Выпущена новая версия Защищенного программного комплекса «1С:Предприятие 8.3z»

02.10.2019      50621

Фирма «1С» объявила о выпуске новой версии защищенного программного комплекса «1С:Предприятие 8.3z» (ЗПК «1С:Предприятие 8.3z»). Продукт включает средства защиты от несанкционированного доступа к информации, не содержащей государственную тайну.

Для чего используется «1С:Предприятие 8.3z»

У Федеральной службы по техническому и экспортному контролю (ФСТЭК) есть требования к безопасности информационных систем и защите персональных данных. Защищенный программный комплекс «1С:Предприятие, версия 8.3z» – это версия технологической платформы «1С:Предприятие», которая соответствует этим требованиям (продленный сертификат соответствия ФСТЭК РФ от 02.09.2015 №3442).

В программном продукте реализована следующая функциональность:

  • ИАФ.1 - Идентификация и аутентификация пользователей;
  • ИАФ.3 - Управление идентификаторами, в том числе создание, присвоение, уничтожение идентификаторов;
  • ИАФ.5 - Защита обратной связи при вводе аутентификационной информации;
  • ИАФ.6 - Идентификация и аутентификация пользователей, не являющихся работниками оператора (внешних пользователей);
  • УПД.1 - Управление (заведение, активация, блокирование и уничтожение) учетными записями пользователей, в том числе внешних пользователей;
  • УПД.2 - Реализация необходимых методов (дискреционный или ролевой метод), типов (чтение, запись, выполнение или иной тип) и правил разграничения доступа;
  • УПД.4 - Разделение полномочий (ролей) пользователей, администраторов и лиц, обеспечивающих функционирование информационной системы;
  • УПД.5 - Назначение минимально необходимых прав и привилегий пользователям, администраторам и лицам, обеспечивающим функционирование информационной системы;
  • УПД.11 - Запрет действий пользователей, разрешенных до идентификации и аутентификации;
  • РСБ.1 - Определение событий безопасности, подлежащих регистрации, и сроков их хранения;
  • РСБ.2 - Определение состава и содержания информации о событиях безопасности, подлежащих регистрации;
  • РСБ.3 - Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения;
  • РСБ.5 - Мониторинг (просмотр, анализ) результатов регистрации событий безопасности и реагирование на них;
  • РСБ.7 - Защита информации о событиях безопасности;
  • ОЦЛ.1 - Контроль целостности программного обеспечения, включая программное обеспечение средств защиты информации;
  • ОПС.1 - Ограничение программной среды. Управление запуском (обращениями) компонентов программного обеспечения, в том числе определение запускаемых компонентов, настройка параметров запуска компонентов, контроль за запуском компонентов программного обеспечения;
  • ОПС.2 - Управление установкой (инсталляцией) компонентов программного обеспечения;
  • АНЗ.5 - Контроль правил генерации и смены паролей пользователей;
  • ЗНИ.8 - Уничтожение (стирание) информации на машинных носителях в части очистки внешней памяти, а также обезличивание персональных данных.

Главное отличие сертифицированной версии платформы от обычной – в комплекте поставки. Каждый экземпляр поставки имеет уникальный серийный номер, и в него помимо дистрибутива платформы входит приложение, реализующее функциональность ЗПК с помощью формуляра с контрольными суммами. Сертифицированный релиз проверен испытательной лабораторией для контроля запуска компонентов программного обеспечения.

«1С:Предприятие 8.3z» подходит для обработки информации одного юридического лица или предпринимателя и для группы компаний (холдинга). Программный продукт работает в файловом и в клиент-серверном вариантах. Нет ограничений по количеству рабочих мест (ранее приобретенных клиентских лицензий на «1С:Предприятие 8»). При работе с профилями безопасности в ЗПК «1С:Предприятие 8.3z» можно использовать лицензии уровней ПРОФ и КОРП.

