Solar appScreener получил сертификат ФСТЭК России по 4-му уровню доверия

Solar appScreener получил сертификат ФСТЭК России по 4-му уровню доверия

Solar appScreener получил сертификат ФСТЭК России по 4-му уровню доверия

Компания «РТК-Солар» делится радостной новостью: знаменитый анализатор кода Solar appScreener теперь имеет сертификат ФСТЭК России и соответствует требованиям по 4-му уровню доверия и техническим условиям.

Таким образом, Solar appScreener может использоваться в организациях, которые должны отвечать высоким критериям к безопасности установленного софта, включая предприятия, где есть значимые объекты критической информационной инфраструктуры (ОКИИ).

Соответствие 4-му уровню доверия подразумевает возможность применения в значимых объектах КИИ 1-й категории, в государственных информационных системах 1-го класса защищенности, в АСУ ТП 1-го класса защищенности, в информационных системах персональных данных при необходимости обеспечения 1-го уровня защищенности персональных данных, а также в информационных системах общего пользования II класса.

Несколько лет назад Solar appScreener уже проходил подобную сертификацию ФСТЭК России, но в 2020 году регулятор обновил требования. Напомним, что анализатор кода выделяется запатентованной технологией Fuzzy Logic Engine, которая помогает снизить ложноположительные и ложноотрицательные срабатывания.

В «РТК-Солар» отметили, что для компании крайне важно соответствовать всем актуальным требованиям госорганов, поскольку среди заказчиков есть и субъекты КИИ, и государственные организации.

ФСТЭК обсуждает обязательную подпись ПО с помощью российских СКЗИ

Начальник управления Федеральной службы по техническому и экспортному контролю Российской Федерации (ФСТЭК) Дмитрий Шевцов сообщил на конференции «ЦИПР-2026», что служба обсуждает необходимость введения обязательной подписи ПО с использованием отечественных криптографических средств.

Ранее источники ТАСС подтверждали, что процедура заверения кода с помощью отечественных средств криптозащиты пока находится на стадии обсуждения.

Генеральный директор Национального технологического центра цифровой криптографии (НКЦКИ) Игорь Качалин, выступая на одной из сессий конференции, отметил, что требование об обеспечении целостности ПО и его обновлений давно присутствует в документах ФСТЭК.

Он также поднял вопрос о внедрении подписи кода с использованием российских криптографических алгоритмов. В ответ Дмитрий Шевцов заявил, что соответствующая процедура уже находится на стадии экспериментов:

«В рамках этого эксперимента мы должны получить результаты, возможности внедрения соответствующих подписей. И если этот эксперимент, мы надеемся, в этом году завершится, и с положительным результатом, то тогда то, что прозвучало в вашем вопросе, Игорь Федорович, действительно будет необходимостью. Вы говорили, что именно необходимо использовать российские механизмы для реализации подписи кода».

По словам Дмитрия Шевцова, для реализации такого требования необходимо на практике отработать все механизмы. В частности, речь идёт о предоставлении подписей с использованием отечественной криптографии без задержек, а также об удобстве процедур для разработчиков. Только при соблюдении этих условий, отметил представитель ФСТЭК, такое требование можно будет сделать обязательным.

RSS: Новости на портале Anti-Malware.ru