Изменения требований ФСТЭК к сертифицированным межсетевым экранам
20.11.2016 | Раздел публикации: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ
Посетитель: Добрый день!
Планируем купить ИКС ФСТЭК (сертифицированная версия Интернет Контроль Сервер) в этом году. Какие изменения в условия использования сертифицированных ФСТЭК версий межсетевого экрана введены в России?
_____________________________________________________________
Консультант: Добрый день!
В связи с изменениями требований ФСТЭК к сертифицированным межсетевым экранам (вступают в силу с 1 декабря 2016 года) все сделки по версии ИКС ФСТЭК должны быть закрыты до 30.11.2016 г. После этой даты отгрузка и поставка ФСТЭК версии будет невозможна до получения сертификата по новым требованиям.
Требования применяются к программным и программно-техническим средствам, реализующим функции контроля и фильтрации в соответствии с заданными правилами проходящих через них информационных потоков и используемым в целях обеспечения защиты (некриптографическими методами) информации, содержащей сведения, составляющие государственную тайну, иной информации ограниченного доступа.
Требования предназначены для организаций, осуществляющих в соответствии с законодательством Российской Федерации работы по созданию средств защиты информации, заявителей на осуществление обязательной сертификации продукции, а также для испытательных лабораторий и органов по сертификации, выполняющих работы по сертификации средств защиты информации на соответствие обязательным требованиям безопасности информации.
Выполнение Требований является обязательным при проведении работ по оценке соответствия (включая работы по сертификации) средств технической защиты информации и средств обеспечения безопасности информационных технологий, организуемых ФСТЭК России в пределах своих полномочий. В Требованиях выделены следующие типы межсетевых экранов: межсетевой экран уровня сети (тип «А») – межсетевой экран, применяемый на физической границе (периметре) информационной системы или между физическими границами сегментов информационной системы.
Межсетевые экраны типа «А» могут иметь только программно-техническое исполнение; 2 межсетевой экран уровня логических границ сети (тип «Б») – межсетевой экран, применяемый на логической границе (периметре) информационной системы или между логическими границами сегментов информационной системы. Межсетевые экраны типа «Б» могут иметь программное или программно-техническое исполнение; межсетевой экран уровня узла (тип «В») – межсетевой экран, применяемый на узле (хосте) информационной системы. Межсетевые экраны типа «В» могут иметь только программное исполнение и устанавливаются на мобильных или стационарных технических средствах конкретного узла информационной системы; межсетевой экран уровня веб-сервера (тип «Г») – межсетевой экран, применяемый на сервере, обслуживающем сайты, веб-службы и веб-приложения, или на физической границе сегмента таких серверов (сервера).
Для дифференциации требований к функциям безопасности межсетевых экранов выделяются шесть классов защиты межсетевых экранов. Самый низкий класс – шестой, самый высокий – первый.
Межсетевые экраны, установленные до 1 декабря 2016 г., могут эксплуатироваться без проведения повторной сертификации на соответствие Требованиям. Обеспечение федеральных органов исполнительной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления и организаций Требованиями к межсетевым экранам, утвержденными приказом ФСТЭК России от 9 февраля 2016 г. № 9, производится в соответствии с Временным порядком обеспечения органов государственной власти Российской Федерации, органов местного самоуправления и организаций документами ФСТЭК России (www.fstec.ru).
Примечания:
Устанавливается в соответствии с Требованиями о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденными приказом ФСТЭК России от 11 февраля 2013 г. № 17 (зарегистрирован Минюстом России 31 мая 2013 г., регистрационный № 28608).
В данной статье рассмотрены вопросы использования ФСТЭК версии Интернет Контроль Сервер (ИКС). Если вы планируете купить лицензию Интернет Контроль Сервер (ИКС Стандарт), рекомендуем вам обратиться в компанию Датасистем. Всем клиентам Datasystem предлагаются самые низкие цены на Интернет Контроль Сервер, а также скидки, бонусы и бесплатная доставка по России. Заказать программное обеспечение Интернет Контроль Сервер (ИКС) для организации и оплатить с расчетного счета вы можете в форме ниже, через онлайн консультант или отправив запрос.
|
Интернет Контроль Сервер
|
В обработку принимаются вопросы только по Корпоративному ПО и компьютерной технике для использования в организациях. Отправить запрос |
Техподдержка для Домашних пользователей (персональные версии программ, компьютер, ноутбук, принтер, сканер, монитор) производится Службами поддержки Производителей |