Сертифицированные ОС Windows Embedded/IoT
Внимание! 8 апреля ФСТЭК принял решение приостановить действие сертификатов на программное обеспечение Microsoft (как и многих других иностранных вендоров). В настоящее время, для обеспечения требований регуляторов вы можете воспользоваться дополнительными средствами защиты информации (СЗИ), такими как Secret Net Studio.
Информация ниже предоставлена в качестве справочной.
Внимание! Сертифицированная ФСТЭК версия Windows 7 Professional более не поставляется, в связи с окончанием ее поддержки Microsoft с 14.01.2020 (Письмо ФСТЭК). Рекомендуется использование Windows 10 IoT Enterprise LTSC (v.1809). Правила перевода существующих систем см. в разделе «Обновления и переходы».
Важно! Только в канале IoT, для производителей специализированного оборудования, мы предлагаем полную версию Windows 10 Корпоративная (Enterprise). В остальных каналах продаж эта версия существует только в варианте Обновление (Upgrade). Кроме того, только для производителей мы предлагаем специальные цены и условия лицензирования сертифицированных версий.
С вопросами о стоимости и правилах поставки сертифицированных версий обращайтесь, пожалуйста, к нам по email или чату, мы вышлем всю необходимую информацию.
Сертифицированная Windows Embedded | Сертификат ФСТЭК |
Windows 10 IoT Enterprise LTSC 2019 (v.1809)* |
ФСТЭК № 4369 прекратил действие! |
Microsoft SQL Server IoT 2019 |
ФСТЭК № 4370 прекратил действие! |
Windows Professional 7 SP1 for Embedded Systems Russian | ФСТЭК № 2180/1 Прекратил действие! |
Windows Professional 8.1 for Embedded Systems | ФСТЭК № 3263 Снимается с поставки! |
Windows Server 2012 R2 Standard for Embedded Systems | ФСТЭК № 3366 Снимается с поставки! |
Windows Server 2012 R2 Datacenter for Embedded Systems | ФСТЭК № 3367 Снимается с поставки! |
Windows Server 2016 Standard for Embedded Systems | ФСТЭК № 4006 прекратил действие! |
Windows Server 2016 Datacenter for Embedded Systems | ФСТЭК № 4006 прекратил действие! |
* Сертификат ФСТЭК выдан на версию «Windows 10 Корпоративная» (Windows 10 Enterprise LTSC 2019 Version 1809 Build 17763.107), которой в канале Windows Embedded/IoT соответствует дистрибутив Windows 10 IoT Enterprise LTSC 2019 (1809).
Сертификаты ФСТЭК подтверждают, что эти ОС имеют встроенные средства защиты от несанкционированного доступа к информации, не содержат сведения государственной тайны и соответствуют 5/6 классу защищенности.
Зачем нужна сертификация?
Федеральная служба по техническому и экспортному контролю ФСТЭК России защищает информацию телекоммуникационной инфраструктуры, контролирует экспорт и противодействует техническим разведкам на разных уровнях власти: федеральном, региональном, отраслевом и объектовом. ФСТЭК организует и контролирует государственную систему в вопросах защиты информации.
В России действует федеральный закон 149-ФЗ, который говорит:
Все программное обеспечение в государственных, правоохранительных, финансовых и других структурах, обрабатывающих служебную информацию, подлежит сертификации ФСТЭК. Закон разрешает таким организациям использовать только сертифицированное ПО.
Особенности поставки сертифицированного ПО
Программный код сертифицированного ПО не отличается от обычной лицензионной копии. Отличия — в поставке:
- к каждому экземпляру прилагается пакет документов государственного образца с указанием, что продукт сертифицирован
- к каждой сертифицированной копии выдается голографический знак соответствия ФСТЭК с уникальным номером
- компания, которая приобрела сертифицированный продукт, получает защищенный персональный доступ к скачиванию сертифицированных обновлений для ПО
По вопросам приобретения напишите, пожалуйста, нам на email: mse@quarta.ru
Комплект поставки
1. Верифицированный дистрибутив на оптическом диске
2. Формуляр изделия с названием организации, количеством лицензий и защитным знаком ФСТЭК РФ
3. Копия сертификата ФСТЭК с синей печатью производителя
4. Медиа-кит на оптическом диске
5. Абонемент сертификационной поддержки и USB-ключ доступа на портал сертифицированных обновлений (приобретается дополнительно).
Пример поставки
11 November 2013
| Пресс-Центр
ООО «Майкрософт Рус», ФГУП «Предприятие по поставкам продукции Управления делами Президента Российской Федерации» и ООО «Сертифицированные информационные системы» объявляют о сертификации Федеральной службой по техническому и экспортному контролю (ФСТЭК России) операционных систем Windows 8 и Windows Server 2012.
Как указано в сертификатах соответствия ФСТЭК России, Windows 8 (версии Windows 8, Windows 8 Профессиональная, Windows 8 Корпоративная, сертификат №2960), Windows Server 2012 Standard (сертификат №2949), Windows Server 2012 Datacenter (сертификат №2950), Windows Storage Server 2012 Standard (сертификат №2951), Windows Storage Server 2012 Workgroup (сертификат №2952), Windows Server Essentials 2012 (сертификат №2954), Windows Server Foundation 2012 (сертификат №2955) производства компании Microsoft являются программными средствами общего назначения со встроенными средствами защиты от несанкционированного доступа к информации, не содержащей сведения, составляющие государственную тайну, и соответствуют требованиям руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России.1992) по 5 классу защищенности при условии установки всех актуальных обязательных сертифицированных обновлений безопасности и выполнения указаний по эксплуатации, приведенных в соответствующих формулярах.
Полученные сертификаты показывают, что данные программные продукты могут быть использованы при создании автоматизированных систем до класса защищенности 1Г включительно и при обеспечении в информационных системах обработки персональных данных уровней защищенности персональных данных, вытекающих из принятых заказчиком на основании требований законодательства внутренних регламентов.
Объектом сертификации стали не только сами продукты, но также система учета и распространения сертифицированных обновлений, организованная для данных продуктов ФГУП «Предприятие по поставкам продукции Управления делами Президента РФ» и ООО «Сертифицированные информационные системы». Это означает, что заказчики смогут получать любое количество необходимых им сертифицированных продуктов в течение всего срока действия сертификата. Кроме этого, покупатели сертифицированных версий продуктов будут получать сертифицированные обновления, что позволит им постоянно соответствовать требованиям российского законодательства.
«Реализуемая нами программа сертификации по российским требованиям безопасности информации программных продуктов Microsoft дает возможность создавать и эксплуатировать информационные системы для обработки персональных данных в строгом соответствии с требованиями законодательства Российской Федерации, защищать конфиденциальную информацию в информационных системах органов государственной власти и создавать безопасные информационные решения для задач построения электронного государства. Также это позволяет быть уверенным в том, что для создания информационных систем используются современные, а не устаревшие, технологии. Мы рекомендуем пользователям устаревшего программного обеспечения, такого как Windows XP, переходить на более новые версии программных решений Microsoft, чтобы обеспечить высокий уровень информационной безопасности, подтвержденный более 50 сертификатами соответствия ФСТЭК и ФСБ», – сказал Валентин Масановец, начальник Управления телекоммуникационных систем ФГУП «Предприятие по поставкам продукции Управления делами Президента РФ».
«В настоящее время обеспечение информационной безопасности систем органов государственной власти Российской Федерации и бизнес-структур является одной из важнейших задач, – подчеркнул Сергей Груданов, генеральный директор ООО «Сертифицированные информационные системы». – В условиях скорого прекращения поддержки Windows XP сертифицированная Windows 8 позволяет организациям мигрировать на самую современную операционную систему и при этом полностью соответствовать законодательству Российской Федерации».
«Сертификация наших новых продуктов Windows 8 и Windows Server 2012 очень важна для нас. Расширенный функционал Windows Server 2012 и его возможности по организации облачных инфраструктур, также как и повышенная безопасность Windows 8, которая может работать на всех типах устройств от ноутбуков до планшетов, открывают новые возможности повысить продуктивность работы в полном соответствии с требованиями российского законодательства», – отметил Владимир Мамыкин, директор по информационной безопасности Microsoft в России.
Tags: Windows 8, Windows Server 2012, ФСТЭК
- Remove From My Forums
-
Вопрос
-
Добрый день.
Вопрос такой, для гос организации нужна сертифицированная ФСТЭК версия сервера. На Windows Server Essentials 2012 и Windows Server Standard 2012 есть сертификат ФСТЭК? И для OEM Windows 8 pro сертификат Лицензия на использование программы контроля
сертифицированной версии ОС Windows 7 Профессиональная (SevenPro_Check) 1-4шт (за ед.) подойдет?
Ответы
-
Почитать об этом (и получить полный список) можно
здесьУчитывайте, что при заказе вы должны приобрести именно сертифицированный продукт (это не тоже самое что и обычный продукт, у которого есть сертифицированные копии).
В любом случае ни windows 8, ни server 2012 на данный момент не сертифицированы ФСТЭК, а в виду последних изменений в законодательство, я могу предположить (по своему личному мнению), что этот процесс затянется.
-
Предложено в качестве ответа
3 июня 2013 г. 13:30
-
Помечено в качестве ответа
Petko KrushevMicrosoft contingent staff, Moderator
5 июня 2013 г. 13:10
-
Предложено в качестве ответа
Microsoft — транснациональная компания по производству проприетарного программного обеспечения для различного рода вычислительной техники: персональных компьютеров, игровых приставок, КПК, мобильных телефонов и прочего, разработчик самой популярной в мире программной платформы — семейства операционных систем Windows.
