SecRadar / Классы СЗИ / СДЗ · класс 03.01
Класс 03.01 · Реестр российского ПО

Российские средства доверенной загрузки (СДЗ): сертификаты ФСТЭК

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
8решений в подборке
5с действующим сертификатом ФСТЭК
ПАК «Соболь». Версия 4выше всех: 91 баллов
47-91разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

СДЗ (средство доверенной загрузки) — аппаратный или программный модуль, который начинает работать ДО старта операционной системы: на этапе POST/BIOS/UEFI он проверяет целостность программно-аппаратной среды компьютера (по контрольным суммам BIOS, загрузчика, системных файлов), блокирует загрузку с неучтённых носителей (USB, CD, сеть) и требует идентификации/аутентификации пользователя ещё до передачи управления ОС.

Бывают двух конструктивных типов: аппаратные — независимая плата расширения (PCI/PCIe) с собственным процессором и энергонезависимой памятью, физически перехватывающая управление при включении питания (классика жанра — «Соболь» и «Аккорд-АМДЗ»); и программные, или «BIOS-уровня» (без платы расширения) — модуль прошивается в UEFI/BIOS материнской платы и выполняет ту же функцию без дополнительного оборудования (более новое поколение продуктов — Dallas Lock, ViPNet SafeBoot, Аккорд-МКТ).

СДЗ — не то же самое, что СЗИ от НСД: НСД разграничивает доступ пользователей и процессов уже ВНУТРИ работающей ОС (дискреционная/мандатная модель, контроль устройств, замкнутая программная среда), а СДЗ работает ДО того, как ОС вообще запустилась, и отвечает только на вопрос «можно ли доверять этой машине право на загрузку».

На практике оба класса почти всегда идут в связке одного вендора или даже одной платы (например, Secret Net + отдельный «Соболь», либо совмещённые решения как «Витязь» с антивирусным модулем) — по приказам ФСТЭК №17/№21/№239 применение СДЗ обязательно для повышенных классов защищённости ГИС/ИСПДн и значимых объектов КИИ.

Ниже разобрано 8 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и Госреестр СЗИ ФСТЭК

Российский аналог зарубежного СДЗ

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Intel Boot Guard / AMD Platform Secure Boot (аппаратный корень доверия, встроенный в чипсет процессора)
честная пометка: прямого зарубежного продукта-аналога у СДЗ нет — это специфичный для России класс сертификации, рождённый требованиями ФСТЭК («Требования к СДЗ» и профили защиты СДЗ), а не рыночная категория, как в мире. Ближе всего по идее (отдельный корень доверия до старта ОС, независимый от основной прошивки) — классический аппаратный СДЗ на отдельной плате расширения: ПАК «Соболь» (Код Безопасности) и Аккорд-АМДЗ (ОКБ САПР) — оба на рынке с 1990-х, оба физически перехватывают управление при включении питания независимо от того, что записано в основном BIOS материнской платы
заменяем TPM 2.0 (Trusted Platform Module)
функционально ближе всего программные/BIOS-уровня СДЗ, встроенные в прошивку без отдельной платы: Dallas Lock уровня BIOS (Конфидент), Аккорд-МКТ (ОКБ САПР), ViPNet SafeBoot 3 (ИнфоТеКС) и Numa Arce (НумаТех) — но в отличие от пассивного TPM-чипа (который лишь хранит ключи и метрики целостности, а решение принимает ОС) российские СДЗ активно блокируют загрузку и требуют аутентификации пользователя самостоятельно, до передачи управления загрузчику ОС, и сертифицируются ФСТЭК как отдельное средство защиты
заменяем UEFI Secure Boot / Microsoft Measured Boot
SafeNode System Loader (Газинформсервис) — программный модуль доверенной загрузки уровня BIOS с похожей моделью развёртывания (прошивается в UEFI, без физической платы), но с проверкой целостности по ГОСТ-алгоритмам и обязательной пред-загрузочной идентификацией/аутентификацией, а не только цепочкой цифровых подписей производителей ОС/железа
заменяем Android Verified Boot / Apple Secure Enclave (доверенная загрузка мобильных и embedded-устройств)
Средство доверенной загрузки «Аврора» (ООО «Открытая мобильная платформа», с 2023 г. на 99,9% принадлежит ПАО «Ростелеком») — единственный сертифицированный ФСТЭК СДЗ для мобильной ОС «Аврора», а не для десктопов/серверов; растущая ниша на фоне госзаказа на импортозамещение мобильных устройств

