Aladdin получила сертификат ФСТЭК: eToken NG-OTP и PRO 64К
Российский разработчик и поставщик средств аутентификации, продуктов и решений по ИБ компания Aladdin сообщает о получении сертификата соответствия № 925/4 Федеральной службы по техническому и экспортному контролю (ФСТЭК) на электронные ключи eToken NG-OTP и eToken PRO 64К.Данный сертификат удостоверяет, что ключи eToken NG-OTP и еToken PRO 64К являются программно-аппаратными средствами аутентификации пользователей в автоматизированных системах, обрабатывающих конфиденциальную информацию, и имеют оценочный уровень доверия ОУД 1 (усиленный) в соответствии с руководящим документом «Безопасность информационных технологий. Критерии оценки безопасности информационных технологий» (Гостехкомиссия России, 2002).
Кроме того, eToken NG-OTP и еToken PRO 64К следует использовать для создания автоматизированных систем до класса защищенности 1Г включительно в соответствии с требованиями руководящего документа «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации» (Гостехкомиссия России, 1992).
Напомним: Aladdin продолжает расширять линейку сертифицированных аппаратных платформ eToken, которая теперь дополнена новым ключом eToken NG-OTP, совмещающим функциональность USB- и OTP-токенов (ОТР - One-Time Password).
Комбинированный ключ eToken NG-OTP сочетает возможности флагманского продукта Aladdin – электронного ключа eToken PRO c добавлением возможности генерации одноразовых паролей. Таким образом, уникальный для российского рынка «ключ-гибрид» eToken NG-OTP может работать как в качестве смарт-карты (при подключении к USB-порту), так и в автономном режиме с использованием OTP-пароля.
Особо следует отметить, что использование комбинированных ключей eToken NG-OTP расширяет область применения сертифицированного межсетевого экрана Microsoft Internet Security and Acceleration Server 2006 Standard Edition (Microsoft ISA Server 2006).
Так, сертификат, выданный ФСТЭК РФ на Microsoft ISA Server 2006, свидетельствует о том, что межсетевой экран соответствует четвертому классу защищенности, а при выполнении некоторых изложенных в приложении к сертификату условий (прежде всего при использовании для аутентификации пользователей и администраторов одноразовых паролей, генерируемых с использованием электронных ключей eToken NG-OTP) - третьему классу защищенности согласно требованиям руководящего действующего документа «Средства вычислительной техники. Межсетевые экраны. Защита от НСД к информации. Показатели защищенности от НСД к информации».
В результате, при совместном использовании с сертифицированными ключами eToken NG-OTP, сертифицированный межсетевой экран Microsoft ISA Server 2006 может использоваться для создания автоматизированных систем до класса защищенности 1Г включительно.
© CNews