСБ № 321: криптозащита государственных систем с 11 сентября 2026 года
- Приказ ФСБ № 524: документ утратил силу, действует приказ № 117
- Приказ ФСТЭК № 117: защита ГИС в 2026 году (заменил № 17)
- Приказ ФСТЭК № 118: требования к средствам контейнеризации
- Приказ ФСТЭК № 60: разбор — обязательный пентест для ГИС 1 и 2 класса
- Регулирование искусственного интеллекта в России: законы, маркировка ИИ-контента, что готовится
- Указ президента №250 о дополнительных мерах по информационной безопасности
- Штраф за авторизацию через иностранные сервисы: ст. 13.55 КоАП РФ
ГОСТы и стандарты 7
Национальные и отраслевые стандарты защиты информации.
- ISO/IEC 27001: требования, структура и сертификация СМИБ
- PCI DSS — стандарт безопасности данных платёжных карт
- ГОСТ Р 50922-2006: статус и термины защиты информации
- ГОСТ Р 57580: требования Банка России к защите информации финансовых организаций
- ГОСТ Р 59547-2021: статус и мониторинг информационной безопасности
- ГОСТ Р МЭК 62443: защита АСУ ТП, часть 3-3 и уровни безопасности SL 1–4
- ГОСТ-шифрование: криптографические стандарты России
Процессы и оценка соответствия 19
Аттестация, сертификация, лицензии, аудит, пентест, модель угроз.
- 152-ФЗ и защита персональных данных: обязанности, согласие, штрафы
- Аттестация объектов информатизации: порядок по приказу ФСТЭК № 77 и когда обязательна
- Аудит информационной безопасности: виды, этапы, требования
- Допуск к государственной тайне: формы 1, 2, 3 и порядок оформления
- Защита государственной тайны: режим секретности, органы, требования к СЗИ
- Коммерческая тайна: закон 98-ФЗ, режим коммерческой тайны, положение
- Комплаенс КИИ: 187-ФЗ, категорирование и требования ФСТЭК
- Лицензии ФСТЭК и ФСБ на деятельность по защите информации: виды, требования, как получить
- Модель угроз ФСТЭК: как разработать по методике оценки угроз 2021 года
- Недекларированные возможности (НДВ): что это, уровни контроля и методика ФСТЭК
- Оценка соответствия и сертификация СЗИ ФСТЭК: как проходит и где проверить сертификат
- Пентест (тестирование на проникновение): что это, виды, этапы, требования
- Показатель Узи: как ФСТЭК предлагает мерить зрелость защиты информации
- РБПО и ГОСТ Р 56939-2024: что это, что требует и когда обязательно
- Реестр российского ПО: что это, как проверить и что даёт
- СКЗИ: что это, классы КС1, КС2, КС3, КВ, КА и кто их регулирует
- Техническая защита конфиденциальной информации (ТЗКИ): что это, требования, СТР-К
- Уровни доверия ФСТЭК: 6 ступеней, приказ №76 и классы защиты СЗИ
- Электронная подпись и 63-ФЗ: виды ЭП, КЭП, как получить