ФСТЭК потребует у разработчиков передать исходные коды антивирусов

15.04.2019      21834

Федеральная служба по техническому и экспортному контролю (ФСТЭК) обновила условия сертификации для производителей программных продуктов в сфере кибербезопасности. От разработчиков потребуется исходный код ПО и участие в лабораторных исследованиях.

Ужесточение контроля

Новые требования вступают в силу с 1 июня 2019 года и распространяются на антивирусы, антиспам решения, межсетевые экраны, системы предотвращения утечек и защищенные ОС.

Необходимое условие для получения сертификата – оценка уязвимостей продуктов и изучение их недекларированных возможностей. Для этого разработчикам антивирусов придется принять участие в исследовании, которое проводится только в лабораториях ФСТЭК. Ведомству понадобится исходный код программы и описание всех имеющихся функций и механизмов. Если не сделать это до 1 января 2020 года, сертификат компании-разработчика временно аннулируют.

Дополнительные трудности

Представители рынка кибербезопасности опасаются, что обновленные условия сертификации приведут к дополнительным расходам и замедлят скорость разработки новых продуктов. Главный конструктор Astra Linux Юрий Соснин поясняет, что реализация новых требований потребует серьезного анализа, разработки и пострелизной поддержки программ. С другой стороны, эксперт рад, что ужесточение условий поможет отсеять недобросовестных игроков рынка.

Представитель другой компании-разработчика СЗИ напоминает, что процедура сертификации ФСТЭК не бесплатна и занимает много времени. Пока проверка закончится, ПО может устареть. 

Иностранцам вход воспрещен

С проблемами могут столкнуться и иностранные вендоры – передача исходного кода систем защиты информации запрещена законодательством многих стран, да и сами компании не захотят делиться исходниками, уверены эксперты. «Это конфиденциальная информация, составляющая коммерческую тайну», – объясняет директор по технологиям компании «Инфосекьюрити» Никита Пинчук.

Специалист предполагает, что новые требования со временем выдавят зарубежные компании с рынка кибербезопасности для госсектора. Ситуация сыграет на руку отечественным разработчикам, потому что снизит конкуренцию с иностранными программами.

Аналогичной позиции придерживается и эксперт по кибербезопасности Алексей Лукацкий. Почти половина российского рынка СЗИ приходится на поставки программ для госсектора, до недавних пор две трети приобретаемых решений были иностранными. Последние изменения законодательства снизили долю заграничных приложений до 20%, а новые требования ударят по заграничным продуктам еще сильнее.


Автор:
Аналитик


Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. 3vs 15.04.19 12:33 Сейчас в теме
Добро пожаловать в чебурнет!
Осталось только поставить всем россиянам начертание зверя на правую руку и чело...
2. user856012 13 15.04.19 13:19 Сейчас в теме
(1)
Осталось только поставить всем россиянам начертание зверя на правую руку и чело...
Всем не нужно - у некоторых на лбу уже начертано: "Идиёт!"

Во-первых, требования ФСТЭК касаются только покупок софта для госнужд - при чем тут "все россияне"?

В-вторых, в США еще в позапрошлом году запретили использовать Касперского в правительственных организациях - это что? Пиндонет или как-то по-другому назовете?
Sedaiko; Crazy_Max; izidakg; ErmakE; sanok; TODD22; acanta; A_Max; +8 Ответить
3. 3vs 15.04.19 13:32 Сейчас в теме
(2)А это только начало, пока для гос. нужд, дальше больше!
Система должна развиваться и она будет развиваться.
Яровые законы никто не отменял, к 2024 году поставили задачу все товары снабдит штрих-кодами.
Дальше начнут сокращать хождение наличности.
4. user856012 13 15.04.19 13:42 Сейчас в теме
(3) Если вы так хорошо умеете предсказывать будущее, то почему киснете тут, на Инфостарте? Почему бы вам не переквалифицироваться в экстрасенса и не заработать кучу денег? Или, на худой конец, могли бы ни бирже поиграть?

