Новости отрасли

Требования к защите инфраструктуры СОРМ хотят ужесточить

10.09.2026


Требования к защите инфраструктуры СОРМ хотят ужесточить

Минцифры предлагает ужесточить контроль за работой системных администраторов систем оперативно-розыскных мероприятий (СОРМ). Проект по усилению безопасности СОРМ опубликован на Федеральном портале проектов нормативных правовых актов.

Проект новых требований к защите технических и программных средств. Он предполагает существенное повышение прозрачности работы системных администраторов и ужесточение контроля за инфраструктурой, обеспечивающей взаимодействие операторов связи с государственными органами. Новые правила предлагается ввести в действие с 1 марта 2027 года.
 
Согласно представленному проекту, система должна будет фиксировать широкий спектр событий, включая любые изменения конфигурации, запуск стороннего программного обеспечения, попытки несанкционированного доступа и действия персонала в командных оболочках. Предполагается, что новые требования будут направлены на регистрацию конкретных событий безопасности, а не на трансляцию сессии подключения. При этом особое внимание в проекте приказа уделено идентификации доступа.
 
«Особое внимание в проекте приказа уделено процедурам идентификации и аутентификации субъектов доступа и объектов доступа, что позволяет исключить несанкционированное взаимодействие с элементами СОРМ. Проектом приказа регламентируются требования к обеспечению сетевой безопасности, в том числе требования по запрету анонсирования компонентов СОРМ в информационно-телекоммуникационной сети «Интернет». Кроме того, проект приказа устанавливает требования к защите машинных носителей информации, входящих в состав СОРМ и средств хранения данных СОРМ, исключающих возможность использования запрещенных интерфейсов», — говорится в пояснительной записке к проекту приказа.
 
Предполагается, что документ также закрепит правила и процедуры управления конфигурацией реализуемые СОРМ.
 
Новые нормы предполагают, что операторы будут обязаны хранить журналы событий безопасности не менее 12 месяцев, а передачу данных на пульт управления осуществлять исключительно по защищенному протоколу HTTPS. Кроме того, проект вводит строгие ограничения на сетевую доступность оборудования: компоненты СОРМ не должны анонсироваться в общедоступном интернете, а аппаратные комплексы необходимо размещать в защищенных шкафах или стойках. Для виртуальной инфраструктуры предусмотрены дополнительные меры, такие как изоляция информационных потоков и обязательное резервное копирование.
 
Документ находится на стадии общественного обсуждения, которое продлится до 19 сентября. В пояснительной записке к проекту приказа Минцифры отмечает, что проектом приказа предусмотрен срок вступления в силу с 1 марта 2027 года.
 
«Реализация положений, предусмотренных проектом приказа, не повлечет негативных социально-экономических, финансовых и иных последствий, в том числе для субъектов предпринимательской и иной экономической деятельности», — считают в Минцифры.
 
Источник: Телеспутник

Назад в раздел "Новости отрасли"

 

 

Уральская Ассоциация Операторов Связи — «УралАОС»

  • Юр. адрес: 620012, Екатеринбург, ул. Машиностроителей 19, А3, 947
  • Факт. адрес: 620027, Екатеринбург, ул. Азина 24, 3-й этаж
  • Телефон: +7 (343) 386-08-77
  • ИНН 6686995781
  • ОГРН 1126600002132
  • ОКПО 12282952
  • Эл. почта: info@uralaoc.ru

 

Отправить сообщение в Ассоциацию


Нажимая на кнопку "Отправить", я даю согласие на обработку персональных данных