SlideShare a Scribd company logo
1 of 13
Download to read offline
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 1
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 1
Сертификация решений Cisco
по требованиям безопасности
Часто задаваемые вопросы по сертификатам ФСТЭК
Алексей Лукацкий
Бизнес-консультант по безопасности
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 2
Почему в сертификатах то указаны серийные номера, то
нет?
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 3
Ответ кроется в разных схемах сертификации
Единичный
экземпляр
Партия Серия
Основная схема для западных
вендоров
Оценивается конкретный экземпляр
(образец)
Число экземпляров – 1-2
Основная схема для западных
вендоров
Оценивается репрезентативная
выборка образцов
Число экземпляров – 50-200
Основная схема для российских
вендоров
Оценивается образец + инспекционный
контроль за стабильностью
характеристик сертифицированной
продукции
Число экземпляров - неограничено
Далеко не всегда Cisco знает о сертификации своей продукции, заявителем которой по закону
может быть поставщик или потребитель
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 4
Как поставляется сертифицированное оборудование?
Партнер #1
ПАРТНЕРЫ СISCO
Партнер #2
Партнер #3
Испытательная лаборатория
ФСТЭК
Оборудование с
сертификатами ФСТЭК
Оборудование без
сертификации по
требованиям ФСТЭК
Дистрибуторы
Cisco Systems, Inc
Партнер #N
производство по требованиям
ФСТЭК
сертификационный пакет
ФСТЭК
Производство за
пределами России
Среднее время сертификации (по схеме серия) –
10 дней
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 5
Несколько часто задаваемых вопросов
•  Что на практике означает схема сертификации «серия»?
Это означает, что компания, которой выдан сертификат на серийное производство, организует
испытания каждого образца оборудования на соответствие сертифицированным параметрам, по
утвержденным ФСТЭК программам и методикам, и, при положительном результате выполнения
проверок, выдает комплект документов и копию сертификата на каждое изделие, прошедшее через
серийное производство
•  В чем преимущество такой схемы сертификации от партии и единичных
экземпляров?
Для сертификации по схеме единичного образца или партии требуется от 9 до 12 недель. При
сертификации по схеме «серия» время поставки сертифицированного изделия значительно
сокращается (до 2-х недель); также возможно снижение стоимости сертификации
•  Сертификация по схеме «серия» означает производство в России?
Компания Cisco приступила к организации производства своей продукции на территории России, но к
описанному в данном документе процессу сертификации по схеме «серия» это не имеет
непосредственного значения. Серийное производство в контексте сертификации не означает ни
производства комплектующих, ни их сборки на территории Российской Федерации; речь идет только об
оценке соответствия массово поставляемого оборудования
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 6
Несколько часто задаваемых вопросов
•  А что если средство защиты уже находится у конечного пользователя? Можно ли его
сертифицировать?
Необходимо снимать его с сети и отправлять в испытательную лабораторию
Существуют варианты сертификации «на месте», но это осуществляется редко и в каждом
конкретном случае надо решать отдельно
•  Как поступать в ситуации, когда партнер или заказчик самостоятельно приобретает
продукцию Cisco, не имеющую сертификата ФСТЭК?
Сертификацию самостоятельно приобретенного партнером или заказчиком оборудования может
провести любая испытательная лаборатория после доставки оборудования на территорию
лаборатории для проведения испытаний
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 7
Несколько часто задаваемых вопросов
•  Существует ли сервисная поддержка сертифицированного оборудования и что она в
себя включает?
Испытательная лаборатория будет обеспечивать поддержание сертифицированной версии
