Росстандарт Государственные ИС (ГИС)Критическая инфраструктура (КИИ)

ГОСТ Р 58833-2020 «Защита информации. Идентификация и аутентификация. Общие положения»

Национальный стандарт · 58833-2020 · 10.04.2020

Национальный стандарт, утверждённый приказом Росстандарта от 10.04.2020 № 159-ст (действует с 01.05.2020). Определяет виды аутентификации — простую, усиленную и строгую — и уровни доверия к их результатам.

Текст документа на справочных ресурсах

ГОСТ Р 58833-2020 «Защита информации. Идентификация и аутентификация. Общие положения» утверждён приказом Росстандарта от 10.04.2020 № 159-ст и действует с 01.05.2020. Стандарт разработан ФСТЭК России, внесён ТК 362 «Защита информации».

Что устанавливает

  • первичную и вторичную идентификацию: как субъект доступа регистрируется и как его потом опознают;
  • факторы аутентификации: знание (пароль, PIN-код), владение (токен, смарт-карта) и биометрия;
  • виды аутентификации. Многофакторная использует не менее двух разных факторов. Усиленная — многофакторная, при которой подлинность подтверждает пользователь. Строгая — только многофакторная взаимная по криптографическим протоколам: подлинность подтверждают и пользователь, и система;
  • три уровня доверия к результатам: простая аутентификация даёт низкий, усиленная — средний, строгая — высокий.

Кому обязателен

Национальные стандарты применяются добровольно (Федеральный закон от 29.06.2015 № 162-ФЗ). Приказ ФСТЭК России от 11.04.2025 № 117 требует строгой аутентификации при доступе с мобильных устройств (пункт 42), при удалённом доступе (пункт 46) и при привилегированном доступе (пункт 48), а термин берёт из пункта 3.54 стандарта. Поэтому для операторов систем под приказом определение из стандарта обязательно: пароль сам по себе строгой аутентификацией не является.

Нужно выполнить требования этого акта?

ГрамотаИБ соберёт чек-лист обязательных действий и сформирует документы под ваши ИСПДн, ГИС, КИИ и СКЗИ.

Начать бесплатно