Что такое сертификация ФСТЭК?
Сертификация ФСТЭК – процедура получения документа, подтверждающего, что средство защиты информации соответствует требованиям нормативных и методических документов ФСТЭК России.
Сертификация ФСТЭК для средств защиты информации создана для того, чтобы обеспечить:
- Защиту конфиденциальной информации строго определенного уровня.
- Возможность для потребителей выбирать качественные и эффективные средства защиты информации.
- Содействие формированию рынка защищенных информационных технологий и средств их обеспечения.
Зачем нужна сертификация ФСТЭК?
Сертификация ФСТЭК необходима для строго определенных сфер деятельности и ее необходимость зависит от того, какая именно информация будет обрабатываться в той или иной информационной системе.
Сферы деятельности с обязательной сертификацией средств защиты информации:
- Государственные информационные системы (ГИС).
- Автоматизированные системы управления технологическим процессом (АСУ ТП).
- Персональные данные (ЗПДн).
- Критическая информационная инфраструктура (КИИ).
- Государственная тайна (ЗГТ).
- Конфиденциальная информация (служебная информация).
Несертифицированный продукт невозможно использовать в тех сферах деятельности, где обязательно использование сертифицированных продуктов.
Использование компанией несертифицированной продукции в сфере деятельности, требующей обязательной сертификации средств защиты информации, может повлечь за собой серьезные последствия: от больших штрафов до уголовной ответственности для руководителей.
Отличия сертифицированных версий от версий общего пользования
Сертифицированные версии решений поставляются с соответствующим сертификатом, формуляром, инструкциями и прочими документами, подтверждающими класс, уровень защищенности информационной системы.
У сертифицированных версий продуктов есть свои особенности:
- Их непросто обновлять. Сертификация продукта занимает от 0,5 до 1 года. И обычно ее делают на версии продуктов, которые уже отлажены, проверены на практике, имеют достаточное количество накопленных обновлений. Таким образом, сертифицированные версии запаздывают по сравнению с версиями общего пользования.
- У сертифицированной версии могут быть дополнительные ограничения, связанные с определенным уровнем защищенности или классом защиты. Если мы говорим про ОС и офисные продукты, то в версии с сертификацией ФСТЭК могут быть закрыты некоторые функции и опции. Особенно, если есть сертификат на отсутствие недекларированных возможностей.
Когда можно покупать решения общего пользования, а когда нужны сертифицированные?
В пределах одной компании может быть несколько информационных систем. Некоторые из них нуждаются в сертифицированных средствах защиты, а некоторые – нет. Все зависит от характера информации, которая обрабатывается в этих системах. В случае, если данные касаются вышеперечисленных сфер деятельности, сертификация обязательна.
Можно ли устанавливать на сертифицированную операционную систему несертифицированные продукты?
При необходимости можно использовать пакеты, которые не входят в состав дистрибутива, поставляемого вместе с операционной системой. Для этого несертифицированные продукты должны соответствовать следующим требованиям:
- Их установка не требует замены пакетов, входящих в состав сертифицированного дистрибутива.
- Они не имеют отношения к средствам защиты информации.
- Они могут работать в замкнутой программной среде.
Для удобства контроля и обновления сторонние пакеты помещаются в служебный репозиторий.
В том случае, если продукт относится к средствам защиты информации, он должен быть обеспечен соответствующим сертификатом.
Что делать, если изменился характер деятельности компании, а продукты не сертифицированы?
Есть два варианта дальнейшего развития событий:
- Приобретение сертифицированной версии продукта, возможно, со скидкой производителя, если предыдущая версия принадлежит тому же разработчику. В этом случае с большой вероятностью придется сделать даунгрейд – откат решения до предыдущей сертифицированной версии.
- Можно не менять решение, а приобрести сертифицированные наложенные программные или программно-аппаратные средства, в зависимости от того, какую подсистему нужно закрыть.
Требования ФСТЭК могут измениться, насколько это может затронуть компанию-пользователя?
Требования ФСТЭК меняются не единовременно. О любых изменениях предупреждают заранее. Кроме того, после принятия нового документа с требованиями дается около года на то, чтобы подготовить все системы компании к новым реалиям.
Чем может помочь компания Softline?
- В ряде случаев поставщики сертифицированных решений также должны обладать соответствующими лицензиями. У нас есть все необходимые статусы для поставки широкого круга сертифицированных продуктов и оказания услуг по их внедрению.
- У нас большая экспертиза в вопросе поставок сертифицированных решений и ведется сотрудничество с огромным количеством вендоров. Мы всегда сможем квалифицированно определить, в каком случае нужна сертифицированная, а в каком – несертифицированная версия продуктов, а затем выбрать оптимальный вариант.
