ГОСТ Р 58833-2020 «Защита информации. Идентификация и аутентификация. Общие положения» утверждён приказом Росстандарта от 10.04.2020 № 159-ст и действует с 01.05.2020. Стандарт разработан ФСТЭК России, внесён ТК 362 «Защита информации».
Что устанавливает
- первичную и вторичную идентификацию: как субъект доступа регистрируется и как его потом опознают;
- факторы аутентификации: знание (пароль, PIN-код), владение (токен, смарт-карта) и биометрия;
- виды аутентификации. Многофакторная использует не менее двух разных факторов. Усиленная — многофакторная, при которой подлинность подтверждает пользователь. Строгая — только многофакторная взаимная по криптографическим протоколам: подлинность подтверждают и пользователь, и система;
- три уровня доверия к результатам: простая аутентификация даёт низкий, усиленная — средний, строгая — высокий.
Кому обязателен
Национальные стандарты применяются добровольно (Федеральный закон от 29.06.2015 № 162-ФЗ). Приказ ФСТЭК России от 11.04.2025 № 117 требует строгой аутентификации при доступе с мобильных устройств (пункт 42), при удалённом доступе (пункт 46) и при привилегированном доступе (пункт 48), а термин берёт из пункта 3.54 стандарта. Поэтому для операторов систем под приказом определение из стандарта обязательно: пароль сам по себе строгой аутентификацией не является.