Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Сертификация ФСТЭК для чайников

26.05.2020

Что такое сертификация ФСТЭК?

Сертификация ФСТЭК – процедура получения документа, подтверждающего, что средство защиты информации соответствует требованиям нормативных и методических документов ФСТЭК России.

Сертификация ФСТЭК для средств защиты информации создана для того, чтобы обеспечить:

  • Защиту конфиденциальной информации строго определенного уровня.
  • Возможность для потребителей выбирать качественные и эффективные средства защиты информации.
  • Содействие формированию рынка защищенных информационных технологий и средств их обеспечения.

Зачем нужна сертификация ФСТЭК?

Сертификация ФСТЭК необходима для строго определенных сфер деятельности и ее необходимость зависит от того, какая именно информация будет обрабатываться в той или иной информационной системе.

Сферы деятельности с обязательной сертификацией средств защиты информации:

  • Государственные информационные системы (ГИС).
  • Автоматизированные системы управления технологическим процессом (АСУ ТП).
  • Персональные данные (ЗПДн).
  • Критическая информационная инфраструктура (КИИ).
  • Государственная тайна (ЗГТ).
  • Конфиденциальная информация (служебная информация).

Несертифицированный продукт невозможно использовать в тех сферах деятельности, где обязательно использование сертифицированных продуктов.

Использование компанией несертифицированной продукции в сфере деятельности, требующей обязательной сертификации средств защиты информации, может повлечь за собой серьезные последствия: от больших штрафов до уголовной ответственности для руководителей.

Отличия сертифицированных версий от версий общего пользования

Сертифицированные версии решений поставляются с соответствующим сертификатом, формуляром, инструкциями и прочими документами, подтверждающими класс, уровень защищенности информационной системы.

У сертифицированных версий продуктов есть свои особенности:

  1. Их непросто обновлять. Сертификация продукта занимает от 0,5 до 1 года. И обычно ее делают на версии продуктов, которые уже отлажены, проверены на практике, имеют достаточное количество накопленных обновлений. Таким образом, сертифицированные версии запаздывают по сравнению с версиями общего пользования.
  2. У сертифицированной версии могут быть дополнительные ограничения, связанные с определенным уровнем защищенности или классом защиты. Если мы говорим про ОС и офисные продукты, то в версии с сертификацией ФСТЭК могут быть закрыты некоторые функции и опции. Особенно, если есть сертификат на отсутствие недекларированных возможностей.

Когда можно покупать решения общего пользования, а когда нужны сертифицированные?

В пределах одной компании может быть несколько информационных систем. Некоторые из них нуждаются в сертифицированных средствах защиты, а некоторые – нет. Все зависит от характера информации, которая обрабатывается в этих системах. В случае, если данные касаются вышеперечисленных сфер деятельности, сертификация обязательна.

Можно ли устанавливать на сертифицированную операционную систему несертифицированные продукты?

При необходимости можно использовать пакеты, которые не входят в состав дистрибутива, поставляемого вместе с операционной системой. Для этого несертифицированные продукты должны соответствовать следующим требованиям:

  • Их установка не требует замены пакетов, входящих в состав сертифицированного дистрибутива.
  • Они не имеют отношения к средствам защиты информации.
  • Они могут работать в замкнутой программной среде.

Для удобства контроля и обновления сторонние пакеты помещаются в служебный репозиторий.

В том случае, если продукт относится к средствам защиты информации, он должен быть обеспечен соответствующим сертификатом.

Что делать, если изменился характер деятельности компании, а продукты не сертифицированы?

Есть два варианта дальнейшего развития событий:

  1. Приобретение сертифицированной версии продукта, возможно, со скидкой производителя, если предыдущая версия принадлежит тому же разработчику. В этом случае с большой вероятностью придется сделать даунгрейд – откат решения до предыдущей сертифицированной версии.
  2. Можно не менять решение, а приобрести сертифицированные наложенные программные или программно-аппаратные средства, в зависимости от того, какую подсистему нужно закрыть.

Требования ФСТЭК могут измениться, насколько это может затронуть компанию-пользователя?

Требования ФСТЭК меняются не единовременно. О любых изменениях предупреждают заранее. Кроме того, после принятия нового документа с требованиями дается около года на то, чтобы подготовить все системы компании к новым реалиям.

Чем может помочь компания Softline?