Автор статьи: руководитель органа по аттестации объектов информатизации Softline Антон Казаков
-
Сертификат ФСБ РФ №СФ/124-4307
-
Сертификат ФСБ РФ №СФ/124-3990
-
Сертификат ФСБ РФ №СФ/114-4375
-
Сертификат ФСБ РФ №СФ/124-4077
-
Сертификат ФСБ РФ №СФ/124-4078
-
Сертификат ФСБ РФ №СФ/124-4079
-
Сертификат ФСБ РФ №СФ/124-4129
-
Сертификат ФСБ РФ №СФ/124-4072
-
Сертификат ФСБ РФ №СФ/124-3993
-
Сертификат ФСБ РФ №СФ/124-3991
-
Сертификат ФСБ РФ №СФ/124-4075
-
Сертификат ФСБ РФ №СФ/124-4248
-
Сертификат ФСТЭК РФ №1461
-
Сертификат ФСТЭК РФ №2584
-
Сертификат ФСТЭК РФ №2589
-
Сертификат ФСТЭК РФ №3619
-
Сертификат ФСТЭК РФ №3753
-
Для повышения удобства работы и хранения данных веб-сайт rutoken.ru использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.
Для чего существуют реестры ФСТЭК?
Как и в Росаккредитации, в органах ФСТЭК давно поняли, что без реестра не обойтись, ведь эта организация выдает документы в сфере безопасности страны, подведомственно ФСБ.
Нужна мгновенная консультация эксперта?
Просто позвоните по бесплатному номеру: 8 (800) 222-46-11
Или задайте вопрос в форме обратной связи:
Или напишите нам в мессенджерах и получите мгновенный ответ эксперта:
Реестр сертификатов ФСТЭК
Это реестр сертификатов помогает найти все ПО и средства защиты информации, которые были зарегистрированы во ФСТЭК.
Поиск осуществляется в обычной для реестра форме по любым входящим данным, таким как орган сертификации, номер сертификата, лаборатория, заявитель, схема сертификации , дата выдачи сертификата, срок действия и прочие данные:
Если Вы не нашли информацию о программном обеспечении в этом реестре или о сертификате ФСТЭК, значит выданный сертификат поддельный, предъявляйте претензии органу, который выдал его.
Также на нашем сайте вы можете скачать полный реестр сертификатов ФСТЭК, выгруженный с официального сайта ФСТЭК на 16.07.2019 в экселе абсолютно бесплатно:
скачать реестр сертификатов ФСТЭК
Реестр органов по аттестации ФСТЭК
Этот реестр предназначен для поиска органа по аттестации ФСТЭК, который аккредитован ФСТЭК, здесь данных поменьше, только название и адрес органа, а также номер и срок действия его аккредитации:
Как правило, органы по сертификации работают только через своих представителей, например через наш портал “Сертики ру”.
Вы также на нашем сайте можете скачать полный реестр органов ФСТЭК, выгруженный с официального сайта ФСТЭК на 16.07.2019 в экселе абсолютно бесплатно:
скачать реестр органов ФСТЭК
Реестр аккредитованных ФСТЭК России органов и испытательных лабораторий
Это полный реестр органов сертификации и лабораторий, которые аккредитованы на получение сертификатов ФСТЭК.
Поиск в этом реестре достаточно простой, достаточно выбрать любую информацию в строке поиска:
В обязательном порядке при получении документа ФСТЭК проверить его в реестре и действие лаборатории и органа из сертификата или лицензии, не просрочен ли он.
На нашем сайте Вы можете скачать полный реестр лабораторий и органов ФСТЭК, выгруженный с официального сайта ФСТЭК на 16.07.2019 в экселе абсолютно бесплатно:
скачать реестр лабораторий ФСТЭК
Реестр лицензий на деятельность по технической защите конфиденциальной информации
Здесь соответственно собраны все лицензии на соответствующую деятельность, которая регулируется ФСТЭК
Для поиска просто выберите любую информацию в строке поиска:
После получении лицензии ФСТЭК на деятельность по защите нужно обязательно проверить ее в реестре, только ее наличие там поможет вам провести товар через границу.
На нашем сайте Вы можете скачать полный реестр лицензий на деятельность по защите информации, выгруженный с официального сайта ФСТЭК на 16.07.2019 в экселе абсолютно бесплатно:
скачать реестр лицензий ФСТЭК
Реестр лицензий на деятельность по разработке и производству средств защиты конфиденциальной информации
Это практически такой же реестр, как и предыдущий, тоже на лицензии, но здесь уже лицензия на деятельность по созданию самих средств защиты информации. Поиск здесь так же прост:
После получении лицензии ФСТЭК на разработке средств защиты нужно обязательно проверить ее в реестре, только ее наличие там поможет вам их растаможить.
На нашем сайте Вы можете скачать полный реестр лицензий на деятельность по производству защиты информации, выгруженный с официального сайта ФСТЭК на 16.07.2019 в экселе абсолютно бесплатно:
реестр лицензий на деятельность ФСТЭК
Реестр аккредитованных российских участников ФСТЭК
Здесь собрались все участники рынка ФСТЭК из России, выбрать их можно обычной строкой из поиска:
Если Ваш контагент заявляет, что он полностью сертифицирован по ФСТЭК, проверьте его в этом реестре!
На нашем сайте Вы можете скачать полный реестр аккредитованных участников РФ, выгруженный с официального сайта ФСТЭК на 16.07.2019 в ворде абсолютно бесплатно:
скачать реестр участников ФСТЭК
Нужно получить лицензии и сертификаты ФСТЭК?
Просто позвоните по бесплатному номеру: 8 (800) 222-46-11
Или задайте вопрос в форме обратной связи:
Или напишите нам в мессенджерах и получите мгновенный ответ чат-бота:
Закон о персональных данных нужно соблюдать всем, кто хранит и обрабатывает данные сотрудников и клиентов. В самом законе нет технических требований к программному обеспечению и IT-системам — технические требования устанавливают приказы ФСТЭК. Расскажем, кому и зачем нужны сертификация и аттестация ФСТЭК.
Сертификат и аттестат ФСТЭК
Приказ №21 ФСТЭК России — Федеральной службы по техническому и экспортному контролю, устанавливает технические требования по защите персональных данных. Он определяет, насколько конкретные программы и IT-системы соответствуют 152-ФЗ.
Для подтверждения соответствия у ФСТЭК есть два документа: сертификат и аттестат. Давайте разберемся, чем они отличаются, когда выдаются и кому нужны.
Сертификат ФСТЭК: что это такое и для чего нужен
Возьмем компанию — разработчика программного обеспечения, и представим, что она разработала свой антивирус и хочет продавать его организациям, которые работают с персональными данными. Для этого нужно доказать, что этот антивирус безопасен и соответствует требованиям 152-ФЗ.
В России проверку на соответствие 152-ФЗ проводит ФСТЭК. Чтобы доказать безопасность нового антивируса, компании нужно получить на него сертификат ФСТЭК. Для этого нужно обратиться в представительство службы, после чего начинается долгий и сложный процесс сертификации: программу изучают, тестируют, проверяют на уязвимости и наличие недекларируемых возможностей.
Способы тестирования зависят от того, какой уровень сертификата ФСТЭК России требуется подтвердить. Так, если антивирус будут использовать в системах, где хранят биометрические данные, проверки будут более строгими. А для работы в системах с общедоступными данными, например, ФИО и профессией, требования и тесты мягче.
Зачем нужна сертификация ФСТЭК
Если антивирус пройдет проверку, компания получит на него сертификат ФСТЭК. И разработчик ПО сможет гарантировать, что его антивирус безопасен и соответствует техническим требования ФСТЭК.
Получается, что сертификат соответствия ФСТЭК нужно получать, если вы разрабатываете средства защиты, например антивирусные программы, межсетевые экраны и так далее. То есть он нужен только разработчикам ПО, которые хотят подтвердить безопасность своих программ и предлагать их компаниям для защиты персональных данных.
На сайте ФСТЭК есть реестр, в который включены все сертифицированные системы защиты. Любой может зайти и проверить, прошла ли программа сертификацию. Например, сертификат ФСТЭК есть у антивируса от «Лаборатории Касперского».
Кратко: Сертификация ФСТЭК — что это? Это проверка, которая показывает, насколько программа безопасна и соответствует требованиям закона о защите персональных данных. Если вы не разрабатываете программное обеспечение для защиты персональных данных, получать сертификат ФСТЭК вам не нужно. Но вам может быть нужен аттестат.
Кому и зачем нужна аттестация ФСТЭК
Сертификат соответствия по требованиям безопасности информации выдают только на сами средства защиты, например антивирусные системы. Однако кроме средств защиты, ФСТЭК проверяет и IT-системы, в которых хранятся персональные данные: серверы и сети компаний или облачные хранилища. Такая процедура проверки называется не сертификацией, а аттестацией.
Аттестация по требованиям ФСТЭК нужна не всем компаниям. Вы можете не проходить аттестацию, если:
- Не храните и не обрабатываете персональные данные. Например, у вас небольшой офлайн-магазин без сотрудников и базы клиентов.
- Храните данные, требующие самого низкого, четвертого уровня защищенности. К ним относят общедоступные данные клиентов и сотрудников: ФИО, дата и место рождения, адрес проживания, номер телефона, информация о профессии. Подробнее об уровнях защищенности мы рассказывали в статье Защита персональных данных в облаке: как сделать все по закону 152-ФЗ.
Если вы храните другие персональные данные, например, биометрические — характеризующие биологические и физиологические данные человека и позволяющие по ним установить его личность, то обязаны обеспечивать уже третий уровень защищенности. И систему, в которой вы храните такие данные, нужно аттестовать в органах аттестации ФСТЭК.
Процесс аттестации немного проще, чем процесс сертификации. Для аттестации у ФСТЭК есть четкий порядок и требования, которые нужно соблюсти. Также пройти аттестацию проще, если использовать средства защиты информации с сертификатом ФСТЭК России.
Получается, что для работы любой компании нужен не сертификат, а аттестат ФСТЭК. А сертификаты должны быть у программного обеспечения, которое вы используете, но о сертификации должны позаботиться производители этого ПО.
У облака VK Cloud (бывш. MCS) есть аттестат безопасности ФСТЭК. В публичном облаке VK можно хранить персональные данные в соответствии с УЗ-2, 3 и 4. Для хранения данных с УЗ-2 и УЗ-1 также есть возможность сертификации, как в формате частного облака, так и на изолированном выделенном гипервизоре в ЦОДе VK. При построении гибридной инфраструктуры для хранения персональных данных на платформе VK Cloud (бывш. MCS) вы получаете облачную инфраструктуру, уже соответствующую всем требованиям законодательства. При этом частный контур нужно аттестовать, в этом могут помочь специалисты VK, что позволит быстрее пройти необходимые процедуры.
Зачем нужна сертификация ФСТЭК и аттестация ФСТЭК
Сертификат соответствия ФСТЭК России для таких средств защиты, как антивирусные программы или межсетевые экраны, подтверждает, что это средство защиты можно использовать в системах для хранения персональных данных.
