В державі наявна значна кількість нормативно-правових актів (НПА) та нормативних документів в галузі технічного захисту інформації (НД ТЗІ), що регламентують діяльність організацій та підприємств в цій галузі діяльності. В таблиці 1 цього розділу для методологічної допомоги замовникам представлені тексти основних НПА та НД ТЗІ, як допоміжний матеріал при визначенні змісту технічних завдань або договорів на надання послуг між замовниками і ДП «Укрспецтехніка система» (pdf-файли виводяться на екран при виборі відповідного НПА чи НД ТЗІ в стовпці «Позначення НПА та НД ТЗІ» таблиці 1).
Увага! В таблиці 1 представлені деякі НД ТЗІ, що втратили чинність, але їх положення та вимоги достатньо корисні для загального розвитку співробітників різних структур, що накопичують досвід роботи в галузі технічного захисту інформації.
Повні актуальні тексти документів в галузі технічного захисту можна отримати також на сайтах державних органів, що відповідні за нормативну підтримку виробників та споживачів. Перелік таких НПА та посилання на сайти, де розміщені актуальні тексти НПА наведені в таблиці 2.
Таблиця 1
Позначення НПА та НД ТЗІ | Назва НПА та НД ТЗІ |
ЗАКОН УКРАЇНИ №3475-IV від 23 лютого 2006 року (PDF) |
Про Державну службу спеціального зв’язку та захисту інформації України |
ЗАКОН УКРАЇНИ №3855-XII від 21 січня 1994 року (PDF) |
Про державну таємницю |
ЗАКОН УКРАЇНИ №2163-VIII від 5 жовтня 2017 року (PDF) |
Про основні засади забезпечення кібербезпеки України |
ЗАКОН УКРАЇНИ №80/94-ВР від 5 липня 1994 року (PDF) |
Про захист інформації в інформаційно-телекомунікаційних системах |
ЗАКОН УКРАЇНИ №877‑V від 5 квітня 2007 року (PDF) | Про основні засади державного нагляду (контролю) у сфері господарської діяльності |
ЗАКОН УКРАЇНИ №51/95-ВР від 10 лютого 1995 року (PDF) |
Про наукову і науково-технічну експертизу |
ЗАКОН УКРАЇНИ №114-IХ від 19 вересня 2019 року (PDF) |
Про публічні закупівлі |
ЗАКОН УКРАЇНИ №1314-VII від 5 червня 2014 року (PDF) |
Про метрологію та метрологічну діяльність |
ДСТУ 3396.0–96 (PDF) | Захист інформації. Технічний захист інформації. Основні положення |
ДСТУ 3396.1–96 (PDF) |
Захист інформації. Технічний захист інформації. Прядок проведення робіт |
ДСТУ 3396.2–97 (PDF) | Захист інформації. Технічний захист інформації. Терміни та визначення |
ДСТУ 4145–2002 (PDF) | Інформаційні технології. Криптографічний захист інформації. Цифровий підпис, що ґрунтується на еліптичних кривих. Формування та перевірка |
ДСТУ 7564:2014 (PDF) | Інформаційні технології. Криптографічний захист інформації. Алгоритм симетричного блокового перетворення |
ДСТУ ГОСТ 28147:2009 (PDF) | Система обробки інформації. Захист криптографічний. Алгоритм криптографічного перетворення (ГОСТ 28147–89) |
ДБH А.2.2–2‑96 (PDF) | Проектування. Технічний захист інформації. Загальні вимоги до організації проектування і проектної документації для будівництва (втратили чинність) |
ДБН_A.2.2–3‑2014 (PDF) | Склад та зміст проектної документації на будівництво |
ГОСТ 34.311–95 (PDF) | Информационная технология. Криптографическая защита информации. Функция хэширования |
ГОСТ 34.602–89 (PDF) | Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы |
ГОСТ 16504–81 (PDF) | Система государственных испытаний продукции. Испытания и контроль качества продукции. Основные термины и определения |
ГОСТ 24555–81 (PDF) | Система государственных испытаний продукции. Порядок аттестации испытательного оборудования. Основные положения |
НД ТЗІ 1.1–001–99 (PDF) | Технічний захист інформації на програмно-керованих АТС загального користування. Основні положення |
