Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Сертификация ФСТЭК для чайников

Что такое сертификация ФСТЭК?

Сертификация ФСТЭК – процедура получения документа, подтверждающего, что средство защиты информации соответствует требованиям нормативных и методических документов ФСТЭК России.

Сертификация ФСТЭК для средств защиты информации создана для того, чтобы обеспечить:

  • Защиту конфиденциальной информации строго определенного уровня.
  • Возможность для потребителей выбирать качественные и эффективные средства защиты информации.
  • Содействие формированию рынка защищенных информационных технологий и средств их обеспечения.

Зачем нужна сертификация ФСТЭК?

Сертификация ФСТЭК необходима для строго определенных сфер деятельности и ее необходимость зависит от того, какая именно информация будет обрабатываться в той или иной информационной системе.

Сферы деятельности с обязательной сертификацией средств защиты информации:

  • Государственные информационные системы (ГИС).
  • Автоматизированные системы управления технологическим процессом (АСУ ТП).
  • Персональные данные (ЗПДн).
  • Критическая информационная инфраструктура (КИИ).
  • Государственная тайна (ЗГТ).
  • Конфиденциальная информация (служебная информация).

Несертифицированный продукт невозможно использовать в тех сферах деятельности, где обязательно использование сертифицированных продуктов.

Использование компанией несертифицированной продукции в сфере деятельности, требующей обязательной сертификации средств защиты информации, может повлечь за собой серьезные последствия: от больших штрафов до уголовной ответственности для руководителей.

Отличия сертифицированных версий от версий общего пользования

Сертифицированные версии решений поставляются с соответствующим сертификатом, формуляром, инструкциями и прочими документами, подтверждающими класс, уровень защищенности информационной системы.

У сертифицированных версий продуктов есть свои особенности:

  1. Их непросто обновлять. Сертификация продукта занимает от 0,5 до 1 года. И обычно ее делают на версии продуктов, которые уже отлажены, проверены на практике, имеют достаточное количество накопленных обновлений. Таким образом, сертифицированные версии запаздывают по сравнению с версиями общего пользования.
  2. У сертифицированной версии могут быть дополнительные ограничения, связанные с определенным уровнем защищенности или классом защиты. Если мы говорим про ОС и офисные продукты, то в версии с сертификацией ФСТЭК могут быть закрыты некоторые функции и опции. Особенно, если есть сертификат на отсутствие недекларированных возможностей.

Когда можно покупать решения общего пользования, а когда нужны сертифицированные?

В пределах одной компании может быть несколько информационных систем. Некоторые из них нуждаются в сертифицированных средствах защиты, а некоторые – нет. Все зависит от характера информации, которая обрабатывается в этих системах. В случае, если данные касаются вышеперечисленных сфер деятельности, сертификация обязательна.

Можно ли устанавливать на сертифицированную операционную систему несертифицированные продукты?

При необходимости можно использовать пакеты, которые не входят в состав дистрибутива, поставляемого вместе с операционной системой. Для этого несертифицированные продукты должны соответствовать следующим требованиям:

  • Их установка не требует замены пакетов, входящих в состав сертифицированного дистрибутива.
  • Они не имеют отношения к средствам защиты информации.
  • Они могут работать в замкнутой программной среде.

Для удобства контроля и обновления сторонние пакеты помещаются в служебный репозиторий.

В том случае, если продукт относится к средствам защиты информации, он должен быть обеспечен соответствующим сертификатом.

Что делать, если изменился характер деятельности компании, а продукты не сертифицированы?

Есть два варианта дальнейшего развития событий:

  1. Приобретение сертифицированной версии продукта, возможно, со скидкой производителя, если предыдущая версия принадлежит тому же разработчику. В этом случае с большой вероятностью придется сделать даунгрейд – откат решения до предыдущей сертифицированной версии.
  2. Можно не менять решение, а приобрести сертифицированные наложенные программные или программно-аппаратные средства, в зависимости от того, какую подсистему нужно закрыть.

Требования ФСТЭК могут измениться, насколько это может затронуть компанию-пользователя?

