"Перечень контрольно-измерительного и испытательного оборудования, средств контроля эффективности защиты (защищенности) информации, необходимых для выполнения работ и оказания услуг, установленных положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением правительства Российской Федерации от 3 февраля 2012 г. N 79" (утв. ФСТЭК России 10.08.2026)
Утверждаю
Директор ФСТЭК России
В.СЕЛИН
10 августа 2026 г.
ПЕРЕЧЕНЬ
КОНТРОЛЬНО-ИЗМЕРИТЕЛЬНОГО И ИСПЫТАТЕЛЬНОГО
ОБОРУДОВАНИЯ, СРЕДСТВ КОНТРОЛЯ ЭФФЕКТИВНОСТИ ЗАЩИТЫ
(ЗАЩИЩЕННОСТИ) ИНФОРМАЦИИ, НЕОБХОДИМЫХ ДЛЯ ВЫПОЛНЕНИЯ РАБОТ
И ОКАЗАНИЯ УСЛУГ, УСТАНОВЛЕННЫХ ПОЛОЖЕНИЕМ О ЛИЦЕНЗИРОВАНИИ
ДЕЯТЕЛЬНОСТИ ПО ТЕХНИЧЕСКОЙ ЗАЩИТЕ КОНФИДЕНЦИАЛЬНОЙ
ИНФОРМАЦИИ, УТВЕРЖДЕННЫМ ПОСТАНОВЛЕНИЕМ ПРАВИТЕЛЬСТВА
РОССИЙСКОЙ ФЕДЕРАЦИИ ОТ 3 ФЕВРАЛЯ 2012 Г. N 79
|
N п/п
|
Наименование
|
Технические и (или) функциональные характеристики
|
Вид работ и (или) услуг <*>
|
|
1
|
Генератор низкочастотных сигналов (при необходимости с усилителем)
|
Диапазон рабочих частот: 175 - 5600 Гц.
Уровень мощности выходного сигнала не менее 25 дБм
|
а.3, а.4
г.2, г.3
е.1, е.2, е.3
|
|
2
|
Акустические излучатели
|
Диапазон рабочих частот 175 ... 5600 Гц.
Уровень звукового давления на расстоянии
1 м от излучателя в свободном поле не менее 95 дБ.
Неравномерность АЧХ не более
Нестабильность уровня интегрального звукового давления в течение непрерывной работы не более
|
а.3, а.4
г.2, г.3
е.1, е.2, е.3
|
|
3
|
Шумомеры
|
Диапазон рабочих частот 175 ... 5600 Гц.
Диапазон измерений: от 25 до 120 дБ
(отн. 20 мкПа).
Погрешность измерения уровня звукового давления не более
Наличие свидетельства о поверке
|
а.3, а.4
г.2, г.3
е.1, е.2, е.3
|
|
4
|
Селективные микровольтметры
|
Диапазон рабочих частот 175 ... 5600 Гц.
Погрешность измерения не более
Наличие свидетельства о поверке
|
а.1, г.1, г.2, г.3
е.1, е.2, е.3
|
|
5
|
Измерительные микрофоны
|
Диапазон рабочих частот 175 ... 5600 Гц.
Чувствительность не менее 10 мВ/Па.
Неравномерность АЧХ
Наличие свидетельства о поверке
|
а.3, а.4
г.2, г.3
е.1, е.2, е.3
|
|
6
|
Датчики виброускорения (акселерометры)
|
Диапазон рабочих частот 175 ... 5600 Гц.
Чувствительность не менее 10 мВ/.
Нелинейность амплитудной характеристики не более
Наличие свидетельства о поверке
|
а.3, а.4
г.2, г.3
е.1, е.2, е.3
|
|
7
|
Оптические тестеры (измерители мощности)
|
Длина волны калибровки: 850, 1310, 1550 нм.
Диапазон измерений оптической мощности: от 3 до минус 10 - минус 73 дБм.
Разрешающая способность: 0,1 ... 0,001 дБ.
Наличие свидетельства о поверке
|
а.1, а.2,
г.1, г.2,
е.1, е.2, е.3
|
|
8 <**>
|
Рефлектометры (микрорефлектометры)
|
Длина волны калибровки: 850, 1300, 1550 нм.
Диапазон измерений оптической мощности: от 3 до минус 26 - минус 65 дБм.
Длительность импульса от 10 до 20000 нс.
Наличие свидетельства о поверке
|
а.1, а.2,
г.1, г.2,
е.1, е.2, е.3
|
|
9
|
Средства поиска остаточной информации на машинных носителях информации
|
Обеспечение поиска остаточной информации на машинных носителях информации по заданным критериям.
Наличие сертификата соответствия ФСТЭК России требованиям по безопасности информации
|
б,
г.1,
д.1
|
|
10
|
Средства контроля подключения устройств
|
Сбор информации о подключении съемных машинных носителей информации и других устройств к средствам вычислительной техники
|
б,
г.1,
д.1
|
|
11
|
Средство (средства) контроля целостности программ и программных комплексов
|
Обеспечение расчета уникальных значений контрольных сумм программного обеспечения, а также документирование результатов расчета контрольных сумм.
Обеспечение расчета контрольных сумм программного обеспечения, средой функционирования которого являются операционные системы Windows и Linux (допускается выполнять средствами сертифицированных операционных систем).
Обеспечение расчета контрольных сумм программного обеспечения по алгоритму, установленному ГОСТ Р 34.11.