НД ТЗІ 1.1–002–99 (PDF) | Загальні положення щодо захисту інформації в комп’ютерних системах від несанкціонованого доступу |
НД ТЗІ 1.1–003–99 (PDF) | Термінологія в галузі захисту інформації в комп’ютерних системах від несанкціонованого доступу |
НД ТЗІ 1.1–005–07 (PDF) | Захист інформації на об’єктах інформаційної діяльності. Створення комплексу технічного захисту інформації. Основні положення (втратив чинність) |
НД ТЗІ 1.4–001‑2000 (PDF) | Типове положення про службу захисту інформації в автоматизованій системі |
НД ТЗІ 1.5–001‑2000 (PDF) | Радіовиявлювачі. Класифiкацiя. Загальні технічні вимоги |
НД ТЗІ 1.5–002‑2012 (PDF) | Класифікатор засобів технічного захисту інформації |
НД ТЗІ 1.6–002–03 (PDF) | Правила побудови, викладення, оформлення та позначення нормативних документів системи технічного захисту інформації |
НД ТЗІ 1.6–005‑2013 (PDF) | Захист інформації на об’єктах інформаційної діяльності. Положення про категоріювання об’єктів, де циркулює інформація з обмеженим доступом, що не становить державної таємниці |
НД ТЗІ 2.1–001‑2001 (PDF) | Створення комплексів технічного захисту інформації. Атестація комплексів. Основні положення |
НД ТЗІ 2.1–002–07 (PDF) | Захист інформації на об’єктах інформаційної діяльності. Випробування комплексу технічного захисту інформації. Основні положення (втратив чинність) |
НД ТЗІ 2.3–002‑2001 (PDF) |
Технічний захист мовної інформації в симетричних абонентських аналогових телефонних лініях. Засоби пасивного приховування мовної інформації Нелінійні атенюатори та загороджувальні фільтри. Методика випробувань |
НД ТЗІ 2.3–003‑2001 (PDF) | Технічний захист мовної інформації в симетричних абонентських аналогових телефонних лініях. Засоби пасивного приховування мовної інформації. Генератори спеціальних сигналів. Методика випробувань |
НД ТЗІ 2.5–001–99 (PDF) | Технічний захист інформації на програмно-керованих АТС загального користування. Специфікації функціональних послуг захисту |
НД ТЗІ 2.5–002–99 (PDF) | Технічний захист інформації на програмно-керованих АТС загального користування. Специфікації гарантій захисту |
НД ТЗІ 2.5–003–99 (PDF) | Технічний захист інформації на програмно-керованих АТС загального користування. Специфікації довірчих оцінок коректності реалізації захисту |
НД ТЗІ 2.5–004–99 (PDF) | Критерії оцінки захищеності інформації в комп’ютерних системах від несанкціонованого доступу |
НД ТЗІ 2.5–005–99 (PDF) | Класифікація автоматизованих систем і стандартні функціональні профілі захищеності оброблюваної інформації від несанкціонованого доступу |
НД ТЗІ 2.5–006–99 (PDF) | Класифікатор засобів копіювально-розмножувальної техніки |
НД ТЗІ 2.5–008‑2002 (PDF) | Вимоги із захисту службової інформації від несанкціонованого доступу під час оброблення в автоматизованих системах класу 2 |
НД ТЗІ 2.5–010–03 (PDF) | Вимоги до захисту інформації WEB-сторінки від несанкціонованого доступу |
НД ТЗІ 2.6–001–11 (PDF) | Порядок проведення робіт з державної експертизи засобів технічного захисту інформації від несанкціонованого доступу та комплексних систем захисту інформації в інформаційно-телекомунікаційних системах |
НД ТЗІ 2.6–002‑2015 (PDF) | Порядок зіставлення функціональних компонентів безпеки, визначених ISO/IEC 15408, з вимогами НД ТЗІ 2.5–004–99 |
НД ТЗІ 2.6–003‑2015 (PDF) | Порядок зіставлення компонентів довіри до безпеки, визначених ISO/IEC 15408, з вимогами НД ТЗІ 2.5–004–99 |
НД ТЗІ 2.7–001–99 (PDF) | Технічний захист інформації на програмно-керованих АТС загального користування. Порядок виконання робіт |
НД ТЗІ 2.7–002–99 (PDF) | Методичні вказівки з використання засобів копіювально-розмножувальної техніки |
НД ТЗІ 2.7–009–09 (PDF) | Методичні вказівки з оцінювання функціональних послуг безпеки в засобах захисту інформації від несанкціонованого доступу |
НД ТЗІ 2.7–010–09 (PDF) | Методичні вказівки з оцінювання рівня гарантій коректності реалізації функціональних послуг безпеки в засобах захисту інформації від несанкціонованого доступу |
НД ТЗІ 2.7–011‑2012 (PDF) | Захист інформації на об’єктах інформаційної діяльності. Методичні вказівки з розробки Методики виявлення закладних пристроїв |
НД ТЗІ 2.7–013‑2016 (PDF) | Методичні вказівки з виконання зіставлення результатів оцінювання засобів захисту інформації від несанкціонованого доступу на відповідність вимогам ISO/IEC 15408 з вимогами НД ТЗІ 2.5–004–99 |
НД ТЗІ 3.1–001–07 (PDF) | Захист інформації на об’єктах інформаційної діяльності. Створення комплексу технічного захисту інформації. Передпроектні роботи (втратив чинність) |
НД ТЗІ 3.3–001–07 (PDF) | Захист інформації на об’єктах інформаційної діяльності. Створення комплексу технічного захисту інформації. Порядок розроблення та впровадження заходів із захисту (втратив чинність) |
НД ТЗІ 3.6–001‑2000 (PDF) | Технічний захист інформації. Комп’ютерні системи. Порядок створення, впровадження, супроводження та модернізації засобів технічного захисту інформації від несанкціонованого доступу |
НД ТЗІ 3.7–001–99 (PDF) | Методичні вказівки щодо розробки технічного завдання на створення комплексної системи захисту інформації в автоматизованій системі |
НД ТЗІ 3.7–002–99 (PDF) | Технічний захист інформації на програмно-керованих АТС загального користування. Методика оцінки захищеності інформації (базова) |
НД ТЗІ 3.7–003‑2005 (PDF) | Порядок проведення робіт із створення комплексної системи захисту інформації в інформаційно-телекомунікаційній системі |
НД ТЗІ 4.7–001‑2001 (PDF) | Технічний захист мовної інформації в симетричних абонентських аналогових телефонних лініях. Засоби визначення наявності та віддаленості місця контактного підключення засобів технічної розвідки. Рекомендації щодо розроблення методів випробувань |
НД ТЗІ Р‑001‑2000 (PDF) | Засоби активного захисту мовної інформації з акустичними та віброакустичними джерелами випромінювання. Класифікація та загальні технічні вимоги |
НД ТЗІ ТР ЕОТ-95 (PDF) | Тимчасові рекомендації з технічного захисту інформації у засобах обчислювальної техніки, автоматизованих системах і мережах від витоку каналами побічних електромагнітних випромінювань і наводок |
НД ТЗІ ТР ПЕМВН-95 (PDF) | Тимчасові рекомендації з технічного захисту інформації від витоку каналами побічних електромагнітних випромінювань і наводок |
Наказ ДСТСЗІ СБУ №9 від 23 лютого 2003 року (PDF) | Про затвердження Положення про дозвільний порядок проведення робіт з технічного захисту інформації для власних потреб |
Таблиця 2
- ЗАКОН УКРАЇНИ Про Державну службу спеціального зв’язку та захисту інформації України
- ЗАКОН УКРАЇНИ Про інформацію
- ЗАКОН УКРАЇНИ Про захист інформації в інформаційно-телекомунікаційних системах
- ЗАКОН УКРАЇНИ Про державну таємницю
- Закон УКРАЇНИ Про захист персональних даних
- Закон УКРАЇНИ Про доступ до публічної інформації
- Закон УКРАЇНИ Про основи національної безпеки України
- Закон УКРАЇНИ Про захист інформації в інформаційно-телекомунікаційних системах
- ЗАКОН УКРАЇНИ Про ліцензування видів господарської діяльності
- Закон УКРАЇНИ Про основні засади державного нагляду (контролю) у сфері господарської діяльності
- Закон УКРАЇНИ Про підтвердження відповідності
- Закон УКРАЇНИ Про акредитацію органів з оцінки відповідності
- Закон УКРАЇНИ Про технічні регламенти та оцінку відповідності
- Закон УКРАЇНИ Про державний контроль за міжнародними передачами товарів військового призначення та подвійного використання
