С октября в России начнёт действовать новый ГОСТ по доступу к защищённым данным. Стандарт устанавливает единые правила идентификации пользователей при работе с конфиденциальной информацией. Согласно документу, аутентификация может быть простой, усиленной или строгой. Наиболее защищённый вариант включает многофакторную проверку и криптографическую защиту. Уровень доступа будет зависеть от степени доверия к пользователю — от одноразовых паролей до специальных физических устройств, пишет "Парламентская газета". Большинство ГОСТов носят рекомендательный характер, но если стандарт прямо упомянут в законе или контракте, его соблюдение становится обязательным.