Материал проверил Александр Пивнев, начальник департамента технической защиты информации. 20 лет опыта в ТЗИ.
Как строится защита автоматизированной системы перед аттестацией
Аттестация начинается с границ и назначения автоматизированной системы, вида защищаемой информации и применимых требований. По результатам обследования проверяем документацию, существующие меры защиты и определяем, какие технические решения действительно необходимы.
Система защиты может включать СЗИ от несанкционированного доступа, доверенную загрузку, антивирусную защиту, организационные меры и, когда это следует из требований и результатов специальных работ, средства активной защиты от утечки за счёт ПЭМИН. Dallas Lock, Secret Net Studio, ПАК «Соболь», Dr.Web, Kaspersky, «Соната-Р3.1» и «Покров» решают разные задачи и не заменяют друг друга автоматически.
Для аттестации имеет значение не только название продукта, но и точная редакция, версия, сертифицированный дистрибутив или плата, формуляр и область действия сертификата. Перед включением СЗИ в проект проверяем актуальность документов и совместимость с операционными системами и оборудованием заказчика.
Короткие профессиональные обозначения
Аттестация АС — аттестация автоматизированной системы
АС — общепринятое сокращение автоматизированной системы. По запросу «аттестация АС» на этой странице описаны исходные данные, этапы и результат аттестационных работ для автоматизированной системы.
- аттестация ас
Когда требуется услуга
- перед вводом автоматизированной системы в эксплуатацию в установленном контуре защиты
- после существенного изменения состава системы или реализованных мер защиты
- когда требуется документально подтвердить соответствие установленным требованиям безопасности информации
Как отличить от смежных услуг
Выбирайте эту услугу для автоматизированной системы. Если основной объект — помещение для обсуждения защищаемой речевой информации, смотрите аттестацию выделенного помещения.
Какие задачи решает услуга
- обследование состава, границ и условий эксплуатации автоматизированной системы
- анализ организационно-распорядительной документации и реализованных мер защиты
- проведение аттестационных испытаний и оформление комплекта документов
СЗИ для автоматизированных систем
Сертифицированные средства защиты, с которыми работаем
Состав защиты формируется под конкретную автоматизированную систему: учитываем вид защищаемой информации, требования к АС, операционные системы, архитектуру, совместимость, область действия и текущий статус сертификатов.
Сведения о сертификатах проверены 01.08.2026
СЗИ от НСД
Dallas Lock 8.0-С и Dallas Lock 8.0-К
Средства защиты от несанкционированного доступа для рабочих станций и серверов. Редакции имеют разную область применения и не являются взаимозаменяемыми.
- 8.0-С — конфиденциальная информация и гостайна
- 8.0-К — конфиденциальная информация
- разграничение доступа и контроль целостности
Dallas Lock 8.0-С; применимость определяется требованиями к конкретной АС
Dallas Lock 8.0-К; защита конфиденциальной информации
Для проекта выбираются конкретная редакция, сертифицированный релиз и комплект поставки. Статус Dallas Lock 8.0-К обязательно перепроверяется перед поставкой.
Защита конечных точек
Secret Net Studio
Комплексная защита рабочих станций и серверов с механизмами защиты от НСД и централизованным управлением.
- рабочие станции и серверы
- Windows и Linux
- централизованное управление
Secret Net Studio для Windows и Linux; область применения проверяется по формуляру
Информация ограниченного доступа, не содержащая гостайну
Для новой поставки подбирается конкретное сертифицированное исполнение. Применимость ранее установленных версий оценивается отдельно по их документам.
Доверенная загрузка
ПАК «Соболь», версия 4
Идентификация пользователя и контроль целостности до запуска операционной системы.
- аппаратный модуль
- контроль до загрузки ОС
- совместная работа с СЗИ от НСД
ПАК «Соболь», версия 4; СДЗ уровня платы расширения, 2 класс защиты
Область применения определяется конкретным исполнением и документами поставки
Проверяются версия, тип платы, область применения сертификата и формуляр поставки. Само наличие сертификата у линейки не подтверждает пригодность любого исполнения.
Антивирусная защита
Dr.Web Enterprise Security Suite, Kaspersky Endpoint Security
Сертифицированные исполнения для централизованной антивирусной защиты рабочих станций и серверов.
- Dr.Web ESS версии 13 — сертификат ФСБ
- Kaspersky Endpoint Security 12.12.0.522 — сертификаты ФСТЭК и ФСБ
- сертифицированный медиапакет
Dr.Web Enterprise Security Suite; до возобновления действия не заявляется как действующий сертификат
Dr.Web Enterprise Security Suite, версия 13
Kaspersky Endpoint Security для Windows, актуальная сертифицированная версия 12.12.0.522
Kaspersky Endpoint Security для Windows, версия 12.12.0.522
Обычная лицензия и скачанный дистрибутив не подменяют сертифицированный медиапакет. Для Dr.Web отдельно учитывается текущая приостановка сертификата ФСТЭК № 3509.
