Антивирусу Dr. Web приостановили сертификат
Федеральная служба по техническому и экспортному контролю приостановила его на 90 дней. В пресс-службе компании-разработчика отметили, что служба не разъяснила, в чем именно заключается несоответствие. Поддержка текущих версий программы продолжается в штатном режиме
Читать на полной версииСертификат антивируса Dr. Web от Федеральной службы по техническому и экспортному контролю был приостановлен. Как пишет «Коммерсантъ», служба пояснила, что приостановка произошла из-за несоответствия требованиям безопасности информации, сертификат приостановлен на 90 дней.
В пресс-службе компании-разработчика в свою очередь отметили, что служба не разъяснила, в чем именно заключается несоответствие, поэтому устранить его невозможно. Там также добавили, что приостановка сертификата повлияет только на продажу новых копий антивируса, поддержка текущих версий программы продолжается в штатном режиме.
Приостановка и угрожающий отзыв лицензии могут обернуться проблемами для заказчиков. Организации критической информационной инфраструктуры должны по требованиям регуляторов использовать минимум два сертифицированных средства антивирусной защиты, а их после ухода западных программ осталось не так много.
Комментирует совладелец RuSIEM, руководитель комиссии по цифровизации общероссийской общественной организации «Новая формация» Максим Степченков:
— Причина отзыва, я могу предполагать, — невыполнение определенных требований, или, например, функционирование полностью в среде, отличной от Windows, или наличие той или иной уязвимости. Но, скорее всего, это второй момент. Но это очень критично для российского бизнеса.
— Почему? Потому что нужно как минимум два антивируса, а у нас два отечественных на поверку и осталось?
— Если мы говорим де-факто, де-факто он у нас один, то есть у нас есть один полноценный антивирус — это Kaspersky. Есть антивирус «Кода безопасности», который чаще всего использовали не как антивирус, а назовем это как бумажку, то есть для получения сертификата. В действительности использовались решения Kaspersky и Dr. Web. На текущий момент мы имеем две неприятных ситуации. Первая: многие заказчики, это порядка 15-20% рынка, используют Dr. Web, и у них сейчас будут сложности с получением аттестатов, но, я надеюсь, в ближайшее время они получат. Плюс вторая проблема, классическая, когда у нас есть какой-то монополист, который диктует условия. И если раньше мог заказчик говорить: «Я возьму тогда не ваше решение, если вы не даете необходимые условия», то сейчас такое говорить стало еще тяжелее. Фактически производитель может диктовать условия в сторону заказчика, что не является правильной ситуацией.
— Насколько быстро это можно устранить, вообще, раньше прецеденты такие были?
— Устранить можно и за один-два дня, после этого документы отправляются заново во ФСТЭК. Но прецеденты такие были. Я рассчитываю, что это долго не займет, надеюсь, это будет месяц, максимум два.
— Что ж все-таки делать в течение этого месяца-двух компаниям?
— Де-факто те, кто использовали два антивируса, точно так же сейчас и будут продолжать использовать два антивируса. Это скорее вопрос введения новых систем в эксплуатацию, это вопрос текущих закупок, когда мы говорим и о госзакупках, где, например, в конкурсном требовании было прописано наличие сертификата ФСТЭК. И что делать в данных ситуациях, непонятно. Никто не говорит, что Dr. Web не работает, продукт как работал, так и работает, просто есть проблемы с сертификатом.
Эксперты отмечают, что ситуация с Dr. Web акцентировала внимание на сокращении числа решений, которые есть на рынке кибербезопасности после ухода западных компаний из России. На фоне этого встает вопрос о возможном пересмотре требований к защите данных.