Microsoft Windows 10 Enterprise
Сертификат ФСТЭК России 4369
Срок действия сертификата: 31.03.2022
Срок технической поддержки: 12.01.2027
Microsoft Windows 8.1 Base/Pro/Enterprise
Сертификат ФСТЭК России 3263
Срок действия сертификата: 07.11.2020
Срок технической поддержки: 10.01.2023
Microsoft Windows Server 2016 Standard/Datacenter
Сертификат ФСТЭК России 4006
Срок действия сертификата: 31.03.2022
Срок технической поддержки: 12.01.2027
Microsoft Windows Server 2012 R2 Standard
Сертификат ФСТЭК России 3366
Срок действия сертификата: 17.03.2021
Срок технической поддержки: 10.10.2023
Microsoft Windows Server 2012 R2 Datacenter
Сертификат ФСТЭК России 3367
Срок действия сертификата: 17.03.2021
Срок технической поддержки: 10.10.2023
Microsoft Windows Server 2012 Standard
Сертификат ФСТЭК России 2949
Срок действия сертификата: 06.09.2019
Срок технической поддержки: 10.10.2023
Microsoft Windows Server 2012 Datacenter
Сертификат ФСТЭК России 2950
Срок действия сертификата: 06.09.2019
Срок технической поддержки: 10.10.2023
Microsoft Windows Server 2008 SP2 Standard
Сертификат ФСТЭК России 1928/1
Срок действия сертификата: 14.05.2019
Срок технической поддержки: 14.01.2020
Microsoft Windows Server 2008 SP2 Enterprise
Сертификат ФСТЭК России 1929/1
Срок действия сертификата: 14.05.2019
Срок технической поддержки: 14.01.2020
Microsoft SQL Server 2019
Сертификат ФСТЭК России 4370
Срок действия сертификата: 31.03.2022
Срок технической поддержки: 08.01.2030
Microsoft SQL Server 2019 для Linuх
Сертификат ФСТЭК России 4370
Срок действия сертификата: 31.03.2022
Срок технической поддержки: 12.10.2027
Microsoft SQL Server 2017 (Standard, Enterprise)
Сертификат ФСТЭК России 4098
Срок действия сертификата: 31.03.2022
Срок технической поддержки: 12.10.2027
Microsoft SQL Server 2016 SP2 (Standard, Enterprise)
Сертификат ФСТЭК России 3987
Срок действия сертификата: 31.03.2022
Срок технической поддержки: 14.07.2026
Microsoft SQL Server 2014 (Standard, Enterprise)
Сертификат ФСТЭК России 3518
Срок действия сертификата: 15.02.2019
Microsoft SQL Server 2012 SP3 (Standard, Enterprise)
Сертификат ФСТЭК России 2967
Срок действия сертификата: 18.09.2019
Microsoft SQL Server 2008 SP3 (Standard, Enterprise)
Сертификат ФСТЭК России 1951
Срок действия сертификата: 23.11.2018
Microsoft Office Professional Plus 2016
Сертификат ФСТЭК России 3699
Срок действия сертификата: 07.02.2020
Срок технической поддержки: 14.10.2025
Microsoft Office Professional Plus 2013
Сертификат ФСТЭК России 3699
Срок действия сертификата: 23.06.2020
Microsoft Dynamics CRM Server 2016
Сертификат ФСТЭК России 3661
Срок действия сертификата: 22.11.2019
Срок технической поддержки: 13.01.2026
Microsoft Dynamics CRM Server 2015
Сертификат ФСТЭК России 3510
Срок действия сертификата: 17.02.2019
Срок технической поддержки: 14.01.2025
Microsoft Exchange Server
Microsoft Exchange Server 2016
Сертификат ФСТЭК России 3694
Срок действия сертификата: 31.01.2020
Срок технической поддержки: 13.10.2025
Microsoft Exchange Server 2013 SP 1
Сертификат ФСТЭК России 3229
Срок действия сертификата: 05.09.2020
Срок технической поддержки: 10.04.2023
Microsoft SharePoint Server
Microsoft SharePoint Server 2019
Сертификат ФСТЭК России 4326
Срок действия сертификата: 31.03.2022
Срок технической поддержки: 14.07.2026
Microsoft SharePoint Server 2016
Сертификат ФСТЭК России 3667
Срок действия сертификата: 28.11.2019
Срок технической поддержки: 14.07.2026
Microsoft SharePoint Server 2013 SP1
Сертификат ФСТЭК России 3231
Срок действия сертификата: 10.09.2020
Срок технической поддержки: 11.04.2023
Microsoft SharePoint Server 2010 (SP2)
Сертификат ФСТЭК России 2700
Срок действия сертификата: 31.08.2018
Срок технической поддержки: 13.10.2020
Microsoft Project Server 2019 в SharePoint Server 2019
Сертификат ФСТЭК России 4325
Срок действия сертификата: 31.03.2022
Срок технической поддержки: 14.07.2026
Microsoft Project Server 2016 в SharePoint Server 2016
Сертификат ФСТЭК России 4074
Срок действия сертификата: 31.03.2022
Срок технической поддержки: 14.07.2026
Системы управления инфраструктурой
Microsoft System Center 2016
Сертификат ФСТЭК России 3978
Срок действия сертификата: 31.03.2022
Срок технической поддержки: 11.01.2027
Microsoft Identity Manager 2016
Сертификат ФСТЭК России 3718
Срок действия сертификата: 17.03.2020
Срок действия сертификата: 13.01.2026
Microsoft System Center 2012 R2
Сертификат ФСТЭК России 3226
Срок действия сертификата: 15.09.2020
Срок технической поддержки: 12.07.2022
-
Пользовательские ОС
-
Серверные ОС
-
СУБД
-
Антивирусы
-
Офисные пакеты
-
Прикладное ПО
Код производителя: WS12R2-3366-Cert
-
Товара временно нет в наличии
Описание
Операционная система Microsoft Windows Server 2012 Standard – новое поколение серверных операционных систем Microsoft со встроенными средствами защиты от НСД. Windows Server 2012 Standard используется для защиты конфиденциальной информации и персональных данных на серверах в составе сети. MS Windows Server 2012 имеет сертификат соответствия требованиям безопасности ФСТЭК Россиии №2949, действителен до 6 сентября 2016 года.
Windows Server 2012 позволяет управлять сетевыми ролями: сервер печати, контроллер домена, веб-сервер и файловый сервер. В качестве серверной операционной системы используется как платформа для отдельно приобретенных серверных приложений, например, Exchange Server и SQL Server. Версия Standard Edition разработана для небольших и средних организаций с физическими или в небольшой степени виртуализированными серверными средами.
Каждая лицензия допускает использование на одном сервере до двух физических процессоров, а также до двух виртуальных копий серверного программного обеспечения.
Преимущества для организаций:
- Выполнение нескольких серверных ролей и запуска различных операционных систем на одном сервере.
- Уменьшение аппаратной части для обслуживания серверных нагрузок.
- Оптимизация времени, необходимого для установки и настройки аппаратных средств и программного обеспечения, а также воспроизведения тестовых сред.
Основные возможности
Виртуализация сервера. Hyper-V предоставляет инструменты для создания виртуальной серверной вычислительной среды и управления ею. Hyper-V Replica может реплицировать виртуальную машину из одного места в другое, не прибегая к совместно используемому хранилищу, массивам хранения данных или другим технологиям репликации.
Управление сервером. Server Core обеспечивает минимальную среду для выполнения определенных серверных ролей. Эти роли впоследствии легче поддерживать и управлять ими. Они менее подвержены атакам. Администраторы могут управлять группами серверов одновременно с одной интегрированной консоли.
Комплексные услуги. Windows Server 2012 является единой платформой для веб-публикации, объединяющей в себе IIS, ASP.NET и Windows Communication Foundation, а также поддерживает службы SharePoint Services.
Отказоустойчивая кластеризация. Администраторы могут уменьшить количество отказов служб и приложений, создав среду с резервным сервером с динамическим обособлением аппаратных средств.
Сервер приложений. Данная серверная роль обеспечивает создание интегрированной среды для развертывания и запуска стандартных бизнес-приложений на основе Microsoft .NET Framework 3.5.
DirectAccess. Данная функция защищённого туннелирования обеспечивает доступ к сети с любого компьютера или устройства. Она работает быстрее, чем обычные VPN соединения и обеспечивает удаленный доступ к общим каталогам, резервным аппаратным средствам и другим ресурсам.
-
Основные характеристики
-
Версия
Базовый пакет для сертифицированной версии ОС Microsoft Windows Server Standard 2012 R2 на 2 процессора и 2 виртуальных рабочих места
-
Способ доставки
Физический
Доставка и логистика
-
Особенности доставки
Срок доставки по Москве: от 5 рабочих дней после подтверждения оплаты; по России: от 10 рабочих дней после подтверждения оплаты. По вопросам приобретения предыдущих коробочных версий обращайтесь к менеджерам Softline.
-
Article
WS12R2-3366-Cert
Информация на сайте ни при каких условиях не является публичной офертой, определяемой положениями статьи
437(2) ГК РФ.
Рекомендуем при покупке проверять наличие желаемых функций и характеристик. Описание, технические
характеристики, комплектация
и внешний вид продукта могут отличаться от заявленных или могут быть изменены производителем без
предупреждения -
Версия
-
Характеристики
-
Версия
Базовый пакет для сертифицированной версии ОС Microsoft Windows Server Standard 2012 R2 на 2 процессора и 2 виртуальных рабочих места
-
Способ доставки
Физический
-
Версия
-
Описание
Операционная система Microsoft Windows Server 2012 Standard – новое поколение серверных операционных систем Microsoft со встроенными средствами защиты от НСД. Windows Server 2012 Standard используется для защиты конфиденциальной информации и персональных данных на серверах в составе сети. MS Windows Server 2012 имеет сертификат соответствия требованиям безопасности ФСТЭК Россиии №2949, действителен до 6 сентября 2016 года.
Windows Server 2012 позволяет управлять сетевыми ролями: сервер печати, контроллер домена, веб-сервер и файловый сервер. В качестве серверной операционной системы используется как платформа для отдельно приобретенных серверных приложений, например, Exchange Server и SQL Server. Версия Standard Edition разработана для небольших и средних организаций с физическими или в небольшой степени виртуализированными серверными средами.
Каждая лицензия допускает использование на одном сервере до двух физических процессоров, а также до двух виртуальных копий серверного программного обеспечения.
Преимущества для организаций:
- Выполнение нескольких серверных ролей и запуска различных операционных систем на одном сервере.
- Уменьшение аппаратной части для обслуживания серверных нагрузок.
- Оптимизация времени, необходимого для установки и настройки аппаратных средств и программного обеспечения, а также воспроизведения тестовых сред.
Основные возможности
Виртуализация сервера. Hyper-V предоставляет инструменты для создания виртуальной серверной вычислительной среды и управления ею. Hyper-V Replica может реплицировать виртуальную машину из одного места в другое, не прибегая к совместно используемому хранилищу, массивам хранения данных или другим технологиям репликации.
Управление сервером. Server Core обеспечивает минимальную среду для выполнения определенных серверных ролей. Эти роли впоследствии легче поддерживать и управлять ими. Они менее подвержены атакам. Администраторы могут управлять группами серверов одновременно с одной интегрированной консоли.
Комплексные услуги. Windows Server 2012 является единой платформой для веб-публикации, объединяющей в себе IIS, ASP.NET и Windows Communication Foundation, а также поддерживает службы SharePoint Services.
Отказоустойчивая кластеризация. Администраторы могут уменьшить количество отказов служб и приложений, создав среду с резервным сервером с динамическим обособлением аппаратных средств.
