الإطار التنظيمي
مرجع للقوانين الفيدرالية ومعايير GOST وأوامر FSTEC واللوائح الحكومية في مجال أمن المعلومات وحماية البيانات الشخصية والبنية التحتية الحرجة للمعلومات.
152-FZ حول البيانات الشخصية
القانون الأساسي المنظِّم لمعالجة البيانات الشخصية في روسيا: يحدد حقوق أصحاب البيانات، والتزامات المشغّلين، ومبادئ المعالجة ومتطلبات الحماية.
187-FZ حول أمن البنية التحتية الحرجة للمعلومات
قانون يحدد متطلبات حماية كائنات البنية التحتية الحرجة للمعلومات: التصنيف، ونظام الدولة لكشف الهجمات الحاسوبية، والاستجابة للحوادث والتزامات الكيانات الخاضعة له.
149-FZ حول المعلومات وتقنيات المعلومات وحمايتها
القانون الأساسي المتعلق بالمعلومات: يحدد مفهوم المعلومات وإجراءات معالجتها ونقلها، ومتطلبات حماية المعلومات والمسؤولية عن الانتهاكات.
63-FZ حول التوقيع الإلكتروني
قانون ينظّم استخدام التوقيعات الإلكترونية: أنواع التوقيعات ومنح الشهادات والأهمية القانونية للمستندات الإلكترونية والثقة بها.
161-FZ حول النظام الوطني للمدفوعات
قانون بشأن البنية التحتية للمدفوعات: متطلبات لمشاركي أنظمة الدفع، ومعالجة البيانات المالية وحمايتها، وإجراءات تحويل الأموال.
99-FZ حول ترخيص أنواع معينة من النشاط
قانون يحدد إجراءات ترخيص الحماية التقنية للمعلومات السرية وغيرها من أنواع النشاط المتعلقة بأمن المعلومات.
40-FZ حول خدمة الأمان الفيدرالية
قانون يحدد صلاحيات جهاز الأمان الفيدرالي (FSB) في مجال أمن المعلومات، بما في ذلك تنظيم الحماية التشفيرية للمعلومات والرقابة الحكومية على التشفير.
184-FZ حول التنظيم التقني
قانون يتناول أسس التنظيم التقني: المعايير الحكومية، والمتطلبات الإلزامية للمنتجات والأعمال والخدمات، وإجراءات تقييم المطابقة.
98-FZ حول الأسرار التجارية
قانون بشأن حماية الأسرار التجارية: تحديد نطاق المعلومات، ونظام السر التجاري، وتدابير الحماية والمسؤولية عن الإفصاح.
GOST R 50922-2006 حماية المعلومات. المصطلحات والتعريفات الأساسية
معيار وطني يضع المصطلحات والتعريفات الأساسية في مجال حماية المعلومات: السرية، والسلامة، والتوافر، والتهديدات وتدابير الحماية.
GOST R ISO/IEC 27001-2019 أنظمة إدارة أمن المعلومات
معيار وطني يحدد متطلبات نظام إدارة أمن المعلومات (ISMS)، استنادًا إلى المعيار الدولي ISO/IEC 27001.
GOST R 56546-2015 ثغرات الأنظمة المعلوماتية
معيار يضع تصنيفًا لثغرات الأنظمة المعلوماتية وقواعد وصفها وتحديدها.
GOST R 56938-2016 حماية المعلومات عند استخدام تقنيات المحاكاة الافتراضية
معيار يضع أحكامًا عامة حول حماية المعلومات عند استخدام تقنيات المحاكاة الافتراضية.
GOST R ISO 9001-2015 أنظمة إدارة الجودة
معيار وطني يحدد متطلبات أنظمة إدارة الجودة استنادًا إلى المعيار الدولي ISO 9001:2015.
GOST R 15408-2006 طرق ووسائل حماية المعلومات
معيار يضع تصنيفًا لطرق ووسائل الحماية من الوصول غير المصرح به، استنادًا إلى المعايير المشتركة (Common Criteria).
أمر FSTEC رقم 21 تدابير حماية البيانات الشخصية
الوثيقة التنظيمية الرئيسة لحماية البيانات الشخصية: تحدد تشكيلة ومحتوى التدابير التنظيمية والتقنية لضمان أمن البيانات الشخصية.
أمر FSTEC رقم 117 متطلبات حماية المعلومات في الأنظمة المعلوماتية الحكومية
المتطلبات السارية (نافذة الاعتبار من 1 مارس 2026) لحماية المعلومات في الأنظمة المعلوماتية الحكومية.
أمر FSTEC رقم 17 (ملغى) متطلبات حماية المعلومات في الأنظمة المعلوماتية الحكومية
النسخة السابقة من متطلبات حماية المعلومات في الأنظمة المعلوماتية الحكومية (ملغاة حاليًا بالأمر رقم 117).
أمر FSTEC رقم 239 متطلبات ضمان أمن الكائنات المهمة للبنية التحتية الحرجة
متطلبات ضمان أمن الكائنات المهمة للبنية التحتية الحرجة للمعلومات.
أمر FSTEC رقم 108 الرقابة الترخيصية على تطوير وسائل حماية المعلومات
أمر يحدد إجراءات الرقابة الترخيصية على تطوير وإنتاج وسائل حماية المعلومات.
أمر FSTEC رقم 77 إجراء اعتماد كائنات المعلوماتية
أمر يحدد إجراءات الاعتماد (التصديق) لكائنات المعلوماتية للتأكد من مطابقتها لمتطلبات حماية المعلومات.
أمر FSTEC رقم 55 نظام اعتماد وسائل حماية المعلومات
أمر يحدد إجراءات اعتماد وسائل حماية المعلومات في نظام FSTEC الروسي.
قرار الحكومة رقم 1119 متطلبات حماية البيانات الشخصية
يحدد أربعة مستويات لحماية البيانات الشخصية ومعايير إسناد الأنظمة المعلوماتية إلى المستوى المقابل.
قرار الحكومة رقم 79 حول ترخيص الحماية التقنية للمعلومات السرية
لائحة ترخيص الأنشطة المتعلقة بالحماية التقنية للمعلومات السرية.
مسابقة FSTEC "Safe PRO"
مسابقة سنوية ينظمها FSTEC لأفضل التطويرات الروسية في مجال ضمان أمن المعلومات في المجالات الرئيسة.