программного обеспечения в работоспособном состоянии при условии наличия соответствующего
пункта в договоре. Время оказания сервисной поддержки определяется договором
•  Как поступить в том случае, если возникла необходимость в модернизации
сертифицированного программного обеспечения?
Испытательные лаборатории планируют проводить периодическую (каждые 4-6 месяцев)
сертификацию новых версий программного обеспечения для ранее сертифицированных изделий
Cisco
Модернизация сертифицированного программного обеспечения будет осуществляться в рамках
сервисной поддержки (не SMARTNET) по отдельному договору с испытательной лабораторией
ФСТЭК сейчас планирует изменить правила обновления сертифицированных средств защиты
информации
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 8
Несколько часто задаваемых вопросов
•  Возможно ли провести сертификацию единичных образцов изделий, для которых
имеется сертификация по схеме «серия»?
В соответствии со сложившейся практикой, ФСТЭК России не ограничивает потребителя средств
защиты информации в схемах сертификации. Все схемы имеют равнозначное применение. Решение
о применении той или иной схемы сертификации потребитель средств защиты информации
принимает, исходя из своих потребностей и возможностей
•  Как поступать в ситуации, если заявителю необходимо сертифицировать
оборудование Cisco, которое сертифицировано по схеме «серия», но по другому
классу?
Для этого необходимо следовать обычному порядку действий по сертификации средства защиты
информации по схеме единичный образец или партия
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 9
Несколько часто задаваемых вопросов
•  Возможно ли провести сертификацию беспроводного оборудования Cisco,
унифицированных коммуникаций, вычислительных платформа UCS и т.д.?
В случае отсутствия руководящих документов, на соответствие которым, проводится сертификация,
орган по сертификации принимает решение о разработке т.н. технических условий (ТУ) и оценке
соответствия им сертифицируемой продукции
Это удорожает процесс сертификации и делает его не очень прозрачным и эффективным; однако на
сегодняшний день около 20% всех сертификатов в России выдано именно на соответствие ТУ
ФСТЭК сейчас активизировала работы по выпуску новых руководящих документов для новых типов
средств защиты
•  Как определить, возможно ли применение сертифицированных средств защиты
информации Cisco для того или иного класса или уровня защищенности
информационных / автоматизированных систем?
Для этого необходимо обратиться к существующим документам ФСТЭК (например, приказы 17 / 21 /
31), в которых указана привязка класса или уровня защищенности ИС/АС к классам защиты или
защищенности средств защиты
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 10
Каждый приказ содержит привязку классов
защищенности к классам защиты СрЗИ
Тип СЗИ / ПО 3 класс 2 класс 1 класс
СВТ Не ниже 5 Не ниже 5 Не ниже 5
IDS Не ниже 5 Не ниже 4 Не ниже 3
Антивирус Не ниже 5 Не ниже 4 Не ниже 3
Средства доверенной
загрузки
Не ниже 5 Не ниже 4 Не ниже 3
Средства контроля съемных
носителей
Не ниже 5 Не ниже 4 Не ниже 3
МСЭ
Не ниже 4
3Интернет
4
3Интернет
4
НДВ в СЗИ - Не ниже 4 Не ниже 4
Пример для АСУ ТП
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 11
Дополнительные сведения
Раздел «Брошюры» на сайте www.cisco.ru
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 12
Пишите на security-request@cisco.com
Быть в курсе всех последних новостей вам помогут:
Где вы можете узнать больше?
http://www.facebook.com/CiscoRu
http://twitter.com/CiscoRussia
http://www.youtube.com/CiscoRussiaMedia
http://www.flickr.com/photos/CiscoRussia
http://vkontakte.ru/Cisco
http://blogs.cisco.ru/
http://habrahabr.ru/company/cisco
http://linkedin.com/groups/Cisco-Russia-3798428
http://slideshare.net/CiscoRu
https://plus.google.com/106603907471961036146/posts
http://www.cisco.ru/
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 13
Благодарю
за внимание

