Также: СДЗ, аппаратно-программный модуль доверенной загрузки, АПМДЗ, СДЗ
Средство доверенной загрузки проверяет подлинность пользователя и целостность среды до старта операционной системы и не дает загрузиться из недоверенного источника.
Защита, работающая внутри операционной системы, бессильна, если ее обошли до запуска: загрузкой с постороннего носителя, подменой загрузчика, извлечением диска. СДЗ закрывает этот этап: никто не получит доступ к компьютеру и данным, не пройдя проверку на этапе включения.
Модуль (плата, контроллер или программная часть микропрограммы) запускается первым, до операционной системы. Он аутентифицирует пользователя по паролю, токену или карте, проверяет целостность загрузчика, ядра и заданных файлов и разрешает загрузку только с доверенного носителя. Журнал событий хранится в защищенной памяти модуля.
Не защищает от атак после загрузки системы, не заменяет разграничение доступа, антивирус и шифрование. Не помогает, если злоумышленник вынул диск и читает его на другом компьютере: для этого нужно шифрование диска. Неправильно настроенный режим может заблокировать компьютер при законном обновлении.
Для ИСПДн применение средств защиты, прошедших оценку соответствия, предусмотрено п. 3 ч. 2 ст. 19 152-ФЗ. Требования ФСТЭК России к средствам доверенной загрузки различают тип и класс защиты; значения указаны в реестре сертифицированных средств. Какой тип и класс нужен, определяют уровень защищенности ИСПДн, класс информационной системы и модель угроз. Сертификат и версию проверяют в реестре на дату закупки.
Меры приказа ФСТЭК № 21: ИАФ.1 и ИАФ.4 (идентификация и аутентификация пользователей, управление средствами аутентификации), ОЦЛ.1 (контроль целостности программного обеспечения, включая загрузочную среду), ЗНИ.2 (управление доступом к носителям). Точный набор определяется уровнем защищенности вашей ИСПДн; на серверах и рабочих местах с ПДн СДЗ часто закладывают вместе со средством защиты от несанкционированного доступа.
- Сертификат ФСТЭК России нужного типа и класса на версию продукта.
- Исполнение: аппаратный модуль (плата, встроенный контроллер) или программно-аппаратное, совместимость с вашими материнскими платами и серверами.
- Поддержка UEFI и защищенной загрузки, а не только классической BIOS.
- Поддерживаемые токены и карты, режим работы нескольких пользователей.
- Централизованное управление и журнал для сотен узлов.
- Влияние на обновления и восстановление: как действовать при замене компонентов.
Электронный замок «Соболь» (Код Безопасности), Аккорд-АМДЗ (ОКБ САПР). Это не рекомендация. Наличие, тип, класс и срок действия сертификата каждого продукта проверять в реестре на дату закупки.
Установлено ли средство на узлах, где оно требуется, настройку списка контролируемых файлов, журнал входов, порядок выдачи и отзыва токенов, процедуру при потере токена, сертификат и версию. Типичная ошибка: модуль установлен, но проверка целостности отключена или список контролируемых файлов пуст.
Примеры применения (3)
- Сервер с базой ПДн не загрузится, если загрузчик заменен или подключена посторонняя загрузочная флешка.
- Администратор входит на сервер по токену, а журнал входов хранится в защищенной памяти модуля.
- При потере токена доступ немедленно блокируется на уровне модуля.
Связанные понятия
Источники (3)
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
- Федеральный закон № 152-ФЗ «О персональных данных»
- NIST SP 800-147 «BIOS Protection Guidelines»
Как это проверяют на аудите: курс «Аудитор ИСПДн 2.0» Все средства защиты
Материал: Школа персональных данных № 1. Обновлено 02.10.2026