Новые требования ФСТЭК по сертификации еще больше сужают рынок средств защиты

2 апреля на сайте ФСТЭК было опубликовано информационное сообщение об утверждении требований по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий. Данный документ вступает в силу с 1 июня 2019 года и приходит на смену РД на НДВ, который по сути прекращает свое действие. Новые требования по доверию, о которых ФСТЭК говорила уже давно, являются обязательными для всех разработчиков средств защиты и заявителей на сертификацию ФСТЭК.

Наиболее примечательным в этом информационном сообщении представляется следующий пункт: "Разработчикам и производителям сертифицированных средств защиты информации рекомендуется с привлечением испытательных лабораторий провести оценку соответствия средств защиты информации Требованиям к уровням доверия и представить результаты в ФСТЭК России для переоформления соответствующих сертификатов соответствия. Действие сертификатов соответствия средств защиты информации, в отношении которых указанная оценка соответствия не будет проведена до 1 января 2020 г. на основании пункта 83 Положения о сертификации средств защиты информации, утвержденного приказом ФСТЭК России от 3 апреля 2018 г. N 55, может быть приостановлено".

По мнению экспертов, это означает, что все действующие сертификаты должны быть пересмотрены до 1 января 2020 года. Участники рынка опасаются, что не все разработчики, особенно зарубежные, смогут пройти проверку даже на 6-й уровень доверия. Это может привести к тому, что компаниям придется отказаться от продуктов целого ряда разработчиков.

Стоит отметить, что после фактического запрета на сертификацию решений с облачной Threat Intelligence многие применяемые в России продукты и так были несертифицируемы. Новый посыл регулятора, по мнению экспертов, следует рассматривать в рамках той же тенденции. С одной стороны, в результате подобных новаций сам процесс выбора компаниями средств защиты станет проще в силу сокращения спектра «разрешенных» продуктов, а с другой стороны, серьезный ущерб будет нанесен конкуренции и качеству предлагаемых решений.

3 апреля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.12.2025
Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода»
25.12.2025
ЛК, Softline и «Газинформсервис» — лидеры российского ИБ-рынка в 2025 году
25.12.2025
В Китае уравняли нейросети и цунами
25.12.2025
NIST и MITRE объединили усилия вокруг ИИ-проектов
25.12.2025
Сибирь и Урал налегают на «добычу»
25.12.2025
Боярский — о «таких уголках интернета» и «необузданном» VPN
25.12.2025
Обновлённый MaxPatrol EDR: расширенные возможности для внедрения и для сбора данных
25.12.2025
PT Data Security 1.0: классификация данных стала быстрее, а мониторинг безопасности — проще
24.12.2025
«Альфа-Банк» переходит на российский SafeTech CA для управления цифровыми сертификатами
24.12.2025
Открытый API избавит от спама?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных