ООО "Перископп" логотип logo
Компания
Компания
Услуги
Услуги
Программное обеспечение
Программное обеспечение
Вакансии
Вакансии
Контакты
Контакты
Обратная связь
Обратная связь
ООО "Перископп" логотип logo
Компания
Компания
Услуги
Услуги
Программное обеспечение
Программное обеспечение
Вакансии
Вакансии
Контакты
Контакты
Обратная связь
Обратная связь
НА СТРАЖЕ
ВАШЕЙ БЕЗОПАСНОСТИ
НА СТРАЖЕ
ВАШЕЙ БЕЗОПАСНОСТИ
НА СТРАЖЕ
ВАШЕЙ БЕЗОПАСНОСТИ
НА СТРАЖЕ
ВАШЕЙ БЕЗОПАСНОСТИ
НА СТРАЖЕ
ВАШЕЙ БЕЗОПАСНОСТИ
Компания
Компания

ООО "Перископп" - резидент технопарка Morion Digital, лицензиат ФСБ России (№0124868 от 30.01.2024г.). Ведущая региональная специализированная организация по вопросам обеспечения информационной безопасности по требованиям ФСБ России, занимающаяся проведением тематических исследований программного обеспечения программно-аппаратных комплексов на соответствие требованиям по информационной безопасности

Директор компании
Пудов Кирилл Владимирович

Услуги
Услуги

Оценка влияния

Тематические исследования

Проведение работ по оценке влияния аппаратных, программно-аппаратных и программных средств, использующихся в государственных федеральных, региональных и муниципальных информационных системах

Проведение работ по тематическим исследованиям (проверке) программного обеспечения (ПО) BIOS ПЭВМ и серверов на предмет отсутствия в ее реализации функциональных возможностей

На основании постановления Правительства Российской Федерации от 30 сентября 2022 г. № 1729 «Об утверждении Положения о государственной аккредитации российских организаций, осуществляющих деятельность в области информационных технологий» принято решение о предоставлении ООО "Перископп" государственной аккредитации в качестве организации, осуществляющей деятельность в области информационных технологий

Состав программного обеспечения для проведения работ

При проведении работ испытательная лаборатория ООО "Перископп" проводит анализ исходного кода ПО с использованием следующих языков программирования программных библиотек и средств (стэков) разработки (Java, JavaScript, C#, C/C++, nginx, tomcat, httpd, Delphi, Python, и др.) с учетом требований к безопасной разработки ПО.
Статический анализатор кода
Средство анализа исходных кодов программ (статический анализатор)
Средство анализа исходных кодов программ (статический анализатор)
Средство анализа исходных кодов программ (статический анализатор)
Средство криптографической защиты информации
Компилятор
Гипервизор виртуальных машин
Офисный пакет
Средство сравнения файлов

Проведение испытаний в лаборатории ООО "Перископп" позволит обеспечить Вам криптографическую защиту информации органов государственной власти, корпораций, холдингов и других государственных и коммерческих организаций, использующих в своей работе защищенные информационно-телекоммуникационные сети.

Связь с нами
Оставьте заявку и мы свяжемся с Вами в ближайшее время

Проведение работ по оценке влияния аппаратных, программно-аппаратных и программных средств, использующихся в государственных федеральных, региональных и муниципальных информационных системах, с которыми предполагается штатное функционирование средств криптографической защиты информации (СКЗИ), сертифицированных ФСБ России, в соответствии с Приказом ФСБ России №66 от 09.02.2005 г., во исполнение п.5 требований Приказа ФСБ России 524 от 24.10.2022г. Подготовка отчета испытательной лабораторией ООО "Перископп" по результатам корректности встраивания СКЗИ, с экспертизой отчетных материалов и подготовкой заключения Центром защиты информации и специальной связи ФСБ России.

Контроль встраивания СКЗИ требуется при:
  • условии что СКЗИ используются для организации криптографической защиты информации конфиденциального характера в федеральных органах исполнительной власти, органах исполнительной власти субъектов РФ и в иных организациях при выполнении ими заказов на поставку товаров, выполнении работ или оказании услуг для государственных нужд;
  • обработке защищаемой информации, в соответствии с законодательством Российской Федерации. Если СКЗИ применяются в информационных системах для криптографической защиты персональных данных в соответствии с Федеральным законом О персональных данных» № 152-ФЗ от 27.07.2006г.

В случае отсутствия проведения работ по корректности встраивания СКЗИ в информационных системах с их использованием, многократно возрастает риск угрозы информационной безопасности и взлома этих систем из-за некорректно встроенных СКЗИ.
Для проведения работ по оценке влияния Заказчик предоставляет в испытательную лабораторию ООО «Перископп» (в электронном виде):
  • комментированные исходные тексты ПО, взаимодействующего с СКЗИ в компилируемом виде;
  • процедуры компиляции исходных текстов ПО, взаимодействующего с СКЗИ;
  • средства разработки ПО, взаимодействующего с СКЗИ (при необходимости);
  • программную документацию на ПО, взаимодействующее с СКЗИ, содержащую описания реализации целевых функций с использованием СКЗИ на уровне исходных текстов;
  • эксплуатационную документацию на ПО, взаимодействующее с СКЗИ, и само СКЗИ;
  • дистрибутивы ПО, взаимодействующего с СКЗИ;
  • СКЗИ;
  • набор тестовых ключей (для проведения проверки системой управления ключами).

Стоимость услуг по оценке влияния зависит от степени готовности ПО в части выполнения требований по информационной безопасности.

Проведение работ по тематическим исследованиям (проверке) программного обеспечения (ПО) BIOS ПЭВМ и серверов на предмет отсутствия в ее реализации функциональных возможностей, деструктивно влияющих на штатный процесс функционирования автоматизированных систем в защищенном исполнении (АСЗИ) и аппаратно-программных модулей доверенной загрузки (АПМДЗ) по требованиям информационной безопасности ФСБ России. Подготовка отчета испытательной лабораторией ООО "Перископп" по результатам проверки ПО BIOS, с экспертизой отчетных материалов и подготовкой заключения Центром защиты информации и специальной связи ФСБ России.

Проверка ПО BIOS ПЭВМ и серверов требуется при:
  • использовании в составе ПЭВМ и серверов аппаратно-программных модулей доверенной загрузки (АПМДЗ) в технических условиях на которые прописано требование по проведению этих проверок для обработки защищаемой информации, в соответствии с законодательством Российской Федерации.
  • использовании в составе ПЭВМ и серверов информационных систем с обработкой защищаемой информации и применением СКЗИ класса КС3 и выше. (Приказ ФСБ России №378 от 10.07.2014г.)

Для проведения работ по проверке ПО BIOS Заказчик предоставляет в испытательную лабораторию ООО «Перископп» необходимые консультации своих специалистов и до начала проведения исследований передаёт:
  • ПЭВМ/сервер
  • документацию на ПЭВМ/сервер

Стоимость уcлуг по проверке ПО BIOS зависит от конфигурации аппаратной части ПЭВМ/сервера (тип материнской платы, и подключаемых к ней периферийных устройств) и версий прошивки BIOS.