Материалы по тегу: сертификация
08.02.2023 [15:31], Андрей Крупин
Astra Linux Special Edition прошла сертификацию ФСТЭК России в части средств виртуализацииКомпания Astra Linux сообщила о завершении первого этапа сертификации своих программных решений на соответствие требованиям безопасности информации ФСТЭК России к средствам виртуализации: защищённая платформа всей продуктовой экосистемы вендора, операционная система специального назначения Astra Linux Special Edition, получила сертификат, подтверждающий её возможности в части защиты среды виртуализации. Напомним, что 22 декабря 2022 года вступили в силу новые «Требования по безопасности информации к средствам виртуализации», утверждённые приказом ФСТЭК России от 27.10.2022 № 187 (программные продукты, реализующие функции средств виртуализации, должны быть сертифицированы по одному из шести классов защиты). Astra Linux Special Edition стала первой и пока единственной ОС, которая прошла сертификацию по первому, максимальному, классу защиты. Выданный ведомством документ подтверждает, что ОС Astra Linux Special Edition является сертифицированным ФСТЭК России средством, разрешённым к применению в целях создания и защиты виртуальной инфраструктуры в информационных системах, обрабатывающих любую информацию ограниченного доступа, в том числе в государственных информационных системах, информационных системах персональных данных, в составе значимых объектов критической информационной инфраструктуры и др. В ближайших планах разработчика — сертификация программного комплекса средств виртуализации «Брест» и остального стека решений на соответствие требованиям ФСТЭК России в части средств виртуализации.
30.01.2023 [18:00], Андрей Крупин
Аналитическая платформа «Форсайт» получила сертификат ФСТЭК РоссииКомпания «Форсайт» сообщила о сертификации Федеральной службой по техническому и экспортному контролю программного комплекса «Форсайт. Аналитическая платформа». Платформа «Форсайт» предназначена для создания приложений класса Business Intelligence и решения аналитических задач в корпоративной среде. Она позволяет разрабатывать настольные, веб- и мобильные приложения для визуализации и оперативного анализа данных, формирования отчётности, автоматизации бизнес-процессов, моделирования и прогнозирования показателей по различным сценариям. В активе продукта значатся широкие возможности интеграции с различными системами документооборота и управления предприятием, а также поддержка Hadoop Hive — инфраструктуры распределённого хранения и обработки «больших данных». Выданный ведомством документ подтверждает соответствие продукта 4 уровню доверия (согласно 76 приказу ФСТЭК России), 5 классу защиты (согласно руководящему документу «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищённости от несанкционированного доступа к информации») и техническим условиям. Сертификат позволяет использовать «Форсайт. Аналитическая платформа» в качестве средства защиты информации (не составляющей государственную тайну) от несанкционированного доступа в системах всех классов защищённости, в том числе в государственных информационных системах (ГИС), на объектах критической информационной инфраструктуры (КИИ), а также для построения систем по работе с источниками информации ограниченного доступа, персональными данными, служебной, коммерческой и иными видами конфиденциальной информации.
25.01.2023 [21:08], Андрей Крупин
DLP-платформа «Гарда предприятие» и система защиты баз данных «Гарда БД» прошли сертификационные испытания ФСТЭК РоссииРоссийский разработчик систем информационной безопасности «Гарда технологии» (входит в «ИКС Холдинг») сообщил о сертификации Федеральной службой по техническому и экспортному контролю сразу двух решений — DLP-системы для защиты и предотвращения утечек конфиденциальной информации «Гарда предприятие» и программного комплекса для защиты баз данных «Гарда БД». Оба продукта обеспечивают защиту конфиденциальной информации и персональных данных и соответствуют требованиям безопасности информации по 4 уровню доверия. Выданные ФСТЭК России сертификаты допускают применение систем «Гарда предприятие» и «Гарда БД» для защиты информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну, в значимых объектах критической информационной инфраструктуры, в государственных информационных системах, в автоматизированных системах управления производственными и технологическими процессами, в информационных системах персональных данных высших категорий и классов. «Гарда предприятие» и «Гарда БД» зарегистрированы в реестре российского софта и могут представлять интерес для организаций, реализующих проекты в рамках программы импортозамещения ПО.
