Сертификат Common
Criteria получила версия ОС Linux от германского разработчика SuSE
Linux AG, работающая на серверах IBM на базе процессоров Intel.
Тестирование программного продукта обошлось IBM приблизительно в
$500 тыс. Компании объявили о прохождении сертификации сегодня. То,
что именно IBM одной из первых взялась за сертификацию Linux по
Common Criteria, неудивительно, учитывая пристальный интерес этой
компании к государственным контрактам. В течение 2003-2004 гг.
корпорация намерена получить сертификаты на всю гамму своих решений
на базе Linux.
Разработчиком Common Criteria является
Национальный институт по стандартам США (NIST), а сертификаты СС в
области информационной безопасности действительны в 14 странах мира:
США, Канаде, Великобритании, Германии, Франции, Нидерландах, Италии,
Испании, Норвегии, Финляндии, Греции, Израиле, Австралии и Новой
Зеландии. Сертификат Common Criteria является общепризнанным в
ИТ-индустрии стандартом оценки степени защищенности программного и
аппаратного обеспечения. Linux впервые получил сертификат CC для
использования в самых критически важных с точки зрения национальной
безопасности компьютерных системах, установленных в ведущих
разведывательных ведомствах и интендантских службах армии США,
снабжающих личный состав обмундированием, продовольствием,
боеприпасами и горюче-смазочными материалами.
По словам
приверженцев Linux, сертификация по Common Criteria является важным
шагом вперед в конкурентной борьбе с Microsoft - она поможет убедить
скептиков из корпоративного и государственного сектора в
защищенности этой операционной системы.
Linux получил
пока сертификат среднего уровня защищенности по Common Criteria, в
то время как ОС Microsoft Windows 2000 получила в прошлом году
сертификат СС по высшему для серийных продуктов уровню защищенности
EAL4. В настоящее время Linux проходит дальнейшее тестирование для
получения сертификата высшего уровня. Сертификацию по Common
Criteria намерены пройти также компании Red Hat и Oracle –
планируется получить сертификат второго уровня (EAL 2) для Red Hat
Linux Advanced Server и EAL 4 – для СУБД Oracle 9i, работающую на
базе этой ОС.
По оценкам некоторых экспертов, благодаря
сертификации по Common Criteria увеличится доля Linux-машин в
государственных исследовательских лабораториях и корпоративных
серверных комнатах, однако вряд ли эта операционная система сможет
вытеснить Windows с компьютеров государственных чиновников – рынок
офисного ПО по-прежнему будет контролировать Microsoft. Как бы там
ни было, по оценкам специалистов IBM, объем рынка, занимаемый Linux,
вырастет с $2 млрд. до $5 млрд. и выше в 2006 году.
|