- ЗАКОН УКРАЇНИ Про наукову і науково-технічну експертизу
- Закон України Про метрологію та метрологічну діяльність
- ЗАКОН УКРАЇНИ Про електронні документи та електронний документообіг
- УКАЗ ПРЕЗИДЕНТА УКРАЇНИ Про Положення про технічний захист інформації в Україні
- УКАЗ ПРЕЗИДЕНТА УКРАЇНИ Про Адміністрацію Державної служби спеціального зв’язку та захисту інформації України
- УКАЗ ПРЕЗИДЕНТА УКРАЇНИ Про Положення про порядок здійснення криптографічного захисту інформації в Україні
- Постанова КМУ від 08.10.1997 №1126 Концепція технічного захисту інформації в Україні
- Постанова КМУ від 13.03.2002 №281. Про деякі питання захисту інформації, охорона якої забезпечується державою
- Постанова КМУ від 04.02.1998 №121 Перелік обов’язкових етапів робіт під час проектування, впровадження та експлуатації систем і засобів автоматизованої обробки та передачі даних
- Постанова КМУ від 16.02.1998 №180 Про затвердження Положення про забезпечення режиму секретності під час обробки інформації, що становить державну таємницю, в автоматизованих системах
- Постанова КМУ від 16.11.2002 №1772. Про затвердження Порядку взаємодії органів виконавчої влади з питань захисту державних інформаційних ресурсів в інформаційних та телекомунікаційних системах
- Постанова КМУ від 29.03.2006 №373 Правила забезпечення захисту інформації в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах
- Постанова КМУ від 08.06.1998 №838 Положення про порядок надання суб’єктам зовнішньоекономічної діяльності повноважень на право здійснення експорту, імпорту товарів військового призначення та товарів, які містять відомості, що становлять державну таємницю
- Постанова КМУ від 28.01.2004 №86. Про затвердження Порядку здійснення державного контролю за міжнародними передачами товарів подвійного використання
- Постанова КМУ від 20.11.2003 №1807 Про затвердження Порядку здійснення державного контролю за міжнародними передачами товарів військового призначення
- ПОСТАНОВА КМУ від 11 жовтня 2002 р. № 1519. Про затвердження Порядку надання послуг конфіденційного зв’язку органам державної влади та органам місцевого самоврядування, державним підприємствам, установам та організаціям
- ПОСТАНОВА КМУ від 19 червня 2019 р. № 518. Про затвердження Загальних вимог до кіберзахисту об’єктів критичної інфраструктури
- ПОСТАНОВА КМУ від 16 листопада 2016 р. № 821. Деякі питання ліцензування господарської діяльності з надання послуг у галузі криптографічного захисту інформації (крім послуг електронного цифрового підпису) та технічного захисту інформації за переліком, що визначається Кабінетом Міністрів України
- Наказ Адміністрації Держспецзв’язку від 22.03.2007 №36, зареєстрований в Міністерстві юстиції України 04.04.2007 за №312/13579. Положення про порядок розроблення, прийняття, перегляду та скасування міжвідомчих нормативних документів системи технічного захисту інформації
- Наказ Адміністрації Держспецзв’язку від 26.03.2007 №45, зареєстрований в Міністерстві юстиції України 10.04.2007 за №320/13587 Про затвердження Порядку оновлення антивірусних програмних засобів, які мають позитивний експертний висновок за результатами державної експертизи в сфері технічного захисту інформації
- Наказ Адміністрації Держспецзв’язку від 10.04.2008 №94, зареєстрований в Міністерстві юстиції України 07.07.2008 за №603/15294 Про затвердження Порядку координації діяльності органів державної влади, органів місцевого самоврядування, військових формувань, підприємств, установ і організацій незалежно від форм власності з питань запобігання, виявлення та усунення наслідків несанкціонованих дій щодо державних інформаційних ресурсів в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах
- Наказ Адміністрації Держспецзв’язку від 10.04.2008 №94, зареєстрований в Міністерстві юстиції України 07.07.2008 за №603/15294 Про затвердження Порядку координації діяльності органів державної влади, органів місцевого самоврядування, військових формувань, підприємств, установ і організацій незалежно від форм власності з питань запобігання, виявлення та усунення наслідків несанкціонованих дій щодо державних інформаційних ресурсів в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах
- Наказ ДСТСЗІ СБ України від 23.02.2002 №9, зареєстрований в Міністерстві юстиції України 13.03.2002 за №245/6533 Положення про дозвільний порядок проведення робіт з технічного захисту інформації для власних потреб
- Наказ Адміністрації Держспецзв’язку від 11.03.2011 №53, зареєстрований в Міністерстві юстиції України 01.04.2011 за №437/19175 Про затвердження порядку надання висновків і погодження експорту та тимчасового вивезення товарів військового призначення і подвійного використання, які належать до криптографічних систем, засобів криптографічного та технічного захисту інформації або містять у своєму складі такі засоби
- Наказ Адміністрації Держспецзв’язку від 11.03.2011 №53, зареєстрований в Міністерстві юстиції України 01.04.2011 за №437/19175 Про затвердження порядку надання висновків і погодження експорту та тимчасового вивезення товарів військового призначення і подвійного використання, які належать до криптографічних систем, засобів криптографічного та технічного захисту інформації або містять у своєму складі такі засоби
- Наказ Адміністрації Держспецзв’язку від 16.05.2007 №93, зареєстрований в Міністерстві юстиції України 16.07.2007 за №820/14087 із змінами, затвердженими наказами Адміністрації Держспецзв’язку від 10.10.2012 №567, зареєстрованим в Міністерстві юстиції України 06.11.2012 за №1863/22175, від 30.06.2016 №407, зареєстрованим в Міністерстві юстиції України 19.07.2016 за №984/29114, від 13.10.2017 №565, зареєстрованим в Міністерстві юстиції України 09.11.2017 за №1363/31231 Положення про Експертну раду з питань державної експертизи в сфері технічного захисту інформації
- Наказ Адміністрації Держспецзв’язку від 01.10.2010 №291 Положення про Експертну раду з питань державної експертизи в сфері технічного захисту інформації
- Наказ Адміністрації Держспецзв’язку від 16.05.2007 №86, зареєстрований в Міністерстві юстиції України 04.06.2007 за №577/13844 Положення про державний контроль за станом технічного захисту інформації під час діяльності на території України іноземних інспекційних груп
- Наказ Адміністрації Держспецзв’язку від 16.05.2007 №87, зареєстрований в Міністерстві юстиції України 10.07.2007 за №785/14052 Положення про державний контроль за станом технічного захисту інформації
- Наказ Адміністрації Держспецзв’язку від 29.05.2007 №100, зареєстрований в Міністерстві юстиції України 12.06.2007 за №618/13885 Інструкція про порядок оформлення та складання Державною службою спеціального зв’язку та захисту інформації України матеріалів про адміністративні правопорушення
- ДСТУ 3396.0–96 Захист інформації. Технічний захист інформації. Основні положення
- ДЕРЖАВНИЙ СТАНДАРТ УКРАЇНИ ДСТУ 3396.1–96. Захист інформації. Технічний захист інформації. Порядок проведення робіт.
- ДЕРЖАВНИЙ СТАНДАРТ УКРАЇНИ ДСТУ 3396.2–97 Захист інформації. Технічний захист інформації. Терміни та визначення.
- ДЕРЖАВHІ БУДІВЕЛЬHІ HОРМИ УКРАЇHИ ДБH А.2.2–2‑96. Проектування. Технічний захист інформації. Загальні вимоги до організації проектування і проектної документації для будівництва