17.01.2023 [23:05], Владимир Мироненко
Selectel подтвердил соответствие своей облачной платформы наивысшему уровню защиты персональных данныхРоссийский провайдер IT-инфраструктуры Selectel провёл оценку эффективности принимаемых мер и соответствия системы защиты своей облачной платформы требованиям по обеспечению безопасности персональных данных согласно приказу ФСТЭК России № 21 от 18 февраля 2013 г. Оценка их эффективности была проведена в форме приёмочных испытаний платформы. По результатам приведённой оценки была подтверждена эффективность принимаемых мер по обеспечению безопасности хранения и обработки персональных данных до первого уровня защищённости (УЗ-1) облачной платформы. Это означает, что клиенты смогут размещать на платформе Selectel персональные данные всех категорий при использовании его облачных серверов, объектного хранилища S3, кластеров Kubernetes и облачных баз данных. Меры по обеспечению безопасности согласно требованиям УЗ-1 необходимы для обработки и хранения специальных категорий персональных данных при превышении субъектов персональных данных 100 тыс. человек. При соответствии мер провайдера требованиям УЗ-1 заказчик освобождается от необходимости оценки потенциальных угроз при использовании его сервисов, поскольку Selectel сам проводит оценку. При этом клиенту предоставляется выписка из модели угроз в соответствии с требованиями ФСТЭК. Согласно регламенту обязанности Selectel и клиентов по обеспечению безопасности распределяются следующим образом:
17.01.2023 [15:12], Владимир Мироненко
Компания GAGAR>N первой в России получила статус Solution Provider глобального сообщества OCP>Российская компания GAGAR>N, специализирующаяся на разработке и производстве серверного OCP-оборудования полного цикла, первой в России получила статус Solution Provider глобального сообщества OCP, подтверждающий, что её операции, включая производство, логистику и поддержку выполняются в соответствии с глобальным OCP-стандартом. Этот статус получают компании, способные предоставить заказчикам комплексные инфраструктурные решения, а не отдельные продукты. Портфолио GAGAR>N включает серверы, стойки, полки питания, дисковые массивы и т.д., что позволяет её клиентам осуществлять инфраструктурные проекты любой сложности и любого масштаба. Для клиентов GAGAR>N статус Solution Provider глобального сообщества OCP означает наличие высокого уровня экспертизы в разработке и производстве отечественного оборудования, а также качественной комплексной технической поддержки. Благодаря присуждению статуса OCP Solution Provider компания получает экспертную поддержку сообщества для популяризации решений на базе стандартов и архитектур OCP в России и мире. Следует отметить, что в мире всего 28 вендоров имеют такой статус. Соответствие открытому стандарту OCP предполагают совместимость решений GAGAR>N с широким спектром компонентов и оборудования без привязки к определённому вендору (vendor lock-in). Это особенно актуально в условиях нынешней ситуации на фоне западных санкций. Благодаря этому у российского бизнеса расширяется перечень доступных продуктов для построения эффективной ИТ-инфраструктуры.
16.01.2023 [20:12], Сергей Карасёв
ASRock будет выпускать промышленные IoT-решения, сертифицированные для UbuntuКомпания ASRock Industrial объявила о заключении соглашения о сотрудничестве с Canonical с целью сертификации Ubuntu для своих промышленных аппаратных платформ и материнских плат. Партнёрство позволяет ASRock предлагать устройства, поддерживающие все функции Ubuntu, тогда как Canonical обеспечит выпуск обновлений безопасности в течение 10 лет. Первым производителем промышленных компьютеров, присоединившимся к программе Ubuntu IoT Hardware, стала компания DFI, а позже к ней присоединилась компания ASUS. Благодаря сотрудничеству с Canonical новейший промышленный IoT-контроллер ASRock Industrial iEP-5000G получил сертификацию Ubuntu. Решение оснащено процессором Intel Atom x6000E (Elkhart Lake). Есть два слота DDR4-3200 SO-DIMM (суммарно до 32 Гбайт), коннектор M.2 2280 (PCIe 3.0 x2 или SATA-3), слот microSD, посадочное место для накопителя SFF, три сетевых порта 1GbE, три последовательных порта, по два разъёма USB 3.2 и USB 2.0, интерфейсы HDMI 2.0b и D-Sub. Кроме того, могут быть установлены адаптеры M.2 Key B 3042/3052 и M.2 Key E 2230 с поддержкой 5G/4G (есть слот для SIM-карты) и Wi-Fi/Bluetooth. Габариты составляют 58 × 125 × 157 мм, вес — 1,3 кг. Допускается монтаж на DIN-рейку. Диапазон рабочих температур простирается от -40 до +70 °C.
16.01.2023 [14:18], Андрей Крупин
Отечественная СУБД Jatoba прошла инспекционный контроль ФСТЭК РоссииКомпания «Газинформсервис» сообщила о получении обновлённого сертификата соответствия Федеральной службы по техническому и экспортному контролю на систему управления базами данных Jatoba. Платформа Jatoba разработана на базе свободной объектно-реляционной системы управления базами данных PostgreSQL и предназначена для высоконагруженных IT-инфраструктур крупных предприятий. Особенностями отечественной СУБД являются расширенные функциональные возможности, увеличенная синтаксическая совместимость с процедурным языком PL/SQL, а также встроенные средства предотвращения анализа и изменения исходных кодов процедур и функций. СУБД Jatoba аккредитована ФСТЭК России по 4 уровню доверия. Выданный ведомством документ допускает использование продукта на значимых объектах критической информационной инфраструктуры 1 категории, а также в государственных информационных системах 1 класса защищённости, автоматизированных системах управления производственными и технологическими процессами 1 класса защищённости, информационных системах персональных данных при необходимости обеспечения 1 уровня защищённости персональных данных (например, в медицинских информационных системах) и информационных системах общего пользования II класса. Сертификат соответствия действителен до ноября 2025 года.
