Сертификация средств защиты информации (СЗИ) по требованиям безопасности информации: сертификация и сертификационные испытания в системах сертификации ФСТЭК России, Минобороны России, ФСБ России, «АйТи-Сертифика»


АО «НПО «Эшелон» выполняет услуги по сертификации программного обеспечения, средств защиты информации, автоматизированных систем и систем менеджмента информационной безопасности.

АО «НПО «Эшелон» аккредитовано в качестве органа по сертификации ФСТЭК России и испытательных лабораторий в системах обязательной сертификации Минобороны России, ФСБ России, ФСТЭК России и добровольной сертификации «АйТи-Сертифика».

Испытательная лаборатория АО «НПО «Эшелон» проводит полный перечень программного и программно-аппаратного обеспечения, в том числе:

  • на соответствие требованиям по защищенности от несанкционированного доступа к информации;
  • на соответствие требованиям по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий;
  • на соответствие требованиям профилей защиты
  • на отсутствие недекларированных возможностей;
  • на соответствие заданию безопасности (по требованиям ГОСТ Р ИСО/МЭК 15408);
  • на соответствие реальных и декларируемых в документации функциональных возможностей;
  • на соответствие криптографическим и инженерно-криптографическим требованиям (КИКТ) к программным датчикам случайных чисел (ПДСЧ);
  • на соответствие требованиям по безопасности технологий разработки;
  • на соответствие требованиям международных стандартов, стандартов предприятия и др.

За последние несколько лет сотрудники АО «НПО «Эшелон» участвовали в сертификации более 1000 продуктов и систем ведущих российских и зарубежных производителей:

  • антивирусных программ: Dr.Web, Stocona antivirus Professional, Антивирус Касперского, ESET Nod32;
  • межсетевых экранов: линейки «Континент», «ФПСУ-IP», «МЭ-023», CheckPoint Firewall-1/VPN-1, Check Point UTM-1 Edge, ESET NOD32Firewall, Nortel, Cisco PIX, Cisco ASA, Eudemon, TrustAccess и МЭ Huawei;
  • систем анализа защищенности системного и сетевого уровня: «Мобильный комплекс контроля защищенности», средства мониторинга событий NetForensis, сканеров безопасности линейки XSpider, средства мониторинга нарушений «Секретер», системы комплексного мониторинга информационной безопасности MaxPatrol;
  • комплексных средств защиты от несанкционированного доступа к информации: «Security Studio», линейки «Secret Net», специализированных СЗИ линейки «Ключ»;
  • операционных систем: «Эльбрус-3М1», МСВС, «Оливия», «Trustverse Linux XP Desktop 2008 Secure Edition», МСВС (для архитектуры MIPS), «Astra Linux Special Edition», ОС РВ;
  • систем управления базами данных: «Линтер-ВС», «Firebird», «Oracle», «Microsoft SQL Server», «Линтер-Бастион»;
  • программно-аппаратных устройств CRYPTOCard, RUTOKEN, «Соболь», «ОАЗИС-мульти»;
  • прикладных сред SAP NetWeaver, системы комплексного управления безопасностью «КУБ»;
  • систем электронного документооборота: «ЭЛАР Саперион», «iPension»;
  • систем генерации паролей: «Браслетка», «УСГП»;
  • более сотни распределенных автоматизированных систем специального назначения.

Компания провела сертификацию продукции большинства зарубежных разработчиков, таких как: Microsoft, IBM, SAP, Symantec, Trend Micro, Oracle, Cisco, Check Point, Nortel, Huawei, Avaya, McAfee, Polycom, Inspur, Juniper Networks, FoxIT, ESRI, Hewlett-Pascard и др.

АО «НПО «Эшелон» неоднократно проводила успешные проекты по сертификации программного обеспечения за рубежом.

В рамках испытательной лаборатории АО «НПО «Эшелон» организован центр компетенции по применению стандартов и нормативных документов, основанных на методологии «Общие критерии» (ИСО/МЭК 15408, Common Criteria, РД Гостехкомиссии “Критерии оценки безопасности информационных технологий” и др.).

Центр специализируется на:

  • разработке профилей защиты и заданий по безопасности;
  • оказании консалтинговых услуг по подготовке средств защиты информации к сертификации в соответствии с методологией стандарта «Общие критерии»;
  • разработке документов разработчика, необходимых при проведении сертификационных испытаний (свидетельства оценщика);
  • консультировании испытательных лабораторий по проведению испытаний в соответствии с методологией стандарта “Общие критерии”;
  • независимой оценки средств защиты информации и документации;
  • организации и проведении учебных курсов для экспертов испытательных лабораторий и разработчиков.

Компания неоднократно выполняла тематические НИР. Сотрудники компании являются авторами ряда публикаций в области сертификационных испытаний. 

Сотрудники испытательной лабораторииАО «НПО «Эшелон» являются экспертами ряда федеральных, ведомственных и аккредитованных органов по сертификации СЗИ и лицензированию в области защиты информации.

Учебный центр АО «НПО «Эшелон» проводит авторские курсы по подготовке экспертов испытательных лабораторий.

Для оценки себестоимости работ по сертификации продуктов, систем и средств защиты информации просим присылать запрос на адрес: cert@npo-echelon.ru