Аттестат ФСТЭК нужен компании, которая хранит персональные данные. Он подтверждает, что IT-система достаточно защищена и соответствует 152-ФЗ.
Читать по теме:
- Защита персональных данных в облаке: как сделать все по закону 152-ФЗ.
- Соблюдение законов о персональных данных.
- Westwing Russia: мы переехали из AWS в облако VK, чтобы предлагать российским клиентам все необходимое.
Лицензии и сертификаты соответствия Федеральной службы по техническому и экспортному контролю (ФСТЭК) России
Согласно действующему законодательству, государственные органы, а также компании и организации, защищающие:
- данные в системах, в которых обрабатываются сведения, составляющие государственную тайну
- персональные и конфиденциальные данные
- критически-важную инфраструктуру
обязаны использовать сертифицированные антивирусные решения.
Компания Доктор Веб сертифицирует всю линейку решений, что позволяет ее клиентам защищать локальные сети любых конфигураций. Решения Dr.Web проходят оценку соответствия согласно максимально возможным требованиям к антивирусным решениям, в том числе проверку на отсутствие недокументированных возможностей.
Решения Dr.Web имеют сертификаты ФСТЭК России соответствующие: 2 уровню доверия, ИТ.САВЗ.А2.ПЗ, ИТ.САВЗ.Б2.ПЗ, ИТ.САВЗ.В2.ПЗ, ИТ.САВЗ.Г2.П3.
Сертифицированные решения Dr.Web применяются:
- в организациях с повышенными требованиями к уровню безопасности
- для защиты данных в системах, в которых обрабатывается информация, содержащая сведения, составляющие государственную тайну;
- для защиты государственных информационных систем до 1 класса защищенности включительно;
- для обеспечения до 1 уровня защищенности персональных данных в информационных системах:
- для защиты объектов КИИ вплоть до высшей категории.
Сертификат соответствия №3509 ФСТЭК России действует до 27.01.2024 года.
Dr.Web соответствует требованиям к Приказу №17 ФСТЭК России в части антивирусной защиты.
Подробнее
Купить у партнеров
Купить онлайн
Лицензии ФСТЭК России
- Лицензия ФСТЭК РФ на проведение работ, связанных с созданием средств защиты информации
- Лицензия ФСТЭК РФ на деятельность по разработке и (или) производству средств защиты конфиденциальной информации
- Лицензия ФСТЭК РФ на деятельность по технической защите конфиденциальной информации
Сертифицированные ФСТЭК России продукты Dr.Web
Обновление от ноября 2022 года
Доступно для владельцев медипакетов версии 10 и 11
- Центр управления Dr.Web версия 13;
- Dr.Web Desktop Security Suite (для Windows) версия 12;
- Dr.Web Desktop Security Suite (для Linux) версия 11.1;
- Dr.Web Server Security Suite (для Windows) версия 12;
- Dr.Web Server Security Suite (для UNIX) версия 11.1;
- Dr.Web Mail Security Suite (для UNIX) версия 11.1;
- Dr.Web Mail Security Suite (для MS Exchange) версия 12;
- Dr.Web Gateway Security Suite (для UNIX) версия 11.1.
Частые вопросы
Show/Hide
- Нужно ли компании приобретать сертифицированную версию?
-
Использование сертифицированных (прошедших процедуру оценки соответствия) решений согласно действующему законодательству требуется, если необходимо обеспечить защиту локальных сетей и отдельных компьютеров в государственных учреждениях, а также если компании или организации обрабатывают персональные данные, конфиденциальные данные или данные, содержащие государственную тайну, и/или обеспечивают защиту критически важных объектов.
Согласно Постановлению Правительства от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», для выполнения требований по защите персональных данных (ПДн) требуется «использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз».
- Нужно ли использовать для защиты персональных данных антивирус?
-
Это крайне желательно, если установка антивируса возможна. В соответствии с Приказом ФСТЭК от 18 февраля 2013 г. №21:
«В состав мер по обеспечению безопасности персональных данных, реализуемых в рамках системы защиты персональных данных с учетом актуальных угроз безопасности персональных данных и применяемых информационных технологий, входят:
- …
- антивирусная защита;
- …
Эта формулировка достаточно однозначна и не допускает толкований.
- Какие данные считаются персональными и требуют защиты?
-
В соответствии с Федеральным законом от 27.07.2006 №152-ФЗ (в текущей редакции от 31.12.2017) «О персональных данных», «персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу». В том числе к персональным данным относятся «сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях» (Указ Президента РФ от 6 марта 1997 г. №188)
- Что такое обработка персональных данных?
-
В соответствии с Федеральным законом от 27.07.2006 №152-ФЗ (в текущей редакции от 31.12.2017) «О персональных данных», «обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных». При этом автоматизированная обработка персональных данных — это «обработка персональных данных с помощью средств вычислительной техники».
Таким образом, любые действия с персональными данными, начиная с их приема или ввода и заканчивая удалением, в том числе без участия человека, — считаются обработкой и требуют защиты.
- Где можно узнать, совместим ли Dr.Web сертифицированный с той или иной ОС?
