ЗАКАЗАТЬ ЗВОНОК +7 (3955) 586-066 trust@catrust.ru

«Диасофт» запустил процесс сертификации своих продуктов во ФСТЭК России для выполнения требований ЦБ РФ 2020 года

По итогам процедуры сертификации «Диасофт» сможет предложить банкам полный перечень продуктов, на которые распространяются новые требования законодательства. Так, компания обеспечит выполнение банками требований ЦБ РФ по сертификации программного обеспечения, вступающих в силу с 2020 и 2021 года.



Рынок активно готовится к изменениям, связанным с требованиями Банка России 382-П (см. пункт 1.2. на сайте ЦБ РФ), 683-П и ГОСТ Р 57580.1-2017. Согласно указаниям регулятора, с 1 января 2020 года банки должны использовать прикладное программное обеспечение, сертифицированное во ФСТЭК России, или провести анализ уязвимостей по требованиям к оценочному уровню доверия не ниже, чем ОУД 4. При этом требуется сформулировать задание по безопасности на базе утвержденного профиля защиты, разработанного ЦБ РФ.



«Диасофт», как эксперт в области финансового законодательства, занимает активную позицию в процессе подготовки клиентов к новым требованиям. Компания уже заключила договор с лабораторией ФСТЭК России и реализовала ряд этапов процесса сертификации средств защиты информации для своих цифровых платформ.



Алексей Полетаев, директор по информационной безопасности компании «Диасофт»: «Хотим обратить внимание банковского сообщества, что для успешного прохождения процедуры сертификации по требованию ФСТЭК России в соответствии с Положением о системе сертификации средств защиты информации, утвержденным Приказом ФСТЭК России от 03.04.2018 N 55, необходимо сначала разработать средство защиты информации со встроенными механизмами защиты. Только после этого в объект испытаний можно включать прикладное программное обеспечение и проводить его проверку на отсутствие уязвимостей в коде. Требуется пройти много сложных этапов сертификации, но, по истечении 10 месяцев, наши продукты будут полностью готовы к внедрению в  банках».



Отметим, что сертифицированные средства защиты информации для цифровых платформ «Диасофт» и прикладное программное обеспечение будут поставляться и поддерживаться отдельно, в виде сертифицированной линейки.


Источник: Компания «Диасофт»