08 мая 2019 г. утверждены новые Правила аккредитации органов по сертификации и испытательных лабораторий (центров), выполняющих работы по оценке (подтверждению) соответствия в отношении оборонной продукции работ, услуг), поставляемой по государственному оборонному заказу (постановление Правительства Российской Федерации от 30 апреля 2019 г. № 548).
Новые Правила аккредитации кардинально меняют сложившуюся систему не только аккредитации, но и сертификации СМК предприятий, работающих в области государственного оборонного заказа.
Операционная система Trustverse Linux XP прошла сертификацию в системе ФСТЭК России по требованиям защиты информации в ИСПДн до 2 класса включительно. Сертификационные испытания и проверку производства провела испытательная лаборатория ЗАО "НПО "Эшелон".
Теперь осталось выяснить сколько она стоит и есть ли под нее софт для обработки ПДн.
Кстати а как под линух выполнять требования по антивирусной защите? Вообще вирусы то под линухом водятся?
пока копался в требованиях, наткнулся на еще одно требование - средство защиты от ПМВ (программно-математическое воздействие).
Чем оно может быть представлено в linux?
Aleksander пишет:
Как грустно, когда ставится софт только для того что бы удовлетворять бумажным требованиям, а не решать прикладные задачи....
Да, ладно, из опыта проверок знаю, что в России пока сто раз не прикажешь, никто ничего делать не будет.
Особенно за деньги.
Конечно, ЕСТЬ исключения.. (но они на нашем сайте) Можете назвать процент соотношения обязательной сертификации и добровольного аудита безопасности кода в России?! Подскажу: 100 к 0.
Как соблюдается покупка лицензионно чистого софта? Я сегодня из командировки по регионам (5 госпредприятий промышленности). Везде из СЗИ - взломанные корпоративные антивирусы и межсетевые экраны неизвестного происхождения, сканеры безопасности НИГДЕ не встречал. Учет флешек? Ха-ха. Администраторы безопасности сети? Они же ПДИТР или программисты. На компах - трояны.
К слову, про "бумажным требованиям".
Видели бы Вы, какой софт приносят в ИЛ!. Жаль, нельзя публиковать что конкретно и где встречалось, как-то: от встроенных мастер-паролей "1" и всроенных ключей шифрования "1" до просто отсутствия к.-л.документации. Например, некоторые иностранные производители перед тем как отдать нам в лабораторию, проводили у себя внешний аудит безопасности кода (чтоб не опозориться).
Можете назвать процент соотношения обязательной сертификации и добровольного аудита безопасности кода в России?! Подскажу: 100 к 0.
Неправда, мы проводили добровольный аудит, долго пришлось доказывать о его необходимости, но зато именно после этого все сдвинулось с мертвой точки.
Так что уже 100 к 1. )))))
Я бы попросил птичку нашу не обижать! Хотя, конечно, у меня нетипичная ситуация (не буду себя нахваливать, тем более от главврача многое зависит, наш - понимает). А в основном, к сожалению, вы правы...
П. С. Сижу готовлюсь вот к ликбезу по ПДн для руководителей подразделений больницы.
пока копался в требованиях, наткнулся на еще одно требование - средство защиты от ПМВ (программно-математическое воздействие).
Чем оно может быть представлено в linux?
А это как раз к вопросу об антивирусных средствах
И тогда, все будет так, как должно было бы быть..., даже если будет наоборот...