Спецификация профилей защиты СДЗ, МДЗ
Решения СДЗ и МДЗ представлены в программном и программно-аппаратном исполнении. Основное отличие — это использование платы расширения в программно-аппаратных комплексах. Так как рынок СДЗ и МДЗ возник под влиянием требований регуляторов, то принципиальной характеристикой продукта является не только наличие минимально обязательного набора функциональных возможностей, но и соответствие типу доверенной загрузки и классу защиты, а следовательно и выполнение требований, указанных в соответствующих профилях защиты СДЗ, утвержденных ФСТЭК России. В настоящее время среди основных игроков рынка сертифицированных СДЗ и МДЗ можно выделить: Aladdin TSM (компания «Аладдин Р.Д.»); АПМДЗ «Криптон-замок» (компания «АНКАД»); ALTELL TRUST (компания «АльтЭль»); SafeNode System Loader (компания «Газинформсервис», пришел на смену «Блокхост-МДЗ»); ViPNet SafeBoot (компания «ИнфоТеКС»); СЗД Dallas Lock (компания «Конфидент»); СЗИ НСД «Аккорд-АМДЗ», МДЗ «Аккорд-МКТ» и СЗИ НСД «Инаф» (ОКБ САПР); ПАК «Соболь» (компания «Код Безопасности»); АПМДЗ «Максим-М1» (НПО «РусБИТех»); АПМДЗ «Центурион» (ЦНИИ ЭИСУ); МДЗ-Эшелон (НПО «Эшелон»); ПК ЭЗ «Витязь» (компания «Крафтвей»). Что же касается прогноза на будущее российского рынка в области СДЗ и МДЗ, то можно предположить, что он продолжит планомерно расти. В первую очередь рынок будет подогревать необходимость выполнения постоянно увеличивающихся требований регуляторов в области защиты информации. В качестве примера можно привести принятые требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденные приказом ФСТЭК России от 11.02.2013 г. № 17 (с учетом изменений, внесенных приказом ФСТЭК России от 15.02.2017 г. № 27). Этот приказ вводит меру защиты УПД.17, в соответствии с которой использование доверенной загрузки в средствах вычислительной техники входит в базовый набор мер защиты для ГИС 1 и 2 классов защищенности.