Сертификация средств защиты информации (СЗИ) по требованиям безопасности информации: сертификация и сертификационные испытания в системах сертификации ФСТЭК России, Минобороны России, ФСБ России, «АйТи-Сертифика»
АО «НПО «Эшелон» выполняет услуги по сертификации программного обеспечения, средств защиты информации, автоматизированных систем и систем менеджмента информационной безопасности.
АО «НПО «Эшелон» аккредитовано в качестве органа по сертификации ФСТЭК России и испытательных лабораторий в системах обязательной сертификации Минобороны России, ФСБ России, ФСТЭК России и добровольной сертификации «АйТи-Сертифика».
Испытательная лаборатория АО «НПО «Эшелон» проводит полный перечень программного и программно-аппаратного обеспечения, в том числе:
- на соответствие требованиям по защищенности от несанкционированного доступа к информации;
- на соответствие требованиям по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий;
- на соответствие требованиям профилей защиты
- на отсутствие недекларированных возможностей;
- на соответствие заданию безопасности (по требованиям ГОСТ Р ИСО/МЭК 15408);
- на соответствие реальных и декларируемых в документации функциональных возможностей;
- на соответствие криптографическим и инженерно-криптографическим требованиям (КИКТ) к программным датчикам случайных чисел (ПДСЧ);
- на соответствие требованиям по безопасности технологий разработки;
- на соответствие требованиям международных стандартов, стандартов предприятия и др.
За последние несколько лет сотрудники АО «НПО «Эшелон» участвовали в сертификации более 1000 продуктов и систем ведущих российских и зарубежных производителей:
- антивирусных программ: Dr.Web, Stocona antivirus Professional, Антивирус Касперского, ESET Nod32;
- межсетевых экранов: линейки «Континент», «ФПСУ-IP», «МЭ-023», CheckPoint Firewall-1/VPN-1, Check Point UTM-1 Edge, ESET NOD32Firewall, Nortel, Cisco PIX, Cisco ASA, Eudemon, TrustAccess и МЭ Huawei;
- систем анализа защищенности системного и сетевого уровня: «Мобильный комплекс контроля защищенности», средства мониторинга событий NetForensis, сканеров безопасности линейки XSpider, средства мониторинга нарушений «Секретер», системы комплексного мониторинга информационной безопасности MaxPatrol;
- комплексных средств защиты от несанкционированного доступа к информации: «Security Studio», линейки «Secret Net», специализированных СЗИ линейки «Ключ»;
- операционных систем: «Эльбрус-3М1», МСВС, «Оливия», «Trustverse Linux XP Desktop 2008 Secure Edition», МСВС (для архитектуры MIPS), «Astra Linux Special Edition», ОС РВ;
- систем управления базами данных: «Линтер-ВС», «Firebird», «Oracle», «Microsoft SQL Server», «Линтер-Бастион»;
- программно-аппаратных устройств CRYPTOCard, RUTOKEN, «Соболь», «ОАЗИС-мульти»;
- прикладных сред SAP NetWeaver, системы комплексного управления безопасностью «КУБ»;
- систем электронного документооборота: «ЭЛАР Саперион», «iPension»;
- систем генерации паролей: «Браслетка», «УСГП»;
- более сотни распределенных автоматизированных систем специального назначения.
Компания провела сертификацию продукции большинства зарубежных разработчиков, таких как: Microsoft, IBM, SAP, Symantec, Trend Micro, Oracle, Cisco, Check Point, Nortel, Huawei, Avaya, McAfee, Polycom, Inspur, Juniper Networks, FoxIT, ESRI, Hewlett-Pascard и др.
АО «НПО «Эшелон» неоднократно проводила успешные проекты по сертификации программного обеспечения за рубежом.
В рамках испытательной лаборатории АО «НПО «Эшелон» организован центр компетенции по применению стандартов и нормативных документов, основанных на методологии «Общие критерии» (ИСО/МЭК 15408, Common Criteria, РД Гостехкомиссии “Критерии оценки безопасности информационных технологий” и др.).
Центр специализируется на:
- разработке профилей защиты и заданий по безопасности;
- оказании консалтинговых услуг по подготовке средств защиты информации к сертификации в соответствии с методологией стандарта «Общие критерии»;
- разработке документов разработчика, необходимых при проведении сертификационных испытаний (свидетельства оценщика);
- консультировании испытательных лабораторий по проведению испытаний в соответствии с методологией стандарта “Общие критерии”;
- независимой оценки средств защиты информации и документации;
- организации и проведении учебных курсов для экспертов испытательных лабораторий и разработчиков.
Компания неоднократно выполняла тематические НИР. Сотрудники компании являются авторами ряда публикаций в области сертификационных испытаний.
Сотрудники испытательной лабораторииАО «НПО «Эшелон» являются экспертами ряда федеральных, ведомственных и аккредитованных органов по сертификации СЗИ и лицензированию в области защиты информации.
Учебный центр АО «НПО «Эшелон» проводит авторские курсы по подготовке экспертов испытательных лабораторий.
Для оценки себестоимости работ по сертификации продуктов, систем и средств защиты информации просим присылать запрос на адрес: cert@npo-echelon.ru