Сервер приложений. Данная серверная роль обеспечивает создание интегрированной среды для развертывания и запуска стандартных бизнес-приложений на основе Microsoft .NET Framework 3.5.
DirectAccess. Данная функция защищённого туннелирования обеспечивает доступ к сети с любого компьютера или устройства. Она работает быстрее, чем обычные VPN соединения и обеспечивает удаленный доступ к общим каталогам, резервным аппаратным средствам и другим ресурсам.
Делимся инсайтами
Уникальные IT-практики, кейсы, обзоры и экспертные мнения
Статусы от партнеров
Microsoft Windows Server 2012 R2 Standard (сертифицированная ФСТЭК версия)
ОС Windows Server 2012 R2 Standard новое поколение серверных операционных систем Microsoft со встроенными средствами защиты от НСД. Может быть использована для защиты конфиденциальной информации и персональных данных на серверах в составе сети. MS Windows Server 2012 R2 имеет сертификат соответствия требованиям безопасности ФСТЭК Россиии №3366, действителен до 17 марта 2021 года.
Windows Server 2012 R2 представляет собой серверную операционную систему, позволяющую управлять сетевыми ролями, такими как сервер печати, контроллер домена, веб-сервер и файловый сервер. В качестве серверной операционной системы продукт также играет роль платформы для отдельно приобретенных серверных приложений, таких как Exchange Server и SQL Server. Выпуск Standard Edition разработан для небольших и средних организаций с физическими или в небольшой степени виртуализированными серверными средами.
В бесплатный комплект входит одна серверная лицензия для Standard Edition. Каждая лицензия допускает использование на одном сервере до двух физических процессоров, а также до двух виртуальных копий серверного программного обеспечения.
Преимущества для организаций
Основные возможности
Виртуализация сервера: Hyper-V предоставляет инструменты для создания виртуальной серверной вычислительной среды и управления ею. Hyper-V Replica может реплицировать виртуальную машину из одного места в другое, не прибегая к совместно используемому хранилищу, массивам хранения данных или другим технологиям репликации.
Управление сервером: Server Core обеспечивает минимальную среду для выполнения определенных серверных ролей. Эти роли впоследствии легче поддерживать и управлять ими. Они менее подвержены атакам. Администраторы могут управлять группами серверов одновременно с одной интегрированной консоли.
Комплексные услуги: Windows Server 2012 R2 является единой платформой для веб-публикации, объединяющей в себе IIS, ASP.NET и Windows Communication Foundation, а также поддерживает службы SharePoint Services.
Отказоустойчивая кластеризация: администраторы могут уменьшить количество отказов служб и приложений, создав среду с резервным сервером с динамическим обособлением аппаратных средств.
Сервер приложений: данная серверная роль обеспечивает создание интегрированной среды для развертывания и запуска стандартных бизнес-приложений на основе Microsoft .NET Framework 3.5.
DirectAccess: данная функция защищённого туннелирования обеспечивает доступ к сети с любого компьютера или устройства. Она работает быстрее, чем обычные VPN соединения и обеспечивает удаленный доступ к общим каталогам, резервным аппаратным средствам и другим ресурсам.
*В стоимость пакетов не включена стоимость ключа для получения сертифицированных обновлений, сертифицированного клиентского/терминального доступа к серверам, дистрибутивов, лицензий на ПО , доставки. Стоимость лицензионного ПО и объем скидок необходимо уточнять у менеджеров отдела продаж.
Источник
Сертификаты ФСТЭК
Клиентские операционные системы
Дата внесения в реестр: 07.11.2014 Срок действия сертификата: 07.11.2020 Краткая характеристика: Программное средство общего назначения со встроенными средствами защиты от несанкционированного доступа к информации, не содержащей сведения, составляющие государственную тайну. Соответствие требованиям РД: Соответствуют требованиям руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) по 5 классу защищенности при условии установки всех актуальных обязательных сертифицированных обновлений безопасности и выполнения указаний по эксплуатации, приведенных в формулярах 501110-001-82487552-2014 03 ФО и 501110-001-82487552-2014 02 ФО.
Ограничения по применению
- Настройки и контроль механизмов защиты безопасности должны производиться в соответствии с «Руководство по настройке системы».
- Программный комплекс должен пройти процедуру контроля соответствия (верификации) сертифицированному эталону.
- На программный комплекс должны быть установлены все актуальные обязательные сертифицированные обновления безопасности.
Схема сертификации: серия Испытательная лаборатория: ЗАО «Документальные системы»
Серверные операционные системы
Дата внесения в реестр: 17.03.2018 Срок действия сертификата: 17.03.2021 Краткая характеристика: Программное средство общего назначения со встроенными средствами защиты от несанкционированного доступа к информации Соответствие требованиям РД: Соответствуют требованиям руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности и могут использоваться при создании автоматизированных систем до класса защищенности 1Г включительно и при создании информационных систем персональных данных до 3 класса включительно.
Ограничения по применению
- Настройки и контроль механизмов защиты безопасности должны производиться в соответствии с «Руководство по настройке программного комплекса».
- Программный комплекс «Microsoft Windows Server 2012 Essentials» должен пройти процедуру контроля соответствия (верификации) сертифицированному эталону.
- На программный комплекс должны быть установлены все актуальные обязательные сертифицированные обновления безопасности.
