Средства защиты информации (СЗИ)
Защита от несанкционированного доступа на узле (СЗИ от НСД)
Сертификат ФСТЭК России

Также: СЗИ от НСД, средство защиты от несанкционированного доступа, разграничение доступа на узле, НСД

Средство защиты от несанкционированного доступа ограничивает, кто и что может делать на компьютере или сервере: вход, права на файлы и программы, журналирование и контроль целостности.

Зачем нужно

Операционная система сама по себе плохо различает легитимные и несанкционированные действия: администратор может случайно открыть доступ, пользователь – запустить лишнюю программу. Средство добавляет усиленную аутентификацию, разграничение доступа, контроль запуска программ и подключаемых устройств, журнал действий.

Как работает

Агент встраивается в операционную систему и перехватывает обращения пользователей и процессов к ресурсам. Правила хранятся централизованно: пользователи, их права на файлы, каталоги, устройства и программы. Многие продукты включают аутентификацию по токенам и смарт-картам, замкнутую программную среду, контроль целостности и регистрацию событий.

Чего не делает

Не защищает от атак на уровне оборудования и прошивки (для этого нужны средства доверенной загрузки), не заменяет антивирус, шифрование и сетевую защиту. Может быть обойдено администратором с полными правами, если разделение полномочий не настроено, и осложняет работу, если политики заданы слишком жестко.

Сертификация и требования регулятора

Для ИСПДн применение средств защиты, прошедших оценку соответствия, предусмотрено п. 3 ч. 2 ст. 19 152-ФЗ. Требования ФСТЭК России к средствам защиты от несанкционированного доступа задают классы защиты; класс указан в реестре сертифицированных средств для каждого продукта. Какой класс нужен, определяют уровень защищенности ИСПДн, класс информационной системы и модель угроз. Сертификат и версию проверяют в реестре на дату закупки.

В ИСПДн

Меры приказа ФСТЭК № 21: ИАФ.1 и ИАФ.3 (идентификация и аутентификация пользователей, управление идентификаторами), УПД.1 (управление учетными записями), УПД.2 (реализация модели управления доступом), УПД.4 (разделение полномочий), УПД.5 (минимально необходимые права), УПД.6 (ограничение неуспешных попыток входа), УПД.10 (блокирование сеанса), РСБ.2 (события безопасности, подлежащие регистрации), ОПС.1 (управление запуском компонентов ПО), ЗНИ.2 и ЗНИ.7 (управление доступом к машинным носителям и контроль их подключения).

Как выбирать
  • Сертификат ФСТЭК России нужного класса на версию, которая будет установлена.
  • Поддерживаемые операционные системы, включая российские дистрибутивы Linux и серверные платформы.
  • Набор функций: аутентификация по токенам, замкнутая среда, контроль устройств, контроль целостности.
  • Централизованное управление политиками для сотен узлов и отчетность.
  • Влияние на производительность и совместимость с прикладным ПО.
  • Поддержка производителя в России и срок действия сертификата.
Примеры решений на рынке РФ

Secret Net Studio (Код Безопасности), Dallas Lock (Конфидент). Это не рекомендация. Наличие, тип, класс и срок действия сертификата каждого продукта проверять в реестре на дату закупки.

Что проверяет аудитор

Политики доступа на выборке узлов, список пользователей и их права, примеры блокировок и неуспешных входов, регистрацию событий, разделение ролей администраторов, совпадение сертификата и установленной версии. Типичная ошибка: у администраторов полные права без разделения полномочий, а средство установлено, но почти все функции отключены из-за жалоб пользователей.

Примеры применения (3)
  • Оператор ПДн входит по токену, а права на файлы с ПДн ограничены его ролью.
  • Запуск неизвестных программ на рабочем месте запрещен, разрешен только перечень.
  • Журнал фиксирует попытку копирования файла с ПДн на личный носитель.
Связанные понятия
Соседние классыконтроль приложенийконтроль устройствСДЗFIM
Документыматрица доступаполитика управления доступоминструкция администратора
Ролиадминистратор ИБсистемный администратор
Источники (3)

Как это проверяют на аудите: курс «Аудитор ИСПДн 2.0» Все средства защиты

Материал: Школа персональных данных № 1. Обновлено 02.10.2026

02.10.2026