Исследования механизмов защиты информации в Украине позволили комиссии Евросоюза установить, что наше государство соответствует критериям безопасности, предъявляемым к европейским странам. Чтобы проверить, насколько отечественные информационные системы отвечают европейским нормам, Служба безопасности Украины поручила представителям НАНУ провести экспертную оценку популярного ПО.


Эксперты из НАНУ и СБУ вручают сертификат генеральному директору “Microsoft Украина” Валерию Лановенко
Эксперты из НАНУ и СБУ вручают сертификат генеральному директору “Microsoft Украина” Валерию Лановенко
В результате проведенных Институтом программных систем Национальной академии наук Украины исследований, СБУ сделала вывод, что Windows XP можно безбоязненно использовать в государственных учреждениях. Длившаяся девять месяцев экспертиза установила, что операционная система Windows XP с Service Pack 2 соответствует международному стандарту Common Criteria for Information Technology Security Evaluation.

По общей оценке Евросоюза, уровень наших специалистов, отечественной нормативной базы и технических средств защиты в Украине соответствует всем требованиям ЕС. На основании этой оценки с ЕС был подписан Договор о защите информации. В ближайшее время он пройдёт внутригосударственные процедуры и вступит в силу. Подписание этого договора даёт возможность украинским чиновникам в безопасном режиме производить обмен информацией с ЕС.

Экспертная оценка безопасности операционной системы Windows XP являлась необходимым шагом после согласования Microsoft и Министерством образования и науки процесса легализации программного обеспечения. Заключение позволило установить правомерность и условия использования этой ОС в государственных учреждениях.

Для выполнения экспертной оценки была создана комплексная группа специалистов, в состав которой вошли представители Института программных систем, эксперты Департамента защиты информации и компании Microsoft. Трудоёмкой задачей оказалось построение методологической основы для проведения подобных экспертиз. Для этого была рассмотрена ретроспектива методик оценки программных продуктов. В результате этого анализа комплексная группа подготовила нормативно-методологическую базу в соответствии с критериями безопасности систем.

Заключение о безопасности, как и соглашение о легализации программного обеспечения, носит исключительно рекомендательный характер. Служба безопасности Украины от имени Департамента специальных телекоммуникационных систем и защиты информации указывает только на соответствие Microsoft Windows XP Service Pack 2 необходимому уровню защиты информации. Решение об установке операционной системы будет принимать руководство каждого ведомства или организации. Генеральный директор компании “Microsoft Украина” Валерий Лановенко подчеркнул: “Не стоит забывать о том, что Windows XP с установленным Service Pack 2 не является комплексной программой защиты информации и не обладает функциональностью, которая обеспечивает полную защиту от вирусов. Экспертная оценка установила, что данная операционная система не может быть использована, например, в автоматизированных системах, для которых установлен повышенный уровень конфиденциальности”.