Єдиний порядок оцінювання засобів захисту інформації: ДержНДІ технологій кібербезпеки розробив новий стандарт
Експертні дослідження засобів захисту інформації потребують чіткої та уніфікованої процедури, побудованої на сучасних критеріях оцінювання безпеки. Саме такий підхід закладено в новому стандарті СТД-02.03-001-2026-В «Захист інформації. Засоби криптографічного та технічного захисту інформації. Порядок експертних досліджень». Нормативний документ розроблено та введено в дію ДержНДІ технологій кібербезпеки, як призначеним органом стандартизації у сфері захисту інформації Держспецзв’язку.
Стандарт визначає покроковий порядок проведення експертних досліджень засобів криптографічного та технічного захисту інформації з урахуванням положень ДСТУ ISO/IEC 15408:2023 та ДСТУ ISO/IEC 18045:2023 (ISO/IEC 18045:2022, IDT), що стосуються інформаційних технологій, кібербезпеки й захисту конфіденційності та визначають критерії й методологію оцінювання безпеки ІТ.
Дія документа не поширюється на засоби криптографічного захисту інформації, призначені для захисту службової і секретної інформації, та засоби технічного захисту інформації, що використовуються для захисту інформації від витоку технічними каналами і спеціального впливу на засоби оброблення інформації.
Новий документ продовжує формування нормативної бази у сфері захисту інформації. Раніше Інститут затвердив основоположний стандарт СТД-01-001-2026-В «Вимоги до побудови, викладення, оформлення, позначення та змісту стандартів криптографічного та технічного захисту інформації, кіберзахисту, протидії технічним розвідкам» та КСД 001:2026 «Класифікатор стандартів криптографічного та технічного захисту інформації, кіберзахисту, протидії технічним розвідкам».