नियामक ढाँचा
सूचना सुरक्षा, व्यक्तिगत डेटा सुरक्षा और महत्वपूर्ण सूचना अवसंरचना के क्षेत्र में संघीय कानूनों, GOST, FSTEC आदेशों और सरकारी विनियमों की संदर्भ पुस्तिका।
152-FZ व्यक्तिगत डेटा पर
रूस में व्यक्तिगत डेटा के प्रसंस्करण को विनियमित करने वाला मुख्य कानून: विषयों के अधिकार, ऑपरेटरों के दायित्व, प्रसंस्करण के सिद्धांत और सुरक्षा की आवश्यकताएँ निर्धारित करता है।
187-FZ महत्वपूर्ण सूचना अवसंरचना की सुरक्षा पर
KII वस्तुओं की सुरक्षा की आवश्यकताएँ स्थापित करने वाला कानून: श्रेणीकरण, कंप्यूटर हमलों का पता लगाने की राज्य प्रणाली, घटनाओं पर प्रतिक्रिया और विषयों के दायित्व।
149-FZ जानकारी, सूचना प्रौद्योगिकी और जानकारी की सुरक्षा पर
जानकारी पर मूल कानून: जानकारी की अवधारणा, उसके प्रसंस्करण और स्थानांतरण की प्रक्रिया, जानकारी की सुरक्षा की आवश्यकताएँ और उल्लंघनों के लिए दायित्व निर्धारित करता है।
63-FZ इलेक्ट्रॉनिक हस्ताक्षर पर
इलेक्ट्रॉनिक हस्ताक्षरों के उपयोग को विनियमित करने वाला कानून: हस्ताक्षरों के प्रकार, प्रमाणीकरण, इलेक्ट्रॉनिक दस्तावेजों का कानूनी महत्व और उन पर भरोसा।
161-FZ राष्ट्रीय भुगतान प्रणाली पर
भुगतान अवसंरचना पर कानून: भुगतान प्रणाली के प्रतिभागियों की आवश्यकताएँ, वित्तीय डेटा का प्रसंस्करण और सुरक्षा, धन हस्तांतरण की प्रक्रिया।
99-FZ कुछ प्रकार की गतिविधियों के लाइसेंसिंग पर
गोपनीय जानकारी की तकनीकी सुरक्षा और सूचना सुरक्षा से संबंधित अन्य गतिविधियों के लाइसेंसिंग की प्रक्रिया निर्धारित करने वाला कानून।
40-FZ संघीय सुरक्षा सेवा पर
सूचना सुरक्षा के क्षेत्र में FSB की शक्तियाँ निर्धारित करने वाला कानून, जिसमें जानकारी की क्रिप्टोग्राफ़िक सुरक्षा का आयोजन और एन्क्रिप्शन पर राज्य नियंत्रण शामिल है।
184-FZ तकनीकी विनियमन पर
तकनीकी विनियमन की नींव पर कानून: राज्य मानक, उत्पादों, कार्यों और सेवाओं की अनिवार्य आवश्यकताएँ, अनुरूपता की पुष्टि की प्रक्रिया।
98-FZ व्यावसायिक रहस्य पर
व्यावसायिक रहस्य की सुरक्षा पर कानून: जानकारी की संरचना का निर्धारण, व्यावसायिक रहस्य शासन, सुरक्षा उपाय और प्रकटीकरण के लिए दायित्व।
GOST R 50922-2006 सूचना सुरक्षा। मूल अवधारणाएँ और परिभाषाएँ
राष्ट्रीय मानक जो सूचना सुरक्षा के क्षेत्र में मूल अवधारणाओं को निर्धारित करता है: गोपनीयता, अखंडता, उपलब्धता, खतरे और सुरक्षा के उपाय।
GOST R ISO/IEC 27001-2019 सूचना सुरक्षा प्रबंधन प्रणाली
राष्ट्रीय मानक जो अंतर्राष्ट्रीय मानक ISO/IEC 27001 के आधार पर सूचना सुरक्षा प्रबंधन प्रणाली (ISMS) की आवश्यकताओं को निर्धारित करता है।
GOST R 56546-2015 सूचना प्रणालियों की भेद्यताएँ
