...
Оперативные обновления (обновления безопасности и методические указания)
Оперативные обновления (обновления безопасности) ОС СН представляют собой отдельные программные документы, не предусматривающие внесение изменений в комплект документации очередного обновления (версии), характеристики которого подтверждены сертификатом соответствия.
Оперативные обновления решают задачи повышения качества программного обеспечения, поддержки современного оборудования, иных возможностей, повышения уровня защищенности, устранения известных уязвимостей, но, в отличие от очередных обновлений, не являются самостоятельным программным изделием, серийное производство и поставка (в том числе на материальных носителях) обновлений безопасности конструкторской документацией ОС СН не предусмотрены.
Оперативные обновления предоставляются путём публикации бюллетеней безопасности, публикуются в виде бюллетеней безопасности, и могут содержать:
- инструкции, содержащие сведения о компенсирующих мерах или ограничениях по применению операционной системы при ее эксплуатации;
- обновления безопасности, представляющие собой файл - образ диска (в формате IS09660 либо UDF) или файл архива, содержащий программные компоненты из состава ОС СН, в которые внесены изменения с целью оперативного устранения недостатков и ранее неизвестных уязвимостей, а также информации, содержащей сведения о контрольных суммах всех файлов обновления безопасности;
- методических указаний по установке, настройке и особенностям эксплуатации ОС СН с установленным обновлением безопасности.
Обновления безопасности представляют собой отдельные программные документы, не предусматривающие внесение изменений в комплект документации очередного обновления (версии), характеристики которого подтверждены сертификатом соответствия.
Обновления безопасности не являются самостоятельным программным изделием, серийное производство и поставка (в том числе на материальных носителях) обновлений безопасности конструкторской документацией ОС СН не предусмотрены.
Сертификационные испытания обновлений безопасности организуются ООО «РусБИТехСертификационные испытания оперативных обновлений организуются ООО «РусБИТех-Астра» в соответствии с требованиями систем сертификации средств защиты информации Российской Федерации.
Информация |
---|
На примере операционной системы специального назначения «Astra Linux Special Edition» РУСБ.10015-01, предназначенной для 64-х разрядных платформ на базе процессорной архитектуры x86-64: Выпуск оперативных обновлений осуществляется для экземпляров ОС |
...
СН, изготавливаемых по действующей документации, находящейся в архиве ООО «РусБИТех-Астра», а также изготовленных ранее по документации с изменениями, внесенными по предыдущему извещению об изменении (предыдущей версии), т. е. в настоящее время (по состоянию на декабрь 2020 года) такие работы осуществляются в отношении версий 1.5 и 1.6 (для ОС СН, сертифицированной в систем сертификации средств защиты информации ФСБ России, только для версии 1.6). ООО «РусБИТех-Астра» осуществляется подготовка к серийному производству в 2021 году очередного (планового) обновления операционной системы специального назначения «Astra Linux Special Edition» РУСБ.10015-01 – версии 1.7. После внесения изменений в документацию и проведения сертификационных испытаний проведение работ по устранению уязвимостей программного обеспечения операционной системы специального назначения «Astra Linux Special Edition» РУСБ.10015-01 (версия 1.5) будет прекращено. |
52 и 1.63. Оперативные обновления выпускаются и предоставляются пользователям на безвозмездной основе. Обязательные требования о применении всех обновлений безопасности у разработчика ОС СН отсутствуют.
...