img
img10 сентября 2026 в 15:11

Требования к защите инфраструктуры СОРМ хотят ужесточить

Минцифры предлагает ужесточить контроль за работой системных администраторов систем оперативно-розыскных мероприятий (СОРМ). Проект по усилению безопасности СОРМ опубликован на Федеральном портале проектов нормативных правовых актов.

Минцифры предлагает ужесточить контроль за работой системных администраторов систем оперативно-розыскных мероприятий (СОРМ). Проект по усилению безопасности СОРМ опубликован на Федеральном портале проектов нормативных правовых актов.

Проект новых требований к защите технических и программных средств. Он предполагает существенное повышение прозрачности работы системных администраторов и ужесточение контроля за инфраструктурой, обеспечивающей взаимодействие операторов связи с государственными органами. Новые правила предлагается ввести в действие с 1 марта 2027 года.

Согласно представленному проекту, система должна будет фиксировать широкий спектр событий, включая любые изменения конфигурации, запуск стороннего программного обеспечения, попытки несанкционированного доступа и действия персонала в командных оболочках. Предполагается, что новые требования будут направлены на регистрацию конкретных событий безопасности, а не на трансляцию сессии подключения. При этом особое внимание в проекте приказа уделено идентификации доступа.

«Особое внимание в проекте приказа уделено процедурам идентификации и аутентификации субъектов доступа и объектов доступа, что позволяет исключить несанкционированное взаимодействие с элементами СОРМ. Проектом приказа регламентируются требования к обеспечению сетевой безопасности, в том числе требования по запрету анонсирования компонентов СОРМ в информационно-телекоммуникационной сети «Интернет». Кроме того, проект приказа устанавливает требования к защите машинных носителей информации, входящих в состав СОРМ и средств хранения данных СОРМ, исключающих возможность использования запрещенных интерфейсов», — говорится в пояснительной записке к проекту приказа.

Предполагается, что документ также закрепит правила и процедуры управления конфигурацией реализуемые СОРМ.

Новые нормы предполагают, что операторы будут обязаны хранить журналы событий безопасности не менее 12 месяцев, а передачу данных на пульт управления осуществлять исключительно по защищенному протоколу HTTPS. Кроме того, проект вводит строгие ограничения на сетевую доступность оборудования: компоненты СОРМ не должны анонсироваться в общедоступном интернете, а аппаратные комплексы необходимо размещать в защищенных шкафах или стойках. Для виртуальной инфраструктуры предусмотрены дополнительные меры, такие как изоляция информационных потоков и обязательное резервное копирование.

Документ находится на стадии общественного обсуждения, которое продлится до 19 сентября. В пояснительной записке к проекту приказа Минцифры отмечает, что проектом приказа предусмотрен срок вступления в силу с 1 марта 2027 года.

«Реализация положений, предусмотренных проектом приказа, не повлечет негативных социально-экономических, финансовых и иных последствий, в том числе для субъектов предпринимательской и иной экономической деятельности», — считают в Минцифры.

Ранее «Телеспутник» сообщал, что ситуация вокруг VK может ударить по производителям СОРМ и ТСПУ.

Фото: 132rf

Читайте также

Похожие материалы

У 3 из 4 крупнейших мобильных операторов в России нет безлимита на MAX

21.08.2025

Эксперты напомнили о рисках использования ПО от Oracle

30.10.2025

Евгения Чаплыгина («Электроника России»): Отрасли нужны новые форматы глубокого взаимодействия

03.07.2026

Доверие как актив: роль телеком-компаний в построении надежного Web 3.0

03.11.2025

Марина Ничипорук «Агентство 2»: как CTV меняет поведение аудитории и продажи

08.06.2026

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции