Новый порядок аттестации объектов информатизации: разбираем положения свежего документа от ФСТЭК России

Новый порядок аттестации объектов информатизации: разбираем положения свежего документа от ФСТЭК России Сертификаты

Новый порядок аттестации объектов информатизации: разбираем положения свежего документа от фстэк россии

Новый порядок аттестации объектов информатизации: разбираем положения свежего документа от ФСТЭК России

Новый Порядок организации и проведения работ по аттестации объектов информатизации будет способствовать обеспечению реальной безопасности ИС.

Андрей Семенов, заместитель руководителя отдела compliance и аттестации Дирекции по интеграции компании «Ростелеком-Солар»

10 августа Министерство юстиции РФ утвердило новый приказ ФСТЭК России от 29 апреля 2021 г. № 77 «Порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну». Как ясно из названия, он определяет порядок работ по аттестации объектов информатизации, а также требования к процессам, форме и содержанию документов, разрабатываемых при организации и проведении этих работ. Кроме основного нововведения – реестровой модели ведения аттестатов соответствия, данный документ содержит ряд интересных или неоднозначных положений, которые мы хотим подсветить в нашем обзоре. Разберем интересные моменты по порядку.

1. Порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну

Формально изменились требования, на соответствие которым проводятся аттестационные испытания – если раньше это была аттестация на соответствие «требованиям безопасности информации», то теперь стало «требованиям о защите информации».

2. Порядок применяется для аттестации объектов информатизации с 1 сентября 2021 года.

Все работы по аттестации, которые будут выполняться начиная с этой даты, должны проходить в соответствии с новым Порядком. Важно, что это касается даже тех работ, которые будут проводиться в рамках уже ранее заключенных контрактов.

3. Настоящий Порядок определяет состав и содержание работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну.

Здесь ситуация аналогична той, что была с приказом ФСТЭК России от 11 февраля 2021 года № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах», когда из области регулирования выпадает та защищаемая информация, которая является общедоступной. Формально государственная информационная система (далее – ГИС), обрабатывающая защищаемую общедоступную информацию, в область регулирования данного Порядка не попадает. А если ГИС одновременно не является и информационной системой общего пользования (на основании приказа ФСБ России и ФСТЭК России от 31 августа 2021 г. № 416/489 «Об утверждении Требований о защите информации, содержащейся в информационных системах общего пользования»), то защиту информации в ней регулирует только федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ.

4. Аттестация объектов информатизации на соответствие требованиям о защите информации (далее – аттестация) осуществляется федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, органами местного самоуправления, организациями, которым на праве собственности или ином законном основании принадлежат объекты информатизации, а также лицами, заключившими контракт на создание объектов информатизации, или лицами, осуществляющими эксплуатацию объектов информатизации (далее – владельцы объектов информатизации).

Здесь стоит обратить внимание на то, что аттестовывать объекты информатизации теперь имеют право и эксплуатирующие их организации – их в явном виде включили в состав владельцев объектов информатизации.

5. Аттестация объекта информатизации проводится на этапе его создания или развития (модернизации) и предусматривает проведение комплекса организационных и технических мероприятий и работ (аттестационных испытаний).

С одной стороны, положение очевидное. Но на практике нам приходилось сталкиваться с ситуацией, когда заказчик заявлял о необходимости аттестационных мероприятий для информационных систем, выведенных из эксплуатации. Теперь явно названы этапы жизненного цикла ИС, на которых эти испытания требуются.

6. По решению руководителя федерального органа государственной власти, органа государственной власти субъекта Российской Федерации, органа местного самоуправления аттестация принадлежащих этому органу объектов информатизации проводится в соответствии с настоящим Порядком структурным подразделением (работниками), ответственными за защиту информации.

Это нововведение позволяет перечисленным выше органам власти при выполнении ряда условий самостоятельно аттестовывать свои объекты информатизации без наличия лицензии ФСТЭК России на ТЗКИ. Вероятно, это обусловлено необходимостью выполнения положений Постановления Правительства РФ от 6 июля 2021 года № 676 «О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации». Оно запрещает ввод систем в эксплуатацию без действующего аттестата соответствия.

7. Для проведения аттестационных испытаний органом по аттестации из числа своих работников назначается аттестационная комиссия в составе руководителя комиссии и не менее двух экспертов, обладающих знаниями и навыками в области технической защиты конфиденциальной информации и аттестации объектов информатизации.

Появился четкий ответ на вопрос о минимальном количестве участников аттестационной комиссии – не менее трех.

8. При назначении экспертов органа по аттестации должна быть обеспечена их независимость от владельца объекта информатизации с целью исключения возможности влияния владельца аттестуемого объекта информатизации на результаты аттестационных испытаний, проведенных экспертами органа по аттестации.

Отметим, что под органом по аттестации Порядок подразумевает «организацию, имеющую лицензию на осуществление деятельности по технической защите конфиденциальной информации (с правом проведения работ и оказания услуг по аттестационным испытаниям и аттестации на соответствие требованиям о защите информации)». Следовательно, под это определение не подпадают органы власти, решившие самостоятельно аттестовывать свои объекты информатизации.

Еще один важный вопрос пока остается открытым. Он касается критериев определения независимости экспертов органа по аттестации от владельца объекта информатизации: может ли теперь коммерческая организация аттестовывать свои объекты информатизации и объекты информатизации головной компании? Раньше это было явно разрешено при условии, что «аттестатор» не проектировал и не внедрял СОИБ аттестуемого объекта информатизации.

