Продукты и решения

ФСТЭК обновила реестр сертифицированных СЗИ: новые записи № 5114 и № 5115

В версии Государственного реестра сертифицированных средств защиты информации ФСТЭК России от 2 октября 2026 года появились две новые записи: № 5114 для программного средства «Атом.Мост» 5.0 и № 5115 для специального прикладного ПО подсистемы обеспечения информационной безопасности КИС УСС. Также изменена запись № 5113 по защищенной среде виртуализации zVirt Special Edition.

Что произошло

По данным актуальной версии реестра от 2 октября 2026 года добавлены две новые записи. Сертификат № 5114 относится к программному средству «Атом.Мост» версии 5.0 заявителя АО «Гринатом». В реестре указано соответствие требованиям доверия 4 уровня и техническим условиям; схема сертификации — серийное производство.

Запись № 5115 относится к специальному прикладному программному обеспечению «Подсистема «Обеспечение информационной безопасности» КИС УСС» Департамента информационных технологий города Москвы. Для нее указаны требования доверия 5 уровня и технические условия; схема сертификации — один экземпляр.

Кроме того, в версии от 2 октября изменена запись № 5113 по программному обеспечению «Защищенная среда виртуализации zVirt Special Edition». Перед использованием сведений в проектной или закупочной документации нужно сверять актуальную карточку непосредственно в официальном реестре ФСТЭК.

Кого касается

Изменения реестра важны для архитекторов ИБ, проектировщиков систем защиты, интеграторов и закупочных подразделений, которые должны подтверждать наличие и актуальность сертификатов ФСТЭК для конкретных средств и исполнений.

Особенно это актуально для ГИС, ИСПДн, значимых объектов КИИ и других регулируемых систем, где требования к применяемым средствам защиты определяются нормативной базой и моделью угроз.

Почему это важно

Сам факт появления продукта в реестре может открыть возможность его применения в проектах, где ранее требовалось сертифицированное исполнение. Но номер сертификата нельзя использовать как универсальное подтверждение пригодности продукта для любой системы.

Область применения зависит от требований, которым соответствует конкретное средство, уровня доверия, схемы сертификации, исполнения, состава поставки и условий действия сертификата. Для специального ПО, сертифицированного в единственном экземпляре, этот момент особенно критичен.

Что важно проверить

Что делать

Если один из перечисленных продуктов уже рассматривается в проекте, нужно обновить лист подбора СЗИ и приложить к обоснованию актуальные сведения из реестра. В ТЗ лучше фиксировать не только требование «наличие сертификата ФСТЭК», но и конкретные требования безопасности, которым должно соответствовать средство.

При закупке или миграции необходимо сверить сертифицированное исполнение с фактически поставляемой версией. Название продукта в коммерческой документации и наименование сертифицированного средства могут отличаться по составу или редакции.

Практический вывод

Практический вывод. Обновление реестра от 2 октября дает два новых подтвержденных объекта сертификации, но для проектировщика главное не сам номер сертификата. Нужно проверить область действия, уровень доверия, схему сертификации и соответствие именно той версии, которая планируется к внедрению.

Источники