Общество с ограниченной ответственностью Научно-технический центр «Фобос-НТ» (ООО НТЦ «Фобос-НТ») аккредитовано в качестве Испытательной лаборатории в трех системах сертификации:
- Система сертификации средств защиты информации по требованиям безопасности информации № РОСС RU.0001.01БИ00.
Аттестат аккредитации испытательной лаборатории СЗИ RU.0001.01БИ00.Б039, выдан ФСТЭК России 20 марта 2020 г. - Система сертификации средств защиты информации по требованиям безопасности для сведений, составляющих государственную тайну (Система сертификации СЗИ-ГТ) РОСС RU.0003.01БИ00.
Аттестат аккредитации СЗИ RU.ЛИ0162, выдан ФСБ России 22 декабря 2020 г. - Система сертификации средств защиты информации по требованиям безопасности информации Министерства обороны Российской Федерации.
Аттестат аккредитации испытательной лаборатории № 401 от 06 июня 2022 г.
В настоящее время в Испытательной лаборатории ООО НТЦ «Фобос-НТ» трудятся на постоянной основе 10 сотрудников, отвечающих требованиям регуляторов к образованию и квалификации.
Руководство Испытательной лаборатории:
Хрыков Сергей Владимирович , кандидат технических наук, директор Департамента сертификационных испытаний( khrykov@fobos-nt.ru).
Пономарев Дмитрий Владимирович, технический директор Департамента сертификационных испытаний( ponomarev@fobos-nt.ru, @DmitryJustDmitry).
Мельников Павел Вячеславович, кандидат технических наук, руководитель Центра сертификационных испытаний Департамента сертификационных испытаний( p.melnikov@fobos-nt.ru).
Сотрудники Испытательной лаборатории прошли повышение квалификации по одной или нескольким программам на следующих курсах в АНО ДПО «Центр повышения квалификации специалистов по технической защите информации» (АНО ДПО «ЦПКС ТЗИ») ФСТЭК России:
№27 «Техническая защита информации. Инструментальная и технологическая поддержка методики выявления уязвимостей и недекларированных возможностей в программном обеспечении» (2 сотрудника).
№31 «Техническая защита информации. Инструментальная и технологическая поддержка проведения фаззинг-тестирования программного обеспечения» (3 сотрудника).
№33 «Техническая защита информации. Анализ архитектуры и экспертиза исходных кодов программного обеспечения» (2 сотрудника).
№34 «Техническая защита информации. Статический анализ исходных кодов программного обеспечения» (1 сотрудник).
Начиная с 2021 года сотрудники Испытательной лаборатории участвуют в качестве преподавателей в программах повышения квалификации АНО ДПО «ЦПКС ТЗИ» ФСТЭК России №31 и №33 на базе ИСП РАН.
Начиная с 2022 года совместно с ИСП РАН сотрудники Испытательной лаборатории участвуют в качестве преподавателей в целевой образовательной программе ФСТЭК России «Сертификация средств защиты информации» на базе МГТУ им. Баумана cотрудники Испытательной лаборатории принимают непосредственное активное участие в развитии нормативно-правовой базы сертификационных испытаний, в частности Требований к средствам контейнеризации и виртуализации, Методики ВУ и НДВ.
Сотрудники Испытательной лаборатории принимают непосредственное активное участие в апробации инструментальных средств ИСП РАН, в частности инструмента анализа утечек помеченных данных Блесна, фаззеров в составе комплекса динамического анализа Crusher, а также в развитии инструмента анализа поверхности атаки Natch и инструмента автоматизации порождения фаззинг-целей FUTAG.
В 2022 году представитель Испытательной лаборатории выступил в качестве соведущего секции «Актуальные вопросы защиты информации» на Форуме «Технологии безопасности 2022».
По итогам данного мероприятия была подготовлена и опубликована статья в журнале «Информационная безопасность».
В 2022 году результаты проведённого Испытательной лабораторией аудита практик разработки безопасного ПО, внедрённых в АО «Лаборатория Касперского», были представлены на мероприятии «Certification Day 2022».
В 2022 году представитель Испытательной лаборатории выступил в роли соорганизатора и модератора встречи сообщества экспертов в области разработки безопасного ПО на полях конференции «Иванниковские чтения 2022», проводившейся ИСП РАН в Казани под эгидой Kazan Digital Week 2022.
Если вам интересно узнать о нашем стиле и отношении к работе в неформальном формате подкаста, или вы хотите расширить свой кругозор в вопросах практической информационной безопасности – заходите на страницу подкаста «Безопасность в тапочках».
На прошедшей 1-2 декабря 2022 года ежегодной международной открытой конференции ИСП РАН им. В.П. Иванникова сотрудник нашей лаборатории выступил модератором ряда дискуссий в Синем зале, посвященных практикам совместно анализа критически значимых программных компонент и учету результатов анализа при проведении сертификационных испытаний.