ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Перечень контрольно-измерительного и испытательного оборудования, средств контроля эффективности (утв. ФСТЭК России 10.08.2026)

Утверждаю
Директор ФСТЭК России
В.СЕЛИН
10 августа 2026 г.
ПЕРЕЧЕНЬ
КОНТРОЛЬНО-ИЗМЕРИТЕЛЬНОГО И ИСПЫТАТЕЛЬНОГО
ОБОРУДОВАНИЯ, СРЕДСТВ КОНТРОЛЯ ЭФФЕКТИВНОСТИ ЗАЩИТЫ
(ЗАЩИЩЕННОСТИ) ИНФОРМАЦИИ, НЕОБХОДИМЫХ ДЛЯ ВЫПОЛНЕНИЯ РАБОТ
И ОКАЗАНИЯ УСЛУГ, УСТАНОВЛЕННЫХ ПОЛОЖЕНИЕМ О ЛИЦЕНЗИРОВАНИИ
ДЕЯТЕЛЬНОСТИ ПО ТЕХНИЧЕСКОЙ ЗАЩИТЕ КОНФИДЕНЦИАЛЬНОЙ
ИНФОРМАЦИИ, УТВЕРЖДЕННЫМ ПОСТАНОВЛЕНИЕМ ПРАВИТЕЛЬСТВА
РОССИЙСКОЙ ФЕДЕРАЦИИ ОТ 3 ФЕВРАЛЯ 2012 Г. N 79
N п/п
Наименование
Технические и (или) функциональные характеристики
Вид работ и (или) услуг <*>
1
Генератор низкочастотных сигналов (при необходимости с усилителем)
Диапазон рабочих частот: 175 - 5600 Гц.
Уровень мощности выходного сигнала не менее 25 дБм
а.3, а.4
г.2, г.3
е.1, е.2, е.3
2
Акустические излучатели
Диапазон рабочих частот 175 ... 5600 Гц.
Уровень звукового давления на расстоянии
1 м от излучателя в свободном поле не менее 95 дБ.
а.3, а.4
г.2, г.3
е.1, е.2, е.3
3
Шумомеры
Диапазон рабочих частот 175 ... 5600 Гц.
Диапазон измерений: от 25 до 120 дБ
(отн. 20 мкПа).
Наличие свидетельства о поверке
а.3, а.4
г.2, г.3
е.1, е.2, е.3
4
Селективные микровольтметры
Диапазон рабочих частот 175 ... 5600 Гц.
Наличие свидетельства о поверке
а.1, г.1, г.2, г.3
е.1, е.2, е.3
5
Измерительные микрофоны
Диапазон рабочих частот 175 ... 5600 Гц.
Чувствительность не менее 10 мВ/Па.
Наличие свидетельства о поверке
а.3, а.4
г.2, г.3
е.1, е.2, е.3
6
Датчики виброускорения (акселерометры)
Диапазон рабочих частот 175 ... 5600 Гц.
Чувствительность не менее 10 мВ/.
Наличие свидетельства о поверке
а.3, а.4
г.2, г.3
е.1, е.2, е.3
7
Оптические тестеры (измерители мощности)
Длина волны калибровки: 850, 1310, 1550 нм.
Диапазон измерений оптической мощности: от 3 до минус 10 - минус 73 дБм.
Разрешающая способность: 0,1 ... 0,001 дБ.
Наличие свидетельства о поверке
а.1, а.2,
г.1, г.2,
е.1, е.2, е.3
8 <**>
Рефлектометры (микрорефлектометры)
Длина волны калибровки: 850, 1300, 1550 нм.
Диапазон измерений оптической мощности: от 3 до минус 26 - минус 65 дБм.
Длительность импульса от 10 до 20000 нс.
Наличие свидетельства о поверке
а.1, а.2,
г.1, г.2,
е.1, е.2, е.3
9
Средства поиска остаточной информации на машинных носителях информации
Обеспечение поиска остаточной информации на машинных носителях информации по заданным критериям.
Наличие сертификата соответствия ФСТЭК России требованиям по безопасности информации
б,
г.1,
д.1
10
Средства контроля подключения устройств
Сбор информации о подключении съемных машинных носителей информации и других устройств к средствам вычислительной техники
б,
г.1,
д.1
11
Средство (средства) контроля целостности программ и программных комплексов
Обеспечение расчета уникальных значений контрольных сумм программного обеспечения, а также документирование результатов расчета контрольных сумм.
Обеспечение расчета контрольных сумм программного обеспечения, средой функционирования которого являются операционные системы Windows и Linux (допускается выполнять средствами сертифицированных операционных систем).
Обеспечение расчета контрольных сумм программного обеспечения по алгоритму, установленному ГОСТ Р 34.11.
Наличие сертификата соответствия ФСТЭК России требованиям по безопасности информации
б,
г.1,
д.1
12
Комплексы для тестирования на проникновение
Возможность выявления и эксплуатации в автоматизированном режиме различных уязвимостей кода, архитектуры и конфигураций программного обеспечения, в том числе связанных с:
различными правами доступа к файлам, устройствам, процессам и службам;
избыточными правами (разрешениями) контейнеров и групп контейнеров;
ошибками безопасного конфигурирования типовых программных компонент и другими
б,
г.1,
д.1
13
Анализатор (анализаторы) сетевых протоколов
Перехват сетевого трафика, передаваемого по каналам связи и обрабатываемого на узле с исследуемым программным обеспечением.
Анализ сетевого трафика на всех уровнях базовой эталонной модели взаимосвязи открытых систем, установленной ГОСТ Р ИСО/МЭК 7498-1.
Фильтрация сетевого трафика с целью выявления в сетевом трафике сетевых пакетов, относящегося к исследуемому программному обеспечению.
Возможность формирования правил анализа сетевых протоколов
б,
в,
г.1,
д.1
14
Средства (системы) контроля (анализа) защищенности информационных систем
(сканер безопасности)
Обнаружение (сканирование) сетевых портов (устройств в вычислительной сети).
Определение топологии сети.
Определение активных сетевых служб вычислительной сети, определение названий и версий программного обеспечения, обеспечивающих функционирование таких служб.
Обеспечение поиска уязвимостей вычислительной сети, в том числе уязвимостей конфигурации вычислительной сети, уязвимостей программного обеспечения, функционирующего с применением операционных систем семейства Windows и Unix/Linux.
Осуществление взаимодействия с банком данных угроз безопасности информации ФСТЭК России.
Наличие сертификата соответствия ФСТЭК России требованиям по безопасности информации
б,
в,
г.1,
д.1
15
Замкнутые среды предварительного выполнения программ ("песочницы")
Среды безопасного выполнения программ в целях анализа их влияния на безопасность информации.
Должны иметь формуляры, оформленные разработчиками (производителями) данных сред
в
16
Средства управления информацией об угрозах безопасности информации
Автоматизированный сбор и анализ информации, поступающей из различных источников, об угрозах безопасности информации.
Должны иметь формуляры, оформленные разработчиками (производителями) данных средств
в
17
Средства управления событиями информационной безопасности
Автоматизированный сбор, анализ и корреляция данных о событиях безопасности информации, регистрируемых компонентами информационных систем идентификация по заданным индикаторам типовых инцидентов информационной безопасности и их локализация.
Наличие сертификата соответствия ФСТЭК России требованиям по безопасности информации
в
18
Средства управления инцидентами информационной безопасности
Автоматизированная регистрация информации об инцидентах информационной безопасности информационных систем, предоставление рекомендаций по реагированию на них, формирование и модификация шаблонов инцидентов информационной безопасности, в том числе рекомендаций по реагированию на них
в
19
Средства защиты каналов передачи данных
Должны обеспечивать конфиденциальность и целостность данных, передаваемых по каналам связи между информационной системой, используемой для управления информационной безопасностью, и информационными системами, в отношении которых осуществляется мониторинг.
Должны иметь сертификаты соответствия ФСБ России
в
20
Системы защиты информации информационных систем, используемых для мониторинга информационной безопасности
Системы защиты информации информационных систем, используемых для оказания услуг по мониторингу информационной безопасности информационных систем, должны соответствовать Требованиям о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, утвержденным приказом ФСТЭК России от 11 апреля 2025 г. N 117, применительно к первому классу защищенности государственных информационных систем
в
--------------------------------
<*> - Перечень работ и услуг, установленных Положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 февраля 2012 г. N 79:
а) контроль защищенности конфиденциальной информации от утечки по техническим каналам в:
1 - средствах и системах информатизации;
2 - технических средствах (системах), не обрабатывающих конфиденциальную информацию, но размещенных в помещениях, где она обрабатывается;
3 - помещениях со средствами (системами), подлежащими защите;
4 - помещениях, предназначенных для ведения конфиденциальных переговоров (далее - защищаемые помещения);
б) контроль защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации;
в) мониторинг информационной безопасности средств и систем информатизации;
г) аттестационные испытания и аттестация на соответствие требованиям по защите информации:
1 - средств и систем информатизации;
2 - помещений со средствами (системами), подлежащими защите;
3 - защищаемых помещений;
д) проектирование в защищенном исполнении:
1 - средств и систем информатизации;
2 - помещений со средствами (системами), подлежащими защите;
3 - защищаемых помещений;
е) установка, монтаж, испытания, ремонт средств защиты информации:
1 - технических средств защиты информации;
2 - защищенных технических средств обработки информации;
3 - технических средств контроля эффективности мер защиты информации;
4 - программных (программно-технических) средств защиты информации;
5 - защищенных программных (программно-технических) средств обработки информации;
6 - программных (программно-технических) средств контроля защищенности информации).
<**> - средства необходимы при проведении работ (оказании услуг) при применении волоконно-оптических систем передачи информации
ПРИМЕЧАНИЕ:
При выборе контрольно-измерительного и испытательного оборудования, средств контроля эффективности защиты (защищенности) информации, используемых (планируемых к использованию) при осуществлении деятельности по технической защите конфиденциальной информации, приоритет следует отдавать оборудованию (средствам), произведенному (разработанным) на территории Российской Федерации.