Требования ФСТЭК меняются не единовременно. О любых изменениях предупреждают заранее. Кроме того, после принятия нового документа с требованиями дается около года на то, чтобы подготовить все системы компании к новым реалиям.

Чем может помочь компания Softline?

  • В ряде случаев поставщики сертифицированных решений также должны обладать соответствующими лицензиями. У нас есть все необходимые статусы для поставки широкого круга сертифицированных продуктов и оказания услуг по их внедрению.
  • У нас большая экспертиза в вопросе поставок сертифицированных решений и ведется сотрудничество с огромным количеством вендоров. Мы всегда сможем квалифицированно определить, в каком случае нужна сертифицированная, а в каком – несертифицированная версия продуктов, а затем выбрать оптимальный вариант.

Автор статьи: руководитель органа по аттестации объектов информатизации Softline Антон Казаков

Новости, истории и события
Смотреть все
SL Soft (ГК Softline) завершила разработку HR-платформы «БОСС-HCM»
Новости

SL Soft (ГК Softline) завершила разработку HR-платформы «БОСС-HCM»

26.07.2024

ЗАРМы АКБ «Барьер» (входит в экосистему «Инферит»,  ГК Softline) на основе системного блока вошли в Реестр российской промышленной продукции Минпромторга
Новости

ЗАРМы АКБ «Барьер» (входит в экосистему «Инферит», ГК Softline) на основе системного блока вошли в Реестр российской промышленной продукции Минпромторга

25.07.2024

«Инферит Клаудмастер» сократил облачные расходы Управления сервисов ГК Softline на 24.7%
Новости

«Инферит Клаудмастер» сократил облачные расходы Управления сервисов ГК Softline на 24.7%

24.07.2024

ГК Softline примет участие в ИТ-Пикнике 17 августа
Новости

ГК Softline примет участие в ИТ-Пикнике 17 августа

24.07.2024

SL Soft (ГК Softline) и Konica Minolta реализовали проект по роботизации для компании «Генериум»
Новости

SL Soft (ГК Softline) и Konica Minolta реализовали проект по роботизации для компании «Генериум»

23.07.2024

«Гемотест» повысил эффективность колл-центра с помощью голосового бота Robovoice от компании SL Soft (ГК Softline)
Новости

«Гемотест» повысил эффективность колл-центра с помощью голосового бота Robovoice от компании SL Soft (ГК Softline)

22.07.2024

Аналитические инструменты Polymatica компании SL Soft (ГК Softline) включены в образовательный процесс «Академии ФНС ЛАБ — Волга»
Новости

Аналитические инструменты Polymatica компании SL Soft (ГК Softline) включены в образовательный процесс «Академии ФНС ЛАБ — Волга»

18.07.2024

Голосовой бот Robovoice компании SL Soft (ГК Softline) совершил более 3 млн звонков для дистанционного мониторинга пациентов в 2023 году
Новости

Голосовой бот Robovoice компании SL Soft (ГК Softline) совершил более 3 млн звонков для дистанционного мониторинга пациентов в 2023 году

17.07.2024

«Инферит Облако» (ГК Softline) развивает высокопроизводительную инфраструктуру совместно с «ФИБО-ТЕЛЕКОМ»
Новости

«Инферит Облако» (ГК Softline) развивает высокопроизводительную инфраструктуру совместно с «ФИБО-ТЕЛЕКОМ»

16.07.2024

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 2 квартал и 6 месяцев 2024 года 15 августа 2024 года
Новости

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 2 квартал и 6 месяцев 2024 года 15 августа 2024 года

16.07.2024

Голосовой бот Robovoice от SL Soft (ГК Softline)более чем в 3 раза сократил расходы на обработку входящих заявок для «ЮМВенд»
Новости

Голосовой бот Robovoice от SL Soft (ГК Softline)более чем в 3 раза сократил расходы на обработку входящих заявок для «ЮМВенд»

15.07.2024

ГК Softline интегрирует передовую российскую платформу для защищенного обмена файлами MFlash в экосистему Softline Universe
Новости

ГК Softline интегрирует передовую российскую платформу для защищенного обмена файлами MFlash в экосистему Softline Universe

12.07.2024

Компания SL Soft (ГК Softline) внедрила программных роботов ROBIN в «ДоброЗайме»
Новости

Компания SL Soft (ГК Softline) внедрила программных роботов ROBIN в «ДоброЗайме»

11.07.2024

Подтверждена совместимость ПК «Инферит» с ОС Astra Linux Special Edition 1.7
Новости

Подтверждена совместимость ПК «Инферит» с ОС Astra Linux Special Edition 1.7

11.07.2024

Продукты «Цитрос» компании SL Soft (ГК Softline) обогатились интеллектуальными сервисами
Новости

Продукты «Цитрос» компании SL Soft (ГК Softline) обогатились интеллектуальными сервисами

10.07.2024

«Инферит» (ГК Softline) и компания РОСА подтвердили совместимость продуктов ОС «МСВСфера Сервер» 9 и ROSA Virtualization
Новости

«Инферит» (ГК Softline) и компания РОСА подтвердили совместимость продуктов ОС «МСВСфера Сервер» 9 и ROSA Virtualization

09.07.2024

Лицензии ОС «МСВСфера» 9 от «Инферит» (ГК Softline) теперь доступны в интернет-магазине Softline Store
Новости

Лицензии ОС «МСВСфера» 9 от «Инферит» (ГК Softline) теперь доступны в интернет-магазине Softline Store

08.07.2024

ГК Softline интегрировала платформу NBT в экосистему Softline Universe
Новости

ГК Softline интегрировала платформу NBT в экосистему Softline Universe

08.07.2024

SL Soft (ГК Softline) и РЕД СОФТ подтвердили совместимость продуктов
Блог

SL Soft (ГК Softline) и РЕД СОФТ подтвердили совместимость продуктов

28.07.2023

Microsoft Inspire 2021: безопасность в основе бизнеса
Блог

Microsoft Inspire 2021: безопасность в основе бизнеса

27.07.2021

Удаленная работа Apple Практики в Softline. День 2. Антон Карпов
Блог

Удаленная работа Apple Практики в Softline. День 2. Антон Карпов

09.07.2020

Работа из дома – хорошее решение. Доказано Softline
Блог

Работа из дома – хорошее решение. Доказано Softline

09.07.2020

Учим безопасности
Блог

Учим безопасности

08.07.2020

Сертификация ФСТЭК для чайников
Блог

Сертификация ФСТЭК для чайников

26.05.2020

Облачная симфония CloudMaster
Блог

Облачная симфония CloudMaster

21.05.2020

Удаленная работа Apple Практики в Softline. День 1. Дмитрий Шалеев
Блог

Удаленная работа Apple Практики в Softline. День 1. Дмитрий Шалеев

18.05.2020

Централизация или независимость?
Блог

Централизация или независимость?

14.05.2020

Видеоконференции корпоративного уровня бесплатно для всех
Блог

Видеоконференции корпоративного уровня бесплатно для всех

12.05.2020

«Защита КИИ на удаленке» вошла в чат
Блог

«Защита КИИ на удаленке» вошла в чат

08.05.2020

На длинной дистанции: как Softline перевела 3000 человек на удаленную работу за 1 день
Блог

На длинной дистанции: как Softline перевела 3000 человек на удаленную работу за 1 день

07.05.2020

Безопасная виртуализация бизнеса вместе с Citrix Xen и Bitdefender
Блог

Безопасная виртуализация бизнеса вместе с Citrix Xen и Bitdefender

29.04.2020

Высококачественная техническая поддержка при работе из дома
Блог

Высококачественная техническая поддержка при работе из дома

27.04.2020

Биллинг и работа с бюджетными лимитами
Блог

Биллинг и работа с бюджетными лимитами

23.04.2020

Возможности самообслуживания и автоматизации
Блог

Возможности самообслуживания и автоматизации

21.04.2020

Softline на рынке аутсорсинга бизнес-процессов «в вопросах и ответах»
Блог

Softline на рынке аутсорсинга бизнес-процессов «в вопросах и ответах»

17.04.2020

Дорога в облака: как быстро, безопасно и выгодно организовать удаленную работу сотрудников
Блог

Дорога в облака: как быстро, безопасно и выгодно организовать удаленную работу сотрудников

16.04.2020