Платформа Security Vision 5 сертифицирована ОАЦ Республики Беларусь

Платформа Security Vision 5 сертифицирована ОАЦ Республики Беларусь

Платформа Security Vision 5 сертифицирована ОАЦ Республики Беларусь

Платформа Security Vision успешно прошла сертификацию на соответствие требованиям технического регламента (ТР 2013/027/BY) в Оперативно-аналитическом центре при Президенте Республики Беларусь. Сертификат ОАЦ делает платформу Security Vision и продукты на ее основе доступными для использования не только коммерческими компаниями, но и государственными учреждениями Республики.

Сертификат на соответствие средств защиты информации требованиям ТР 2013/027/BY подтверждает, что платформа Security Vision обеспечивает:

  • выполнение заявленных в эксплуатационной документации функций;
  • защиту от несанкционированного раскрытия и (или) модификации критических параметров;
  • контроль целостности конфигурации;
  • самотестирование;
  • контроль доступа к функциям управления и настройкам;
  • сохранение работоспособности при обработке некорректных данных.

«SecurityVisionимеет успешный опыт внедрений в Республики Беларусь, - отметил генеральный директор SecurityVision Руслан Рахметов. - Получение сертификата ОАЦ открывает новые возможности применения продуктов на территории Республики для обеспечения информационной безопасности широкого круга организаций, что в текущих реалиях является особенно актуальной задачей».

«Сертификация позволяет расширить сферу применения средств защиты информации, особенно решений корпоративного уровня. Кроме того, всегда приятно помогать выводить на наш рынок, Республики Беларусь, новые классы решений в области защиты информации, такие, как платформа безопасности Security Vision», — сказал Сергей Стецюк, начальник испытательной лаборатории ООО «Секьюрити Лаб», проводившей испытания.

Сертификат соответствия зарегистрирован в реестре под номером BY/112 02.02. ТР027 036.01 00492 5 августа 2022 года.

NGENIX представила аттестованное облако для банков и онлайн-сервисов

Компания NGENIX объявила о запуске нового продукта — «Аттестованного публичного облака». Это облачное решение для защиты публичных веб-ресурсов, построенное на выделенной и дополнительно защищённой инфраструктуре, прошедшей аттестацию по требованиям российских регуляторов и международных стандартов.

Новый сервис ориентирован на организации, для которых критично соблюдение требований по защите персональных и платёжных данных.

В первую очередь речь идёт о финансовом секторе — банках, микрофинансовых организациях, брокерах и страховых компаниях. Для них облако NGENIX может использоваться как часть защищённой ИТ-среды, соответствующей требованиям ГОСТ 57580.1, что упрощает выполнение нормативов ЦБ РФ и снижает затраты на аттестацию собственной инфраструктуры.

Для интернет-магазинов, платных сервисов и других участников платёжной системы «МИР» облако аттестовано по PCI DSS, что является обязательным условием для обработки платёжных данных и взаимодействия с банками-эквайерами.

Кроме того, продукт рассчитан на операторов персональных данных: информационная система облака соответствует требованиям Приказа ФСТЭК №21 (уровень защищённости УЗ-2), что позволяет легально использовать его для защиты веб-ресурсов с персональными данными.

С точки зрения функциональности «Аттестованное публичное облако NGENIX» закрывает сразу несколько задач. В их числе — защита от DDoS-атак на сетевом и прикладном уровнях (L3 и L7), противодействие нелегитимному автоматизированному трафику, обеспечение отказоустойчивости и защиты DNS, а также сглаживание пиков нагрузки за счёт CDN-механизмов.

Инфраструктура решения изначально проектировалась с учётом требований информационной безопасности. Аттестованные мощности размещены в трёх независимых дата-центрах в Москве, а взаимодействие между узлами платформы защищено с использованием ГОСТ-криптографии и сертифицированных ФСБ аппаратных криптошлюзов. В систему безопасности также входят IDS/IPS и централизованный сбор и анализ событий в SIEM. Управление сервисами и доступом осуществляется через клиентский портал NGENIX EdgeSec Multidesk с разграничением прав пользователей.

 

Как отметил генеральный директор NGENIX Константин Чумаченко, запуск аттестованного облака стал ответом на запрос со стороны российских организаций, которым важно сочетать преимущества облачной защиты с формальным соответствием требованиям регуляторов и платёжных систем. По его словам, новый продукт позволяет использовать облачные механизмы защиты веб-ресурсов без необходимости идти на компромиссы с нормативной базой.

RSS: Новости на портале Anti-Malware.ru