Проект новых требований к защите технических и программных средств. Он предполагает существенное повышение прозрачности работы системных администраторов и ужесточение контроля за инфраструктурой, обеспечивающей взаимодействие операторов связи с государственными органами. Новые правила предлагается ввести в действие с 1 марта 2027 года.
Согласно представленному проекту, система должна будет фиксировать широкий спектр событий, включая любые изменения конфигурации, запуск стороннего программного обеспечения, попытки несанкционированного доступа и действия персонала в командных оболочках. Предполагается, что новые требования будут направлены на регистрацию конкретных событий безопасности, а не на трансляцию сессии подключения. При этом особое внимание в проекте приказа уделено идентификации доступа.
«Особое внимание в проекте приказа уделено процедурам идентификации и аутентификации субъектов доступа и объектов доступа, что позволяет исключить несанкционированное взаимодействие с элементами СОРМ. Проектом приказа регламентируются требования к обеспечению сетевой безопасности, в том числе требования по запрету анонсирования компонентов СОРМ в информационно-телекоммуникационной сети «Интернет». Кроме того, проект приказа устанавливает требования к защите машинных носителей информации, входящих в состав СОРМ и средств хранения данных СОРМ, исключающих возможность использования запрещенных интерфейсов», — говорится в пояснительной записке к проекту приказа.
Предполагается, что документ также закрепит правила и процедуры управления конфигурацией реализуемые СОРМ.
Новые нормы предполагают, что операторы будут обязаны хранить журналы событий безопасности не менее 12 месяцев, а передачу данных на пульт управления осуществлять исключительно по защищенному протоколу HTTPS. Кроме того, проект вводит строгие ограничения на сетевую доступность оборудования: компоненты СОРМ не должны анонсироваться в общедоступном интернете, а аппаратные комплексы необходимо размещать в защищенных шкафах или стойках. Для виртуальной инфраструктуры предусмотрены дополнительные меры, такие как изоляция информационных потоков и обязательное резервное копирование.
Документ находится на стадии общественного обсуждения, которое продлится до 19 сентября. В пояснительной записке к проекту приказа Минцифры отмечает, что проектом приказа предусмотрен срок вступления в силу с 1 марта 2027 года.
«Реализация положений, предусмотренных проектом приказа, не повлечет негативных социально-экономических, финансовых и иных последствий, в том числе для субъектов предпринимательской и иной экономической деятельности», — считают в Минцифры.
Ранее «Телеспутник» сообщал, что ситуация вокруг VK может ударить по производителям СОРМ и ТСПУ.
Фото: 132rf


_6aa2990cecbcf.jpg)
_6a21b038437f3.jpg)
_682d85cedf1f4.jpg)


