Компания «СИС груп» представляет вашему вниманию информацию о продлении сертификатов соответствия ФСТЭК России в 2019 году.

 

Продление сертификатов 2019

Ежегодно в начале февраля компания «СИС груп» публикует список сертификатов, истекающих в ближайшие 365 дней, чтобы клиенты и партнёры могли учесть эти данные при подготовке к аттестации информационных систем и при планировании работ в целом. Как известно, в прошлом году вышел Приказ ФСТЭК России №55, в рамках которого были зафиксированы изменения в Положении о сертификации средств защиты информации, вступившие в силу 1 августа 2018 года. Помимо изменений в порядке подачи заявки и проведении работ по сертификации программных продуктов, значительно были пересмотрены подходы к вопросам доставки сертифицированных обновлений пользователям и продления сертификатов. В соответствии с новым Положением сертификаты соответствия выдаются на более длительный срок — на 5 лет. При этом продление сертификата более не предусмотрено, а допустимо только при полном повторении процедуры сертификации.

 

В соответствии с новым Положением по сертификации на передний план выходит еще один важный критерий безопасности — выпуск сертифицированных обновлений, которым теперь уделяется большое внимание. Будучи мультивендорным заявителем по сертификации на соответствие требованиям безопасности ФСТЭК России, компания «СИС груп» всегда уделяла большое внимание работе с обновлениями и традиционно реализовывала это на базе своего защищенного портала обновлений. В рамках действия нового Положения, средство защиты информации (СЗИ) может применяться по окончании срока действия сертификата соответствия при условии соблюдения требований по безопасности информации и осуществления заявителем его технической поддержки. При этом срок действия сертификата может быть приостановлен в случае прекращения оказания технической поддержки сертифицированного СЗИ. Другими словами, конечный заказчик имеет возможность приобрести сертифицированный продукт только в период действия сертификата, а эксплуатировать — до истечения срока действия поддержки продукта вендором.

 

В связи с этим сообщаем, что в 2019 году будут сняты с производства следующие сертифицированные продукты:

  • Сертификат № 3510 — Microsoft Dynamics СRM Server 2015 — доступно к закупке до 17 февраля 2019
  • Сертификат № 3560 SAP HANA Enterprise Edition — доступно к закупке до 05 мая 2019
  • Сертификат № 1929/1 Microsoft Windows Server 2008 Enterprise Edition (SP2) — доступно к закупке до 14 мая 2019
  • Сертификат № 1928/1 Microsoft Windows Server 2008 Standard Edition (SP2) — доступно к закупке до 14 мая 2019
  • Сертификат № 3555 Citrix XenDesktopX — доступно к закупке до 25 мая 2019
  • Сертификат № 3607 Imperva SecureSphere 10 в составе Web Application Firewall, Database Activity Monitoring, Database Firewall — доступно к закупке до 16 августа 2019
  • Сертификат № 2950 Microsoft Windows Server Datacenter 2012 — доступно к закупке до 6 сентября 2019
  • Сертификат № 2949 Microsoft Windows Server Standard 2012 — доступно к закупке до 6 сентября 2019
  • Сертификат № 3634 Check Point Security Gateway версии RXX — доступно к закупке до 3 октября 2019
  • Сертификат № 3667 Microsoft SharePoint Server 2016 — доступно к закупке до 28 ноября 2019
  • Сертификат № 2900 VMware vSphere5 — доступно к закупке до 13 июня 2019

Эксплуатация ранее приобретённых сертифицированных продуктов соответствует срокам оказания поддержки продуктов вендором:

