Большинство руководителей предприятий уже осознали необходимость защиты своей собственности, внутренней информации, безопасности сотрудников фирмы и т. д. Но некоторые из них ограничились юридической и физической охраной, видимо, из-за недостатка сведений о важности и необходимости технической защиты коммерческой собственности. Ведь всем известно, в каком опасном мире мы живем, и этот круг проблем, начиная от международного терроризма и заканчивая банальными кражами и пожарами, касается каждого. Системы безопасности в офисе или магазине могут снизить (или полностью ликвидировать) саму вероятность совершения там преступления и во много раз увеличат вероятность его раскрываемости. Охранная и пожарная сигнализация, система аварийного оповещения обеспечат покой вашей фирме и в случае необходимости вовремя предупредят об опасности.
Главной целью обеспечения безопасности предприятия является комплексное воздействие на потенциальные и реальные угрозы, позволяющее успешно функционировать в нестабильных условиях внешней и внутренней среды. При определении угроз обязательно учитываются: характер бизнеса предприятия; регион, в котором ведется деятельность (так называемое «криминальное досье»); схема расположения отдельных объектов предприятия. В этом контексте угрозу безопасности представляет любой фактор, который может привести к ущербу или каким-либо другим образом отразиться на доходах фирмы.
Система безопасности — источник управленческих решений
Безопасность предприятия представляет собой своеобразную многоуровневую систему барьеров, включающих в себя такие меры, как установка различных типов сигнализации, организация наблюдения и другие охранные процедуры. Предъявляемые к организации системы безопасности требования будут в итоге зависеть от характера реальной или предполагаемой угрозы персоналу или имуществу фирмы. Следовательно, анализ этих требований – это первый шаг в составлении программы мер безопасности, эффективность которых будет также зависеть и от выделенных на это средств. Известно, что лишних денег не бывает, поэтому если кто-то решил их потратить на безопасность офиса или дома, то стоит делать это со знанием дела, чтобы не переплачивать за возможности, которые никогда не будут использоваться. Кроме того, нельзя забывать, что при построении систем безопасности не должно оставаться «тонких» мест, и все компоненты системы должны быть сбалансированы.
С необходимостью решения этих задач сейчас сталкиваются практически все руководители различных коммерческих предприятий. В этой книге достаточно подробно освещаются основополагающие принципы противодействия основным угрозам бизнеса, методы организации систем безопасности, правила поведения в критических ситуациях, способы противодействия попыткам промышленного шпионажа со стороны недобросовестных конкурентов. Ведь сегодня руководитель любого ранга должен иметь представление об основных возможностях технических средств безопасности, а вот подбор конкретных видов оборудования должен осуществляться высококвалифицированными техническими специалистами.
КУРС «БЕЗОПАСНОСТЬ». «БЕЗОПАСНОСТЬ В ГОРОДЕ»
Вопросы внешней безопасности коммерческого предприятия или частного лица зачастую уже решаются бронированными дверями, шлюзовой системой пропуска, видеоглазками, охранниками и оружием и т. п., но вопросы внутренней безопасности порой решить куда сложнее. Ограничение доступа посторонних к информации, содержащейся в вашем личном компьютере, потребность быть в курсе того, что происходит на компьютерах фирмы в ваше отсутствие, а также необходимость проверки благонадежности работника – это те вопросы, с которыми часто сталкивается руководитель коммерческой структуры.
Цель этой книги – показать, что шпионаж реален. Если фраза «всякое знание приносит пользу» является лозунгом промышленного шпионажа, то лозунгом его потенциальных жертв должно стать предупреждение «будь начеку». Следовательно, бдительность должна стать жизненной привычкой любого лица, работающего в сфере безопасности и охраны.
Но ни самые совершенные системы сигнализации (слежения, оповещения), ни сверхчувствительные датчики не могут сами по себе обеспечить должной безопасности, если не работает человеческий фактор – дисциплинированность, умение и ответственность персонала. В нашей стране эта проблема стоит особенно остро.
Человеческий фактор продолжает оставаться «ахиллесовой пятой» любой системы безопасности. Людям свойственно ошибаться. Человек может оказаться недостаточно внимательным, может отвлечься, почувствовать себя плохо, может намеренно или случайно выдать конфиденциальную информацию. Тем опаснее традиционные системы безопасности, где последнее слово остается за «самым слабым звеном» – человеком.
Следует признать, что ни одна система безопасности не застрахована от влияния человеческого фактора полностью. Но современная интеллектуальная система безопасности должна сводить это влияние к минимуму. Чем меньше возможность человека влиять на систему, тем ниже риск ошибок и саботажа.
В книге также уделено внимание надежности технических средств защиты. Ложные тревоги являются неизбежным «злом» при эксплуатации технических систем безопасности. Специалистам не нужно объяснять их значение и вред. Интенсивность ложных срабатываний связана с надежностью, принципом действия и режимом использования технического средства. Главное предназначение охранного устройства – это предупреждение о возможных нарушениях или отклонениях от заданных условий.
Сейчас очевидно, что с ростом масштабов торговли и производства увеличивается и опасность совершения преступлений, а это требует того, чтобы меры безопасности носили более профессиональный характер и были гораздо эффективнее. Проблема будет разрешена лишь в том случае, если все непосредственно заинтересованные в этом участники объединятся и полностью осознают преимущества, которые открывают современные технические системы безопасности, установленные правильно и в нужных местах.
Технические возможности злоумышленников развиваются чрезвычайно быстро. Соответственно, системы безопасности должны всегда быть в развитии на шаг вперед. Поэтому необходимо стремиться сразу строить такую систему безопасности, которая морально не устаревает, которую при необходимости можно модернизировать, «нарастить» до более совершенного уровня. В книге подробно описаны и классифицированы технические средства обеспечения безопасности, позволяющие эффективно реагировать на существующие угрозы и предотвращать их.
В действительности это означает возможность использовать книгу в качестве пособия по применению технических средств безопасности бизнеса. В области обеспечения безопасности много различных аспектов, и не исключено, что специалист, к примеру, в совершенстве знающий организацию контрольно-пропускного режима, должен будет провести обследование, написать спецификацию системы охраны, которая должна предусматривать обнаружение нарушителя, проникшего в уязвимое место охраняемого объекта.
В подобной ситуации необходимо знать, какой сигнализационный датчик (инфракрасный, ультразвуковой или контактный) необходимо использовать. Однако книга эта не об электронике как таковой, а о прикладной электронике. В книге рассказывается больше об основных принципах применения технических средств обеспечения безопасности. Прочитав ее, можно будет избежать ошибок в создании системы безопасности, использовать функциональные, проверенные системы защиты вашей собственности.
- Альтернативная медицина
- Астрономия и Космос
- Биология
- Военная история
- Геология и география
- Государство и право
- Деловая литература
- Домашние животные
- Домоводство
- Здоровье
- История
- Компьютеры и Интернет
- Кулинария
- Культурология
- Литературоведение
- Математика
- Медицина
- Науч. литер. — прочее
- Педагогика
- Политика
- Психология
- Религиоведение
- Сад и огород
- Самосовершенствование
- Сделай сам
- Спорт
- Технические науки
- Транспорт и авиация
- Учебники
- Физика
- Философия
- Химия
- Хобби и ремесла
- Шпаргалки
- Эзотерика
- Юриспруденция
- Языкознание
Источник: www.redov.ru
Системы технической безопасности
Наши сертифицированные специалисты оперативно и профессионально реализуют проект по построению систем технической безопасности на объекте любой сложности: от офиса до промышленного предприятия. Работы ИЦ ТЕЛЕКОМ-СЕРВИС по направлению систем технической безопасности включают проектирование, поставку, монтаж и пусконаладку всех систем безопасности от ведущих производителей.
Портфель систем технической безопасности ИЦ ТЕЛЕКОМ-СЕРВИС включает продукты и решения от лидеров российского и международного рынка:
- Системы охранного и технологического видеонаблюдения.
Производители: AXIS, Beward, BOSCH, Dahua, DSSL (TRASSIR), Evidence, Hikvision, ITV (Intellect), ISS (SecurOs), LTV, Macroscop, Mobotix, Panasonic, RVi, Smartec, Samsung,
- Системы контроля и управление доступом (СКУД).
Производители:·Ассоциация «Электронные системы» (СКУД Elsys, ПО «Бастион»), НВП Болид, Apollo (ПО Lyrix, APACS 3000), BioSmart, Bosch (ПО BIS), Lenel Systems, PERCo, Parsec, RusGuard, Sigur, Smartec, ZK Teco.
- Системы пожарной безопасности. Автоматические установки пожаротушения и пожарной сигнализации.
Производители: ИСП Заря, МГП Спецавтоматика, НВП «Болид», НПП Пожтехника, ADEMCO, Apollo Fire Detectors, Bosch Security, Esser by Honeywell, RUBEZH, Simplex-Grinnell by Tyco..
- Системы оповещения и управление эвакуацией людей (СОУЭ).
Производители: ТРОМБОН, BOSCH Security Systems, EMSOK, ESSER by Honeywell, INTER-M, ITC ESCORT, JEDIA, LPA, ROXTON.
- Системы охранной сигнализация и защита периметра.
Производители: Ассоциация «Электронные системы» (ПО «Бастион»), НВП Болид, ADEMCO, Apollo (ПО Lyrix, APACS 3000 ), Bosch (ПО BIS), Crow Electronic Engineering LTD, Forteza, OPTEX , PARADOX, Pyronix, System Sensor, Vista.
«ИЦ ТEЛЕКОМ-СЕРВИС» предлагает своим клиентам следующие услуги:
- Построение интегрированных комплексов безопасности на объектах любого масштаба.
- Развертывание высокотехнологичных систем охранного и технологического видеонаблюдения для обеспечения безопасности объектов любой сложности: от офиса до промышленного предприятия.
- Интеграция СКУД с подсистемами охранной, пожарной сигнализации и защиты периметра, а также с системой видеонаблюдения.
- Внедрение систем контроля и управления доступом (СКУД) для предотвращения несанкционированных проникновений, мониторинга посетителей и сотрудников, разграничения прав доступа в определенные зоны.
- Проектирование, поставка, монтаж и пусконаладка автоматических систем пожарной безопасности от мировых производителей под конкретный проект.
- Интеграция пожарных систем в инженерную инфраструктуру предприятия.
Почему выгодно работать с сетевым интегратором ИЦ ТЕЛЕКОМ-СЕРВИС
- Продуманная стратегия гарантирует выполнение своих обязательств перед партнерами и заказчиками.
- Мы выполняем полный комплекс работ для всех отраслей по созданию корпоративной ИТ инфраструктуры. Поэтому наши клиенты получают реальную экономию средств и времени за счет работы с одним поставщиком на всех стадиях проекта.
- Сотни положительных отзывов клиентов и наград от вендоров показывают наш высокий уровень компетенции на ИТ-рынке и нашу безупречную репутацию.
- Каждый наш проект уникален, так как разрабатывается под индивидуальные потребности и специфику отрасли клиента.
- Мы имеем большой опыт выполнения функций генподрядчика, успешно координируем весь перечень работ со строительно-монтажными и другими подрядчиками проекта.
- Надежность нашей Компании подтверждает умение применять современные эффективные технологии, стабильные финансовые показатели, прибыльные годовые балансы.
- Мы работаем именно с мировыми лидерами — поставщиками оборудования и ПО, т. к. только они обладают важнейшим качеством – финансовой надежностью, которая гарантирует оказание гарантийного обслуживания, сопровождения и поддержки, непрерывность выпуска линий продуктов, что крайне важно при инвестициях в долгосрочные проекты.
- Профессионализм сотрудников – залог качества наших проектов. Наши специалисты имеют более 200 именных профессиональных сертификатов.
- Мы поддерживаем долгосрочные партнерские отношения с клиентами и гарантируем сопровождение созданной ИТ-системы и ее последующее развитие.
Источник: www.teleserv.ru
Защита информации и информационная безопасность ФСТЭК
ГК «Интегрус» помогает реализовать требования защиты информации ФСТЭК с учетом последних реальных моделей угроз. Сегодня информация является ценнейшим товаром, а множество массивов данных охраняются на законодательном уровне. На рынке информационной безопасности представлено большое количество программных и аппаратно-программных средств защиты данных (СЗИ) – отечественного и зарубежного производства.
Вопросы в области технической защиты информации в России регулирует Федеральная служба по техническому и экспортному контролю (ФСТЭК). Служба определяет классы защиты информации, разрабатывает рекомендации и требования по защите данных от несанкционированного доступа, проводит сертификацию средств по обеспечению безопасности сведений в информационных системах.
Ведется государственный реестр сертифицированных средств защиты информации ФСТЭК России за № РОСС RU.0001.01БИ00. Также существует добровольная сертификация средств технической защиты информации, например, Certified by AM Test Lab, сертификатами которых отмечены такие продукты как Kaspersky Industrial CyberSecurity for Networks, Solar Dozor UBA, Indeed PAM, DLP-система СёрчИнформ КИБ и многие другие.
Требования ФСТЭК по защите информации
Документация государственного регулирования устанавливает минимальные требования защиты от несанкционированного доступа к данным. Для противодействия киберугрозам ФСТЭК регулярно обновляет базу уязвимостей, вносит новые рекомендации в аттестацию, сертификацию оборудования, программного обеспечения.
Выполнение требований регулятора по технической защите информации обязательно при:
- оказании услуг информационной безопасности (ТЗКИ, СКЗИ);
- проведении работ по обеспечению государственной и банковской тайн;
- выполнении обязанностей оператора персональных данных (ПНд);
- передаче информации посредством сети Интернет.
Требования ФСТЭК по технической защите информации распространяются на:
- программное обеспечения и оборудование;
- внешние носители;
- средства связи и шифровки/дешифровки данных;
- операционные системы;
- прочие технические средства хранения, обработки, передачи сведений;
- персональные данные;
- специалистов по обеспечению информационной безопасности.
Так, в состав мер по защите персональных данных согласно требованиям ФСТЭК входят:
- использование системы идентификации и аутентификации (авторизации) субъектов, имеющих доступ к ПНд, и объектов ПНд;
- возможность ограничения и управления правами доступа к персональной информации;
- физическая и программная защита носителей информации;
- регистрация событий безопасности и ведение их журнала;
- применение средств антивирусной защиты;
- регулярный контроль защищенности ПНд;
- обнаружение и предотвращение вторжений, несанкционированного доступа;
- обеспечение доступности хранимых сведений, их и информационной системы, базы данных доступности;
- соблюдение требований по защите среды виртуализации, технических средств, информационной системы (ИС), ее средств, каналов и линий связи и передачи данных.
Также требованиями ФСТЭК России по защите персональных данных предусмотрено наличие возможности управления конфигурацией ИС, своевременного выявления инцидентов, способных привести к сбоям в работе ИС, возникновению угроз безопасности ПНд.
Требования ФСТЭК к специалистам по защите информации включают в себя понимание:
- основных законодательных и нормативных актов в области информационной безопасности и защиты персональных данных;
- в области сертификации средств защиты информации;
- о государственной системе противодействия иностранным техническим разведкам.
К профессиональным знаниям специалистов относится:
- подготовка в части работы с каналами и линиями связи (предотвращение утечки информации);
- ориентация в сфере комплексных СЗИ;
- понимание основ методологии построения СЗИ;
- умение работать со средствами контроля защищенности баз данных (БД) и т.д.
С полным перечнем требований к профессиональной подготовке специалистов в сфере защиты информации можно ознакомиться здесь.
Требования ФСТЭК по защите конфиденциальной информации направлены на исключение неправомерного доступа, копирования, передачи или распространения сведений. Для обеспечения требований по безопасности конфиденциальной информации проводится оценка возможных уязвимостей ИС для внешних и внутренних нарушителей, возможных средств реализации этих уязвимостей.
Меры по защите информации ФСТЭК
Меры защиты информации в информационных системах согласно требованиям ФСТЭК должны обеспечивать необходимый уровень безопасности при взаимодействии защищаемых ИС с другими ИС, при обработке и хранении информации. При этом предлагаемые на этапе проектирования меры должны быть реализуемы в конкретной ИС.
Методы и средства технической защиты информации подбираются с учетом структуры СЗИ, состава и мест размещения ее элементов. Если защищаемая ИС проектируется в составе центра обработки данных (ЦОД) рекомендуется использовать уже имеющиеся в ЦОД средства, меры защиты данных.
Выстраивание защиты в государственных информационных системах (ГИС) предполагает ряд нюансов:
- К работе допускаются только компании, имеющие лицензию на деятельность по технической защите конфиденциальной информации;
- Требования по охране данных и информации базируются на ряде ГОСТов.
- Структурирование классов защиты информации для государственных учреждений – жесткое (всего три класса из семи возможных, используемых в работе частных операторов персональных данных).
