Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Сертификация ФСТЭК для чайников

Антон Казаков
Антон Казаков,
Руководитель органа по аттестации объектов информатизации
15.05.2020

Что такое сертификация ФСТЭК?

Сертификация ФСТЭК – процедура получения документа, подтверждающего, что средство защиты информации соответствует требованиям нормативных и методических документов ФСТЭК России.

Сертификация ФСТЭК для средств защиты информации создана для того, чтобы обеспечить:

  • Защиту конфиденциальной информации строго определенного уровня.
  • Возможность для потребителей выбирать качественные и эффективные средства защиты информации.
  • Содействие формированию рынка защищенных информационных технологий и средств их обеспечения.

Зачем нужна сертификация ФСТЭК?

Сертификация ФСТЭК необходима для строго определенных сфер деятельности и ее необходимость зависит от того, какая именно информация будет обрабатываться в той или иной информационной системе.

Сферы деятельности с обязательной сертификацией средств защиты информации:

  • Государственные информационные системы (ГИС).
  • Автоматизированные системы управления технологическим процессом (АСУ ТП).
  • Персональные данные (ЗПДн).
  • Критическая информационная инфраструктура (КИИ).
  • Государственная тайна (ЗГТ).
  • Конфиденциальная информация (служебная информация).

Несертифицированный продукт невозможно использовать в тех сферах деятельности, где обязательно использование сертифицированных продуктов.

Использование компанией несертифицированной продукции в сфере деятельности, требующей обязательной сертификации средств защиты информации, может повлечь за собой серьезные последствия: от больших штрафов до уголовной ответственности для руководителей.

Отличия сертифицированных версий от версий общего пользования

Сертифицированные версии решений поставляются с соответствующим сертификатом, формуляром, инструкциями и прочими документами, подтверждающими класс, уровень защищенности информационной системы. 

У сертифицированных версий продуктов есть свои особенности.

  1. Их непросто обновлять. Сертификация продукта занимает от 0,5 до 1 года. И обычно ее делают на версии продуктов, которые уже отлажены, проверены на практике, имеют достаточное количество накопленных обновлений. Таким образом, сертифицированные версии запаздывают по сравнению с версиями общего пользования.
  2. У сертифицированной версии могут быть дополнительные ограничения, связанные с определенным уровнем защищенности или классом защиты. Если мы говорим про ОС и офисные продукты, то в версии с сертификацией ФСТЭК могут быть закрыты некоторые функции и опции. Особенно, если есть сертификат на отсутствие недекларированных возможностей.

Когда можно покупать решения общего пользования, а когда нужны сертифицированные?

В пределах одной компании может быть несколько информационных систем. Некоторые из них нуждаются в сертифицированных средствах защиты, а некоторые – нет. Все зависит от характера информации, которая обрабатывается в этих системах. В случае, если данные касаются вышеперечисленных сфер деятельности, сертификация обязательна.

Можно ли устанавливать на сертифицированную операционную систему несертифицированные продукты?

При необходимости можно использовать пакеты, которые не входят в состав дистрибутива, поставляемого вместе с операционной системой. Для этого несертифицированные продукты должны соответствовать следующим требованиям:

  • Их установка не требует замены пакетов, входящих в состав сертифицированного дистрибутива.
  • Они не имеют отношения к средствам защиты информации.
  • Они могут работать в замкнутой программной среде.

Для удобства контроля и обновления сторонние пакеты помещаются в служебный репозиторий.

В том случае, если продукт относится к средствам защиты информации, он должен быть обеспечен соответствующим сертификатом.

Что делать, если изменился характер деятельности компании, а продукты не сертифицированы?

Есть два варианта дальнейшего развития событий.

  1. Приобретение сертифицированной версии продукта, возможно, со скидкой производителя, если предыдущая версия принадлежит тому же разработчику. В этом случае с большой вероятностью придется сделать даунгрейд – откат решения до предыдущей сертифицированной версии. 
  2. Можно не менять решение, а приобрести сертифицированные наложенные программные или программно-аппаратные средства, в зависимости от того, какую подсистему нужно закрыть.

Требования ФСТЭК могут измениться, насколько это может затронуть компанию-пользователя?

Требования ФСТЭК меняются не единовременно. О любых изменениях предупреждают заранее. Кроме того, после принятия нового документа с требованиями дается около года на то, чтобы подготовить все системы компании к новым реалиям.

Чем может помочь компания Softline?

  • В ряде случаев поставщики сертифицированных решений также должны обладать соответствующими лицензиями. У нас есть все необходимые статусы для поставки широкого круга сертифицированных продуктов и оказания услуг по их внедрению.
  • У нас большая экспертиза в вопросе поставок сертифицированных решений и ведется сотрудничество с огромным количеством вендоров. Мы всегда сможем квалифицированно определить, в каком случае нужна сертифицированная, а в каком – несертифицированная версия продуктов, а затем выбрать оптимальный вариант.

Теги:

Новости, истории и события
Смотреть все
ГК Softline защитила цифровые активы ТПУ с помощью решения от F6
Новости

ГК Softline защитила цифровые активы ТПУ с помощью решения от F6

02.10.2025

ГК Softline пополнила продуктовый портфель решением K-Team HRM от ГК «КОРУС Консалтинг»
Новости

ГК Softline пополнила продуктовый портфель решением K-Team HRM от ГК «КОРУС Консалтинг»

02.10.2025

Эксперт ГК Softline по кибербезопасности возглавил рейтинг платформы Standoff 365
Новости

Эксперт ГК Softline по кибербезопасности возглавил рейтинг платформы Standoff 365

01.10.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) объявил о совместимости ОС «МСВСфера» и ИИ-решений Smart Engines
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) объявил о совместимости ОС «МСВСфера» и ИИ-решений Smart Engines

01.10.2025

ГК Softline приобретает мажоритарную долю компании BeringPro (ранее BearingPoint), входящей в Топ-10 ИТ-консалтинговых компаний России
Новости

ГК Softline приобретает мажоритарную долю компании BeringPro (ранее BearingPoint), входящей в Топ-10 ИТ-консалтинговых компаний России

01.10.2025

ПАО «Софтлайн» объявляет о покупке свыше 1 млн акций за неделю в рамках обратного выкупа и подтверждает намерение продолжать покупки акций Компании на Московской бирже
Новости

ПАО «Софтлайн» объявляет о покупке свыше 1 млн акций за неделю в рамках обратного выкупа и подтверждает намерение продолжать покупки акций Компании на Московской бирже

30.09.2025

«Инферит» (кластер «СФ Тех» ГК Softline) выпустил версию 6.3 ПО «Инферит ИТМен» с расширенными возможностями
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) выпустил версию 6.3 ПО «Инферит ИТМен» с расширенными возможностями

30.09.2025

Финансовый директор ГК Softline Артем Тараканов выступил на конференции «ТОП-1000 российских менеджеров»
Новости

Финансовый директор ГК Softline Артем Тараканов выступил на конференции «ТОП-1000 российских менеджеров»

29.09.2025

Test IT («Девелоника» FabricaONE.AI, акционер - ГК Softline) признана лидером среди российских TMS-систем: ИИ-интеграции и полный набор возможностей для бизнеса
Новости

Test IT («Девелоника» FabricaONE.AI, акционер - ГК Softline) признана лидером среди российских TMS-систем: ИИ-интеграции и полный набор возможностей для бизнеса

29.09.2025

«Софтлайн Решения» (ГК Softline) обеспечила ТЦИ отечественной операционной системой
Новости

«Софтлайн Решения» (ГК Softline) обеспечила ТЦИ отечественной операционной системой

