Нормативные требования в ИБ

Законодательство предписывает принимать конкретные меры
по защите информации в организациях и другие процедуры
для обеспечения информационной безопасности.

Решения «СёрчИнформ» помогают выполнить эти требования на нескольких уровнях

  • Сертифицированы ФСБ и ФСТЭК для защиты информации по 4 уровню доверия
  • Входят в Реестр отечественного ПО, подходят для импортозамещения
  • Выполняют задачи, предписанные нормативными требованиями по защите информации и ИТ-инфраструктуры

Основные требования по защите информации

Требования Средства для выполнения
Обеспечение конфиденциальности информации ограниченного доступа
Соблюдение конфиденциальности получателями информации ограниченного доступа
Обязательное выполнение установленных законом требований:
По предотвращению несанкционированного доступа к информации
По своевременному обнаружению фактов несанкционированного доступа к информации
По предупреждению неблагоприятных последствий нарушения порядка доступа к информации
По недопущению неправомерного воздействия на технические средства обработки информации
По незамедлительному восстановлению неправомерно модифицированной или удаленной информации
По контролю уровня защищенности информации
Требования Средства для выполнения
Обеспечение конфиденциальности персональных данных при их обработке
Применение технических мер по обеспечению безопасности персональных данных при их обработке в ИС
Применение прошедших оценку соответствия средств защиты информации
Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак, реагированию на компьютерные инциденты в ИСПДн
Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа
Установление правил доступа к персональным данным, обрабатываемым в ИС, обеспечение регистрации и учета всех действий, совершаемых с персональными данными в ИС
Установление фактов неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных
Уведомление регулятора в течение 24 часов о произошедшем инциденте, о предполагаемых его причинах
Уведомление регулятора в течение 72 часов о результатах внутреннего расследования выявленного инцидента
Задачи обладателя коммерческой тайны Средства для выполнения
Ограничение доступа к информации, составляющей коммерческую тайну, контроль доступа к ней
Маркировка документов, составляющих коммерческую тайну
Применение для защиты конфиденциальной информации технических мер, не противоречащих законодательству РФ
Требования Средства для выполнения
Принятие технических мер для обеспечения безопасности значимых ОКИИ
Выполнение требований по обеспечению безопасности значимых ОКИИ
Информирование НКЦКИ о компьютерных инцидентах, взаимодействие с системой ГосСОПКА
Требования Средства для выполнения
Использование СЗИ, уровень доверия которых отвечает уровню защищенности ИСПДн
Требования Средства для выполнения
Применение сертифицированных технических средств по обеспечению безопасности персональных данных и информации в ГИС
Установление правил доступа к данным, поддержка атрибутов безопасности
Управление запуском компонентов ПО в ИС
DLP
Управление перемещением данных в ИС и за ее пределы, контроль передачи информации по различным каналам
DLP
Контроль подключения съемных носителей и записи информации на них
DLP
Выявление событий и инцидентов ИБ, сбор и хранение информации о них
Анализ инцидентов, в том числе определение источников и причин возникновения инцидентов, а также оценка их последствий (Приказ ФСТЭК № 21)
Требования Средства для выполнения
Управление доступом в информационных системах
Контроль подключения съемных носителей и записи информации на них
DLP
Инвентаризация информационных ресурсов
Регистрация событий безопасности
Анализ действий отдельных пользователей
DLP
Выявление, анализ уязвимостей
Выявление компьютерных инцидентов и их анализ
Информирование о компьютерных инцидентах
Хранение информации о компьютерных инцидентах
Устранение компьютерных инцидентов, принятие мер по предотвращению повторных инцидентов
Контроль действий пользователей по вводу и передаче информации
DLP
Защита от утечек информации
DLP
Управление перемещением данных в ИС и за ее пределы, контроль передачи информации по различным каналам
DLP
Требования Средства для выполнения
Обеспечение защиты информации при обработке, хранении и обращении с информацией ограниченного доступа
Обеспечение защиты информации при применении устройств
Обеспечение защиты информации при применении мобильных устройств, удаленном и беспроводном доступе
DLP
Обеспечение защиты информации при предоставлении пользователям привилегированного доступа
DLP
Реализация в информационных системах мер по их защите и защите содержащейся в них информации
Исключение утечки информации
DLP
Предотвращение несанкционированной модификации, подмены, удаления информации
Предотвращение несанкционированного доступа к ИС и содержащейся в них информации, обнаружение фактов несанкционированного доступа и реагирование на них
Недопущение использования ИС и содержащейся в них информации не по назначению
DLP
Недопущение распространения с использованием ИС противоправной информации
Обеспечение возможности восстановления информации
Обеспечение непрерывного взаимодействия с ГосСОПКА

Памятки и инструкции
по выполнению ИБ-нормативов

Памятки

Что нужно знать сотрудникам организаций КИИ о правилах ИБ
Как выполнить приказ ФСТЭК №117 с помощью решений «СёрчИнформ»
Как будут работать новые штрафы за нарушения с персданными
Использование SIEM-систем для выполнения нормативных требований
Использование DLP- и DCAP-систем для выполнения нормативных требований
Проблемы легитимизации при использовании DLP-систем
Внутренняя безопасность КИИ
Как защитить данные в ГКС
Информационная безопасность в государственном секторе
Показать еще

Чек-листы

Обзоры ИБ-регулирования

Новости

Дайджест ИБ-регулирования: чем закончился 2025?
Продолжаем серию обзоров правовых инициатив, проектов законов и постановлений, касающихся вопросов ИБ.
Дайджест ИБ-регулирования. Июль-сентябрь 2025
Продолжаем серию обзоров правовых инициатив, проектов законов и постановлений, касающихся вопросов ИБ.
Дайджест ИБ-регулирования. Апрель-июнь 2025
Продолжаем серию обзоров законов, приказов, постановлений и инициатив регуляторов, касающихся ИБ.

Вебинары

Подпишитесь на нашу рассылку и получите свод правил информационной безопасности для сотрудников в шуточных стишках-пирожках.