Активная защита от ПЭМИН
«Соната-Р3.1»
Средство активной защиты информации от утечки за счёт побочных электромагнитных излучений и наводок.
- пространственное электромагнитное зашумление
- защита технических средств АС от утечки за счёт ПЭМИН
- применение по результатам обследования и специальных исследований
Средство активной защиты информации от утечки за счёт ПЭМИН
Необходимость установки, состав и режимы применения определяются для конкретной АС по исходным данным и результатам специальных работ.
Активная защита от ПЭМИН
Генератор шума «Покров»
Средство активной защиты от утечки за счёт ПЭМИН с пространственным электромагнитным зашумлением и формированием шумового сигнала в линиях электропитания и заземления.
- средство типов «А» и «Б»
- автономное применение или применение в составе АС
- исполнение 2 — централизованное управление по Ethernet
Средство активной защиты от утечки за счёт ПЭМИН типов «А» и «Б»
На сайте не заявляем неподтверждённый текущий статус сертификата ФСБ. Перед поставкой проверяются исполнение, технические условия и действующий документ регулятора.
Не предлагаем средство только по известному названию. Сначала проверяем требования к АС и уже имеющуюся инфраструктуру; пригодные действующие СЗИ учитываются без необоснованной замены.
Какие исходные данные понадобятся
- город, назначение, границы и примерный состав автоматизированной системы
- категория защищаемой информации на допустимом уровне детализации
- состояние организационно-распорядительной документации и реализованных мер защиты
- ожидаемый результат, желаемый срок и контакт ответственного специалиста
На первом обращении достаточно сообщить общий тип и город объекта, состав технических средств и ожидаемый результат. Сведения ограниченного доступа через открытую форму не передавайте.
Этапы выполнения
- Первичная консультация и анализ исходных данных
- Согласование состава, стоимости, срока и порядка работ
- Выполнение согласованного комплекса работ
- Оформление и передача предусмотренных договором результатов
Результат, стоимость и срок
Заказчик получает комплект результатов аттестационных испытаний и документы, предусмотренные согласованной программой и требованиями к конкретному объекту.
От чего зависит стоимость
- тип, состав и масштаб объекта информатизации
- состояние исходной документации и реализованных мер защиты
- место проведения работ и необходимость выезда
- согласованный объём испытаний и срок
Точный срок и стоимость определяются после анализа объекта и фиксируются при согласовании состава работ.
Для быстрого расчёта сообщите типы техники, количество и город. Этого достаточно, чтобы начать уточнение стоимости.
Частые вопросы
Какие СЗИ применяются при аттестации автоматизированной системы?
Состав зависит от требований к конкретной АС. В проектах могут применяться Dallas Lock 8.0-С или 8.0-К, Secret Net Studio, ПАК «Соболь» версии 4, сертифицированные исполнения Dr.Web или Kaspersky, а при необходимости защиты от ПЭМИН — «Соната-Р3.1» или «Покров». Эти продукты решают разные задачи, поэтому итоговый набор определяется после обследования и специальных работ.
Чем СЗИ от НСД отличается от ПАК «Соболь»?
СЗИ от НСД реализует механизмы разграничения доступа и контроля уже в работающей системе. ПАК «Соболь» обеспечивает доверенную загрузку и контроль до запуска операционной системы. В зависимости от требований они могут использоваться совместно.
Какая редакция Dallas Lock подходит для гостайны?
Dallas Lock 8.0-С предназначен в том числе для защиты информации, составляющей государственную тайну, в пределах области действия сертификата ФСТЭК России № 2945. Dallas Lock 8.0-К предназначен для конфиденциальной информации; актуальность его сертификата № 2720 обязательно проверяется перед поставкой.
Можно использовать Dr.Web или Kaspersky в системе с гостайной?
Можно использовать только конкретное исполнение, версию и медиапакет, которые соответствуют применимому действующему сертификату. На 01.08.2026 действие сертификата ФСТЭК № 3509 на Dr.Web Enterprise Security Suite временно приостановлено; у Kaspersky проверяется актуальная сертифицированная версия и комплект поставки.
Нужно ли заменять уже установленные средства защиты?
Не обязательно. Сначала проверяются их назначение, версии, сертификаты, комплектность, техническая поддержка и совместимость с требованиями к АС. Пригодные средства можно учесть в проекте без необоснованной замены.
Что сообщить для первичного расчёта аттестации АС?
Укажите город, назначение и примерный состав АС, операционные системы, общий вид защищаемой информации и уже установленные СЗИ. Секретные сведения, пароли, схемы и внутренние документы через открытую форму не передавайте.