ГОС-ТАЙНА И ОИ

По заданным фильтрам товары не найдены.

Сбросить фильтры

Что значит «допуск к работе с гостайной» для информационной системы

Гостайна — это особая категория защищённой информации. Закон РФ от 21.07.1993 №5485-1 определяет три уровня: «особой важности», «совершенно секретно» и «секретно». Каждый уровень требует отдельной сертификации СЗИ и ОС, отдельного режима работы (вплоть до изоляции от любых внешних сетей), и допуска самих сотрудников по форме №2 или №3.

Какие СЗИ и ОС допущены

Для информационных систем с гостайной нужны системы класса 1Б по ФСТЭК (это исторически старший класс, сейчас более жёсткий чем К1 в новой нумерации). На рынке российского ПО:

  • ОС: Astra Linux SE «Смоленск» — основная ОС для гос-тайны. Альтернатива — МСВС от ВНИИНС
  • СЗИ от НСД: Dallas Lock 8.0, Secret Net Studio LSP — оба сертифицированы на 1Б
  • АПМДЗ: Соболь 4.0, Аккорд-АМДЗ, КРИПТОН-Замок — обязательны для рабочих мест с гостайной
  • СКЗИ: КриптоПро CSP уровня КС3, ViPNet класса КС3 (обычно с УБ ПАК)
  • СУБД: Линтер от ООО «Релэкс» — единственная российская СУБД с сертификатом для гостайны

Режим работы — что меняется

Для системы с гостайной кардинально меняются процедуры:

  • Полная физическая изоляция от интернета и любых других сетей — никакого VPN-доступа удалённо
  • Контроль доступа в помещения по электронным пропускам с журналированием
  • Все сотрудники с допуском по форме (физ.лица, не «учётные записи»)
  • Запрет на принос/вынос флешек, телефонов, диктофонов
  • Аттестация системы по требованиям ФСТЭК — обязательна, проводят аккредитованные организации
  • Регулярные проверки 8 ЦУ Генштаба (для систем «особой важности»)

Если работаете с гостайной — что делать

Поставка СЗИ для гостайны — отдельный пайплайн. Нужна лицензия ФСБ на распространение СКЗИ у поставщика, нужны допуски у сотрудников, контракты — особой формы. У нас такой опыт есть — поставляли в Минобороны, ФСБ, ОВД. Если задача в этой плоскости — пришлите запрос, обсудим в формате, подходящем для режимной работы.