-
Обратитесь в службу поддержки, выбрав Работа ПО Dr.Web — Тех. вопрос о работе продуктов Dr.Web.
- Как протестировать сертифицированные продукты Dr.Web (получить демо)?
-
Отправьте запрос на демо с указанием, на какой сертифицированный продукт вам необходимо получить ссылку. В этом случае после покупки медиапакета вам не придется переустанавливать Dr.Web.
- В каком виде можно приобрести сертифицированные медиапакеты?
-
- В виде электронных носителей информации (дисков) и формуляра на бумажном носителе, поставляемых в картонном конверте (Dr.Web сертифицированный ФСТЭК России (сертификат №3509 действует до 27.01.2024));
- В электронном виде (Право использования программы для ЭВМ «Мастер скачиваний» с расширенным функционалом).
- Почему нужно приобретать медиапакет?
-
При проверке автоматизированного рабочего места, занятого в обработке ИСПДн, контролирующие органы имеют право потребовать от компании документальное подтверждение того, что антивирус, установленный на этом рабочем месте, соответствует требованиям Федерального закона №152-ФЗ «О персональных данных». В этом случае клиент может предъявить документы на покупку сертифицированного изделия, поставляемого одним из двух способов:
- В виде электронных носителей информации (дисков) с размещенными на них дистрибутивами Dr.Web и эксплуатационной документацией, формуляра на бумажном носителе с идентификатором. Поставка осуществляется в картонном конверте.
- В виде файлов, содержащих дистрибутивы сертифицированного изделия (согласно приобретенной лицензии), формуляра, подписанного электронной подписью, и эксплуатационной документации к изделию. Поставка осуществляется с сайта ООО «Доктор Веб» при наличии серийного номера, сгенерированного для сертифицированного программного изделия.
- Имеется ли в электронном медиапакете голографическая наклейка?
-
Нет.
Приказом ФСТЭК России от 5 августа 2021 г. №121 в Положение о системе сертификации средств защиты информации (утв. Приказом ФСТЭК России от 3 апреля 2018 г. №55) внесен новый пункт 63:
«На основании сертификата соответствия заявитель организует маркирование средства защиты информации идентификатором, состоящим из прописных букв и групп цифр, разделенных точками, который имеет вид: РОСС RU.01.XXXXX.XXXXXX.
- Первая группа знаков содержит прописные буквы и цифры РОСС RU.01, указывающие на систему сертификации ФСТЭК России.
- Вторая группа знаков содержит число от 00001 до 99999, указывающее на номер сертификата соответствия средства защиты информации.
- Третья группа знаков содержит число от 000001 до 999999, указывающее на заводской или серийный номер образца сертифицированного средства защиты информации.
Идентификатор может содержать наименование заявителя и (или) его фирменный знак, наименование средства защиты информации».
- Где скачать Dr.Web сертифицированный?
-
-
В случае приобретения медиапакета на физическом носителе (картонный конверт).
Сертифицированные продукты Dr.Web поставляются на DVD-дисках, входящих в состав медиапакетов. Установка должна производиться с дисков. Обновление версий возможно проводить в электронном виде самостоятельно при наличии серийного номера с кодом FST. Если серийный номер не содержит кода FST, следует обратиться в службу поддержки и получить ссылки на новые версии сертифицированных продуктов Dr.Web.,
-
В случае приобретения медиапакета в электронном виде сертифицированные продукты необходимо загрузить из Мастера скачиваний.
Чтобы иметь возможность скачивать сертифицированные ФСТЭК России продукты Dr.Web, необходимо, чтобы в коде продукта вашего серийного номера было сочетание FST (его наличие можно проверить в Менеджере лицензий).
После ввода серийного номера появится пункт «Скачать продукты Dr.Web, сертифицированные ФСТЭК».
Мастер скачиваний предоставит доступ только к дистрибутивам сертифицированных продуктов.
Обратите внимание на ссылку «Формуляр», с помощью которой можно загрузить формуляр в электронном виде.
-
- Компании срочно требуется начать использовать сертифицированный продукт Dr.Web, и она не может ждать поставки медиапакета. Можно ли в этом случае скачать сертифицированную версию с сайта?
-
Да. Обратитесь в службу поддержки, выбрав Работа ПО Dr.Web — Тех. вопрос о работе продуктов Dr.Web. Предоставьте документы об оплате сертифицированного пакета. Вам будет выслана специальная ссылка для скачивания. Переустанавливать Dr.Web после получения медиапакета с DVD не придется.
Либо можно приобрести сертифицированные дистрибутивы с вариантом поставки в электронном виде.
- Сколько требуется приобрести медиапакетов к сертифицированному Dr.Web, если у компании несколько офисов и филиалов?
-
Если все офисы и филиалы удалены друг от друга, удобнее купить по комплекту в каждый офис и филиал, чем пересылать один комплект для установки в каждый из них. Также при проверке со стороны регулятора в части использования сертифицированного ПО удобнее иметь сертифицированный медиапакет на месте.
- Какова минимальная лицензия на продукт Dr.Web Desktop Security Suite, сертифицированный ФСТЭК России?
-
- На 1 или 2 ПК с электронным медиапакетом
- либо на 5 ПК и более (с электронным или с физическим медиапакетом).
Узнайте цены на этой странице.
