- О применении Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6) с ядром Linux 5.4 в аттестованных информационных системах, находящихся в компетенции ФСТЭК России
- Операционная система «Astra Linux Special Edition» сертифицирована в системе сертификации ФСТЭК России
- Распространение действия сертификата соответствия ФСТЭК России №2557 на диск «Средства разработки»
- Certificates and licenses
О применении Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6) с ядром Linux 5.4 в аттестованных информационных системах, находящихся в компетенции ФСТЭК России
В соответствии с «Положением о системе сертификации средств защиты информации», утвержденным приказом ФСТЭК России от 3 апреля 2018 года №55 (далее – Положение) ООО «РусБИТех-Астра» осуществляет работы по устранению уязвимостей и недекларированных возможностей и выпуску оперативных обновлений (обновлений безопасности) «Операционных систем специального назначения «Astra Linux Special Edition» (сертификат соответствия ФСТЭК России №2557).
В рамках выполнения указанных работ ООО «РусБИТех-Астра» выпущено обновление безопасности для «Операционной системы специального назначения «Astra Linux Special Edition» РУСБ.10015-01 (очередное обновление 1.6), содержащее программное обеспечение операционной системы с устраненными уязвимостями, а также ядро Linux 5.4, необходимое для обеспечения функционирования на современном оборудовании (бюллетень № 20200722SE16 (оперативное обновление 6)). Замена ядра Linux на версию 5.4 проводится только в ручном режиме, автоматически при установке обновления изменение не применяется.
Обновление безопасности бюллетень № 20200722SE16 (оперативное обновление 6) опубликовано на официальном сайте и доступно для загрузки в разделе https://astralinux.ru/update.
«Операционная система специального назначения «Astra Linux Special Edition» РУСБ.10015-01 (очередное обновление 1.6) совместно с оперативным обновлением бюллетень № 20200722SE16 (оперативное обновление 6) в рамках работ по продлению срока действия сертификата соответствия прошла сертификацию в системе сертификации ФСТЭК России, в том числе с замененным ядром Linux 4.15 (из комплекта поставки) на ядро Linux 5.4.
Вследствие замены ядра может нарушиться совместимость с программным обеспечением, в том числе с другими средствами защиты информации, установленными в информационной системе.
Перед применением обновления безопасности с заменой ядра Linux на версию 5.4 необходимо осуществить проверку бесконфликтности с общим, общесистемным, специальным программным обеспечением и средствами защиты информации информационной системы.
Порядок применения обновления с заменой ядра Linux на версию 5.4 в составе аттестованных по требованиям безопасности информации автоматизированных (информационных) систем, необходимость повторной аттестации (переаттестации) и виды/объемы аттестационных испытаний автоматизированных (информационных) систем после замены ядра необходимо согласовать с органом по аттестации в соответствии с нормативно-правовыми актами ФСТЭК России в части касающейся.
Операционная система «Astra Linux Special Edition» сертифицирована в системе сертификации ФСТЭК России
Завершена сертификация операционной системы специального назначения «Astra Linux Special Edition» в системе сертификации ФСТЭК России (сертификат соответствия № 2557 от «27» января 2012 г.). Проведенные испытательной лабораторией ЗАО «НПО «Эшелон» сертификационные испытания подтвердили соответствие операционной системы требованиям руководящих документов ФСТЭК России по 3-му классу защищенности СВТ и 2-му уровню контроля отсутствия недекларированных возможностей. Операционная система может использоваться при создании автоматизированных систем до класса защищенности 1Б включительно.
Cоответствие операционной системы требованиям безопасности информации также подтверждено сертификатом соответствия № 1339 от 24.09.2010 г. системы сертификации средств защиты информации Минобороны России.
«Astra Linux Special Edition» — это единственная операционная система, которая сертифицирована одновременно в системах сертификации средств защиты информации ФСТЭК России и Минобороны России и позволяет обрабатывать в автоматизированных системах всех министерств, ведомств и других учреждений Российской Федерации информацию ограниченного доступа вплоть до степени секретности «совершенно секретно» включительно.
Операционная система «Astra Linux Special Edition» создана и развивается на основе распространенных дистрибутивов Debian и Ubuntu. Сертифицированный релиз операционной системы функционирует на современных серверах и рабочих станциях с процессорной архитектурой х86-64 и имеет кодовое наименование «Смоленск».
Помимо базовых средств операционной системы в ее состав включены:
- защищенный графический рабочий стол Fly;
- защищенная реляционная СУБД PostgreSQL;
- защищенные сервера Exim и Dovecot и клиент электронной почты Thunderbird;
- защищенный web-сервер Apache и браузер Firefox;
- средство организации сетевого домена и централизованного управления учетными данными пользователей Astra Linux Directory (ALD);
- интегрированный пакет офисных приложений OpenOffice, а также большое количество других приложений.
Ключевой особенностью операционной системы «Astra Linux Special Edition» является наличие встроенных средств защиты информации, интегрированных с ее основными компонентами. Это — основа для создания защищенных высокопроизводительных масштабируемых решений широкого спектра: от автономных ЭВМ и небольших программно-технических комплексов до сложнейших территориально распределенных автоматизированных систем.
