ГОСТ Р 70262.3-2026 "Защита информации. Идентификация и аутентификация. Типовые угрозы и уязвимости идентификации и аутентификации" утвержден приказом Росстандарта от 14 сентября 2026 года № 1136-ст.
Стандарт устанавливает форму и структуру описания типовых угроз, характерных для идентификации и аутентификации субъектов и объектов доступа, а также определяет форму и структуру описания типовых уязвимостей идентификации и аутентификации, которые могут быть использованы для нарушения установленного порядка и правил их выполнения и (или) получения неверных результатов идентификации и аутентификации. Положения стандарта содержат систематизированные перечни типовых уязвимостей и типовых угроз применительно к компонентам идентификации и аутентификации, которые могут являться объектами воздействий (атак) при реализации типовых угроз и (или) могут содержать типовые уязвимости, а также определяют особенности использования приведенных перечней при разработке, внедрении и совершенствовании правил, механизмов и технологий управления доступом.
ГОСТ Р 70262.3-2026 вводится в действие на территории РФ с 1 декабря 2026 года.