13.01.2023 [11:46], Андрей Крупин
Межсетевые экраны «Рубикон» и «Рубикон-К» получили обновлённые сертификаты соответствия ФСТЭК РоссииНаучно-производственное объединение «Эшелон» сообщило о получении обновлённых сертификатов соответствия ФСТЭК России на программно-аппаратные комплексы «Рубикон» и «Рубикон-К», выполняющие функции межсетевого экранирования и обнаружения компьютерных атак. Выданные Федеральной службой по техническому и экспортному контролю документы подтверждают соответствие «Рубикон» и «Рубикон-К» требованиям к межсетевым экранам и системам обнаружения вторжений. Первый продукт сертифицирован по 2 уровню доверия, второй — по 4 уровню доверия. Программно-аппаратные комплексы «Рубикон» и «Рубикон-К» могут использоваться для защиты периметра сетей предприятий различного масштаба в соответствии с нормативными требованиями регуляторов. Сертификаты ФСТЭК России допускают применение продуктов для защиты систем, обрабатывающих информацию, содержащую составляющие государственную тайну сведения. Изделия выполнены в различных форм-факторах и конфигурациях. Программная составляющая платформ «Рубикон» и «Рубикон-К» включена в реестр отечественного ПО. Поддерживается интеграция с антивирусными решениями «Лаборатории Касперского» и системой управления событиями информационной безопасности «Комрад».
11.01.2023 [16:08], Андрей Крупин
Astra Linux Special Edition прошла сертификацию в Республике БеларусьКомпания Astra Linux сообщила о прохождении сертификационных испытаний на соответствие стандартам информационной безопасности Республики Беларусь операционной системы специального назначения Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7). Astra Linux Special Edition предназначена для развёртывания защищённых рабочих мест и автоматизированных систем любой сложности, обрабатывающих сведения ограниченного доступа. Платформа оснащена средствами обеспечения информационной безопасности обрабатываемых данных, механизмами мандатного разграничения доступа, контроля замкнутости программной среды и защиты адресного пространства системных процессов, встроенными инструментами маркировки документов, регистрации событий, контроля целостности данных, а также прочими обеспечивающими защиту информации компонентами. Сертификат, выданный Оперативно-аналитическим центром при президенте Республики Беларусь, подтверждает соответствие Astra Linux Special Edition РУСБ.10015-37 требованиям информационной безопасности, предъявляемым к средствам защиты информации на государственном уровне. Продукт в полной мере отвечает требованиям технического регламента «Информационные технологии. Средства защиты информации. Информационная безопасность» (ТР 2013/027/BY) и указанным в нём государственным стандартам Республики Беларусь. Платформа Astra Linux Special Edition РУСБ.10015-37 может использоваться органами государственной власти Беларуси, предприятиями военно-промышленного комплекса и другими организациями для защиты любой информации ограниченного распространения.
27.12.2022 [23:05], Андрей Крупин
Astra Linux Special Edition 1.7 получила сертификат Минобороны России по первому классу защиты информации
astra linux
linux
software
информационная безопасность
минобороны россии
операционная система
сертификация
Компания Astra Linux сообщила о прохождении сертификационных испытаний на соответствие стандартам Министерства обороны Российской Федерации операционной системы специального назначения Astra Linux Special Edition версии 1.7. Astra Linux Special Edition предназначена для создания защищённых рабочих мест и автоматизированных систем любой сложности, обрабатывающих сведения ограниченного доступа. Платформа оснащена средствами обеспечения информационной безопасности обрабатываемых данных, механизмами мандатного разграничения доступа, контроля замкнутости программной среды и защиты адресного пространства системных процессов, встроенными инструментами маркировки документов, регистрации событий, контроля целостности данных, а также прочими обеспечивающими защиту информации компонентами. ОС поддерживает работу с различным аппаратными платформами и может функционировать на системах с отечественными процессорами «Эльбрус», «Байкал-Т1» и «Комдив». Astra Linux Special Edition 1.7 прошла комплекс испытаний в системе сертификации Министерства обороны России по первому, максимальному, классу защиты информации. Получению сертификата предшествовал комплекс исследований, проведённых экспертами аккредитованной испытательной лаборатории АО «НПО «Эшелон». Объектом исследований стала не только актуальная версия ОС Astra Linux с ядром Linux 5.4 из комплекта поставки, но и её обновление, которым введена поддержка ядра Linux 5.10. Кроме того, в рамках тестирования были реализованы проверки функциональных возможностей создания и защиты средствами ОС изолированных программных сред (контейнеров), среды виртуализации, а также проверены функции защиты СУБД. Выданный Минобороны России документ допускает использование Astra Linux Special Edition 1.7 в IT-инфраструктурах, обрабатывающих любую информацию ограниченного доступа, включая персональные данные и сведения, составляющие служебную, коммерческую и государственную тайну, в том числе степени секретности «особой важности». |
|