Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

ФСТЭК России официально подтвердила статус безопасности процессов разработчика Astra Linux

26/02/25

Астра-Feb-26-2025-08-43-10-8217-AM

ООО «РусБИТех-Астра» получило сертификат РБПО – разработки безопасного программного обеспечения. Выданный ФСТЭК России документ подтверждает, что компания выстроила процесс создания продуктов так, что на всех этапах их жизненного цикла учитываются актуальные ИБ-стандарты. Это официальное свидетельство зрелости вендора дает пользователям весомые
преимущества при выборе ПО для информационных систем, которым необходимо гарантировать максимум надежности и защищенности. «РусБИТех- Астра» стала третьей компанией-разработчиком в стране с данным сертификатом.


ООО «РусБИТех-Астра» (входит в ПАО Группа Астра) объявила о получении сертификата ФСТЭК России № 3 от 28.01.2025 г., подтверждающего соответствие процессов безопасной разработки национальному стандарту Российской Федерации ГОСТ Р 56939.  Документ оформлен на основании заключения Института системного программирования им. В.П. Иванникова РАН – первого
аккредитованного на проведение работ по оценке соответствия процессов безопасной разработки органа по сертификации, где работают эксперты с высочайшими компетенциями в данной области. При подготовке к сертификации и стандартизации
процессов безопасной разработки были учтены положения новой редакции ГОСТ Р 56939-2024, введенной в действие с 20.12.2024.


Полученный сертификат подтверждает, что в штате компании трудятся квалифицированные ИБ-специалисты и выстроены надежные процессы безопасной разработки, что позволяет самостоятельно проводить исследования, связанные с внесением изменений в сертифицированные продукты без привлечения испытательной лаборатории, что значительно сокращает срок выпуска обновлений.


Требования РБПО включены в нормативно-правовые акты ФСТЭК России, которые регламентируют меры для защиты данных в инфраструктурах, обрабатывающих информацию ограниченного доступа. Необходимо отметить, что они распространяются не
только на ПО, подлежащее обязательной сертификации, но и в явном виде установлены для других прикладных и системных решений, которые применяются на объектах КИИ и не только.


Безопасная разработка предполагает целый комплекс процедур: это не просто исследования кода с применением инструментальных средств, но и другие процессы в рамках жизненного цикла продукта, начиная от проектирования его архитектуры и заканчивая выводом из эксплуатации. Важнейшую роль играют также обеспечение технической поддержки, подготовка и выпуск обновлений, в которых устраняются обнаруженные уязвимости, а это основополагающее условие для надежной защиты информации.


«Пройденная сертификация – это важнейшее достижение и событие, которое демонстрирует всем клиентам и партнерам высочайший уровень доверия регулятора к разработчику. Благодаря тому, что наши продукты проходят строгий контроль качества, их применение позволяет сделать инфраструктуру отказоустойчивой и обеспечить наиболее эффективную защиту от множества кибератак, которые реализуются через эксплуатацию уязвимостей. На сегодня такие сертификаты в России получили всего три вендора, включая ООО «РусБИТех-Астра», и это служит
дополнительным подтверждением того, что наше программное обеспечение удовлетворяет самые серьезные требования в части инфобезопасности, а в самой компании стандартизованы процессы безопасной разработки, масштабируемые на продукты «Группы Астра» в целом», – комментирует Юрий Соснин, заместитель генерального директора «Группы Астра».

Темы:Пресс-релизLinuxОтрасльФСТЭКГК "Астра"
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • SIEM и приказ № 117: что изменится и что делать?
    Максим Степченков, совладелец компании RuSIEM
    Приказ № 117 ФСТЭК России вновь вывел в центр внимания тему информационной безопасности вообще и SIEM в частности. Он не стал революцией, но именно такие документы задают рамки и скорость развития рынка. Для крупных компаний это скорее уточнение правил игры, а, например, для муниципальных структур – серьезный повод для пересмотра подхода к информационной безопасности. Ведь теперь SIEM становится не просто желательным инструментом, а обязательным элементом инфраструктуры. Возникает главный вопрос: как внедрить решение, если денег и специалистов не хватает, а сроки уже определены?
  • Служба каталога ALD Pro как инструмент повышения безопасности импортозамещенной ИТ-инфраструктуры
    Анатолий Лысов, менеджер продукта ALD Pro
    Несколько резонансных инцидентов последнего времени показали, что в отношении субъектов КИИ злоумышленники перешли от компрометации информационных систем к их полному уничтожению. Давление на ИТ-инфраструктуру российских компаний будет нарастать, поэтому многие предприятия, опасаясь атак со стороны зарубежных вендоров, уже отказались от установки обновлений иностранных систем или ввели длительный период карантина. Все это повышает важность проектов импортозамещения и ответственность российских разработчиков системного ПО.
  • От баг-баунти до ГОСТ 56939: как строится доверие к российской ОС
    Михаил Геллерман, директор управления операционных систем “Группы Астра”
    Когда операционная система перестает быть просто инструментом и становится ядром архитектуры доверия, к ее разработке предъявляются высшие требования – от баг-баунти до ГОСТ 56939–2016. В интервью с Михаилом Геллерманом, директором управления операционных систем “Группы Астра”, мы говорим не о моде на импортозамещение, а о платформе, где безопасность – не надстройка, а фундамент.
  • Анализ приказа ФСТЭК России № 117
    11 апреля 2025 г. ФСТЭК России выпустила приказ № 117, утверждающий новые требования к защите информации в государственных информационных системах, а также в иных информационных системах государственных органов, унитарных предприятий, учреждений и муниципальных образований.
  • Куда российским компаниям мигрировать с Active Directory?
    Несмотря на то, что Active Directory является проверенным и широко используемым решением для управления идентификацией и доступом в Windows-средах, существует веская причина, по которой российские компании рассматривают переход на альтернативные каталоги. Эта причина – миграция с иностранных операционных систем, и как следствие – отказ от их экосистем и инфраструктур, построенных на их основе.
  • Решения Рутокен для аутентификации в российские ОC и информационные системы
    Андрей Шпаков, руководитель проектов по информационной безопасности в Компании "Актив"
    Устройства Рутокен являются передовыми аппаратными средствами пользовательской аутентификации на российском рынке. Совместно с другими средствами защиты они обеспечивают полный цикл MFA. Компания "Актив" создает не только аппаратные, но и программные решения, в частности, Рутокен Логон.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...