Neuigkeiten zur Zertifizierung von Informationsschutzmitteln

Neuigkeiten zur Zertifizierung von Informationsschutzmitteln

Vor etwa einem Jahr, am 3. April 2018, veröffentlichte die FSTEC Russlands Verordnung Nr. 55. Diese genehmigte die Regelung des Zertifizierungssystems fĂŒr die Informationssicherheitsmittel.

Dies legte fest, wer Teilnehmer des Zertifizierungssystems ist. Es prĂ€gte auch die Organisation und das Verfahren zur Zertifizierung von Produkten, die zum Schutz vertraulicher Informationen verwendet werden, die Staatsgeheimnisse darstellen, wobei die Mitteln zum Schutz ebenfalls ĂŒber dieses System zertifiziert werden mĂŒssen.

Also, was genau gehört laut Regelung zu den Produkten, die zertifiziert werden mĂŒssen?

‱ Mittel zur BekĂ€mpfung auslĂ€ndischer technischer AufklĂ€rung und Mittel zur Kontrolle der Wirksamkeit des technischen Schutzes von Informationen.
‱ Sicherheitsmittel fĂŒr IT, einschließlich gesicherter Informationsverarbeitungseinrichtungen.

Die Teilnehmer des Zertifizierungssystems umfassen:

‱ Die von der FSTEC akkreditierten Behörden.
‱ Die von der FSTEC akkreditierten PrĂŒflaboratorien.
‱ Hersteller von Informationsschutzeinrichtungen.

Um eine Zertifizierung zu durchlaufen, sind folgende Schritte erforderlich:

‱ Antrag auf Zertifizierung einreichen.
‱ Auf die Entscheidung zur DurchfĂŒhrung der Zertifizierung warten.
‱ Zertifizierungstests absolvieren.
‱ Expertengutachten und den Entwurf des KonformitĂ€tszertifikats basierend auf den Ergebnissen erstellen.

Anschließend kann das Zertifikat ausgestellt oder die Ausstellung verweigert werden.

DarĂŒber hinaus wird in den jeweiligen FĂ€llen Folgendes durchgefĂŒhrt:
‱ Bereitstellung einer Kopie des Zertifikats.
‱ Kennzeichnung der Schutzmittel.
‱ Änderungen an bereits zertifizierten Schutzmitteln vornehmen.
‱ VerlĂ€ngerung des Zertifikats.
‱ Aussetzung der GĂŒltigkeit des Zertifikats.
‱ Aufhebung seiner GĂŒltigkeit.

Der 13. Punkt der Regelung sollte zitiert werden:

„13. Die Zertifizierungstests der Informationssicherheitsmittel werden auf der materiell-technischen Basis des PrĂŒflabors sowie auf den materiell-technischen Basen des Antragstellers und (oder) des Herstellers, die sich auf dem Territorium der Russischen Föderation befinden, durchgefĂŒhrt.“

Vor nicht allzu langer Zeit, am 29. MÀrz 2019, veröffentlichte die FSTEC eine weitere Verbesserung, die sie "Informationsmitteilung der FSTEC Russlands vom 29. MÀrz 2019, N 240/24/1525».

Das Dokument hat das System zur Zertifizierung von Informationsschutzmitteln modernisiert. Somit wurden die Anforderungen an die Informationssicherheit genehmigt. Diese legen die Vertrauensstufen fĂŒr technische Informationsschutzmittel und Maßnahmen zur Sicherstellung der Informationssicherheit fest. Sie definieren wiederum die Bedingungen fĂŒr die Entwicklung und Herstellung von Informationsschutzmitteln, fĂŒr die DurchfĂŒhrung von Tests der Informationsschutzmittel sowie fĂŒr die GewĂ€hrleistung der Sicherheit dieser Mittel wĂ€hrend ihrer Anwendung. Es gibt insgesamt sechs Vertrauensstufen. Die niedrigste Stufe ist die sechste. Die höchste Stufe ist die erste.

Die Vertrauensstufen sind in erster Linie fĂŒr Entwickler und Hersteller von Schutzmitteln, Antragsteller fĂŒr die DurchfĂŒhrung von Zertifizierungen sowie fĂŒr PrĂŒflabors und Zertifizierungsstellen bestimmt. Die Einhaltung der Anforderungen an die Vertrauensstufe ist bei der Zertifizierung von Informationsschutzmitteln obligatorisch.
All dies tritt am 1. Juni 2019 in Kraft. Im Zusammenhang mit der Genehmigung der Anforderungen an die Vertrauensstufe wird das FSTEK keine AntrĂ€ge mehr auf Zertifizierung von Schutzmitteln gemĂ€ĂŸ den Vorgaben des Leitdokuments "Schutz vor unbefugtem Zugriff. Teil 1. Software von Informationsschutzmitteln. Klassifizierung nach dem Kontrollniveau von nicht deklarierten Funktionen" annehmen.

Informationsschutzmittel, die den ersten, zweiten und dritten Vertrauensstufen entsprechen, werden in Informationssystemen eingesetzt, die Informationen verarbeiten, die Staatsgeheimnisse enthalten.

Die Verwendung von Schutzmitteln der vierten bis sechsten Vertrauensstufe fĂŒr GIS und ISPДn entsprechender Klassen/Stufen der Sicherheit ist in der Tabelle dargestellt:

Neuigkeiten zur Zertifizierung von Informationsschutzmitteln

Es sollte besonders darauf hingewiesen werden, dass:

„Die GĂŒltigkeit von KonformitĂ€tszertifikaten fĂŒr Informationsschutzmittel, fĂŒr die die entsprechende KonformitĂ€tsbewertung gemĂ€ĂŸ Punkt 83 der Verordnung zur Zertifizierung von Informationsschutzmitteln, genehmigt durch den FSTEK-Russland-Befehl vom 3. April 2018, Nr. 55, bis zum 1. Januar 2020 nicht durchgefĂŒhrt wird, ausgesetzt werden kann.“

WÀhrend die Gesetzgeber weiterhin an der Verbesserung der Zertifizierungsanforderungen arbeiten, bieten wir Cloud-Infrastruktur, die allen Anforderungen der geltenden Gesetze entspricht. Die Lösung sieht bereits eine vorbereitete Infrastruktur und eine fertige Lösung zur Einhaltung des Bundesgesetzes 152 vor.

Quelle: habr.com

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster