Indeed Privileged Access Manager сертифицирован ФСТЭК России

Indeed Privileged Access Manager сертифицирован ФСТЭК России

Indeed Privileged Access Manager сертифицирован ФСТЭК России

Компании Индид сообщает о прохождении сертификационных испытаний программного комплекса Indeed Privileged Access Manager (Indeed РАМ) на соответствие требованиям к защите информации по 4-му уровню доверия ФСТЭК России.

Сертифицированный ФСТЭК России программный комплекс Indeed PAM поддерживает установку в операционной системе специального назначения "Astra Linux Special Edition".

Программный комплекс Indeed Privileged Access Manager реализует централизованную систему управления привилегированными учетными записями и контроль действий привилегированных пользователей разных категорий (штатных и внештатных сотрудников, подрядчиков).

В соответствии с документами:

  • «Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах», утвержденному приказом ФСТЭК России № 17 от 11 февраля 2013 г.,
  • «Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» утвержденному приказом ФСТЭК России № 21 от 18 февраля 2013 г.,
  • «Требования к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды» утвержденному приказом ФСТЭК России № 31 от 14.03.2014 г.,
  • «Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации» утверждены приказом ФСТЭК России № 239 от 25.12.2017 г.,

Indeed PAM может применяться в:

  1. Государственных информационных системах до 1 класса защищенности.
  2. Автоматизированных системах управления производственными и технологическими процессами до 1 класса защищенности.
  3. Информационных системах персональных данных при необходимости обеспечения до 1 уровня защищенности.
  4. Значимых объектах критической информационной инфраструктуры до 1 категории значимости включительно.

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru