понедельник, 30 августа 2010 г.

http://www.fstec.ru/ + vSphere

Внезапно:  vSphere получила сертификат ФСТЭК.

..
по результатам сертификационных испытаний, проведенных на основании решения Федеральной службы по техническому и экспортному контролю (ФСТЭК России) № 3046 от 29 апреля 2010 года, программный комплекс «VMware vSphere 4 в составе ESX 4.0 Update 1 и VMware vCenter Server 4.0 Update 1» в редакциях Essentials, Essentials Plus, Standard, Advanced, Enterprise, Enterprise Plus, является программным средством общего назначения со встроенными средствами защиты от несанкционированного доступа к информации, не содержащей сведения, составляющие государственную тайну. Решение соответствует требованиям руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) по 5 классу защищенности и может использоваться при создании автоматизированных систем до класса защищенности 1Г включительно, а также для защиты информации в информационных системах персональных данных до 2 класса включительно при выполнении указаний по эксплуатации, приведенных в технических условиях ТУ 501190-0173-82487552-2010.

Полученный сертификат подтверждает безопасность программного комплекса VMware vSphere 4 при проектировании информационных систем на базе данного продукта в государственных учреждениях и организациях, занимающихся обработкой персональных данных в соответствии с требованиями Федерального закона Российской Федерации №152 — ФЗ «О персональных данных».
..
Сертификат соответствия действителен до 9 августа 2013 года.
..

6 комментариев:

  1. >А что это дает?

    "Бамагу" для махания перед носом проверяющих, буде оне заявятся нагибать Вашу лавку на соответствие её инфраструктуры (в данном случае - виртуальной) 152ФЗ... :)

    С уважением,
    Umlyaut.

    ОтветитьУдалить
  2. Вот интересно, а почему ESX только? А как же ESXi? И что, получается, можно построить виртуальную систему, соответствующую 152ФЗ, без применения спец. средств типа vGate?

    ОтветитьУдалить
  3. Вы не совсем правы, такой сертификат позволяет использовать без опасений платформу vSphere 4.0 Update 1 (ESX 4.0 Update 1 и VMware vCenter Server 4.0 Update 1) только для классов К2 и К3. Для класса К1 - нет, так как согласно п.2.12 приказа ФСТЭК 58 (Приказ ФСТЭК России от 5.02.2010 N 58 зарегистрирован в Минюсте России 19.02.2010 № 16456), требуется наличие сертификата НДВ4 в K1, и по решению оператора - в K2 и K3. Кроме того даже для 1Г его использовать на практике нельзя, так как согласно п.1.5 РД ФСТЭК “Требования по отсутсвию НДВ” (РД "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей"), для применения в этих сетях дополнительно требуется сертификат НДВ4.

    ОтветитьУдалить
  4. Бумага сия нужна, например, вот для таких проектов
    http://www.osp.ru/news/2010/0825/13003234/

    ОтветитьУдалить