Thursday, April 9, 2020

Дистрибутив МСВСфера 5.2 успешно прошел сертификационные испытания по требованиям безопасности информации ФСТЭК

21/02/2010 Автор: mkozloff · View Comments · 329 views · Сохранить ·

С точки зрения развития рынка Открытого ПО в России и некоторых странах СНГ нам крайне важно иметь сертифицированный российский дистрибутив Linux, обеспеченный поддержкой 3-го уровня от ведущего мирового производителя.

Почему? Вот некоторые причины:

  1. Функциональные и нефункциональные требования. Каждый может собрать свой Linux из свободно доступных исходных кодов и начать продвигать его как собственный продукт. Будет ли такой продукт конкурентоспособным? Нет, т.к. потребуются годы и многомиллионные инвестиции на поддержку функционала, сертификации, создание службы поддержки и узнаваемого бренда, которому будут доверять клиенты. В России пока никому не удалось создать продукт, готовый конкурировать, например, с Red Hat. Кроме того, создание операционной системы в России организационно затруднено из-за необходимости постоянной прямой работы с разработчиками и службами поддержки Intel, AMD, IBM, HP, EMC, SAP, Oracle и других производителей железа и приложений для тестирования и подтверждения совместимости.
  2. Корпоративным пользователям важно иметь гарантии по поддержке (SLA), прописанные в “контракте” с производителем. Если в ПО найдена ошибка, то должно быть понятно а) признает ли производитель официальный факт ее существования и б) какие усилия потратит на ее устранение. Возможности по оказанию услуг поддержки той же Red Hat несоизмеримо выше, чем у большинства разработчиков Linux в мире.
  3. Государственные заказчики крайне трепетно относятся к наличию сертификатов ФСТЭК и ФСБ (для средств криптозащиты) и среди них заметен тренд к использованию отечественного ПО.
  4. Сертифицированная версия Открытого ПО поставляется в виде лицензии, что дает дополнительную гибкость при продаже: отсутствие НДС и необходимости закрывать актами договор об оказании услуг между ресселлером и клиентом.

Для решения этой задачи мы используем дистрибутив МСВСфера, который:

  1. Функционально соответствует Red Hat Enterprise Linux 5.2
  2. Обеспечен поддержкой 3-го уровня со стороны Red Hat. Поддержку 1 и 2 уровня оказывают НЦПР
  3. Является отечественным продуктом (правообладателем является НЦПР – совместное предприятие VDEL и ВНИИНС им. В.В.Соломатина)
  4. Прошел сертификационные испытания на соответствие ОУД2/НДВ4.

Письмо об успешном завершении сертификационных испытаний изделий МСВСфера 5.2 Сервер и  МСВСфера 5.2 Desktop мы готовы предоставить по запросу заказчикам и партнерам. Результаты испытаний с положительным заключением переданы в Орган по сертификации ФСТЭК. Теперь ждем получения самих сертификатов.

  • http://community.livejournal.com/personal_data/ toparenko

    Дублирую с http://blog.diyakov.com/2010/02/26/my-oss-docs/

    И чем же это отличается от того, что уже давно провела Инвента?
    См. http://www.rhd.ru/cert.html

    В чем, в данном случае, преимущество МСВСферы?

  • http://www.devbusiness.ru/ mkozloff

    1) Сертификат соответствия №1294 был выдан на RHEL AS 4 U1 на оборудовании IBM и закончил свое действие 8 декабря 2009 г.
    2) МСВСфера 5.2 функционально соответствует RHEL 5.2, поддерживается RH и сертификат не будет привязан к конкретному оборудованию

  • http://community.livejournal.com/personal_data/ toparenko

    Это Вы про сертификаты 1294/1 и 1294/2 – так они заканчиваются 11.04.2010 (см реестр СЗИ)

    Закончился сертификат на единичный экз. ;)

    Еще есть от Профиля защиты – так там до 12 года сертификаты (правда у них ляп с сертификацией по 3Б – если смотреть по реестру СЗИ) – http://www.protectionprofile.ru/ProductItem.aspx?groupId_4=6&itemId_4=10

  • http://www.devbusiness.ru/ mkozloff

    Для простоты: самый «свежий» на сегодня сертифицированный во ФСТЭК Red Hat — это МСВСфера 5.2 Сервер и Десктоп. Все остальные сертификаты либо не относятся к Red Hat, либо закончились, либо про старые версии, либо привязаны к конкретному оборудованию.

blog comments powered by Disqus
©1999-2010, Михаил Козлов · Работает на WordPress · Войти