Таким чином, в інформаційно-комунікаційних системах, призначених для обробки державної інформації, або інших видів, вимоги до якої встановлюється державою, дозволяється використання як алгоритмів та модулів шифрування, сертифікованих за Common Criteria (мають відповідати FIPS 140-3 з підтвердженням) так і тих, що мають висновок Держспецзв’язку в галузі криптографічного захисту інформації.
FIPS 140-3 – це державний стандарт США та Канади, що визначає вимоги безпеки до криптографічних модулів (апаратних і програмних систем, що виконують шифрування даних).
UALinux Secured*Pack 20.04/22.04/24.04 повністю відповідає новим вимогам безпеки. Операційна система містить у закритому репозиторії криптографічні модулі FIPS 140-3 (сертифіковані NIST в складі ОС Ubuntu 20.04/22.04/24.04) та забезпечує можливість їх використання, а також забезпечує можливість використання модулів які мають висновок Держспецзв’язку.
В Ubuntu 26.04 підтримка FIPS 140 поки відсутня.
Також, за допомогою криптографічних модулів FIPS 140-3 може бути проведено шифрування диску, що буде відповідати новим вимогам нормативних документів системи Технічного захисту інформації у розділі про авторизацію, зокрема, вимоги що до захисту інформації у стані спокою.
ПРОТЕ.
У зв'язку з імплементацією світових стандартів оцінювання заходів безпеки та стану кіберзахисту в інформаційно-комунікаційних системах, склалася ситуація неоднозначності трактування вимог щодо застосування засобів криптографії.
Досі відсутні чітке розмежування, для якої саме інформації можна застосовувати сертифіковані криптографічні модулі, які мають гармонізовані в Україні, міжнародні сертифікації (як, наприклад FIPS 140-3), так як поточна експертиза засобів технічного/криптографічного захисту інформації (зокрема, підтвердження послуг КВ, ЦВ, НВ) не визнає нічого, крім національних криптографічних алгоритмів та рішень, які мають висновок Держспецзв’язку в сфері КЗІ.