Сравнение российских решений

8 решений · класс 03.01

Какие российские СДЗ лучшие и кто в топе рынка — ниже рейтинг 8 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСТЭКЗаменяет
ПАК «Соболь». Версия 4Код Безопасности (ООО «Код Безопасности»)91
Исторический лидер класса и фактический отраслевой стандарт СДЗ в России: на рынке с 1990-х годов, у ПАК «Соболь» — редкое для этого класса тройное…Исторический лидер класса и фактический отраслевой стандарт СДЗ в России: на рынке с 1990-х годов, у ПАК «Соболь» — редкое для этого класса тройное покрытие сертификации (ФСТЭК — подтверждено Госреестром СЗИ; ФСБ и Минобороны России — по заявлению вендора, не сверялось по реестрам этих ведомств) (по данным вендора и Реестра российского ПО, записи №612/613); материнская компания «Код Безопасности» — CNews′25 #9 в сфере ИБ (группа, вся выручка ₽12,7 млрд, FY2024, факт: CNews); широчайшая инсталляционная база в госсекторе и на объектах КИИ, где «Соболь» десятилетиями идёт в стандартной связке с Secret Net (оценка редакции)
реестр РПОФСТЭК №4043 до 2028-12-051Intel Boot Guard / AMD Platform Secure Boot
ViPNet SafeBoot 3ИнфоТеКС (АО «ИнфоТеКС»)85
Часть экосистемы ViPNet крупного вендора: материнская компания АО «ИнфоТеКС» — CNews′25 #8 (группа, вся выручка ₽14,2 млрд, FY2024, факт: CNews); третье поколение продукта (SafeBoot…Часть экосистемы ViPNet крупного вендора: материнская компания АО «ИнфоТеКС» — CNews′25 #8 (группа, вся выручка ₽14,2 млрд, FY2024, факт: CNews); третье поколение продукта (SafeBoot 3) с действующим сертификатом подтверждает продолжение инвестиций в линейку — типично продаётся в комплекте с ViPNet SafePoint/Client для защищённых сетевых инфраструктур (оценка редакции)
реестр РПОФСТЭК №4673 до 2028-05-102UEFI Secure Boot / Measured Boot
Средство доверенной загрузки «Dallas Lock»Конфидент (ООО «Конфидент»)78
Второй по узнаваемости бренд класса: тот же вендор, что и известное СЗИ от НСД Dallas Lock 8.0-K (CNews′25 #55, выручка ₽1,2 млрд FY2024, но…Второй по узнаваемости бренд класса: тот же вендор, что и известное СЗИ от НСД Dallas Lock 8.0-K (CNews′25 #55, выручка ₽1,2 млрд FY2024, но выручка снизилась на 26,4% год к году — факт: TAdviser); единственный в подборке вендор с двумя параллельно действующими сертификатами на разные поколения СДЗ сразу — классическую плату расширения и более новый BIOS-уровня модуль без платы, что говорит о продолжении инвестиций в линейку (оценка редакции)
реестр РПОФСТЭК №3666 до 2029-11-253TPM 2.0 / UEFI Secure Boot
SafeNode System LoaderГазинформсервис (ООО «Газинформсервис»)68
Продукт крупной группы: материнская компания ООО «Газинформсервис» — CNews′25 #3 (группа, вся выручка ₽39,2 млрд, FY2024, факт: CNews; конкретно на SafeNode System Loader эта…Продукт крупной группы: материнская компания ООО «Газинформсервис» — CNews′25 #3 (группа, вся выручка ₽39,2 млрд, FY2024, факт: CNews; конкретно на SafeNode System Loader эта выручка не раскладывается); при этом сертификат ФСТЭК именно на этот продукт истёк 2025-05-20, а по публикациям отраслевых СМИ (anti-malware.ru/ComNews, 2025) переоформление было заявлено «в процессе» с ожиданием в 4 кв. 2025 г. — подтверждения продления в первоисточнике (reestr.fstec.ru/reg3) на дату проверки (2026-07-09) нет, статус нужно уточнять перед закупкой (оценка редакции: репутационный вес группы не компенсирует пробел в комплаенсе конкретного продукта)
реестр РПОсерт истёк4UEFI Secure Boot / Measured Boot
Электронный замок «Витязь», версия 2.2Крафтвэй (АО «Крафтвэй корпорэйшн ПЛС»)64
Продукт крупного российского производителя вычислительной техники (АО «Крафтвэй корпорэйшн ПЛС», на рынке с 1993 г.): в отличие от большинства конкурентов сочетает в одном сертификате…Продукт крупного российского производителя вычислительной техники (АО «Крафтвэй корпорэйшн ПЛС», на рынке с 1993 г.): в отличие от большинства конкурентов сочетает в одном сертификате функции СДЗ и антивирусного модуля (САВЗ), что снижает число закупаемых отдельно средств; публичная выручка и место в рэнкингах ИБ (CNews/TAdviser Security) не раскрываются — Kraftway в первую очередь производитель вычислительной техники, а не чистый ИБ-вендор (оценка редакции)
реестр РПОФСТЭК №3597 до 2029-07-115TPM 2.0 + встроенный антивирусный модуль прошивки
Средство доверенной загрузки «Аврора»Открытая мобильная платформа (ООО «Открытая мобильная платформа»)63
Нишевой, но стратегически растущий сегмент — доверенная загрузка для устройств на российской мобильной ОС «Аврора»: с 2023 г. разработчик на 99,9% принадлежит ПАО «Ростелеком»…Нишевой, но стратегически растущий сегмент — доверенная загрузка для устройств на российской мобильной ОС «Аврора»: с 2023 г. разработчик на 99,9% принадлежит ПАО «Ростелеком» (факт: TAdviser/«Коммерсантъ»), выручка ООО «Открытая мобильная платформа» выросла на 80% до ₽478,5 млн в 2025 г. (факт: TAdviser) — рост связан с госзаказом на импортозамещение мобильных устройств в целом, а не отдельно с СДЗ-модулем (оценка редакции); единственный продукт в подборке для мобильных/embedded-устройств, а не десктопов и серверов
реестр РПОФСТЭК №4684 до 2028-06-196Android Verified Boot / Apple Secure Enclave
Аккорд-АМДЗ / Аккорд-МКТОКБ САПР (АО «ОКБ САПР»)51
Пионер рынка СДЗ в России (первые платы семейства «Аккорд» — с 1989 г., по данным вендора); при этом флагманский аппаратный ПАК «Аккорд-АМДЗ» на дату…Пионер рынка СДЗ в России (первые платы семейства «Аккорд» — с 1989 г., по данным вендора); при этом флагманский аппаратный ПАК «Аккорд-АМДЗ» на дату проверки (2026-07-09) — БЕЗ подтверждённого действующего сертификата ФСТЭК: последний сертификат №4299 истёк 2025-09-23, и на собственной странице сертификатов вендора (okbsapr.ru, проверено 2026-07) он по-прежнему указан как самый актуальный — переоформление не подтверждено. Компания небольшая и узкоспециализированная (~60 сотрудников в 2024 г. по данным СМИ, не входит в рэнкинги CNews/TAdviser Security) — оценка редакции: заметный риск для новых закупок под КИИ/ГИС до подтверждения переоформления, хотя родственный BIOS-уровня продукт «Аккорд-МКТ» сертифицирован и действует
реестр РПОсерт истёк7Intel TXT / DRTM (Dynamic Root of Trust for Measurement)
Numa ArceНумаТех (ООО «НумаТех»)47
Нишевой узкоспециализированный вендор из Санкт-Петербурга: позиционируется как «первый в России программный МДЗ», якобы сертифицированный одновременно ФСТЭК, ФСБ и Минобороны России (заявление вендора, numatech.ru) —…Нишевой узкоспециализированный вендор из Санкт-Петербурга: позиционируется как «первый в России программный МДЗ», якобы сертифицированный одновременно ФСТЭК, ФСБ и Минобороны России (заявление вендора, numatech.ru) — но именно сертификат ФСТЭК на СДЗ (№4228) истёк 2025-03-04 и на дату проверки (2026-07-09) не подтверждён продлённым в первоисточнике. У других продуктов линейки НумаТех (межсетевой экран Numa Edge, диод данных Numa uGate, виртуализация Numa vServer) действующие сертификаты ФСТЭК есть, но они не покрывают Numa Arce; публичных данных о выручке компании нет (оценка редакции)
реестр РПОсерт истёк8TPM 2.0 (с поддержкой USB-токенов Рутокен для предзагрузочной 2FA)
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСТЭК
  1. ПАК «Соболь». Версия 4 — №4043 (ПАК, плата расширения), внесён в Госреестр СЗИ ФСТЭК 2018-12-05, действ. до 2028-12-05 (Требования доверия, уровень 2; Профиль защиты СДЗ ПР2 — платы расширения второго класса защиты) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Параллельно действует отдельный сертификат №4575 на программную версию «Соболь. Версия 4» (внесён 2022-08-19, действ. до 2027-08-19, профиль СДЗ УБ2 — BIOS-уровня, без платы расширения). Более ранний сертификат №1967 на версию 3.0 действовал до 2023-12-07 — действующими на дату проверки (2026-07-09) являются №4043 и №4575
  2. ViPNet SafeBoot 3 — №4673 «ViPNet SafeBoot 3», внесён в Госреестр СЗИ ФСТЭК 2023-05-10, действ. до 2028-05-10 (Требования доверия, уровень 2; СДЗ УБ2 — базовой системы ввода-вывода второго класса защиты) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Более ранний сертификат №3823 на предыдущее поколение продукта («Программный модуль доверенной загрузки ViPNet SafeBoot») действовал до 2025-11-14 — действующим является только №4673
  3. Средство доверенной загрузки «Dallas Lock» — №3666 (плата расширения), внесён в Госреестр СЗИ ФСТЭК 2016-11-25, действ. до 2029-11-25 (Требования доверия, уровень 2; СДЗ ПР2) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Более новый сертификат №4786 на «средство доверенной загрузки уровня базовой системы ввода-вывода Dallas Lock» (BIOS-уровня, без платы расширения), внесён 2024-03-13, действ. до 2029-03-13 (СДЗ УБ2, reg. росПО №20592) — оба сертификата действующие на дату проверки (2026-07-09)
  4. SafeNode System Loader — честная пометка: сертификат №4250, внесён в Госреестр СЗИ ФСТЭК 2020-05-20, истёк 2025-05-20 (Требования доверия, уровень 2; СДЗ УБ2) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). По данным отраслевых СМИ переоформление заявлено вендором, но новый номер сертификата в реестре на дату проверки не найден — для закупок под КИИ/ГИС статус нужно проверять напрямую у вендора. В Реестре российского ПО продукт зарегистрирован под №7411 от 30.11.2020 (подтверждено официальным экспортом Реестра росПО)
  5. Электронный замок «Витязь», версия 2.2 — №3597, внесён в Госреестр СЗИ ФСТЭК 2016-07-11, действ. до 2029-07-11 (Требования доверия, уровень 2; профили защиты СДЗ УБ2 + САВЗ Г2 — совмещённая сертификация) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), правообладатель АО «Крафтвэй корпорэйшн ПЛС»
  6. Средство доверенной загрузки «Аврора» — №4684 «средство доверенной загрузки Аврора», внесён в Госреестр СЗИ ФСТЭК 2023-06-19, действ. до 2028-06-19 (Требования доверия, уровень 4; СДЗ УБ4) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), правообладатель ООО «Открытая мобильная платформа»
  7. Аккорд-АМДЗ / Аккорд-МКТ — честная пометка: сертификат на классический аппаратный ПАК «Аккорд-АМДЗ» — №4299, внесён в Госреестр СЗИ ФСТЭК 2020-09-23, истёк 2025-09-23 (Требования доверия, уровень 2; СДЗ ПР2) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv) и официальной странице сертификатов okbsapr.ru; переоформление на дату проверки не подтверждено. У родственного продукта того же вендора — «модуль доверенной загрузки Аккорд-МКТ» (BIOS-уровня, без платы расширения, reg. росПО №5811) — есть действующий сертификат №4868, внесён 2024-10-25, действ. до 2029-10-25 (СДЗ УБ4), но он не покрывает классический Аккорд-АМДЗ
  8. Numa Arce — честная пометка: сертификат №4228, внесён в Госреестр СЗИ ФСТЭК 2020-03-04, истёк 2025-03-04 (Требования доверия, уровень 4; СДЗ УБ4) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv); продление на дату проверки не подтверждено. В Реестре российского ПО продукт зарегистрирован под №5343 от 24.04.2019 (подтверждено официальным экспортом Реестра росПО)
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеВход по аппаратному идентификаторуБлокировка загрузки со сторонних носителейКонтроль целостности файлов и секторов накопителяКонтроль целостности BIOS (UEFI)Контроль целостности аппаратной частиСамоконтроль средстваРегистрация событий безопасностиУдалённое управлениеСторожевой таймерДействующий сертификат ФСТЭК по требованиям к СДЗПодтверждено
ПАК «Соболь». Версия 410 из 10
ViPNet SafeBoot 38 из 10
Средство доверенной загрузки «Dallas Lock»10 из 10
SafeNode System Loader8 из 10
Электронный замок «Витязь», версия 2.27 из 10
Средство доверенной загрузки «Аврора»½·····3.5 из 5 · 5 не проверяли
Аккорд-АМДЗ / Аккорд-МКТ½9.5 из 10
Numa Arce½7.5 из 10

