Континент-АП 3.6 сертифицирован ФСТЭК России

Континент-АП 3.6 сертифицирован ФСТЭК России

Компания «Код Безопасности» сообщает о том, что программный продукт СКЗИ «Континент-АП» версия 3.6 RU.88338853.501430.002 получил сертификат соответствия ФСТЭК России. Полученный сертификат (№2669) подтверждает соответствие требованиям руководящих документов по 3-му уровню контроля на отсутствие НДВ и 3-му классу защищенности для межсетевых экранов. Это позволяет использовать СКЗИ «Континент-АП» версия 3.6 для создания автоматизированных систем до класса защищенности 1В включительно и при создании информационных систем персональных данных до 1-го класса включительно.

Сертификат действителен до 05.07.2015 г.

Александр Немошкалов, менеджер продуктовой линейки «Континент» компании «Код Безопасности», отметил: «В новой версии «Континент-АП» 3.6 мы реализовали соответствие требованиям РД ФСТЭК по 3-му классу защищенности для межсетевых экранов. Это позволит заказчикам использовать наш продукт при создании систем защиты информации от НСД в ИСПДн с распределенной архитектурой или с подключением к сетям общего пользования (Интернет), осуществляющих обработку персональных данных до 1-го класса включительно. Наряду с этим новая версия получила поддержку современных операционных систем: поддерживается линейка продуктов MS Windows, включая x64 версии, а также ряд дистрибутивов ОС Linux. А именно в данной реализации решения поддержаны следующие ОС:

Windows XP Professional SP3 x86;
Windows 2003 Server SP2 x86/x64;
Windows 2003 Server R2 SP2 x64;
Windows Vista SP2 x86/x64;
Windows 2008 Server SP2 x86/x64;
Windows 2008 Server R2 SP1 x64;
Windows 7 SP1 x86/x64;
Альт Линукс СПТ 6.0 Рабочая станция x86/x64
Альт Линукс СПТ 6.0 Сервер x86/x64;
MandrivaSpring 2008.1 x86».

СКЗИ «Континент-АП» версия 3.6 поступит в продажу не позднее 20-го июля 2012г, о чем будет сообщено дополнительно. Уже сейчас, партнеры «Кода Безопасности» могут получить новую версию ПО «Континент» 3.6 для обновления стендов и ознакомления с новым функционалом.

Роскомнадзор начал массовые проверки сайтов на соответствие 152-ФЗ

Роскомнадзор начал массово проверять сайты российских организаций на соответствие требованиям законодательства о защите персональных данных. Для этого регулятор использует специального бота, который автоматически ищет возможные нарушения. Судя по предписаниям, такие проверки позволяют выявлять больше несоответствий, чем прежний ручной контроль.

Юрист Алексей Башук в своём блоге на Хабре связывает резкую активизацию регулятора с изменениями в законодательстве, которые вступили в силу осенью 2025 года.

Если ещё в ноябре 2025 года такие проверки были единичными, то теперь Роскомнадзор разработал специального бота для автоматизированного сбора данных о нарушениях. По словам эксперта, он работает постоянно.

Если бот выявляет возможные несоответствия, материалы передают сотруднику Роскомнадзора. Тот проверяет сайт уже вручную и при подтверждении нарушений выдаёт предписание. На их устранение организации дают всего 10 дней.

При этом выросли и штрафы. Как напоминает эксперт, неуведомление регулятора о сборе персональных данных или их обработка без согласия пользователя могут обернуться штрафом от 100 тыс. до 300 тыс. рублей.

Алексей Башук проанализировал предписания Роскомнадзора, вынесенные по итогам таких проверок. Самыми частыми оказались нарушения, связанные с получением согласий на обработку персональных данных.

К нарушениям относят, например, простое размещение ссылок на документы без подтверждения ознакомления пользователя, а также предустановленные галочки согласия. При этом если пользователь должен поставить галочку самостоятельно, такой порядок регулятора уже устраивает.

Роскомнадзор также сверяет компании с реестром операторов персональных данных. Если организация обрабатывает персональные данные, но отсутствует в реестре, регулятор рассматривает это как неуведомление, то есть как нарушение. Кроме того, проверяется содержание обязательных документов, где также часто находят ошибки.

Отдельная проблема — веб-аналитика. Владельцы сайтов нередко забывают, что её использование считается сбором персональных данных, о котором нужно предупреждать пользователей. А использование сервисов Google может трактоваться как передача персональных данных в недружественную страну.

Распространены и нарушения, связанные с публикацией фотографий сотрудников. Если на сайте нет подтверждения согласия на размещение таких материалов и запрета для третьих лиц использовать эти данные, Роскомнадзор также может счесть это нарушением.

RSS: Новости на портале Anti-Malware.ru