Normative Grundlagen
Ein Nachschlagewerk der Bundesgesetze, GOSTs, FSTEC-Anordnungen und Regierungsverordnungen im Bereich Informationssicherheit, Schutz personenbezogener Daten und kritischer Informationsinfrastruktur.
152-FZ Über personenbezogene Daten
Hauptgesetz, das die Verarbeitung personenbezogener Daten in Russland regelt: Rechte der betroffenen Personen, Pflichten der Betreiber, Verarbeitungsgrundsätze und Schutzanforderungen.
187-FZ Über die Sicherheit der kritischen Informationsinfrastruktur
Gesetz, das Anforderungen an den Schutz von KII-Objekten festlegt: Kategorisierung, staatliches System zur Erkennung von Computerangriffen, Reaktion auf Vorfälle und Pflichten der Subjekte.
149-FZ Über Informationen, Informationstechnologien und Informationsschutz
Grundgesetz über Informationen: definiert den Informationsbegriff, die Reihenfolge ihrer Verarbeitung und Übermittlung, Anforderungen an den Informationsschutz und die Verantwortung bei Verstößen.
63-FZ Über die elektronische Signatur
Gesetz, das die Verwendung elektronischer Signaturen regelt: Signaturtypen, Zertifizierung, Rechtswert elektronischer Dokumente und Vertrauen in diese.
161-FZ Über das nationale Zahlungssystem
Gesetz über die Zahlungsinfrastruktur: Anforderungen an Teilnehmer des Zahlungssystems, Verarbeitung und Schutz von Finanzdaten sowie die Reihenfolge von Geldüberweisungen.
99-FZ Über die Lizenzierung bestimmter Tätigkeitsarten
Gesetz, das das Lizenzierungsverfahren für den technischen Schutz vertraulicher Informationen und andere mit der Informationssicherheit verbundene Tätigkeitsarten festlegt.
40-FZ Über den Föderalen Sicherheitsdienst
Gesetz, das die Kompetenzen des FSB im Bereich der Informationssicherheit festlegt, einschließlich der Organisation des kryptografischen Schutzes von Informationen und der staatlichen Kontrolle über die Verschlüsselung.
184-FZ Über die technische Regulierung
Gesetz über die Grundlagen der technischen Regulierung: staatliche Normen, verbindliche Anforderungen an Produkte, Arbeiten und Dienstleistungen sowie das Konformitätsbewertungsverfahren.
98-FZ Über Geschäftsgeheimnisse
Gesetz über den Schutz von Geschäftsgeheimnissen: Definition der Zusammensetzung von Informationen, das Geschäftsgeheimnisregime, Schutzmaßnahmen und die Verantwortung bei Offenlegung.
GOST R 50922-2006 Informationsschutz. Grundbegriffe und Definitionen
Nationale Norm, die die Grundbegriffe im Informationsschutz festlegt: Vertraulichkeit, Integrität, Verfügbarkeit, Bedrohungen und Schutzmaßnahmen.
GOST R ISO/IEC 27001-2019 Informationssicherheits-Managementsysteme
Nationale Norm, die Anforderungen an ein Informationssicherheits-Managementsystem (ISMS) festlegt, basierend auf der internationalen Norm ISO/IEC 27001.
GOST R 56546-2015 Schwachstellen von Informationssystemen
Norm, die eine Klassifizierung von Schwachstellen von Informationssystemen sowie Regeln für deren Beschreibung und Identifizierung festlegt.
GOST R 56938-2016 Informationsschutz beim Einsatz von Virtualisierungstechnologien
Norm, die allgemeine Bestimmungen zum Informationsschutz beim Einsatz von Virtualisierungstechnologien festlegt.
GOST R ISO 9001-2015 Qualitätsmanagementsysteme
Nationale Norm, die Anforderungen an Qualitätsmanagementsysteme festlegt, basierend auf der internationalen Norm ISO 9001:2015.
GOST R 15408-2006 Methoden und Mittel des Informationsschutzes
Norm, die eine Klassifizierung von Methoden und Mitteln des Schutzes vor unbefugtem Zugriff festlegt, basierend auf den Common Criteria.
Anordnung FSTEC Nr. 21 Maßnahmen zum Schutz personenbezogener Daten
Hauptvorschrift zum Schutz personenbezogener Daten: definiert Zusammensetzung und Inhalt organisatorischer und technischer Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten.
Anordnung FSTEC Nr. 117 Anforderungen an den Informationsschutz in staatlichen Informationssystemen
Aktuelle Anforderungen (in Kraft ab 1. März 2026) an den Informationsschutz in staatlichen Informationssystemen.
Anordnung FSTEC Nr. 17 (ersetzt) Anforderungen an den Informationsschutz in staatlichen Informationssystemen
Frühere Fassung der Anforderungen an den Informationsschutz in staatlichen Informationssystemen (inzwischen durch Anordnung Nr. 117 ersetzt).
Anordnung FSTEC Nr. 239 Anforderungen zur Gewährleistung der Sicherheit bedeutender KII-Objekte
Anforderungen zur Gewährleistung der Sicherheit bedeutender Objekte der kritischen Informationsinfrastruktur.
Anordnung FSTEC Nr. 108 Lizenzkontrolle über die Entwicklung von Informationsschutzmitteln
Anordnung, die das Verfahren der Lizenzkontrolle über Entwicklung und Produktion von Informationsschutzmitteln festlegt.
Anordnung FSTEC Nr. 77 Verfahren der Attestierung von Objekten der Informatisierung
Anordnung, die das Verfahren der Attestierung von Objekten der Informatisierung gemäß den Anforderungen an den Informationsschutz festlegt.
Anordnung FSTEC Nr. 55 Zertifizierungssystem für Informationsschutzmittel
Anordnung, die das Verfahren der Zertifizierung von Informationsschutzmitteln im System des FSTEC Russlands festlegt.
Regierungsverordnung Nr. 1119 Anforderungen an den Schutz personenbezogener Daten
Definiert vier Schutzstufen personenbezogener Daten und Kriterien für die Einstufung von Informationssystemen in die entsprechende Stufe.
Regierungsverordnung Nr. 79 Über die Lizenzierung des technischen Schutzes vertraulicher Informationen
Verordnung über die Lizenzierung der Tätigkeiten zum technischen Schutz vertraulicher Informationen.
FSTEC-Wettbewerb „Safe PRO“
Jährlicher FSTEC-Wettbewerb für die besten russischen Entwicklungen zur Gewährleistung der Informationssicherheit in Schlüsselbereichen.