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Вход по аппаратному идентификаторукритичный — Доступ по идентификатору и паролю, а не только по паролю
    Почему такой вес: доверенная загрузка начинается с идентификации до старта операционной системы — это определение класса
  • Блокировка загрузки со сторонних носителейкритичный — Запрет старта операционной системы с флешки, оптического привода или сети
    Почему такой вес: блокировка загрузки со сторонних носителей — основной сценарий, ради которого средство ставят
  • Контроль целостности файлов и секторов накопителякритичный — Сверка контрольных сумм файлов и секторов до передачи управления ОС
    Почему такой вес: контроль целостности файлов и секторов накопителя — предмет требований ФСТЭК к средствам доверенной загрузки
  • Контроль целостности BIOS (UEFI)важный — Проверка неизменности самой прошивки материнской платы
    Почему такой вес: контроль целостности BIOS и UEFI закрывает более низкий уровень, но доступен не во всех исполнениях
  • Контроль целостности аппаратной частиважный — Обнаружение подмены или изменения состава оборудования
    Почему такой вес: контроль целостности аппаратной части выявляет подмену оборудования
  • Самоконтроль средстваважный — Проверка целостности самого средства доверенной загрузки
    Почему такой вес: самоконтроль средства подтверждает, что защита не отключена незаметно
  • Регистрация событий безопасностиважный — Журнал попыток входа и срабатываний контроля целостности
    Почему такой вес: регистрация событий нужна для разбора и проверок
  • Удалённое управлениеважный — Централизованное управление парком без физического доступа к машине
    Почему такой вес: удалённое управление определяет применимость в парке из сотен машин
  • Сторожевой таймердополнительный — Аппаратный или программный таймер, блокирующий машину при зависании контроля
    Почему такой вес: сторожевой таймер — узкая функция отдельных аппаратных исполнений
  • Действующий сертификат ФСТЭК по требованиям к СДЗдополнительный — В Госреестре ФСТЭК есть не истёкший сертификат именно по требованиям к средствам доверенной загрузки
    Почему такой вес: сертификат — статус документа, а не функция