  • В ряде случаев поставщики сертифицированных решений также должны обладать соответствующими лицензиями. У нас есть все необходимые статусы для поставки широкого круга сертифицированных продуктов и оказания услуг по их внедрению.
  • У нас большая экспертиза в вопросе поставок сертифицированных решений и ведется сотрудничество с огромным количеством вендоров. Мы всегда сможем квалифицированно определить, в каком случае нужна сертифицированная, а в каком – несертифицированная версия продуктов, а затем выбрать оптимальный вариант.

Автор статьи: руководитель органа по аттестации объектов информатизации Softline Антон Казаков

Новости, истории и события
Смотреть все
ГК Softline успешно завершила проект «ИТ — твое место работы» для менеджеров по продажам
Новости

ГК Softline успешно завершила проект «ИТ — твое место работы» для менеджеров по продажам

15.10.2024

АКБ «Барьер» (ГК Softline) применило новые материалы для снижения ПЭМИ при производстве ЗАРМов
Новости

АКБ «Барьер» (ГК Softline) применило новые материалы для снижения ПЭМИ при производстве ЗАРМов

14.10.2024

Безопасные внешние порталы — новый модуль Low-Code платформы Citeck от SL Soft (ГК Softline)
Новости

Безопасные внешние порталы — новый модуль Low-Code платформы Citeck от SL Soft (ГК Softline)

14.10.2024

ГК Softline помогла открыть Центр киберучений в КГТУ
Новости

ГК Softline помогла открыть Центр киберучений в КГТУ

11.10.2024

Академия Softline расширяет сотрудничество с «Хаб Знаний МойОфис»
Новости

Академия Softline расширяет сотрудничество с «Хаб Знаний МойОфис»

10.10.2024

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 3 квартал и 9 месяцев 2024 года 14 ноября 2024 года
Новости

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 3 квартал и 9 месяцев 2024 года 14 ноября 2024 года

10.10.2024

Компании SL Soft (ГК Softline) и «Денвик Аналитика» подтвердили совместимость своих продуктов
Новости

Компании SL Soft (ГК Softline) и «Денвик Аналитика» подтвердили совместимость своих продуктов

09.10.2024

ОС «МСВСфера» от «Инферит» (ГК Softline) подтвердила совместимость с программным комплексом для управления объектами виртуальной инфраструктуры «Брест» («Группа Астра»)
Новости

ОС «МСВСфера» от «Инферит» (ГК Softline) подтвердила совместимость с программным комплексом для управления объектами виртуальной инфраструктуры «Брест» («Группа Астра»)

08.10.2024

Полет в будущее: «Инферит» (ГК Softline) запускает проект Billogic Джет для пилотирования BillogicPlatform
Новости

Полет в будущее: «Инферит» (ГК Softline) запускает проект Billogic Джет для пилотирования BillogicPlatform

07.10.2024

«Инферит Клаудмастер» (ГК Softline) помог Эсборд сократить расходы на облачную инфраструктуру на 29% и выявить скрытые аномалии
Новости

«Инферит Клаудмастер» (ГК Softline) помог Эсборд сократить расходы на облачную инфраструктуру на 29% и выявить скрытые аномалии

04.10.2024

ГК Softline расширяет партнерство с GreenData
Новости

ГК Softline расширяет партнерство с GreenData

03.10.2024

ГК Softline и китайская компания DaoCloud объединят усилия для продвижения облачных технологий
Новости

ГК Softline и китайская компания DaoCloud объединят усилия для продвижения облачных технологий

02.10.2024

ПАО «Софтлайн» объявляет о завершении размещения дополнительного выпуска акций, инициированного с целью финансирования M&A-стратегии Группы
Новости

ПАО «Софтлайн» объявляет о завершении размещения дополнительного выпуска акций, инициированного с целью финансирования M&A-стратегии Группы

02.10.2024

ОС «МСВСфера» от «Инферит» (ГК Softline) расширяет арсенал защиты данных для российских предприятий: подтверждена совместимость с Кибер Бэкап
Новости

ОС «МСВСфера» от «Инферит» (ГК Softline) расширяет арсенал защиты данных для российских предприятий: подтверждена совместимость с Кибер Бэкап

01.10.2024

Путь к технологическому суверенитету: ноутбуки «Инферит» (ГК Softline) совместимы с Uncom OS
Новости

Путь к технологическому суверенитету: ноутбуки «Инферит» (ГК Softline) совместимы с Uncom OS

