Критическая устойчивость

На стыке января и февраля состоялся 21-й «Инфофорум», который в этом году прошел под девизом «Информационная безопасность – неотъемлемая часть национальной безопасности и залог стабильного развития России». На форум приехали более 1500 представителей государства и бизнеса, технических специалистов и экспертов из всех регионов России и дружественных стран. На нем традиционно обсуждали наиболее актуальные проблемы государственной информационной безопасности. Речь шла не только о критической инфраструктуре, но и о стабильности Рунета, и «Цифровой экономике», и о защите персональных данных пользователей.

 

Как отметила Людмила Бокова, член Совета Федерации от Саратовской области, информационная безопасность должна обеспечить прорыв России в цифровой сфере. Для этого в соответствии с национальным проектом «Цифровая экономика» необходимо разработать примерно 70 законодательных актов. Наиболее обсуждаемый на нынешнем «Инфофоруме» стал законопроект № 608767-7 «О внесении изменений в некоторые законодательные акты РФ (в части обеспечения безопасного и устойчивого функционирования сети Интернет на территории РФ)», который был внесен в Государственную Думу Людмилой Боковой и сенатором Андреем Клишесом в декабре прошлого года.

 

Данный законопроект является своеобразным развитием закона №187-ФЗ «О безопасности КИИ», где телекоммуникационная отрасль, указанная в последнем законе, выделена в отдельную сферу законодательного регулирования. Возможно, именно так Минкомсвязи пытается заставить операторов выполнять требования закона №187-ФЗ, превратив «Роскомнадзор» в своеобразный центр реагирования на угрозы устойчивости и стабильности Интернета. Правда, из текста законопроекта не совсем понятно, какое место центр реагирования на базе «Роскомнадзора» будет занимать в системе ГосСОПКА.

 

Тем не менее, именно сети операторов связи составляют основу информационной инфраструктуры, но пока только примерно 40 из них подали перечни своих объектов КИИ во ФСТЭК, что очень мало, по словам Виталия Лютикова, заместителя директора ФСТЭК России. В своем докладе он отметил, что процесс категорирования идет высокими темпами – на сегодняшний день уже 1800 субъектов КИИ определили перечни своих объектов (всего их более 27 тыс.) и занимаются их категорированием, в то время как еще осенью прошлого года их было всего 700. По оценкам Виталия Лютикова, приступили к категорированию около 15% тех компаний, которые подпадают под требования закона №187-ФЗ. В качестве лидеров в этом процессе были названы здравоохранение, ТЭК, ОПК и металлургия, а среди отстающих остались лишь операторы связи. Ранее банки тоже выжидали с категорированием, но сейчас Центробанку удалось активизировать процесс категорирования и у своих подотчетных.

Вопросы кибербезопасности, но уже автотранспорта затронула в своем докладе заместитель генерального директора АО «ГЛОНАСС» Александра Аронова. Она отметила, что современные автомобили собирают очень много информации о перемещении своего владельца, а в случае активации консьерж-сервиса, который предоставляется некоторыми иностранными автопроизводителями, вся информация о перемещении автомобиля передается в базы данных производителя, в том числе и за рубеж. Формально закон о персональных данных не нарушен – составляется маршрут не человека, а автомобиля, причем только после подписания им соответствующего соглашения с оператором сервиса, однако в результате создаются условия для слежки за российскими гражданами со стороны иностранных государств.

Существующая в России система «ЭРА-ГЛОНАСС» такими возможностями не обладает. Она в соответствии с регламентами Таможенного союза может активироваться только в случае аварии (когда срабатывает датчик столкновения) или по аварийной кнопке. В то же время аналогичные услуги по обслуживанию поломанного авто или поиску угнанного, которые предоставляет консьерж-сервис, не могут быть основаны на «ЭРА-ГЛОНАСС» из-за невозможности удаленной активации устройства. В результате иностранные производители получают дополнительные преимущества, а российская «ЭРА-ГЛОНАСС» такие услуги предоставлять не может, что, опять же, противоречит принципам цифрового суверенитета – центральной теме текущего «Инфофорума».

Поделиться:
Спецпроект

Форум «ИТОПК-2020» оценил потенциал господдержки

Подробнее
Спецпроект

Напряженный трафик или Современные требования к инфраструктуре ЦОД

Подробнее

Подпишитесь
на нашу рассылку