Добавить новость

Президент Казахстана Токаев предложил строить АЭС в стране силами международного консорциума

Викторина о здоровье сердца стартовала на портале «Активный гражданин»

Бывшего депутата Тверской гордумы арестовали

Командир корпуса «Князь Владимир» просит освободить Копайгородского под свое наблюдение





Новости сегодня

Новости от TheMoneytizer

Операторы столкнулись с проблемой оценки рисков для своей инфраструктуры

Операторы связи должны указывать — какие используемые ими программно-аппаратные комплексы являются критической информационной инфраструктурой. Но компании жалуются на неясность определения того и другого

Сразу несколько собеседников в российских операторах связи пожаловались РБК на проблему— какие свои программно-аппаратные комплексы (ПАКи) они должны относить к критической информационной инфраструктуре. «В действующем законодательстве определение ПАКа неоднозначно и требует конкретизации. Также необходимо разъяснить порядок отнесения объектов критической информационной инфраструктуры к ПАКам»,— отметил один из собеседников РБК, близкий к крупной российской телекоммуникационной компании.

Что такое критическая информационная инфраструктура

К критической информационной инфраструктуре относятся сети связи и информационные системы госорганов, финансовых, энергетических, транспортных и ряда др. компаний, в том числе телекоммуникационнных. Согласно принятому в 2017 году закону, все владельцы подобной инфраструктуры должны присвоить своим объектам одну из трех категорий (например, первая категория присваивается тем объектам, атаки на которые могут нанести наиболее существенный урон), но процесс «идентификации» еще продолжается. За нарушение требований по обеспечению информационной безопасности подобных объектов полагаются штрафы, административная и уголовная ответственность.

По указу президента от 30 марта 2022 года госорганам и другимгосзаказчикам запрещено использовать иностранный софт на принадлежащихим значимых объектах критической информационной инфраструктуры.

Что требует Минцифры

В середине июня замминистра цифровых технологий, связи и массовых коммуникаций Александр Шойтов разослал операторам связи письмо (копия есть у РБК), в котором просил до 26 июня предоставить информацию об используемых на объектах критической информационной инфраструктуры доверенных ПАКов; комплексов, не являющихся доверенными; а также о наличии или отсутствии отечественных аналогов используемых ПАКов.

ПАК— это набор технических и программных средств, работающих совместно для выполнения одной или нескольких сходных задач. К доверенным ПАКам относятся те, которые включают оборудование и софт, внесенные в специальные реестры и соответствуют требованиям безопасности ФСТЭК и ФСБ.

В письме Шойтов ссылается на постановление правительства №1912 от 14 ноября 2023 года, по которому владельцы критической информационной инфраструктуры должны перейти на преимущественное применение доверенных ПАКов до 2030 года. При этом с 1 сентября 2024 года не допускается использование на значимых объектах критической информационной инфраструктуры приобретенных после этой даты недоверенных ПАКов. Исключение— если нет доверенных отечественных аналогов.

Среди получателей письма Шойтова было более 100 операторов, в том числе крупнейшие— «Ростелеком», МТС, «МегаФон» и «ВымпелКом» (бренд «Билайн»).

Представители «Ростелекома», МТС и «ВымпелКома» отказались от комментариев. Представитель «МегаФона» не стал комментировать тезис о сложностях с тем, какие ПАКи относить к критической информационной инфраструктуре. Он лишь сообщил, что они «ведут активную работу по переходу на отечественные ПАКи» на подобных объектах и по защите своих информсистем, а также что компания «полностью выполняет требования законодательства».

Как рассказал РБК Олег Грищенко, президент ассоциации «Ростелесеть» (включает 170 региональных компаний связи), они обсудили со своими участниками объекты критической информационной инфраструктуры, которые те заявляют в ответах на обращение Минцифры, и «пришли к выводу, что у большинства отличается подход к тому, что считать такимобъектом». «По сути, операторы сами должны определить те объекты, кибератаки на которые приведут к прекращению оказания услуг связи у большого количества абонентов»,— отметил Грищенко. Он указал, чтопо методическим рекомендациям ФСБ и ФСТЭК о том, что необходимо категорировать в сфере связи, сети не являются объектами критической информационной инфраструктуры. «В основном таковыми являются информационные системы, но операторы связи до сих пор не до конца понимают, чтоже причислять к таким объектам»,— отметил Грищенко.

