Сертификация серверов
Серверы применяют для хранения и управления информационными потоками, поэтому сертификацию заказывают для подтверждения безопасности, надежности и качества техники.
Сертификация серверов требуется для сохранения конфиденциальности данных, участия в тендерах, возможности использования в атомной промышленности или госбезопасности. Оценка соответствия программного обеспечения необходима производителям и поставщикам серверного оборудования, импортерам, государственным учреждениям, IT-компаниям, дата-центрам, крупному бизнесу.
При ввозе, торговле продукции в странах Евразийского экономического союза (ЕАЭС) требуется наличие документов, подтверждающих соблюдение требований технических регламентов.
Особенности сертификации серверного оборудования
Сертификации подлежат серверы, предназначенные для бытового и офисного использования. Сертификат соответствия (СС) оформляют по техническим регламентам Таможенного союза (ТР ТС):
- ТР ТС 004/2011 – регулирует безопасность низковольтных электрических систем, предотвращает риски поражения электрическим током;
- ТР ТС 020/2011 – определяет нормы электромагнитных помех, устойчивость к внешним воздействиям;
- ТР ТС 037/2016 – применяется для контроля содержания в них опасных веществ.
Сертификации подлежит серийная продукция (схема 1С), партии оборудования (схема 3С), единичное изделие (схема 4С).
Сроки действия сертификата зависят от схемы, могут составлять до 5 лет. В течение этого периода проводится ежегодный инспекционный контроль. Если в ходе контроля выявляют несоответствия, действие сертификата вправе приостановить или аннулировать.
На серверы, предназначенные для установки в дата-центрах, узлах связи, регистрируют декларацию соответствия (ДС) по регламентам ТР ТС 004/2011, ТР ТС 020/2011. Декларацию на серверы оформляют по схемам 1Д, 2Д, 3Д, 4Д – в зависимости от количества поставляемой продукции, доказательных материалов. Срок действия декларации – до 5 лет.
Если серверное оборудование впервые ввозится на территорию России, содержит встроенные средства шифрования или криптографической защиты данных, необходимо получить разрешение (нотификацию) ФСБ.
Вычислительные установки, используемые в информационных и телекоммуникационных системах, подлежат оформлению декларации соответствия средств связи. Декларацию регистрируют на основании:
- протоколов испытаний аккредитованной лаборатории;
- заводского протокола, подтверждающего соблюдение Правил применения средств обеспечения доступа к информации, утвержденным Приказом Мининформсвязи России N 166 от 11.12.2006.
Внимание! За достоверность сведений, представленных в декларации, в полной мере несет ответственность заявитель.
По Приказу № 277, серверы, работающие в составе систем сбора и обработки информации с проводным каналом передачи данных в сфере атомной энергетики, подлежат обязательному подтверждению соответствия требованиям Росатома. Обязательный сертификат оформляют для серверов, работающих в составе:
- систем контроля, регулирования ядерными установками;
- технических комплексов физической защиты объектов атомной энергетики;
- комплексов охраны протяженных объектов атомной инфраструктуры.
Сертификацию выполняют в аккредитованных организациях Росатома, полученный документ позволяет использовать оборудование в критически важных системах.
По Постановлению Правительства № 969, Серверы, установленные для обеспечения транспортной безопасности, проходят проверку вместе с системой, в которую они входят. Уполномоченными организации выступают:
1. НПО «Стис» МВД России – сертифицирует технические системы, средства:
- контроля доступа;
- видеонаблюдения, видеозаписи, аудиозаписи;
- связи, приема и передачи информации.
2. ФГУП «НТЦ «Орион» ФСБ России – отвечает за оценку:
- технических средств досмотра;
- интеллектуальных систем видеонаблюдения.
3. ФГУП «ЗащитаИнфоТранс» – проверяет, аттестовывает технические системы сбора и обработки данных.
Внимание! При отсутствии разрешительной документации(сертификата или декларации) контролирующий орган вправе назначить штраф (для юр. лиц – до 1 млн рублей, для ИП – до 300 тыс. рублей), конфисковать продукцию или применить административную приостановку деятельности на срок до 90 дней.
