Офисы в ЮФО и СКФО · выездные работы

Аттестация автоматизированных систем

Аттестация АС — оценка соответствия автоматизированной системы установленным требованиям безопасности информации. При необходимости подбираем и внедряем сертифицированные СЗИ от НСД, средства доверенной загрузки, антивирусную защиту и средства защиты от ПЭМИН.

Экспертная проверка

Материал проверил Александр Пивнев, начальник департамента технической защиты информации. 20 лет опыта в ТЗИ.

Как строится защита автоматизированной системы перед аттестацией

Аттестация начинается с границ и назначения автоматизированной системы, вида защищаемой информации и применимых требований. По результатам обследования проверяем документацию, существующие меры защиты и определяем, какие технические решения действительно необходимы.

Система защиты может включать СЗИ от несанкционированного доступа, доверенную загрузку, антивирусную защиту, организационные меры и, когда это следует из требований и результатов специальных работ, средства активной защиты от утечки за счёт ПЭМИН. Dallas Lock, Secret Net Studio, ПАК «Соболь», Dr.Web, Kaspersky, «Соната-Р3.1» и «Покров» решают разные задачи и не заменяют друг друга автоматически.

Для аттестации имеет значение не только название продукта, но и точная редакция, версия, сертифицированный дистрибутив или плата, формуляр и область действия сертификата. Перед включением СЗИ в проект проверяем актуальность документов и совместимость с операционными системами и оборудованием заказчика.

Короткие профессиональные обозначения

Аттестация АС — аттестация автоматизированной системы

АС — общепринятое сокращение автоматизированной системы. По запросу «аттестация АС» на этой странице описаны исходные данные, этапы и результат аттестационных работ для автоматизированной системы.

  • аттестация ас

Когда требуется услуга

  • перед вводом автоматизированной системы в эксплуатацию в установленном контуре защиты
  • после существенного изменения состава системы или реализованных мер защиты
  • когда требуется документально подтвердить соответствие установленным требованиям безопасности информации

Как отличить от смежных услуг

Выбирайте эту услугу для автоматизированной системы. Если основной объект — помещение для обсуждения защищаемой речевой информации, смотрите аттестацию выделенного помещения.

Какие задачи решает услуга

  • обследование состава, границ и условий эксплуатации автоматизированной системы
  • анализ организационно-распорядительной документации и реализованных мер защиты
  • проведение аттестационных испытаний и оформление комплекта документов

СЗИ для автоматизированных систем

Сертифицированные средства защиты, с которыми работаем

Состав защиты формируется под конкретную автоматизированную систему: учитываем вид защищаемой информации, требования к АС, операционные системы, архитектуру, совместимость, область действия и текущий статус сертификатов.

Сведения о сертификатах проверены 01.08.2026

СЗИ от НСД

Dallas Lock 8.0-С и Dallas Lock 8.0-К

Средства защиты от несанкционированного доступа для рабочих станций и серверов. Редакции имеют разную область применения и не являются взаимозаменяемыми.

  • 8.0-С — конфиденциальная информация и гостайна
  • 8.0-К — конфиденциальная информация
  • разграничение доступа и контроль целостности
ФСТЭК России № 2945 действует до 16.08.2029

Dallas Lock 8.0-С; применимость определяется требованиями к конкретной АС

ФСТЭК России № 2720 действует до 25.09.2026

Dallas Lock 8.0-К; защита конфиденциальной информации

Для проекта выбираются конкретная редакция, сертифицированный релиз и комплект поставки. Статус Dallas Lock 8.0-К обязательно перепроверяется перед поставкой.

Защита конечных точек

Secret Net Studio

Комплексная защита рабочих станций и серверов с механизмами защиты от НСД и централизованным управлением.

  • рабочие станции и серверы
  • Windows и Linux
  • централизованное управление
ФСТЭК России № 3745 действует до 16.05.2030

Secret Net Studio для Windows и Linux; область применения проверяется по формуляру

ФСБ России № СФ/СЗИ-0718 заключение для версии 8.10 — до 30.05.2029

Информация ограниченного доступа, не содержащая гостайну

Для новой поставки подбирается конкретное сертифицированное исполнение. Применимость ранее установленных версий оценивается отдельно по их документам.

Доверенная загрузка

ПАК «Соболь», версия 4

Идентификация пользователя и контроль целостности до запуска операционной системы.

  • аппаратный модуль
  • контроль до загрузки ОС
  • совместная работа с СЗИ от НСД
ФСТЭК России № 4043 действует до 05.12.2028

ПАК «Соболь», версия 4; СДЗ уровня платы расширения, 2 класс защиты

ФСБ России № СФ/527-4880 действует до 20.05.2027

Область применения определяется конкретным исполнением и документами поставки

Проверяются версия, тип платы, область применения сертификата и формуляр поставки. Само наличие сертификата у линейки не подтверждает пригодность любого исполнения.

Антивирусная защита

Dr.Web Enterprise Security Suite, Kaspersky Endpoint Security

Сертифицированные исполнения для централизованной антивирусной защиты рабочих станций и серверов.

