Услуги по информационной безопасности и SIEM

Конец Windows 7 и Windows Server 2008 ?!


2008.png
Сегодня 14 января 2020 года закончился срок технической поддержки на Windows 7 и Windows Server 2008.

Что это означает по мнению Microsoft?


eol.png

Что это означает для российских ИБ:
·        ОС Windows 7 и 2008 уже нельзя применять в любом качестве на значимых объектах КИИ
·        Указанные ОС нельзя использовать в качестве мер защиты в Банках (а как правило они используются)

·        ОС Windows 7 и 2008 нельзя использовать в качестве сертифицированных средств защиты (даже если срок сертификат ФСТЭК ещё не истек, теперь должен быть прекращен)

Приказ ФСТЭК №239:
“31. Применяемые в значимом объекте программные и программно-аппаратные средства, в том числе средства защиты информации, должны быть обеспечены гарантийной и (или) технической поддержкой.”
ГОСТ Р 57580.1-2017:
“РЗИ.10 Обеспечение возможности сопровождения технических мер защиты информации в течение всего срока их использования
ЖЦ.18 Обеспечение возможности сопровождения технических мер системы защиты информации АС в течение всего срока их использования”
Положение о системе сертификации средств защиты информации, приказ ФСТЭК России №55:
“83. Действие сертификата соответствия приостанавливается в случаях:
… прекращения технической поддержки сертифицированного средства защиты информации, отсутствие которой может привести к несоответствию средства защиты информации требованиям по безопасности информации, а также к невыполнению требований о защите информации при применении средства защиты информации;
89. Действие сертификата соответствия прекращается в случае:
… невозобновления заявителем в установленный срок технической поддержки средства защиты информации;
15. … Средство защиты информации может применяться по окончании срока действия сертификата соответствия при условии соблюдения требований по безопасности информации и осуществления заявителем его технической поддержки.”
fstec.png

PS: По мой информации многие организации ещё заканчивают переход с Windows XP на другие ОС.  А Windows 7 и 2008 используются повсеместно. И нужны будут большие усилия чтобы экстренно заменить эти ОС. Посмотрим, выпустит ли ФСТЭК отдельное информационное письмо по аналогии с Windows XP и 2003 чтобы дать некоторую отсрочку пользователям.
PPS: А вот и информационное письмо ФСТЭК вышло

Дата: 2020-01-21 13:39:39

Источник: https://sborisov.blogspot.com/2020/01/windows-7-windows-server-2008.html