Новое в «1С:Предприятие 8.3z» версии 8.3.14.1857z

  • Функциональность «1С:Предприятие 8.3z» обновлена до версии 8.3.14.1854 технологической платформы «1С:Предприятие 8»;
  • Добавлена поддержка отечественных сертифицированных по требованиям безопасности информации операционных систем:
    • Astra Linux Special Edition 1.6;
    • Альт Линукс СПТ 7.0 (х86 и х86_64);
    • Альт 8 СП.
  • Добавлена поддержка отечественных сертифицированных по требованиям безопасности информации СУБД:
    • Postgres Pro Enterprise 10.3.3 (Certtified);
    • PostgreSQL 9.6.6 (из состава Astra Linux Special Edition 1.6).
  • Уточнены указания по эксплуатации.

Как приобрести

Отдельно защищенный программный комплекс не поставляется. Его можно купить в дополнение к зарегистрированным программным продуктам системы «1С:Предприятие», в том числе к продуктам «1С-Совместимо». Ключи защиты в состав поставки ЗПК «1С:Предприятие 8.3z» не входят.

Подробнее о новой версии Защищенного программного комплекса 1С:Предприятие 8.3z


Автор:
Обозреватель


Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. Светлый ум 406 02.10.19 12:41 Сейчас в теме
В чем отличие от стандартной платформы? (кроме сертификата соответствия)
7. Mnemonik 03.10.19 11:00 Сейчас в теме
(1) главное отличие вот в этом:
входит приложение, реализующее функциональность ЗПК с помощью формуляра с контрольными суммами.
2. Светлый ум 406 02.10.19 12:43 Сейчас в теме
В том, что стандартная платформа не запустится на экзотических российских версиях ОС и СУБД?

◦Astra Linux Special Edition 1.6;
◦Альт Линукс СПТ 7.0 (х86 и х86_64);
◦Альт 8 СП.
◦Postgres Pro Enterprise 10.3.3 (Certtified);
◦PostgreSQL 9.6.6 (из состава Astra Linux Special Edition 1.6).
5. A_Max 19 02.10.19 15:56 Сейчас в теме
(2) И стандартная на них запустится. Отличие именно в списке "В программном продукте реализована следующая функциональность"
3. VmvLer 02.10.19 12:51 Сейчас в теме
z - это, я полагаю, зоопарк который стал развиваться в версиях платформ.

МОБ, КОРП, ПРОФ, Z... я думаю, что ареал будет только расти, внося сумятицу и бардак в линейку.
4. A_Max 19 02.10.19 15:55 Сейчас в теме
(3) эта версия существует уже очень давно. И если вы о ней не знали, то просто значит она для вас не актуально.
RodinMax; +1 Ответить
6. PerlAmutor 129 02.10.19 21:24 Сейчас в теме
Интересно, в этом комплексе пароли пользователей хранятся все по тому же принципу, что и в обычной платформе и подбираются также легко, как и сбрасываются любым пользователем с полными правами?
8. check2 361 01.03.23 16:39 Сейчас в теме
(6)
и подбираются также легко

Ну может пароль 12345 подберётся и быстро. Не думаю, что с паролем типа такого h#m5d$6b}$POP{F это будет так же просто...
(6)
как и сбрасываются любым пользователем с полными правами

А разве не должны сбрасываться? В Windows, Linux админ пароль поменять пользователю не может разве?
9. PerlAmutor 129 07.03.23 07:13 Сейчас в теме
(8) Основная проблема в том, что пароль можно в принципе восстановить по хэшу SHA-1 в первозданном виде. А это уже утечка информации и потенциальная брешь в защите, т.к. тот же самый пароль может использоваться в других системах. Почему-то для хранения пароля в настройках кластера используется Triple DES, а пользователи базы данных видимо этого не достойны...
Chizhik2020; +1 Ответить
10. check2 361 07.03.23 16:27 Сейчас в теме
(9)
в принципе восстановить по хэшу SHA-1

