Сертификат антивируса Dr. Web от Федеральной службы по техническому и экспортному контролю был приостановлен. Как пишет «Коммерсантъ», служба пояснила, что приостановка произошла из-за несоответствия требованиям безопасности информации, сертификат приостановлен на 90 дней.

В пресс-службе компании-разработчика в свою очередь отметили, что служба не разъяснила, в чем именно заключается несоответствие, поэтому устранить его невозможно. Там также добавили, что приостановка сертификата повлияет только на продажу новых копий антивируса, поддержка текущих версий программы продолжается в штатном режиме.

Приостановка и угрожающий отзыв лицензии могут обернуться проблемами для заказчиков. Организации критической информационной инфраструктуры должны по требованиям регуляторов использовать минимум два сертифицированных средства антивирусной защиты, а их после ухода западных программ осталось не так много.

Комментирует совладелец RuSIEM, руководитель комиссии по цифровизации общероссийской общественной организации «Новая формация» Максим Степченков:

— Причина отзыва, я могу предполагать, — невыполнение определенных требований, или, например, функционирование полностью в среде, отличной от Windows, или наличие той или иной уязвимости. Но, скорее всего, это второй момент. Но это очень критично для российского бизнеса.

— Почему? Потому что нужно как минимум два антивируса, а у нас два отечественных на поверку и осталось?

— Если мы говорим де-факто, де-факто он у нас один, то есть у нас есть один полноценный антивирус — это Kaspersky. Есть антивирус «Кода безопасности», который чаще всего использовали не как антивирус, а назовем это как бумажку, то есть для получения сертификата. В действительности использовались решения Kaspersky и Dr. Web. На текущий момент мы имеем две неприятных ситуации. Первая: многие заказчики, это порядка 15-20% рынка, используют Dr. Web, и у них сейчас будут сложности с получением аттестатов, но, я надеюсь, в ближайшее время они получат. Плюс вторая проблема, классическая, когда у нас есть какой-то монополист, который диктует условия. И если раньше мог заказчик говорить: «Я возьму тогда не ваше решение, если вы не даете необходимые условия», то сейчас такое говорить стало еще тяжелее. Фактически производитель может диктовать условия в сторону заказчика, что не является правильной ситуацией.

— Насколько быстро это можно устранить, вообще, раньше прецеденты такие были?

— Устранить можно и за один-два дня, после этого документы отправляются заново во ФСТЭК. Но прецеденты такие были. Я рассчитываю, что это долго не займет, надеюсь, это будет месяц, максимум два.

— Что ж все-таки делать в течение этого месяца-двух компаниям?

— Де-факто те, кто использовали два антивируса, точно так же сейчас и будут продолжать использовать два антивируса. Это скорее вопрос введения новых систем в эксплуатацию, это вопрос текущих закупок, когда мы говорим и о госзакупках, где, например, в конкурсном требовании было прописано наличие сертификата ФСТЭК. И что делать в данных ситуациях, непонятно. Никто не говорит, что Dr. Web не работает, продукт как работал, так и работает, просто есть проблемы с сертификатом.

Эксперты отмечают, что ситуация с Dr. Web акцентировала внимание на сокращении числа решений, которые есть на рынке кибербезопасности после ухода западных компаний из России. На фоне этого встает вопрос о возможном пересмотре требований к защите данных.