Спецпроекты

Контроль ФСТЭК стал строже: «Росплатформа» получала сертификат полтора года

2021
ПО Безопасность Бизнес Законодательство Интеграция ИТ в госсекторе

Компания «Росплатформа» полтора года добивалась сертификата ФСТЭК для своей платформы серверной виртуализации и распределенного хранения данных. У руководства сложилось впечатление, что контроль требований ФСТЭК стал значительно строже. Зато теперь компания рассчитывает на «зеленый свет» для массовой поставки продукта в госсектор.

Долгожданный сертификат

Как стало известно CNews, компания «Росплатформа» получила сертификат Федеральной службы по техническому и экспортному контролю (ФСТЭК) на программный комплекс «Объединенная платформа серверной виртуализации "Р-виртуализация" и распределенного хранения данных "Р-хранилище"». Сертификат № 4161 был выдан 28 августа 2019 г., рассказали редакции представители компании.

Сертификат свидетельствует, что указанный программный комплекс оснащен встроенными средствами защиты от несанкционированного доступа к информации, а также выполняет требования по безопасности информации, изложенные в тематическом руководстве ФСТЭК. В данном случае речь идет о соответствии четвертому уровню контроля (НДВ4).

Управляющий директор «Росплатформы» Владимир Рубанов сообщил в беседе с CNews, что на получение сертификата ушло около полутора лет. «Мы столкнулись с непреклонно жестким контролем требований, приходилось делать множественные итерации по доработке продукта и документации. — отметил он. — Сложилось впечатление, что контроль требований ФСТЭК стал осуществляться строже. Хотя в конечном итоге, это был полезный процесс, улучшивший реальную безопасность нашего продукта».

На вопрос, что дает компании этот сертификат, он ответил, что сертификация обеспечивает «зеленый свет на массовую поставку продуктов в госсектор и проекты, в которых существуют повышенные нормативные требования по безопасности (персональные данные, конфиденциальная информация)». Кроме того есть и конкретные проекты, для участия в которых нужен был этот сертификат — например, для аттестации автоматизированных систем в проекте Единого реестра населения России, оператором которого выступает ФНС, и в нескольких десятках проектов на ранней стадии, где данные должны защищаться согласно государственным нормативам.

Что умеет ПО «Росплатформы»

«Росплатформа» разрабатывает системное ПО, которое устанавливается прямо на серверную аппаратуру без использования отдельных ОС. Дистрибутив состоит из ПО серверной виртуализации «Р-виртуализация» и распределенного хранилища данных «Р-хранилище». Софт «Росплатформы» можно установить на любые серверы, какие есть у заказчика — какого-то специального оборудования не требуется. Поставщики серверов могут предустанавливать его на свои или сторонние серверы, создавая таким образом программно-аппаратные комплексы.

Платформа дает возможность по одной лицензии использовать и контейнерную, и гипервизорную виртуализацию. Управление осуществляется через графический интерфейс, но также остается возможность управлять из командной строки или API. В процессе масштабирования мощность и емкость кластера наращивается путем добавления дисков и отдельных узлов, при этом не происходит вмешательства в функционирование работающих приложений.

programmisty496.jpg
ФСТЭК стала строже проверять софт, которому выдает сертификаты

На случай сбоя решение поддерживает так называемую «живую миграцию», то есть перенос виртуальных окружений на другой сервер без остановки работы сервисов. Адаптивные политики и оптимизации дают возможность расширенного управления памятью. Разработчики отмечают, что продукт выполнен в соответствии с корпоративными стандартами отказоустойчивости и доступности. Настройку можно производить на разных уровнях — от устойчивости к потере сервера до стойки и всего ЦОДа.

В решении предусмотрены встроенные средства резервного копирования данных, поддерживаются инкрементальные копии. Есть возможность интеграции через стандартные API с OpenStack и аналогичными системами.

Чем занимается «Росплатформа»

«Росплатформа» (ООО «Р-платформа») разрабатывает ПО для серверной виртуализации и распределенного хранения данных. Ее решения применяются в построении программно-определяемых и гиперконвергентных ИТ-инфраструктур, частных и публичных облаков. Продукция компании зарегистрирована в Едином реестре российского ПО при Минкомсвязи.

Проект «Росплатформа» был запущен в 2016 г. на базе исходных кодов международных продуктов компании Virtuozzo (Parallels Holdings). Юрлицо проекта было зарегистрировано в апреле 2016 г. Целью «Росплатформы» было создать российского конкурента VMware vSphere+vSAN, Nutanix и Microsoft Hyper-V. Продукты «Росплатформы» легли в основу ряда партнерских решений с российскими производителями вычислительного оборудования, в частности, являются программным сердцем программно-аппаратного комплекса «Скала-Р», производимого IBS.

По данным CNews, фактическим бенефициаром «Росплатформы» является Сергей Белоусов — основной владелец Acronis и компаний группы Parallels Holdings (Parallels, Odin, Plesk, Virtuozzo). Напомним, Odin был продан в конце 2015 г. компании Ingram Micro. Тогда же Plesk покинул холдинг и выделился в независимую компанию. В конце 2018 г. флагманский актив группы — одноименная компания Parallels была продана канадской Corel. Virtuozzo остается в Parallels Holdings под контролем первоначальных владельцев. Разработчики компании находятся в Москве.

В настоящий момент, по данным ЕГРЮЛ, гендиректором и стопроцентным собственником «Росплатформы» является Алексей Капитанов. Должность управляющего директора занимает Владимир Рубанов.



Точки роста

По определенным ИТ-направлениям Россия является примером для всего мира

Юрий Гаврилов

CDTO Металлоинвеста

Взгляд месяца

Самая непростая ситуация — с импортозамещением СУБД

Денис Терещенко

заместитель руководителя ФТС