Но нет, почему-то все подобные "иксперты" предпочитают заниматься газификацией луж.
5. 3vs 15.04.19 13:57 Сейчас в теме
(4)А что, тренд, к чему всё идёт не виден, закручивание гаек не заметно?
6. user856012 13 15.04.19 14:04 Сейчас в теме
(5) Если вам это заметно - почему вы все еще здесь, а не там? Почему сисадмините в Иваново, а не таксуете в Сан-Франциско, например?
7. TODD22 18 15.04.19 14:07 Сейчас в теме
(5)
А что, тренд, к чему всё идёт не виден, закручивание гаек не заметно?

И к чему идёт ?
20. A_Max 19 15.04.19 14:30 Сейчас в теме
(5) Незаметно. Вот реально не вижу, что и где закрутили. То что ВСЯ среда интернет стала официально признана СМИ, чем по своей сути и является? Так это было понятно ещё с самого начала, было вопросом времени.
21. user856012 13 15.04.19 14:49 Сейчас в теме
(20)
Вот реально не вижу, что и где закрутили.
А многие - видят. Кто - инопланетян, кто - чертей, кто - несомненные признаки конца света.

А тут - все лишь "закручивание гаек"... ну, с небольшими осложнениями в виде "сатанистов на западе". Это - пустяки, наверняка лечится.
23. A_Max 19 15.04.19 15:08 Сейчас в теме
(21) Я про многих не спрашиваю. Я конкретно у вас спросил, в чём проявляется закручивание гаек.
И в догонку почему нормы поведения людей в этих ваших сферических интернетах должно отличаться от реального мира?
24. TODD22 18 15.04.19 15:10 Сейчас в теме
(23)Про закручивание не он писал.
26. A_Max 19 15.04.19 15:17 Сейчас в теме
(24)(25) Да, извиняюсь. Уже в тредах запутался.
Вот было фидо в котором каждый знал каждого практически. Потом дорогой интернет с локальными форумами, которые опять-таки модерировались и личности были зачастую известны. Потом интерент подешевел и все вывалились в глобал и, внезапно, некоторые почуяли безнаказанность и вседозволенность. Ну дык просто наконец приводится к тому, что нужно отвечать за свои действия. Уж не знаю какую свободу кому прищемили, если только срать посреди улицы (т.е. в публичном пространстве).
29. Ziggurat 50 15.04.19 16:38 Сейчас в теме
(26)
Вот было фидо

А Вы, позвольте поинтересоваться, застали?
30. A_Max 19 15.04.19 17:59 Сейчас в теме
(29) Немного совсем, уже на излёте. Причём большую часть времени пользовался доступом по IP. В модемном виде мало, т.к. самоорганизовывали локалку квартального масштаба и подключили себе выделенный интернет на бешенной скорости в 2 мегабита (для 2000 года невероятная скорость для не Москвы).
25. user856012 13 15.04.19 15:12 Сейчас в теме
(23)
Я конкретно у вас спросил, в чём проявляется закручивание гаек.
К сожалению, вы ошиблись адресом: это не я заметил "закручивание гаек", я только предположил, что дело может быть не в практике властей, а в диагнозе нашего оппонента.
9. TODD22 18 15.04.19 14:10 Сейчас в теме
(3)
Дальше начнут сокращать хождение наличности.

Так уже лет 20 как сокращают оборот наличных денег и не только в РФ, с развитием технологий печатать бумагу становится крайне не выгодно, такого подхода придерживаются в том числе и в других странах.
11. 3vs 15.04.19 14:14 Сейчас в теме
(9)Вот вот, к этому идёт по всему шарику.
Скоро и банковские карты не нужны будут.
Проще скоро будет вообще чип вшить под кожу, тут тебе и
паспорт и кошелёк...
13. TODD22 18 15.04.19 14:17 Сейчас в теме
(11)Ну и?
Из староверов что ли? ИНН, паспорт, СНИЛС не получал?
17. 3vs 15.04.19 14:25 Сейчас в теме
(13)Всё в комплекте.
Но вот такого, как в последний срок товарища Путина не было!
Не, если Вам лично всё это нравится, можете хлопать в ладоши, конечно.
22. A_Max 19 15.04.19 14:51 Сейчас в теме
(17) Т.е. это товарищь Путин ПО ВСЕМУ МИРУ протолкнул идею ограничения хождения наличности? Да он действительно крут!
16. user856012 13 15.04.19 14:22 Сейчас в теме
(11)
к этому идёт по всему шарику
Тогда почему претензии только к своей стране? У меня гости из Израиля были поражены количеством расчетов наличными - они там у себя месяцами купюры в руки не берут.
Проще скоро будет вообще чип вшить под кожу
А идентификацию без чипа не хотите? Например, по сетчатке глаза? Или экспресс-тест по ДНК? Приложил хоть палец, хоть... пятку - готово, покупка оплачена!