Если я правильно понимаю эти принципы, то пароль вводимый пользователем хешируется с помощью некоего SHA, который где-то храниться в одной из таблиц, но мне, например, не известно в какой именно. Это знают только разработчики. 1С никогда не претендовала на исключительность такого рода защиты, и для исключения того, о чём вы пишите следует использовать аутентификацию ОС. В этом случае - никаких паролей совсем. Всё честно. И если у вас есть только штатная точка входа, и нет доступа к самой ИБ, то подбирать пароль h#m5d$6b}$POP{F вы будете очень долго. Новые возможности по блокировке при неправильном вводе более N раз сведут все Ваши автоматизированные попытки на нет. Ну а если у Вас есть сама база, я имею ввиду копию, то никакие хитромудрые способы шифровки паролей здесь не помогут, точнее всё равно уже есть они или нет. Как зайти в копию базы без пароля с максимальными привилегиями, думаю объяснять не нужно, это знают все. Поэтому, проблема достаточно надуманная.
11. PerlAmutor 129 07.03.23 16:57 Сейчас в теме
(10)
Ну а если у Вас есть сама база, я имею ввиду копию, то никакие хитромудрые способы шифровки паролей здесь не помогут, точнее всё равно уже есть они или нет


Не согласен. Может быть копия базы второстепенной важности, но в которой есть пользователи с админскими правами, которые по какой-то причине используют тот же самый пароль в продуктовой базе. Зачем оставлять такие лазейки?
Оставьте свое сообщение

См. также

Не Документооборот, а Документооборотище: итоги форума пользователей 1С:ДО

Новость 1С:Документооборот ИТ-Новость

Фирма «1С» провела ежегодный форум пользователей 1С:Документооборота. Мероприятие длилось более 7 часов. Собрали в нашем обзоре несколько давно ожидаемых и почти сенсационных новостей, а также ссылки на наиболее интересные доклады.

сегодня в 14:05    66    ЕленаЧерепнева    1       

2

Abedyabka – партнер конференции «Анализ и Управление в ИТ-проектах», отвечающий за игровой досуг участников

Новость Aнализ&Управление Мероприятия

Головоломки, конструкторы, пазлы и загадки – все эти развлечения для хорошего настроения и «прокачки» мозговой активности вы найдете у стенда компании Abedyabka. Игровой ассортимент подойдет для детей и взрослых.

сегодня в 13:00    53    AnastasiaKl    0       

1

1С:Управление образования 2.0: новые возможности и условия поддержки версии 1.0

Новость Образование

Опубликована конфигурация 1С:Управление образования 2.0. Продукт позволяет консолидировать данные об инфраструктуре подведомственных образовательных организаций и предназначен для органов управления регионального и муниципального уровня.

сегодня в 12:14    69    ЕленаЧерепнева    0       

1

Записывайтесь на курс для 1С-программистов по разработке запросов и отчетов

Новость Обучение Программист

14 мая стартует онлайн-интенсив «1C:Предприятие для программистов: Запросы и отчеты». На курсе мы займемся изучением языка запросов, возможностей системы компоновки данных и получим практические навыки по разработке запросов и отчетов.

сегодня в 10:00    83    AnastasiaKl    0       

1

Контекстные обсуждения в 1С 8.3.27: показать все, что скрыто

Новость Зазеркалье

Фирма «1С» в очередном анонсе будущего релиза технологической платформы 1С:Предприятие 8.2.27 пообещала реализовать поиск по контекстным обсуждениям в Системе взаимодействия. Также ожидается обновление для интеграции с WhatsApp и Linux-пользователей.

03.05.2024    526    ЕленаЧерепнева    0       

1

1С-Отчетность: дистанционный перевыпуск сертификата УЦ ФНС и бесплатный ЛК

Новость Отчетность Сервисы ИТС

В сервисе 1С-Отчетность появилась функциональность дистанционного перевыпуска сертификата УЦ ФНС для руководителя организации. Также продлевается бесплатное использование облачного «Личного кабинета» для контроля отчетности всех инфобаз компании.