9. Для проведения работ по аттестации владелец объекта информатизации в качестве исходных данных представляет в орган по аттестации копии ряда документов, включая «документы, содержащие результаты анализа уязвимостей объекта информатизации и приемочных испытаний системы защиты информации объекта информатизации (в случае проведения анализа и испытаний в ходе создания объекта информатизации).

Новый документ однозначно определил ответственного за предоставление результатов инструментального сканирования. Это не орган по аттестации, проводящий испытания, а именно владелец аттестуемого объекта информатизации.

10. По решению владельца объекта информатизации указанные в настоящем пункте копии документов представляются в орган по аттестации в виде электронных документов.

Раньше орган по аттестации, как правило, принимал только бумажные варианты утвержденных документов (с подписью и печатью организации). Теперь же допустимо предоставлять их в электронном виде. Пока остался открытым вопрос о форме их заверения: требуется ли она и если да, то в каком виде? Будет ли достаточно пересылки с авторизованного почтового ящика или понадобится электронная подпись того или иного вида?

11. Аттестационные испытания включают следующие мероприятия и работы:

б) проверку наличия и согласования с ФСТЭК России … модели угроз безопасности информации, технического задания на создание (развитие, модернизацию) объекта информатизации или частного технического задания на создание (развитие, модернизацию) объекта информатизации (только для государственных информационных систем).

Тут Порядок ужесточает имеющиеся ранее требования – необходимо будет согласовать с регулятором оба документа сразу. В Постановлении Правительства РФ от 6 июля 2021 года № 676 «О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации» есть требование в обязательном порядке согласовывать или модель угроз безопасности информации, или техническое задание: «Техническое задание на создание системы и (или) модель угроз безопасности информации согласуются с федеральным органом исполнительной власти в области обеспечения безопасности и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий в части, касающейся выполнения установленных требований о защите информации». Постановление Правительства имеет больший приоритет, чем приказ ФОИВ. Поэтому ждем пояснений регулятора.

12. Заключение и протоколы в течение 5 рабочих дней после утверждения органом по аттестации направляются владельцу объекта информатизации.

Определен крайний срок, в течение которого необходимо выслать аттестационную документацию владельцу объекта информатизации.

13. По результатам устранения недостатков орган по аттестации повторно оформляет заключение, в которое наряду со сведениями, указанными в пункте 18 настоящего Порядка, включаются сведения об устранении владельцем объекта информатизации всех выявленных недостатков, а также делается вывод о возможности выдачи аттестата соответствия требованиям по защите информации на объект информатизации.

В ряде случаев в номенклатуре аттестационных документов в явном виде появляется дополнительный. Как он будет называться – заключение № 2, повторное заключение?

14. Владелец объекта информатизации в случае несогласия с выявленными органом по аттестации недостатками и выводами, содержащимися в заключении и протоколах, направляет в течение 5 рабочих дней с момента получения заключения и протоколов письменное обращение с обоснованием такого несогласия в ФСТЭК России.

В документе ничего не говорится о возможности «претензионной работы» между владельцем объекта информатизации и органом по аттестации – возможно только обращение владельца объекта информатизации в ФСТЭК России. Явного запрета на урегулирование споров между владельцем объекта информатизации и органом по аттестации нет. Но, учитывая, что у владельца объекта информатизации имеется всего пять дней, чтобы обратиться к регулятору в случае неуспешных переговоров с органом по аттестации, вряд ли вообще получится их провести.

15. ФСТЭК России (территориальный орган ФСТЭК России) в течение 10 календарных дней с даты получения обращения проводит оценку документов.

Про сертификаты:  60002-15: НАМИ Трансформаторы напряжения антирезонансные трехфазные - Производители и поставщики

При осуществлении «арбитражной» работы регулятор не предусмотрел «пауз» на длительные праздничные дни (например, новогодние или майские праздники) и оперирует календарными, а не рабочими днями – это не может не радовать.

16. Орган по аттестации в течение 5 рабочих дней после подписания аттестата соответствия представляет в ФСТЭК России (территориальный орган ФСТЭК России) в электронном виде копии следующих документов:

а) аттестата соответствия объекта информатизации;

б) технического паспорта на объект информатизации;

в) акта классификации системы (сети), акта категорирования значимого объекта;

г) программы и методик аттестационных испытаний объекта информатизации;

д) заключения и протоколов.

В договорах и ПМИ нужно аккуратно подходить к определению даты подписания аттестата соответствия. Особенноесли есть необходимость иметь запас по времени на обработку, утверждение и отправку документации при наличии

бюрократических

многоэтапных, требующих различных согласований процедур внутри органа по аттестации.

Напомним, что максимальная длительность работ по аттестации согласно положениям рассматриваемого Порядка не может превышать четырех месяцев.

17. ФСТЭК России (территориальный орган ФСТЭК России) в течение 3 рабочих дней со дня получения от органа по аттестации документов, предусмотренных пунктом 27 настоящего Порядка, вносит сведения об аттестованном объекте информатизации в реестр аттестованных объектов информатизации.

Самое важное новшество: вводится реестровая (централизованная) система учета выданных аттестатов соответствия на ИС. Будет очень хорошо, если этот реестр (выписка из реестра) станет общедоступным, чтобы была возможность проверить наличие и действительность аттестатов соответствия в отношении интересующих объектов информатизации.

18. ФСТЭК России (территориальный орган ФСТЭК России) после внесения сведений об аттестованном объекте информатизации в реестр аттестованных объектов информатизации проводит экспертно-документальную оценку документов, представленных органом по аттестации в соответствии с пунктом 27 настоящего Порядка.

