Российская СУБД Postgres Pro получила сертификат соответствия ФСТЭК

Российская СУБД Postgres Pro получила сертификат соответствия ФСТЭК

Российская СУБД Postgres Pro получила сертификат соответствия ФСТЭК

Система управления базами данных Postgres Pro сертифицирована ФСТЭК России. Сертификат удостоверяет, что СУБД Postgres Pro может применяться для защиты информации в государственных информационных системах и автоматизированных системах управления до 1 класса защищенности, а также обеспечения до 1 уровня защищенности персональных данных в информационных системах.

Сооснователь и заместитель генерального директора Postgres Professional Иван Панченко прокомментировал получение сертификата: «СУБД семейства PostgreSQL и их средства защиты информации пользуются доверием во всем мире. Теперь надежность в Postgres Pro подтверждена сертификатом ФСТЭК, что открывает возможность использования этой отечественной СУБД в системах работы с конфиденциальной информацией и персональными данными. Многие наши заказчики хотели получить сертифицированный ФСТЭК России Postgres Pro современной версии, и теперь такая возможность есть. Это позволит им использовать Postgres Pro в более широком классе систем».

СУБД Postgres Pro соответствует требованиям руководящих документов «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности, «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) – по 4 уровню контроля и технических условий при выполнении указаний по эксплуатации, приведенных в формуляре.

Сертификационные испытания проводились испытательной лабораторией ЗАО НПО «Эшелон». Директор департамента сертификации и тестирования НПО «Эшелон» Александр Барабанов отметил: «Мы рады, что одна из передовых систем управления базами данных, доработанная с учетом требований российского законодательства, успешно прошла испытания по достаточно серьёзным требованиям регулятора. Стоит отметить, что сертификат ФСТЭК России подтверждает корректное функционирование СУБД Postgres Pro практически для всех операционных систем из Единого реестра российских программ».

Ключевые особенности сертифицированной версии СУБД Postgres Pro

  1. Функционально полностью соответствует стандартной версии Postgres Pro 9.5.2.1 с поддержкой безопасности на уровне строк (row level security, RLS).
  2. Имеет встроенные средства защиты от несанкционированного доступа к информации, включая очистку оперативной и дисковой памяти (очистка файлов 
  3. во внешней памяти перед удалением, очистка версий строк (очистка страниц) перед удалением, очистка оперативной памяти перед освобождением, очистка журнала упреждающей записи перед удалением или перезаписью).
  4. Имеет встроенный контроль целостности исполняемых файлов, конфигурационных файлов и таблиц системного каталога.
  5. Функционирует под управлением следующих операционных систем:
  • ОС специального назначения «Astra Linux Special Edition» РУСБ.10015-01
  • ОС РОСА SX Кобальт - 64-бит
  • ОС РОСА DX64 Кобальт - 64-бит
  • 5.° ОС ALT Linux СПТ 6.0 - 64-бит
  • 5.° ОС ALT Linux СПТ 7.0 - 64-бит
  • 5.° ОС ГосЛинукс 6

Мантуров: Механизм управления объектами КИ не подразумевает национализацию

Российские власти смогут вводить временное управление на критически важных объектах, владельцы которых игнорируют требования безопасности. Первый вице-премьер Денис Мантуров заверил, что массовой кампании и национализации не намечается: решения будут принимать точечно и на самом высоком уровне.

Соответствующий указ Владимир Путин подписал 24 августа. Механизм можно задействовать, если собственник не принимает или несвоевременно принимает меры безопасности, а его бездействие создаёт риски для целой отрасли.

По словам Мантурова, сначала федеральные органы будут указывать владельцам на проблемы и помогать их устранять. Если собственник продолжит делать вид, что всё под контролем, государство сможет временно забрать управление, организовать защиту предприятия от атак и восстановить его работу.

В перечень попали объекты топливно-энергетического комплекса, промышленности, связи, энергетики, транспорта, логистики, коммунальной инфраструктуры и систем жизнеобеспечения.

Управление может распространяться на имущество, ценные бумаги и имущественные права предприятия. При этом временный управляющий не получает права распоряжаться имуществом, например продавать его.

Расходы на управление планируют покрывать за счёт доходов самого объекта. Вернуть контроль собственнику правительство сможет также по поручению президента.

Власти объясняют появление механизма участившимися атаками на критическую инфраструктуру. Иными словами, частный статус больше не станет аргументом в споре о безопасности: если объект важен для отрасли, а хозяин ничего не делает, государство намерено вмешаться. Подробности у РБК.

RSS: Новости на портале Anti-Malware.ru