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (65)
РешениеПризнакЧем подтверждено
ПАК «Соболь». Версия 4Вход по аппаратному идентификатору«Да» в строке «Доступ пользователя по идентификатору и паролю»; поддерживаются USB-ключи Рутокен S и S RF, eToken PRO и PRO (Java), iKey 2032, смарт-карты eToken PRO, iButton DS1996, DS1995, DS1994, DS1993, DS1992; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ПАК «Соболь». Версия 4Блокировка загрузки со сторонних носителей«Да» в строке «Блокировка загрузки ОС со сторонних носителей»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ПАК «Соболь». Версия 4Контроль целостности файлов и секторов накопителя«Да» в строке «Контроль целостности файлов и секторов накопителя»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ПАК «Соболь». Версия 4Контроль целостности BIOS (UEFI)«Да» в строке «Контроль целостности BIOS (UEFI)»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ПАК «Соболь». Версия 4Контроль целостности аппаратной части«Да» в строке «Контроль целостности аппаратной части»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ПАК «Соболь». Версия 4Самоконтроль средства«Да» в строке «Самоконтроль средства (модуля) доверенной загрузки»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ПАК «Соболь». Версия 4Регистрация событий безопасности«Да» в строке «Регистрация событий безопасности»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ПАК «Соболь». Версия 4Удалённое управление«Да» в строке «Удалённое управление»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ПАК «Соболь». Версия 4Сторожевой таймер«Да» в строке «Сторожевой таймер»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ПАК «Соболь». Версия 4Действующий сертификат ФСТЭК по требованиям к СДЗсертификат № 4043 «ПАК «Соболь». Версия 4», профиль защиты СДЗ уровня платы расширения второго класса (ИТ.СДЗ.ПР2.ПЗ), действует до 05.12.2028; отдельно № 4575 на программный комплекс той же версии, профиль уровня базовой системы ввода-вывода второго класса, до 19.08.2027; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv)
ViPNet SafeBoot 3Вход по аппаратному идентификатору«Да»; поддерживаются USB-ключи и смарт-карты Рутокен ЭЦП, ЭЦП 2.0 и Lite, JaCarta PKI (USB и смарт-карта), Guardant ID; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ViPNet SafeBoot 3Блокировка загрузки со сторонних носителей«Да» в строке «Блокировка загрузки ОС со сторонних носителей»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ViPNet SafeBoot 3Контроль целостности файлов и секторов накопителя«Да» в строке «Контроль целостности файлов и секторов накопителя»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ViPNet SafeBoot 3Контроль целостности BIOS (UEFI)«Да» в строке «Контроль целостности BIOS (UEFI)»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ViPNet SafeBoot 3Контроль целостности аппаратной части«Да» в строке «Контроль целостности аппаратной части»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ViPNet SafeBoot 3Самоконтроль средства«Да» в строке «Самоконтроль средства (модуля) доверенной загрузки»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ViPNet SafeBoot 3Регистрация событий безопасности«Да» в строке «Регистрация событий безопасности»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
ViPNet SafeBoot 3Действующий сертификат ФСТЭК по требованиям к СДЗсертификат № 4673 «ViPNet SafeBoot 3», профиль защиты СДЗ уровня базовой системы ввода-вывода второго класса, действует до 10.05.2028; сертификат на предыдущее поколение (№ 3823) истёк 14.11.2025; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv)
Средство доверенной загрузки «Dallas Lock»Вход по аппаратному идентификатору«Да»; поддерживаются USB-ключи и смарт-карты Aladdin eToken Pro/Java, вся линейка Рутокен (S, ЭЦП, Lite, Lite RF, WEB, ЭЦП 2.0, ЭЦП mini, ЭЦП Flash), eSmart Token и 64k — самый широкий перечень идентификаторов в сравнении; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Средство доверенной загрузки «Dallas Lock»Блокировка загрузки со сторонних носителей«Да» в строке «Блокировка загрузки ОС со сторонних носителей»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Средство доверенной загрузки «Dallas Lock»Контроль целостности файлов и секторов накопителя«Да» в строке «Контроль целостности файлов и секторов накопителя»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Средство доверенной загрузки «Dallas Lock»Контроль целостности BIOS (UEFI)«Да» в строке «Контроль целостности BIOS (UEFI)»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Средство доверенной загрузки «Dallas Lock»Контроль целостности аппаратной части«Да» в строке «Контроль целостности аппаратной части»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Средство доверенной загрузки «Dallas Lock»Самоконтроль средства«Да» в строке «Самоконтроль средства (модуля) доверенной загрузки»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Средство доверенной загрузки «Dallas Lock»Регистрация событий безопасности«Да» в строке «Регистрация событий безопасности»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Средство доверенной загрузки «Dallas Lock»Удалённое управление«Да» в строке «Удалённое управление»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Средство доверенной загрузки «Dallas Lock»Сторожевой таймер«Да (аппаратный и программный)» — единственный, у кого в сравнении указаны оба типа сторожевого таймера; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Средство доверенной загрузки «Dallas Lock»Действующий сертификат ФСТЭК по требованиям к СДЗсертификат № 3666 «Средство доверенной загрузки «Dallas Lock»», профиль СДЗ уровня платы расширения второго класса (ИТ.