LINUX.ORG.RU

Операционная система «Astra Linux Special Edition» сертифицирована ФСТЭК России

 , , , , ,


0

1

Завершена сертификация операционной системы специального назначения «Astra Linux Special Edition» в системе сертификации ФСТЭК России (сертификат соответствия № 2557 от “27” января 2012 г.). Проведенные испытательной лабораторией ЗАО «НПО «Эшелон» сертификационные испытания подтвердили соответствие операционной системы требованиям руководящих документов ФСТЭК России по 3-му классу защищенности СВТ и 2-му уровню контроля отсутствия недекларированных возможностей. Операционная система может использоваться при создании автоматизированных систем до класса защищенности 1Б включительно.

>>> Подробности



Проверено: maxcom ()
Последнее исправление: shahid (всего исправлений: 3)

Ответ на: комментарий от KOV

Бюджетное здравоохранение тоже заставляют сертифицированное брать.

Почему это вызывает вопросы? Здравоохранение связано с персональными данными, причём медицинского характера. Для них огого какой уровень защиты требуется.
Простым дебианом не обойтись.

imul ★★★★★
()
Ответ на: комментарий от KOV

а почему они столько стоят.

Чтоб не лезли все кому не лень и однодневки всякие. Только серьезные конторы.

И вся эта хня сертифицированная нужна не только в режимные конторы.

Да, но сабж имеет также сертификаты МО РФ.

Бюджетное здравоохранение тоже заставляют сертифицированное брать.

Закон о персональных данных требует сертифицированного софта без закладок. Вроде можно бесплатный RHEL5 ставить, у него тоже есть сертификаты ФСТЭК, которые можно награбить в бумажном виде за деньги. Тем более бюджетники из бюджета платят, не похрен ли на чужие деньги?

shahid ★★★★★
()
Ответ на: комментарий от tailgunner

грубо говоря

Конторе нужно ~10 лицензий по 70-250 килорублей: там сертификаты на производство криптографического софта (и сертифицированная криптозащита - отдельно лицензия), закладки, требования ФСТЭК к работникам (чтоб не шпионы были), помещениям, контролируемой зоне и т.д. И ещё несколько сертификаций в ФСТЭК и МО РФ на классы защищенности, отсутствие недекларируемых функций и т.д. - цен не знаю, но дороже чем обычные лицензии.

shahid ★★★★★
()
Ответ на: комментарий от shahid

Ну, серьёзное государство могло бы позволить себе лицензировать пару-тройку дистрибутивов в своих же ФСТЭКнутых конторах, (далёк я от финансовой стороны этих вопросов). А бюджетники из бюджета получают чуть больше, чем нихрена. Ну, короче, все вопросы к государству. Жаль, ответов не будет. :)

KOV ★★
()
Ответ на: комментарий от KOV

А бюджетники из бюджета получают чуть больше, чем нихрена.

Если человек продолжает жить при социализме, а на улице капитализм уже 20 лет, то он будет дальше страдать, пока не поймёт, что государство ему уже ничего не должно.

серьёзное государство могло бы позволить себе лицензировать пару-тройку дистрибутивов в своих же ФСТЭКнутых конторах

Опять же уход от социализма, вывод в частные руки.

shahid ★★★★★
()
Ответ на: комментарий от mkv457vv

найдите подобное изделие с таким уровнем сертификата && посмотрите цены && сравните

++. Да и 1Б - это достаточно серьезно, вроде как.

mikhalich ★★
()
Ответ на: грубо говоря от shahid

Конторе нужно ~10 лицензий по 70-250 килорублей: там сертификаты на производство криптографического софта (и сертифицированная криптозащита - отдельно лицензия), закладки, требования ФСТЭК к работникам (чтоб не шпионы были), помещениям, контролируемой зоне и т.д. И ещё несколько сертификаций в ФСТЭК и МО РФ на классы защищенности, отсутствие недекларируемых функций и т.д. - цен не знаю, но дороже чем обычные лицензии.

Плюсую, а еще сколько времени это убивает. Да и с первого раза не всегда удается лицензии получить.

mikhalich ★★
()

включая государственную тайну до степени секретности «совершенно секретно».