30.09.2024

«Инферит Облако» (ГК Softline) аттестовано по самому высокому уровню защищенности персональных данных
Новости

«Инферит Облако» (ГК Softline) аттестовано по самому высокому уровню защищенности персональных данных

27.09.2024

Bell Integrator (ГК Softline) стал одним из первых разработчиков решений на базе собственной импортозамещенной микросервисной платформы для компании финтех-отрасли
Новости

Bell Integrator (ГК Softline) стал одним из первых разработчиков решений на базе собственной импортозамещенной микросервисной платформы для компании финтех-отрасли

27.09.2024

«Инферит ОС» (ГК Softline) и «Лаборатория Касперского» подтвердили совместимость отечественной ОС «МСВСфера» с решением для безопасности конечных точек
Новости

«Инферит ОС» (ГК Softline) и «Лаборатория Касперского» подтвердили совместимость отечественной ОС «МСВСфера» с решением для безопасности конечных точек

26.09.2024

HR-бот: автоматизация воронки найма
Блог

HR-бот: автоматизация воронки найма

11.10.2024

Рынок сейчас остро нуждается в специалистах, владеющих импортозамещающими технологиями
Блог

Рынок сейчас остро нуждается в специалистах, владеющих импортозамещающими технологиями

02.10.2024

Повышаем вовлеченность сотрудника с помощью цифровых HR-систем
Блог

Повышаем вовлеченность сотрудника с помощью цифровых HR-систем

27.09.2024

Современные российские серверы на процессорах Gen 4/5
Блог

Современные российские серверы на процессорах Gen 4/5

25.09.2024

Промышленная автоматизация: настоящее и будущее АСУ ТП в России
Блог

Промышленная автоматизация: настоящее и будущее АСУ ТП в России

24.09.2024

Программные роботы с интеллектом — новое поколение RPA
Блог

Программные роботы с интеллектом — новое поколение RPA

09.09.2024

Влияние ИИ на рынок аппаратного обеспечения: новый виток роста?
Блог

Влияние ИИ на рынок аппаратного обеспечения: новый виток роста?

05.09.2024

ОС «МСВСфера»: российский ответ на вызовы импортозамещения в сфере системного ПО
Блог

ОС «МСВСфера»: российский ответ на вызовы импортозамещения в сфере системного ПО

03.09.2024

Правосудие будущего: как искусственный интеллект меняет суды
Блог

Правосудие будущего: как искусственный интеллект меняет суды

28.08.2024

Content AI и DocTrix: новые возможности для оптимизации рабочих процессов
Блог

Content AI и DocTrix: новые возможности для оптимизации рабочих процессов

16.08.2024

Контролировать нельзя игнорировать: как страны регулируют развитие ИИ
Блог

Контролировать нельзя игнорировать: как страны регулируют развитие ИИ

07.08.2024

Как справиться с блокировкой облаков Microsoft, что такое онлайн-демокафе и как «подружить» технических специалистов — рассказывают «Базальт СПО» и ГК Softline
Блог

Как справиться с блокировкой облаков Microsoft, что такое онлайн-демокафе и как «подружить» технических специалистов — рассказывают «Базальт СПО» и ГК Softline

23.07.2024

Импортозамещение на раз, два, три: как одна экосистема компенсирует уход западных вендоров
Блог

Импортозамещение на раз, два, три: как одна экосистема компенсирует уход западных вендоров

17.07.2024

Выбор системы виртуализации в российских реалиях
Блог

Выбор системы виртуализации в российских реалиях

12.07.2024

RPA в бухучете: 4 направления в бухгалтерии, которые эффективны уже сейчас
Блог

RPA в бухучете: 4 направления в бухгалтерии, которые эффективны уже сейчас

11.07.2024

Как искусственный интеллект меняет сферу образования
Блог

Как искусственный интеллект меняет сферу образования

01.07.2024

Ainergy. Новые возможности автоматизации с генеративным ИИ на платформе SimpleOne
Блог

Ainergy. Новые возможности автоматизации с генеративным ИИ на платформе SimpleOne

26.06.2024

Игорь Морозов, «Академия Softline»: Мы стремимся задать вектор развития эффективных систем сертификации ИТ-кадров в России
Блог

Игорь Морозов, «Академия Softline»: Мы стремимся задать вектор развития эффективных систем сертификации ИТ-кадров в России

18.06.2024