1) Для систем персональных данных какого класса сертифицированы продукты 1С-Битрикс?
Сертификаты на продукты «1С-Битрикс: Управление сайтом» и «1С-Битрикс: Корпоративный портал» говорят о том, что их можно использовать в системах персональных данных до 3-го класса включительно.
Отметим также, что при работе с персональными данными во многих случаях возможно понизить класс перс.данных, не обрабатывая излишнюю информацию, либо использовать дополнительные сертифицированные инструменты защиты совместно с нашими продуктами.
2) Достаточно ли сертифицированного продукта «1С-Битрикс: Управление сайтом» для аттестации готового сайта?
Нет, необходима общая аттестация информационной системы (веб-сервера). Этим занимаются организации, лицензированные ФСТЭК. При использовании сертифицированных продуктов аттестация будет проще и дешевле.
3) У меня есть уже лицензия на несертифицированный продукт 1С-Битрикс: Управление сайтом, могу ли я поменять ее с доплатой на лицензию на сертифицированный продукт?
Да, конечно, в данном случае вам необходимо сделать доплату равную разнице в стоимости между несертифицированным и сертифицированным продуктом. Сделать обмен можно, обратившись к партнерам 1С-Битрикс.
Вы получите сертифицированный пакет, содержащий эталонный дистрибутив и другую документацию.
4) Что означают в тексте сертификатов следующие термины: уровень 1Г, 5й класс защиты от НСД?
Все эти термины подробно освещаются в руководящих документах ФСТЭК.
5) В сертификате указаны версии 8.0 для продуктов «1С-Битрикс: Корпоративный портал» и «1С-Битрикс: Управления сайтом», действует ли сертификат на обновленные версии?
Да, если устанавливаются сертифицированные обновления.
6) Распространяется ли действие сертификата ФСТЭК на модули/компоненты, разрабатываемые партнерами 1С-Битрикс?
Безусловно, нет. Сертифицированная версия – это дистрибутив, целостность которого проверена и закреплена контрольными суммами. Любые внешние доработки будут проходить испытания во время аттестации всей системы (сайта, портала и т.п.) организацией, имеющей на это лицензию.
Конечно, если такие сторонние доработки имеют самостоятельные сертификаты ФСТЭК, то аттестация будет упрощена.
7) Можно ли устанавливать обновления на сертифицированный продукт?
Да, можно, но только те обновления, которые проверены испытательной лабораторией и которые сохраняют сертифицированный статус продукта.
8) Сертифицированный продукт это только номер лицензии или что-то еще?
Сертифицированный продукт состоит из 2х частей
1) лицензионный ключ
2) сертифицированный пакет (коробка, дистрибутив, формуляр с контр.суммой и т.п.), который поставляется нашим заявителем - ООО «Сертифицированные информационные системы».
9) Где я могу получить подтверждение о сертификатах на продукты 1С-Битрикс?
Сертифицированные продукты «1С-Битрикс: Управление сайтом» и «1С-Битрикс: Корпоративный портал» внесены в государственный реестр сертифицированных СЗИ, опубликованный на официальном сайте ФСТЭК (http://www.fstec.ru/_doc/reestr_sszi/_reestr_sszi.xls). Подробности также можно уточнить в компании ООО «Сертифицированные информационные системы» и непосредственно во ФСТЭК. Оригиналы сертификатов находятся во ФСТЭК.
10) Мне нужно использовать сертифицированные версии операционных систем и программ веб-сервера для организации сертифицированного хостинга?
Да, чтобы пройти аттестацию системы нужно использовать сертифицированные средства: сертифицированные версии Windows или Linux (в составе которых есть веб-серверы IIS и Apache), сертифицированную СУБД.
Кроме того, согласно техническим условиям на сертифицированные продукты 1С-Битрикс допускается использовать их вместе с пакетом Битрикс: Веб-окружение (под Windows). Сертифицированный Битрикс: Веб-окружение входит в сертифицированную поставку. Подробная информация указана в технических условиях (ТУ) на «1С-Битрикс: Управление сайтом» и «1С-Битрикс: Корпоративный портал»
«1С-Битрикс: Виртуальная машина» не является сертифицированной ФСТЭК.
11) Обновления «1С-Битрикс: Управление сайтом» теперь всегда будут выходить с задержкой на время сертификации?
Нет, сертифицированные обновления нужны только для обладателей сертифицированных версий. Если у вас обычный ("несертифицированный") продукт «1С-Битрикс: Управление сайтом» или «1С-Битрикс: Корпоративный портал», то схема лицензирования, получения обновлений остаются прежними.