More Related Content

What's hot

Solar inCode – система анализа программного кода на наличие уязвимостей ИБ
Solar inCode – системаанализа программного кода на наличие уязвимостей ИБSolar inCode – системаанализа программного кода на наличие уязвимостей ИБ
Solar inCode – система анализа программного кода на наличие уязвимостей ИБSolar Security
 
Анализ последних событий на рынке кибербезопасности промышленных сетей: закон...
Анализ последних событий на рынке кибербезопасности промышленных сетей: закон...Анализ последних событий на рынке кибербезопасности промышленных сетей: закон...
Анализ последних событий на рынке кибербезопасности промышленных сетей: закон...Aleksey Lukatskiy
 
Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...
Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...
Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...Kaspersky
 
Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...
Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...
Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...Kaspersky
 
Информационная безопасность на базе open source: есть ли смысл?
Информационная безопасность на базе open source: есть ли смысл?Информационная безопасность на базе open source: есть ли смысл?
Информационная безопасность на базе open source: есть ли смысл?Aleksey Lukatskiy
 
Построение защищенного Интернет-периметра
Построение защищенного Интернет-периметраПостроение защищенного Интернет-периметра
Построение защищенного Интернет-периметраCisco Russia
 
Победа над кибер вымогательством!
Победа над кибер вымогательством! Победа над кибер вымогательством!
Победа над кибер вымогательством! Альбина Минуллина
 
You are hacked? How contact with press?
You are hacked? How contact with press?You are hacked? How contact with press?
You are hacked? How contact with press?Aleksey Lukatskiy
 
"Сочные"мифы. Заблуждения, связанные с SOC
"Сочные"мифы. Заблуждения, связанные с SOC"Сочные"мифы. Заблуждения, связанные с SOC
"Сочные"мифы. Заблуждения, связанные с SOCAleksey Lukatskiy
 
Дискуссионная панель по SIEM на PHDays VI
Дискуссионная панель по SIEM на PHDays VIДискуссионная панель по SIEM на PHDays VI
Дискуссионная панель по SIEM на PHDays VIAleksey Lukatskiy
 
Как создать в России свою систему Threat intelligence?
Как создать в России свою систему Threat intelligence?Как создать в России свою систему Threat intelligence?
Как создать в России свою систему Threat intelligence?Aleksey Lukatskiy
 
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступаЧеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступаAleksey Lukatskiy
 
Тенденции, влияющие на информационную безопасность
Тенденции, влияющие на информационную безопасностьТенденции, влияющие на информационную безопасность
Тенденции, влияющие на информационную безопасностьAleksey Lukatskiy
 
4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадокAleksey Lukatskiy
 
Сергей Повышев. Практика киберучений — делимся опытом
Сергей Повышев. Практика киберучений — делимся опытомСергей Повышев. Практика киберучений — делимся опытом
Сергей Повышев. Практика киберучений — делимся опытомKaspersky
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраИгорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраKaspersky
 
Глобальные системы предотвращения атак: международный опыт
Глобальные системы предотвращения атак: международный опытГлобальные системы предотвращения атак: международный опыт
Глобальные системы предотвращения атак: международный опытAleksey Lukatskiy
 
13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOC13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOCAleksey Lukatskiy
 
Анализ тенденций рынка информационной безопасности
Анализ тенденций рынка информационной безопасностиАнализ тенденций рынка информационной безопасности
Анализ тенденций рынка информационной безопасностиAleksey Lukatskiy
 
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...Kaspersky
 

What's hot (20)

Solar inCode – система анализа программного кода на наличие уязвимостей ИБ
Solar inCode – системаанализа программного кода на наличие уязвимостей ИБSolar inCode – системаанализа программного кода на наличие уязвимостей ИБ
Solar inCode – система анализа программного кода на наличие уязвимостей ИБ
 
Анализ последних событий на рынке кибербезопасности промышленных сетей: закон...
Анализ последних событий на рынке кибербезопасности промышленных сетей: закон...Анализ последних событий на рынке кибербезопасности промышленных сетей: закон...
Анализ последних событий на рынке кибербезопасности промышленных сетей: закон...
 
Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...
Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...
Алексей Иванов. Реализация проектов АСУ ТП электрических подстанций ​в соотве...
 
Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...
Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...
Евгений Дружинин. Как не сломать: что важно учесть перед, в ходе и после реал...
 