Схема сертификации: серия Испытательная лаборатория: ЗАО «Документальные системы»
Дата внесения в реестр: 19.03.2015 Срок действия сертификата: 19.03.2021 Краткая характеристика: Программное средство общего назначения со встроенными средствами защиты от несанкционированного доступа к информации, не содержащей сведения, составляющие государственную тайну. Соответствие требованиям РД: Соответствуют требованиям руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности и могут использоваться при создании автоматизированных систем до класса защищенности 1Г включительно и при создании информационных систем персональных данных до 2 класса включительно.
Ограничения по применению
- Настройки и контроль механизмов защиты безопасности должны производиться в соответствии с «Руководство по настройке системы».
- Программный комплекс должен пройти процедуру контроля соответствия (верификации) сертифицированному эталону.
- На программный комплекс должны быть установлены все актуальные обязательные сертифицированные обновления безопасности.
Схема сертификации: серия Испытательная лаборатория: ЗАО «Документальные системы»
Дата внесения в реестр: 28.02.2019 Срок действия сертификата: 28.02.2024 Краткая характеристика: Программное средство общего назначения со встроенными средствами защиты от несанкционированного доступа к конфиденциальной информации Соответствие требованиям РД: Соответствуют требованиям руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности и могут использоваться при создании автоматизированных систем до класса защищенности 1Г включительно и при создании информационных систем персональных данных до 3 класса включительно.
Ограничения по применению
- Настройки и контроль механизмов защиты безопасности должны производиться в соответствии с «Руководство по настройке СУБД».
- СУБД Microsoft SQL Server 2008 должен пройти процедуру контроля соответствия (верификации) сертифицированному эталону.
- На СУБД должны быть установлены все актуальные обязательные сертифицированные обновления безопасности.
Схема сертификации: серия Испытательная лаборатория: ООО «НПО ВС»
Источник
Информационные и аналитические материалы (отчеты и обзоры информационного характера) о деятельности ФСТЭК России
Информационное сообщение ФСТЭК России от 19 июня 2015 г. N 240/24/2497
Информационное сообщение ФСТЭК России от 19 июня 2015 г. N 240/24/2497
Информационное сообщение ФСТЭК России от 19 июня 2015 г. N 240/24/2497
ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ
ИНФОРМАЦИОННОЕ СООБЩЕНИЕ
О ПРИМЕНЕНИИ СЕРТИФИЦИРОВАННЫХ ПО ТРЕБОВАНИЯМ БЕЗОПАСНОСТИ ИНФОРМАЦИИ ОПЕРАЦИОННЫХ СИСТЕМ WINDOWS SERVER 2003 И WINDOWS SERVER 2003 R2 В УСЛОВИЯХ ПРЕКРАЩЕНИЯ ИХ ПОДДЕРЖКИ РАЗРАБОТЧИКОМ
от 19 июня 2015 г. N 240/24/2497
По информации, полученной от ООО «Майкрософт Рус», компанией Microsoft Corporation (США) с 15 июля 2015 г. прекращается поддержка и выпуск обновлений для операционных систем Windows Server 2003 и Windows Server 2003 R2, в том числе направленных на устранение ошибок и уязвимостей в указанных операционных системах.
В настоящее время в системе сертификации ФСТЭК России сертифицированы по требованиям безопасности информации следующие версии операционных систем Windows Server 2003 и Windows Server 2003 R2:
Windows Server 2003 Standard Edition с пакетом обновлений Service Pack 2 (сертификат соответствия N 1017/4 от 5 августа 2008 г., срок действия – до 5 августа 2017 г.);
Windows Server 2003 Standard Edition Release 2 с пакетом обновлений Service Pack 2 (сертификат соответствия N 1017/5 от 5 августа 2008 г., срок действия – до 5 августа 2017 г.);
Windows Server 2003 Enterprise Edition Release 2 с пакетом обновлений Service Pack 2 (сертификат соответствия N 1017/7 от 5 августа 2008 г., срок действия – до 5 августа 2017 г.).
При этом в соответствии с эксплуатационной документацией на указанные сертифицированные версии операционных систем Windows Server 2003 и Windows Server 2003 R2 обязательным условием их применения в информационных системах является установка сертифицированных обновлений операционных систем Windows Server 2003 и Windows Server 2003 R2, выпущенных разработчиком (компанией MicrosoftCorporation) и предоставляемых российским производителем операционной системы (заявителем).
В настоящее время значительная часть сертифицированных версий операционных систем Windows Server 2003 и Windows Server 2003 R2 продолжает применяться для защиты информации конфиденциального характера (в том числе персональных данных) в информационных системах федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления и организаций (далее – органы государственной власти и организации). Это обусловлено, в том числе, наличием большого количества разработанного под Windows Server 2003 и Windows Server 2003 R2 специфичного прикладного программного обеспечения, применяемого для реализации органами государственной власти и организациями своих полномочий.
Необходимо отметить, что прекращение выпуска обновлений сертифицированных версий операционных систем Windows Server 2003 и Windows Server 2003 R2 в сочетании с вероятным обнаружением в них новых уязвимостей приведет к возможности реализации угроз безопасности информации конфиденциального характера, обрабатываемой в указанных информационных системах. Кроме того, прогнозируется повышение интереса к операционным системам Windows Server 2003 и Windows Server 2003 R2 со стороны отдельных категорий нарушителей.
