панель навигации
  • 8 800 101-92-72 единый контакт-центр
  • Главная
  • Контакты
  • En
  • 中文
ФГБУ «Институт стандартизации»
Подписка
Подписка




Все новости и публикации в области технического регулирования и стандартизации доступны при подписке на:
Чтобы отказаться от подписки перейдите по ссылке
Знак НСС Версия для слабовидящих
панель навигации
О нас
  • О нас

    • Миссия, видение, ценности
    • Новости
    • История
    • Руководство
    • Уставные документы
    • Структура
    • Противодействие коррупции
    • Информационно-справочные материалы
    • Работа в ФГБУ «Институт стандартизации»
    • Полезные ссылки
    • Охрана труда
    • Политика обработки персональных данных
  • Основные задачи

    • Официальное опубликование, издание и распространение документов по стандартизации
    • Федеральный информационный фонд стандартов
    • Федеральный информационный фонд технических регламентов и стандартов
    • Общероссийские классификаторы. Код организации-разработчика конструкторской документации
    • Взаимодействие с международными, региональными и национальными организациями по стандартизации
    • Стандартизация оборонной продукции
  • Направления деятельности

    • Разработка и сопровождение автоматизированных информационных систем
    • Редактирование и нормоконтроль проектов стандартов и иных нормативных документов в области стандартизации
    • Научная и образовательная деятельность
    • Автоматизированный банк данных «Продукция России»
    • Закупочная деятельность
    • Прейскурант
    • Национальная система сертификации
    • Подтверждение соответствия
    • Центр коллективного пользования «Экосистема стандартизации»
Ресурсы
  • Нормативное и правовое обеспечение

    • Правовые акты, определяющие деятельность организации
    • Типовые формы приказов национальной системы стандартизации
    • Основополагающие документы национальной и межгосударственной систем стандартизации
    • Разъяснения по вопросам распространения документов по стандартизации
  • Информационно-издательская продукция

    • Технические регламенты РФ
    • Нормативные документы национальный системы стандартизации
    • Стандарты Республики Беларусь
    • Стандарты Республики Казахстан
    • Международные стандарты
    • Национальные стандарты зарубежных стран
    • Нормативные и технические документы
    • Информационная продукция
    • Терминологические словари
    • Реестр добровольной регистрации стандартов организации
    • Указатели, сборники и каталоги стандартов
    • Издательская продукция
    • Журналы
  • Информационные центры

    • Российский информационный центр по стандартизации, сертификации и преодолению технических барьеров в торговле - РИЦ ВТО (ТБТ/СФС)
    • Официальный российский информационно-аналитический портал «Стандартизация в Китае»
Услуги
  • Техническое регулирование и стандартизация

    • Предоставление документов по стандартизации
    • Проведение терминологической экспертизы стандартов
    • Выполнение переводов национальных и международных стандартов
    • Абонементное обслуживание
    • Экспертные заключения
  • Классификация и каталогизация

    • Общероссийские классификаторы технико-экономической и социальной информации
    • Назначение четырехзначных буквенных кодов организациям-разработчикам конструкторских документов
    • Регистрация каталожных листов продукции
  • Оценка соответствия

    • Испытания
    • Сертификация и декларирование продукции
    • Сертификация (аттестация) персонала
Обучение
  • Обучение

    • График научно-практических семинаров 2025
    • Приказ №188 от 21.11.2024 об утверждении календарного графика
    • График научно-практических семинаров 2024
    • Приказ №102 от 05.07.2024 об утверждении календарного графика
    • Контакты по вопросам образовательных мероприятий
    • Аспирантура
    • Научная и образовательная деятельность
Заключения
  • Экспертные заключения

    • Выдача заключений ФГБУ «Институт стандартизации»
    • Оформление заключения для таможенных органов
    • Оформление заключения для контрольно-надзорных органов
    • Прейскурант
    Сертификация и испытания
      Пресс-центр
      • Пресс-центр

        • Пресс-служба
        • Информационная картина в области стандартизации
        • Дайджест по стандартизации и техническому регулированию
        • СМИ о стандартизации
        • Заявка на подписку
      Контакты
        Обратная связь

          О разработке нового стандарта в сфере информационной безопасности

          06.04.2017

          Источник: газета "Коммерсантъ"

          Ссылка: http://www.kommersant.ru/doc/3261725

          Финансовая защита по ГОСТу

          ЦБ разработал стандарт в сфере информационной безопасности

          Как стало известно "Ъ", ЦБ закончил работу над государственным стандартом защиты информации финансовых организаций. На данный документ ЦБ будет ссылаться в своих нормативных актах, регулирующих требования к информационной безопасности. Новым ГОСТом вводится обязательная сертификация средств защиты информации для всех компаний финансового рынка. Участники рынка считают, что требование тотальной сертификации невыполнимо из-за его дороговизны и особенностей российской IT-индустрии.

          О том, что технический комитет ЦБ завершил работу над государственным стандартом в сфере информационной безопасности финансовых организаций (есть в распоряжении "Ъ"), сообщили источники "Ъ", знакомые с ситуацией. Новый ГОСТ, по словам одного из собеседников "Ъ", планируется обсудить и, возможно, утвердить на ближайшем заседании комитета (комитет N122, в который входят представители регулятора, органов власти, специалисты профильных компаний и т. д.), которое состоится 13 апреля. Если документ получит добро от всех профильных ведомств (ЦБ, Ростехрегулирование, Росстандарт и т. д.), на него в дальнейшем будет ссылаться Банк России в своих нормативных актах, регулирующих требования к информационной безопасности. С учетом всех официальных процедур новый ГОСТ может вступить в силу в 2019 году.

