ГрамотаИБ ГрамотаИБ

ФСТЭК: ИСПДн, ГИС, КИИ

Материалы по требованиям ФСТЭК: уровни защищённости ИСПДн (ПП-1119), меры по приказу №21, классы защищённости ГИС, категорирование КИИ и модель угроз.

Обработка персональных данных с использованием средств автоматизации (ИСПДн): требования и порядок

Что обязан сделать оператор при обработке ПДн с использованием средств автоматизации (в информационных системах, ИСПДн): статья 19 152-ФЗ, ПП-1119 и уровни защищённости, приказ ФСТЭК №21, модель угроз, СЗИ и СКЗИ по приказу ФСБ №378. Порядок действий, на что обращать внимание, какие учёты и документы вести.

22.06.2026

Класс защищённости ГИС (К1, К2, К3): как определяется и нормативная база

Что такое класс защищённости государственной информационной системы (К1, К2, К3), от чего он зависит (уровень значимости информации и масштаб системы), таблица определения и какими приказами ФСТЭК регулируется (№17, с 2026 года — №117).

21.06.2026

Требования к паролям в ИСПДн по уровню защищённости (УЗ-4 и выше)

Какие требования к паролям предъявляются к информационным системам персональных данных в зависимости от уровня защищённости (УЗ-1…УЗ-4): длина, сложность, периодичность смены, блокировка. Откуда берутся параметры (приказ ФСТЭК №21, методический документ ФСТЭК) и что обычно достаточно для УЗ-4.

21.06.2026

Минимальные технические меры для выполнения требований РКН и ФСТЭК

Какой минимальный набор технических средств защиты нужен оператору ПДн, чтобы выполнить требования 152-ФЗ и приказа ФСТЭК №21: антивирус, межсетевой экран, защита от НСД, резервное копирование, СКЗИ. Сопоставление групп мер с сертифицированными российскими решениями.

21.06.2026

Уровни защищённости ПДн (УЗ 1–4) по ПП-1119: таблица и требования

Что такое уровень защищённости персональных данных (УЗ 1–4), от чего зависит по постановлению №1119, таблица определения и требования к мерам защиты (приказ ФСТЭК №21), включая пароли.

20.06.2026

Банк данных угроз ФСТЭК (БДУ): что это и как использовать

Что такое банк данных угроз безопасности информации ФСТЭК (БДУ, bdu.fstec.ru): реестр угроз и уязвимостей и как применять его при построении модели угроз для ИСПДн, ГИС и объектов КИИ.

20.06.2026

Модель угроз по методике ФСТЭК 2021: что изменилось

Краткий разбор методики оценки угроз безопасности информации ФСТЭК 2021 года: новый подход от негативных последствий к актуальным угрозам.

11.06.2026

Уровни защищённости ИСПДн: ПП-1119 на практике

Как определить уровень защищённости ИСПДн (УЗ-1…УЗ-4) по ПП РФ №1119: категория ПДн, тип угроз и число субъектов.

11.06.2026

Категорирование объектов КИИ: пошаговая инструкция

Как субъекту КИИ провести категорирование объектов по 187-ФЗ и ПП РФ №127: от перечня объектов до направления сведений во ФСТЭК.

11.06.2026