Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

ФСТЭК России официально подтвердила статус безопасности процессов разработчика Astra Linux

26/02/25

Астра-Feb-26-2025-08-43-10-8217-AM

ООО «РусБИТех-Астра» получило сертификат РБПО – разработки безопасного программного обеспечения. Выданный ФСТЭК России документ подтверждает, что компания выстроила процесс создания продуктов так, что на всех этапах их жизненного цикла учитываются актуальные ИБ-стандарты. Это официальное свидетельство зрелости вендора дает пользователям весомые
преимущества при выборе ПО для информационных систем, которым необходимо гарантировать максимум надежности и защищенности. «РусБИТех- Астра» стала третьей компанией-разработчиком в стране с данным сертификатом.


ООО «РусБИТех-Астра» (входит в ПАО Группа Астра) объявила о получении сертификата ФСТЭК России № 3 от 28.01.2025 г., подтверждающего соответствие процессов безопасной разработки национальному стандарту Российской Федерации ГОСТ Р 56939.  Документ оформлен на основании заключения Института системного программирования им. В.П. Иванникова РАН – первого
аккредитованного на проведение работ по оценке соответствия процессов безопасной разработки органа по сертификации, где работают эксперты с высочайшими компетенциями в данной области. При подготовке к сертификации и стандартизации
процессов безопасной разработки были учтены положения новой редакции ГОСТ Р 56939-2024, введенной в действие с 20.12.2024.


Полученный сертификат подтверждает, что в штате компании трудятся квалифицированные ИБ-специалисты и выстроены надежные процессы безопасной разработки, что позволяет самостоятельно проводить исследования, связанные с внесением изменений в сертифицированные продукты без привлечения испытательной лаборатории, что значительно сокращает срок выпуска обновлений.


Требования РБПО включены в нормативно-правовые акты ФСТЭК России, которые регламентируют меры для защиты данных в инфраструктурах, обрабатывающих информацию ограниченного доступа. Необходимо отметить, что они распространяются не
только на ПО, подлежащее обязательной сертификации, но и в явном виде установлены для других прикладных и системных решений, которые применяются на объектах КИИ и не только.


Безопасная разработка предполагает целый комплекс процедур: это не просто исследования кода с применением инструментальных средств, но и другие процессы в рамках жизненного цикла продукта, начиная от проектирования его архитектуры и заканчивая выводом из эксплуатации. Важнейшую роль играют также обеспечение технической поддержки, подготовка и выпуск обновлений, в которых устраняются обнаруженные уязвимости, а это основополагающее условие для надежной защиты информации.


«Пройденная сертификация – это важнейшее достижение и событие, которое демонстрирует всем клиентам и партнерам высочайший уровень доверия регулятора к разработчику. Благодаря тому, что наши продукты проходят строгий контроль качества, их применение позволяет сделать инфраструктуру отказоустойчивой и обеспечить наиболее эффективную защиту от множества кибератак, которые реализуются через эксплуатацию уязвимостей. На сегодня такие сертификаты в России получили всего три вендора, включая ООО «РусБИТех-Астра», и это служит
дополнительным подтверждением того, что наше программное обеспечение удовлетворяет самые серьезные требования в части инфобезопасности, а в самой компании стандартизованы процессы безопасной разработки, масштабируемые на продукты «Группы Астра» в целом», – комментирует Юрий Соснин, заместитель генерального директора «Группы Астра».

Темы:Пресс-релизLinuxОтрасльФСТЭКГК "Астра"
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Куда российским компаниям мигрировать с Active Directory?
    Несмотря на то, что Active Directory является проверенным и широко используемым решением для управления идентификацией и доступом в Windows-средах, существует веская причина, по которой российские компании рассматривают переход на альтернативные каталоги. Эта причина – миграция с иностранных операционных систем, и как следствие – отказ от их экосистем и инфраструктур, построенных на их основе.
  • Решения Рутокен для аутентификации в российские ОC и информационные системы
    Андрей Шпаков, руководитель проектов по информационной безопасности в Компании "Актив"
    Устройства Рутокен являются передовыми аппаратными средствами пользовательской аутентификации на российском рынке. Совместно с другими средствами защиты они обеспечивают полный цикл MFA. Компания "Актив" создает не только аппаратные, но и программные решения, в частности, Рутокен Логон.
  • О безопасности заимствованных компонентов Open Source
    Алексей Хорошилов, руководитель Центра исследований безопасности системного программного обеспечения, ведущий научный сотрудник ФГБУН “ИСП РАН”
    Open Source стал неотъемлемой частью современного мира. Сегодня уже нет необходимости объяснять, что это такое, – с этим явлением все давно свыклись и приняли его как данность. Однако возникает другой вопрос: как эффективно и зрело работать с Open Source?
  • Пять мифов о безопасности российских операционных систем
    Роман Мылицын, руководитель отдела перспективных исследований “Группы Астра”
    Использование российских операционных систем на основе Linux для рабочих станций связано со множеством мифов, которые могут отпугивать пользователей и компании от внедрения. Разберем и развенчаем несколько самых распространенных заблуждений, касающихся информационной безопасности и корпоративного использования российских ОС на примере Astra Linux.
  • Termidesk 5.0: универсальное решение для организации удаленных рабочих мест
    Termidesk – это российское решение по виртуализации ПК и приложений, обеспечивающее безопасный удаленный доступ к виртуальному рабочему месту из любой точки мира и с любого устройства.
  • Secret Disk для Linux: прозрачное шифрование дисков на рабочих станциях
    Денис Суховей, руководитель департамента развития технологий компании Аладдин
    Secret Disk для Linux обеспечивает предотвращение утечек конфиденциальной информации с помощью шифрования на рабочих станциях с отечественными ОС семейства Linux.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...