Информационная безопасность на базе open source: есть ли смысл?
Информационная безопасность на базе open source: есть ли смысл?Информационная безопасность на базе open source: есть ли смысл?
Информационная безопасность на базе open source: есть ли смысл?
 
Построение защищенного Интернет-периметра
Построение защищенного Интернет-периметраПостроение защищенного Интернет-периметра
Построение защищенного Интернет-периметра
 
Победа над кибер вымогательством!
Победа над кибер вымогательством! Победа над кибер вымогательством!
Победа над кибер вымогательством!
 
You are hacked? How contact with press?
You are hacked? How contact with press?You are hacked? How contact with press?
You are hacked? How contact with press?
 
"Сочные"мифы. Заблуждения, связанные с SOC
"Сочные"мифы. Заблуждения, связанные с SOC"Сочные"мифы. Заблуждения, связанные с SOC
"Сочные"мифы. Заблуждения, связанные с SOC
 
Дискуссионная панель по SIEM на PHDays VI
Дискуссионная панель по SIEM на PHDays VIДискуссионная панель по SIEM на PHDays VI
Дискуссионная панель по SIEM на PHDays VI
 
Как создать в России свою систему Threat intelligence?
Как создать в России свою систему Threat intelligence?Как создать в России свою систему Threat intelligence?
Как создать в России свою систему Threat intelligence?
 
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступаЧеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
 
Тенденции, влияющие на информационную безопасность
Тенденции, влияющие на информационную безопасностьТенденции, влияющие на информационную безопасность
Тенденции, влияющие на информационную безопасность
 
4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок
 
Сергей Повышев. Практика киберучений — делимся опытом
Сергей Повышев. Практика киберучений — делимся опытомСергей Повышев. Практика киберучений — делимся опытом
Сергей Повышев. Практика киберучений — делимся опытом
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраИгорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
 
Глобальные системы предотвращения атак: международный опыт
Глобальные системы предотвращения атак: международный опытГлобальные системы предотвращения атак: международный опыт
Глобальные системы предотвращения атак: международный опыт
 
13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOC13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOC
 
Анализ тенденций рынка информационной безопасности
Анализ тенденций рынка информационной безопасностиАнализ тенденций рынка информационной безопасности
Анализ тенденций рынка информационной безопасности
 
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
 

Similar to Сертификация решений Cisco по требованиям безопасности Часто задаваемые вопросы по сертификатам ФСТЭК

Сертификация серии оборудования Cisco: вопросы и ответы
Сертификация серии оборудования Cisco: вопросы и ответыСертификация серии оборудования Cisco: вопросы и ответы
Сертификация серии оборудования Cisco: вопросы и ответыCisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
ИБ КСИИ проблемы и решения
ИБ КСИИ проблемы и решенияИБ КСИИ проблемы и решения
ИБ КСИИ проблемы и решенияAndrey Kondratenko
 
Михаил Кадер. Что надо знать о сертификации по Общим Критериям (Common Criter...
Михаил Кадер. Что надо знать о сертификации по Общим Критериям (Common Criter...Михаил Кадер. Что надо знать о сертификации по Общим Критериям (Common Criter...
Михаил Кадер. Что надо знать о сертификации по Общим Критериям (Common Criter...Positive Hack Days
 
23may 1500 valday михаил кадер 'что надо знать о сертификации по общим критер...
23may 1500 valday михаил кадер 'что надо знать о сертификации по общим критер...23may 1500 valday михаил кадер 'что надо знать о сертификации по общим критер...
23may 1500 valday михаил кадер 'что надо знать о сертификации по общим критер...Positive Hack Days
 
Выбор и тестирование Ngfw. Опыт Rambler
Выбор и тестирование Ngfw. Опыт RamblerВыбор и тестирование Ngfw. Опыт Rambler
Выбор и тестирование Ngfw. Опыт RamblerKonstantin Sverdlov
 
Cisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сетиCisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сетиCisco Russia
 
Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»
Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»
Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»Cisco Russia
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Cisco Russia
 
Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Cisco Russia
 
Проблемы безопасной разработки и поддержки импортных средств защиты информации
Проблемы безопасной разработки и поддержки импортных средств защиты информацииПроблемы безопасной разработки и поддержки импортных средств защиты информации
Проблемы безопасной разработки и поддержки импортных средств защиты информацииAleksey Lukatskiy
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Cisco Russia
 
Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации MNUCIB
 
Уральский форум за 15 минут
Уральский форум за 15 минутУральский форум за 15 минут
Уральский форум за 15 минутAleksey Lukatskiy
 
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...Cisco Russia
 
Сертификация - это просто ?
Сертификация - это просто ?Сертификация - это просто ?
Сертификация - это просто ?cnpo
 
Локализация производства продукции компании Cisco и ее сертификация на соотв...
 Локализация производства продукции компании Cisco и ее сертификация на соотв... Локализация производства продукции компании Cisco и ее сертификация на соотв...
Локализация производства продукции компании Cisco и ее сертификация на соотв...Cisco Russia
 
«1С-Битрикс» и сертификация ФСТЭК России
«1С-Битрикс» и сертификация ФСТЭК России«1С-Битрикс» и сертификация ФСТЭК России
«1С-Битрикс» и сертификация ФСТЭК России1С-Битрикс
 
Iso25999
Iso25999Iso25999
Iso25999Nyukers
 
Первые шаги нового CISO
Первые шаги нового CISOПервые шаги нового CISO
Первые шаги нового CISOVsevolod Shabad
 

Similar to Сертификация решений Cisco по требованиям безопасности Часто задаваемые вопросы по сертификатам ФСТЭК (20)

Сертификация серии оборудования Cisco: вопросы и ответы
Сертификация серии оборудования Cisco: вопросы и ответыСертификация серии оборудования Cisco: вопросы и ответы
Сертификация серии оборудования Cisco: вопросы и ответы
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
ИБ КСИИ проблемы и решения
ИБ КСИИ проблемы и решенияИБ КСИИ проблемы и решения
ИБ КСИИ проблемы и решения
 
Михаил Кадер. Что надо знать о сертификации по Общим Критериям (Common Criter...
Михаил Кадер. Что надо знать о сертификации по Общим Критериям (Common Criter...Михаил Кадер. Что надо знать о сертификации по Общим Критериям (Common Criter...
Михаил Кадер. Что надо знать о сертификации по Общим Критериям (Common Criter...
 
23may 1500 valday михаил кадер 'что надо знать о сертификации по общим критер...
23may 1500 valday михаил кадер 'что надо знать о сертификации по общим критер...23may 1500 valday михаил кадер 'что надо знать о сертификации по общим критер...
23may 1500 valday михаил кадер 'что надо знать о сертификации по общим критер...
 
Выбор и тестирование Ngfw. Опыт Rambler
Выбор и тестирование Ngfw. Опыт RamblerВыбор и тестирование Ngfw. Опыт Rambler
Выбор и тестирование Ngfw. Опыт Rambler
 
Cisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сетиCisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сети
 
Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»
Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»
Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014
 
Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...
 
Проблемы безопасной разработки и поддержки импортных средств защиты информации
Проблемы безопасной разработки и поддержки импортных средств защиты информацииПроблемы безопасной разработки и поддержки импортных средств защиты информации
Проблемы безопасной разработки и поддержки импортных средств защиты информации
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»
 
Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации
 
Уральский форум за 15 минут
Уральский форум за 15 минутУральский форум за 15 минут
Уральский форум за 15 минут
 
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
 
Сертификация - это просто ?
Сертификация - это просто ?Сертификация - это просто ?
Сертификация - это просто ?
 
Локализация производства продукции компании Cisco и ее сертификация на соотв...
 Локализация производства продукции компании Cisco и ее сертификация на соотв... Локализация производства продукции компании Cisco и ее сертификация на соотв...
Локализация производства продукции компании Cisco и ее сертификация на соотв...
 
«1С-Битрикс» и сертификация ФСТЭК России
«1С-Битрикс» и сертификация ФСТЭК России«1С-Битрикс» и сертификация ФСТЭК России
«1С-Битрикс» и сертификация ФСТЭК России
 
Iso25999
Iso25999Iso25999
Iso25999
 
Первые шаги нового CISO
Первые шаги нового CISOПервые шаги нового CISO
Первые шаги нового CISO
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
 

Сертификация решений Cisco по требованиям безопасности Часто задаваемые вопросы по сертификатам ФСТЭК

  • 1. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 1 © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 1 Сертификация решений Cisco по требованиям безопасности Часто задаваемые вопросы по сертификатам ФСТЭК Алексей Лукацкий Бизнес-консультант по безопасности
  • 2. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 2 Почему в сертификатах то указаны серийные номера, то нет?
  • 3. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 3 Ответ кроется в разных схемах сертификации Единичный экземпляр Партия Серия Основная схема для западных вендоров Оценивается конкретный экземпляр (образец) Число экземпляров – 1-2 Основная схема для западных вендоров Оценивается репрезентативная выборка образцов Число экземпляров – 50-200 Основная схема для российских вендоров Оценивается образец + инспекционный контроль за стабильностью характеристик сертифицированной продукции Число экземпляров - неограничено Далеко не всегда Cisco знает о сертификации своей продукции, заявителем которой по закону может быть поставщик или потребитель
  • 4. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 4 Как поставляется сертифицированное оборудование? Партнер #1 ПАРТНЕРЫ СISCO Партнер #2 Партнер #3 Испытательная лаборатория ФСТЭК Оборудование с сертификатами ФСТЭК Оборудование без сертификации по требованиям ФСТЭК Дистрибуторы Cisco Systems, Inc Партнер #N производство по требованиям ФСТЭК сертификационный пакет ФСТЭК Производство за пределами России Среднее время сертификации (по схеме серия) – 10 дней
  • 5. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 5 Несколько часто задаваемых вопросов •  Что на практике означает схема сертификации «серия»? Это означает, что компания, которой выдан сертификат на серийное производство, организует испытания каждого образца оборудования на соответствие сертифицированным параметрам, по утвержденным ФСТЭК программам и методикам, и, при положительном результате выполнения проверок, выдает комплект документов и копию сертификата на каждое изделие, прошедшее через серийное производство •  В чем преимущество такой схемы сертификации от партии и единичных экземпляров? Для сертификации по схеме единичного образца или партии требуется от 9 до 12 недель. При сертификации по схеме «серия» время поставки сертифицированного изделия значительно сокращается (до 2-х недель); также возможно снижение стоимости сертификации •  Сертификация по схеме «серия» означает производство в России? Компания Cisco приступила к организации производства своей продукции на территории России, но к описанному в данном документе процессу сертификации по схеме «серия» это не имеет непосредственного значения. Серийное производство в контексте сертификации не означает ни производства комплектующих, ни их сборки на территории Российской Федерации; речь идет только об оценке соответствия массово поставляемого оборудования
  • 6. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 6 Несколько часто задаваемых вопросов •  А что если средство защиты уже находится у конечного пользователя? Можно ли его сертифицировать? Необходимо снимать его с сети и отправлять в испытательную лабораторию Существуют варианты сертификации «на месте», но это осуществляется редко и в каждом конкретном случае надо решать отдельно •  Как поступать в ситуации, когда партнер или заказчик самостоятельно приобретает продукцию Cisco, не имеющую сертификата ФСТЭК? Сертификацию самостоятельно приобретенного партнером или заказчиком оборудования может провести любая испытательная лаборатория после доставки оборудования на территорию лаборатории для проведения испытаний
  • 7. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 7 Несколько часто задаваемых вопросов •  Существует ли сервисная поддержка сертифицированного оборудования и что она в себя включает? Испытательная лаборатория будет обеспечивать поддержание сертифицированной версии программного обеспечения в работоспособном состоянии при условии наличия соответствующего пункта в договоре. Время оказания сервисной поддержки определяется договором •  Как поступить в том случае, если возникла необходимость в модернизации сертифицированного программного обеспечения? Испытательные лаборатории планируют проводить периодическую (каждые 4-6 месяцев) сертификацию новых версий программного обеспечения для ранее сертифицированных изделий Cisco Модернизация сертифицированного программного обеспечения будет осуществляться в рамках сервисной поддержки (не SMARTNET) по отдельному договору с испытательной лабораторией ФСТЭК сейчас планирует изменить правила обновления сертифицированных средств защиты информации
  • 8. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 8 Несколько часто задаваемых вопросов •  Возможно ли провести сертификацию единичных образцов изделий, для которых имеется сертификация по схеме «серия»? В соответствии со сложившейся практикой, ФСТЭК России не ограничивает потребителя средств защиты информации в схемах сертификации. Все схемы имеют равнозначное применение. Решение о применении той или иной схемы сертификации потребитель средств защиты информации принимает, исходя из своих потребностей и возможностей •  Как поступать в ситуации, если заявителю необходимо сертифицировать оборудование Cisco, которое сертифицировано по схеме «серия», но по другому классу? Для этого необходимо следовать обычному порядку действий по сертификации средства защиты информации по схеме единичный образец или партия
  • 9. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 9 Несколько часто задаваемых вопросов •  Возможно ли провести сертификацию беспроводного оборудования Cisco, унифицированных коммуникаций, вычислительных платформа UCS и т.д.? В случае отсутствия руководящих документов, на соответствие которым, проводится сертификация, орган по сертификации принимает решение о разработке т.н. технических условий (ТУ) и оценке соответствия им сертифицируемой продукции Это удорожает процесс сертификации и делает его не очень прозрачным и эффективным; однако на сегодняшний день около 20% всех сертификатов в России выдано именно на соответствие ТУ ФСТЭК сейчас активизировала работы по выпуску новых руководящих документов для новых типов средств защиты •  Как определить, возможно ли применение сертифицированных средств защиты информации Cisco для того или иного класса или уровня защищенности информационных / автоматизированных систем? Для этого необходимо обратиться к существующим документам ФСТЭК (например, приказы 17 / 21 / 31), в которых указана привязка класса или уровня защищенности ИС/АС к классам защиты или защищенности средств защиты
  • 10. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 10 Каждый приказ содержит привязку классов защищенности к классам защиты СрЗИ Тип СЗИ / ПО 3 класс 2 класс 1 класс СВТ Не ниже 5 Не ниже 5 Не ниже 5 IDS Не ниже 5 Не ниже 4 Не ниже 3 Антивирус Не ниже 5 Не ниже 4 Не ниже 3 Средства доверенной загрузки Не ниже 5 Не ниже 4 Не ниже 3 Средства контроля съемных носителей Не ниже 5 Не ниже 4 Не ниже 3 МСЭ Не ниже 4 3Интернет 4 3Интернет 4 НДВ в СЗИ - Не ниже 4 Не ниже 4 Пример для АСУ ТП
  • 11. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 11 Дополнительные сведения Раздел «Брошюры» на сайте www.cisco.ru
  • 12. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 12 Пишите на security-request@cisco.com Быть в курсе всех последних новостей вам помогут: Где вы можете узнать больше? http://www.facebook.com/CiscoRu http://twitter.com/CiscoRussia http://www.youtube.com/CiscoRussiaMedia http://www.flickr.com/photos/CiscoRussia http://vkontakte.ru/Cisco http://blogs.cisco.ru/ http://habrahabr.ru/company/cisco http://linkedin.com/groups/Cisco-Russia-3798428 http://slideshare.net/CiscoRu https://plus.google.com/106603907471961036146/posts http://www.cisco.ru/
  • 13. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 13 Благодарю за внимание