И внедрят это на Западе гораздо раньше, чем у нас, уж будьте уверены.
18. TODD22 18 15.04.19 14:28 Сейчас в теме
(16)
Например, по сетчатке глаза? Или экспресс-тест по ДНК?

Не подходит. В случае компроментации глаз так просто поменять не получится. Так что только чип.
19. 3vs 15.04.19 14:28 Сейчас в теме
(16)На западе пусть делают что хотят, там давно уже сатанисты заправляют.
Ziggurat; +1 Ответить
28. Ziggurat 50 15.04.19 16:16 Сейчас в теме
(2)
Пиндонет или как-то по-другому назовете?

Так-то интернет штука американская. И Касперский себя дискредитировал, видимо.
8. 3vs 15.04.19 14:10 Сейчас в теме
А где родился, там и пригодился.
Это моя страна и я лично не хочу, чтобы её превращали в электронный концлагерь!
ZhokhovM; +1 Ответить
10. TODD22 18 15.04.19 14:13 Сейчас в теме
(8)
Это моя страна и я лично не хочу, чтобы её превращали в электронный концлагерь!

Правильно надо запретить интернет и все эти вражеские капиталистические современные технологии и печатать деньги на бересте.
12. 3vs 15.04.19 14:16 Сейчас в теме
(10)За это как раз те, кто у власти выступают!
14. TODD22 18 15.04.19 14:18 Сейчас в теме
(12)
За это как раз те, кто у власти выступают!

Логично, а должно быть как то иначе?
15. aparinp 52 15.04.19 14:20 Сейчас в теме
Обфускацию никто не отменял
27. MikhailDr 15.04.19 15:49 Сейчас в теме
(15) Это не признают за передачу исходного кода
31. vipetrov2 16.04.19 05:30 Сейчас в теме
Это решение ФСТЭК неоднозначное. Они физически не могут проверить весь исходный код продукта. И защищенности это не добавит. Каждый разработчик знает дыры в своем продукте, и на его усмотрение остается исправлять их или нет. А ФСТЭК эти дыры тупо не найдет, потому что они хотят искать только недокументированные возможности.
Но вот открытое ПО обладает большей защищенностью, потому что его проверяет не одна ФСТЭК, а в сотни раз больше людей и с гораздо большими знаниями. Если эти правила ФСТЭК приведут к большему распространению свободного ПО, то это будет большой плюс.
Crazy_Max; izidakg; pm74; +3 Ответить
Оставьте свое сообщение

См. также

В программу подготовки спортивных программистов вошли бег и скорость печати

Новость ИТ-Новость

Пятничное: в России вступил в силу стандарт подготовки по дисциплине «спортивное программирование». В стандарт вошли требования к физическим показателям спортсменов и скорости набора текста.

16.02.2024    642    VKuser24342747    2       

1

Росстандарт утвердил протокол LoRaWAN для интернета вещей

Новость ИТ-Новость

Федеральное агентство по техническому регулированию и метрологии (Росстандарт) утвердило национальный стандарт протокола LoRaWAN RU, таким образом он получил официальный статус. Технология используется для беспроводной передачи данных между устройствами интернета вещей.

19.01.2024    425    VKuser24342747    0       

2

Новый закон откладывает на год вступление в силу изменений в порядок регистрации на сайтах

Новость Законодательство ИТ-Новость

12 декабря вступил в силу Федеральный закон, меняющий срок, к которому все владельцы сайтов должны внести изменения в порядок авторизации пользователей на сайте. Закон вводит переходный период до 1 января 2025 года.

