Сертификация средств защиты информации в России

Средства защиты информации — это специализированные программные и аппаратные решения, предназначенные для обеспечения безопасности информации в государственных, корпоративных и критически важных информационных системах. Их сертификация регулируется нормативными документами ФСТЭК России и проводится в строго установленном порядке.

Сертификация СЗИ подтверждает, что продукт соответствует требованиям по безопасности информации, устойчивости к угрозам и корректности реализации защитных механизмов. Это обязательная процедура для определённых категорий продукции и информационных систем.

Оформить данный документ

Нормативная база

Основой для сертификации СЗИ является:

  • Положение о системе сертификации СЗИ, утверждённое приказом ФСТЭК России №55 от 03.04.2018;
  • профильные документы ФСТЭК, определяющие требования к средствам защиты информации и порядку их оценки.

Важно:

Постановление Правительства №608 не вводит обязательность сертификации СЗИ. Оно лишь определяет общие вопросы лицензирования деятельности по технической защите информации. Требования к сертификации устанавливаются исключительно ФСТЭК.

Какие средства подлежат сертификации

Сертификация проводится в отношении СЗИ, предназначенных для:

  • защиты информации, составляющей гостайну;
  • защиты данных ограниченного доступа (кроме гостайны), если это прямо предусмотрено нормативными документами;
  • обеспечения безопасности ИТ-технологий;
  • контроля эффективности применяемых защитных механизмов.

Важно: ФСТЭК не использует классификацию «технические / программные / организационные».

Классы защиты и уровни доверия

Модель уровней доверия, использовавшаяся ранее, устарела.

Сегодня применяются актуальные требования ФСТЭК, включающие:

  • уровни контроля корректности реализации функций защиты;
  • требования к разработке, тестированию и сопровождению;
  • требования к документации и жизненному циклу продукта.

Кто может быть заявителем

Заявителем на сертификацию СЗИ может быть только:

  • разработчик,
  • производитель,
  • поставщик, имеющий официальные полномочия.

Пользователь не может выступать заявителем. Это принципиальный юридический момент.

Схемы оценки соответствия

Положение о системе сертификации СЗИ предусматривает три схемы:

  • Сертификация единичного экземпляра. Испытания проводятся для конкретного изделия.
  • Сертификация партии. Проверяется выборка образцов из партии.
  • Сертификация серийного производства. Оценивается не только продукт, но и процессы разработки, сопровождения и производства.

Дополнительно проверяется организация технической поддержки и сопровождения.

Как проходит сертификация

Процедура включает:

  • идентификацию продукта и анализ применимых требований;
  • подготовку документации;
  • проведение испытаний в аккредитованной лаборатории ФСТЭК;
  • анализ результатов;
  • оформление и регистрацию сертификата.

Сертификацию проводят только аккредитованные органы и лаборатории ФСТЭК.

Кейс из практики

«Сертификация СЗИ для разработчика: продукт вышел на рынок госзаказа»

Ситуация: Разработчик корпоративного решения по контролю целостности обратился за консультацией: продукт был готов к выводу на рынок, но без сертификата ФСТЭК его не допускали к участию в проектах для государственных и крупных корпоративных заказчиков.

Что было сделано:

  • провели анализ архитектуры и определили применимые требования ФСТЭК;
  • помогли подготовить комплект технической документации;
  • организовали взаимодействие с аккредитованной лабораторией;
  • сопровождали процесс испытаний и устранения замечаний;
  • подготовили пакет документов для подачи в орган сертификации.

Результат: Продукт успешно прошёл испытания и получил сертификат ФСТЭК.

Компания вышла на рынок госзаказа и заключила первые контракты в течение трёх месяцев после получения сертификата.

Преимущества сертификации СЗИ

  • подтверждение корректности реализации механизмов защиты;
  • допуск к государственным и корпоративным проектам;
  • повышение доверия со стороны заказчиков и партнёров;
  • конкурентное преимущество на рынке информационной безопасности;
  • возможность участия в тендерах, где сертификация является обязательным условием;
  • повышение стоимости и статуса продукта;
  • укрепление репутации разработчика или производителя.

Оставьте заявку — поможем подготовить продукт к сертификации СЗИ и пройти процедуру корректно, прозрачно и без ошибок.

Этапы сотрудничества

Как будет строиться наша работа

1
Подача заявки и проведение консультации
2
Подбор оптимальной схемы сертификации и проверка документации
3
Передача пакета в аккредитованный орган и регистрация
4
Выдача оригиналов и электронных документов клиенту

Что о нас говорят клиенты

ИП Константинов
Отказное письмо

Это тот случай, когда можно на 100500% доверять!!! Мы срочно заказывали отказное письмо по требованию Озона, и они просто рулят!))) Сделали за несколько часов. Спасибо, Полина, так держать!

15.11.2023
ООО "ТехноСервис"
Декларация ТР ТС

Давно не встречал такого отношения, прям приятно. Марина, спасибо еще раз за то, что справились с нашим не самым простым оборудованием )

Благодарственное письмо
26.10.2023
Фуд маркет
СГР Роспотребнадзора

Был у вас в офисе - всё понравилось. Приятные девушки, документы в порядке, вдохновили на дальнейшую работу. Благодарю.

02.10.2023
Глобус Импорт
Добровольный сертификат

Оформили сертификат достаточно быстро (скан прислали в тот же день). Для тендера подошел. Удивило только то, что код продукции минут 10 подбирали)) я думал, что он как-то автоматом устанавливается.

25.09.2023
ИП Захаров Андрей В.
Добровольный сертификат

Грамотные специалисты, вопросов к ним нет никаких. Заказывал сертификацию систем менеджмента. Не везде предоставляют шаблоны документов по СМК, а тут выслали.

06.09.2023
Ритейл Мастер
Добровольный сертификат

Получил добровольный сертификат без лишних заморочек. Спасибо !

04.09.2023
"Логистический Хаб" ООО
Пожарный сертификат

Плюсы - хороший консультант Марина, работают дистанционно, реальные испытания, цены более-менее и документов много предоставлять не просят. Минусы - ну разве что долгая доставка готового документа, но я сам в Хабаровске, а они в Новосибе. Поэтому минусов, считаю, что не обнаружил.

28.08.2023
Дмитрий
Другое

Менеджер Лия уже раз десять меня грамотно проконсультировала. всё по делу и сразу понятно, что хорошо разбиратеся в вопросе. Спасибо за отзывчивость и помощь. Разберусь со своим ИП и вернусь к вам за документами.

03.08.2023
ООО ЭКОГРУПП
Протокол испытаний

Провели для нас испытаний продуктов на остаточные пестициды. Протоколы прислали курьерской службой. Так как обращались до этого сюда несколько раз, то можем посоветовать этот центр. Они действительно не однодневки, работают лет 7 уже точно. Еще в далеком 2017 году нормативные документы нам разработывали.

29.07.2023
ИП Лазарев С.В.
Добровольный сертификат

Спасибо! Документы доставили прямо в офис. Отдельная благодарность менеджеру Полине за свевременную помощь!

Благодарственное письмо
10.07.2023
Адрес: Москва, Станция метро: «Угрешская», Угрешская ул., 14, стр. 1
+7 (800) 302-49-13