Сертификационные испытания средств защиты информации

Сертификационные испытания — это комплекс исследований и проверок средств защиты информации (СЗИ), проводимых с целью подтверждения их соответствия установленным требованиям безопасности информации. Результатом успешных испытаний является выдача сертификата соответствия ФСТЭК России или ФСБ России. Сертификат дает право на использование СЗИ в государственных информационных системах (ГИС), системах персональных данных (ИСПДн), объектах критической информационной инфраструктуры (КИИ), а также для защиты сведений, составляющих государственную тайну.

2002 год основания
500+ выданных сертификатов
3 аккредитации ФСТЭК
Аккредитованная лаборатория

Что такое сертификационные испытания?

Сертификационные испытания — это официальная процедура, проводимая аккредитованной испытательной лабораторией, в результате которой СЗИ признается соответствующим требованиям регулятора (ФСТЭК или ФСБ России). В отличие от аттестации объекта (где проверяется конкретный экземпляр), сертификация СЗИ подтверждает, что любой экземпляр данного продукта соответствует требованиям.

Сертификат соответствия обязателен для всех средств защиты информации, которые планируется использовать в государственных информационных системах, системах обработки персональных данных (с уровнем защищенности 1-3) и на объектах КИИ. Также сертификат является обязательным требованием для участия в государственных и муниципальных закупках по 44-ФЗ и 223-ФЗ.

Виды сертификационных испытаний

1. Сертификация по требованиям ФСТЭК России

Проводится для средств защиты информации, используемых в государственных информационных системах (ГИС), системах персональных данных (ИСПДн), автоматизированных системах управления (АСУ), объектах критической информационной инфраструктуры (КИИ). Включает:

2. Сертификация по требованиям ФСБ России

Проводится для средств криптографической защиты информации (СКЗИ), средств защиты от закладных устройств, средств виброакустической защиты речевой информации, средств защиты громкоговорителей и микрофонов. Требования ФСБ более жесткие, особенно в части защиты от специальных воздействий.

3. Сертификационные испытания ПЭВМ в защищенном исполнении

АО «РНТ» проводит сертификационные испытания собственных защищенных компьютеров, а также техники сторонних производителей. Испытания включают:

4. Сертификационные испытания программного обеспечения

Проводятся для систем защиты информации от НСД (СЗИ НСД), антивирусного ПО, систем обнаружения вторжений (IDS/IPS), SIEM-систем. Включает анализ исходных кодов (при наличии), тестирование на проникновение, анализ защищенности от вредоносного ПО.

Продукция АО «РНТ», прошедшая сертификацию

Испытательная лаборатория АО «РНТ» провела сертификацию собственного оборудования, которое вы можете приобрести с действующими сертификатами ФСТЭК и ФСБ России:

ПЭВМ «Обруч-2»

Сертификат ФСТЭК. Защита от НСД и ПЭМИН. Для АС до 1 категории.

Подробнее →

ПЭВМ «Обруч» (Тип 1,2)

Сертификат ФСБ, 4 класс защищенности. Для работы с гостайной.

Подробнее →

Маскиратор «Маис-М1»

Сертификат ФСБ. Активная защита от ПЭМИН.

Подробнее →

Маскиратор «Маис-М2»

Сертификат ФСБ. Компактная защита от ПЭМИН.

Подробнее →

УЗГ (устройство защиты громкоговорителей)

Сертификат ФСТЭК. Защита от утечки через акустический канал.

Подробнее →

УБМ-1 (блокировка микрофонов)

Сертификат ФСТЭК. Блокировка микрофонов телефонных аппаратов.

Подробнее →

Этапы сертификационных испытаний

Этап 1: Подача заявки и заключение договора

Заказчик предоставляет образцы СЗИ (не менее 2-х экземпляров), техническую и эксплуатационную документацию. Заключается договор на проведение сертификационных испытаний.

Этап 2: Анализ документации

Эксперты испытательной лаборатории проверяют полноту и корректность документации: техническое описание, руководство администратора, руководство пользователя, спецификации. Выявляются несоответствия требованиям регулятора, которые необходимо устранить до начала испытаний.

Этап 3: Проведение испытаний

Проводятся испытания по утвержденным программам и методикам (ПМИ):

Этап 4: Оформление результатов

По результатам испытаний оформляются протоколы, акты, заключение. При положительных результатах заказчику выдается сертификат соответствия ФСТЭК или ФСБ России. При отрицательных — акт с перечнем выявленных несоответствий для устранения.

Преимущества сертификации в АО «РНТ»

Часто задаваемые вопросы

Вопрос: Обязательна ли сертификация СЗИ?

Ответ: Да, если СЗИ планируется использовать в государственных информационных системах, системах персональных данных 1-3 уровней защищенности, объектах КИИ, а также для защиты гостайны. Также сертификат обязателен для участия в госзакупках по 44-ФЗ и 223-ФЗ.

Вопрос: Как долго действует сертификат?

Ответ: Срок действия сертификата ФСТЭК — до 5 лет. Сертификат ФСБ — до 3 лет. По истечении срока требуется переоформление (продление) сертификата.

Вопрос: Можно ли оформить сертификат на иностранное оборудование?

Ответ: Да, мы проводим сертификационные испытания оборудования любых производителей. Однако в соответствии с политикой импортозамещения, для госзаказчиков рекомендуется использовать СЗИ российского производства.

Вопрос: Что делать, если выявлены несоответствия?

Ответ: Мы предоставляем акт с перечнем несоответствий. Заказчик устраняет их (или модифицирует СЗИ), после чего проводится повторное испытание (частичное или полное).

Нужно провести сертификационные испытания?

Проведем испытания вашего СЗИ в аккредитованной лаборатории и поможем получить сертификат соответствия

Заказать сертификацию
📞 +7 (495) 777-75-77 | ✉️ sales@rnt.ru