Byte/RE ИТ-издание

Сертификат ФСТЭК для Deckhouse Stronghold

Компания «Флант» сообщила, что ее решение для безопасного управления секретами Deckhouse Stronghold получило сертификат соответствия ФСТЭК России № 5038 от 10 февраля 2026 г. Документ подтверждает, что новая редакция продукта – Deckhouse Stronghold Certified Security Edition – соответствует требованиям технических условий и приказа ФСТЭК России № 76 от 2 июня 2020 года по 4-му уровню доверия.

Сертифицированную редакцию Deckhouse Stronghold смогут внедрять организации, для которых обязательно использование продуктов, прошедших сертификацию ФСТЭК. Это госкомпании и госкорпорации, банки, федеральные и региональные органы исполнительной власти, а также организации, работающие с объектами КИИ.

Решение Deckhouse Stronghold предназначено для централизованного хранения и безопасного управления жизненным циклом секретов. Продукт обеспечивает защищенную доставку секретов, централизованный аудит и управление доступами, а также контроль над созданием, ротацией и отзывом секретов. Решение может использоваться в любых инфраструктурах, включая публичные и частные облака, а также закрытые контуры с повышенными требованиями к ИБ. Deckhouse Stronghold полностью совместимо с API HashiCorp Vault, имеет интерфейс на русском языке и работает в среде российских ОС.

Deckhouse Stronghold Certified Security Edition реализует функциональные возможности уровня HashiCorp Vault Enterprise, включая межкластерную репликацию данных, пространства имен, автоматическое резервное копирование данных по заданному расписанию, встроенное безопасное автоматическое распечатывание хранилища без использования внешних сервисов или KMS, поддержку внешних аппаратных модулей безопасности и двойное шифрование данных. В том числе поддерживаются российские криптографические алгоритмы «Кузнечик» и «Магма» в соответствии с ГОСТ Р 34.12-2018.

Сертифицированная редакция Deckhouse Stronghold позволяет использовать продукт для защиты информации на объектах критической инфраструктуры до 1-й категории значимости включительно, обеспечения безопасности персональных данных в ИС до 1-го уровня защищенности включительно, защиты информации в ГИС до 1-го класса защищенности, а также защиты информации в АСУ ТП на критически важных и потенциально опасных объектах.

В дальнейшем планируется активное развитие редакции Certified Security Edition, включая расширение функциональности performance-репликации, а также прохождение оценки влияния среды функционирования на средство криптографической защиты информации в рамках встраивания СКЗИ в Deckhouse Stronghold.

Вам также могут понравиться