А во взаимодействии с аппаратно-программными средствами криптографической защиты информации производства ООО «Фирма «АНКАД» и аппапатно-программными модулями доверенной загрузки семейства «Максим» производства ОАО «НПО РусБИТех» операционная система специального назначения «Astra Linux Special Edition» представляет собой готовое комплексное решение – защищенную аппаратно-программную платформу для автоматизированных систем, обрабатывающих информацию ограниченного доступа.
- О компании
- Партнеры
- Лицензии и сертификаты
- Вакансии
- Документация
- Продукты и решения
- Операционные системы
- Средства защиты информации
- Защищенные программно-технические комплексы
- Моделирование и системы поддержки принятия решений
- Трехмерная визуализация
- Технические средства обучения
- Средства информационного сопряжения
- Автоматизированные подвижные единицы
- Телекоммуникационные изделия
- Решения по автоматизации процессов
- Услуги
- Услуги по каталогизации
- Консалтинговые услуги
- Внедрение и сопровождение
- Пресс-центр
- Новости
- СМИ о нас
- Мероприятия
- Пресс-кит
- Контакты
- Схемы проезда
- Обратная связь
Распространение действия сертификата соответствия ФСТЭК России №2557 на диск «Средства разработки»
При проведении сертификационных испытаний Операционной системы специального назначения «Astra Linux Special Edition» на соответствие требованиям сертификата ФСТЭК России №2557 диск со средствами разработки не входит в состав объекта оценки.
Программные компоненты из состав диска со средствами разработки предназначены для разработки и функционирования прикладного программного обеспечения в среде «Операционной системы специального назначения «Astra Linux Special Edition», не реализуют функций безопасности и не являются объектом оценки.
Таким образом, действие сертификата No 2557 на «Операционную систему специального назначения «Astra Linux Special Edition» на программное обеспечение диска со средствами разработки не распространяется.
Вместе с тем организация и порядок сертификации продукции, используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа (далее — средства защиты информации) установлены в «Положении о системе сертификации ФСТЭК России», утвержденном приказом ФСТЭК России от 2018 г. No 55 (далее – Положение).
В соответствии с Положением обязательной сертификации в системе сертификации ФСТЭК России подлежат:
- средства противодействия иностранным техническим разведкам, а также средства контроля эффективности противодействия иностранным техническим разведкам;
- средства технической защиты информации, включая средства, в которых они реализованы, а также средства контроля эффективности технической защиты информации;
- средства обеспечения безопасности информационных технологий, включая защищенные средства обработки информации.
Обязательная сертификация по требованиям безопасности информации в системе сертификации ФСТЭК России прикладного программного обеспечения, не реализующего функции по защите информации и не используемого для реализации мер защиты информации, – не предусмотрена.
На этапе аттестации информационной (автоматизированной) системы оценивается эффективность принятых мер и технических решений по защите информации. Защита информации является эффективной, если принимаемые меры реализованы с использованием сертифицированных средств защиты информации, к которым относится «Операционной система специального назначения «Astra Linux Special Edition», и исключают возможность несанкционированного доступа нарушителей к информации.
Таким образом, при условии функционирования разрабатываемого прикладного программного обеспечения в среде сертифицированной «Операционной система специального назначения «Astra Linux Special Edition» (сертификат соответствия No 2557), в том числе в условиях установленных политик управления доступом, а также обязательного условия отсутствия в нем собственных функций безопасности, дополнительные исследования для использования в составе аттестованных по требованиям безопасности информации информационных систем или сертификация прикладного программного обеспечения не требуются.
Вместе с тем, компетентное решение о необходимости сертификации принимает Федеральный орган по сертификации средств защиты информации ФСТЭК России на основании рассмотрения заявки и документации, представляемых разработчиком (изготовителем) в соответствии с действующими нормативно-правовыми актами.
Данная статья применима к:
Certificates and licenses
Лицензионное соглашение с конечным пользователем по использованию операционной системы специального назначения «Astra Linux Special Edition» (для специализированных устройств).
Лицензионное соглашение с конечным пользователем по использованию Программного комплекса «Средства виртуализации «Брест»
Лицензионное соглашение с конечным пользователем по использованию операционной системы общего назначения «Astra Linux Common Edition», распространяемую через магазины розничных сетей.
Processor architecture/
Functionality environment
Variant designation
Certificate of the Ministry of Defense of the Russian Federation
№ 5312 от 01.06.2021 до 01.06.2026;
ОС, ИТ.ОС.А2.ПЗ, 2 НДВ, РДВ
№ 6050 от 10.11.2022 до 10.11.2027 ОС, ИТ.ОС.А1.ПЗ, 1 НДВ, РДВ
Эльбрус (Эльбрус-1C+,
Эльбрус-8С,
Эльбрус-8СВ)
№ 5085 от 3.12.2020 до 3.12.2025, ОС, ИТ.ОС.А2.ПЗ, 2 НДВ, РДВ
№ 5084 от 3.12.2020 до 3.12.2025,
ОС, ИТ.ОС.А2.ПЗ, 2 НДВ, РДВ
№ 6228 от 02.03.2023 до 02.03.2028, ОС, ИТ.ОС.А2.ПЗ, 2 НДВ, РДВ
Среда функционирования
ОС Astra Linux
очередное обновление 1.6
№ 4521 от 27.11.2019 до 27.09.2027,
2НДВ, РДВ
© «RusBITech-Astra» Ltd.
2008-2023