Сертификация средств защиты информации (СЗИ)

Сертификация средств защиты информации (СЗИ)

Государственные системы сертификации средств защиты информации (СЗИ)

В Российской Федерации обращение средств защиты информации жестко регламентируется законодательством о государственной тайне, защите персональных данных (152-ФЗ) и безопасности критической информационной инфраструктуры (187-ФЗ). Сертификация СЗИ осуществляется в двух основных государственных системах:

1. Система сертификации ФСТЭК России

ФСТЭК России проводит сертификацию технических, программных и программно-аппаратных средств защиты информации от несанкционированного доступа (НСД), утечки по техническим каналам и внедрения недекларированных возможностей (НДВ):

  • Объекты сертификации: межсетевые экраны (МСЭ), системы обнаружения вторжений (СОВ), средства антивирусной защиты (САВЗ), операционные системы доверенного исполнения (Astra Linux, РЕД ОС), системы управления базами данных (СУБД), средства доверенной загрузки (СДЗ);
  • Уровни доверия (УД 1 – УД 6): с 2020 года действуют Требования по уровням доверия. Для объектов КИИ 1-й категории значимости и ГИС 1-го класса применяются СЗИ не ниже 4-го уровня доверия; для гостайны — 1–3 уровни;
  • Анализ уязвимостей и недекларированных возможностей: испытания включают статический и динамический анализ исходного кода программы в аккредитованной испытательной лаборатории.

2. Система сертификации ФСБ России (СКЗИ)

Средства криптографической защиты информации (СКЗИ), шифровальные комплексы, электронные подписи, защищенные VPN-шлюзы (КриптоПро, Континент, ViPNet) подлежат сертификации в Центре защиты информации и специальной связи ФСБ России:

  • Классификация по классам криптографической стойкости: КС1, КС2, КС3, КБ, КА;
  • Тестирование на устойчивость к математическому взлому шифра, защита ключевой информации и контроль аппаратной платформы.

Срок действия и инспекционный контроль

Сертификат соответствия ФСТЭК или ФСБ выдается на срок от 3 до 5 лет. Производитель обязан обеспечить процедуру безопасной разработки ПО (ГОСТ Р 56939-2016) и оперативно выпускать сертифицированные обновления при выявлении уязвимостей (БДУ ФСТЭК).

Автор: Эксперт FindCert

Специалист в области сертификации товаров и услуг

Более 10 лет опыта в сфере сертификации, декларирования и получения разрешительных документов. Помогает бизнесу легально работать на российском рынке.

✓ Аккредитованный эксперт ✓ 1000+ успешных проектов ✓ Знание всех ТР ТС

📋 Оформим документ под ключ!

Наши эксперты помогут быстро и правильно оформить документ

💡 Укажите хотя бы один контакт для связи: телефон или email
✅

Заявка успешно отправлена!

Мы свяжемся с вами в ближайшее время и подберем лучшего исполнителя для вашего документа.