По его словам, в перечне типовых объектов подобной инфраструктуры для отрасли связи, который Минцифры опубликовало в марте этого года, содержатся общие понятияи «отсутствие конкретики вносит неопределенность трактовок у операторов». «ФСТЭК начала использовать такие перечни для разных отраслей как руководство к действию: в последний год сотрудники службы начали приходить к операторам с требованием за короткий срок провести категорирование своих объектов критической информационной инфраструктуры. Если компания его не выполняет, к ней может прийти прокуратура с проверкой. При этом у сотрудников ФСТЭК, Минцифры и операторов связи может быть разное понимание о том, что считать объектами критической информационной инфраструктуры»,— рассказал президент «Ростелесети». По его словам, разъяснительная работа регулирующих и надзорных ведомств «ведется недостаточно».

По оценке «Ростелесети», операторы связи к объектам критической информационной инфраструктурыдолжны причислять только те информационные системы, атаки на которые приведут к прекращению оказания услуг связи. Например, управляемый биллинг. При этом информационные системы могут быть размещены на любом подходящем по техническим параметрамсервере, но последний не должен причисляться к ПАКам, так как не связан с биллингом неразрывно и сертифицируется отдельно. «Проблема в том, что у львиной доли операторов связи нехватка специалистов по информационной безопасности с определенной квалификацией, их просто нет на рынке в нужном количестве. И даже если компании находят такого специалиста, его, как правило, довольно быстро перекупают другие участники рынкаили он сам уходит из-за большой ответственности— за нарушение безопасности критической информационной инфраструктуры этим людям грозит уголовная ответственность»,— указал Грищенко.

Представитель Минцифры подтвердил РБК отправку указанного письма, назвав это «плановой работой». Он не стал говорить, к каким выводам пришло министерство по итогам ответов операторов о количестве доверенных ПАКов, уже используемых на сетях операторов, как и п_о тому, какова доля комплексов, для которых нет доверенных российских аналогов. Лишь отметил, что операторы «выразили готовность перейти на российские ПАКи». Также представитель Минцифры сообщил, что перечень типов ПАКов «сейчас активно дорабатывается с телеком-отраслью, включая крупнейших операторов связи, представителей экспертного и научного сообществ».

Запись Операторы столкнулись с проблемой оценки рисков для своей инфраструктуры впервые опубликована на сайте Про технологии.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Загадать желание на падающие звезды смогут россияне в октябре

Президент ТПП РФ Сергей Катырин поздравил работников сферы образования с профессиональными праздниками

На Wildberries открыли продажи авто Xcite X-Cross 7

Архиепископ Лукиан возглавил престольный праздник в поселке Серышево

Музыкальные новости

Сафьян рассудит матч "Зенит" – "Оренбург"

Уфа готовится принять гостей форума «Россия – спортивная держава»

Виктория Чертина и Евгения Вершинина выступили в рамках конгресса «Новые правила роста»

Путин отмечает день рождения

Новости России

SHOT: в Москве муж вышел из квартиры через окно, не желая пересекаться с женой

Малолетние дети мигрантов занимались развратом во дворе Москвы

Мобильный принтер этикеток iMove T3Pro - лёгкий, производительный, компактный

На всей территории Подмосковья 7 октября ожидается I класс пожарной опасности

Экология в России и мире

Витамин В5: Боли в суставах и другие признаки нехватки пантотеновой кислоты

Кровообращение на ногах восстанавливаю за 17 минут. Нашла в старом журнале эффективный способ

Гастроэнтеролог Садыков назвал 3 основные причины непреодолимой тяги к сладкому

Певица Натали Орли спела для самых ярких бизнес-леди России

Спорт в России и мире

Гауфф обыграла Бадосу и стала первой финалисткой турнира WTA 1000 в Пекине

Даниил Медведев выходит в 4-й раунд ATP Шанхая после победы над Арнальди

Соболенко проиграла в ¼ финала турнира WTA-1000 в Пекине

Кудерметова проиграла в финале парного турнира в Пекине

Moscow.media

Стартовал физкультурно-спортивный фестиваль для людей с инвалидностью «Сочи-2024»

стылый берег

Релиз трека. Релиз новой песни. Релиз сингла. Релиз Музыкального альбома.

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию











Топ новостей на этот час

Rss.plus






Мобильный принтер этикеток iMove T3Pro - лёгкий, производительный, компактный

Загадать желание на падающие звезды смогут россияне в октябре

The Guardian: в Гималаях альпинистки ждали помощи три дня на высоте 6000 метров

МГУ станет одной из площадок Всероссийского фестиваля НАУКА 0+