ИБ-компании могут отказаться от сертификации в РФ

24 августа

Подписанный президентом США закон №115-232 может стать причиной отказа различных ИБ-компаний от прохождения сертификации в Федеральной службе по техническому и экспортному контролю (ФСТЭК), считает эксперт по кибербезопасности Алексей Лукацкий.

Согласно новому закону, министерство обороны США оставляет за собой право не использовать программное обеспечение, промышленные решения и системы автоматизации управления технологическими процессами, если исходный код данного ПО анализировался иностранными организациями или госструктурами. В частности, под действие закона подпадают программы, чей исходный код инспектировался в течение 5 лет до и в любой момент после вступления документа в законную силу.

По словам специалиста, данная мера может повлечь за собой последствия для сотрудничества международных IT-компаний с российскими госорганами, в частности с ФСТЭК.

«Я не берусь предсказывать и тем более предполагать за руководство именитых и упомянутых ранее компаний, но что-то мне подсказывает, что они в лучшем случае приостановят все процессы сертификации, требующие передачи исходных кодов иностранным государственным структурам или организациям», — отметил Лукацкий.

В список поставщиков ПО, которые могут подпасть под действие нового закона входят множество крупных компаний, например:

  • Check Point
  • Cisco
  • Dell
  • Forcepoint
  • Fortinet
  • HP
  • IBM
  • McAfee
  • Microfocus (Arcsight)
  • Microsoft
  • Palo Alto
  • Rockwell
  • SAP
  • Trend Micro

В настоящее время ФСТЭК требует у компаний предоставлять исходный код ПО для поиска в нем незадокументированных возможностей.


Другие новости

17 сентября

Компания СКБ Контур проводит конкурс коротких видеороликов для предпринимателей. Общий призовой фонд составляет 1 миллион рублей. В этом году деньги получит каждый участник, а трех победителей ждут главные призы: 250 000, 125 000 и 75 000 ₽.

9 сентября

Работа над соответствующим проектом может продолжиться после принятия ряда поправок.

30 августа

Оплата по платежкам через кассу банка, расчеты по договорам ГПХ и выдача денег подотчетному лицу — нужно ли применять кассу в таких ситуациях, и если да, то с какого времени. Разбираемся с требованиями налоговой.

24 августа

Представители компании уверяют, что финансовая информация не пострадала.