Регулятор не только требует предоставлять документы по аттестованной ИС, но и будет анализировать их на предмет корректности. Очевидно, что это вызвано желанием ФСТЭК России улучшить качество проводимых органами по аттестации испытаний, что не может не радовать.

19. Аттестат соответствия выдается на весь срок эксплуатации объекта информатизации.

Согласно новому Порядку это касается всех типов объектов информатизации – ГИС, ИСПДн, КИИ, АСУ ТП, ЗП, ИСОП. Раньше бессрочный аттестат соответствия был только у ГИС на основании приказа ФСТЭК России от 11 февраля 2021 года № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах». Срок действия аттестатов соответствия других типов объектов информатизации регламентировал ГОСТ РО 0043-003-2021 «Защита информации. Аттестация объектов информатизации. Общие положения», и он составлял не более трех лет.

20. Протоколы контроля защиты информации на аттестованном объекте информатизации не реже одного раза в два года предоставляются владельцем объекта информатизации в ФСТЭК России (территориальный орган ФСТЭК России).

Проводить контроль уровня защиты на аттестованном объекте информатизации будет нужно не реже чем раз в два года. Раньше это требовалось делать ежегодно согласно ГОСТ РО 0043-003-2021 «Защита информации. Аттестация объектов информатизации. Общие положения».

21. В случае развития (модернизации) объекта информатизации, в ходе которого изменена конфигурация (параметры настройки) программных, программно-технических средств и средств защиты информации, исключены программные, программно-технические средства и средства защиты информации, дополнительно включены аналогичных средств или заменены на аналогичные средства проводятся дополнительные аттестационные испытания…

В случае развития (модернизации) объекта информатизации, приводящего к повышению класса защищенности (уровня защищенности, категории значимости) объекта информатизации и (или) к изменению архитектуры системы защиты информации объекта информатизации в части изменения видов и типов программных, программно-технических средств и средств защиты информации, изменения структуры системы защиты информации, состава и мест расположения объекта информации и его компонентов, проводится повторная аттестация…

В явном виде определены критерии, при выполнении которых проводятся дополнительные аттестационные испытания или повторная аттестация. Остается открытым вопрос: требуется ли при проведении повторной аттестации изменять номер и дату выдачи первоначального аттестата соответствия?

22. Действие аттестата соответствия приостанавливается ФСТЭК России (территориальным органом ФСТЭК России) в случае…

Действие аттестата соответствия прекращается ФСТЭК России (территориальным органом ФСТЭК России) в случае…

Регулятор забрал себе полномочия по приостановлению и прекращению действия аттестата соответствия. Раньше они были у органа по аттестации согласно ГОСТ РО 0043-003-2021 «Защита информации. Аттестация объектов информатизации. Общие положения». Хотя в явном виде запрет на приостановление и прекращение действия аттестата соответствия органом по аттестации в Порядке отсутствует, допустимо ли это и каков будет порядок – вопрос пока открытый.

23. В случае утраты аттестата соответствия владелец объекта информатизации вправе обратиться в орган по аттестации с заявлением о выдаче дубликата аттестата соответствия.

Появилась новая возможность – выдача дубликата аттестата соответствия. Из интересного: орган по аттестации не имеет права выдать его копию. По крайней мере, в новом Порядке о таком варианте ничего не говорится. Нужно учитывать, что согласно нормам делопроизводства при выдаче копии документа сохраняются номер и дата выдачи оригинального документа, а вот дубликат документа должен иметь новые реквизиты. Найдет ли этот момент отражение в реестре аттестатов ФСТЭК России – вопрос открытый.

24. Орган по аттестации ежегодно не позднее 1 февраля года, следующего за отчетным, представляет в управление ФСТЭК России по федеральному округу, на территории которого расположен орган по аттестации, сведения об аттестованных им объектах информатизации, содержащие наименование объекта информатизации, адрес места его размещения, наименование владельца объекта информатизации, реквизиты выданного аттестата соответствия.

Еще один из центральных моментов нового Порядка: орган по аттестации будет обязан ежегодно информировать ФСТЭК о проведенных аттестациях. Раньше такой обязанности у него не было (мы не говорим сейчас про аттестационные мероприятия в области государственной тайны). Теперь недобросовестные органы по аттестации не смогут из небытия предъявить аттестаты соответствия на якобы ранее аттестованные ИС. Вероятно, эта норма введена ФСТЭК России, чтобы повысить качество проводимых аттестаций и обеспечить исполнение Постановления Правительства РФ от 6 июля 2021 года № 676 «О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации» в той части, которая касается аттестации.

25. Из Приложения № 1 исключена необходимость указания в техническом паспорте границ контролируемой зоны, линий связи и питания, выходящих за границы контролируемой зоны, а также инвентарных (учетных, серийных) номеров ОТСС и ВТСС, номера лицензий ПО.

Это положение позволяет заменять СВТ на однотипные и обновлять лицензии на ПО без корректировки технического паспорта. Такая норма соотносится с бессрочным сроком действия аттестата соответствия и выполнением необходимых процедур на всех этапах жизненного цикла ИС.

Это нововведение говорит о том, что ФСТЭК не настаивает на обязательном выполнении требований о защите ИС, не обрабатывающих информацию, содержащую сведения, составляющие государственную тайну, от ПЭМИН, что раньше и обуславливало необходимость отображать границы контролируемых зон и проводные линии.

В качестве ретроспективной информации: документ с названием «Технический паспорт» в российских ГОСТах отсутствует, а вот форму и содержание документа с названием «Паспорт» определяет ГОСТ 34.201-89 «Виды, комплектность и обозначения документов при создании автоматизированных систем».

26. Приложение № 4, определяющее форму аттестата соответствия объекта информатизации, вводит фиксированный формат номера аттестата соответствия.

