Средства обеспечения информационной безопасности

03

62

Средства защиты от несанкционированного доступа к информации

Программы, которые должны предотвращать несанкционированный доступ к информации некриптографическими методами и обеспечивать: идентификацию и аутентификацию, управление доступом, целостность, аудит (регистрацию и учет). Включает программы управления средствами (устройствами) защиты от несанкционированного доступа к информации

03.01

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства управления событиями информационной безопасности

Программы, которые должны обеспечивать выявление и предотвращение кибератак за счет анализа в режиме реального времени событий (данных) с целью определения потенциальных угроз безопасности

03.02

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Межсетевые экраны

Программы, которые должны осуществлять контроль и фильтрацию проходящих через него сетевых пакетов (в том числе в виртуальной среде) в соответствии с заданными правилами

03.03

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства фильтрации негативного контента

Программное обеспечение, которое должно позволять управлять доступом к различным категориям веб-сайтов, для ограничения определенного нежелательного контента, средства защиты от спама и нежелательной корреспонденции

03.04

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства защиты сервисов онлайн-платежей и дистанционного банковского обслуживания

Программное обеспечение, которое должно позволять выявлять, анализировать и предотвращать мошенничество

03.05

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства антивирусной защиты

Программное обеспечение, которое должно позволять обнаруживать, перехватывать и обезвреживать вредоносное программное обеспечение как в памяти устройства, так и во входящем/исходящем трафике

03.06

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства выявления и предотвращения целевых атак

Программное обеспечение, которое должно обнаруживать атаки (в том числе DDoS атаки) на конкретную организацию, страну или индустрию с целью кражи данных, получения контроля над ресурсами или блокирования их работы; должно противодействовать таким атакам

03.07

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства гарантированного уничтожения данных

Программное обеспечение, которое должно использовать специальные методики многократной перезаписи определенными паттернами, для минимизации вероятности восстановления информации с носителей на базе жестких магнитных дисков (HDD). Должно быть ограниченно применимо к твердотельным накопителям (SSD)

03.08

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства обнаружения и предотвращения утечек информации

Программы, которые должны обнаруживать утечки и предотвращать распространения охраняемой законом компьютерной информации

03.09

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства криптографической защиты информации и электронной подписи

Программы, которые должны предотвращать несанкционированный доступ к информации криптографическими методами, а также управлять ключевой информацией, включая ключи электронной подписи, ключи проверки электронной подписи и ключи шифрования информации; программное обеспечение, которое предназначено для изготовления сертификатов открытых ключей и управления ими (аннулирование, приостановление, возобновление), включая служебные функции (управление списками сертификатов, подтверждение статусов сертификатов открытых ключей, сервисы доверенного времени)

03.10

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства защиты каналов передачи данных, в том числе криптографическими методами

Программы, которые должны обеспечивать конфиденциальность информации, передаваемой через общедоступные каналы связи

03.11

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства управления доступом к информационным ресурсам

Совокупность программных или программно-аппаратных технических средств безопасности, которые должны ограничивать и регистрировать доступ к ресурсам информационной системы

03.12

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства резервного копирования

Программное обеспечение, которое должно обеспечивать создание копии данных на носителе (жестком диске, твердотельных накопителях и иных носителях) и которое должно обеспечивать их восстановление в оригинальном или новом месте в случае их повреждения или утраты

03.13

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства обнаружения и/или предотвращения вторжений (атак)

Системы, которые должны позволять обнаруживать вторжения уровня сети, уровня узла

03.14

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства обнаружения угроз и расследования сетевых инцидентов

Программное обеспечение, которое должно выявлять вредоносную активность, присутствие злоумышленников, нецелевое использование ресурсов, халатность администраторов и должно позволять расследовать сетевые инциденты информационной безопасности

03.15

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства администрирования и управления жизненным циклом ключевых носителей

Программное обеспечение, которое должно обеспечивать связь между учетными записями пользователей, средствами аутентификации, приложениями и регламентами информационной безопасности

03.16

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства автоматизации процессов информационной безопасности

Средства, которые должны автоматизировать процессы управления и обеспечения информационной безопасности, включая менеджмент инцидентов информационной безопасности, учет и контроль безопасности ИТ-активов, контроль соблюдения требований по безопасности, моделирование угроз и управление рисками информационной безопасности, получение и анализ данных об актуальных угрозах с целью прогнозирования вероятных кибератак и их предотвращения

03.17

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства защиты почтовых систем

Программы, осуществляющие контроль и фильтрацию почтовых сообщений на наличие в них вредоносного содержания

03.18

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства защиты виртуальных сред

Программы, осуществляющие защиту виртуальных машин путем контроля их операций на основном виртуальном сервере

03.19

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

Средства защиты систем промышленной автоматизации (автоматизированных систем управления технологическими процессами)

Программное обеспечение, осуществляющее защиту сред управления критическими процессами и обеспечивающее безопасную передачу данных напрямую с промышленного оборудования, используя для этого общепринятые стандарты протоколов во внешние и локальные информационные системы посредством использования вычислительных ресурсов локального средства вычислительной техники

03.20

62

63.11.19

58.29.2

58.29.3

58.29.32

58.29.4

62.01.2

62.01.29

(в ред. Приказов Минцифры России от 22.12.2022 N 974, от 04.12.2023 N 1041)

(см. текст в предыдущей редакции)