В целях поэтапного перехода органами государственной власти и организациями на сертифицированные по требованиям безопасности информации операционные системы, поддерживаемые их производителями, ФСТЭК России планируется продление до августа 2017 г. (переходный период) сроков действия выданных ранее сертификатов соответствия на операционные системы Windows Server 2003 и Windows Server 2003 R2 с учетом включения в эксплуатационную документацию ограничений на дальнейшее применение изделий в условиях прекращения выпуска обновлений и возможности реализации угроз безопасности информации.
Аттестация по требованиям защиты информации информационных систем, работающих под управлением операционных систем Windows Server 2003 и Windows Server 2003 R2, должна проводиться с учетом ограничений на дальнейшее применение сертифицированных изделий, а также с учетом дополнительных угроз безопасности информации, связанных с окончанием обновления операционных систем Windows Server 2003 и Windows Server 2003 R2, и реализации дополнительных мер защиты информации, направленных на блокирование данных угроз. Для информационных систем, работающих под управлением операционных систем Windows Server 2003 и Windows Server 2003 R2, аттестованных до 15 июля 2015 г., повторная аттестация не требуется. Оценка реализованных дополнительных мер защиты информации осуществляется путем проведения дополнительных аттестационных испытаний в рамках действующих аттестатов соответствия.
Учитывая изложенное, органам государственной власти и организациям, использующим для защиты информации сертифицированные ФСТЭК России версии операционных систем Windows Server 2003 и Windows Server 2003 R2, рекомендуется:
1. Спланировать мероприятия по переводу до августа 2017 г. информационных систем на сертифицированные по требованиям безопасности информации операционные системы, поддерживаемые их производителями.
2. До перехода на сертифицированные по требованиям безопасности информации операционные системы с учетом моделей угроз безопасности информации принять следующие дополнительные меры защиты информации, направленные на минимизацию рисков реализации угроз безопасности информации:
установить все актуальные обязательные сертифицированные обновления сертифицированных версий операционных систем Windows Server 2003 и Windows Server 2003 R2, выпущенные российскими производителями (заявителями);
установить запрет на автоматическое обновление сертифицированных версий операционных систем Windows Server 2003 и Windows Server 2003 R2;
провести настройку и обеспечивать периодический контроль механизмов защиты сертифицированных версий операционных систем Windows Server 2003 и Windows Server 2003 R2 в соответствии с руководствами по безопасной настройке и контролю сертифицированных версий операционных систем Windows Server 2003 и Windows Server 2003 R2;
по возможности исключить подключение к сети Интернет и к ведомственным (корпоративным) локальным вычислительным сетям средств вычислительной техники или сегментов информационных систем, работающих под управлением операционных систем Windows Server 2003 и Windows Server 2003 R2;
при невозможности отключения от сети Интернет и (или) от ведомственных (корпоративных) локальных вычислительных сетей средств вычислительной техники или сегментов информационных систем, работающих под управлением операционных систем Windows Server 2003 и Windows Server 2003 R2, применять в обязательном порядке меры по сегментированию информационных систем и защите периметра информационной системы и выделенных сегментов (в том числе путем применения сертифицированных межсетевых экранов, средств антивирусной защиты, систем обнаружения вторжений, средств защиты от несанкционированной передачи (вывода) информации (DLP — систем), средств управления потоками информации);
обеспечить регулярное резервное копирование информации, программного обеспечения и средств защиты информации, содержащихся на средствах вычислительной техники или в сегментах информационных систем, работающих под управлением операционных систем Windows Server 2003 и Windows Server 2003 R2, на внешние носители информации;
регламентировать и обеспечивать контроль за применением съемных машинных носителей информации, исключив при этом использование не зарегистрированных в информационной системе машинных носителей информации и не проверенных средствами антивирусной защиты;
проводить периодический анализ уязвимостей сегментов информационных систем, работающих под управлением операционных систем Windows Server 2003 и Windows Server 2003 R2, с использованием сертифицированных средств контроля (анализа) защищенности информации, а также периодический контроль целостности установленных операционных систем;
проводить мониторинг общедоступных источников, публикующих сведения об уязвимостях, на предмет появления в них информации об уязвимостях в операционных системах Windows Server 2003 и Windows Server 2003 R2 и принимать меры, направленные на устранение выявленных уязвимостей или исключающие возможность использования нарушителями выявленных уязвимостей (в том числе за счет применения дополнительных средств защиты информации);
разработать и внедрить правила и процедуры действий должностных лиц в случае выявления уязвимостей в операционных системах Windows Server 2003 и Windows Server 2003 R2 или возникновения инцидентов информационной безопасности, связанных с их применением.
