Открыто производство по созданию проверенных дистрибутивов операционной системы
В настоящее время производственные мощности (три рабочих места) ФГУП способны проверять до 400 дисков в день при трехсменной работе |
Корпоративный рынок для Microsoft имеет огромное значение. По некоторым оценкам, на его долю приходится от 50% до 70% продаж ОС. Среди корпоративных клиентов немало и госучреждений, которым для работы с конфиденциальной информацией необходимо программное обеспечение, сертифицированное Гостехкомиссией. В начале текущего года Гостехкомиссия официально признала операционную систему Microsoft Windows XP Professional SP1a пригодной для обработки конфиденциальной информации.
Требования отечественной госполитики информационной безопасности заключаются в том, что сертифицированным должен быть каждый дистрибутив, с которого осуществляется установка ОС на рабочее место, где обрабатывается конфиденциальная информация. Это и потребовало создать производство, выпускающее сертифицированные копии Microsoft Windows XP.
В настоящее время выпуск осуществляется на базе ФГУП «Предприятие по поставкам продукции Управления делами Президента Российской Федерации». Производство сертифицировано Гостехкомиссией на «соответствие требованиям по обеспечению качества и неизменности сертифицированных параметров». Конечно, на предприятии не происходит штамповки дисков с дистрибутивами, его задачи состоят во входном контроле носителей сертифицированной продукции (целостность упаковки, наличие механических повреждений), контроле сертифицированных параметров (проверка контрольных сумм), упаковке и маркировке номерными голографическими наклейками и выходном контроле.
Таким образом, это та же операционная система, но дополнительно проверенная на идентичность сертифицированному дистрибутиву. Как известно, Microsoft регулярно выпускает дополнения и обновления для своих программных продуктов, в том числе и для операционных систем. Более того, многие продукты умеют это делать автоматически, обращаясь на сайт корпорации. Но по правилам Гостехкомиссии, самостоятельная установка пакетов обновлений переводит ОС в разряд несертифицированных.
Выход был найден следующим образом. Учет, организация поставок, послепродажное обслуживание, организация удаленного доступа к сертифицированным изменениям ОС Windows XP будут осуществляться управляющей компанией «Алтэкс-строй 2002», имеющей лицензии Гостехкомиссии и ФСБ на деятельность в области защиты информации. На защищенной части сайта этой компании будут расположены ссылки на актуальные пакеты обновлений и дополнений к Microsoft Windows XP. Доступ к этой части сайта может получить только администратор предприятия-заказчика, приобретшего сертифицированную ОС. Сертификация устанавливаемого обновления происходит автоматически с помощью ПО, разработанного в «Алтэкс-строе». Но все-таки фактически загрузка будет происходить с сайта Microsoft, так как ее политика не признает создания зеркал сервера с файлами обновлений: иначе уже самой корпорации не уследить за целостностью и подлинностью программных продуктов.
В настоящее время производственные мощности (три рабочих места) ФГУП способны проверять до 400 дисков в день при трехсменной работе. С одной стороны, это немного, но есть технические возможности резко увеличить производительность, а с другой — корпоративные заказчики устанавливают ОС на все свои рабочие места с одного диска, оплатив необходимое количество лицензий. По числу лицензий они получают и «голографические специальные знаки соответствия» — идентификационные наклейки на ПК, удостоверяющие, что на данном компьютере действительно установлена сертифицированная версия Windows XP.
Процедура приобретения сертифицированной операционной системы новым заказчиком выглядит так. Он обращается в «Алтэкс-строй 2002» или к любому дилеру Microsoft. Тот в свою очередь приобретает у дистрибьютора необходимое число корпоративных лицензий и предоставляет в «Алтэкс-строй 2002» нотариально заверенную копию купленной у дистрибьютора корпоративной лицензии и носитель (компакт-диск). После проверки «Алтэкс-строй 2002» предлагает приобрести малый или полный комплект поставки. В малом комплекте содержится прошедший верификацию носитель, лицензия на необходимое количество сертифицированных копий Windows XP с указанием номеров голографических идентификационных знаков, сами голографические знаки, руководство по корректной настройке встроенных в ОС средств безопасности и абонемент на ежемесячное получение проверенных обновлений и дополнений для указанного количества рабочих мест. При этом подразумевается, что обновления поставляются на носителе и уже прошли верификацию в «Алтэкс-строе 2002». Малый комплект обойдется в 25 долл. за каждое рабочее место. Полный комплект стоит 45 долл. и дополнен инструментарием «Программа контроля сертифицированной версии ОС Windows XР Professional Service Pack 1а и ее обновлений», руководством по безопасной настройке ОС и USB-ключом eToken PRO/32Kb. Последний имеет цифровой сертификат, обеспечивающий доступ к защищенному разделу сайта «Алтэкс-строй 2002» для получения обновлений.