Защита данных

Система БОСС-Референт прошла сертификацию на соответствие требованиям Руководящих документов ФСТЭК России:

  • «Безопасность информационных технологий. Критерии оценки безопасности информационных технологий». Оценочный уровень доверия 4 (ОУД4).
  • «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (НДВ4).

Сертификат ОУД4 гарантирует уровень защищенности системы и корректность работы функций безопасности, которые необходимы для работы с конфиденциальной информацией.

Сертификат НДВ4 гарантирует отсутствие «черных ходов» в программном коде.

Наличие сертификатов ФСТЭК позволяет аттестовать информационные системы, построенные на базе БОСС-Референт, по классу защищенности информационной системы до «1Г» и по классу защиты персональных данных в ИС до «К2» включительно.

В системы БОСС-Референт встроена поддержка сертифицированных ФСБ России средств криптографической защиты информации. С помощью этих средств в БОСС-Референте реализуется:

  • использование электронной цифровой подписи (ЭЦП), что позволяет обеспечить подтверждение авторства, целостность и юридическую значимость электронных документов;
  • шифрование данных, что позволяет обеспечить дополнительную защиту информации, содержащейся в электронном документе.