Управление государственными документами - Соответствие 152-ФЗ и ФСТЭК

Безопасное сжатие документов для государственных учреждений в соответствии с ФЗ-152, требованиями ФСТЭК и политикой импортозамещения

Соответствие российским государственным требованиям

Технические возможности SmartSlim соответствуют ключевым российским требованиям по защите информации и импортозамещению

Нормативная база / Стандарт Контролирующий орган Ключевые требования Соответствие SmartSlim
ФЗ-152 (О персональных данных) Роскомнадзор Защита персональных данных, локализация данных в РФ Локальное развёртывание, данные в РФ
ФСТЭК ФСТЭК России Требования к защите информации, лицензирование Средства защиты и аудит
ГОСТ Р Росстандарт Национальные стандарты качества и безопасности Соответствие стандартам
Импортозамещение Правительство РФ Приоритет отечественного ПО Открытый исходный код, независимость
149-ФЗ (Об информации) Роскомнадзор Защита информации, ИТ-инфраструктура Контроль доступа и логирование
ISO 15489 ISO Стандарт управления документами Аудиторский след и метаданные
PDF/A (ISO 19005) ISO Формат долгосрочного архивирования Сжатие PDF/A с сохранением структуры
NIS2 ЕС Директива по кибербезопасности Средства безопасности и журналирование
Примечание: Приведённая таблица сопоставляет технические возможности SmartSlim с общедоступными российскими нормативными рамками. Конкретный статус соответствия зависит от оценки на уровне учреждения. За подробной документацией по сопоставлению обращайтесь к нашей команде.

Как SmartSlim удовлетворяет потребности управления государственными документами

Каждая возможность соответствует конкретным российским требованиям по защите информации и управлению записями

Локальное развёртывание

  • Все компоненты развёрнуты в инфраструктуре учреждения, данные не покидают сеть
  • Независимая работа без зависимости от внешних облачных сервисов
  • Поддержка полностью изолированных сред для закрытых сетей
  • Соответствует высоким требованиям защиты чувствительных данных

Суверенитет данных

  • Соответствие ФЗ-152, обработка в РФ, без внешней телеметрии
  • Вся обработка выполняется в пределах контролируемых границ
  • Отсутствие внешней связи или телеметрии во время сжатия
  • Частное объектное хранилище заменяет зависимости от публичного облака

Журналирование аудита

  • JSON структурированные журналы, хэш-цепочка от подмены, полная прослеживаемость
  • Хэш-цепочка гарантирует невозможность подделки записей журнала
  • Механизм автоматической ротации предотвращает неограниченный рост журналов
  • Все операции сжатия отслеживаются до оператора, временной метки и файла

Проверка целостности файлов

  • Двойное хэширование multi-algorithm hash verification, результаты в журнале аудита
  • Хэш-значения вычисляются до и после сжатия для обеспечения целостности содержимого
  • Результаты проверки автоматически записываются в журнал аудита
  • Поддерживает внешнюю генерацию доказательств отпечатков файлов

Архивирование PDF/A

  • Поддержка PDF/A (ISO 19005), сохранение шрифтов и структуры
  • Сохранение встроенных шрифтов и структуры документа во время сжатия
  • Соответствует рекомендациям по сохранению государственных электронных документов
  • Также поддерживает XPS и другие форматы документов с фиксированной вёрсткой

5 уровней безопасности

  • From disabled to maximum security, progressively tiered, MAXIMUM по стандарту authoritative
  • Уровень MAXIMUM соответствует стандартам безопасного стирания authoritative
  • Обеспечивает максимальный уровень обработки для защищённых документов
  • Различные уровни безопасности для разных уровней допуска

Защита путей и файлов

  • Обнаружение path traversal, фильтрация символов, белый список расширений
  • Фильтрация опасных символов для предотвращения инъекции команд
  • Механизм белого списка расширений позволяет только указанные типы файлов
  • Блокирует вредоносные запросы файлов на уровне ввода

Сканирование professional antivirus engine

  • Антивирус с открытым кодом, сканирование перед сжатием, автоматическая изоляция
  • Проверка входных файлов на вирусы перед сжатием
  • Автоматическая изоляция и оповещение при обнаружении вредоносного кода
  • Предотвращает распространение вредоносных документов в интрасети

Варианты развёртывания для государственных сред

Адаптируется к различным государственным ИТ-инфраструктурам и уровням безопасности

Развёртывание в Docker-контейнерах

  • Предоставляет усиленные образы контейнеров для государственного использования
  • Поддерживает развёртывание на одобренных учреждением контейнерных платформах
  • Запуск всех компонентов микросервисов в один клик
  • Обеспечивает оркестрацию на кластерах Kubernetes

Развёртывание через systemd

  • Нативный unit-файл systemd управляет жизненным циклом службы
  • Автозапуск при загрузке, автоматический перезапуск при сбое
  • Совместим со стандартными механизмами init Linux
  • Соответствует традиционным практикам государственного ИТ-обслуживания

Управление процессами через supervisor

  • Предоставляет скрипты установки supervisor в один клик
  • Поддерживает управление параллельными задачами нескольких процессов
  • Единый сбор и ротация журналов
  • Адаптируется к Python-окружениям различных дистрибутивов Linux

Нужна оценка соответствия?

Свяжитесь с нами для получения документации по соответствию

Консультация по решению Техническая поддержка