Шлюзы Check Point R77.30 теперь полностью соответствуют нормативам ФСТЭК

Шлюзы Check Point R77.30 теперь полностью соответствуют нормативам ФСТЭК

Шлюзы Check Point R77.30 теперь полностью соответствуют нормативам ФСТЭК

Шлюзы безопасности Check Point Security Gateway версии R77.30 успешно прошли все испытания на соответствие требованиям по безопасности информации, установленным ФСТЭК России. Соответствующий сертификат соответствия уже числится в реестре сертифицированных средств защиты информации, который ведет регулятор.

Названный программно-аппаратный комплекс разработан в израильской компании Check Point Software Technologies; в России эти изделия производит АО «АЛТЭКС-СОФТ». Решение, реализующее функции системы обнаружения вторжений (IDS) и файрвола, предназначено для защиты от несанкционированного доступа к информации, не составляющей государственную тайну.

Российский сертификат на шлюзы R77.30 за номером 4209 был впервые выдан Check Point в январе 2020 года. Он удостоверял, что защитное решение соответствует требованиям, зафиксированным в следующих документах ФСТЭК:

  • «Требования к межсетевым экранам»;
  • «Профиль защиты межсетевых экранов типа А четвертого класса защиты. ИТ.МЭ.А4.ПЗ»;
  • «Профиль защиты межсетевых экранов типа Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ»;
  • «Требования к системам обнаружения вторжений»;
  • «Профиль защиты средств обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ».

Позже эти изделия прошли дополнительные испытания на соответствие «Требованиям по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 4 уровню доверия.

Этот документ в обновленной редакции был утвержден приказом ФСТЭК № 76 от 2 июня 2020 г.; большинство закрепленных в нем нормативов вступили в силу с 1 января этого года. Выполнение «Требований по безопасности» является обязательным при проведении работ по оценке соответствия (включая работы по сертификации) средств технической защиты информации.

Соответствие 4-му уровню доверия говорит о том, что решение подлежит применению в значимых объектах критической инфраструктуры (КИИ) 1 категории, государственных информационных системах 1 класса защищенности, АСУ ТП 1 класса защищенности, информационных системах ПДн при необходимости обеспечения 1 уровня защищенности, а также в информационных системах общего пользования II класса.

В результате сертификат соответствия, выданный на шлюзы R77.30, пришлось дополнять. Он был переоформлен 9 ноября 2020 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Девять лет строгача за помощь мошенникам в краже 3 млн рублей у пенсионеров

Центральный райсуд Кемерово вынес приговор курьерам телефонных мошенников. За пособничество в краже около 3 млн рублей у пенсионеров двое получили по пять лет, один — девять, с отбыванием срока в колонии строгого режима.

Все осужденные — местные жители, молодые люди в возрасте от 20 до 22 лет. Один из них начал работать на ОПГ в 2023 году, откликнувшись на объявление о найме, и после пробы пера пристроил туда же своих приятелей.

Их работодатели проводили обзвон, сообщая о необходимости оказания финансовой помощи родственнику, якобы попавшему в ДТП. Заручившись согласием встревоженного собеседника, к нему высылали курьера, который забирал наличные и передавал их мошенникам за вычетом комиссионных.

Выявлено восемь жертв обмана преклонного возраста (80+), потерявших от 105 тыс. до 900 тыс. рублей. Уголовные дела были возбуждены по признакам совершения преступлений, предусмотренных ч. 2 и ч. 3 ст. 159 УК РФ (мошенничество по сговору и в крупном размере).

Два фигуранта уже имели судимости, это учли при определении меры наказания: один получил девять лет и два месяца, другой — пять лет и два месяца. Третьего приговорили к пяти годам колонии общего режима. Осужденным также придется возместить ущерб жертвам мошенничества.

Стоит отметить, что такие наемники обычно не осознают, что их намного проще вычислить и поймать, чем организаторов мошеннической схемы.

По оценке МВД РФ, в настоящее время 40% ИТ-преступлений в стране совершаются с использованием телефонной связи. В 80% случаев целью является кража денег, которые мошенники зачастую предлагают перевести на якобы безопасный счет или отдать их с этой целью курьеру.

Недавно проведенный опрос показал, что телефонное мошенничество все еще работает. Подозрительные звонки еженедельно получают 23% россиян, а 17% стали жертвой мошенников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru