Средства защиты информации (СЗИ)
Средство доверенной загрузки (СДЗ)
Сертификат ФСТЭК России

Также: СДЗ, аппаратно-программный модуль доверенной загрузки, АПМДЗ, СДЗ

Средство доверенной загрузки проверяет подлинность пользователя и целостность среды до старта операционной системы и не дает загрузиться из недоверенного источника.

Зачем нужно

Защита, работающая внутри операционной системы, бессильна, если ее обошли до запуска: загрузкой с постороннего носителя, подменой загрузчика, извлечением диска. СДЗ закрывает этот этап: никто не получит доступ к компьютеру и данным, не пройдя проверку на этапе включения.

Как работает

Модуль (плата, контроллер или программная часть микропрограммы) запускается первым, до операционной системы. Он аутентифицирует пользователя по паролю, токену или карте, проверяет целостность загрузчика, ядра и заданных файлов и разрешает загрузку только с доверенного носителя. Журнал событий хранится в защищенной памяти модуля.

Чего не делает

Не защищает от атак после загрузки системы, не заменяет разграничение доступа, антивирус и шифрование. Не помогает, если злоумышленник вынул диск и читает его на другом компьютере: для этого нужно шифрование диска. Неправильно настроенный режим может заблокировать компьютер при законном обновлении.

Сертификация и требования регулятора

Для ИСПДн применение средств защиты, прошедших оценку соответствия, предусмотрено п. 3 ч. 2 ст. 19 152-ФЗ. Требования ФСТЭК России к средствам доверенной загрузки различают тип и класс защиты; значения указаны в реестре сертифицированных средств. Какой тип и класс нужен, определяют уровень защищенности ИСПДн, класс информационной системы и модель угроз. Сертификат и версию проверяют в реестре на дату закупки.

В ИСПДн

Меры приказа ФСТЭК № 21: ИАФ.1 и ИАФ.4 (идентификация и аутентификация пользователей, управление средствами аутентификации), ОЦЛ.1 (контроль целостности программного обеспечения, включая загрузочную среду), ЗНИ.2 (управление доступом к носителям). Точный набор определяется уровнем защищенности вашей ИСПДн; на серверах и рабочих местах с ПДн СДЗ часто закладывают вместе со средством защиты от несанкционированного доступа.

Как выбирать
  • Сертификат ФСТЭК России нужного типа и класса на версию продукта.
  • Исполнение: аппаратный модуль (плата, встроенный контроллер) или программно-аппаратное, совместимость с вашими материнскими платами и серверами.
  • Поддержка UEFI и защищенной загрузки, а не только классической BIOS.
  • Поддерживаемые токены и карты, режим работы нескольких пользователей.
  • Централизованное управление и журнал для сотен узлов.
  • Влияние на обновления и восстановление: как действовать при замене компонентов.
Примеры решений на рынке РФ

Электронный замок «Соболь» (Код Безопасности), Аккорд-АМДЗ (ОКБ САПР). Это не рекомендация. Наличие, тип, класс и срок действия сертификата каждого продукта проверять в реестре на дату закупки.

Что проверяет аудитор

Установлено ли средство на узлах, где оно требуется, настройку списка контролируемых файлов, журнал входов, порядок выдачи и отзыва токенов, процедуру при потере токена, сертификат и версию. Типичная ошибка: модуль установлен, но проверка целостности отключена или список контролируемых файлов пуст.

Примеры применения (3)
  • Сервер с базой ПДн не загрузится, если загрузчик заменен или подключена посторонняя загрузочная флешка.
  • Администратор входит на сервер по токену, а журнал входов хранится в защищенной памяти модуля.
  • При потере токена доступ немедленно блокируется на уровне модуля.
Связанные понятия
Термины ИБauthenticationintegritydefense-in-depthconfidentiality
Соседние классыСЗИ от НСДFDEFIM
Документыинструкция по использованию СДЗжурнал выдачи токеновмодель угроз
Ролиадминистратор ИБсистемный администратор
Источники (3)

Как это проверяют на аудите: курс «Аудитор ИСПДн 2.0» Все средства защиты

Материал: Школа персональных данных № 1. Обновлено 02.10.2026

02.10.2026