Испытательная лаборатория первой категории, аккредитованная ФСБ России
Профессиональная оценка угроз и рисков для организаций, использующих информационные системы при работе с чувствительной информацией
Комплекс криптографических, инженерно-криптографических и специальных исследований
Проверка соответствия реализации и анализ стойкости криптографических алгоритмов и протоколов.
В ходе ИК-исследований определяются опасные события, возникновение которых возможно при эксплуатации СКЗИ в случае неисправностей, аппаратных сбоев, непреднамеренных действий пользователя как для аппаратных средств СКЗИ, так и для его ПО. Далее проводятся проверки реализации в изделии необходимых защитных аппаратных, программных и аппаратно-программных механизмов, нейтрализующих возможные опасные события.
Исследования прикладного ПО (функционирующего под управлением ОС), а также ПО российской разработки, не предполагающего наличие ОС, проводятся для изделий, взаимодействующих и не взаимодействующих с шифровальными средствами.
Для встроенного ПО иностранного производства, типичным представителем которого является ПО BIOS и различные его компоненты и вариации, проводятся исследования в соответствии с действующими требованиями и методиками ФСБ России. При выявлении во встроенном ПО потенциально опасных возможностей, разрабатываются организационно-технические меры, нейтрализующие выявленные потенциально опасные возможности.
Специальные исследования (СИ) оборудования СКЗИ с целью выявления возможных технических каналов утечки информации. По результатам исследования лаборатория формирует требования по размещению оборудования для исключения угроз утечки информации, дает рекомендации по доработке системы защиты информации оборудования, включая подбор средств защиты информации.
В современных реалиях область применения СКЗИ и СЗИ постоянно расширяется. При использовании в своих разработках сертифицированных СКЗИ и СЗИ в ряде случаев может быть необходимо проведение работ по оценке влияния (ОВ) или контролю встраивания. Работы по ОВ могут быть как обязательными для некоторых СКЗИ (как например, для СКЗИ Программный модуль Банка России из состава платформы цифрового рубля), так и зависящими от сферы применения разрабатываемой информационной системы и обрабатываемой в ней информации. Так, например, в случае применения сертифицированного СКЗИ для реализации обработки персональных данных, в большинстве случаев может потребоваться проведение оценки влияния. Типовыми примерами разработки ПО, требующей проведения ОВ, могут служить:
Статус испытательной лаборатории первой категории позволяет ООО «СПб РЦЗИ» проводить полный комплекс исследований шифровальных средств, информационных и телекоммуникационных систем, защищенных с использованием шифровальных средств. Результаты исследований представляются в ФСБ России для экспертизы и использования при подготовке заключений (сертификатов соответствия) о соответствии исследованных средств (систем) предъявляемым требованиям и возможности их допуска к эксплуатации.
Исследование функциональных свойств могут быть проведены для следующих видов продукции:
Подключение сотрудников ООО «СПб РЦЗИ» на ранних этапах разработки СЗИ позволит провести процесс разработки СЗИ с учетом всех предъявляемых к ним требований по информационной безопасности, поможет определить потенциально опасные места в СЗИ и реализовать их наиболее безопасным способом, что в последующем, значительно облегчит процесс сертификации СЗИ.
ООО «СПб РЦЗИ» в своей структуре имеет режимно-секретный орган (РСО), что согласно лицензиям, выданным УФСБ по г. Санкт-Петербургу и Ленинградской области, позволяет предприятию проводить работы с использованием сведений, составляющих государственную тайну, а также осуществлять мероприятия и оказывать услуги сторонним организациям по защите государственной тайны.
Лицензия УФСБ РФ по СПб и ЛО на осуществление мероприятий и (или) оказание услуг по защите государственной тайны. Серия ГТ № 0113610. Регистрационный номер 12352.Проверка соответствия реализации и анализ стойкости криптографических алгоритмов и протоколов.
Учитывая актуальные задачи современного времени, можем предложить разработку следующих проектов:
Для хранения ключевой информации возможно использование внешнего носителя.
Перечисленные программные разработки предполагаются для реализации под системы на базе ОС AstraLinux (также может быть рассмотрена их реализация для других отечественных ОС).
Для компаний, продолжающих использование иностранного ПО на критически важной инфраструктуре, могут быть разработаны средства контроля компонентов данного ПО, с целью мониторинга режима работы и отсутствия недокументированного (нештатного) взаимодействия с зарубежными информационными узлами, например, для отправки статистики, отдельных обрабатываемых данных, получения команд управления и прочего.
Готовы выслушать предложения потенциальных Заказчиков, учесть приоритетность задач.
По результатам работы подготавливается заключение по соответствующей форме: «Об отсутствии или наличии шифровальных (криптографических) средств в составе продукции».
ООО «СПб РЦЗИ» с 2003 года выполняет работы в области информационной безопасности в интересах Минобороны, ФСБ, ФСО и МИД России, в том числе в качестве испытательной лаборатории первой категории, аккредитованной ФСБ России.
ООО «СПб РЦЗИ» в своей структуре имеет режимно-секретный орган (РСО), что согласно лицензиям, выданным УФСБ по г. Санкт-Петербургу и Ленинградской области, позволяет предприятию проводить работы с использованием сведений, составляющих государственную тайну, а также осуществлять мероприятия и оказывать услуги сторонним организациям по защите государственной тайны.
За более чем 20-летний период своей деятельности мы накопили бесценный опыт работы и неоднократно подтверждали свои компетенции.
Мы воспитали целое поколение собственных высококлассных специалистов разных направлений в области сертификации и тематических исследований, и продолжаем растить собственные новые кадровые резервы.
Опыт и владение современными методами анализа позволяет нам быть уверенными в собственных силах при выполнении очередной новой задачи заказчика!
office@spbrczi.ru
+7 (812) 328-67-39
199034, г. Санкт-Петербург, 2-я линия В.О., дом 5, литера А