Закончилась сертификация операционных систем Microsoft
Появился первый результат двухлетнего сотрудничества корпорации Microsoft с российским НТЦ «Атлас» — сотрудники ФСБ РФ удостоверились, что Windows XP SP2 и Windows Server 2003 SP1 с интегрированной российской криптографией соответствуют «Требованиям к средствам криптографической защиты конфиденциальной информации» по уровню КС2. А сами операционные системы соответствуют «Требованиям по защите конфиденциальной информации от несанкционированного доступа в автоматизированных информационных системах, расположенных на территории Российской Федерации» по уровню АК2. Причем этим требованиям удовлетворяют не только отдельные серверы, но и однородная среда, построенная на этих платформах. Это означает, что их можно использовать для построения виртуальных частных сетей, полностью соответствующих закону «Об ЭЦП».
Правда, чтобы Windows XP соответствовала требованиям ФСБ, пришлось установить на нее программный пакет Secure Pack Rus, который интегрирует в базовую операционную систему российский алгоритм шифрования, разработанный компанией CryptoPro, и модифицирует настройки ОС по умолчанию, делая ее более защищенной. Причем сертифицирована не только начальная установка Windows XP, но и все исправления, которые периодически выпускает Microsoft, то есть установка обновлений не приводит к потере поддержки со стороны «Атласа».
Сертификация Windows XP SP2 является только первым шагом ФСБ на рынке услуг проверки надежности информационных систем. Тем не менее договор с Microsoft о предоставлении доступа к кодам продуктов корпорации открывает для «Атласа» новые перспективы на этом поприще. В свое время соответствующие ведомства сетовали, что в законе «Об ЭЦП» не предусмотрено финансовой поддержки для PKI-инфраструктуры. Видимо, теперь чиновники решили эту проблему. Во всяком случае, представители «Атласа» заявили о расширении работ в этом направлении. В частности, объявлено о дальнейшей сертификации некоторых серверных продуктов, таких как Exchange, Web-сервер IIS и каталог Active Directory, а также мобильной платформы Microsoft Mobile. Таким образом, НТЦ «Атлас» становится серьезным игроком на рынке услуг сертификации, фактически становясь альтернативой другой государственной службе — ФСТЭК.
Следует отметить, что в пресс-релизе, который был распространен Microsoft и НТЦ «Атлас» на конференции «Платформа 2006», слово «сертификация» не употребляется. В то же время в выступлении представителей обеих организаций оно проскакивало. Дело в том, что Microsoft, похоже, получила, именно «положительное заключение» или «одобрение ФСБ РФ», как указано в пресс-релизе. Тем не менее даже такой негласный «сертификат» на отечественном рынке безопасности дорого стоит.