Ключевые продукты БЕЛЛСОФТ проходят сертификацию ФСТЭК как средства защиты информации.

БЕЛЛСОФТ получил решение ФСТЭК о проведении сертификации среды исполнения Java — Axiom JDK Certified


Впервые в России проводится сертификация платформы Java как средства защиты информации, в связи с чем БЕЛЛСОФТ открывает консультационную линию для заказчиков

Санкт-Петербург, 30 августа 2021 г. — Компания БЕЛЛСОФТ, один из мировых лидеров OpenJDK, объявляет, что получила решение ФСТЭК о проведении сертификации средств защиты информации Liberica JDK (с 2022 года - Axiom JDK) Сertified и LiberСat Сertified по уровню доверия 4 (УД4). Впервые в России разрешена сертификация платформы Java благодаря тому, что отечественный разработчик выполнил требования безопасности, утвержденные Федеральной службой по техническому и экспортному контролю. Выход сертифицированных продуктов — среды исполнения Java Liberica JDK Certified и сервера приложений Libercat Certified — значительно облегчит и ускорит аттестацию государственных информационных систем. В связи с этим БЕЛЛСОФТ открывает консультационную линию и принимает заявки от компаний, которые планируют сертификацию решений, разработанных на базе Java-технологий.

Благодаря инженерным усилиям БЕЛЛСОФТ процесс сертификации Java-приложений, включающий также среду их разработки и запуска, будет наполовину пройден для пользователей и разработчиков систем на базе Liberica JDK Сertified. Они смогут сфокусироваться на основных задачах бизнеса и ИТ и не заниматься непрофильной деятельностью, связанной со сборкой исходных кодов OpenJDK, их статическим и динамическим анализом, верификацией ТСК и др. Отечественный разработчик, который входит в технический комитет ФСТЭК по стандартизации “Защита информации” (ТК 362), поможет решить эти вопросы, включая встраивание для конкретных систем и дальнейшее регулярное обновление. В результате в рамках проектов импортозамещения компании смогут проще и быстрее аттестовать:

  • государственные информационные системы до 1 класса защищенности включительно,
  • информационные системы персональных данных до 1 уровня защищенности включительно,
  • значимые объекты критической информационной инфраструктуры 1 категории,
  • автоматизированные системы управления производственными и технологическими процессами 1 класса защищенности.

Мы привносим в Java-платформу инновационные идеи, отвечающие современным цифровым стратегиям и локальным требованиям. Наши профессиональные продукты внесены в реестр российского ПО, допущены ФСБ для использования с сертифицированными криптографическими средствами, протестированы на совместимость с ведущими российскими поставщиками ОС, СУБД, приложений и оборудования. Они формируют ядро сквозных отечественных решений на основе стека Java. Государственный реестр сертифицированных средств защиты информации ФСТЭК России является важнейшим этапом для нас. Мы гордимся, что впервые на рынке смогли обеспечить безопасность Java-платформы в соответствии с требованиями ФСТЭК. Для тысяч заказчиков, системных интеграторов и разработчиков эта сертификация является обязательным требованием при построении критических информационных инфраструктур, государственных систем и других сложных решений. Мы приглашаем все заинтересованные организации к сотрудничеству и рады предоставить лицензии на наши сертифицированные продукты с долгосрочной технической поддержкой от экспертов Java мирового уровня на родном языке 24/7/365.

Программный продукт Liberica JDK Сertified предлагает все преимущества прогрессивной среды исполнения Java Liberica JDK, а также усиленные функции безопасности согласно требованиям ФСТЭК. По спецификации среда разработки и исполнения Java Liberica JDK Certified является основным компонентом среды Java, предоставляет все инструменты, исполняемые и бинарные файлы, которые нужны для компиляции, отладки и выполнения программы на Java (Java Development Kit). Это единое кросс-платформенное решение для облачных, серверных и десктопных систем, а также Docker-контейнеров, верифицированное на соответствие стандарту Java SE, благодаря чему клиентам гарантируется высочайший уровень безопасности и производительности.

Расширенные функции безопасности Liberica JDK Certified включают:

  • Обеспечение независимости экземпляров виртуальных машин;
  • Верификация class-файлов;
  • Безопасное выполнение интерпретируемого кода;
  • Управление доступом;
  • Контроль целостности исполняемого кода (замкнутая программная среда);
  • Регистрация событий безопасности;
  • Очистка памяти.

Сервер приложений Libercat Certified поставляется совместно с Liberica JDK Certified. В дополнение к функциональности стандартизованного сервера приложений Libercat он обеспечивает усиленный уровень безопасности, соответствующий нормативам ФСТЭК.

Libercat Certified — это сервер приложений Java/Java EE, который является самостоятельным веб-сервером (Java Expression Language и WebSocket), сервером контента, а также контейнером сервлетов, реализующих спецификацию сервлетов, спецификацию JavaServer Pages (JSP) и JavaServer Faces (JSF). В связке Liberica JDK Certified и Libercat Certified предоставляют комплексное, сертифицированное решение для обеих спецификаций Java SE и EE.

Команда БЕЛЛСОФТ сформирована из инженеров-разработчиков OpenJDK, которые знакомы с его структурой на микроуровне и имеют многолетний опыт разработки Java-платформы. Это позволяет гарантировать производительность, безопасность и эффективность решений на базе продуктов БЕЛЛСОФТ в контексте любых бизнес-задач. И, конечно, помогает решить любую задачу клиента оперативно и эффективно.

Подтверждения и дополнительная информация:

Author image

Олег Чирухин

Директор по коммуникациям с разработчиками (DevRel)

Команда Axiom JDK roman.karpov@axiomjdk.ru Команда Axiom JDK logo Axiom Committed to Freedom 199 Obvodnogo Kanala Emb. 190020 St. Petersburg RU +7 812-336-35-67 Команда Axiom JDK 199 Obvodnogo Kanala Emb. 190020 St. Petersburg RU +7 812-336-35-67