СДЗ.ПР2.ПЗ), действует до 25.11.2029; отдельно № 4786 на исполнение уровня базовой системы ввода-вывода, до 13.03.2029; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv)
SafeNode System LoaderВход по аппаратному идентификатору«Да»; поддерживаются JaCarta PKI, ГОСТ, PKI/ГОСТ и JaCarta-2 ГОСТ, Рутокен ЭЦП, ЭЦП 2.0, ЭЦП PKI, Lite и 2151, eToken Pro Java, SafeNet eToken; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
SafeNode System LoaderБлокировка загрузки со сторонних носителей«Да» в строке «Блокировка загрузки ОС со сторонних носителей»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
SafeNode System LoaderКонтроль целостности файлов и секторов накопителя«Да» в строке «Контроль целостности файлов и секторов накопителя»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
SafeNode System LoaderКонтроль целостности BIOS (UEFI)«Да» в строке «Контроль целостности BIOS (UEFI)»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
SafeNode System LoaderКонтроль целостности аппаратной части«Да» в строке «Контроль целостности аппаратной части»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
SafeNode System LoaderСамоконтроль средства«Да» в строке «Самоконтроль средства (модуля) доверенной загрузки»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
SafeNode System LoaderРегистрация событий безопасности«Да» в строке «Регистрация событий безопасности»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
SafeNode System LoaderУдалённое управление«Да» в строке «Удалённое управление»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Электронный замок «Витязь», версия 2.2Вход по аппаратному идентификатору«Да»; поддерживаются USB-ключи Рутокен S и ЭЦП, eToken PRO и ГОСТ, смарт-карты «Микрон», eToken PRO и eToken ГОСТ; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Электронный замок «Витязь», версия 2.2Блокировка загрузки со сторонних носителей«Да» в строке «Блокировка загрузки ОС со сторонних носителей»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Электронный замок «Витязь», версия 2.2Контроль целостности файлов и секторов накопителя«Да» в строке «Контроль целостности файлов и секторов накопителя»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Электронный замок «Витязь», версия 2.2Контроль целостности аппаратной части«Да» в строке «Контроль целостности аппаратной части»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Электронный замок «Витязь», версия 2.2Самоконтроль средства«Да» в строке «Самоконтроль средства (модуля) доверенной загрузки»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Электронный замок «Витязь», версия 2.2Регистрация событий безопасности«Да» в строке «Регистрация событий безопасности»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Электронный замок «Витязь», версия 2.2Действующий сертификат ФСТЭК по требованиям к СДЗсертификат № 3597 «Программный комплекс «Электронный замок «ВИТЯЗЬ», версия 2.2», профиль защиты СДЗ уровня базовой системы ввода-вывода второго класса, действует до 11.07.2029; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv)
Средство доверенной загрузки «Аврора»Блокировка загрузки со сторонних носителейпрямого контроля носителей не заявлено, но «доверенная загрузка ОС различных вендоров с помощью создания и проверки цепочки цифровых подписей каждой стадии загрузки» начиная от подачи питания делает запуск неподписанного кода невозможным — эффект достигается иначе, чем в классических СДЗ; сообщение вендора о сертификации (auroraos.ru, omp.ru) и карточка продукта на TAdviser
Средство доверенной загрузки «Аврора»Контроль целостности файлов и секторов накопителя«верификация последовательности загружаемых компонентов, начиная от момента подачи питания на процессор»; в контур входит доверенная среда исполнения Аврора TEE, обеспечивающая контроль целостности после загрузки; сообщение вендора о сертификации (auroraos.ru, omp.ru) и карточка продукта на TAdviser
Средство доверенной загрузки «Аврора»Контроль целостности BIOS (UEFI)сертификат ФСТЭК № 4684 выдан по профилю защиты СДЗ уровня базовой системы ввода-вывода четвёртого класса (ИТ.СДЗ.УБ4.ПЗ), то есть средство работает именно на этом уровне; корень доверия — в самом кристалле процессора; сообщение вендора о сертификации (auroraos.ru, omp.ru) и карточка продукта на TAdviser
Средство доверенной загрузки «Аврора»Действующий сертификат ФСТЭК по требованиям к СДЗсертификат № 4684 «Средство доверенной загрузки Аврора», профиль защиты СДЗ уровня базовой системы ввода-вывода четвёртого класса, действует до 19.06.2028; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv)