Раньше каждый орган по аттестации сам определял формат номера аттестата соответствия. Текущий формат фиксирует в номере: <номер лицензии ФСТЭК России на деятельность по технической защите информации, выданной органу по аттестации> | <номер аттестованного объекта информатизации в системе учета органа по аттестации> | <год выдачи аттестата соответствия>. Это позволит сделать номер аттестата соответствия достаточно информативным.

Нераскрытой остается неопределенность с <номером аттестованного объекта информатизации в системе учета органа по аттестации> – должен он в обязательном порядке быть сквозным (00001, 00002, 00003) или допускается произвольное, но неповторяемое назначение номеров (00024, 01121, 00001)?

27. Приложение № 4, определяющее форму аттестата соответствия объекта информатизации, при эксплуатации аттестованного объекта информатизации не допускает проводить обработку информации в случае обнаружения инцидента безопасности.

Пока не очень понятно, как реализовать это на практике – например, если инцидентом является компрометация пароля в ИС непрерывного цикла или даже просто попытка его подбора. Также это положение противоречит принципу PDCA и бессрочности аттестатов соответствия.

Будем надеяться, что данное Приложение определяет всего лишь форму (как и указано на его титуле), а не строгое указание по содержанию и данный момент возможно будет исключить из перечня ограничений на эксплуатацию ИС.


Новый Порядок организации и проведения работ по аттестации объектов информатизации, на наш взгляд, будет способствовать обеспечению реальной безопасности ИС. Но при этом в документе есть ряд нераскрытых моментов, а также положений, которые невыполнимы в реальных условиях эксплуатации.

При внесении изменений в нормативные правовые акты мы часто видим в заключении об оценке фактического воздействия НПА, что нововведения «не несут дополнительных финансовых затрат». Это не всегда соответствует действительности. В данном случае можно утверждать, что новые положения предложенного Порядка действительно не несут значительных дополнительных затрат по сравнению с ранее имеющимися требованиями.

Главное, чтобы последующие редакции документа учитывали и исправляли недостатки предыдущих, а сам он использовался как инструмент упорядочивания и улучшения ситуации с аттестацией объектов информатизации, а не наказания и запугивания.

***

В качестве бонуса расскажем, при каких условиях новый Порядок позволит эксплуатировать ГИС даже без аттестата соответствия (пусть и не на постоянной основе).

Существует три случая, при которых возможно запретить (временно или постоянно) эксплуатацию ГИС:

1) вновь созданная ГИС не введена в промышленную эксплуатацию (не проведены успешные аттестационные испытания);

Про сертификаты:  Приказ Министерства науки и высшего образования РФ от 26 мая 2021 г. № 400 “Об утверждении форм сертификата о владении русским языком, знании истории России и основ законодательства Российской Федерации на уровне, соответствующем цели получения разрешения на временное проживание или вида на жительство, разрешения на работу или патента, технических требований к нему, а также порядка выдачи указанного сертификата” (документ не вступил в силу)

2) действие аттестата соответствия приостановлено;

3) действие аттестата соответствия прекращено.

Первый вариант не рассматриваем – он очевиден и вопросов не вызывает.

А далее, как говорят фокусники, следите за руками.

Пункт 42 гласит: «В случае прекращения действия аттестата соответствия владелец объекта информатизации прекращает эксплуатацию объекта информатизации, если действие аттестата соответствия ранее не было приостановлено».

То есть на этапе прекращения действия аттестата соответствия требование о прекращении эксплуатации объекта информатизации не распространяется на случай, если ранеедействие аттестата соответствия было приостановлено.

А есть ли варианты, при которых можно прийти к вышеописанному состоянию – действие аттестата соответствия было приостановлено – и при этом ГИС находилась бы в эксплуатации на законных основаниях? Давайте посмотрим.

В пункте 37 говорится, что в случае приостановления действия аттестата соответствия владелец объекта информатизации прекращает эксплуатацию объекта информатизации или по согласованию ФСТЭК России принимает меры, исключающие возможность возникновения угроз безопасности информации».

Если на этапе приостановления действия аттестата соответствия ГИС согласовать с ФСТЭК России и принять меры, исключающие возможность возникновения угроз безопасности информации, то даже последующее прекращение действия аттестата соответствия формально не потребует прекращения ее дальнейшей эксплуатации.

Можно предположить, что озвученная возможность связана с необходимостью в ряде случаев продолжать эксплуатацию критичных ИС (например, ИС непрерывного цикла, обеспечивающих критичные функции, или социально значимых систем), даже если в них в определенный момент не соблюдаются все требования безопасности информации.

Не стоит также упускать из виду, что согласно положениям данного Порядка «действие аттестата соответствия может быть приостановлено на срок не более 90 календарных дней».

Осталось получить практику согласования с ФСТЭК России мер, исключающих возможность возникновения угроз безопасности информации, их условия и ограничения. Вполне возможно, что реализовать эти меры будет сложнее, чем «переаттестоваться» заново и лайфхак окажется сугубо теоретическим.

Сертификат соответствия№ 1314/1

Выдан 16 июля 2007 г.

Действителен до 16 июля 2021 г.

Срок действия продлен до 16 июля 2021 г.

