Запомнить
Регистрация Забыли пароль?
 

Блог экспертов

ФСБ: Национальному координационному центру по компьютерным инцидентам быть!

13/10/2018

Директор ФСБ России Александр Бортников распорядился создать государственный орган по борьбе с кибератаками. Текст соответствующего приказа размещен на официальном интернет-портале правовой информации.

Обучение

015.3. Системное администрирование операционной системы Astra Linux Special Edition. Специальный курс.
06 - 07 ноября 2018 года

002. Техническая защита информации. Способы и средства защиты информации от несанкционированного доступа.
12 - 16 ноября 2018 года

001. Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных. Курс согласован ФСТЭК России.
19 - 23 ноября 2018 года

026. Подготовка к CISSP и CISM (курс от профессионалов-практиков).
28 - 30 ноября 2018 года

036.2. Внедрение системы управления информационной безопасностью.
04 - 05 декабря 2018 года

036.3. Внутренний аудит СУИБ на соответствие требованиям международного стандарта ISO/IEC 27001:2013.
06 - 07 декабря 2018 года

015.1. Основы работы в операционной системе Astra Linux.
10 - 11 декабря 2018 года

015.2. Системное администрирование операционной системы Astra Linux Special Edition.
12 - 14 декабря 2018 года

Реклама





Партнеры

Лаборатория кибербезопасности





Форум

Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти  
Страницы: 1
Ответить
RSS
Сертификация антивирусов ФСБ и ФСТЭК
Какая разница между сертификацией ФСБ и ФСТЭК антивирусных программ? Какие использовать в ИСПДн?
Антивирус с сертификатом ФСБ для ГТ, для ПДн хватит и ФСТЭК, ИМХО.
От ГТ сертификат ФСБ для ПДн подойдет?
Конечно подойдет
Антивирусы сертифицируются ФСБ для того, чтобы эти же антивирусы потом и использовать в ФСБ и аналогичных структурах. Недавно столкнулся с тем, что, например, Dr.Web с сертификатом ФСБ приобрести не представляется возможным, т.к. их поставляют только в само ФСБ. И это при наличии партнерских отношений с Dr.Web :!: Я думаю, что антивирусные продукты других вендоров - не исключение.
Цитата
Сергей С. пишет:
Антивирус с сертификатом ФСБ для ГТ, для ПДн хватит и ФСТЭК, ИМХО.
А где такой продаётся?

Для ГТ достаточно сертификата ФСТЭК. Сертифицированных ФСБ антивирусов в свободной продаже нет. Они используются только для внутреннего пользования!
Цитата
Гость пишет:
Какая разница между сертификацией ФСБ и ФСТЭК антивирусных программ? Какие использовать в ИСПДн?
В ФСБ и др. подобных организациях используются сертифицированные ФСБ версии антивирусного ПО свободно-доступные для скачивания на официальных сайтах производителей антивирусного ПО. Антивирусные базы (сигнатуры угроз) для структурных подразделений ФСБ и т.п. скачиваются авторизованно с серверов ФСБ, соответственно эти сигнатуры проходят проверку ФСБ.
Цитата
Гость пишет:
Какая разница между сертификацией ФСБ и ФСТЭК антивирусных программ? Какие использовать в ИСПДн?

Это две разные системы сертификации, в каждой свои требования к сертифицируемому продукту, у ФСБ, как правило, более жесткие. Области применения, тоже, в общем-то, разные.
Антивир во ФСТЭК сертифицируется как под гостайну (классы 1-3), так и под конфиденциалку (классы 4-6).
Для ИСПДн подойдет и ФСБ-шное, и ФСТЭК-овское средство, но ФСТЭК-овское доступнее. Почитайте 28-й приказ ФСТЭК 2012 г, там классы САВЗ привязаны к классам ИСПДн.
Здравствуйте!
В организации имеется один аттестованный АРМ для обработки информации составляющую ГТ имеющую гриф «С». В качестве антивирусного средства установлен Kaspersky Endpoint Security 10, на сайте Лаборатории Касперского имеется сертификат соответствия ФСТЭК на данный антивирусный продукт.
При ежегодном инструментальном контроле проверяющая организация попросила сертификат соответствия ФСТЭК на антивирусный продукт, им был предоставлен сертификат с сайта, на что проверяющая компания сказала, что данный сертификат не подойдет, нужен именно формуляр, который поставляется с диском антивирусного продукта.
Стали запрашивать сертификат у вышестоящей организации, так как они антивирус закупали. Вышестоящая организация передала нам копию сертификата соответствия ФСБ (в котором говориться, что Kaspersky Endpoint Security 10 соответствует требованиям ФСБ России к антивирусным средствам Б2, В2, Г2 и может использоваться для защиты информации, содержащей сведения, составляющие ГТ). Данный сертификат был показан сотрудникам проверяющей организации, после чего они сказали, что этот сертификат не подходит и нужен формуляр, поставляемый с диском на котором есть контрольные суммы и сертификат соответствия с голограммой ФСТЭК.
Вопрос: заменяет ли сертификат ФСБ сертификат ФСТЭК для антивирусного ПО и где это можно прочитать или нам все таки придется покупать дистрибутив данного ПО с сертификатом соответствия ФСТЭК?
Заранее спасибо!
Страницы: 1
Ответить
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Форма ответов
 
Текст сообщения*
Защита от автоматических сообщений. Введите символы, изображенные на этой картинке в поле ввода &quote;Код подтверждения&quote;.
Прикрепить картинку