03.05.2024    368    ЕленаЧерепнева    2       

1

Издательство МИФ дарит участникам конференции «Анализ & Управление в ИТ-проектах» промокод на скидку 10%

Новость Aнализ&Управление Мероприятия

Издательство МИФ – официальный партнер конференции «Анализ & Управление в ИТ-проектах». Это значит, что на конференции можно будет потрогать, посмотреть и купить книги об управлении, тайм-менеджменте и бизнесе

02.05.2024    458    user997184    0       

15

Росстат обновил правила заполнения отчета по основным показателям деятельности малого бизнеса

Новость ИТ-Новость Отчетность

С 10 апреля 2024 года изменились правила заполнения отчета в Росстат по форме №ПМ «Сведения об основных показателях деятельности малого предприятия». Сама форма осталась прежней.

02.05.2024    420    user1915669    0       

2

Онлайн-курс «Автоматизированное тестирование в 1С»: старт 6 мая

Новость Обучение Программист

До старта курса по автоматизированному тестированию в 1С осталось 4 дня. Количество мест на тариф с обратной связью от преподавателя – ограничено. Успейте записаться!

02.05.2024    514    AnastasiaKl    0       

2

MAKER: экономьте время на составлении ТЗ и визуализации интерфейса при разработке в 1С «с нуля»

Новость Сервисы ИТС

MAKER – это первый онлайн-сервис для прототипирования, разработанный специально для 1С. Позволяет быстро создать прототип будущей системы или её отдельной функции. Попробуйте сервис MAKER для прототипирования и генерации ТЗ бесплатно

02.05.2024    2616    vikad    0       

25

Купите участие в конференции «Анализ и Управление в ИТ-проектах 2024» до повышения цен

Новость Aнализ&Управление Мероприятия

С 1 мая цена на участие в конференции «Анализ и Управление в ИТ-проектах 2024» станет выше. Если вы еще сомневаетесь, стоит ли вам участвовать – подготовили несколько аргументов в пользу того, почему билет стоит купить уже сейчас.

28.04.2024    994    user997184    0       

16

Новый комплект для сметчиков и проектировщиков – «1С:Смета и Renga Professional»

Новость Строительство

Фирма «1С» выпустила новый комплект решений с расширенной функциональностью для выпуска и хранения сметной документации, а также автоматизации составления и расчета сметы на основе цифровой информационной модели (ЦИМ) объекта.

27.04.2024    772    ЕленаЧерепнева    0       

3

Разработка прикладных решений с помощью Библиотеки стандартных подсистем: курс по 1С-программированию

Новость Обучение Программист

15 мая стартует онлайн-курс «1С: Библиотека стандартных подсистем для начинающих». На курсе мы будем изучать инструментарий разработчика и создавать прикладные решения на основе Библиотеки стандартных подсистем (БСП).

24.04.2024    2554    AnastasiaKl    0       

16

Знакомимся с модератором секции «Открытый микрофон» и продолжаем прием заявок

Новость Aнализ&Управление Мероприятия

Секция «Открытый микрофон» обрела своего модератора – им стала постоянный докладчик конференций Инфостарт, Елена Дуюн. Знакомимся с Еленой поближе и напоминаем, как подать заявку на доклад для «Открытого микрофона», если вы еще этого не сделали.

23.04.2024    929    user997184    0       

16

Что будем осваивать в мае: онлайн-курс «1C:Предприятие для программистов: Запросы и отчеты»

Новость Обучение Программист

14 мая на Инфостарт начнется обширный онлайн-курс по запросам и возможностям системы компоновки данных в 1С:Предприятии.