Аккорд-АМДЗ / Аккорд-МКТВход по аппаратному идентификатору«Да»; поддерживаются USB-токены, USB-ключи, смарт-карты, устройства ШИПКА (ШИПКА-лайт Slim, ШИПКА-2.0 CCID) и TouchMemory DS1996, DS1993, DS1992; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Аккорд-АМДЗ / Аккорд-МКТБлокировка загрузки со сторонних носителей«Да» у обоих исполнений; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Аккорд-АМДЗ / Аккорд-МКТКонтроль целостности файлов и секторов накопителя«Да» у обоих исполнений; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Аккорд-АМДЗ / Аккорд-МКТКонтроль целостности BIOS (UEFI)«Да» у обоих исполнений; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Аккорд-АМДЗ / Аккорд-МКТКонтроль целостности аппаратной части«Да» у обоих исполнений; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Аккорд-АМДЗ / Аккорд-МКТСамоконтроль средства«Да» у обоих исполнений; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Аккорд-АМДЗ / Аккорд-МКТРегистрация событий безопасности«Да» у обоих исполнений; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Аккорд-АМДЗ / Аккорд-МКТУдалённое управление«Да» у Аккорд-АМДЗ; у Аккорд-МКТ в той же строке стоит «Нет»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Аккорд-АМДЗ / Аккорд-МКТСторожевой таймер«Да» у Аккорд-АМДЗ; у Аккорд-МКТ «Нет»; отраслевое сравнение Anti-Malware «Сравнение средств (модулей) доверенной загрузки (СДЗ, МДЗ)» от 07.02.2020, anti-malware.ru/compare/boot-management
Аккорд-АМДЗ / Аккорд-МКТДействующий сертификат ФСТЭК по требованиям к СДЗнаполовину: у «Аккорд-МКТ» сертификат № 4868 (профиль СДЗ уровня базовой системы ввода-вывода четвёртого класса) действует до 25.10.2029, а у «Аккорд-АМДЗ» последний сертификат № 4299 (профиль уровня платы расширения второго класса) истёк 23.09.2025, более ранние № 3879 и № 246/7 истекли ещё раньше; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv)
Numa ArceВход по аппаратному идентификатору«многофакторная аутентификация пользователя с помощью аппаратных идентификаторов (USB-токенов и смарт-карт)»; подтверждена совместимость с носителями Рутокен; страница продукта numatech.ru/products/arce
Numa ArceБлокировка загрузки со сторонних носителеймодуль позволяет «контролировать параметры процесса загрузки: что загружать, откуда загружать, удостоверять целостность»; страница продукта numatech.ru/products/arce
Numa ArceКонтроль целостности файлов и секторов накопителяконтроль целостности загрузочной записи и загружаемых объектов наряду с программной средой; страница продукта numatech.ru/products/arce
Numa ArceКонтроль целостности BIOS (UEFI)«контроль целостности программной среды базовой системы ввода-вывода Numa BIOS» — продукт и есть модуль внутри российского UEFI BIOS; страница продукта numatech.ru/products/arce
Numa ArceКонтроль целостности аппаратной частиконтроль целостности компонентов аппаратной платформы; страница продукта numatech.ru/products/arce
Numa ArceСамоконтроль средствав перечень контролируемых объектов входят собственные модули средства и журнал аудита, то есть средство проверяет само себя; страница продукта numatech.ru/products/arce
Numa ArceРегистрация событий безопасности«ведёт непрерывную регистрацию событий безопасности, которая записывается в журналы аудита»; страница продукта numatech.ru/products/arce
Numa ArceУдалённое управлениезаявлен централизованный сбор событий безопасности с выгрузкой журналов в реальном времени, но управления средством с центральной консоли (политики, обновление, блокировка) не описано; страница продукта numatech.ru/products/arce
Примечания к строкам (4)
  • ViPNet SafeBoot 3 — В сравнении 2020 года участвовал ViPNet SafeBoot предыдущего поколения, в каталоге у нас SafeBoot 3. Функции сняты по старому источнику, сертификат — по свежему реестру на версию 3.
  • Средство доверенной загрузки «Аврора» — Функциональность не проверена: продукт появился позже отраслевого сравнения 2020 года и в нём не участвовал. Проверен только регуляторный статус — по Госреестру ФСТЭК. Средство устроено принципиально иначе, чем остальные в классе: это не плата и не модуль в UEFI, а цепочка подписей для ARM-процессоров с корнем доверия в кристалле, с доверенной средой Аврора TEE в контуре. Часть критериев класса, написанных под СДЗ для x86, к нему неприменима по архитектуре.
  • Аккорд-АМДЗ / Аккорд-МКТ — Наша запись объединяет два разных исполнения ОКБ САПР, и в сравнении они отличаются: у АМДЗ есть удалённое управление и сторожевой таймер, у МКТ нет. Функциональные оценки сняты по АМДЗ как более полному исполнению — это указано в источнике под каждой строкой. По сертификату исполнения разошлись сильнее: у МКТ он действует, у АМДЗ истёк.
  • Numa Arce — Программный модуль доверенной загрузки, а не плата: работает внутри российского UEFI BIOS того же вендора (Numa BIOS). Это объясняет отсутствие сторожевого таймера — он свойство аппаратных СДЗ.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