मानक जो सूचना प्रणालियों की भेद्यताओं का वर्गीकरण, साथ ही उनके विवरण और पहचान के नियमों को निर्धारित करता है।
GOST R 56938-2016 वर्चुअलाइज़ेशन प्रौद्योगिकियों का उपयोग करते समय सूचना की सुरक्षा
मानक जो वर्चुअलाइज़ेशन प्रौद्योगिकियों का उपयोग करते समय सूचना की सुरक्षा के बारे में सामान्य प्रावधानों को निर्धारित करता है।
GOST R ISO 9001-2015 गुणवत्ता प्रबंधन प्रणालियाँ
राष्ट्रीय मानक जो अंतर्राष्ट्रीय मानक ISO 9001:2015 के आधार पर गुणवत्ता प्रबंधन प्रणालियों की आवश्यकताओं को निर्धारित करता है।
GOST R 15408-2006 सूचना की सुरक्षा के तरीके और उपकरण
मानक जो Common Criteria के आधार पर अनधिकृत पहुँच से सुरक्षा के तरीकों और उपकरणों का वर्गीकरण निर्धारित करता है।
FSTEC आदेश N 21 व्यक्तिगत डेटा की सुरक्षा के उपाय
व्यक्तिगत डेटा की सुरक्षा के लिए मुख्य विनियामक दस्तावेज़: व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने के लिए संगठनात्मक और तकनीकी उपायों की संरचना और सामग्री निर्धारित करता है।
FSTEC आदेश N 117 राज्य सूचना प्रणालियों में सूचना की सुरक्षा की आवश्यकताएँ
राज्य सूचना प्रणालियों में सूचना की सुरक्षा की वर्तमान आवश्यकताएँ (1 मार्च 2026 से लागू)।
FSTEC आदेश N 17 (प्रतिस्थापित) राज्य सूचना प्रणालियों में सूचना की सुरक्षा की आवश्यकताएँ
राज्य सूचना प्रणालियों में सूचना की सुरक्षा की आवश्यकताओं का पिछला संस्करण (अब आदेश N 117 द्वारा प्रतिस्थापित)।
FSTEC आदेश N 239 महत्वपूर्ण KII वस्तुओं की सुरक्षा सुनिश्चित करने की आवश्यकताएँ
महत्वपूर्ण सूचना अवसंरचना की महत्वपूर्ण वस्तुओं की सुरक्षा सुनिश्चित करने की आवश्यकताएँ।
FSTEC आदेश N 108 सूचना सुरक्षा उपकरणों के विकास पर लाइसेंस नियंत्रण
आदेश जो सूचना सुरक्षा उपकरणों के विकास और उत्पादन पर लाइसेंस नियंत्रण की प्रक्रिया निर्धारित करता है।
FSTEC आदेश N 77 सूचनाकरण वस्तुओं के प्रमाणीकरण की प्रक्रिया
आदेश जो सूचना की सुरक्षा की आवश्यकताओं के अनुसार सूचनाकरण वस्तुओं के प्रमाणीकरण की प्रक्रिया निर्धारित करता है।
FSTEC आदेश N 55 सूचना सुरक्षा उपकरणों का प्रमाणन सिस्टम
आदेश जो FSTEC रूस की प्रणाली में सूचना सुरक्षा उपकरणों के प्रमाणन की प्रक्रिया निर्धारित करता है।
सरकारी संकल्प N 1119 व्यक्तिगत डेटा की सुरक्षा की आवश्यकताएँ
व्यक्तिगत डेटा की सुरक्षा के चार स्तर और सूचना प्रणालियों को संबंधित स्तर पर वर्गीकृत करने के मानदंड निर्धारित करता है।
सरकारी संकल्प N 79 गोपनीय जानकारी की तकनीकी सुरक्षा के लाइसेंसिंग पर
गोपनीय जानकारी की तकनीकी सुरक्षा गतिविधियों के लाइसेंसिंग पर विनियमन।
FSTEC प्रतियोगिता «सुरक्षित PRO»
मुख्य दिशाओं में सूचना सुरक्षा सुनिश्चित करने के लिए सर्वोत्तम रूसी विकासों के लिए वार्षिक FSTEC प्रतियोगिता।