Перейти к содержанию

Принят новый ГОСТ об угрозах идентификации и аутентификации

Новый национальный стандарт систематизирует типовые угрозы и уязвимости процессов идентификации и аутентификации

Компания «Аладдин» совместно с ФСТЭК России и ФАУ «ГНИИИ ПТЗИ ФСТЭК России» разработала новый национальный стандарт в области идентификации и аутентификации. ГОСТ Р 70262.3—2026 «Защита информации. Идентификация и аутентификация. Типовые угрозы и уязвимости идентификации и аутентификации» вступит в силу 1 декабря 2026 года.

Источник изображения: ИИ Grok Imagine

Документ устанавливает единые правила описания угроз и уязвимостей, связанных с идентификацией и аутентификацией, а также содержит их систематизированный перечень. Стандарт предусматривает использование этих данных при разработке и совершенствовании механизмов управления доступом.

Для каждой угрозы и уязвимости определены идентификатор, название, описание, затрагиваемый компонент, способ реализации и возможные последствия. Кроме того, ГОСТ закрепляет трактовки ключевых терминов и описывает распространённые атаки, включая спуфинг, фишинг и фарминг.

Новый документ продолжает серию стандартов по идентификации и аутентификации, в которую входят ГОСТ Р 58833-2020, ГОСТ Р 70262.1-2022 и ГОСТ Р 70262.2-2025. ГОСТ Р 70262.3—2026 стал одиннадцатым национальным стандартом, разработанным при непосредственном участии «Аладдин».