Перейти к содержимому

Средства защиты информации от НСД

Средство защиты информации от несанкционированного доступа опознаёт пользователя, разграничивает права, контролирует носители и целостность системы, ведёт журнал действий. В каталоге — программные СЗИ, модули доверенной загрузки и внедряющие их интеграторы; действующий сертификат и версию, на которую он выдан, проверяют по реестру ФСТЭК России до покупки.

Найдено сервисов: 0

В подкатегории «Средства защиты информации от НСД» пока нет сервисов.

Часто задаваемые вопросы

Что относят к средствам защиты от несанкционированного доступа?
Это класс продуктов, которые контролируют доступ к информации на компьютерах и серверах. Типовые функции: вход по паролю, токену или карте вместо штатного входа операционной системы, разграничение прав между пользователями, контроль подключаемых носителей и печати, контроль целостности файлов и настроек, журналирование действий, гарантированное затирание удаляемых данных, замкнутая программная среда, в которой запускается только разрешённое. Конкретные продукты этого класса сверяют по реестру сертифицированных средств защиты информации ФСТЭК России и по карточкам раздела.
Чем модуль доверенной загрузки отличается от программного СЗИ?
Моментом, в который он срабатывает. Программное средство работает внутри операционной системы: пользователь вошёл — дальше действуют политики. Аппаратно-программный модуль доверенной загрузки устанавливается в компьютер и опознаёт пользователя, а также проверяет целостность до того, как система начнёт грузиться, поэтому подмена загрузчика или запуск с внешнего носителя ему не помеха. Нередко их ставят вместе: модуль закрывает старт машины, программное средство — работу пользователя. Аппаратно-программные модули доверенной загрузки выпускают несколько российских производителей; действующие наименования и версии смотрят в реестре сертифицированных средств ФСТЭК России и в карточках раздела.
Когда нужно именно сертифицированное средство?
Требование появляется из статуса самой системы, а не из желания усилить защиту. Для государственных информационных систем, информационных систем персональных данных и значимых объектов критической информационной инфраструктуры состав мер и требования к применяемым средствам заданы приказами ФСТЭК России — там используют продукты с действующим сертификатом. У компании, которая под такие требования не подпадает, выбор шире, и часть задач закрывается встроенными механизмами операционной системы. Что потребуется, выводят из модели угроз и установленного для системы класса или уровня защищённости.
Как проверить сертификат на средство защиты?
По реестру сертифицированных средств защиты информации, который ведёт ФСТЭК России. В записи смотрят номер и срок действия сертификата, наименование и версию продукта, схему сертификации и подтверждённый уровень доверия. Ключевая деталь — привязка к версии: сертификат выдан на конкретную сборку, поэтому обновление до несертифицированной версии выводит систему из соответствия требованиям. У поставщика отдельно уточняют, как выпускаются сертифицированные обновления и что произойдёт по окончании срока действия сертификата.
Можно ли установить и настроить СЗИ своими силами?
Технически установка выполнима силами администратора, но у работ по защите информации есть регуляторная сторона. Когда защиту для организации строит подрядчик по договору, это лицензируемая деятельность: номер лицензии и перечень разрешённых ей работ смотрят в реестре лицензий ФСТЭК России, а не в описании услуг на сайте подрядчика. Для части систем результат дополнительно подтверждают аттестацией объекта информатизации, а её проводит организация с правом на такие работы. Поэтому рядом с производителями средств в каталоге стоят интеграторы, ведущие проект целиком.

Как выбрать СЗИ от НСД: классы средств и требования

Средство защиты информации от несанкционированного доступа — это механизм, который встаёт поверх операционной системы и решает несколько связанных задач: опознать пользователя, разграничить его права, зафиксировать действия в журнале и закрыть пути, по которым данные уходят мимо правил. Сюда же относят контроль подключаемых устройств и печати, контроль целостности файлов и настроек, затирание удаляемых данных и замкнутую программную среду, где запускается только разрешённое администратором.

Программные средства и модули доверенной загрузки

Программные СЗИ ставятся на рабочие станции и серверы и управляются из общей консоли — это удобно, когда машин много и нужны единые политики. Аппаратно-программные модули доверенной загрузки работают раньше: плата опознаёт пользователя и проверяет целостность до старта операционной системы, поэтому её не обойти подменой загрузчика или запуском с флешки. Часть задач закрывают и встроенные механизмы сертифицированных операционных систем. Что именно потребуется, выводят из модели угроз и требований к конкретной системе, а не из длины списка функций в описании продукта.

Что смотреть в сертификате

Сертифицированные продукты перечислены в реестре ФСТЭК России, и в записи важны три вещи: действует ли сертификат, на какую версию он выдан и какой уровень доверия подтверждён. Привязка к версии — типичное место, где соответствие теряется: обновились на несертифицированную сборку, и формально система перестала отвечать требованиям. Для государственных информационных систем и систем персональных данных требования к применяемым средствам установлены приказами ФСТЭК России, а для части систем предусмотрена аттестация объекта информатизации.

Кто внедряет и что уточнить у подрядчика

Карточками здесь идут разработчики средств защиты и компании-интеграторы. Работы по защите информации, которые подрядчик выполняет для заказчика, относятся к лицензируемым: у исполнителя должна быть лицензия ФСТЭК России на техническую защиту конфиденциальной информации, её номер и срок проверяют по реестру лицензий. Помимо лицензии смотрят на опыт с вашей операционной системой и средой виртуализации, на порядок поставки обновлений и на то, кто отвечает за настройку политик после запуска. Юридическая сторона — документы по обработке персональных данных и уведомление регулятора — это соседний раздел каталога, а вопрос о том, какие объекты вообще подлежат защите, решается на этапе категорирования.

Каталог обновлён: август 2026