В сертификации Platform V SynGX интересен не сам факт «ещё один продукт получил сертификат».
Интересна роль этого продукта в инфраструктуре. Web server и reverse proxy обычно стоят на входе к веб-сервисам: рядом с TLS-терминацией, балансировкой, маршрутизацией запросов, логированием, публикацией внутренних приложений и иногда с собственной логикой обработки трафика. Ошибка или слабая эксплуатационная дисциплина в такой точке редко остаётся локальной.
4 августа СберТех сообщил, что Platform V SynGX получил сертификат ФСТЭК России по 4 уровню доверия. В новости отдельно указано, что продукт может применяться для защиты информации ограниченного доступа в ГИС, ИСПДн, объектах КИИ и АСУ ТП до 1-го класса защиты.
Сам продукт описывается как производительный веб- и обратный прокси-сервер для нагруженных сайтов и сервисов, основанный на Nginx. В функциональности заявлены метрики мониторинга, active health checks, интеграция с хранилищем секретов, балансировка нагрузки и возможность настраивать собственную логику обработки запросов.
Для практики я бы не сводил эту новость к простой формуле «сертификат есть — можно ставить». Сертификат даёт юридически и методически важную опору для применения в регулируемых системах. Но он не проектирует за нас схему публикации сервисов, не разделяет зоны, не описывает матрицу администрирования и не проверяет каждое правило маршрутизации после внедрения.
Что стоит проверить перед использованием такого компонента в проекте: точную версию и исполнение, условия действия сертификата, эксплуатационную документацию, состав поставки, модель обновлений, требования к ОС и окружению, схему журналирования, подключение к SIEM, порядок хранения секретов и процедуру изменения конфигурации.
Reverse proxy в защищаемой системе — это не просто «передний nginx». Это место, где техническое решение очень быстро становится организационным: кто имеет право менять правила, кто видит логи, кто отвечает за публикацию нового сервиса и кто подтверждает, что внешний доступ не расширился после очередного релиза.
Нормальная мысль здесь такая: сертификация СЗИ закрывает вопрос допустимости применения, но не заменяет проектирование и эксплуатационный контроль. Для ответственного по защите информации сертификат — это начало разговора с архитектором, а не финальная галочка в таблице.
Источники: СберТех, 4 августа 2026; IT-World, 4 августа 2026; СберТех о Platform V SynGX Community Edition, 3 апреля 2026
