Источник
В настоящее время ФСТЭК сертифицированы следующие продукты Microsoft:
- клиентская операционная система Microsoft Windows XP Professional, русская версия (включая ОЕМ-производство);
- клиентская операционная система Microsoft Windows Vista (Business, Enterprise, Ultimate), русская версия (включая ОЕМ производство);
- серверная операционная система Microsoft Windows Server 2003 (Standard Edition и Enterprise Edition), русские версии;
- серверная операционная система Microsoft Windows Server 2003 R2 (Standard Edition и Enterprise Edition), русские версии;
- система управления базами данных Microsoft SQL Server 2005 (Standard Edition и Enterprise Edition), русские версии;
- платформа офисных приложений Microsoft Office 2003 Professional, русская версия, включая встроенную технологию управления цифровыми правами документов, работающую с серверной технологией RMS, встроенную в Microsoft Windows Server 2003;
- платформа офисных приложений Microsoft Office 2007 Professional, русская версия, включая встроенную технологию управления цифровыми правами документов, работающую с серверной технологией RMS, встроенную в Windows Server 2003;
- межсетевой экран Microsoft ISA Server 2006 (Standard Edition), русская версия — на соответствие как общим критериям, так и руководящим документам «СВТ. Межсетевые экраны…» по третьему классу защищенности;
- антивирусные продукты Microsoft Forefront для серверов и рабочих станций (Forefront для Exchange Server, Forefront для SharePoint Server, и Forefront Client);
- сервер управления почтовыми сообщениями Microsoft Exchange Server 2007;
- сервер для управления бизнес-процессами Microsoft BizTalk Server 2006 R2;
- серверная операционная система Microsoft Windows Server 2008 (все издания), включая сервер виртуализации Hyper-V, русские версии;
- система управления базами данных Microsoft SQL Server 2008 (все издания), русские версии;
- платформа офисных приложений Microsoft Office Professional Plus 2007, русская версия;
- система управления операциями в информационных системах Microsoft System Center Operations Manager 2007;
- система управления конфигурациями в информационных системах Microsoft System Center Configuration Manager 2007;
- система управления защитой данных в информационных системах Microsoft System Center Data Protection Manager 2007;
- система управления виртуальными машинами в информационных системах Microsoft System Center Virtual Machine Manager 2008;
- система управления отношениями с клиентами Microsoft Dynamics CRM 4.0;
- система управления предприятием Microsoft Dynamics AX 2009;
- система управления предприятием Microsoft Dynamics AX 4.0;
- система управления предприятием Microsoft Dynamics NAV 5.0;
- клиентская операционная система Windows 7 (все издания), русская и английская версии;
- серверная операционная система Windows Server 2008 R2 (все издания), русская и английская версии;
- сервер для управления бизнес процессами Microsoft BizTalk Server 2009 (все издания), русская версия;
- сервер управления идентификацией в гетерогенных системах Microsoft Forefront Identity Manager 2010, русская и английская версии;
- сервер управления почтовыми сообщениями Microsoft Exchange Server 2010 (все издания), русская и английская версии;
- система управления сервисами в информационных системах Microsoft System Center Service Manager 2010, русская и английская версии;
- система управления отношениями с клиентами Microsoft Dynamics CRM 2011, русская версия;
- система управления предприятием Microsoft Dynamics NAV 2009 R2, русская версия;
- платформа офисных приложений Microsoft Office Professional Plus 2010, русская и английская версии;
- система антивирусной защиты Microsoft Forefront Endpoint Protection 2010, русская и английская версии;
- сервер документооборота Microsoft SharePoint Server 2010 (все издания), русская и английская версии;
- сервер коммуникаций Microsoft Lync Server 2010 Enterprise, русская и английская версии;
- система управления предприятием Microsoft Dynamics AX 2012 R2;
- клиентская операционная система Microsoft Windows 8 (версии Windows 8, Windows 8 Профессиональная, Windows 8 Корпоративная);
- серверная операционная система Microsoft Windows Server 2012 (версии Windows Server Standard 2012, Windows Server Datacenter 2012, Windows Storage Server 2012 Standard, Windows Storage Server 2012 Workgroup, Windows server Essentials 2012, Windows Server Foundation 2012);
- система управления информационной структурой Microsoft System Center 2012 (версии Standard и Datacenter);
- система управления базами данных Microsoft SQL Server 2012 (версии Standard, Enterprise, Business Intelligence, Web);
- платформа офисных приложений Office Professional Plus 2013;
- сервер управления виртуальными структурами Microsoft Hyper-V Server 2012;
- система управления информационной структурой Microsoft System Center 2012 R2 (версии Standard и Datacenter);
- система управления отношениями с клиентами Microsoft Dynamics CRM 2013;
- сервер управления почтовыми сообщениями Microsoft Exchange Server 2013 (версии Standard и Enterprise);
- сервер документооборота Microsoft SharePoint Server 2013;
- системы управления базами данных Microsoft SQL Server 2014 в редакциях Enterprise Edition (EE), Business Intelligence (BI), Standard (Std), Web, Express, Express with tools;
- система управления отношениями с клиентами Microsoft Dynamics CRM Server 2015.
В соответствии с полученными сертификатами ФСТЭК, указанные сертифицированные продукты позволяют строить автоматизированные системы до класса защищенности 1Г включительно. Кроме того, те из них которые вышли поcле принятия ФЗ-152 «О персональных данных», сертифицированы и на соответствие законодательству о персональных данных.
В настоящее время во ФСТЭК закончена сертификация следующих продуктов, все отчетные документы находятся в органах по сертификации:
- Lync Server 2013;
- Windows 8.1;
- Windows Server 2012 R2.
- О компании
- Для бизнеса
- Услуги
- Доставка
- Гарантии
- Акции
- FAQ
- Контакты
- О компании
- Акции
- Информация
- Для бизнеса
- Услуги
- Доставка
- Гарантии
- FAQ
- Контакты
Запрос коммерческого предложения
Имя
Телефон
Описание
Прикрепить файл
8 (800) 777-04-62
По России бесплатно
info@besthard.ru
График: Пн-Пт 09:00—17:00
0 Р