Нормативно-законодательная база
Процесс сертификации серверного оборудования регулируется федеральными законами, техническими регламентами ЕАЭС, а также национальными стандартами ГОСТ. Обязательные требования к средствам вычислительной техники определяют ГОСТ 25861-83 (безопасность вычислительных машин), ГОСТ 14254-2015 (степени защиты оболочек (IP-классы)).
Если техника не подпадает под действие ГОСТ, предпринимателю для производства разрешено разработать собственные технические условия (ТУ). Разработка ТУ дает ряд преимуществ:
- возможность учитывать особенности настройки оборудования;
- адаптацию требований под конкретные условия эксплуатации.
Чтобы обеспечить официальное признание и правовую защиту, ТУ добровольно регистрируют в реестре Росстандарта.
Чтобы оптимизировать производственные процессы, изготовители вводят на предприятие систему менеджмента качества (СМК). Задачи внедрения СМК:
- поэтапный контроль производства;
- выявление, устранение ошибок на ранних этапах производства;
- оптимизация внутренних процессов – разработка регламентов, инструкций и требований к персоналу.
СМК разрабатывают на базе международных стандартов (ISO 9001), что позволяет предприятиям повысить свою конкурентоспособность.
Добровольная сертификация серверов
Чтобы выделить продукцию на рынке, повысить доверие клиентов и упростить участие в тендерах, производители используют добровольную сертификацию. Компьютерную технику, имеющую независимое подтверждение качества, заказчики рассматривают как более надежную, соответствующую требованиям корпоративных стандартов. Параметры оценки устанавливает заявитель, ориентируясь на ГОСТ или ТУ (например, энергоэффективность, производительность и т.д.).
Помимо добровольной оценки продукции, компаниям доступно право подтвердить соответствие системы управления международным стандартам ISO:
- ISO 9001– утверждает продуктивность функционирования процессов контроля качества;
- ISO 27001 – гарантирует соблюдение предприятием мировых требований по кибербезопасности;
- ISO 20000 – подтверждает надежность IT-инфраструктуры предприятия.
Сертификация по ISO официально подтверждает соблюдение компанией высоких стандартов в области качества, безопасности данных и управления сервисами, что оценивают в работе с государственными заказами, международными партнерами.
Срок получения документа зависит от сложности проверки и занимает в среднем от 30 дней.
Необходимые документы
Чтобы пройти сертификацию серверов, заявителю требуется подготовить и передать в сертификационный орган документацию:
- официальную заявку на оценку соответствия;
- реквизиты компании – ИНН, ОГРН ;
- паспорт, руководство по эксплуатации на продукцию;
- ГОСТ или ТУ на изделие — для отечественного производителя;
- договор аренды помещения — для российских изготовителей;
- контракт, инвойс или ДУЛ — для импортного оборудования;
- грузовая таможенная декларация (ГТД) – для ввоза образцов продукции;
- образцы товара –для тестирования.
Перечень документов зависит от типа продукции (отечественная или импортная), схемы, особенностей производства. Подробности уточняйте в ЦС «РИМтест».
Этапы оформления документов о соответствии
Порядок получения сертификата или декларации на сервер:
- подача заявки в сертификационный центр. Образец заявки можно бесплатно скачать на домене ЦС «РИМтест»;
- анализ экспертами представленной документации;
- экспертиза производства;
- испытания образцов в аккредитованной лаборатории, оформление протокола испытаний (ПИ);
- регистрация документа. Оригинал передают заявителю.
Стоимость оформления обязательного сертификата – от 85 000 руб. , срок – от 14 дней.
Цену на декларацию на серверы можно запросить у менеджера сертификационного центра или изучить прайс на официальном сайте.
Чтобы получить разрешительные документы, обращайтесь в ЦС «РИМтест». Почему выбирают ЦС РИМтест?
- опыт работы в сфере сертификации более 20 лет;
- собственный аккредитованный сертификационный орган, команда профессиональных экспертов;
- работаем с крупными производителями и начинающими предпринимателями;
- отсутствие случаев отмены деклараций;
- более 100 положительных рекомендаций на картах и профильных сервисах.
Пишите на официальном сайте компании или звоните. Консультации бесплатные.