Настоящий сертификат удостоверяет, что устройство защиты объектов информатизации от утечки информации по сети электропитания и линиям заземления “Соната-РС2”, произведенное ООО “Анна” в соответствии с техническими условиями ЮДИН.665820.004 ТУ, является техническим средством защиты информации, предназначенным для активной защиты объектов ЭВТ (объектов информатизации) от утечки информации в форме информативных электрических сигналов, возникающих в сети электропитания и линиях заземления, соответствует требованиям документов “Сборник норм защиты информации от утечки за счет побочных электромагнитных излучений и наводок (ПЭМИН)

” (Гостехкомиссия России, 1998), “Сборник методических документов по контролю защищённости информации, обрабатываемой средствами вычислительной техники, от утечки за счет побочных электромагнитных излучений и наводок (ПЭМИН)” (ФСТЭК России, 2005), технических условий и может использоваться в выделенных помещениях до 1 категории включительно.

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ООО “Центр безопасности информации” (аттестат аккредитации от 30.03.2006 № СЗИ RU.117.Б08.025) – техническое заключение от 04.12.2006 и 05.06.

2007, экспертных заключений от 17.01.2007, 16.07.2007 ФСТЭК России, результатов инспекционного контроля, проведенного испытательными лабораториями ООО “Центр безопасности информации” – техническое заключение от 28.12.2009, ОАО “Безопасность информационных технологий и компонентов” (аттестат аккредитации от 13.05.2003 № СЗИ RU.1190.Б032.056) – техническое заключение от 02.10.2021 и решения ФСТЭК России от 28.12.2021.

     Заявитель:       ООО “Анна”

Сертификат соответствия№ 2068

Выдан 15 апреля 2021 г.

Действителен до 15 апреля 2021 г.

Срок действия продлен до 15 апреля 2021 г.

Настоящий сертификат удостоверяет, что изделие “Салют 2000 Б”, разработанное и произведенное ЗАО “НТФ КРИПТОН НИИАА” в соответствии с техническими условиями ТЛИА.468781.001-02 ТУ, является техническим средством защиты информации, обрабатываемой на объектах информатизации до 1 категории включительно, от утечки за счет побочных электромагнитных излучений и наводок, соответствует требованиям документов “Сборник методических документов по контролю защищенности информации, обрабатываемой средствами вычислительной техники, от утечки за счет побочных электромагнитных излучений и наводок (ПЭМИН)

” (ФСТЭК России, 2005), “Сборник норм защиты информации от утечки за счет побочных электромагнитных излучений и наводок (ПЭМИН)” (Гостехкомиссия России, 1998) и может устанавливаться в выделенных помещениях до 1 категории включительно без применения дополнительных мер защиты информации.

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ООО “Центр безопасности информации” (аттестат аккредитации от 30.03.2006 № СЗИ RU.117.Б08.025) – техническое заключение от 16.03.2021, экспертного заключения от 02.04.

2021 органа по сертификации ЗАО “НПП “Безопасные информационные технологии” (аттестат аккредитации от 05.06.2006 № СЗИ RU.473.A94.009), результатов инспекционного контроля, проведенного испытательной лабораторией ООО “ЦБИ “МАСКОМ” (аттестат аккредитации от 26.11.2003 № СЗИ RU.094.Б025.058) – техническое заключение от 25.03.2021 и решения ФСТЭК России от 28.12.2021.

     Заявитель:    ЗАО “НТФ КРИПТОН НИИАА”

Сертификат соответствия№ 2156

Выдан 12 августа 2021 г.

Действителен до 12 августа 2021 г.

Срок действия продлен до 12 августа 2021 г.

Настоящий сертификат удостоверяет, что устройство защиты объектов информатизации от утечки информации по техническим каналам “Соната-Р1” производства ООО “Анна” является техническим средством защиты информации, обрабатываемой на объектах информатизации до 1 категории включительно, от утечки за счет побочных электромагнитных излучений и наводок на цепи электропитания и заземления путем создания широкополосной шумовой помехи, соответствует требованиям нормативного документа “Сборник норм защиты информации от утечки за счет побочных электромагнитных излучений и наводок (ПЭМИН)

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ООО “Центр безопасности информации” (аттестат аккредитации от 04.07.2003 № СЗИ RU.117.Б08.025) – техническое заключение от 17.06.2021, экспертного заключения от 27.07.

2021 органа по сертификации ФГУ “ГНИИИ ПТЗИ ФСТЭК России” (аттестат аккредитации от 26.04.2005 № СЗИ RU.840.A92.007), результатов инспекционного контроля, проведенного испытательной лабораторией ОАО “Безопасность информационных технологий и компонентов” – техническое заключение от 30.09.2021 и решения ФСТЭК России от 28.12.2021.

     Заявитель:    ООО “Анна”

Сертификат соответствия№ 2168

Выдан 13 сентября 2021 г.

Действителен до 13 сентября 2021 г.

Срок действия продлен до 13 сентября 2021 г.

Настоящий сертификат удостоверяет, что устройство комбинированной защиты объектов информатизации от утечки информации по техническим каналам “Соната-РК2”, разработанное и произведенное ООО “Анна” в соответствии с техническими условиями ЮДИН.665820.006 ТУ. является техническим средством защиты информации, обрабатываемой на объектах информатизации до 1 категории включительно, от утечки за счет побочных электромагнитных излучений и наводок на цепи электропитания и заземления путем создания широкополосной шумовой помехи, соответствует требованиям документов “Сборник норм защиты информации от утечки за счет побочных электромагнитных излучений и наводок” (Гостехкомиссия России, 1998)

, “Сборник методических документов по контролю защищенности информации, обрабатываемой средствами вычислительной техники, от утечки за счет побочных излучений и наводок” (ФСТЭК России. 2005), технических условий и может устанавливаться в выделенных помещениях до 1 категории включительно, в том числе оборудованных системами звукоусиления речи.