23.04.2024    1122    user997184    2       

16

Вышла 1С:Предприятие 8.3.25: в новом релизе платформы 55 доработок и 9 оптимизаций

Новость Платформа 1С v8.3 Зазеркалье

В релизе 8.3.25 платформа 1С научилась генерировать речь из текста, обновила средства разработки и администрирования, а также по многочисленным просьбам профессионального сообщества – расширила свой встроенный язык долгожданным методом ВызватьПаузу.

23.04.2024    7168    ЕленаЧерепнева    3       

4

3 главных причины участвовать в конференции «Анализ и Управление в ИТ-проектах» по VIP-пакету

Новость Aнализ&Управление Мероприятия

Сегодня поговорим о VIP-тарифе, который предусматривает еще больше преимуществ, и расскажем, что входит в пакет.

22.04.2024    1231    user997184    0       

17

Конференция «Анализ и Управление в ИТ-проектах»: что нас ждет на вечеринке

Новость Aнализ&Управление Мероприятия

Конференция для аналитиков и управленцев пройдет в Санкт-Петербурге и продлится три дня. Традиционное развлекательное мероприятие для всех участников конференции Инфостарт – афтепати в первый вечер мероприятия. Рассказываем, что будет на вечеринке.

22.04.2024    1021    AnastasiaKl    0       

15

1С:Предприятие 8.3.26: обновление стандарта ЕСИА и поддержка присоединенной ЭП

Новость Платформа 1С v8.3 Зазеркалье

Фирма «1С» анонсировала дополнительные возможности для работы с электронной подписью в технологической платформе 8.3.26. И сообщила о поддержке нового стандарта 3.34 для Единой системы идентификации и аутентификации (ЕСИА).

22.04.2024    1194    ЕленаЧерепнева    0       

3

Готова программа конференции «Анализ и управление в ИТ-проектах»

Новость Aнализ&Управление Мероприятия

Сегодня подводим итоги 2 тура голосования и публикуем список докладов и других активностей, вошедших в финальную программу конференции «Анализ и управление в ИТ-проектах».

19.04.2024    1533    eselyanina    0       

16

Выпуск новой редакции 1С:PLM 5 и начало продаж модуля PLM для 1С:ERP

Новость 1С:ERP Управление предприятием 2

Фирма «1С» сообщила об обновлении линейки решений 1С:PLM для автоматизации управления жизненным циклом изделия и инженерными данными. А также предупредила о снятии с продаж устаревших версий и скором прекращении их поддержки.

19.04.2024    1181    ЕленаЧерепнева    0       

2

Новинка на Инфостарт: онлайн-курс «Автоматизированное тестирование в 1С»

Новость Обучение Программист

6 мая запускаем новый курс от Инфостарт, где мы научимся пользоваться самым популярным и открытым фреймворком тестирования для платформы 1С:Предприятие 8 – Vanessa Automation.

19.04.2024    1438    AnastasiaKl    5       

17

Продлеваем прием заявок на конкурс «Современные возможности 1С: нетиповые интеграции и доработки»

Новость Сообщество

Заявки с вашими нетиповыми интеграциями продолжают поступать, поэтому мы ненадолго продлеваем прием. Теперь «заявиться» на конкурс можно до 20 апреля включительно.

17.04.2024    1029    user997184    1       

2

Как использовать SmartWay в 1С для планирования командировок

Новость Сервисы ИТС

Smartway – решение для планирования и организации командировок, разработанный на базе российского ПО. Просто задайте направления и даты, а Smartway сравнит цены на билеты или гостиницы в режиме реального времени, предложит выгодные варианты

17.04.2024    1361    user997184    0       

17

Расширяем возможности типового 1С-ЭПД: автозаполнение электронной транспортной накладной для нескольких реализаций

Новость Маркетплейс ЭДО

Из документа «Транспортная накладная», входящего в состав расширения «Мастер ТТН», теперь можно отправлять ЭТрН через типовую подсистему 1С-ЭДО, расширяя ее возможности автозаполнением всех требуемых реквизитов.

16.04.2024    1207    Olga_Amelchenkova    0       

4