20.12.2023    607    VKuser24342747    2       

1

Вышло крупное обновление для Android Studio

Новость Мобильные приложения ИТ-Новость

Новая версия Android Studio под номером 2023.1 получила имя Hedgehog. Появились возможности контролировать производительность приложений и управлять подключенными устройствами.

07.12.2023    719    VKuser24342747    2       

3

GitHub опубликовал результаты ежегодного исследования проектов с открытым исходным кодом

Новость GitHub ИТ-Новость

GitHub собрал данные об Open Source проектах в рамках ежегодного исследования Octoverse. Компания изучила географию репозиториев, используемые языки программирования и нейросети, а также активность сообщества.

15.11.2023    486    VKuser24342747    1       

2

Некоммерческие проекты смогут получить бесплатный доступ к GigaChat API

Новость ИТ-компания ИТ-Новость

Компания «Сбер» заявила, что будет бесплатно предоставлять доступ к API нейросети для генерации текста GigaChat для некоммерческих проектов. Однако для них будет ограничено число доступных токенов.

01.11.2023    602    VKuser24342747    2       

3

Состоялся релиз свободной среды разработки Geany 2.0

Новость ИТ-Новость Программист

Вышла новая версия Geany 2.0. Обновление затронуло внешний вид программы, расширило поддержку файлов и сторонних проектов, добавило новые способы работы с кодом.

25.10.2023    691    VKuser24342747    0       

1

Минцифры подготовило критерии по выбору оператора реестра провайдеров хостинга

Новость Минцифры ИТ-Новость Роскомнадзор

Минцифры подготовило проект постановления, которое утверждает требования к организации, претендующей на статус оператора реестра провайдеров хостинга.

25.10.2023    356    VKuser24342747    0       

1

Минцифры составило алгоритм действий для компаний, у которых не работает VPN

Новость Минцифры ИТ-Новость

Минцифры подготовило разъяснения для российских организаций, у которых возникли перебои в работе VPN-сервисов для клиентов и сотрудников из-за блокировки запрещенных ресурсов Роскомнадзором.

24.10.2023    611    VKuser24342747    0       

0

«Сбер» объявила о доступности SberLinux OS Server для российских компаний

Новость Импортозамещение ИТ-Новость

«СберТех», дочерняя компания «Сбера», объявила о предоставлении доступа к собственной серверной операционной системе SberLinux OS Server российским компаниям. ОС включена в реестр отечественного ПО.

20.10.2023    829    VKuser24342747    0       

2

Минцифры внесло изменения в проект правил идентификации клиентов веб-хостингов

Новость Минцифры ИТ-Новость Роскомнадзор

Минцифры подготовило изменения в пакет документов, которые устанавливают новые требования для провайдеров хостинга. Ведомство расширило перечень допустимых методов идентификации клиентов.

18.10.2023    456    VKuser24342747    0       

1

Google выпустила финальную версию Android 14

Новость Android Google ИТ-Новость

Google выпустила новую версию мобильной ОС Android 14. Изменения затронули настройки внешнего вида и безопасности. Были расширены возможности камеры и инструментов для хранения данных.

12.10.2023    672    VKuser24342747    0       

1

Яндекс объявил об открытии исходного кода DataLens

Новость Аналитика ИТ-Новость Яндекс

BI-система Yandex DataLens теперь развивается в опенсорс. Код продукта выложен для всех на GitHub. Любой желающий сможет развернуть DataLens на своем железе и доработать его под свои сценарии применения.

03.10.2023    1370    ЕленаЧерепнева    1       

6

Роскомнадзор создаст реестр хостинг-провайдеров

Новость Минцифры ИТ-Новость Роскомнадзор

Минцифры подготовило несколько проектов постановлений, которые утверждают правила ведения реестра поставщиков хостинг-услуг, а также новые требования к провайдерам.

02.10.2023    561    VKuser24342747    0       

1

«СберТех» представил репозиторий GitVerse с ИИ-помощником для написания кода

Новость Импортозамещение ИТ-Новость Программист

«СберТех» начал прием заявок на тестирование веб-сервиса для публикации ИТ-проектов GitVerse. Платформа подходит для разработки программ с открытым и закрытым кодом.

26.09.2023    765    VKuser24342747    2       

1

ИП и юрлица смогут использовать смартфон для создания и замены электронной подписи

Новость ИТ-Новость ФНС Цифровая подпись

ФНС внесла изменения в правила оформления электронной подписи руководителя организации и ИП. Станет возможным продлевать ее и записывать при помощи мобильного устройства.

18.09.2023    415    VKuser24342747    1       

1

Журнал IEEE Spectrum опубликовал рейтинг популярности языков программирования

Новость ИТ-Новость Языки программирования

Журнал Института инженеров электротехники и электроники IEEE Spectrum подготовил рейтинг самых популярных языков программирования в 2023 году. Статистика разделена на три категории.

01.09.2023    1262    VKuser24342747    4       

2

В бета-версии Microsoft 365 появилась поддержка языка Python для Excel

Новость ИТ-Новость Языки программирования

С помощью библиотек и средств визуализации Python можно будет манипулировать данными Excel, а затем использовать полученные результаты в формулах, диаграммах и сводных таблицах.

28.08.2023    643    VKuser24342747    0       

2

Специалисты Калифорнийского университета установили, что боты справляются с CAPTCHA лучше, чем люди

Новость ИТ-Новость

Международная группа исследователей изучила эффективность тестов CAPTCHA. Ученые пришли к выводу, что технология больше мешает людям, потому что боты научились с ней справляться.

24.08.2023    1141    VKuser24342747    23       

2

Google Chrome начнет поддерживать квантово-устойчивые алгоритмы шифрования

Новость Google Безопасность ИТ-Новость

В версии Google Chrome 116 появится поддержка алгоритмов шифрования, устойчивых к попыткам дешифрации при помощи квантовых вычислений. Технология объединяет преимущества классической и инновационной криптографии.

24.08.2023    466    VKuser24342747    0       

1

В реестр российского ПО включен первый комплекс обработки больших данных

Новость Импортозамещение Минцифры ИТ-Новость Реестр ПО

Минцифры внесло в реестр отечественного ПО программно-аппаратный комплекс «Скала-Р», предназначенный для обработки больших данных. Это первый комплекс с таким функционалом, включенный в перечень.

22.08.2023    452    VKuser24342747    0       

1

Microsoft внедрила новые функции в GitHub Copilot и анонсировала Windows Copilot

Новость GitHub Искусственный интеллект

ИИ-помощник для разработчиков GitHub Copilot теперь не только в реальном времени анализирует код, предлагает варианты для его улучшения и помогает найти решение проблем в разработке, но и  показывает ссылки на репозитории, из которых взят код. 

17.08.2023    1138    VKuser24342747    0       

1

В JetBrains разработали ИИ-помощника для аналитиков данных

Новость Аналитика Искусственный интеллект

JetBrains представила нейросеть Ask AI для онлайн-блокнота Datalore. Виртуальный ассистент способен генерировать код на нескольких языках, предлагать доработки и упрощать процесс аналитики данных. 

16.08.2023    650    VKuser24342747    0       

1

Исследование: ChatGPT дает неправильный ответ на половину вопросов о программировании

Новость Искусственный интеллект ИТ-Новость

Чат-бот OpenAI ошибается в 52% случаев, когда отвечает на вопросы по программированию. Однако делает это так убедительно, что пользователи не замечают ошибки. 

14.08.2023    987    VKuser24342747    5       

3

Минцифры проведет эксперимент по цифровизации «жизненного цикла» госслужащего

Новость Минцифры ИТ-Новость

Минцифры подготовило постановление о проведении эксперимента по внедрению ИТ в управление «жизненным циклом» госслужащего. Ведомство намерено автоматизировать все этапы работы сотрудников госструктур.

04.08.2023    547    VKuser24342747    0       

2