Безопасность 23 сентября 2026 Редакция

«Аладдин» и ФСТЭК разработали ГОСТ о типовых угрозах и уязвимостях идентификации и аутентификации

ГОСТ Р 70262.3—2026 вступает в силу 1 декабря 2026 года. Стандарт задаёт формат описания угроз и уязвимостей механизмов идентификации и аутентификации и их перечни для разработчиков средств управления доступом.

Компания «Аладдин» совместно с ФСТЭК России и ФАУ «ГНИИИ ПТЗИ ФСТЭК России» разработала ГОСТ Р 70262.3—2026 «Защита информации. Идентификация и аутентификация. Типовые угрозы и уязвимости идентификации и аутентификации», сообщил ComNews 23 сентября. Стандарт вступает в силу 1 декабря 2026 года.

Что регламентирует стандарт

Документ устанавливает формат описания типовых угроз и уязвимостей процессов идентификации и аутентификации, содержит их классифицированные перечни и определяет, как их учитывать при разработке и внедрении механизмов управления доступом. В нём также закреплены определения спуфинга, фишинга, фарминга и других типовых атак.

Стандарт продолжает серию, в которую входят ГОСТ Р 58833-2020, ГОСТ Р 70262.1-2022 и ГОСТ Р 70262.2-2025. Разработку прокомментировал руководитель аналитического отдела «Аладдина» Александр Бойко.

Для разработчиков систем аутентификации, IAM и PAM новый ГОСТ станет опорным документом при проектировании и сертификации продуктов: перечень типовых угроз определяет, от чего должна защищать система и что будут проверять при оценке соответствия.

Реклама

Другие новости раздела «Безопасность»

CommuniGate Pro получила обновлённый сертификат ФСТЭК по четвёртому уровню доверия

Сертификат на версию 6.5.5 позволяет применять почтовую и коммуникационную платформу в ГИС первого класса, на объектах КИИ первой категории и в ИСПДн с первым у...

24 сентября 2026 · Редакция

АРПП «Отечественный софт»: 72% российских разработчиков используют ИИ-агентов, но угрозы оценили только 9%

Исследование среди 54 компаний-разработчиков показало разрыв между внедрением ИИ и контролем рисков: базовые меры безопасности ИИ внедрили 23%, ответственного з...

23 сентября 2026 · Редакция

«Лаборатория Касперского»: кибершпионы NightEagle впервые атаковали российские компании

Группа, ранее работавшая только в Азии, атаковала российские промышленные и строительные предприятия: вход через скомпрометированные VPN-учётки, бэкдор GhostCon...

18 сентября 2026 · Редакция