«Мой офис» создал решение для чиновников и крупного бизнеса на PostgreSQL

Создатели «Моего офиса» стали партнерами с разработчиками
российской СУБД Postgres Pro и совместными усилиями выпустили защищенное
офисное решение, запланировав его сертификацию во ФСТЭК и ФСБ.

Защищенное облако впартнерстве с Postgres

Разработчик отечественного офисного пакета «Мой офис»,компания «Новые облачные технологии» (НОТ), намеревается выпустить защищенноеоблачное решение по предоставлению своих сервисов — в соответствии состандартами безопасности ФСТЭК и ФСБ России.

В организации позиционируют это решение как первое,созданное в технологическом партнерстве с российским разработчиком СУБД PostgresPro — компанией Postgres Professional. При этом в пресс-службе НОТ рассказалиCNews, что их существующие продукты также задействовали СУБД с аналогичнымназванием (PostgreSQL), но использовали при этом решения сообществаразработчиков открытого ПО либо производителей операционных систем, на которыхработает «Мой офис».

«В случае партнерства с Postgres Professional, мы можемиспользовать их доработанные продукты с усилением фокуса на безопасность,производительность и совместимость с отечественными ОС, — говорит представительНОТ Лилиана Пертенава. — Ближайшаяаналогия: базовыми ОС для облачной платформы “Мой офис” являются Scientific Linux и CentOS, в то же время для “Защищенногооблака” это Astra Linux и Alt Linux».

Некоторые подробности

На разработку «Защищенного облака» ушел примерно год. «СпециалистыPostgres Professional принимали участие в адаптации использования своих решенийдля работы с нашими продуктами», — добавляет Пертенава.

«Мой офис» объединился с Postgres Professional для выпуска одобренного силовиками решения для чиновников и крупного бизнеса

«Защищенное облако» в настоящее время проходит сертификациюво ФСТЭК, после завершения которой станет доступно в партнерской сети «Моего офиса».Ориентировочно это произойдет в первой половине лета 2018 г., но уже сейчас решениемогут тестировать заказчики. Что касается ФСБ, то пока компания толькоготовится к сертификации, проводя работу с экспертными организациями.

«Стоимость сертифицированных версий “Моего офиса” будетанонсирована после получения всех сертификатов», — говорят в НОТ.

Какие сертификатыпланируются получить

У ФСТЭК «Новые облачные технологии» хотят получитьсертификаты, касающиеся защиты персональных данных и конфиденциальнойинформации, не составляющей государственную тайну. «В качестве планов поразвитию, мы рассматриваем более высокие классы требований», — добавляют вкомпании.

Пока в «Защищенном облаке» по линии ФСТЭК реализованы и проходятподтверждение соответствия механизмы управления идентификаторами и средствамиаутентификации, защиты обратной связи, идентификация и аутентификация внешнихпользователей, управления учетными записями и правилами разграничения доступа,разделения полномочий, ограничения попыток входа и параллельных сеансов,блокирования сеанса, контроля парольной политики, резервирования данных и др.

По линии ФСБ в планах НОТ удовлетворить ведомственныетребования защиты от несанкционированного доступа для автоматизированныхсистем, обрабатывающих информацию, также не составляющую гостайну. «С учетомособенностей требований по прохождению сертификаций по данному направлениюсказать более точно в настоящее время мы не можем», — сообщила Пертенава.

На кого ориентированозащищенное облако

Среди потенциальных пользователей защищенного решения в НОТв первую очередь видят те организации и компании, которым важно выполнениянациональных требований по информационной безопасности (аттестация своих информационныхсистем), а также заказчиков с усиленным фокусом на обеспечения функцийбезопасности в используемых продуктах (прежде всего крупный бизнес).

Важным отличием импортонезависимых сертифицированныхкомплексных решений от конкурентов в НОТ считают наличие не только полногоспектра необходимых сертификатов информбезопасности, но и комплекта техническойи эксплуатационной документации на русском языке и специализированнойтехнологической поддержки, что обеспечивает соответствие всем требованиямрегуляторов. «Это позволяет федеральным органам исполнительной власти и госкорпорацияматтестовать целевые системы с минимальным количеством допущений», — указывают вкомпании.

Функциональностьрешения

«Защищенное облако» с точки зрения функциональностипредоставляет пользователям все те же возможности, что и существующее «Частноеоблако»: редакторы текста, таблиц, презентаций и приложения для управления почтой,календарем и контактами, а также опцию совместной работы с документами.

«Единственный момент, обновления для защищенных продуктовпроходят по отдельному графику, связанному с временными затратами напрохождение сертификации каждой новой версии», — поясняет Пертенава. По еесловам, это свойство всех сертифицрованных продуктов у любого производителя.

«После выпуска версии нужно время на проведение проверокорганом по сертификации на отсутствие недекларированных возможностей и реализациифункций безопасности, — добавляет она. — Постепенно срок проверкисертифицированных версий синхронизируется с производственной дорожной картойвсех разработок компании».