- Модели угроз основываются на документах и баз ФСТЭК.
Организационные мероприятия предотвращают неправомерные:
- доступ, хищение и распространение закрытых данных;
- уничтожение/изменение целостности данных;
- препятствие получению информации, нарушающее права пользователей.
- Важное значение имеет разработка пакета организационных и распорядительных документов для:
- регламентации процесса безопасности хранения данных;
- порядка выявления инцидентов безопасности;
- регламентации управления конфигурированием информационных систем по защите данных;
- установления методов мониторинга информсистем.
Существует регламентация разработки систем и введения их в эксплуатацию, разграничения уровней доступности, проведения проверок и анализ реакций, ответственных за организацию защиты специалистов. Лишь после проведения совокупности мероприятий информационная система аттестуется, вводясь в эксплуатацию.
Технические меры защиты обязывают госструктуры использовать сертифицированные средства, соответствующие классу защиты с функциями:
- идентификации, аутентификации;
- управления доступом к данным с возможностью контроля;
- ограничений по использованию программ;
- защиты всех информационных носителей;
- ведение регистрационного учета инцидентов в сфере безопасности;
- отслеживания вторжений извне;
- обеспечения целостности находящейся на хранении и обрабатываемой информации;
- защиты в облачной среде.
Для частных компаний это допустимо с более урезанным функционалом, используемым при обработке массива персональных данных.
Оставьте заявку на консультацию
Рекомендации ФСТЭК по защите информации
Методические рекомендации ФСТЭК по защите данных предусматривают использование:
- межсетевых экранов, фильтрующих информацию по установленным критериям;
- средств, направленных на обнаружение, нейтрализацию и анализ вторжений;
- антивирусных программ, выявляющих, блокирующих и нейтрализующих несанкционированные действия;
- доверенной загрузки;
- контроля за съемными носителями.
ФСТЭК рекомендует использовать такие методы по защите информации как контроль доступа к носителям данных и ИС (физический, аппаратный, программный и т.д.), шифрование передаваемых сведений.
Методические документы и приказы ФСТЭК по защите информации
Существует огромный перечень подзаконных актов и документов, определяющих порядок организации информационной защиты и позволяющих эффективно применять разработанную систему информационной безопасности.
Так, положения о защите технической информации разрабатываются организациями самостоятельно. Отдельные положения выносятся местными органами власти. ФСТЭК выпускает приказы, уточняющие требования в сфере защиты информации, например, Приказ ФСТЭК России от 23 марта 2017 г. N 49, от 15 февраля 2017 г. N 27 и т.д. – полный перечень документов ФСТЭК по технической защите информации можно уточнить здесь. Детальнее:
- Приказы ФСТЭК по защите информации;
- Положение ФСТЭК о защите информации;
- Документы ФСТЭК по защите персональных данных базируются на Федеральном законе о персональных данных;
- Одним из основных документов для операторов является положение о лицензировании технической защиты конфиденциальной информации.
- Методические рекомендации и руководящие документов по технической защите информации.
Техническая защита информации затрагивает вопросы сбора, обработки, передачи, хранения, распространения информации с соответствующим классу защищенности обеспечением ее безопасности на предприятиях. Система документов по технической защите информации строится на основополагающих элементах:
- федеральное законодательство;
- распоряжения и указы Президента РФ;
- постановления правительства РФ;
- документация ФСБ, ФСТЭК, Роскомнадзора;
- общероссийские стандарты;
- документы руководящие, нормативно-методические.
Документы ФСТЭК по технической защите информации ложатся в основу проектирования и исполнения информсистем, защищенных от проникновения на любых уровнях. Вся документация размещается по мере обновления на официальном сайте и является обязательной к исполнению.
В нормативных руководящих документах ФСТЭК по защите информации содержатся принципы разноуровневой защиты по шкале важности сведений, степени конфиденциальности, предписаний по оценке защищенности от несанкционированных действий злоумышленников, регламенты работ для сотрудников сферы защиты данных.
