Программные продукты, сертифицированные для защиты персональных данных
1 июля 2011 года вступили в силу поправки Федерального закона №152 "О персональных данных", которые ужесточают требования к операторам персональных данных. Сейчас практически каждая организация использует в работе персональные данные: информацию о клиентах, данные отдела кадров и т. п. Требования к программным системам безопасности накладывает Федеральная служба по техническому и экспортному контролю Российской Федерации (ФСТЭК РФ), сертификат ФСТЭК подтверждает соответствие программ требованиям данного закона.
На этой странице вы найдете информацию о программных продуктах, сертифицированных для работы с персональными данными.
Общие правила заказа сертифицированных программных продуктов
Чтобы стать обладателем сертифицированного программного обеспечения, необходимо заказать:
лицензию на сертифицированный программный продукт;
дистрибутив сертифицированной версии;
подтверждающие документы – копии сертификатов и т.п.
Пункты 2 и 3 входят в состав так называемого "сертифицированного медиа-комплекта", который продается отдельно от лицензии.
Антивирусное ПО
Продукты "Лаборатории Касперского":
Антивирус Касперского 6.0 для Windows Workstations
Антивирус Касперского 6.0 для Windows Server
Kaspersky Administration Kit 6.0
Антивирус Касперского 5.5 для Microsoft Exchange Server 2000/2003
– успешно прошли процедуру соответствия требованиям ФСТЭК, и могут использоваться при создании информационных систем персональных данных до первого класса включительно.
Kaspersky Administration Kit 8.0 сертифицирован для защиты информации по 3 уровню контроля.
Компания "Доктор Веб" получила сертификаты на следующие продукты:
Центр Управления Dr.Web, версия 6.0;
Dr.Web Desktop Security Suite для Windows, версия 6.0;
Dr.Web Desktop Security Suite для Linux, версия 6.0;
Dr.Web Server Security Suite для файловых серверов Windows, версия 6.0;
Dr.Web Server Security Suite для файловых серверов Unix, версия 6.0;
Dr.Web Mail Security Suite для MS Exchange, версия 6.0;
Dr.Web Mail Security Suite для почтовых серверов и шлюзов Unix, версия 6.0;
Dr.Web Gateway Security Suite для интернет-шлюзов Unix, версия 6.0.
Сертификаты были выданы на основании испытаний, проведенных лабораторией ЗАО "НПО "Эшелон", а также экспертного заключения ОАО "Безопасность информационных технологий и компонентов". Документы удостоверяют, что продукты Dr.Web соответствуют требованиям руководящего документа "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" по 2-му уровню контроля и техническим условиям при выполнении указаний по эксплуатации".
При этом по-прежнему доступны для приобретения следующие сертифицированные ФСТЭК продукты Dr.Web версии 5.0:
Антивирус Dr.Web для Windows, версия 5.0 – сертификат действителен до 14 января 2013 года;
Антивирус Dr.Web для файловых серверов, версия 5.0 – сертификат действителен до 9 ноября 2013 года;
Антивирус Dr.Web для почтовых серверов версии 5.0 – сертификат действителен до 7 февраля 2014 года.
Для заказа дистрибутива с сертифицированной ФСТЭК версией нужно выбрать одну из позиций:
Кроме того, в комплект Dr.Web "Малый бизнес" входят сертифицированные ФСТЭК дистрибутивы (версия 5).
Продукты компании ESET:
Программные продукты ESET соответствуют требованиям, предъявляемым к информационным системам защиты персональных данных первого класса, и могут использоваться на предприятиях, обрабатывающих персональные данные высшей категории конфиденциальности.
Symantec Endpoint Protection сертифицирован Федеральной службой по техническому и экспортному контролю (ФСТЭК) по 4 уровню НДВ и ТУ, что позволяет использовать решение для защиты информационных систем персональных данных (ИСПДн) до 1 класса включительно.
В октябре 2011 г. прошла сертификацию новая версии Symantec Endpoint Protection (SEP) Small Business Edition (SBE) 12.1. Полученный сертификат подтверждает что SEP SBE является программным средством защиты информации от несанкционированного доступа и соответствует требованиям технических условий СМТК.00400-01 ТУ.
Для заказа дистрибутива с сертифицированной ФСТЭК версией нужно выбрать одну из следующих позиций:
В апреле 2010 года прокси-сервер UserGate Proxy & Firewall прошел сертификацию ФСТЭК России на соответствие требованиям:
"Безопасность информационных технологий. Критерии оценки безопасности информационных технологий" – по ОУД2;
"Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации" – по 4-му классу защищенности;
"Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" – по 4-му уровню контроля.
UserGate Proxy & Firewall 5.2.F может использоваться для защиты:
конфиденциальной информации в автоматизированных системах до класса защищенности 1Г включительно;
персональных данных в информационных системах персональных данных до 1-го класса включительно.
15 августа 2011 года программный продукт Traffic Inspector прошел испытания ФСТЭК России на соответствие требованиям:
Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации" – по 4 классу защищенности.
"Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" – по 4 уровню контроля, а также может использоваться при создании автоматизированных систем до класса защищенности 1Г включительно и для защиты информации в информационных системах персональных данных до 2 класса включительно.
Пройденная сертификация программы подтверждает соответствие требованиям закона и позволяет использовать продукт в организациях, оперирующих персональными данными.
20 декабря 2011 года компания Kerio Technologies начала процесс получения сертификата ФСТЭК. Kerio Control будет сертифицирован по 4 классу защищенности от несанкционированного доступа к информации в соответствии с РД "МЭ" и будет применим в для защиты персональных данных до 2-го класса включительно. Выход сертифицированной версии Kerio Control запланирован на март 2012 года.
Kerio Technologies предлагает приобрести лицензии на сертифицированную версию Kerio Control уже сейчас. Если вы уже используете Kerio Control и хотели бы перейти на сертифицированную версию, то можно приобрести апгрейд до сертифицированной версии.
Офисное ПО
Продукты фирмы "1С":
Система программ "1С:Предприятие 8.2" сертифицирована для защиты информации в информационных системах персональных данных (ИСПДн) до класса К1 включительно. Все конфигурации, разработанные на платформе "1С:Предприятие 8.2" (такие, как "1С:Зарплата и управление Персоналом 8", "1С:Управление производственным предприятием" и др.), могут быть использованы при создании информационной системы персональных данных любого класса, и дополнительная сертификация прикладных решений не требуется.
Для заказа сертифицированного ФСТЭК комплекта нужно выбрать позицию:
По вопросам поставки программного обеспечения обращайтесь по e-mail, по телефонам: +7(495) 764-8119,+7(495) 999-5481, а также через форму обратной связи.