Приказ Федеральной службы по техническому и экспортному контролю от 02.06.2020 № 76 «Об утверждении Требований по безопасности информации, устанавливающих уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий»

Внимание

Текст требований опубликован не был.

Ссылки

Дополнительная информация

Изменяемые документы

Обзоры документа

Аналитический центр УЦСБ

Информационным сообщением от 15 октября 2020 г. № 240/24/4268 ФСТЭК России сообщает об утверждении новой редакции Требований по безопасности информации, устанавливающих уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий (далее – Требования к уровням доверия).

С 1 января 2021 г. признается утратившим силу предыдущая версия Требований к уровням доверия, установленных приказом ФСТЭК России от 30.07.2018 № 131. Новая версия Требований к уровням доверия утверждена Приказом ФСТЭК России от 02.06.2020 № 76 и вступает в силу с 1 января 2021 г., за исключением некоторых положений, вступающих в силу с 1 января 2022 г., 2024 г. и 2028 г.

Приказ ФСТЭК России от 02.06.2020 № 76, как и предыдущая версия Требований к уровням доверия, носит ограничительную пометку «ДСП». Отмечается, что Требования к уровням доверия предназначены для организаций, осуществляющих работы по созданию программных, программно-технических средств технической защиты информации, средств обеспечения безопасности информационных технологий, включая защищенные средства обработки информации (далее – средства), заявителей на осуществление сертификации, а также для испытательных лабораторий и органов по сертификации, выполняющих работы по сертификации средств на соответствие обязательным требованиям по безопасности информации. Однако применение Требований к уровням доверия с 1 января 2023 г. является обязательным в том числе при проведении работ по оценке соответствия в форме испытаний или приемки для средств защиты информации (далее – СрЗИ) значимых объектов критической информационной инфраструктуры (далее – КИИ).

Изготовителям средств, сертифицированных по схеме сертификации для серийного производства, необходимо привести средства в соответствие Требованиям к уровням доверия в сроки, установленные приказом ФСТЭК России от 02.06.2020 № 76, и проинформировать об этом ФСТЭК России для переоформления сертификатов соответствия.

Новая версия Требований к уровням доверия также вводит обязательность соответствия уровням контроля, соответствующим уровням доверия, которые определяют процессы исследования по выявлению уязвимостей и недекларированных возможностей.

Текст документа