BellSoft получил решение ФСТЭК о проведении сертификации среды исполнения Java – Liberica JDK Certified
Впервые в России проводится сертификация платформы Java как средства защиты информации, в связи с чем BellSoft открывает консультационную линию для заказчиков
Санкт-Петербург, 27 августа 2021 г. – Компания BellSoft, один из мировых лидеров OpenJDK, объявляет, что получила решение ФСТЭК о проведении сертификации средств защиты информации Liberica JDK Сertified и LiberСat Сertified по уровню доверия 4 (УД4). Впервые в России разрешена сертификация платформы Java благодаря тому, что отечественный разработчик выполнил требования безопасности, утвержденные Федеральной службой по техническому и экспортному контролю. Выход сертифицированных продуктов – среды исполнения Java Liberica JDK Certified и сервера приложений LiberCat Certified – значительно облегчит и ускорит аттестацию государственных информационных систем. В связи с этим BellSoft открывает консультационную линию и принимает заявки от компаний, которые планируют сертификацию решений, разработанных на базе Java-технологий.
Благодаря инженерным усилиям BellSoft процесс сертификации Java-приложений, включающий также среду их разработки и запуска, будет наполовину пройден для пользователей и разработчиков систем на базе Liberica JDK Сertified. Они смогут сфокусироваться на основных задачах бизнеса и ИТ и не заниматься непрофильной деятельностью, связанной со сборкой исходных кодов OpenJDK, их статическим и динамическим анализом, верификацией ТСК и др. Отечественный разработчик, который входит в технический комитет ФСТЭК по стандартизации "Защита информации" (ТК 362), поможет решить эти вопросы, включая встраивание для конкретных систем и дальнейшее регулярное обновление. В результате в рамках проектов импортозамещения компании смогут проще и быстрее аттестовать:
- государственные информационные системы до 1 класса защищенности включительно,
- информационные системы персональных данных до 1 уровня защищенности включительно,
- значимые объекты критической информационной инфраструктуры 1 категории,
- автоматизированные системы управления производственными и технологическими процессами 1 класса защищенности.
«Мы привносим в Java-платформу инновационные идеи, отвечающие современным цифровым стратегиям и локальным требованиям. Наши профессиональные продукты внесены в реестр российского ПО, допущены ФСБ для использования с сертифицированными криптографическими средствами, протестированы на совместимость с ведущими российскими поставщиками ОС, СУБД, приложений и оборудования. Они формируют ядро сквозных отечественных решений на основе стека Java, – отмечает Александр Белокрылов, генеральный директор BellSoft. – Государственный реестр сертифицированных средств защиты информации ФСТЭК России является важнейшим этапом для нас. Мы гордимся, что впервые на рынке смогли обеспечить безопасность Java-платформы в соответствии с требованиями ФСТЭК. Для тысяч заказчиков, системных интеграторов и разработчиков эта сертификация является обязательным требованием при построении критических информационных инфраструктур, государственных систем и других сложных решений. Мы приглашаем все заинтересованные организации к сотрудничеству и рады предоставить лицензии на наши сертифицированные продукты с долгосрочной технической поддержкой от экспертов Java мирового уровня на родном языке 24/7/365».
Программный продукт Liberica JDK Сertified предлагает все преимущества прогрессивной среды исполнения Java Liberica JDK, а также усиленные функции безопасности согласно требованиям ФСТЭК. По спецификации среда разработки и исполнения Java Liberica JDK Certified является основным компонентом среды Java, предоставляет все инструменты, исполняемые и бинарные файлы, которые нужны для компиляции, отладки и выполнения программы на Java (Java Development Kit). Это единое кросс-платформенное решение для облачных, серверных и десктопных систем, а также Docker-контейнеров, верифицированное на соответствие стандарту Java SE, благодаря чему клиентам гарантируется высочайший уровень безопасности и производительности.
Расширенные функции безопасности Liberica JDK Certified включают:
- Обеспечение независимости экземпляров виртуальных машин
- Верификация class-файлов
- Безопасное выполнение интерпретируемого кода
- Управление доступом
- Контроль целостности исполняемого кода (замкнутая программная среда)
- Регистрация событий безопасности.
- Очистка памяти.
Сервер приложений LiberCat Certified поставляется совместно с Liberica JDK Certified. В дополнение к функциональности стандартизованного сервера приложений LiberCat он обеспечивает усиленный уровень безопасности, соответствующий нормативам ФСТЭК. LiberCat Certified – это сервер приложений Java/Java EE, который является самостоятельным веб-сервером (Java Expression Language и WebSocket), сервером контента, а также контейнером сервлетов, реализующих спецификацию сервлетов, спецификацию JavaServer Pages (JSP) и JavaServer Faces (JSF). В связке Liberica JDK Certified и LiberCat Certified предоставляют комплексное, сертифицированное решение для обеих спецификаций Java SE и EE.
Команда BellSoft сформирована из инженеров-разработчиков OpenJDK, которые знакомы с егоструктурой на микроуровне и имеют 25-летний опыт разработки Java-платформы. Это
позволяет гарантировать производительность, безопасность и эффективность решений на базе продуктов BellSoft в контексте любых бизнес-задач.