ОС «EMIAS 1.0»
Сертифицирована на соответствие требованиям профиля защиты операционных систем типа «А» пятого класса защиты ИТ.ОС.А5.ПЗ., УД 5.
Компания «ИТБ» разрабатывает и производит собственные средства защиты информации, а также оказывает услуги по подготовке к сертификационным испытаниям программных и программно-технических решений в соответствии с требованиями ФСТЭК России.
Компания «ИТБ» является разработчиком и производителем средств защиты информации, а также оказывает услуги по подготовке к сертификационным испытаниям программных и программно-технических средств защиты, встроенных механизмов защиты по требованиям безопасности информации ФСТЭК России № РОСС RU.0001.01БИ00. Для руководителя сертификация — это не формальная процедура, а стратегический шаг, подтверждающий, что используемые в организации средства защиты отвечают государственным стандартам и обеспечивают выполнение требований законодательства. Успешное прохождение сертификационных испытаний позволяет избежать юридических рисков, укрепить доверие со стороны регуляторов и партнёров, а также подтвердить надёжность используемых технологий.
Работы выполняются в строгом соответствии с Положением о сертификации средств защиты информации (Приказ ФСТЭК России № 55 от 3 апреля 2018 года). Все заявители и производители средств защиты должны иметь лицензию ФСТЭК на деятельность по разработке и производству средств защиты конфиденциальной информации.
Сертификация обеспечивает прозрачность и юридическую значимость внедряемых средств защиты, превращает выполнение требований ФСТЭК в управляемый процесс и подтверждает, что организация использует технологии, признанные государством надёжными.
Наличие или отсутствие сертификатов соответствия необходимо учитывать при подготовке и проведении аттестационных испытаний.
ООО «ИТБ» является разработчиком и производителем сертифицированных средств защиты и имеет практический опыт подготовки программных и программно-технических решений к сертификации.
Сертифицирована на соответствие требованиям профиля защиты операционных систем типа «А» пятого класса защиты ИТ.ОС.А5.ПЗ., УД 5.
Система мониторинга и корреляции событий информационной безопасности класса SIEM (Security information and event management): ТУ, УД 4.
Встроенные механизмы защиты ОС Red Hat Linux версий 2.1, 4.8 и 5.5 — на соответствие требованиям ТУ и РД МЭ.
Средство защиты от НСД, разработчиком которого является ООО «А-Реал Консалтинг».
Встроенные механизмы защиты IOS (Internetwork Operating System) компании Cisco Inc. — на соответствие требованиям ТУ, РД МЭ.
Встроенные межсетевые экраны в ОС семейства Linux (FreeBCD, Centos) — на соответствие требованиям ТУ и РД МЭ.
Применение сертифицированных средств защиты обязательно при создании систем защиты государственных информационных систем, а также для нейтрализации актуальных угроз информационных систем персональных данных.
Для обеспечения безопасности значимых объектов критической информационной инфраструктуры должны применяться средства защиты информации, прошедшие оценку на соответствие требованиям по безопасности в формах обязательной сертификации, испытаний или приёмки.
Основание: Приказ ФСТЭК России № 239 и изменения, внесённые приказом № 60 .
Приказы ФСТЭК России № 121 от 05.08.2021 и № 172 от 19.09.2022 вносят существенные изменения и дополнения в Положение о сертификации средств защиты информации (Приказ ФСТЭК России от 3 апреля 2018 г. № 55) в части:
Необходимо своевременно предоставлять сведения в федеральный орган по сертификации о выявленных уязвимостях, маркированных и переданных заказчикам средствах защиты информации, ходе выполнения работ по сертификации и сроках технической поддержки.
Государственный реестр сертифицированных средств защиты в системе сертификации ФСТЭК России доступен на официальном ресурсе регулятора.
Открыть реестр ФСТЭК РоссииВ Приказе ФСТЭК России № 239 указано, что в приоритетном порядке подлежат применению средства защиты информации, встроенные в программное обеспечение и (или) программно-аппаратные средства значимых объектов, при их наличии.
20 января 2025 Сертификация
Рекомендации по подготовке к сертификации и сертификации ППО ФСТЭК России
Как подготовиться к сертификации средств защиты информации (СЗИ) и прикладного программного обеспечения (ППО) в защищённом исполнении?
Расскажите о программном или программно-техническом средстве, текущей стадии разработки и задачах по сертификации. Специалисты ИТБ помогут определить необходимый состав подготовительных работ.