Сертификат Наименование продукта Срок поддержки Ссылка на сайт вендора
3510 Microsoft Dynamics СRM Server 2015 14.01.2025 https://support.microsoft.com/ru-ru/lifecycle/search?alpha=Micros…
3560 SAP HANA Enterprise Edition 1 требует уточнения на сайте вендора
1929/1 Microsoft Windows Server 2008 Enterprise Edition (SP2) 14.01.2020 https://support.microsoft.com/ru-ru/lifecycle/search?alpha=Windows…
1928/1 Microsoft Windows Server 2008 Standard Edition (SP2) 14.01.2020 https://support.microsoft.com/ru-ru/lifecycle/search?alpha=Windows…
3555 Citrix XenDesktop 7.X 07.18 2022 https://www.citrix.ru/support/programs/extend…
3607 Imperva SecureSphere 10 в составе Web Application Firewall, Database Activity Monitoring, Database Firewall требует уточнения на сайте вендора
2950 Microsoft Windows Server Datacenter 2012 10.10.2023 https://support.microsoft.com/ru-ru/lifecycle/search?alpha=Window…
2949 Microsoft Windows Server Standard 2012 10.10.2023 https://support.microsoft.com/ru-ru/lifecycle/search?alpha=Win…
3667 Microsoft SharePoint Server 2016 14.07.2026 https://support.microsoft.com/ru-ru/lifecycle/search?alpha=Mic…
2900 VMware vSphere 5.5 19.09.2020 https://www.vmware.com/ru/support/vsphere.html

Приведенные выше продукты можно планировать к эксплуатации в соответствии с приведенными сроками поддержки при учете проведенной в установленный срок закупки.

 

Стоит обратить внимание, что на текущий момент более недоступны к закупке и эксплуатации ввиду истекшего срока поддержки следующие продукты:

  • Сертификат № 3518 — Microsoft SQL Server 2014 в редакциях Standard, BI, EE, Express, Web, Compact, Power BI Service — не доступен к закупке и эксплуатации на предприятии.
  • Сертификат № 2967 — Microsoft SQL Server 2012 SP3 — не доступен к закупке и эксплуатации на предприятии.
  • Сертификат № 3661 — Microsoft Dynamics CRM Server 2016 — не доступен к закупке и эксплуатации на предприятии.
  • Сертификат № 3718 — Microsoft Identity Manager 2016 — не доступен к закупке и эксплуатации на предприятии.
  • Сертификат № 3161 — Microsoft Office Professional Plus 2013 — не доступен к закупке и эксплуатации на предприятии.

Для ряда наиболее популярных сертификатов предусмотрена программа льготного перехода:

Устаревший сертификат Обновленный сертификат
Сертификат № 3518 — Microsoft SQL Server 2014 в редакциях Standard, BI, EE, Express, Web, Compact, Power BI Service Ожидается в ближайшее время:

·         Microsoft SQL Server 2016 SP2 — завершение инспекционного контроля, ожидаемые сроки получения сертификата — конец Q1;

·         Microsoft SQL Server 2017 — материалы испытаний проходят экспертизу Органа по сертификации, ожидаемые сроки получения сертификата — конец Q1

Сертификат № 2967 — Microsoft SQL Server 2012 SP3 Ожидается в ближайшее время:

·         Microsoft SQL Server 2016 SP2 — завершение инспекционного контроля, ожидаемые сроки получения сертификата — конец Q1;

·         Microsoft SQL Server 2017 — материалы испытаний проходят экспертизу Органа по сертификации, ожидаемые сроки получения сертификата — конец Q1

Сертификат № 3161 — Microsoft Office Professional Plus 2013 Microsoft Office 2016 Professional Plus

Условия перехода необходимо уточнять по адресу zakaz@certsys.ru

 

«Наш многолетний работы показывает, что жизненный цикл продукта длится обычно более 3 лет. Ранее мы часто были вынуждены продлевать сертификат на продукт, в котором заинтересованы наши заказчики, но по сути после продления целесообразность производства такого продукта в сертифицированном исполнении длилась не более года-полутора из-за морального устаревания решения или окончания поддержки вендора. Поэтому изменения в Положении по сертификации произошли по делу и очень вовремя» — говорит Сергей Борисович Груданов, генеральный директор компании — «увеличенный срок действия сертификата позволяет заказчику избежать лишних хлопот, связанных с продлением сертификатов на конкретные продукты, и сконцентрироваться на поддержании работоспособности и актуальности информационной системы в целом».

Продление сертификатов ФСТЭК в 2019 году