Сложное аппаратное предложение

Разработчики средств кибербезопасности предложили властям к 2030 году внедрить отечественные криптографические стандарты в абонентские устройства. Сейчас российская криптография используется в основном в государственных информационных системах. Переход на российскую криптографию в мобильных сетях потребует аппаратных изменений на устройствах, предупреждают участники рынка. Поддержку криптографии по ГОСТ на уровне приложений также можно реализовать программно, но полная интеграция будет возможна только с российскими операционными системами, поясняют эксперты.

Источник “Ъ” на рынке кибербезопасности сообщил, что рабочая группа по информационной безопасности предложила правительственной комиссии по цифровому развитию, курирующей подготовку “Стратегии развития отрасли связи в Российской Федерации на 2024-2035 годы”, включить в документ требование ввести в архитектуру абонентских устройств к 2030 году российские стандарты криптозащиты. Предложение должно быть рассмотрено на ближайшем стратегическом заседании правительственной комиссии. В Минцифры Ъ сообщили, что инициатива предложена рабочей группой по кибербезопасности и “требует обсуждения”.

Сейчас отечественные стандарты криптографии используются в основном в государственных информационных системах, а их широкому внедрению мешает то, что российские разработки не представлены в международных стандартах телекоммуникационных протоколов, поясняет источник «Ъ». Он указывает, что необходимой степени авторизации для сетей связи нельзя добиться даже заменой иностранного оборудования на российское, поскольку «локализована только программная составляющая, а не логика работы, заложенная в аппаратную часть». Полная замена существующего оборудования «практически невозможна», в том числе из-за нехватки кадров на разработку, исследования, внедрение и техническую поддержку, поясняет источник. Ростелеком, МТС, ВымпелКом, МегаФон и Tele2 отказались от комментариев.

В предварительном тексте стратегии уже упоминается идея внедрения «цифровых SIM-карт» в потребительские устройства и промышленное оборудование с использованием российских стандартов шифрования. Еще в 2020 году ныне упраздненная Россвязь поручила протестировать использование отечественных алгоритмов шифрования в виртуальных SIM-картах eSIM (см. «Коммерсантъ» от 20 февраля 2020 года). Работа по созданию физических SIM-карт с российской криптографией ведется с 2013 года, сейчас Минцифры хочет ускорить их внедрение (см. «Ъ» от 12 мая).

XBNFNM   Рогов заявил об отказе от очередной атаки ВСУ в Запорожской области

Авторы стратегии, вероятно, имели в виду введение шифрования ГОСТ в мобильные браузеры и приложения, не требующие аппаратных изменений на устройствах, заявили в F+ tech Group: «Российским разработчикам приложений будет достаточно добавить такую ​​поддержку, но полная интеграция можно получить только на российских сборках операционных систем.Однако, как поясняет Алексей Рогдев, генеральный директор Технического центра Интернет, криптография в мобильных устройствах также используется для аутентификации в сети оператора и защиты данных.По его словам, добавление поддержки для отечественных стандартов предполагает как минимум прошивку модулей связи и добавление к ним российских сертификатов.

Российские криптографические стандарты частично поддерживаются на уровне приложений, например для проверки целостности программного кода, но реализовать их для функций сети связи «достаточно сложно», сказал Рогдев: «Такая реализация может потребовать доработки не только программного обеспечения, но и аппаратного обеспечения».

Источник «Ъ» на рынке разработки мобильных устройств отмечает, что предложение рабочей группы сформулировано недостаточно конкретно: «В зависимости от ответа на вопрос, что планируется защищать, будет понятно, нужна ли поддержка российской криптографии. на аппаратном уровне или достаточно программного криптопровайдера». Разработкой криптопровайдеров с российскими алгоритмами занимаются КриптоПРО, ИнфоТеКС и др. Для общегражданского использования, по его словам, программных решений «более чем достаточно», отмечает эксперт.

Заседание по доработке стратегии «пройдет в ближайшее время», сообщили «Ъ» в аппарате профильного вице-премьера Дмитрия Чернышенко: «На нем будут рассмотрены предложения и инициативы рабочих групп, совместно с промышленностью Было принято решение включить их в стратегию».

Юрий Литвиненко, Тимофей Корнев, Юлия Тишина

Source