Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная ЧИТАЛЬНЫЙ ЗАЛ Сертификация и аттестация Сертификация ИБ-продуктов: что будет после 1 июля?

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …

Сертификация ИБ-продуктов: что будет после 1 июля?

Send this page to somebody Print this page

Вступление в силу закона "О персональных данных" подстегивает спрос на ИБ-средства, прошедшие государственную сертификацию. Сегодня на российском рынке далеко не все вендоры предлагают подобные решения. О том, какие выгоды приносит сертификация и в чем собственно она заключается, CNews рассказали специалисты российского представительства компании Trend Micro.

С 1 июля этого года вступает в силу так долго откладывавшийся федеральный закон №152 – "О персональных данных". Одно из его требований - операторы обязаны постоянно контролировать обеспечение соответствующего уровня защищенности персональных данных. Как следствие, отныне все предпочтут пользоваться только теми средствами ИБ, которые прошли сертификацию в российских компетентных органах: ФСТЭК и ФСБ. Добавим, что зоны ответственности этих двух ведомств разграничены, и многочисленные слухи о все возрастающей роли чекистов и, в частности, о том, что теперь любой антивирус должен проходит проверку у ФСБ, сильно преувеличены. Это учреждение, как и раньше, отвечает только за то, что имеет непосредственное отношение к гостайне, а также за средства криптографии. Все остальные средства ИБ - это компетенция ФСТЭК России.

Буква закона

Будем объективны: к указанному сроку, как и полгода назад, подавляющее большинство операторов готовы не будут. Ведь с персональными данными работает огромное количество предприятий – от коммерческих компаний до госучреждений и общественных организаций. Средства, опыт и понимание того, как нужно обращаться со ставшей отныне конфиденциальной информацией, есть далеко не у всех. Но тем не менее бизнес, будучи более мобильным и обеспеченным, давно озаботился вопросом приведения своих операций в соответствие с законом.

Еще один важный момент: сам по себе федеральный закон №152 требования использовать только сертифицированную ИБ-продукцию не содержит. Оно встречается только в сопроводительных документах. Как результат - существует расхожее мнение о том, что сертификация не нужна. Но в то же время сегодня редкий специалист по безопасности рискнет поставить несертифицированный продукт. Причина проста. Когда бизнес использует официально протестированное государством средство, тем самым он разделяет свою возможную ответственность за потенциальные инциденты при работе с персональными данными.

"Стало очевидно, что в корпоративном сегменте дальнейшее присутствие вендора, который занимается информационной безопасностью, без сертифицированной линейки продуктов просто невозможно, - поделился наблюдениями Вениамин Левцов, глава российского представительства компании Trend Micro в России и СНГ. – Я бы отметил знаковую вещь: в настоящий момент лишь единицы компаний и экспертов рассматривают в качестве варианта установку на своих сетях несертифицированных средств защиты информации. И все предыдущие месяцы наши партнеры не раз задавали нам вопрос: когда будет получен сертификат ФСТЭК".

Первый из большой тройки

Сегодня на российском рынке продукты ИБ с государственной сертификацией представляют 5 вендоров: "Лаборатория Касперского", Doctor Web, Symantec, ESET и Trend Micro. И, как утверждают представители Trend Micro, их компания первой из "большой тройки" поставщиков антивирусов (Symantec, McAfee, Trend Micro) осуществила сертификацию пакета продуктов ИБ по модели серийного производства.

Специалисты Trend Micro рассказали о том, как проходил и в чем заключался процесс сертификации пакета антивирусных программ "Trend Micro Enterprise Security 10.0". В ходе сертификации оцениваются два параметра – соответствие техническим условиям (ТУ) и отсутствие недекларированных возможностей (НДВ). Последнее, говоря более простым языком, – проверка, нет ли в антивирусе потайных закладок, которые могут по команде недружественной стороны сработать нежелательным для пользователя образом. Разумеется, сертификацию проводит не сам ФСТЭК, а уполномоченные им специализированные организации, обладающие лицензиями ФСТЭК на осуществление деятельности соответствующего рода. В случае с Trend Micro такой компанией стало "НПО "Эшелон".

Процесс сертификации продукции Trend Micro начался еще в марте 2010 года и закончился только спустя год – в мае 2011 года. Согласно экспертному заключению испытательной лаборатории "НПО "Эшелон", пакет продуктов Trend Micro может быть использован при построении автоматизированных систем класса защищенности до 1Г включительно и, что особенно важно для российских заказчиков, подходит для построения информационных систем персональных данных (ИСПДн) до 1 класса включительно.

Как отметил Вениамин Левцов, существует два типа сертификации: можно сертифицировать только ограниченную серию или же серийное производство продукта. "У некоторых наших западных конкурентов есть сертификаты на ограниченные партии. Но те ИБ-вендоры, которые активно представлены на российском рынке, конечно же озаботились получением сертификатов на серийное производство. И мы тоже пошли по этому пути. Мы понимаем, что этот путь более долгий, но он имеет определенные преимущества. В течение срока действия сертификации мы можем производить любое количество эталонных дистрибутивов на целый пакет программных продуктов", - сказал глава российского представительства.

Особенности национальной сертификации

Серьезная сложность, с которой столкнулись российские сотрудники вендора, заключалась в том, чтобы убедить иностранную штаб-квартиру в необходимости сертификации. Собственно, подобные процедуры есть во многих странах, однако столь жесткой, как в России, нет практически нигде. Например, в США сертификация может проводиться без участия государства, силами специализированных компаний. В Германии тоже есть подобная процедура, но она не подразумевает проверку исходного кода: достаточно только оценить функциональность продукта и ее соответствие заявленным ТУ. "Когда мы начинали проект, приходилось общаться с коллегами со всего мира – из США, Тайваня и т.д. И их сильно удивляло то, что в ходе российской сертификации необходимо было, помимо проверки исходного кода, также собирать модули, собирать из модулей продукт и тоже их проверять. Этого никто никогда не делал", - вспоминает Михаил Сорокин, технический менеджер Trend Micro, руководитель проекта сертификации.

Надо отметить, что процесс сертификации обошелся Trend Micro недешево, но это должно помочь компании сохранить прежние темпы роста в России и обеспечить выход на сегмент госпредприятий. "Прошлый год мы закончили с ростом 12%, что достаточно неплохо и в целом соответствует динамике корпоративного рынка антивирусной защиты, на котором мы, преимущественно, представлены в России, - отметил Вениамин Левцов. – Мы потратили достаточно много сил на осуществление сертификации, что является лишним подтверждением того, что Trend Micro пришла в Россию всерьез и надолго и готова инвестировать во все необходимые аспекты для продвижения на нашем рынке".

Автор: Сергей Филимонов 

Источник: CNews

 


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex