Выберите язык

UALinux Secured*Pack и Common Criteria

В октябре 2025 года Госспецсвязь завершила процесс присоединения Украины к Соглашению о признании общих критериев (Common Criteria Recognition Arrangement – ​​CCRA).

Таким образом, в информационно-коммуникационных системах, предназначенных для обработки государственной информации, или других видов, требования к которой устанавливается государством, разрешается использование как алгоритмов и модулей шифрования, сертифицированных по Common Criteria (должны соответствовать FIPS 140-3 с подтверждением), так и имеющих заключение Госспецсвязи в области криптографической.
FIPS 140-3 – это государственный стандарт США и Канады, определяющий требования безопасности к криптографическим модулям (аппаратным и программным системам, выполняющим шифрование данных).

UALinux Secured*Pack 20.04/22.04/24.04 полностью отвечает новым требованиям безопасности. Операционная система содержит в закрытом репозитории криптографические модули FIPS 140-3 (сертифицированные NIST в составе ОС Ubuntu 20.04/22.04/24.04) и обеспечивает возможность их использования, а также обеспечивает возможность использования модулей, имеющих заключение Госспецсвязи.
В Ubuntu 26.04 поддержка FIPS 140 пока отсутствует.

Также, с помощью криптографических модулей FIPS 140-3 может быть произведено шифрование диска, что будет отвечать новым требованиям нормативных документов системы Технической защиты информации в разделе об авторизации, в частности, требования по защите информации в состоянии покоя.

ОДНАКО.
В связи с имплементацией мировых стандартов оценки мер безопасности и состояния киберзащиты в информационно-коммуникационных системах сложилась ситуация неоднозначности трактовки требований по применению средств криптографии.

До сих пор отсутствует четкое разграничение, для какой именно информации можно применять сертифицированные криптографические модули, которые имеют гармонизированные в Украине, международные сертификации (как, например FIPS 140-3), так как текущая экспертиза средств технической/криптографической защиты информации (в частности, подтверждение услуг КВ, ЦВ, НВ) не признает ничего кроме национальных криптографических алгоритмов и решений, которые имеют заключение Госспецсвязи в сфере КЗИ.