  • Dr.Web ESS версии 13 — сертификат ФСБ
  • Kaspersky Endpoint Security 12.12.0.522 — сертификаты ФСТЭК и ФСБ
  • сертифицированный медиапакет
ФСТЭК России № 3509 действие временно приостановлено

Dr.Web Enterprise Security Suite; до возобновления действия не заявляется как действующий сертификат

ФСБ России № СФ/СЗИ-0873 действует до 29.01.2031

Dr.Web Enterprise Security Suite, версия 13

ФСТЭК России № 4068 действует до 22.01.2029

Kaspersky Endpoint Security для Windows, актуальная сертифицированная версия 12.12.0.522

ФСБ России № СФ/СЗИ-0889 действует до 01.05.2031

Kaspersky Endpoint Security для Windows, версия 12.12.0.522

Обычная лицензия и скачанный дистрибутив не подменяют сертифицированный медиапакет. Для Dr.Web отдельно учитывается текущая приостановка сертификата ФСТЭК № 3509.

Активная защита от ПЭМИН

«Соната-Р3.1»

Средство активной защиты информации от утечки за счёт побочных электромагнитных излучений и наводок.

  • пространственное электромагнитное зашумление
  • защита технических средств АС от утечки за счёт ПЭМИН
  • применение по результатам обследования и специальных исследований
ФСТЭК России № 3539 действует до 24.03.2029

Средство активной защиты информации от утечки за счёт ПЭМИН

Необходимость установки, состав и режимы применения определяются для конкретной АС по исходным данным и результатам специальных работ.

Активная защита от ПЭМИН

Генератор шума «Покров»

Средство активной защиты от утечки за счёт ПЭМИН с пространственным электромагнитным зашумлением и формированием шумового сигнала в линиях электропитания и заземления.

  • средство типов «А» и «Б»
  • автономное применение или применение в составе АС
  • исполнение 2 — централизованное управление по Ethernet
ФСТЭК России № 4324 выдан 18.11.2020; актуальный статус проверяется перед поставкой

Средство активной защиты от утечки за счёт ПЭМИН типов «А» и «Б»

На сайте не заявляем неподтверждённый текущий статус сертификата ФСБ. Перед поставкой проверяются исполнение, технические условия и действующий документ регулятора.

Как подбираем состав

Не предлагаем средство только по известному названию. Сначала проверяем требования к АС и уже имеющуюся инфраструктуру; пригодные действующие СЗИ учитываются без необоснованной замены.

Какие исходные данные понадобятся

  • город, назначение, границы и примерный состав автоматизированной системы
  • категория защищаемой информации на допустимом уровне детализации
  • состояние организационно-распорядительной документации и реализованных мер защиты
  • ожидаемый результат, желаемый срок и контакт ответственного специалиста

На первом обращении достаточно сообщить общий тип и город объекта, состав технических средств и ожидаемый результат. Сведения ограниченного доступа через открытую форму не передавайте.

Этапы выполнения

  1. Первичная консультация и анализ исходных данных
  2. Согласование состава, стоимости, срока и порядка работ
  3. Выполнение согласованного комплекса работ
  4. Оформление и передача предусмотренных договором результатов

Результат, стоимость и срок

Заказчик получает комплект результатов аттестационных испытаний и документы, предусмотренные согласованной программой и требованиями к конкретному объекту.

От чего зависит стоимость

  • тип, состав и масштаб объекта информатизации
  • состояние исходной документации и реализованных мер защиты
  • место проведения работ и необходимость выезда
  • согласованный объём испытаний и срок

Точный срок и стоимость определяются после анализа объекта и фиксируются при согласовании состава работ.

Для быстрого расчёта сообщите типы техники, количество и город. Этого достаточно, чтобы начать уточнение стоимости.

Частые вопросы

Какие СЗИ применяются при аттестации автоматизированной системы?

Состав зависит от требований к конкретной АС. В проектах могут применяться Dallas Lock 8.0-С или 8.0-К, Secret Net Studio, ПАК «Соболь» версии 4, сертифицированные исполнения Dr.Web или Kaspersky, а при необходимости защиты от ПЭМИН — «Соната-Р3.1» или «Покров». Эти продукты решают разные задачи, поэтому итоговый набор определяется после обследования и специальных работ.

Чем СЗИ от НСД отличается от ПАК «Соболь»?

СЗИ от НСД реализует механизмы разграничения доступа и контроля уже в работающей системе. ПАК «Соболь» обеспечивает доверенную загрузку и контроль до запуска операционной системы. В зависимости от требований они могут использоваться совместно.

Какая редакция Dallas Lock подходит для гостайны?

Dallas Lock 8.0-С предназначен в том числе для защиты информации, составляющей государственную тайну, в пределах области действия сертификата ФСТЭК России № 2945. Dallas Lock 8.0-К предназначен для конфиденциальной информации; актуальность его сертификата № 2720 обязательно проверяется перед поставкой.

Можно использовать Dr.Web или Kaspersky в системе с гостайной?

Можно использовать только конкретное исполнение, версию и медиапакет, которые соответствуют применимому действующему сертификату. На 01.08.2026 действие сертификата ФСТЭК № 3509 на Dr.Web Enterprise Security Suite временно приостановлено; у Kaspersky проверяется актуальная сертифицированная версия и комплект поставки.

Нужно ли заменять уже установленные средства защиты?

Не обязательно. Сначала проверяются их назначение, версии, сертификаты, комплектность, техническая поддержка и совместимость с требованиями к АС. Пригодные средства можно учесть в проекте без необоснованной замены.

Что сообщить для первичного расчёта аттестации АС?

Укажите город, назначение и примерный состав АС, операционные системы, общий вид защищаемой информации и уже установленные СЗИ. Секретные сведения, пароли, схемы и внутренние документы через открытую форму не передавайте.