Российская СУБД Postgres Pro получила сертификат соответствия ФСТЭК

Российская СУБД Postgres Pro получила сертификат соответствия ФСТЭК

Российская СУБД Postgres Pro получила сертификат соответствия ФСТЭК

Система управления базами данных Postgres Pro сертифицирована ФСТЭК России. Сертификат удостоверяет, что СУБД Postgres Pro может применяться для защиты информации в государственных информационных системах и автоматизированных системах управления до 1 класса защищенности, а также обеспечения до 1 уровня защищенности персональных данных в информационных системах.

Сооснователь и заместитель генерального директора Postgres Professional Иван Панченко прокомментировал получение сертификата: «СУБД семейства PostgreSQL и их средства защиты информации пользуются доверием во всем мире. Теперь надежность в Postgres Pro подтверждена сертификатом ФСТЭК, что открывает возможность использования этой отечественной СУБД в системах работы с конфиденциальной информацией и персональными данными. Многие наши заказчики хотели получить сертифицированный ФСТЭК России Postgres Pro современной версии, и теперь такая возможность есть. Это позволит им использовать Postgres Pro в более широком классе систем».

СУБД Postgres Pro соответствует требованиям руководящих документов «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности, «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) – по 4 уровню контроля и технических условий при выполнении указаний по эксплуатации, приведенных в формуляре.

Сертификационные испытания проводились испытательной лабораторией ЗАО НПО «Эшелон». Директор департамента сертификации и тестирования НПО «Эшелон» Александр Барабанов отметил: «Мы рады, что одна из передовых систем управления базами данных, доработанная с учетом требований российского законодательства, успешно прошла испытания по достаточно серьёзным требованиям регулятора. Стоит отметить, что сертификат ФСТЭК России подтверждает корректное функционирование СУБД Postgres Pro практически для всех операционных систем из Единого реестра российских программ».

Ключевые особенности сертифицированной версии СУБД Postgres Pro

  1. Функционально полностью соответствует стандартной версии Postgres Pro 9.5.2.1 с поддержкой безопасности на уровне строк (row level security, RLS).
  2. Имеет встроенные средства защиты от несанкционированного доступа к информации, включая очистку оперативной и дисковой памяти (очистка файлов 
  3. во внешней памяти перед удалением, очистка версий строк (очистка страниц) перед удалением, очистка оперативной памяти перед освобождением, очистка журнала упреждающей записи перед удалением или перезаписью).
  4. Имеет встроенный контроль целостности исполняемых файлов, конфигурационных файлов и таблиц системного каталога.
  5. Функционирует под управлением следующих операционных систем:
  • ОС специального назначения «Astra Linux Special Edition» РУСБ.10015-01
  • ОС РОСА SX Кобальт - 64-бит
  • ОС РОСА DX64 Кобальт - 64-бит
  • 5.° ОС ALT Linux СПТ 6.0 - 64-бит
  • 5.° ОС ALT Linux СПТ 7.0 - 64-бит
  • 5.° ОС ГосЛинукс 6

Блокировки Telegram сократили число сливов данных, но не их масштаб

Компания «Эфшесть»/F6 зафиксировала снижение на 5% количества публикаций утечек данных российских компаний. Основной причиной этого специалисты называют блокировку телеграм-каналов, специализировавшихся на распространении подобных материалов.

По данным департамента киберразведки (Threat Intelligence), в первом квартале 2026 года было зафиксировано 68 публикаций утечек против 72 за аналогичный период 2025 года. При подсчёте учитывались все каналы распространения информации, а не только Telegram.

При этом общий объём опубликованных данных, напротив, вырос на 8% и достиг 111,2 млн строк. Из них около 96 млн строк пришлись на один крупный инцидент.

В компании связывают снижение числа публикаций с массовой блокировкой телеграм-каналов и профильных форумов, где ранее активно распространялись украденные данные. В частности, в октябре 2025 года в результате операции правоохранительных органов был закрыт BreachForum — одна из крупнейших площадок для публикации скомпрометированной информации.

Несмотря на это, тенденция к публикации украденных данных в открытом доступе сохраняется. Злоумышленники продолжают использовать такие «сливы» как способ нанести максимальный ущерб пострадавшим организациям.

Чаще всего жертвами утечек становились компании из сферы ретейла, электронной коммерции, образовательных сервисов, госсектора и интернет-платформ. В 2025 году структура пострадавших отраслей в целом была схожей, однако более значительную долю тогда занимали телекоммуникационные компании.

RSS: Новости на портале Anti-Malware.ru