Российские ОС для госсектора: требования и сертификация
Какие требования ФСТЭК предъявляются к операционным системам для государственных информационных систем.
Для использования в государственных информационных системах операционная система должна пройти сертификацию ФСТЭК России, подтверждающую соответствие определённому классу защиты и уровню доверия.
На старте: ключевые требования
| Параметр | Требование |
|---|---|
| Нормативный документ | «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) |
| Уровень доверия | Определяется приказом ФСТЭК №76 от 2020 года |
| Реестр | Включение в Единый реестр российского ПО обязательно для приоритета в госзакупках |
Методология
Обзор построен на анализе официальных сертификатов ФСТЭК России, опубликованных вендорами (Astra Linux, Альт, ICLinux), и нормативных актов, регулирующих применение ОС в государственных информационных системах.
Классы защиты и что они означают
- Класс защищённости 1Б — самый высокий уровень, подтверждённый у Astra Linux Special Edition, единственной ОС, допускающей обработку сведений с грифом гостайны.
- Класс К1 — покрывает обработку персональных данных любого уровня и информации ограниченного доступа без грифа гостайны, есть у РЕД ОС сертифицированной редакции.
- 4 класс защиты / 4 уровень доверия — у сертифицированных редакций Альт СП, применим для государственных информационных систем 1 класса защищённости и АСУ ТП.
Практические выводы для заказчиков
При выборе ОС для государственной информационной системы важно смотреть не просто на наличие сертификата, а на конкретный класс защиты и срок его действия — многие сертификаты требуют периодического переоформления, и устаревший сертификат может создать проблемы при проверках.
FAQ
Действуют ли сертификаты ФСТЭК бессрочно? Нет, у большинства продуктов срок действия сертификата ограничен (обычно 5-10 лет) и требует переоформления — актуальный статус нужно проверять на сайте ФСТЭК России или у вендора.