Серверная операционная система Cloud X OS получила сертификат ФСТЭК России. Документ подтверждает соответствие установленным требованиям безопасности информации и открывает платформе дорогу в государственные и критические инфраструктурные проекты.
Что именно подтвердила сертификация
Cloud X OS сертифицирована как операционная система общего назначения типа «А» по четвёртому классу защиты и четвёртому уровню доверия. Органом по сертификации выступил Центр безопасности информации (ЦБИ) — аккредитованная ФСТЭК организация, совмещающая функции органа по сертификации и испытательной лаборатории.
В ходе работ провели комплексную оценку механизмов безопасности Cloud X OS, документации и процессов жизненного цикла продукта. Именно такая связка — технические средства защиты плюс контролируемый жизненный цикл — формирует четвёртый уровень доверия.
Где можно применять сертифицированную ОС
Полученные характеристики расширяют сценарии использования платформы. Cloud X OS можно применять при создании:
- государственных информационных систем до первого класса защищенности включительно;
- информационных систем персональных данных до первого уровня защищенности;
- значимых объектов критической информационной инфраструктуры до первой категории значимости включительно.
Фактически это верхний сегмент регуляторики, а не «только для внутреннего контура». Какой из этих сценариев наиболее востребован у ваших заказчиков — государственный сегмент, КИИ или персональные данные?
Архитектура и совместимость платформы
Cloud X OS изначально проектировалась как серверная операционная система для стабильной работы высоконагруженной инфраструктуры облака Cloud X и компонентов облачной платформы. Цель — глубокий контроль над технологическим стеком. Сертификация расширяет возможности применения облачной платформы Cloud X для размещения информационных систем с обязательными требованиями к подтверждению безопасности.
Технические возможности системы:
- развёртывание через ISO-образы и по сети;
- формирование типовых конфигураций;
- работа в средах виртуализации;
- интеграция с OpenStack;
- совместимость с экосистемой Debian;
- собственная пакетная база Cloud X — более 25 тыс. пакетов и свыше 14 репозиториев.
Жизненный цикл обновлений под контролем
Управляемый жизненный цикл обновлений — отдельная составляющая продукта. Пакеты собираются и хранятся на серверах Cloud X в России. Изменения проходят предварительное тестирование, обновления безопасности и минорные исправления выпускаются через контролируемые репозитории Cloud X. Такой контур снимает типичную претензию регулятора к «чужому» репозиторию и к непрозрачной цепочке поставки.
Где работает Cloud X OS уже сегодня
Cloud X OS используется как среда для российских баз данных, гипервизоров, межсетевых экранов и другого инфраструктурного программного обеспечения. Сформированная технологическая и регуляторная база позволяет выводить продукт за пределы собственной инфраструктуры — предлагать заказчикам как самостоятельную серверную ОС для частных облаков, собственных ЦОД и защищённых сегментов.
Кроме того, Cloud X OS применяется в составе Cloud X Extender Hub в защищённых сегментах, на которые распространяются требования безопасности критической информационной инфраструктуры. Сценарии «облако + защищённый сегмент» и «частное облако заказчика + регуляторика» — два основных вектора продвижения.
Что меняется для заказчика
«Сертификация ФСТЭК — это не строчка в маркетинге, а ключ к допуску в государственные информационные системы и объекты КИИ. Для заказчика это означает: можно строить защищённый сегмент на отечественном стеке без согласований по каждому компоненту».
Частые вопросы
Какой класс защиты и уровень доверия у Cloud X OS?
ОС сертифицирована как операционная система общего назначения типа «А» по четвёртому классу защиты и четвёртому уровню доверия.
Кто выступил органом по сертификации?
Центр безопасности информации (ЦБИ) — аккредитованная ФСТЭК России организация, совмещающая функции органа по сертификации и испытательной лаборатории.
В каких системах можно использовать Cloud X OS после сертификации?
В государственных информационных системах до первого класса защищённости включительно, в информационных системах персональных данных до первого уровня защищённости, а также на значимых объектах КИИ до первой категории значимости включительно.
На какой пакетной базе построена Cloud X OS?
Система совместима с экосистемой Debian и использует собственную пакетную базу Cloud X — более 25 тыс. пакетов и свыше 14 репозиториев. Сборка и хранение пакетов — на серверах Cloud X в России.
Где Cloud X OS уже применяется?
В инфраструктуре облака Cloud X, в составе Cloud X Extender Hub в защищённых сегментах с требованиями к безопасности КИИ, а также как среда для российских баз данных, гипервизоров, межсетевых экранов и другого инфраструктурного ПО.
Поддерживает ли Cloud X OS виртуализацию и OpenStack?
Да. ОС поддерживает работу в средах виртуализации, интеграцию с OpenStack, развёртывание через ISO-образы и по сети, формирование типовых конфигураций.
Позиция экспертов Реестр Гарант
Команда «Реестр Гарант» отмечает практический эффект сертификата: Cloud X OS получает формальное право стоять в контуре ГИС до первого класса, ИСПДн до первого уровня и значимых объектов КИИ до первой категории. Для заказчиков это означает переход от пилотных проектов к промышленной эксплуатации в регулируемых сегментах. Параллельно стоит обратить внимание на связку «пакетная база Debian + собственные 25 тыс. пакетов и 14 репозиториев под управлением Cloud X» — именно контролируемая цепочка поставки обновлений обычно вызывает вопросы при проверках.