Что такое СДЗ (средство доверенной загрузки)?
СДЗ — аппаратный или программный модуль, который начинает работать до старта операционной системы: на этапе включения питания и POST он проверяет целостность BIOS/UEFI и загрузчика ОС по контрольным суммам, блокирует загрузку с посторонних носителей (USB, CD, сеть) и требует идентификации/аутентификации пользователя ещё до того, как управление передаётся операционной системе. Задача — гарантировать, что компьютер загружается именно в той конфигурации, которая была проверена и разрешена, а не с подменённого или заражённого носителя.
Чем СДЗ отличается от СЗИ от НСД?
СДЗ работает ДО запуска операционной системы и отвечает на вопрос «можно ли вообще доверять этой машине право на загрузку». СЗИ от НСД работает ВНУТРИ уже запущенной ОС и разграничивает доступ пользователей и процессов к файлам, устройствам и ресурсам (дискреционная/мандатная модель, контроль USB и печати, замкнутая программная среда, аудит). Это разные классы сертификации ФСТЭК с разными профилями защиты, но на практике они почти всегда используются в связке одного или разных вендоров — классический пример: плата «Соболь» (СДЗ) + Secret Net (СЗИ от НСД) на одной рабочей станции.
Чем аппаратные СДЗ отличаются от программных (BIOS-уровня)?
Аппаратные СДЗ — это отдельная плата расширения (PCI/PCIe) со своим процессором и энергонезависимой памятью, которая физически перехватывает управление сразу при включении питания, независимо от основной прошивки материнской платы (классика — ПАК «Соболь», Аккорд-АМДЗ). Такой модуль сложнее скомпрометировать программно, но требует свободного слота расширения и физического монтажа. Программные, или BIOS-уровня СДЗ (например, Dallas Lock уровня BIOS, Аккорд-МКТ, ViPNet SafeBoot, SafeNode System Loader) прошиваются прямо в UEFI/BIOS материнской платы без дополнительного оборудования — это дешевле и проще внедрять массово, особенно на ноутбуках и компактных устройствах без слотов расширения, но такой модуль зависит от доверия к основной прошивке платформы.
Какие российские СДЗ сертифицированы ФСТЭК и действуют ли эти сертификаты сейчас?
Из проверенных по первоисточнику (reestr.fstec.ru/reg3) на дату 2026-07-09 действующие сертификаты есть у ПАК «Соболь» (Код Безопасности, №4043 и №4575), Dallas Lock (Конфидент, №3666 и №4786), ViPNet SafeBoot 3 (ИнфоТеКС, №4673), «Электронный замок Витязь» (Крафтвэй, №3597), «Аккорд-МКТ» (ОКБ САПР, №4868) и СДЗ «Аврора» (Открытая мобильная платформа, №4684). При этом у нескольких известных продуктов сертификат именно на СДЗ на дату проверки истёк без подтверждённого продления: у флагманского аппаратного ПАК «Аккорд-АМДЗ» (ОКБ САПР, №4299 истёк 2025-09-23), у SafeNode System Loader (Газинформсервис, №4250 истёк 2025-05-20) и у Numa Arce (НумаТех, №4228 истёк 2025-03-04) — перед закупкой для КИИ/ГИС статус этих трёх стоит уточнить напрямую у вендора.
Есть ли зарубежные аналоги СДЗ?
Прямого зарубежного продукта-аналога у СДЗ нет — это специфичный для России класс сертификации, рождённый требованиями ФСТЭК («Требования к СДЗ» и профили защиты СДЗ), а не общемировая рыночная категория. Ближе всего по идее — пассивные технологии доверенной загрузки, встроенные производителями железа и ОС: TPM 2.0 (модуль хранения ключей и метрик целостности), UEFI Secure Boot и Measured Boot (проверка цифровых подписей загрузчика), Intel Boot Guard / Intel TXT и AMD Platform Secure Boot (аппаратный корень доверия в чипсете), HP Sure Start (самовосстановление BIOS). Принципиальное отличие: эти технологии — встроенная функция чипсета или ОС, работающая по умолчанию у любого вендора железа, тогда как российский СДЗ — отдельное сертифицированное ФСТЭК средство защиты, которое нужно закупать, устанавливать и явно предъявлять при аттестации ИСПДн/ГИС/КИИ.
Как проверить сертификат ФСТЭК на конкретное средство доверенной загрузки?
Единственный надёжный источник — государственный реестр сертифицированных СЗИ ФСТЭК, а факт включения в реестр отечественного ПО — reestr.digital.gov.ru. Важно проверять именно номер и срок действия конкретного сертификата на нужный продукт и его версию (плата расширения или BIOS-уровня), а не полагаться на общее упоминание «сертифицировано ФСТЭК» на сайте вендора: как показывает эта подборка, даже у известных и крупных вендоров сертификат на конкретный СДЗ-продукт может быть просрочен на год и более без подтверждённого продления, при том что смежный продукт того же вендора (например, BIOS-уровня модуль вместо платы расширения) сертифицирован и действует.

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →