Компания «СИС груп» представляет вашему вниманию информацию о продлении сертификатов соответствия ФСТЭК России в 2019 году.

Ежегодно в начале февраля компания «СИС груп» публикует список сертификатов, истекающих в ближайшие 365 дней, чтобы клиенты и партнёры могли учесть эти данные при подготовке к аттестации информационных систем и при планировании работ в целом. Как известно, в прошлом году вышел Приказ ФСТЭК России №55, в рамках которого были зафиксированы изменения в Положении о сертификации средств защиты информации, вступившие в силу 1 августа 2018 года. Помимо изменений в порядке подачи заявки и проведении работ по сертификации программных продуктов, значительно были пересмотрены подходы к вопросам доставки сертифицированных обновлений пользователям и продления сертификатов. В соответствии с новым Положением сертификаты соответствия выдаются на более длительный срок — на 5 лет. При этом продление сертификата более не предусмотрено, а допустимо только при полном повторении процедуры сертификации.

В соответствии с новым Положением по сертификации на передний план выходит еще один важный критерий безопасности — выпуск сертифицированных обновлений, которым теперь уделяется большое внимание. Будучи мультивендорным заявителем по сертификации на соответствие требованиям безопасности ФСТЭК России, компания «СИС груп» всегда уделяла большое внимание работе с обновлениями и традиционно реализовывала это на базе своего защищенного портала обновлений. В рамках действия нового Положения, средство защиты информации (СЗИ) может применяться по окончании срока действия сертификата соответствия при условии соблюдения требований по безопасности информации и осуществления заявителем его технической поддержки. При этом срок действия сертификата может быть приостановлен в случае прекращения оказания технической поддержки сертифицированного СЗИ. Другими словами, конечный заказчик имеет возможность приобрести сертифицированный продукт только в период действия сертификата, а эксплуатировать — до истечения срока действия поддержки продукта вендором.

В связи с этим сообщаем, что в 2019 году будут сняты с производства следующие сертифицированные продукты:

  • Сертификат № 3510 — Microsoft Dynamics СRM Server 2015 — доступно к закупке до 17 февраля 2019
  • Сертификат № 3560 SAP HANA Enterprise Edition — доступно к закупке до 05 мая 2019
  • Сертификат № 1929/1 Microsoft Windows Server 2008 Enterprise Edition (SP2) — доступно к закупке до 14 мая 2019
  • Сертификат № 1928/1 Microsoft Windows Server 2008 Standard Edition (SP2) — доступно к закупке до 14 мая 2019
  • Сертификат № 3555 Citrix XenDesktopX — доступно к закупке до 25 мая 2019
  • Сертификат № 3607 Imperva SecureSphere 10 в составе Web Application Firewall, Database Activity Monitoring, Database Firewall — доступно к закупке до 16 августа 2019
  • Сертификат № 2950 Microsoft Windows Server Datacenter 2012 — доступно к закупке до 6 сентября 2019
  • Сертификат № 2949 Microsoft Windows Server Standard 2012 — доступно к закупке до 6 сентября 2019
  • Сертификат № 3634 Check Point Security Gateway версии RXX — доступно к закупке до 3 октября 2019
  • Сертификат № 3667 Microsoft SharePoint Server 2016 — доступно к закупке до 28 ноября 2019
  • Сертификат № 2900 VMware vSphere5 — доступно к закупке до 13 июня 2019
Эксплуатация ранее приобретённых сертифицированных продуктов соответствует срокам оказания поддержки продуктов вендором:
Сертификат Наименование продукта Срок поддержки Ссылка на сайт вендора
3510 Microsoft Dynamics СRM Server 2015 14.01.2025 https://support.microsoft.com/ru-ru/lifecycle/search?alpha=Microsoft%20Dynamics%20CRM%202015
3560 SAP HANA Enterprise Edition 1 Уточняйте на сайте вендора
1929/1 Microsoft Windows Server 2008 Enterprise Edition (SP2) 14.01.2020 https://support.microsoft.com/ru-ru/lifecycle/search?alpha=Windows%20Server%202008%20Service%20Pack%202
1928/1 Microsoft Windows Server 2008 Standard Edition (SP2) 14.01.2020 https://support.microsoft.com/ru-ru/lifecycle/search?alpha=Windows%20Server%202008%20Service%20Pack%202
3555 Citrix XenDesktop 7.X 07.18 2022 https://www.citrix.ru/support/programs/extended.html
3607 Imperva SecureSphere 10 в составе Web Application Firewall, Database Activity Monitoring, Database Firewall Уточняйте на сайте вендора
2950 Microsoft Windows Server Datacenter 2012 10.10.2023 https://support.microsoft.com/ru-ru/lifecycle/search?alpha=Windows%20Server%20Datacenter%202012
2949 Microsoft Windows Server Standard 2012 10.10.2023 https://support.microsoft.com/ru-ru/lifecycle/search?alpha=Windows%20Server%20Standard%202012
3667 Microsoft SharePoint Server 2016 14.07.2026 https://support.microsoft.com/ru-ru/lifecycle/search?alpha=Microsoft%20SharePoint%20Server%202016
2900 VMware vSphere 5.5 19.09.2020 https://www.vmware.com/ru/support/vsphere.html