29.09.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подтвердил совместимость ОС «МСВСфера Сервер» 9 и службы каталогов MULTIDIRECTORY
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подтвердил совместимость ОС «МСВСфера Сервер» 9 и службы каталогов MULTIDIRECTORY

29.09.2025

ГК Softline стала крупнейшим ИТ-поставщиком в российском ритейле
Новости

ГК Softline стала крупнейшим ИТ-поставщиком в российском ритейле

26.09.2025

ОС «МСВСфера» от «Инферит» (кластер «СФ Тех» ГК Softline) вошла в портфель решений системного интегратора КОРТИС
Новости

ОС «МСВСфера» от «Инферит» (кластер «СФ Тех» ГК Softline) вошла в портфель решений системного интегратора КОРТИС

26.09.2025

Академия АйТи FabricaONE.AI (акционер - ГК Softline) и YuChat объявляют о партнерстве в сфере edtech и корпоративных коммуникаций
Новости

Академия АйТи FabricaONE.AI (акционер - ГК Softline) и YuChat объявляют о партнерстве в сфере edtech и корпоративных коммуникаций

25.09.2025

Российский рынок облачных хранилищ: как импортозамещение и данные меняют отрасль
Новости

Российский рынок облачных хранилищ: как импортозамещение и данные меняют отрасль

25.09.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подтвердил совместимость программного обеспечения Pilot-BIM с операционной системой «МСВСфера Сервер» 9
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подтвердил совместимость программного обеспечения Pilot-BIM с операционной системой «МСВСфера Сервер» 9

25.09.2025

«Инферит» (кластер «СФ ТЕХ» ГК Softline) и «Т1 Иннотех» подтвердили совместимость ОС «МСВСфера» и службы каталогов «Эллес»
Новости

«Инферит» (кластер «СФ ТЕХ» ГК Softline) и «Т1 Иннотех» подтвердили совместимость ОС «МСВСфера» и службы каталогов «Эллес»

24.09.2025

ГК Softline и «Газпромтранс» подписали соглашение о сотрудничестве
Новости

ГК Softline и «Газпромтранс» подписали соглашение о сотрудничестве

23.09.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ игровых бюджетных и премиальных игровых ноутбуков 2025
Блог

Топ игровых бюджетных и премиальных игровых ноутбуков 2025

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику
Блог

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику

12.09.2025

Топ лучших ноутбуков 2025 года для дома и офиса
Блог

Топ лучших ноутбуков 2025 года для дома и офиса

09.09.2025

Резервное копирование: ключевые параметры бэкапа и топ российских систем
Блог

Резервное копирование: ключевые параметры бэкапа и топ российских систем

03.09.2025

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году
Блог

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году

25.08.2025

Российские операционные системы. Топ отечественных ОС 2025
Блог

Российские операционные системы. Топ отечественных ОС 2025

21.08.2025

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы
Блог

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы

13.08.2025

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты
Блог

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты

05.08.2025

Импортозамещение в 2025 году
Блог

Импортозамещение в 2025 году

01.08.2025

Искусственный интеллект для медицины: реалии 2025 года
Блог

Искусственный интеллект для медицины: реалии 2025 года

24.07.2025

Топ российских производителей ноутбуков 2025: специализация и ведущие модели
Блог

Топ российских производителей ноутбуков 2025: специализация и ведущие модели

21.07.2025

ИБ-консультанты: кто спасет бизнес от утечек и хакерских атак
Блог

ИБ-консультанты: кто спасет бизнес от утечек и хакерских атак

18.07.2025

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием
Блог

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием

17.07.2025

Востребованные ИТ-профессии в 2025 году
Блог

Востребованные ИТ-профессии в 2025 году

15.07.2025

Без паники: как управлять ИТ-инфраструктурой без SCCM
Блог

Без паники: как управлять ИТ-инфраструктурой без SCCM

07.07.2025

ЦОД: основные компоненты, классификация и системы безопасности
Блог

ЦОД: основные компоненты, классификация и системы безопасности

04.07.2025