- Компании требуется защита сертифицированным Dr.Web более 250 рабочих станций. В конструкторе лицензий на сайте цены только до 250 ПК. Как быть?
-
Обратитесь в службу поддержки, выбрав Помощь в выборе антивируса, или закажите обратный звонок.
- Будет ли образовательному учреждению предоставлена скидка для образования при покупке медиапакета?
-
Нет. Скидка полагается только на лицензию.
- Некоторое время назад компания приобрела Dr.Web сертифицированный для N-го количества ПК. Сейчас требуется дозакупка. Надо ли приобретать дополнительный медиапакет?
-
Нет, если требуется дозакупка сертифицированного медиапакета с тем же сертификатом соответствия.
- Нужен антивирус, сертифицированный ФСТЭК России, для защиты рабочих станций. Какой продукт выбрать?
-
Есть несколько вариантов:
- Dr.Web Desktop Security Suite — электронная лицензия и медиапакет.
- Коробочный продукт «Dr.Web Малый бизнес».
- «Комплект для малого бизнеса» — электронная лицензия и медиапакет.
- Можно ли использовать Dr.Web Security Space для защиты ПК, если требуется антивирус, сертифицированный ФСТЭК России?
-
Нет. Этот продукт не сертифицирован ФСТЭК России.
- Как получить сертифицированную версию Dr.Web, если уже есть лицензия на продукт линейки Dr.Web Enterprise Security Suite?
-
Приобретите медиапакет у наших партнёров, либо, при наличии серийного номера с префиксом в коде продукта FST (его наличие можно проверить в Менеджере лицензий), скачайте сертифицированные дистрибутивы с сайта компании «Доктор Веб». Выполните установку сертифицированных дистрибутивов.
Для каждой версии предусмотрены свои особенности перехода. Поэтому перед переходом на новую версию обязательно проконсультируйтесь со службой технической поддержки, оформив письменный запрос.
- Как получить заверенный сертификат ФСТЭК России?
-
Напишите запрос в службу техподдержки, обязательно приложив к нему:
- документы, подтверждающие покупку медиапакета (товарную накладную или копию оплаченного счета о покупке сертифицированного медиапакета);
- сообщите идентификатор сертифицированного программного изделия или серийный номер (идентификатор присваивается программному изделию при любом виде поставки).
- Мы хотим использовать арендованный компьютер, на котором установлен Dr.Web, сертифицированный ФСТЭК России. Имеем ли мы право использовать лицензию, владельцем которой не являемся?
-
Нет. В соответствии с п. 8 Лицензионного соглашения: «Предоставление ПО третьим лицам, а также передача прав на использование ПО (в том числе предоставление возможности использования ПО либо Учетной записи) третьим лицам — запрещены».
- Где находится копия сертификата ФСТЭК России?
-
На сайте «Доктор Веб», а также в формуляре, входящем в комплект поставки сертифицированной версии, в разделе «Особые отметки».
- Как обновить сертифицированный продукт?
-
- Путем скачивания файлов, содержащих дистрибутивы сертифицированного изделия (согласно приобретенной лицензии), формуляра, эксплуатационной документации к изделию, в случае, если у вас есть серийный номер с кодом продукта FST (проверьте ваш серийный номер в Менеджере лицензий).
- Обратиться в службу техподдержки за предоставлением ссылок на сертифицированные дистрибутивы. К запросу необходимо приложить копию документов, подтверждающих покупку сертифицированного медиа-пакета (товарную накладную или копию оплаченного счета о покупке сертифицированного медиапакета).
- Приобрести новый медиапакет и обновить ПО Dr.Web, используя дистрибутив, который находится на компакт-диске, или скачав его через Мастер скачиваний.
- Можно ли использовать сертифицированное и несертифицированное ПО Dr.Web с одним и тем же Центром управления Dr.Web?
-
Нет.
- Какой вариант сертифицированного продукта (ФСБ России или ФСТЭК России) подойдёт, если на защищаемом ПК используется «Крипто Про 4»?
-
Любой, поскольку нет закрепленных нормативными правовыми актами требований, регламентирующих применение совместно с «Крипто Про 4» только сертифицированного в ФСБ программного изделия.
- Каков класс защиты для программных изделий, сертифицированных в ФСТЭК России и ФСБ России?
-
Все программные изделия Dr.Web сертифицированы по 2 классу защиты и могут быть применены для защиты информации в информационных системах, в которых обрабатывается информация, содержащая сведения, составляющие государственную тайну с грифом «совершенно секретно». Подробнее
- Где взять копию актуального сертификата ФСТЭК России?
- Скачайте сертификат
- Как узнать номер программного изделия?
-
В связи с изменениями в Положении о системе сертификации средств защиты информации (утв. приказом ФСТЭК России от 3 апреля 2018 г. №55), вступившими в силу в июле 2021 года, вместо голографических наклеек при комплектации продуктов, сертифицированных ФСТЭК России, применяются специальные идентификаторы, состоящие из букв и группы цифр, – РОСС RU.01.3509.000001, где:
- РОСС RU.01 указывают на систему сертификации ФСТЭК России;
- вторая группа цифр указывает на номер сертификата соответствия;
- третья группа цифр указывает на заводской или серийный номер образца сертифицированного средства защиты информации.
Таким образом, идентификатор отражает данные о номере сертификата и часто запрашиваемые данные о продукте.
Соответствующие изменения мы уже внесли в формуляры к сертифицированным продуктам Dr.Web.
- Почему в сертифицированном ФСТЭК России медиапакете (коробке) отсутствует лицензионный сертификат на продукт?
-
Он поставляется поставщиком лицензии отдельно от коробки. Исключение составляет только комплект «Dr.Web Малый бизнес».
- Я приобрел сертифицированный ФСТЭК России медиапакет в электронном виде. Где я могу получить лицензионный сертификат в электронном виде?
-
Используя ваш серийный номер, сгенерируйте сертификат самостоятельно на этой странице.
- Я приобрел сертифицированный ФСТЭК России медиапакет в электронном виде. Где я могу получить лицензионный сертификат в бумажном виде?
-
Вам обязан предоставить его поставщик лицензии. При заказе лицензии в интернет-магазине «Доктор Веб» укажите в заказе, что вам требуется бумажный сертификат, и вы получите его вместе с бухгалтерскими документами.
- Необходимо ли покупать новый медиапакет, если планируется приобретать продление лицензии, но использовать Dr.Web Enterprise Security Suite версии 10?
-
Необходимо перейти на последнюю актуальную сертифицированную версию, поскольку версия 10 морально устарела. Кроме того, продукт был обновлен в связи с устранением в версии 10 уязвимостей — соответственно, дальнейшая эксплуатация версии 10 невозможна.
- Поддерживает ли Dr.Web, сертифицированный ФСТЭК России, «Astra Linux Special Edition» 1.6?
-
Поддержка реализована с осени 2019 года.
- Как выполнить установку продукта из комплекта «Dr.Web Малый бизнес», если компьютеры не оснащены устройствами чтения компакт-дисков?
-
Обратитесь в службу техподдержки за предоставлением ссылок на сертифицированные дистрибутивы. К запросу необходимо приложить копию документов, подтверждающих покупку комплекта «Dr.Web Малый бизнес» (товарную накладную или копию оплаченного счета о покупке сертифицированного медиапакета).
- У меня Dr.Web сертифицированный ФСТЭК России с медиапакетом в электронном виде. Почему я не могу скачать через Мастер скачиваний сертифицированные ФСТЭК России версии Dr.Web и формуляр?
-
Скорее всего, ваш поставщик неправильно создал серийный номер. Обратитесь к поставщику вашей лицензии и попросите заменить серийный номер.
- Как скачать сертифицированные ФСТЭК России продукты Dr.Web
-
Чтобы иметь возможность скачивать сертифицированные ФСТЭК России продукты Dr.Web, необходимо, чтобы в коде продукта вашего серийного номера было сочетание FST (его наличие можно проверить в Менеджере лицензий.)
После ввода серийного номера появится пункт «Скачать продукты Dr.Web, сертифицированные ФСТЭК».
Мастер скачиваний предоставит доступ только к дистрибутивам сертифицированных продуктов.
Обратите внимание на ссылку «Формуляр», с помощью которой можно загрузить формуляр в электронном виде.
Область скачивания сертифицированных в ФСТЭК России версий Dr.Web
Show/Hide
- Получение дистрибутивов и сопроводительной документации
-
Поставка неисключиельного права на использование Dr.Web осуществляется путём предоставления конечному пользователю серийного номера.
В комплект поставки входит сертифицированный по требованиям безопасности информации ФСТЭК России Dr.Web Enterprise Security Suite (далее – Изделие). Передача Изделия осуществляется по сетям связи путём предоставления соответствующих дистрибутивов (согласно приобретенной лицензии), формуляра и эксплуатационной документации. Загрузка производится со специального раздела сайта ООО «Доктор Веб» https://download.drweb.ru/ при наличии соответствующего серийного номера.
При поставке по сетям связи формуляр Изделия подписывается электронной подписью.
Проведение верификации загруженных дистрибутивов сертифицированного Изделия осуществляется путем расчета контрольных сумм с использованием алгоритма «Уровень-1», SHA256 или MD5 и сравнение их с контрольными суммами, указанными в формуляре.
- Проверка электронной подписи на формуляре
-
Для проверки целостности загруженного с сайта формуляра и параметров электронной подписи, необходимо нажать на сформированный штамп (расположен в правом верхнем углу первой страницы формуляра) с информацией о цифровой подписи и ознакомиться с параметрами подписи.
Для проверки электронной подписи рекомендуется открывать загруженный формуляр при помощи программного обеспечения Adobe Acrobat Reader с поддержкой шифрования по ГОСТ. В системе должен быть установлен криптопровайдера КриптоПро CSP и плагин КриптоПро PDF. Если при открытии файла Adobe Reader не настроен должным образом, появится панель, в которой сообщается, что подпись недействительна:
Возможность настройки Adobe Reader зависит от того, какой криптопровайдер установлен на Вашем компьютере.
- При использовании криптопровайдера VipNet CSP
-
Для пользователей криптопровайдера ViPNet CSP проверка электронной подписи средствами Adobe Reader недоступна, но, несмотря на это, подпись имеет должную юридическую силу.
- При использовании криптопровайдера КриптоПро CSP
-
Для проверки электронной подписи ООО «Доктор Веб» необходимо скачать плагин КриптоПро PDF с сайта https://www.cryptopro.ru/products/other/pdf и установить его в системе (если не установлен ранее).
Обратите внимание, для целей использования КриптоПро PDF в Adobe Reader приобретение лицензии не требуется.
Настройка проверки электронной подписи выполняется при помощи пункта меню «Установки…» в Adobe Reader. В разделе «Подписи» – «Проверка» необходимо нажать на кнопку «Подробнее…». В открывшемся окне в разделе «Поведение подтверждения» необходимо установить переключатель в положение «Всегда использовать метод по умолчанию» и в выпадающем списке выбрать «КриптоПРО PDF». После сохранения настроек файл с формуляром потребуется открыть заново. После повторного открытия в панели проверки подписи должен отобразиться положительный результат проверки.
- Скачивание обновления для программной части выполняется в следующем порядке:
-
- загрузка дистрибутива обновления с сайта или изменение зоны обновления в веб-интерфейсе Центра управления Dr.Web на указанную в информационном сообщении о выходе обновления / необходимости применения обновления;
- проведение верификации загруженного дистрибутива обновления или исполняемых файлов установленного Dr.Web путем расчета контрольных сумм с использованием средства фиксации исходного состояния программного комплекса «ФИКС 2.0.2», алгоритм «Уровень-1», а также алгоритма SHA256 и MD5 и их сравнение с контрольными суммами, указанными в формуляре, электронном Приложении к формуляру, в информационном сообщении о необходимости проведения обновления для сертифицированной версии изделия или ином источнике информации.
В разделе формуляра «Особые отметки» необходимо произвести запись о получении и применении файлов обновления.
Предоставленный в электронном виде формуляр должен быть распечатан, в разделе «Сведения о хранении» следует сделать пометки о замене формуляра с голографической наклейкой (знаком соответствия системы сертификации)/идентификатором программного изделия на обновленный формуляр. На замененном формуляре следует сделать запись: «Формуляр аннулирован. Знак соответствия системы сертификации (голографическая наклейка)/идентификатор программного изделия действителен”. Замененный формуляр следует хранить вместе с обновленным для сохранения знака соответствия системы сертификации/идентификатора программного изделия. В случае использования формуляра с идентификатором программного изделия – присвоенный ранее идентификатор необходимо прописать в обновленном формуляре.
Обновление сертифицированных ФСТЭК России версий Dr.Web
Show/Hide
В штатном режиме работы служба обновления должна быть настроена на загрузку только вирусных баз данных. Изменение программной части Dr.Web осуществляется только после проведения инспекционного контроля по линии сертифицирующего ведомства.
При выявлении уязвимости или выпуске обновления, после проведенного инспекционного контроля Изготовитель публикует новость о необходимости применения обновления программной части Dr.Web или о компенсирующих мерах, направленных на нейтрализацию выявленной уязвимости. Администратор Dr.Web обязан следить за сообщениями Изготовителя об обновлении сертифицированного продукта с помощью настройки подписки об обновлениях Центра управления Dr.Web или подписки на новости компании «Доктор Веб».
Обновление, доступное для скачивания в разделе «Область скачивания сертифицированных в ФСТЭК России версий Dr.Web», обязательно к применению для всех пользователей сертифицированной версии Dr.Web. Его следует установить сразу после выпуска.
Обновление программной части сертифицированных в ФСТЭК России версий продуктов Dr.Web и соответствующей документации предоставляется в электронном виде (для пользователей, имеющих сертифицированный комплект ПО с сертификатом соответствия за тем же номером) после письменного запроса в службу поддержки. К запросу приложите документы об оплате сертифицированного медиа-пакета. В случае приобретения электронного медиапакета (Право использования программы для ЭВМ “Мастер скачиваний” с расширенным функционалом) пользователь может самостоятельно скачать обновления программной части сертифицированной версии Dr.Web через МАСТЕР СКАЧИВАНИЙ.
5 декабря 2022 года — Новые возможности централизованного управления теперь доступны пользователям Dr.Web Enterprise Security Suite, сертифицированного ФСТЭК России
18 февраля 2019 года — новость о продлении сертификата №3509
3 августа 2017 года — новость о обновлении
Контрольные суммы
Show/Hide
Эталонные значения контрольных сумм сертифицированных версий Dr.Web заявлены в формулярах на соответствующие продукты и в открытом доступе не публикуются. Подсчет контрольных сумм осуществляется с помощью программы фиксации и контроля исходного состояния программного комплекса «ФИКС» (версия 2.0.2) по алгоритму «Уровень-1», а также рассчитаны путем использования алгоритма SHA256 и MD5.
Упаковка сертифицированных продуктов
Show/Hide
Dr.Web для бизнеса сертифицированный (картонная коробка)
Комплектация
- Картонный конверт Dr.Web для бизнеса сертифицированный
- DVD-диски в фирменных конвертах, содержащие верифицированные дистрибутивы сертифицированных продуктов Dr.Web Enterprise Security Suite, а также документацию и материалы в формате PDF для настройки поставляемого программного обеспечения в соответствии с сертифицированными параметрами, приведенными в технической документации.
- Формуляр, в котором содержатся эталонные значения контрольных сумм сертифицированных ФСТЭК России продуктов Dr.Web Enterprise Security Suite.
Купить онлайн
Купить у партнеров