Примерно год назад мне говорили, что СС в РФ можно было обрабатывать только ручками, потому что софта особо не было. Получается, только Астра может обрабатывать? Лень, блин, проверять.

mikhalich ★★
()
Ответ на: комментарий от partyzan

Понятное дело, что никто не обязывает.

Просто с одной стороны вроде как свободный linux, а с другой - виндузятная цена. Вот это меня и удивило.

tekk ★★★★★
()
Ответ на: комментарий от shahid

Подобными сертификатами, честно говоря, никогда не интересовался.

Поэтому, поверю Вам на слово.

tekk ★★★★★
()
Ответ на: комментарий от imul

Пока не совсем представляю какими.

Это же не маздай, у которого поддержка более 9к устройств и т.д. Да и область применения, насколько я понимаю, несколько другая.

tekk ★★★★★
()
Ответ на: комментарий от mikhalich

СС в РФ можно было обрабатывать только ручками, потому что софта особо не было. Получается, только Астра может обрабатывать?

Скорее всего да. Только МСВС 3.0 имела подходящую мандатную модель доступа, но эта модель на деле обычно не работала вообще. А больше ничего и не было.

shahid ★★★★★
()
Ответ на: комментарий от tailgunner

Это уж решай сам для себя.

А для меня вопрос, как вопрос. Просто непонятно то, что в каждой такой теме эти вопросы с завидным постоянством. Сомневаюсь, что в предыдущем обсуждении этого же дистрибутива ты не принимал участия. :D

imul ★★★★★
()
Ответ на: комментарий от KOV

Вопрос почему столько стоят сертификаты ФСТЭК.

Я не знаю. Лучше спросить наверное у самих работников этой организации.

imul ★★★★★
()

осталось только свое железо выпустить, чтоб «закладки» ФСБшникам жизнь не попортили. :)

insider ★★★
()
Ответ на: комментарий от imul

Просто непонятно то, что в каждой такой теме эти вопросы с завидным постоянством. Сомневаюсь, что в предыдущем обсуждении этого же дистрибутива ты не принимал участия. :D

Да я вообще часто бываю в разных темах. А про накладные расходы на сертификацию мне только здесь ответили.

tailgunner ★★★★★
()
Ответ на: комментарий от imul

Исследование ведут частники, лицензированные ФСТЭК\ФСБ. Вот там требования, ЕМНИП, уже в квадрате жестче, чем вышеописанные шахидом. Потому кушать хотят частники

mikhalich ★★
()
Ответ на: комментарий от imul

Здравоохранение связано с персональными данными, причём медицинского характера. Для них огого какой уровень защиты требуется.

Простым дебианом не обойтись.

Ого! И почему-же? - Нет новых обоев?

myhand
()
Ответ на: комментарий от myhand

И почему-же?

Потому что закон. Насколько закон разумен - другой вопрос.

tailgunner ★★★★★
()

EULA на сайт у них тоже упоротое

toney ★★★★★
()
Ответ на: комментарий от goingUp

А так же право распространять это поделие другим, не?

Торговая марка, возможно, зарегистрирована. А так - разумеется. Переименуй и распространяй, кто мешает? (red hat / cent os)

ForwardToMars
()
Ответ на: комментарий от tekk

Ну хорошо, пусть оно стоит денег. Но не девять же тысяч. Это уже маздай какой-то получается.

Проблемы оффтопика не в цене. Совершенно не в цене. Astra могут продавать за столько, за сколько хотят - хоть за 90 тыс, хоть за 900. В чём проблема?

ForwardToMars
()
Ответ на: комментарий от KOV

Да я про то и говорю, категория 1 у данных. Вопрос почему столько стоят сертификаты ФСТЭК.

Потому что госконтора. Любая госконтора ставит цены от балды. Конкурентов-то нет, зачем им париться?

ForwardToMars
()

Сайт у них забавный с копирайтом))) О многом говорит...

Дизайн ОАО «НПО РусБИТех» / Template by Next Level Design / Script by Joomla!

