x

УПРАВЛЯЙТЕ КИБЕРБЕЗОПАСНОСТЬЮ С УВЕРЕННОСТЬЮ –

Стратегическая оценка и контроль защищённости информационной инфраструктуры

Во исполнение Указа Президента РФ № 250 и требований регуляторов: прозрачность, соответствие и снижение рисков для бизнеса

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

01 03
Сертификация ФСТЭК России

Сертификация средств защиты информации

Компания «ИТБ» разрабатывает и производит собственные средства защиты информации, а также оказывает услуги по подготовке к сертификационным испытаниям программных и программно-технических решений в соответствии с требованиями ФСТЭК России.

Сертификация средств защиты информации

Компания «ИТБ» является разработчиком и производителем средств защиты информации, а также оказывает услуги по подготовке к сертификационным испытаниям программных и программно-технических средств защиты, встроенных механизмов защиты по требованиям безопасности информации ФСТЭК России № РОСС RU.0001.01БИ00.

Для руководителя сертификация — это не формальная процедура, а стратегический шаг, подтверждающий, что используемые в организации средства защиты отвечают государственным стандартам и обеспечивают выполнение требований законодательства. Успешное прохождение сертификационных испытаний позволяет избежать юридических рисков, укрепить доверие со стороны регуляторов и партнёров, а также подтвердить надёжность используемых технологий.

Работы выполняются в строгом соответствии с Положением о сертификации средств защиты информации (Приказ ФСТЭК России № 55 от 3 апреля 2018 года). Все заявители и производители средств защиты должны иметь лицензию ФСТЭК на деятельность по разработке и производству средств защиты конфиденциальной информации.

Итог для руководителя

Сертификация обеспечивает прозрачность и юридическую значимость внедряемых средств защиты, превращает выполнение требований ФСТЭК в управляемый процесс и подтверждает, что организация использует технологии, признанные государством надёжными.

Рекомендации по сертификации
Связанная услуга

Сертификация напрямую влияет на подготовку к аттестации

Наличие или отсутствие сертификатов соответствия необходимо учитывать при подготовке и проведении аттестационных испытаний.

Практический опыт

Опыт компании

ООО «ИТБ» является разработчиком и производителем сертифицированных средств защиты и имеет практический опыт подготовки программных и программно-технических решений к сертификации.

01

ОС «EMIAS 1.0»

Сертифицирована на соответствие требованиям профиля защиты операционных систем типа «А» пятого класса защиты ИТ.ОС.А5.ПЗ., УД 5.

02

Security Capsule SIEM

Система мониторинга и корреляции событий информационной безопасности класса SIEM (Security information and event management): ТУ, УД 4.

01
Red Hat Linux

Встроенные механизмы защиты ОС Red Hat Linux версий 2.1, 4.8 и 5.5 — на соответствие требованиям ТУ и РД МЭ.

02
«Интернет Контроль Сервер»

Средство защиты от НСД, разработчиком которого является ООО «А-Реал Консалтинг».

03
Cisco IOS

Встроенные механизмы защиты IOS (Internetwork Operating System) компании Cisco Inc. — на соответствие требованиям ТУ, РД МЭ.

04
Межсетевые экраны в ОС семейства Linux

Встроенные межсетевые экраны в ОС семейства Linux (FreeBCD, Centos) — на соответствие требованиям ТУ и РД МЭ.

Когда сертификация необходима

Целесообразность сертификации средств защиты информации

Обязательное применение

Сертифицированные средства защиты применяются в регулируемых информационных системах

Применение сертифицированных средств защиты обязательно при создании систем защиты государственных информационных систем, а также для нейтрализации актуальных угроз информационных систем персональных данных.

Для обеспечения безопасности значимых объектов критической информационной инфраструктуры должны применяться средства защиты информации, прошедшие оценку на соответствие требованиям по безопасности в формах обязательной сертификации, испытаний или приёмки.

Основание: Приказ ФСТЭК России № 239 и изменения, внесённые приказом № 60 .

Изменения в Положение о сертификации

Приказы ФСТЭК России № 121 от 05.08.2021 и № 172 от 19.09.2022 вносят существенные изменения и дополнения в Положение о сертификации средств защиты информации (Приказ ФСТЭК России от 3 апреля 2018 г. № 55) в части:

  • Сертификации средств защиты информации иностранного производства.
  • Сроков проведения сертификационных испытаний, порядка взаимодействия заявителя, испытательной лаборатории и органа по сертификации.
  • Внесения изменений в сертифицированное средство защиты информации.
  • Маркирования сертифицированных средств защиты информации.
  • Формы заявки на сертификацию.
Обратите внимание

Необходимо своевременно предоставлять сведения в федеральный орган по сертификации о выявленных уязвимостях, маркированных и переданных заказчикам средствах защиты информации, ходе выполнения работ по сертификации и сроках технической поддержки.

Регулирование

Нормативно-правовая база

Государственный реестр сертифицированных средств защиты в системе сертификации ФСТЭК России доступен на официальном ресурсе регулятора.

Открыть реестр ФСТЭК России
Приоритет

Встроенные механизмы защиты

В Приказе ФСТЭК России № 239 указано, что в приоритетном порядке подлежат применению средства защиты информации, встроенные в программное обеспечение и (или) программно-аппаратные средства значимых объектов, при их наличии.

Преимущества встроенных сертифицированных средств защиты

  • Существенно уменьшить затраты на приобретение, установку и эксплуатацию наложенных дополнительных средств защиты.
  • Обеспечить неизменность среды функционирования системы.
  • Повысить степень доверия к программному обеспечению и программно-аппаратным средствам.
  • Получить конкурентные преимущества.

Основные нормативно-правовые документы

  • Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
  • Приказ ФСТЭК России от 3 апреля 2018 г. № 55 «Об утверждении Положения о системе сертификации средств защиты информации».
  • Приказ ФСТЭК России от 2 июня 2020 г. № 76 Требования по безопасности информации.
  • Методический документ от 28 октября 2022 г. «Методика тестирования обновлений безопасности программных, программно-аппаратных средств».
  • Методический документ от 28 октября 2022 г. «Методика оценки уровня критичности уязвимостей программных, программно-аппаратных средств».
  • Методический документ от 5 февраля 2021 г. «Методика оценки угроз безопасности информации».
Экспертные материалы

Публикации

20 января 2025    Сертификация

Рекомендации по подготовке к сертификации и сертификации ППО ФСТЭК России

Как подготовиться к сертификации средств защиты информации (СЗИ) и прикладного программного обеспечения (ППО) в защищённом исполнении?

Все публикации
Материалы

Документация и файлы

Консультация

Получите консультацию эксперта

Расскажите о программном или программно-техническом средстве, текущей стадии разработки и задачах по сертификации. Специалисты ИТБ помогут определить необходимый состав подготовительных работ.