Numa Arce – первый в России программный модуль доверенной загрузки, прошедший сертификацию по безопасности информации в системах ФСБ России, ФСТЭК России и Министерства Обороны Российской Федерации, интегрированный и функционирующий в отечественной среде базовой системы ввода-вывода Numa BIOS (UEFI BIOS), разработанной командой НумаТех.
Предназначен для защиты средств вычислительной техники от несанкционированного доступа и обеспечения контроля целостности программной и аппаратной конфигурации СВТ, на которых он установлен, до начала работы операционной системы или гипервизора, а также организации доверенной загрузки операционной системы после процедуры контроля целостности загружаемой среды.
Модуль доверенной загрузки Numa Arce cоответствует требованиям документов:
● «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (приказ ФСТЭК России от 2 июня 2020 г. №76) по 4 уровню доверия.
● «Требования к средствам доверенной загрузки» (ФСТЭК России, 2013), «Профиль защиты СДЗ» (базовой системы ввода-вывода четвертого класса защиты. ИТ.СДЗ.УБ4.ПЗ), ЗБ.
Модуль доверенной загрузки Numa Arce cоответствует требованиям документов:
● «Требования к средствам доверенной загрузки» (ФСТЭК России, 2013 г.);
● «Профиль защиты средства доверенной загрузки уровня базовой системы ввода-вывода второго класса защиты» ИТ.СДЗ.УБ2.ПЗ (ФСТЭК России, 2013 г.);
● «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) – по 2 уровню контроля отсутствия недекларированных возможностей;
● Реальных и декларируемых в документации функциональных возможностей.
Модуль доверенной загрузки Numa Arce соответствует «Требованиям к механизмам доверенной загрузки ЭВМ» (класс защиты 2, класс сервиса Б) и может использоваться для защиты от несанкционированного доступа к информации, не содержащей сведений, составляющих государственную тайну.