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ООО “Центр безопасности информации” (аттестат аккредитации от 04.07.2003 № СЗИ RU.117.Б08.025) – техническое заключение от 29.06.2021, экспертного заключения от 27.08.

2021 органа по сертификации ФГУ “ГНИИИ ПТЗИ ФСТЭК России” (аттестат аккредитации от 26.04.2005 № СЗИ RU.840.A92.007), результатов инспекционного контроля, проведенного испытательной лабораторией ОАО “Безопасность информационных технологий и компонентов” (аттестат аккредитации от 13.05.2003 № СЗИ RU.1190.Б032.056) – техническое заключение от 18.12.2021 и решения ФСТЭК России от 28.12.2021.

     Заявитель:    ООО “Анна”

Сертификат соответствия№ 2245

Выдан 31 декабря 2021 г.

Действителен до 31 декабря 2021 г.

Срок действия продлен до 31 декабря 2021 г.

Настоящий сертификат удостоверяет, что устройство защиты информации от ПЭМИН с регулировкой мощности СТБ 211 “Берилл”, разработанное и произведенное ООО “Центр современных технологий безопасности информации” в соответствии с техническими условиями ЦВКБ.639800.211.

11 ТУ, является техническим средством защиты информации, обрабатываемой на объектах информатизации до 1 категории включительно, от утечки за счет побочных электромагнитных излучений и наводок на цепи электропитания, заземления и проводные слаботочные линии, соответствует требованиям технических условий и может устанавливаться в выделенных помещениях до 1 категории включительно.

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ОАО “Синклит” (аттестат аккредитации от 19.07.2005 № СЗИ RU.1366.Б06.016) – техническое заключение от 01.12.2021, экспертного заключения от 13.12.

2021 органа по сертификации ЗАО “Лаборатория ППШ” (аттестат аккредитации от 29.09.2007 № СЗИ RU.054.A97.010), результатов инспекционного контроля, проведенного испытательной лабораторией ОАО “Синклит” – техническое заключение от 10.10.2021 и решения ФСТЭК России от 28.12.2021.

    Заявитель: ООО “Центр современных технологий безопасности информации”

Сертификат соответствия№ 2827

Выдан 5 февраля 2021 г.

Действителен до 5 февраля 2021 г.

Срок действия продлен до 5 февраля 2021 г.

Настоящий сертификат удостоверяет, что система акустической и виброакустической защиты “КЕДР”, разработанная и произведенная ООО “Анатитические приборы и специальные технологии защиты”, является техническим средством защиты акустической речевой информации от утечки по акустическому и виброакустическому каналам, соответствует требованиям нормативно-методического документа “Сборник нормативно-методических документов по противодействию акустической речевой разведке” (Гостехкомиссия России, 2000), технических условий ТУ 6652-002-56602627-2021 и может использоваться в выделенных помещениях 3, 2, 1 категорий, в том числе оборудованных системами звукоусиления речи.

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ОАО “Безопасность информационных технологий и компонентов” (аттестат аккредитации от 13.05.2003 № СЗИ RU.1190.Б032.056) – техническое заключение от 14.12.

     Заявитель:   ООО “Аналитические приборы и специальные технологии

                  защиты”

Сертификат соответствия№ 2831

Выдан 19 февраля 2021 г.

Действителен до 19 февраля 2021 г.

Срок действия продлен до 19 февраля 2021 г.

Настоящий сертификат удостоверяет, что аппаратура виброакустической защиты помещений “VNG-012GL”, разработанная и произведенная ЗАО “Группа защиты – ЮТТА”, является техническим средством защиты акустической речевой информации от утечки по акустическому и виброакустическому каналам путем постановки маскирующей шумовой помехи в диапазоне частот 175 – 5600 Гц, соответствует требованиям нормативно-методического документа “Сборник нормативно-методических документов по противодействию акустической речевой разведке” (Гостехкомиссия России, 2000), технических условий ЮТДН.425539.

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ОАО “Безопасность информационных технологий и компонентов” (аттестат аккредитации от 13.05.2003 № СЗИ RU.1190.Б032.056) – техническое заключение от 01.11.

Про сертификаты:  Свидетельство об утверждении типа средств измерений (метрологический сертификат) - ГК Стандарт Групп

     Заявитель:    ЗАО “Группа защиты – ЮТТА”

Сертификат соответствия№ 2843

Выдан 13 марта 2021 г.

Действителен до 13 марта 2021 г.

Срок действия продлен до 19 февраля 2021 г.

Настоящий сертификат удостоверяет, что устройство защиты “Октава-РС1”, разработанное и произведенное ООО “Аналитические приборы и специальные технологии защиты” в соответствии с техническими условиями ТУ 6658-003-56602627-2021, является техническим средством защиты информации, обрабатываемой на объектах вычислительной техники до 1 категории включительно, от утечки за счет наводок по цепям электропитания и заземления путем постановки помех в диапазоне частот от 0,01 до 1000 МГц, соответствует требованиям нормативного документа “Сборник норм защиты информации от утечки за счет побочных электромагнитных излучений и наводок (ПЭМИН)

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ОАО “Безопасность информационных технологий и компонентов” (аттестат аккредитации от 13.05.2003 № СЗИ RU.1190.Б032.056) – техническое заключение от 03.02.

     Заявитель:    ООО “Аналитические приборы и специальные технологии

                   защиты”

Сертификат соответствия№ 2999

Выдан 14 октября 2021 г.

Действителен до 14 октября 2021 г.

Срок действия продлен до 14 октября 2021 г.

