Deckhouse расширил сертификат ФСТЭК № 4860 так, чтобы он покрывал не только контейнеризацию, но и средства виртуализации. Для российского корпоративного и госсектора это не формальность из папки комплаенса, а вполне прикладная вещь: виртуальные машины и Kubernetes-кластеры теперь можно держать в одном сертифицированном контуре и не собирать безопасность по кускам.
Компания переоформила документ 23 марта 2026 года, а сам сертификат действует до 4 октября 2029 года, сообщает CNews. Обновление распространяется сразу на три исполнения платформы. Первое — Deckhouse Virtualization Platform Certified Security Edition, или DVP CSE: вариант для тех, кому нужна замена VMware и Hyper-V с акцентом на защищенную эксплуатацию. Второе — Deckhouse Kubernetes Platform Certified Security Edition Pro, гибридный сценарий для контейнеров и виртуальных машин в общей среде. Третье — Deckhouse Kubernetes Platform Certified Security Edition Lite, то есть версия без виртуализации, если компании нужна только оркестрация контейнеров.
Наиболее заметная часть новости — именно включение виртуализации в тот же сертифицированный продукт. До сих пор у многих организаций стек выглядел знакомо и слегка утомительно: отдельно сертифицированные средства для защищенного Kubernetes, отдельно виртуализация, отдельно согласование того, как все это живет вместе. Новый сертификат ФСТЭК позволяет Deckhouse продавать идею единой точки управления для разных типов нагрузок уже не только как удобство для DevOps-команд, но и как аргумент для служб ИБ, архитекторов и тех, кто отвечает за аттестацию защищенных контуров. В реальности именно эти люди часто решают, полетит проект в прод или застрянет в бесконечной переписке между инфраструктурой, безопасностью и закупками.
По характеристикам, которые привел вендор, DVP CSE рассчитан на масштаб до 50 тыс. виртуальных машин и 1 тыс. серверов. Для российского рынка это заявка не на лабораторные пилоты, а на крупные инсталляции в больших распределенных инфраструктурах. При этом Deckhouse делает ставку не только на привычный для администраторов веб-интерфейс, но и на нативную поддержку DevOps-инструментов. То есть продукт адресован не одной лишь классической эксплуатации, которая живет по регламентам и change request'ам, но и командам, которые хотят автоматизировать разворачивание, обновление и сопровождение платформы без ручной магии в консоли. В случае с DKP CSE Pro акцент уже на гибридных кластерах: компания обещает создание идентичных защищенных окружений в любых дата-центрах с полным автоматическим управлением и Kubernetes, и виртуализацией. Lite-версия, наоборот, выглядит как попытка не заставлять заказчика платить сложностью за то, что ему не нужно: если ВМ не используются, можно взять только контейнерную часть без лишнего слоя.
С точки зрения регуляторики значение новости тоже довольно прямое. Сертифицированные исполнения ориентированы на тех, кому использование продуктов с сертификатом ФСТЭК обязательно или фактически неизбежно: госкомпании, госкорпорации, банки, органы власти, а также организации, работающие с объектами критической информационной инфраструктуры. Формально сертификат подтверждает, что Deckhouse Platform Certified Security Edition является средством контейнеризации и средством виртуализации 4-го класса защиты и соответствует требованиям приказов ФСТЭК России № 76, № 118 и № 187 по четвертому уровню доверия. Для внешнего наблюдателя это звучит как сухая бюрократия. Для рынка — это допуск в те сегменты, где без такого набора бумага важна не меньше, чем код.
Отдельно заслуживает внимания комментарий директора продуктового направления «Информационная безопасность» Deckhouse Айка Татевосяна. По его словам, единый сертификат ФСТЭК на контейнеризацию и виртуализацию позволяет применять общие политики безопасности, вести сквозной аудит и управлять разными типами нагрузок из одной точки. Но еще важнее другая деталь: при расширении инфраструктуры организациям не придется проходить полную переаттестацию защищенного контура, если добавляется новая конфигурация; достаточно дополнительных испытаний на соответствие. Для ИТ-директора или руководителя платформенной команды это, возможно, самая практичная часть всей новости. В условиях, где инфраструктура меняется быстрее, чем оформляются согласования, сокращение объема повторных проверок — уже конкурентное преимущество, пусть и без громких маркетинговых фанфар.
Если смотреть шире, Deckhouse пытается закрыть понятный рыночный запрос последних лет: импортозамещение в инфраструктуре перестало быть разговором только про «чем заменить иностранный гипервизор» или «какой Kubernetes взять вместо managed-сервиса». Заказчику нужен стек, который одновременно решает задачи эксплуатации, автоматизации и соответствия требованиям регулятора. И чем меньше в нем стыков между разными продуктами, тем легче его защищать перед внутренней ИБ, аудиторами и закупочным комитетом. По этой логике расширение сертификата — не косметический апдейт, а шаг к тому, чтобы платформа продавалась как цельный слой для современных и унаследованных нагрузок сразу. Вендор уже говорит о планах распространить действие сертификата и на межсетевые экраны по приказу ФСТЭК № 9. Если это получится, рынок получит еще один пример того, как инфраструктурные платформы в России все активнее конкурируют не только функциональностью, но и глубиной встроенного комплаенса.
Главный вопрос теперь не в том, нужен ли крупным заказчикам единый защищенный контур для ВМ и контейнеров — ответ на него рынок, похоже, уже дал. Интереснее другое: насколько быстро российские платформенные вендоры смогут превратить сертификацию из обязательной галочки в нормальный инженерный продукт, который не мешает разработке, а действительно упрощает жизнь эксплуатации, ИБ и бизнесу одновременно.