LIVE
Новость

Серверная ОС Cloud X получила сертификат ФСТЭК для работы с ГИС и КИИ

По данным CNews, платформа Cloud X закрыла его для собственной инфраструктуры: серверная ОС Cloud X OS получила сертификат ФСТЭК — тип «А», 4 класс защиты, 4 уровень доверия.

Эрнест Литвиненко·обновлено 03 августа 2026 г.

Серверная ОС Cloud X получила сертификат ФСТЭК для работы с ГИС и КИИ

Узкое место для регулируемых ИС — сертифицированный серверный слой. По данным CNews, платформа Cloud X закрыла его для собственной инфраструктуры: серверная ОС Cloud X OS получила сертификат ФСТЭК — тип «А», 4 класс защиты, 4 уровень доверия. Допустимое применение: ГИС до 1 класса защищенности, ИСПДн до 1 уровня, объекты КИИ до 1 категории значимости.

Профиль сертификации

  • Тип: ОС общего назначения, тип «А».
  • Класс защиты: 4.
  • Уровень доверия: 4.
  • Орган по сертификации: ЦБИ, аккредитованный ФСТЭК.
  • Состав оценки: механизмы безопасности, документация, жизненный цикл продукта.
  • Допустимые сценарии эксплуатации: ГИС до 1 класса защищенности включительно, ИСПДн до 1 уровня защищенности включительно, объекты КИИ до 1 категории значимости включительно.

Технологический стек и сценарии развертывания

  • Назначение: серверная ОС для стабильной работы высоконагруженной инфраструктуры облака Cloud X и компонентов облачной платформы.
  • Базовый слой: совместимость с экосистемой Debian.
  • Пакетная база: собственная, свыше 25 тыс. пакетов, более 14 репозиториев.
  • Развертывание: ISO-образы, сетевая установка, формирование типовых конфигураций.
  • Интеграция: OpenStack, среды виртуализации.
  • Управление обновлениями: сборка и хранение пакетов на серверах Cloud X в РФ, предварительное тестирование изменений, контролируемые релизы безопасности и минорных исправлений через репозитории Cloud X.
  • Роль в инфраструктуре: среда для российских СУБД, гипервизоров, межсетевых экранов и иного инфраструктурного ПО.
  • Контексты применения: серверный слой Cloud X, частные облака заказчика, собственные ЦОД, защищенные сегменты Cloud X Extender Hub с требованиями к КИИ, самостоятельная поставка как серверной ОС вне периметра Cloud X.

Чек-лист для архитектора

  • Регуляторика: подтвердить достаточность 4 класса защиты и 4 уровня доверия под целевой класс ГИС, ИСПДн, КИИ.
  • Совместимость: проверить интеграцию с OpenStack, гипервизорами, целевыми СУБД, межсетевыми экранами.
  • Пакетная база: сверить наличие критичных upstream-пакетов Debian в репозиториях Cloud X.
  • CI/CD: оценить влияние контролируемых репозиториев на конвейер обновления приложений.
  • SLA: запросить параметры поддержки, окна обновлений безопасности, время реакции на инциденты.
  • Vendor lock-in: оценить зависимость от собственной пакетной базы и сценарии миграции.
  • Жизненный цикл: запросить дорожную карту релизов и сроки EOL для текущей версии.