В статье рассматриваются современные подходы к повышению безопасности операционных систем (ОС), так как в условиях роста киберугроз необходимо применять комплексные меры защиты Linux-дистрибутивов, применяемых в критически важных объектах информатизации, обрабатывающих большие объемы данных. В процессе разработки нового дистрибутива ОС Secux Linux авторами статьи была разработана методика повышения безопасности подобный операционных систем на основе внедрения доверенной загрузки с верификацией initramfs, использования Secure Boot с собственными ключами, интеграции TPM и PCR sign policy.