Настоящий сертификат удостоверяет, что генератор шума ГШ-2500М, разработанный и произведенный ФГУП СКБ ИРЭ РАН в соответствии с техническими условиями ТИДН.464217.007 ТУ, является техническим средством защиты информации, обрабатываемой на объектах информатизации до 1 категории включительно, от утечки за счет побочных электромагнитных излучений и наводок, соответствует требованиям нормативных документов “Сборник норм защиты информации от утечки за счет побочных электромагнитных излучений и наводок (ПЭМИН)

” (Гостехкомиссия России, 1998), “Средства активной защиты объектов ЭВТ от утечки информации по побочным электромагнитным излучениям и наводкам. Основные технические требования” (Минрадиопром, 1987), технических условий и может устанавливаться в выделенных помещениях до 1 категории включительно.

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ООО “Центр безопасности информации” (аттестат аккредитации от 04.07.2003 № СЗИ RU.117.Б08.025) – техническое заключение от 20.09.2021, экспертного заключения от 07.10.

     Заявитель:    ФГУП Специальное конструкторское бюро Института

                   радиотехники и электроники Российской Академии наук

Сертификат соответствия№ 3020

Выдан 22 ноября 2021 г.

Действителен до 22 ноября 2021 г.

Срок действия продлен до 22 ноября 2021 г.

Настоящий сертификат удостоверяет, что система комплексной акустической и виброакустической защиты помещений “Барон”, разработанная и произведенная ЗАО Научно-производственный центр Фирма “НЕЛК” в соответствии с техническими условиями ЛИБЮ.424311.005ТУ, является техническим средством защиты информации, обеспечивающим в режиме генерации стохастической помехи защиту речевой акустической информации от утечки по вибрационному и акустическому каналам в выделенных помещениях до первой категории включительно, соответствует требованиям нормативно-методического документа “Сборник нормативно-методических документов по противодействию акустической речевой разведке (НМД АРР)” (Гостехкомиссия России, 2000) и технических условий ЛИБЮ.424311.005ТУ.

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ОАО “Безопасность информационных технологий и компонентов” (аттестат аккредитации от 13.05.2003 № СЗИ RU.1190.Б032.056) – техническое заключение от 01.11.

     Заявитель:    ЗАО “Научно-производственный центр Фирма “НЕЛК”

Сертификат соответствия№ 855

Выдан 4 марта 2004 г.

Действителен до 4 марта 2021 г.

Срок действия продлен до 4 марта 2021 г.

Настоящий сертификат удостоверяет, что система постановки виброакустических и акустических помех “ЛГШ-403”, разработанная и произведенная ООО “Ленспецпроизводство” в соответствии с техническими условиями ДИФШ.468781.003 ТУ, является техническим средством защиты речевой информации от утечки по акустическому и виброакустическому каналам путем постановки виброакустических и акустических помех в звуковом диапазоне частот в соответствии с требованиями нормативно-методического документа “Сборник нормативно-методических документов по противодействию акустической речевой разведке” (Гостехкомиссия России, 2000), не образует каналов утечки информации за счет акустоэлектрических преобразований, соответствует требованиям технических условий и может устанавливаться в выделенных помещениях до 2 категории включительно.

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ЗАО “Лаборатория ППШ” (аттестат аккредитации от 01.03.2004 № СЗИ RU.054.Б01.002) – техническое заключение от 03.02.2004, экспертного заключения от 02.03.

     Заявитель:        ООО “Ленспецпроизводство”

Сертификат соответствия№ 866

Выдан 31 марта 2004 г.

Действителен до 15 мая 2021 г.

Срок действия продлен до 15 мая 2021 г.

Настоящий сертификат удостоверяет, что устройство виброакустической защиты речевой информации “ВП23-5П-nK”, разработанное и произведенное ЗАО “РНТ” в соответствии с техническими условиями РМАГ 43 8900.014, является техническим средством защиты речевой информации по акустическому и вибрационному каналам путем создания шумовых маскирующих сигналов в строительных конструкциях и инженерно-технических коммуникациях, соответствует требованиям документов “Сборник нормативно-методических документов по противодействию акустической речевой разведке (НМД АРР)

” (Гостехкомиссия России, 2000), “Нормы защиты речевой информации, обрабатываемой техническими средствами, от утечки за счет побочных электромагнитных излучений и наводок (ПЭМИН)” (Гостехкомиссия России, 1998) и может использоваться для защиты выделенных помещений до 1 категории включительно.

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией Центрального физико-технического института МО РФ (аттестат аккредитации от 02.07.1996 № СЗИ RU.125.Б33.009) – техническое заключение от 17.03.

2004, экспертного заключения от 30.03.2004 Гостехкомиссии России, результатов инспекционного контроля, проведенного испытательными лабораториями ФГУ “12 ЦНИИ МО РФ” (аттестат аккредитации от 02.07.2001 № СЗИ RU.125.Б33.009) – техническое заключение от 19.04.

     Заявитель:        ЗАО “РНТ”

Сертификат соответствия№ 888

Выдан 24 июня 2004 г.

Действителен до 25 июня 2021 г.

Срок действия продлен до 25 июня 2021 г.

Настоящий сертификат удостоверяет, что система постановки виброакустических помех “ЛГШ-402”, разработанная и произведенная ООО “Ленспецпроизводство” в соответствии с техническими условиями ДИФШ.468781.008 ТУ, является техническим средством защиты речевой информации, обсуждаемой в выделенных помещениях 2 и 3 категории, от утечки по виброакустическому и акустическому каналам, соответствует требованиям документов “Сборник нормативно-методических документов по противодействию акустической речевой разведке” (Гостехкомиссия России, 2000)

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ЗАО “Лаборатория ППШ” (аттестат аккредитации от 01.03.2004 № СЗИ RU.054.Б01.002) – техническое заключение от 12.06.2004, экспертного заключения от 23.06.

