Данная статья применима к:
- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7), РУСБ.10015-10, РУСБ.10015-17
- Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7)
- Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7)
- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6)
- Astra Linux Special Edition РУСБ.10015-16 исп. 1 и исп. 2
- Astra Linux Special Edition РУСБ.10265-01 (очередное обновление 8.1)
Эксплуатация информационных систем (ИС), функционирующих под управлением ОС Astra Linux Special Edition (ОС), в том числе установка и эксплуатация стороннего программного обеспечения (ПО) в таких ИС, должна осуществляться с учетом:
- Требований эксплуатационной документации, в том числе:
- требований обеспечения безопасности среды функционирования, приведенных в документе Операционная система специального назначения «Astra Linux Special Edition». Руководство по КСЗ. Часть 1» РУСБ.10015-01 97 01-1 и РУСБ.10015-17 97 01-1 п. 17.1;
- указаний по эксплуатации ОС, приведенных в документе Операционная система специального назначения «Astra Linux Special Edition». Руководство по КСЗ. Часть 1» РУСБ.10015-01 97 01-1 и РУСБ.10015-17 97 01-1 п. 17.2;
- условий применения ПО, приведенных в документе Операционная система специального назначения «Astra Linux Special Edition». Руководство по КСЗ. Часть 1» РУСБ.10015-01 97 01-1 и РУСБ.10015-17 97 01-1 п. 17.3;
Требований к сертификации стороннего ПО, функционирующего под управлением ОС
При этом стороннее ПО не должно изменять:
- программные компоненты, реализующие сертифицированные функции безопасности ОС;
- программные компоненты, поддерживающие выполнение функций безопасности.
Подробнее см. Программные пакеты, изменение которых влияет на сертифицированные характеристики ОС.
Устанавливаемые из сторонних репозиториев пакеты (в том числе из репозитория Astra Linux Common Edition) не подписаны на ключах разработчика и не будут работать при использовании замкнутой программной среды (ЗПС).
Ключи для подписания пакетов можно запросить у разработчика: https://astragroup.ru/partners/.
Указанные ограничения размещены на сайте astralinux.ru .
1. Требования эксплуатационной документации
ОС в аттестованных ИС должна функционировать в соответствии с указаниями по эксплуатации, приведенными в эксплуатационной документации. Для Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7) см.:
«Операционная система специального назначения «Astra Linux Special Edition». Руководство по КСЗ. Часть 1» РУСБ.10015-01 97 01-1 п. 17.1:
«Операционная система специального назначения «Astra Linux Special Edition». Руководство по КСЗ. Часть 1» РУСБ.10015-01 97 01-1 п. 17.2:
«Операционная система специального назначения «Astra Linux Special Edition». Руководство по КСЗ. Часть 1» РУСБ.10015-01 97 01-1 п. 17.3:
- "Описание применения" РУСБ.10015-01 31 01: см. Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7). Эксплуатационная и дополнительная документация.
2. Требования к сертификации стороннего ПО, функционирующего под управлением ОС
Требования к сертификации ПО установлены в следующих нормативно-правовых актах федеральных органов по сертификации:
- Положение о системе сертификации средств защиты информации, утвержденном приказом ФСТЭК России от 03.04.2018 г. № 55 (https://fstec.ru/dokumenty/vse-dokumenty/prikazy/prikaz-fstek-rossii-ot-3-aprelya-2018-g-n-55);
- Положение о системе сертификации средств защиты информации, утвержденном приказом Министра обороны Российской Федерации от 29.09.2020 г. № 488 (http://publication.pravo.gov.ru/document/0001202103010034);
- Положение о системе сертификации средств защиты информации, утвержденном приказом ФСБ России от 13.11.1999 г. № 564 (http://pravo.gov.ru/proxy/ips/?docbody=&nd=102094377).
3. Программные пакеты, изменение которых влияет на сертифицированные характеристики ОС
При внесении изменений в файлы, входящие в программные пакеты, перечисленные в таблицах ниже, корректная работа механизмов безопасности ОС не гарантируется, что означает несоответствие требованиям безопасности информации, указанным в сертификатах.
Внимание!
Конкретные версии программных пакетов и их контрольные суммы приведены в файле gostsums.txt, расположенном в составе установочных дисков (основных репозиториев (main)) всех очередных и оперативных обновлений ОС Astra Linux.