Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Сертификация ФСТЭК для чайников

Что такое сертификация ФСТЭК?

Сертификация ФСТЭК – процедура получения документа, подтверждающего, что средство защиты информации соответствует требованиям нормативных и методических документов ФСТЭК России.

Сертификация ФСТЭК для средств защиты информации создана для того, чтобы обеспечить:

  • Защиту конфиденциальной информации строго определенного уровня.
  • Возможность для потребителей выбирать качественные и эффективные средства защиты информации.
  • Содействие формированию рынка защищенных информационных технологий и средств их обеспечения.

Зачем нужна сертификация ФСТЭК?

Сертификация ФСТЭК необходима для строго определенных сфер деятельности и ее необходимость зависит от того, какая именно информация будет обрабатываться в той или иной информационной системе.

Сферы деятельности с обязательной сертификацией средств защиты информации:

  • Государственные информационные системы (ГИС).
  • Автоматизированные системы управления технологическим процессом (АСУ ТП).
  • Персональные данные (ЗПДн).
  • Критическая информационная инфраструктура (КИИ).
  • Государственная тайна (ЗГТ).
  • Конфиденциальная информация (служебная информация).

Несертифицированный продукт невозможно использовать в тех сферах деятельности, где обязательно использование сертифицированных продуктов.

Использование компанией несертифицированной продукции в сфере деятельности, требующей обязательной сертификации средств защиты информации, может повлечь за собой серьезные последствия: от больших штрафов до уголовной ответственности для руководителей.

Отличия сертифицированных версий от версий общего пользования

Сертифицированные версии решений поставляются с соответствующим сертификатом, формуляром, инструкциями и прочими документами, подтверждающими класс, уровень защищенности информационной системы.

У сертифицированных версий продуктов есть свои особенности:

  1. Их непросто обновлять. Сертификация продукта занимает от 0,5 до 1 года. И обычно ее делают на версии продуктов, которые уже отлажены, проверены на практике, имеют достаточное количество накопленных обновлений. Таким образом, сертифицированные версии запаздывают по сравнению с версиями общего пользования.
  2. У сертифицированной версии могут быть дополнительные ограничения, связанные с определенным уровнем защищенности или классом защиты. Если мы говорим про ОС и офисные продукты, то в версии с сертификацией ФСТЭК могут быть закрыты некоторые функции и опции. Особенно, если есть сертификат на отсутствие недекларированных возможностей.

Когда можно покупать решения общего пользования, а когда нужны сертифицированные?

В пределах одной компании может быть несколько информационных систем. Некоторые из них нуждаются в сертифицированных средствах защиты, а некоторые – нет. Все зависит от характера информации, которая обрабатывается в этих системах. В случае, если данные касаются вышеперечисленных сфер деятельности, сертификация обязательна.

Можно ли устанавливать на сертифицированную операционную систему несертифицированные продукты?

При необходимости можно использовать пакеты, которые не входят в состав дистрибутива, поставляемого вместе с операционной системой. Для этого несертифицированные продукты должны соответствовать следующим требованиям:

  • Их установка не требует замены пакетов, входящих в состав сертифицированного дистрибутива.
  • Они не имеют отношения к средствам защиты информации.
  • Они могут работать в замкнутой программной среде.

Для удобства контроля и обновления сторонние пакеты помещаются в служебный репозиторий.

В том случае, если продукт относится к средствам защиты информации, он должен быть обеспечен соответствующим сертификатом.

Что делать, если изменился характер деятельности компании, а продукты не сертифицированы?

Есть два варианта дальнейшего развития событий:

  1. Приобретение сертифицированной версии продукта, возможно, со скидкой производителя, если предыдущая версия принадлежит тому же разработчику. В этом случае с большой вероятностью придется сделать даунгрейд – откат решения до предыдущей сертифицированной версии.
  2. Можно не менять решение, а приобрести сертифицированные наложенные программные или программно-аппаратные средства, в зависимости от того, какую подсистему нужно закрыть.

Требования ФСТЭК могут измениться, насколько это может затронуть компанию-пользователя?

Требования ФСТЭК меняются не единовременно. О любых изменениях предупреждают заранее. Кроме того, после принятия нового документа с требованиями дается около года на то, чтобы подготовить все системы компании к новым реалиям.

Чем может помочь компания Softline?

  • В ряде случаев поставщики сертифицированных решений также должны обладать соответствующими лицензиями. У нас есть все необходимые статусы для поставки широкого круга сертифицированных продуктов и оказания услуг по их внедрению.
  • У нас большая экспертиза в вопросе поставок сертифицированных решений и ведется сотрудничество с огромным количеством вендоров. Мы всегда сможем квалифицированно определить, в каком случае нужна сертифицированная, а в каком – несертифицированная версия продуктов, а затем выбрать оптимальный вариант.