          ГОСТом вводится дифференцированный подход при определении уровня защиты информации, которые Банк России будет присваивать для каждой поднадзорной организации. Всего уровней будет три — минимальный, стандартный и усиленный. Присваиваться они будут в зависимости от вида деятельности, состава реализуемых бизнес- и технологических процессов, объема финансовых операций и других факторов.

          Однако главная новелла ГОСТа коснется всех финансовых компаний вне зависимости от присвоенного им уровня защиты информации. В приложении к документу, описывающему базовый состав мер по реализации процесса системы защиты информации, содержится требование, чтобы технические меры защиты информации имели сертификат соответствия стандартам Федеральной службы по техническому и экспортному контролю (ФСТЭК). Организациям, которым присвоен минимальный, третий уровень защиты информации, необходимо будет обеспечить наличие IT-решений, сертифицированных не ниже 6-го класса (показатель защищенности от несанкционированного доступа к информации), компаниям второго уровня — не ниже 5-го класса, организациям первого уровня — не ниже 4-го класса. "Сертификация, безусловно, необходима с точки зрения обеспечения доверия к инструментам защиты",— считает руководитель направления по работе с финансовым сектором компании "Актив" Никита Нецкин.

          С ним соглашаются и другие опрошенные "Ъ" специалисты по IT-безопасности, однако их беспокоит, что данная норма может оказаться невыполнимой. "Чтобы сертифицировать программное обеспечение на 5-й и 4-й классы, необходимо предоставить исходный код средств защиты. Для многих иностранных разработчиков средств защиты, а их большинство на российском рынке, это будет непросто",— говорит бизнес-консультант Cisco по информационной безопасности Алексей Лукацкий. По словам представителя одного из крупных банков, тотальная сертификация не сможет быть проведена и из-за недостатка на рынке лабораторий, проводящих исследования программного обеспечения (ПО) на предмет соответствия требованиям безопасности. "В лаборатории встанут очереди. И, скорее всего, бесконечные",— сетует он. Другой собеседник "Ъ" указывает на то, что сертифицируется только определенная сборка ПО и при каждом обновлении системы потребуется проводить сертификацию заново. По словам господина Нецкина, на данный момент нет возможности оперативно обновлять сертифицированные продукты, что критично для сетевых экранов и антивирусов. Впрочем, говорит он, сейчас ФСТЭК активно работает над созданием сертифицированных систем с возможностью оперативного устранения уязвимостей.

          По словам опрошенных специалистов, цена сертификации одного программного продукта обходится примерно в 3-5 млн руб. "В банках, к которым ранее были присоединены другие кредитные организации, может насчитываться от 10 до 50 таких ИБ-решений",— говорит господин Лукацкий. Один из собеседников "Ъ" сравнил финансовые затраты на выполнение требования об обязательной сертификации с затратами на исполнение "закона Яровой".

          Кроме того, для банковского сектора, возможно, будут введены новые нормативы резервирования, рассчитанные в зависимости от исполнения требований по информбезопасности. Об этом в октябре 2016 года сообщал замначальника главного управления безопасности и защиты информации ЦБ Артем Сычев. По его словам, банк "либо занимается безопасностью, либо он на величину риска, который у него существует, делает резервы или увеличивает уставный капитал". В ЦБ вчера комментариев не предоставили.

          Вернуться к списку новостей
          • О нас
            • Миссия, видение, ценности
            • Новости
            • История
            • Руководство
            • Уставные документы
            • Структура
            • Противодействие коррупции
            • Информационно-справочные материалы
            • Работа в ФГБУ «Российский институт стандартизации»
            • Полезные ссылки
            • Охрана труда
          • Основные задачи
          • Направления деятельности
          нижний колонтитул
          Включение сведений в единый реестр зарегистрированных систем добровольной сертификации
          Предоставление сведений из единого реестра зарегистрированных систем добровольной сертификации
          Получение сведений, содержащихся в Федеральном информационном фонде по обеспечению единства измерений
          Получение информации о соблюдении требований технических регламентов
          Представлений пользователям информации по документам федерального фонда и их копий
          Отнесение технического средства к средствам измерений
          Двойные стандарты? Нарушено единство измерений?
          Расскажите нам о проблемах
          Госуслуги
          Госуслуги
          Решаем вместе
          Росстандарт
          • 8 800 101 92 72
            Единый контакт-центр
          • vk

           

          © ФГБУ «Институт стандартизации», 2026

          ФГБУ «Институт стандартизации» обрабатывает cookies исключительно с целью персонализации сервисов, и для повышения удобства пользования сайтом. Собранная информация третьим лицам не передается. Вы можете запретить обработку cookies в настройках Вашего браузера. Используя информационные ресурсы ФГБУ “Институт стандартизации” в сети Интернет, Вы соглашаетесь с использованием файлов cookies и политикой обработки персональных данных. Чтобы ознакомиться с политикой обработки персональных данных и об использовании файлов cookie, нажмите здесь.