     Заявитель:  ООО “Ленспецпроизводство”

Сертификат соответствия№ 954

Выдан 5 ноября 2004 г.

Действителен до 5 ноября 2021 г.

Срок действия продлен до 5 ноября 2021 г.

Настоящий сертификат удостоверяет, что устройство комбинированной защиты объектов информатизации от утечки информации “Соната-РК1”. разработанное и произведенное ООО “Анна” в соответствии с техническими условиями ЮДИН.665820.002 ТУ, является техническим средством защиты информации, обрабатываемой основными техническими средствами и системами до 1 категории включительно, от утечки за счет побочных электромагнитных излучений и наводок на цепи электропитания и заземления посредством постановки маскирующих помех, соответствует требованиям документов “Сборник норм защиты информации от утечки за счет побочных электромагнитных излучений и наводок” (Гостехкомиссия России, 1998)

, “Сборник методических документов по контролю защищенности информации, обрабатываемой средствами вычислительной техники, от утечки за счет побочных электромагнитных излучений и наводок” (ФСТЭК, 2005), технических условий и может устанавливаться в выделенных помещениях до 1 категории включительно.

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ООО “Центр безопасности информации” (аттестат аккредитации от 23.05.1997 № СЗИ RU.117.Б08.025) – техническое заключение от 12.10.2004, экспертного заключения от 04.11.

2004 Гостехкомиссии России, результатов инспекционного контроля, проведенного испытательными лабораториями ООО “Центр безопасности информации” – техническое заключение от 29.10.2007, ОАО “Безопасность информационных технологий и компонентов” (аттестат аккредитации от 13.05.2003 № СЗИ RU.1190.Б032.056) – технические заключения от 22.11.2021. 18.12.2021 и решения ФСТЭК России от 28.12.2021.

     Заявитель:      ООО “Анна”

Сертификат соответствия№ 967

Выдан 3 декабря 2004 г.

Действителен до 3 декабря 2021 г.

Срок действия продлён до 3 декабря 2021 г.

Настоящий сертификат удостоверяет, что система акустической и вибрационной защиты “Кабинет-С2”, разработанная и произведенная ФГУП “СНПО “Элерон” в соответствии с техническими условиями ЦКДИ.425134.007 ТУ, является техническим средством защиты информации, предназначенным для предотвращения утечки речевой информации по акустическому и вибрационному каналам, а также по каналам побочных электромагнитных излучений и наводок, соответствует требованиям документов “Сборник нормативно-методических документов по противодействию акустической речевой разведке (НМД АРР)

” (Гостехкомиссия России. 2000), “Сборник норм защиты информации от утечки за счет ПЭМИН” (Гостехкомиссия России, 1998), “Средства активной защиты объектов ЭВТ от утечки по побочным излучениям и наводкам. Основные технические требования” (Минрадиопром, 1987), технических условий и может использоваться для защиты речевой информации, циркулирующей в выделенных помещениях до 1 категории включительно.

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ГОУ “Государственный центральный институт повышения квалификации руководящих работников и специалистов” Минатома России (аттестат аккредитации от 03.06.2004 № СЗИ RU.072.Б14) – протокол испытаний от 15.10.

2004, экспертного заключения от 02.11.2004 органа по сертификации ФГУП “Центр “Атомзащитаинформ” (аттестат аккредитации от 03.06.2004 № СЗИ RU.002.A11.002), результатов инспекционного контроля, проведенного органом по сертификации ФГУП “Центр “Атомзащитаинформ” – экспертные заключения от 07.03.2008, 13.01.2021, 12.12.2021 и решения ФСТЭК России от 28.12.2021.

     Заявитель:      ФГУП “СНПО “Элерон”

Сертификат соответствия№ 968

Выдан 3 декабря 2004 г.

Действителен до 3 декабря 2021 г.

Срок действия продлён до 3 декабря 2021 г.

Настоящий сертификат удостоверяет, что система акустической и вибрационной защиты “Кабинет-Д”, разработанная и произведенная ФГУП “СНПО “Элерон” в соответствии с техническими условиями ЦКДИ.425134.010 ТУ, является техническим средством защиты информации, предназначенным для предотвращения утечки речевой информации по акустическому и вибрационному каналам, соответствует требованиям документов “Сборник нормативно-методических документов по противодействию акустической речевой разведке (НМД АРР)

” (Гостехкомиссия России, 2000), “Сборник норм защиты информации от утечки за счет ПЭМИН” (Гостехкомиссия России, 1998), “Средства активной защиты объектов ЭВТ от утечки по побочным излучениям и наводкам. Основные технические требования” (Минрадиопром, 1987), технических условий и может использоваться для защиты речевой информации, циркулирующей в выделенных помещениях до 1 категории включительно.

Сертификат выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ГОУ “Государственный центральный институт повышения квалификации руководящих работников и специалистов” Минатома России (аттестат аккредитации от 03.06.2004 № СЗИ RU.072.Б14) – протокол испытаний от 15.10.

2004, экспертного заключения от 02.11.2004 органа по сертификации ФГУП “Центр “Атомзащитаинформ” (аттестат аккредитации от 03.06.2004 № СЗИ RU.002.A11.002), результатов инспекционного контроля, проведенного органом по сертификации ФГУП “Центр “Атомзащитаинформ” – экспертные заключения от 07.03.2008, 13.01.2021, 12.12.2021 и решения ФСТЭК России от 28.12.2021.

     Заявитель:        ФГУП “СНПО “Элерон”

Оцените статью
Мой сертификат
Добавить комментарий