Автор статьи: руководитель органа по аттестации объектов информатизации Softline Антон Казаков

Новости, истории и события
Смотреть все
ГК Softline заняла 2-е место в Топ-100 крупнейших российских компаний в сфере информационной безопасности
Новости

ГК Softline заняла 2-е место в Топ-100 крупнейших российских компаний в сфере информационной безопасности

19.12.2025

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработала цифровую инвестиционную платформу
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработала цифровую инвестиционную платформу

19.12.2025

Группа «Борлас» (ГК Softline) и ГК «ПЛМ Урал» заключили соглашение о партнерстве
Новости

Группа «Борлас» (ГК Softline) и ГК «ПЛМ Урал» заключили соглашение о партнерстве

18.12.2025

«Софтлайн Решения» (ГК Softline) получила награду от Индид за лучшие показатели по объему сделок и вклад в продвижение продуктов
Новости

«Софтлайн Решения» (ГК Softline) получила награду от Индид за лучшие показатели по объему сделок и вклад в продвижение продуктов

18.12.2025

Группа «Борлас» (ГК Softline) вошла в рейтинг «Крупнейшие игроки рынка HR Tech в России 2024»
Новости

Группа «Борлас» (ГК Softline) вошла в рейтинг «Крупнейшие игроки рынка HR Tech в России 2024»

17.12.2025

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила BPM-движок платформы ROBIN: ускоренный перенос процессов, гибкое управление роботами и запуск сценариев по расписанию
Новости

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила BPM-движок платформы ROBIN: ускоренный перенос процессов, гибкое управление роботами и запуск сценариев по расписанию

17.12.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) создал российскую операционную систему «МСВСфера» 10.1 с ИИ-помощником
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) создал российскую операционную систему «МСВСфера» 10.1 с ИИ-помощником

17.12.2025

ПАО «Софтлайн» объявляет о результатах внеочередного Общего собрания акционеров
Новости

ПАО «Софтлайн» объявляет о результатах внеочередного Общего собрания акционеров

16.12.2025

Академия АйТи FabricaONE.AI (акционер - ГК Softline) получила Гран-при в номинации «Лучшее digital-решение года для корпоративного обучения» премии «СМАРТ пирамида - 2025»
Новости

Академия АйТи FabricaONE.AI (акционер - ГК Softline) получила Гран-при в номинации «Лучшее digital-решение года для корпоративного обучения» премии «СМАРТ пирамида - 2025»

16.12.2025

«Нева-Автоматизация» стала официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

«Нева-Автоматизация» стала официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

16.12.2025

SimpleOne и «Инферит ИТМен» (кластер «СФ Тех» ГК Softline) объявили о технологическом партнерстве
Новости

SimpleOne и «Инферит ИТМен» (кластер «СФ Тех» ГК Softline) объявили о технологическом партнерстве

16.12.2025

Эксперты ГК Softline обсудили с лидерами страхового рынка перспективы использования телематики и ИИ в отрасли
Новости

Эксперты ГК Softline обсудили с лидерами страхового рынка перспективы использования телематики и ИИ в отрасли

15.12.2025

ГК Softline расширяет сотрудничество с IVA Technologies в рамках комплексного сервиса Softline Enterprise Agreement
Новости

ГК Softline расширяет сотрудничество с IVA Technologies в рамках комплексного сервиса Softline Enterprise Agreement

15.12.2025

Bell Integrator FabricaONE.AI (акционер – ГК Softline) внедрила корпоративную систему онлайн-обработки заказов для группы логистических компаний
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) внедрила корпоративную систему онлайн-обработки заказов для группы логистических компаний

15.12.2025

Российский производитель лазерных решений VPG LaserONE (кластер «СФ Тех» ГК Softline) разработал инновационный метод лазерной сварки стекла
Новости

Российский производитель лазерных решений VPG LaserONE (кластер «СФ Тех» ГК Softline) разработал инновационный метод лазерной сварки стекла

12.12.2025

Академия АйТи FabricaONE.AI (акционер - ГК Softline) объявляет о запуске программы «Директор по ИИ (CAIO): от стратегии к практике»
Новости

Академия АйТи FabricaONE.AI (акционер - ГК Softline) объявляет о запуске программы «Директор по ИИ (CAIO): от стратегии к практике»

12.12.2025

ИТ-вендор «Инферит» (кластер «СФ Тех» ГК Softline) и компания АРКИС объявили о партнерстве
Новости

ИТ-вендор «Инферит» (кластер «СФ Тех» ГК Softline) и компания АРКИС объявили о партнерстве

12.12.2025

«Софтлайн Решения» (ГК Softline) помогла UDM Lab оптимизировать работу с проектной документацией с помощью решения nanoCAD
Новости

«Софтлайн Решения» (ГК Softline) помогла UDM Lab оптимизировать работу с проектной документацией с помощью решения nanoCAD

11.12.2025

Технологии 3D-печати и 3D-принтеры от А до Я
Блог

Технологии 3D-печати и 3D-принтеры от А до Я

19.12.2025

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS
Блог

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS

11.12.2025

VDI: преимущества виртуальных рабочих мест и обзор российских решений
Блог

VDI: преимущества виртуальных рабочих мест и обзор российских решений

10.12.2025

Частное облако в 2026 году: главные тренды и аргументы для бизнеса
Блог

Частное облако в 2026 году: главные тренды и аргументы для бизнеса

04.12.2025

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров
Блог

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров

27.11.2025

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС
Блог

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС

25.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025

Использование дронов и БПЛА в школах и образовательных учреждениях
Блог

Использование дронов и БПЛА в школах и образовательных учреждениях

03.10.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ бюджетных и премиальных игровых ноутбуков
Блог

Топ бюджетных и премиальных игровых ноутбуков

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику
Блог

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику

12.09.2025