Приведенные выше продукты можно планировать к эксплуатации в соответствии с приведенными сроками поддержки при учете проведенной в установленный срок закупки.

Стоит обратить внимание, что на текущий момент более недоступны к закупке и эксплуатации ввиду истекшего срока поддержки следующие продукты:

  • Сертификат № 3518 — Microsoft SQL Server 2014 в редакциях Standard, BI, EE, Express, Web, Compact, Power BI Service — не доступен к закупке и эксплуатации на предприятии.
  • Сертификат № 2967 — Microsoft SQL Server 2012 SP3 — не доступен к закупке и эксплуатации на предприятии.
  • Сертификат № 3661 — Microsoft Dynamics CRM Server 2016 — не доступен к закупке и эксплуатации на предприятии.
  • Сертификат № 3718 — Microsoft Identity Manager 2016 — не доступен к закупке и эксплуатации на предприятии.
  • Сертификат № 3161 — Microsoft Office Professional Plus 2013 — не доступен к закупке и эксплуатации на предприятии.
Для ряда наиболее популярных сертификатов предусмотрена программа льготного перехода:
Устаревший сертификат Обновленный сертификат
Сертификат № 3518 — Microsoft SQL Server 2014 в редакциях Standard, BI, EE, Express, Web, Compact, Power BI Service Ожидается в ближайшее время: Microsoft SQL Server 2016 SP2 — завершение инспекционного контроля, ожидаемые сроки получения сертификата — конец Q1. Microsoft SQL Server 2017 — материалы испытаний проходят экспертизу Органа по сертификации, ожидаемые сроки получения сертификата — конец Q1.
Сертификат № 2967 — Microsoft SQL Server 2012 SP3 Ожидается в ближайшее время: Microsoft SQL Server 2016 SP2 — завершение инспекционного контроля, ожидаемые сроки получения сертификата — конец Q1. Microsoft SQL Server 2017 — материалы испытаний проходят экспертизу Органа по сертификации, ожидаемые сроки получения сертификата — конец Q1.
Сертификат № 3161 — Microsoft Office Professional Plus 2013 Microsoft Office 2016 Professional Plus
Условия перехода необходимо уточнять по адресу zakaz@certsys.ru
Наш многолетний работы показывает, что жизненный цикл продукта длится обычно более 3 лет. Ранее мы часто были вынуждены продлевать сертификат на продукт, в котором заинтересованы наши заказчики, но по сути после продления целесообразность производства такого продукта в сертифицированном исполнении длилась не более года-полутора из-за морального устаревания решения или окончания поддержки вендора. Поэтому изменения в Положении по сертификации произошли по делу и очень вовремя
Увеличенный срок действия сертификата позволяет заказчику избежать лишних хлопот, связанных с продлением сертификатов на конкретные продукты, и сконцентрироваться на поддержании работоспособности и актуальности информационной системы в целом.
Сергей Груданов
Генеральный директор «СИС груп»