пятница, 16 января 2015 г.

Новые сертификаты Федеральной службы по техническому и экспортному контролю (наконец-то!)

Под Новый год ФСТЭК России приготовила нам подарок – выдала сертификаты на средства защиты информации IdM и ряда пакетов из состава FMW на платформе Exalogic.

Расшифровка сути содержимого сертификата №3295 сроком действия до 9 декабря 2017 года дает следующую информацию - пакеты Oracle Identity and Access Management версии 11g R2 PS1 (11.1.2.1.0) [основной медиа-пак V37472, Entitlements Server Security Module V37473, Unified Directory V37478, диск с Bundle Patch и критическими обновлениями] прошли проверку на соответствие требованиям руководящих документов «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) - по 3 классу защищенности и «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) - по 2 уровню контроля. Другими словами - могут использоваться в качестве средств защиты информационных систем высокого уровня, обеспечивая экстернализацию (замену) сервисов безопасности, обычно встроенных в используемые заказчиком приложения. Недостаток исходной позиции - фрагментарность хранилищ учетных данных, средств управления и контроля, а также - отсутствие сертификации средств защиты.

Сертификат №3299 сроком действия до 16 декабря 2017 года позволяет использовать базовые средства защиты Oracle Fusion Middleware версий 11.1.1.7 и 11.1.1.8 на платформе Exalogic в соответствии с ТУ и Формуляром.

Чуть ранее мы получили и высокоуровневый сертификат на FMW №3196 сроком действия до 7 июля 2017 года, но версия ПО там постарше - 11.1.1.3.



Чтобы как-то упорядочить картину с нашей программой сертификации средств безопасности, мы подготовили соответствующую шпаргалку.


Надеюь, в 2015 году таблица пополнится еще несколькими новыми сертификатами :-)

Правила получения сертификатов, медиа-паков и сопроводительной документации - прежние. Для одобрения запроса по IdM (№3295) заказчику необходимо подвердить лицензирование Oracle Identity and Access Management Suite Plus или Oracle Identity Governance Suite или Oracle Access Management Suite Plus или Oracle Enterprise Identity Services Suite. С сертификатом №3299 похожая ситуация; подойдут лицензии ряда пакетов FMW для работы на Exalogic - минимум Oracle WebLogic Suite или Oracle WebCenter Content. Для получения высокоуровневого сертификата по FMW (№3196) также понадобятся лицензии на WebLogic Suite или WebCenter Content.