«Аладдин» и ФСТЭК разработали ГОСТ о типовых угрозах и уязвимостях идентификации и аутентификации
ГОСТ Р 70262.3—2026 вступает в силу 1 декабря 2026 года. Стандарт задаёт формат описания угроз и уязвимостей механизмов идентификации и аутентификации и их перечни для разработчиков средств управления доступом.
Компания «Аладдин» совместно с ФСТЭК России и ФАУ «ГНИИИ ПТЗИ ФСТЭК России» разработала ГОСТ Р 70262.3—2026 «Защита информации. Идентификация и аутентификация. Типовые угрозы и уязвимости идентификации и аутентификации», сообщил ComNews 23 сентября. Стандарт вступает в силу 1 декабря 2026 года.
Что регламентирует стандарт
Документ устанавливает формат описания типовых угроз и уязвимостей процессов идентификации и аутентификации, содержит их классифицированные перечни и определяет, как их учитывать при разработке и внедрении механизмов управления доступом. В нём также закреплены определения спуфинга, фишинга, фарминга и других типовых атак.
Стандарт продолжает серию, в которую входят ГОСТ Р 58833-2020, ГОСТ Р 70262.1-2022 и ГОСТ Р 70262.2-2025. Разработку прокомментировал руководитель аналитического отдела «Аладдина» Александр Бойко.
Для разработчиков систем аутентификации, IAM и PAM новый ГОСТ станет опорным документом при проектировании и сертификации продуктов: перечень типовых угроз определяет, от чего должна защищать система и что будут проверять при оценке соответствия.