Всё о о Microsoft Exchange Server и электронной почте.

Microsoft получила сертификат ФСТЭК на Exchange Server 2007

image Сегодня в новостях обнаружил информацию о том, что Microsoft Exchange Server 2007 получил сертификат ФСТЭК. 

         Данный  сертификат свидетельствует о том, что  Exchange Server 2007 является программным средством общего назначения со встроенными средствами защиты от несанкционированного доступа к информации, не содержащей сведения, составляющие государственную тайну, и соответствует требованиям руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности. Этого достаточно для того, чтобы Microsoft Exchange Server 2007 мог использоваться для создания автоматизированных систем до класса защищенности 1Г включительно.

 

         «В настоящее время обеспечение безопасности информационных систем органов государственной власти Российской Федерации и коммерческих структур является одной из важнейших задач, – сказал Сергей Груданов, генеральный директор ООО «Сертифицированные информационные системы». – Новые сертифицированные продукты значительно расширяют возможности применения сертифицированных продуктов Microsoft для обеспечения работы государственных организаций и коммерческих компаний, обрабатывающих конфиденциальную информацию, включая персональные данные, что полностью соответствует нормам законодательства Российской Федерации».

 

Более полная информация доступна по ссылке.

Похожие посты:

  • http://okrylov.wordpress.com Oleg Krylov

    Странно… В Государственном Реестре Сертифицированных Средств защиты информации, доступном для скачивания здесь: http://www.fstec.ru/_doc/reestr_sszi/_reestr_sszi.xls, имеется сертификат за номером 1690, выданный 29.09.2008, действителен до 29.09.2011. Tак что как-то запоздал MicrosoftRus с новостью… Там же и описанные в новостной статье Microsoft Office SharePoint Server 2007 (сертификат №1689) и Microsoft BizTalk Server 2006 R2 (сертификат №1691) от того же числа.

  • http://www.exchangerus.ru Pavel Nagaev

    Там вообще бред написан, явно ошибка в таблице.

    Наименование средства — эксченч, а в описании — шарепойнт.

    Возможно Микрософт только сейчас получил бумажки с сертификатами на руки или утряслись все детали. Другого объяснения я не вижу.

  • http://okrylov.wordpress.com Oleg Krylov

    Ну почему бред? Номера сертификатов есть, а работник, заполнявший поля реестра просто ошибся. Всего лишь человеческий фактор.

  • http://www.exchangerus.ru Pavel Nagaev

    На мой взгляд так нельзя.

  • http://okrylov.wordpress.com Oleg Krylov

    При составлении любых документов, в названии которых есть слово «Государственный»  конечно такая халатность недопустима. Кстати никаких электронных контактов для фидбэка. Я бы написал 🙂 Но можно только позвонить…

  • G14

    sendmail и exim присутствуют там уже стопицот лет 🙂 ведь только они могут обеспечить Настоящую Безопасность, а не микрасофт, который мастдай 🙂

  • Bloodwiser

    to G14

    Раз уж вы такой просвещенный старец, так может номерок кините… А то пацаны и не знают.

    P.S.: А настоящую безопасность обеспечивают только знания и прямые руки, вне зависимости от программного обеспечения.

  • http://okrylov.wordpress.com Oleg Krylov

    Это Вы зря про независимость от ПО. Ядро ОС, уязвимости в которой делятся на до и послеобеденные — хоть какие руки используй, дырявость не уменьшишь. И уязвимости одна другой краше: то переполнение буфера, то повышение привилегий.

  • http://www.exchangerus.ru Pavel Nagaev

    G14 🙂

    Чем выше популярность софта, тем больше вероятность того, что в нем найдут уязвимость.  Про прямые руки — согласен, не всегда все решается одними патчами.