Наличие сертификата соответствия ФСТЭК России требованиям по безопасности информации
|
б,
г.1,
д.1
|
|
12
|
Комплексы для тестирования на проникновение
|
Возможность выявления и эксплуатации в автоматизированном режиме различных уязвимостей кода, архитектуры и конфигураций программного обеспечения, в том числе связанных с:
различными правами доступа к файлам, устройствам, процессам и службам;
избыточными правами (разрешениями) контейнеров и групп контейнеров;
ошибками безопасного конфигурирования типовых программных компонент и другими
|
б,
г.1,
д.1
|
|
13
|
Анализатор (анализаторы) сетевых протоколов
|
Перехват сетевого трафика, передаваемого по каналам связи и обрабатываемого на узле с исследуемым программным обеспечением.
Анализ сетевого трафика на всех уровнях базовой эталонной модели взаимосвязи открытых систем, установленной ГОСТ Р ИСО/МЭК 7498-1.
Фильтрация сетевого трафика с целью выявления в сетевом трафике сетевых пакетов, относящегося к исследуемому программному обеспечению.
Возможность формирования правил анализа сетевых протоколов
|
б,
в,
г.1,
д.1
|
|
14
|
Средства (системы) контроля (анализа) защищенности информационных систем
(сканер безопасности)
|
Обнаружение (сканирование) сетевых портов (устройств в вычислительной сети).
Определение топологии сети.
Определение активных сетевых служб вычислительной сети, определение названий и версий программного обеспечения, обеспечивающих функционирование таких служб.
Обеспечение поиска уязвимостей вычислительной сети, в том числе уязвимостей конфигурации вычислительной сети, уязвимостей программного обеспечения, функционирующего с применением операционных систем семейства Windows и Unix/Linux.
Осуществление взаимодействия с банком данных угроз безопасности информации ФСТЭК России.
Наличие сертификата соответствия ФСТЭК России требованиям по безопасности информации
|
б,
в,
г.1,
д.1
|
|
15
|
Замкнутые среды предварительного выполнения программ ("песочницы")
|
Среды безопасного выполнения программ в целях анализа их влияния на безопасность информации.
Должны иметь формуляры, оформленные разработчиками (производителями) данных сред
|
в
|
|
16
|
Средства управления информацией об угрозах безопасности информации
|
Автоматизированный сбор и анализ информации, поступающей из различных источников, об угрозах безопасности информации.
Должны иметь формуляры, оформленные разработчиками (производителями) данных средств
|
в
|
|
17
|
Средства управления событиями информационной безопасности
|
Автоматизированный сбор, анализ и корреляция данных о событиях безопасности информации, регистрируемых компонентами информационных систем идентификация по заданным индикаторам типовых инцидентов информационной безопасности и их локализация.
Наличие сертификата соответствия ФСТЭК России требованиям по безопасности информации
|
в
|
|
18
|
Средства управления инцидентами информационной безопасности
|
Автоматизированная регистрация информации об инцидентах информационной безопасности информационных систем, предоставление рекомендаций по реагированию на них, формирование и модификация шаблонов инцидентов информационной безопасности, в том числе рекомендаций по реагированию на них
|
в
|
|
19
|
Средства защиты каналов передачи данных
|
Должны обеспечивать конфиденциальность и целостность данных, передаваемых по каналам связи между информационной системой, используемой для управления информационной безопасностью, и информационными системами, в отношении которых осуществляется мониторинг.
Должны иметь сертификаты соответствия ФСБ России
|
в
|
|
20
|
Системы защиты информации информационных систем, используемых для мониторинга информационной безопасности
|
Системы защиты информации информационных систем, используемых для оказания услуг по мониторингу информационной безопасности информационных систем, должны соответствовать Требованиям о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, утвержденным приказом ФСТЭК России от 11 апреля 2025 г. N 117, применительно к первому классу защищенности государственных информационных систем
|
в
|
--------------------------------
<*> - Перечень работ и услуг, установленных Положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 февраля 2012 г. N 79:
а) контроль защищенности конфиденциальной информации от утечки по техническим каналам в:
1 - средствах и системах информатизации;
2 - технических средствах (системах), не обрабатывающих конфиденциальную информацию, но размещенных в помещениях, где она обрабатывается;
3 - помещениях со средствами (системами), подлежащими защите;
4 - помещениях, предназначенных для ведения конфиденциальных переговоров (далее - защищаемые помещения);
б) контроль защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации;
в) мониторинг информационной безопасности средств и систем информатизации;
г) аттестационные испытания и аттестация на соответствие требованиям по защите информации:
1 - средств и систем информатизации;
2 - помещений со средствами (системами), подлежащими защите;
3 - защищаемых помещений;
д) проектирование в защищенном исполнении:
1 - средств и систем информатизации;
2 - помещений со средствами (системами), подлежащими защите;
3 - защищаемых помещений;
е) установка, монтаж, испытания, ремонт средств защиты информации:
1 - технических средств защиты информации;
2 - защищенных технических средств обработки информации;
3 - технических средств контроля эффективности мер защиты информации;
4 - программных (программно-технических) средств защиты информации;
5 - защищенных программных (программно-технических) средств обработки информации;
6 - программных (программно-технических) средств контроля защищенности информации).
<**> - средства необходимы при проведении работ (оказании услуг) при применении волоконно-оптических систем передачи информации
ПРИМЕЧАНИЕ:
При выборе контрольно-измерительного и испытательного оборудования, средств контроля эффективности защиты (защищенности) информации, используемых (планируемых к использованию) при осуществлении деятельности по технической защите конфиденциальной информации, приоритет следует отдавать оборудованию (средствам), произведенному (разработанным) на территории Российской Федерации.