Сертифицированные средства защиты ФСТЭК
Функции ФСТЭК в области сертификации средств защиты информации заключаются в:
- создании системы сертификации средств защиты информации в соответствии с требованиям по обеспечению информационной безопасности;
- формировании правил проведения сертификации средств защиты данных;
- аккредитации органов по сертификации и испытательных лабораторий и разработке правил аккредитации;
- выборе способов подтверждения соответствия СЗИ требования нормативных документов;
- выдаче сертификатов и лицензий на использование знаков соответствия;
- ведении государственного реестра участников сертификации и реестра сертифицированных средств защиты информации;
- осуществлении государственного надзора над соблюдением участниками правил сертификации, инспекционного контроля – над сертифицированными средствами защиты;
- рассмотрении апелляций по вопросам сертификации;
- утверждении нормативных документов с требованиями к средствам и системам защиты информации, методических документов по проведению испытаний.
Также ФСТЭК исполняет функции центрального органа системы сертификации средств защиты информации (либо может делегировать их другой организации по необходимости). ФСТЭК может приостанавливать или отменять действие сертификатов.
Система сертификации средств защиты информации ФСТЭК включает в себя органы по сертификации (работающие с определенными видом продукции), испытательные лаборатории. В структуру системы сертификации ФСТЭК также входят заявители (предприятия, организации, компании) и центральный орган, в роли которой выступает сама ФСТЭК.
Классы средств защиты информации ФСТЭК
Регулятор выделил семь классов защищенности, где первый класс соответствует наивысшей степени защиты, а седьмой (для госструктур – третий) является низшей. Комплекс требований по защите средств вычислительной техники и автоматизированных систем формируют градацию классов.
Сертификаты соответствия ФСТЭК России на средства защиты информации подтверждают, что организация соответствует действующим нормативно-правовым актам РФ и имеет высокий уровень защищенности от кибер-угроз. Выбор оптимального защитного средства зависит напрямую от класса системы. В ситуациях значительного превышения стоимости программного обеспечения нужного класса допустимо, согласовав с территориальным органом ФСТЭК, устанавливать иные средства защиты.
Госреестр средств защиты информации ФСТЭК России
Государственный реестр сертифицированных средств защиты информации ФСТЭК постоянно обновляется, находясь в открытом доступе. В нем содержится информация об аккредитациях, сертификатах (в т.ч. двойного назначения), лицензиях, разрешениях. Программы и средства информационной защиты в обязательном порядке проходят обязательную регистрацию, с занесением в реестр и выдачей сертификата.
Лицензирование деятельности по технической защите информации ФСТЭК
Лицензия ФСТЭК на техническую защиту конфиденциальной информации включает средства информационной защиты, их установку и эксплуатацию. Выдача предприятию лицензии для работы с конфиденциальными сведениями и по оказанию телематических услуг означает корректную работу системы безопасности данных на основе рекомендаций, требований, положений и приказов ФСТЭК.
Отказ от получения допуска чреват жесткими проверками с возможной приостановкой работы, отзывом разрешительных документов и административным наказанием.
Виды лицензий, связанных с деятельностью:
- по предотвращению утечек по различным каналам, бесконтрольного проникновения, видоизменения информации как в системах, так и помещениях, где они размещаются;
- на услуги мониторинга информбезопасности, аттестации на соответствие требованиям защиты информации, проектирования систем информатизации в защищаемых помещениях, монтажа, отладки, проведению испытаний и ремонтных работ;
- на разработку и производство средств безопасности;
- на выстраивание мероприятий по сохранности гостайны.
При оформлении лицензии используются только некриптографические методы.
Срок оформления лицензии составляет 30 дней, хотя зачастую готовое разрешение удается получить только спустя два месяца. Действие лицензии бессрочное.
Присоединяйтесь к нам, чтобы каждую неделю получать полезные и рабочие материалы для улучшения вашего бизнеса.
Кейсы и стратегии от экспертов рынка.
Присоединяйтесь к нам, чтобы каждую неделю получать полезные и рабочие материалы для улучшения вашего бизнеса.
Кейсы и стратегии от экспертов рынка.
Как подготовиться к проверке информационной системы и порядка обработки персональных данных Роскомнадзором. Основные положения по защите информации, общий порядок проведения проверок.
Методы и средства, оборудование и система технической защиты информации на предприятии: разработка, технический контроль обеспечения информационной безопасности. Программные и аппаратные, инженерные и организационные меры.
Организационные и технические меры по защите персональных данных (ПДн) в информационных сетях (ИС) предприятий и организаций. Основные требования и приказы ФСТЭК России.
Источник: integrus.ru