Попробую начать. Всё описать у меня врятли получится. Начну с антивирусов, потому что совсем недавно пытался в этом вопросе разобраться. Возможно в некоторых местах я и ошибаюсь, но пока по антивирусам сложная ситуация. Недавно столкнулся с выбором антивируса для муниципального учреждения для использования в ИСПДн. Согласно ПП 781 “5. Средства защиты информации, применяемые в информационных системах, в установленном порядке проходят процедуру оценки соответствия”. Единственным вариантом для программных средств защиты пока является сертификация на основании требований «Положения о сертификации средств защиты информации» (Утверждено постановлением Правительства Российской Федерации от 26 июня 1995 г. № 608).
Поэтому начал искать сертифицированные антивирусы. Оказалось, что из “рейтинговых антивирусов” сертифицировано ФСТЭК не так уж и много.
Я рассматривал 3 антивируса
1. Касперский.
2. Nod32.
3. Dr.Web.
1. Начал с Касперского, поглядел на сертифицированные ФСТЭК версии: Антивирус Касперского 6.0 для Windows Workstation, Kaspersky Administration Kit 6.0 и т.д. Указанные программные средства имеют сертификаты ФСТЭК, удостоверяющие, что они соответствуют требованиям руководящего документа "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" (Гостехкомиссия России, 1999) - по 3 уровню контроля и требованиям технических условий.
Примечательно то, имеется официальное письмо, о том, что эти версии можно использовать в ИСПДн вплоть до первого класса включительно.
Это конечно хорошо, но недавно Лаборатория Касперского представила миру новую версию своего продукта под номером 11.
Тут мы встаем перед выбором: использовать РЕАЛЬНУЮ защиту (поставив КИС 11.0) или же брать сертифицированную версию Каспера 6.0 чисто так для бумажки, достаточную, чтобы отвязались регуляторы.
2. Nod32. Сертифицирована версия 4.0, можно использовать до первого класса включительно. Возможно, выбрал бы его, но есть определенные критерии выбора ПО для гос. учреждений, один из которых – ПО должно быть российского производства.
Третьим будет описание Dr.Web, но я хочу заострить внимание на то, как сертифицированы Nod32 и Касперский. Сертификаты они получили согласно руководящего документа "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" (Гостехкомиссия России, 1999). Коротко – сертифицированы по НДВ.
Согласно 58му приказу ФСТЭК, “2.12. Программное обеспечение средств защиты информации, применяемых в информационных системах 1 класса, проходит контроль отсутствия недекларированных возможностей.
Необходимость проведения контроля отсутствия недекларированных возможностей программного обеспечения средств защиты информации, применяемых в информационных системах 2 и 3 классов, определяется оператором (уполномоченным лицом)”.
А получается, что выбора то нам (у большинства К2 и К3) и не дают!
3. Наконец Dr.Web. «Доктор Веб» — российский разработчик средств информационной безопасности, значит нам подходит. Тоже имеются сертификаты ФСТЭК. Есть сертифицированные продукты серии 5.0, т.е. не такие уж и древние. Правда в реестре не написано до какого класса ИСПДн можно его использовать, но это и не суть важно, ведь в отличие от двух предыдущих кандидатов, у Dr.Web есть сертификаты ФСБ! И эти сертификаты не на “мнимое” отсутствие НДВ, а на сам предмет сертифицирования: ”Dr.Web для рабочих станций версии 5.0 соответствует требованиям ФСБ России к антивирусным средствам класса В1 и может использоваться для защиты информации, содержащей Сведения, составляющие государственную тайну”. Вот так вот.
По не совсем корректной оценке антивирусов на http://www.antivirus-navigator.com Доктор Веб занимает лишь 23ю позицию (Касперский на втором месте).
Вывод.
Вывод и решение принимаем сами: Использовать последние версии реально надежных антивирусов, либо же использовать надежные с точки зрения законодательства.
PS Если где-то напутал, поправьте.