Как выбрать антивирус? Часть 2: Защита государственной тайны

Приказом
Федеральной Службы Безопасности (ФСБ) РФ от 13 ноября 1999 г. №564 было
утверждены положения о системе сертификации средств защиты информации по
требованиям безопасности для сведений, составляющих государственную тайну, и о
ее знаках соответствия.
Итак, давайте разберемся, какие антивирусные программы допущены ФСБ для защиты особо важной информации, составляющей государственную тайну, от
различного рода вредоносных программ.
Если кому интересна юридическая сторона вопроса, то сделано это было в
соответствии с Законом Российской Федерации от 10.06.93 г. №5151-I "О
сертификации продукции и услуг", Законом Российской Федерации от 21.07.93
г. №5485-1 "О государственной тайне", постановлением Правительства
Российской Федерации от 26.06.95 г. №608 "О сертификации средств защиты
информации" со всеми поправками и дополнениями, а также правил по
проведению сертификации в Российской Федерации, утвержденных постановлением
Госстандарта России и других законодательных актов.
Выдачей сертификатов занимается Центр по лицензированию, сертификации и защите
государственной тайны ФСБ России (Центр «ЛСЗ» ФСБ России). Требования к
сертификации в ФСБ, в отличие от требований ФСТЭК, не являются открытыми,
поэтому судить об их обоснованности и надежности для охраны гостайны можно лишь
по авторитетности авторской организации. Без нужного уровня доступа обыватель
не узнает, например, чем отличаются антивирусные средства класса Б1с от класса
А1с. Но в данном случае нам это не важно. Важнее, что есть программные средства,
имеющие подобные сертификаты и допущенные государством для защиты своей самой
ценной информации.
Как оказалось, только две российские антивирусные компании - "Лаборатория
Касперского" и "Доктор Веб" - могут похвастаться наличием в своем активе
сертификатами ФСБ.
Лаборатория Касперского
Компания имеет сертификаты ФСБ для следующих продуктов:
- Сертификат соответствия ФСБ РФ на Антивирус Касперского
6.0 для Windows Workstations - Сертификат соответствия ФСБ РФ на Антивирус Касперского
5.5 для Linux и FreeBSD - Сертификат соответствия ФСБ РФ на Kaspersky
Administration Kit 6.0 - Сертификат соответствия ФСБ РФ на Антивирус Касперского
6.0 для Windows Servers
Сертификаты подтверждают, что данные продукты могут использоваться в органах
государственной власти Российской Федерации для защиты информации, содержащей
сведения, составляющие государственную тайну.
Доктор Веб
Компания имеет сертификаты ФСБ практически на все свои антивирусные
продукты:
- Сертификат
соответствия ФСБ РФ на антивирус Dr.Web сканер командной строки для
рабочих станций Microsoft Windows 95/98/Me/NT/2000/XP/Vista» (Версия 4.44) - Сертификат
соответствия ФСБ РФ на антивирус Dr.Web сканер командной строки для
Linux/FreeBSD/OpenBSD/Solaris(i86) (Версия 4.44) - Сертификат
соответствия ФСБ РФ на антивирус Dr.Web сканер командной строки для DOS
(Версия 4.44) - Сертификат
соответствия ФСБ РФ на антивирус Dr.Web для файловых серверов
Linux/FreeBSD/OpenBSD/Solaris(i86) (Версия 4.44) - Сертификат
соответствия ФСБ РФ на антивирус Dr.Web для серверов Microsoft Windows NT
Server/2000 Server/ 2003 Server (Версия 4.44) - Сертификат
соответствия ФСБ РФ на антивирус Dr.Web для рабочих станций Microsoft
Windows 95/98/Me/NT/2000/XP/Vista (Версия 4.44) - Сертификат
соответствия ФСБ РФ на антивирус Dr.Web для почтовых серверов
Linux/FreeBSD/OpenBSD/Solaris(i86) (Версия 4.44) - Сертификат
соответствия ФСБ РФ на антивирус Dr.Web для почтовых серверов MS Exchange
(Версия 4.44) - Сертификат
соответствия ФСБ РФ на антивирус Dr.Web для Интернет-шлюзов
Linux/FreeBSD/OpenBSD/Solaris(i86) (Версия 4.44) - Сертификат
соответствия ФСБ РФ на антивирус Dr.Web для отдельных изолированных
средств вычислительной техники Microsoft Windows
95/98/Me/NT/2000/XP/Vista» (Версия 4.44) - Сертификат
соответствия ФСБ РФ на антивирус Dr.Web Enterprise Suite» (Версия 4.44)
О других антивирусах, имеющих сертификаты ФСБ РФ, мне не известно.
Несколько слов о лицензировании
В завершение хотелось бы затронуть
тему лицензирования деятельности по созданию средств защиты информации. Ее
необходимость утверждена законом Российской Федерации от 21 июля 1993 г. №
5485-1 «О государственной тайне» и постановлением Правительства Российской Федерации от 15
апреля 1995 г. №333 «О лицензировании деятельности предприятий, учреждений и
организаций по проведению работ, связанных с использованием сведений,
составляющих государственную тайну, созданием средств защиты информации, а
также осуществлением мероприятий и (или) оказанием услуг по защите
государственной тайны». Согласно этим законодательным актам
лицензирование осуществляется органами ФСБ России, ФСТЭК России, Службой внешней
разведки России и/или Министерством обороны России.
Лицензированию подлежит:
- деятельность, связанная с
использованием сведений, составляющих государственную тайну; - деятельность по осуществлению
мероприятий и (или) оказанию услуг в области защиты государственной тайны; - деятельность, связанная с
созданием средств защиты информации.
Таким образом, любой производитель
программного обеспечения по защите информации обязан иметь лицензию ФСБ РФ
или другого уполномоченного органа. Из антивирусных компаний подобные лицензии
имеют компании Aladdin, "Лаборатория Касперского" и "Доктор
Веб".
Лицензии ФСБ и ФСТЭК компании Aladdin
- Лицензия ФСТЭК России №0037 от 18.02.03 на деятельность
по разработке и (или) производству средств защиты конфиденциальной
информации. - Лицензия ФСТЭК России №0054 от 18.02.03 на деятельность
по технической защите конфиденциальной информации.
Лицензия ФСБ РФ компании "Лаборатория Касперского"
Лицензии ФСБ РФ компании "Доктор Веб"
- Лицензия Управления ФСБ России по Москве и Московской
области на проведение работ, связанных с использованием сведений,
составляющих государственную тайну - Лицензия Центра по лицензированию, сертификации и
защите государственной тайны ФСБ России на разработку и (или) производство
средств защиты конфиденциальной информации
О наличии лицензии ФСБ или других уполномоченных органов у других российских производителей антивирусных средств защиты ничего не известно.
| Вложение | Размер |
|---|---|
| fsb.jpg | 6.75 КБ |

Спецпредложение ContentKeeper WebR



Комментарии
У компании ВирусБлокАда в России имеются лицензии от ФСТЭК аналогичные Aladdin, а именно:
]]>- Лицензия ФСТЭК России №0368 от 11.01.08 на деятельность по разработке и (или) производству средств защиты конфиденциальной информации;]]>
]]>- Лицензия ФСТЭК России №0637 от 11.01.08 на деятельность по технической защите конфиденциальной информации]]>
C уважением, Александр Шабанов
чем отличаются антивирусные средства класса Б1с от класса А1с
действительно чем ? хотелось бы поподробней
Этого вам никто не скажет. Информация о требованиях к сертифицированным продуктам ограниченного уровня доступа, не для публичного использования.
Так Вам и расказали кто чем пользуется...
Нужно думать своей головой что за программы использовать и не слушать ничьи советы.
А на счет применения програм других известных
брендов в ФСБ - я знаю (лично видел).
Так что выбирайте свой путь сами ...
Пока.
Первый заместитель начальника 8-го центра ФСБ России Александр Баранов в беседе с журналистами призвал общество к повышению ответственности. Не надо, говорит он, ожидать, что государство все предоставит гражданам на блюдечке с голубой каемочкой, гражданское общество должно само объяснить государству свои нужды, потребовать от него соответствующих действий и проконтролировать их результаты. "Но и сами граждане должны иметь чувство ответственности: каждый пользователь, каждая организация должны защищать свой компьютер и этим способствовать порядку в Интернете, — считает Александр Баранов. — Вот мы сертифицировали антивирусные программы "Лаборатории Касперского" и "Доктора Веб" — авторы года три их дорабатывали, чтобы они удовлетворяли нашим требованиям.
Мы их протестировали и рассылаем обновления для госорганов, предварительно проверив их на корректность и подписав своей электронной подписью. А банки зачастую предпочитают ставить у себя программы зарубежных фирм, не прошедшие сертификации в России, получают откуда-то обновления, а потом жалуются, что у них утечки информации. Слава богу, сейчас банковское сообщество озаботилось защитой информации, и этот процесс взяли под контроль ЦБ и Ассоциация российских банков. Мы это приветствуем и будем им помогать. Кстати, западным производителям антивирусных программ мы рекомендовали пройти у нас сертификацию, но они этого не сделали — видимо, у них есть основания избегать нашей проверки, или они не хотят дорабатывать свои системы, чтобы удовлетворить нашим требованиям
... Угу, протестировали.....проверили на корректность.....угу.. А кто нить вообще задавался вопросом НУ НАФИГА ИМ ВСЕ ЭТО НУЖНО? А? А не является ли это ТОТАЛЬНЫМ КОНТРОЛЕМ ЗА ПОЛЬЗОВАТЕЛЕМ? Кто мешает например следить через того же Каспера или Веба?...
Скорее это попытка заработать на очередной сертификации. Татального контроля я здесь не вижу, все равно толком код и возможности продукта не смотрят - это слишком затратно и долго было бы.
Оставить комментарий »