Опять джумола))) Наверняка сайт по отчетности прошел по цене в тысяч этак 500 минимум)))

yanka ★★
()
Ответ на: комментарий от ForwardToMars

Госконтора через государство (законы) отжимает государственные (бюджетные) деньги у госучреждений :)

KOV ★★
()
Ответ на: комментарий от shahid

Чтоб не лезли все кому не лень и однодневки всякие. Только серьезные конторы.

Кто-нибудь слышал об Astra Linux до этой новости?

anonymous
()
Ответ на: комментарий от KOV

Госконтора через государство (законы) отжимает государственные (бюджетные) деньги у госучреждений :)

а. Цена за сертификаты вроде бы в законе прямо не прописана? Т.е. не напрямую через законы. б. Не только у госучреждений. По закону о персональных данных сертифицированные средства многим потребовались. в. Не отжимает. Просто от балды ставит. Есть ведь и по сто рублей пошлины.

ForwardToMars
()

На основе чего хоть сделали эту Астру? Ничего на сайте не нашел. Вообще жесть какая-то, будто третьеклассник за пару булочек сайт сваял.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от mkv457vv

Я даже не читал про уровни сертификатов, но вопрос назрел, если поставить эту систему то без бумажки она не защищена, и дырявая но если купить бумажку то автоматом система начинает работать так как и должна работать сертифицированная система?

mul4 ★★★★★
()
Ответ на: комментарий от mul4

Работать она будет одинаково. Но, без бумажки тебя проверяющие просто нагнут и выпорят.

imul ★★★★★
()
Ответ на: комментарий от imul

Бумажка, конечно, стоит столько. Но с какой стати они вдруг из-за этой бумажки нарушают GPL?

Вообще эти сволочи, насколько я помню, уже пытались новости на ЛОРе публиковать. Я думаю, их надо забанить за злостное нарушение GPL.

Quasar ★★★★★
()
Ответ на: комментарий от mkv457vv

Ню-ню. Паразиты типа вас уже были. ООО «Линукс-Онлайн» назывались. Да вроде уже сдохли, так как активно проталкивали проприетарщину.

Quasar ★★★★★
()
Ответ на: комментарий от Quasar

Но с какой стати они вдруг из-за этой бумажки нарушают GPL?

Я не знаю ответа на этот вопрос. Возможно считают, что в этой стране gpl не имеет юридической силы, а может ещё чего.

imul ★★★★★
()

К сожалению, самое сложное в России не написать операционную систему, а ее сертифицировать.

ttnl ★★★★★
()

Новая операционная система для «Фобос-грунт2»? Такая же глубоко сертифицированная?

anonymous
()
Ответ на: баян от amorpher

баян

небаян. Там другой сертефикат.

RPG
()

Читаешь такие новости и двойственное ощущение: Вроде как и еще один сертифицированный линукс, да и с другой стороны майкрософт почти святыми начинают казаться после таких новостей.

Я постепенно начинаю понимать чем берет майкрософт - хорошей ценовой политикой. Если я, конечно, не ошибаюсь.

LightDiver ★★★★★
()

в целом, очень положительная новость, я считаю.

JFreeM ★★★☆
()
Ответ на: комментарий от mikhalich

Примерно год назад мне говорили, что СС в РФ можно было обрабатывать только ручками, потому что софта особо не было.

да под виндой обрабатывали и будут дальше с соответствующими примочками. Якобы такие же уровни достигаются - _guardnt.ru/2145.html

yaleks
()
Ответ на: комментарий от yurikoles

ФСТЭК подразумевает присутствие заплаток для силовых органов?

Нет. Подразумевает отсутствие «закладок» и прочих недокументированных возможностей.

hobbit ★★★★★
()
Ответ на: комментарий от anonymous

Кто-нибудь слышал об Astra Linux до этой новости?

Да, слышал. В тот раз они получили сертификат Министерства обороны, т.е. заявили себя как конкуренты МСВС.

Сейчас, видимо, решили расширить рынок сбыта и стать конкурентом уже Альта.

В этом же направлении вроде как Мандрива шевелилась, но они прокукарекали об этом ещё только когда приступили к сертификации, что на мой взгляд, было несколько необдуманно :)

hobbit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.