Picture
Главный редактор "Jet Info" Владимир Галатенко демонстрирует самый первый номер своего детища
Заседание пресс-клуба компании Jet Infosystems (оно состоялось 13 октября) было посвящено накопившимся за лето новостям, так или иначе связанным со средствами обеспечения безопасности информации.

Первая большая новость - выпуск в конце июля руководящего документа "Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа" Государственной технической комиссии при Президенте РФ, непосредственно касающегося использования брандмауэров государственными предприятиями и учреждениями, подключаемыми к Internet. Он опубликован в информационном бюллетене "Jet Info" (# 17-18 за этот год) и в Internet (http://www.infotecs.ru/gtc/RD_ekran.htm). На заседании пресс-клуба выступил заместитель начальника отдела Гостехкомиссии Сергей Вихорев.

Он пояснил, что данный документ содержит классификацию брандмауэров (в терминах комиссии - сетевых экранов) в зависимости от степени обеспечиваемой ими защиты от несанкционированного доступа (кстати, очень скоро использование брандмауэров станет обязательным для государственных структур, имеющих выход в Internet). Есть в нем и статьи, регламентирующие, помимо всего прочего, правила хранения секретной государственной информации. Так, согласно статье 1.6, информация с грифом "секретно" должна размещаться в сетях, защищенных брандмауэром с классом защиты не ниже третьего, "совершенно секретно" - не ниже второго, а "особой важности" - не ниже первого. К лету следующего года Гостехкомиссия собирается выработать документ, в котором будут изложены правила и процедура подключения государственных организаций к Internet.

Второй руководящий документ Гостехкомиссии, также выпущенный летом, - "Защита информации. Специальные защитные знаки. Классификация и общие требования". Он содержит классификацию защиты других, бумажных документов от подделки и от нерегламентированного доступа с помощью различных защитных знаков.

Готовится к выпуску и проект документа, касающегося средств защиты от вирусов, в котором будут приведены система классификации и критерии качества этой категории продуктов. Тем не менее работа по сертификации антивирусных средств ведется уже сейчас. По словам Вихорева, в настоящее время тестируются антивирусные пакеты компании "ДиалогНаука", их испытания закончатся месяца через два-три.

Далее Вихорев кратко рассказал и о системе сертификатов, выдаваемых на отдельные продукты. Гостехкомиссия практикует выдачу следующих разновидностей сертификатов: на отдельный экземпляр, на партию продуктов (в этом случае проходит тестирование каждый экземпляр) и на серийное производство продуктов. Последний вариант является наиболее трудоемким: для его реализации требуется организация контроля выпускаемых продуктов прямо на производстве, зато для каждого экземпляра продукта выдается собственный сертификат.

Вторая важная новость, о которой сообщил Илья Трифаленков, начальник информационно-консультационного отдела Jet Infosystems, - подготовка к выпуску брандмауэра "Застава", соответствующего, по мнению специалистов компании, классу защищенности не ниже третьего по системе классификации Гостехкомиссии. Этот брандмауэр представляет собой программно-аппаратное решение на базе рабочей станции Ultra 1 производства Sun Microsystems. Касаясь вопроса об использовании в качестве аппаратной платформы Sun-совместимых компьютеров собственной сборки, Трифаленков отметил, что говорить об этом пока рано, хотя исследования в этом направлении в компании ведутся. Основой программной защиты служат продукты Solstice Firewall-1 корпорации Sun и Gauntlet Internet Firewall компании Trust Information Systems. Продукт "Застава" разрабатывался совместно со специалистами ЦНИИ-27 Министерства обороны РФ. Его выпуск намечен на конец нынешнего года. После появления коммерческого варианта продукта компания Jet Infosystems намерена передать его на сертификационные испытания.

И наконец, третьей новостью стал выход в свет юбилейного, 50-го номера информационного бюллетеня "Jet Info", посвященного компонентной объектной модели JavaBeans.