Мемуары о будущем

Дмитрий Беляев

Создание защищенной интегрированной сети связи для госорганов

Опубликовано: 31 марта 2015 года






Минкомсвязи РФ разрабатывает поправки в закон «О связи» для создания защищенной сети связи для госорганов, следует из информации на сайте, предназначенном для общественного обсуждения нормативных актов, — regulation.gov.ru.

Там же отмечается, что «трансграничность глобального информационного пространства» приводит к противоправному использованию информационных технологий — это «прежде всего проведение компьютерных атак на критическую информационную инфраструктуру и государственные информационные ресурсы».

Поправки нужны для обеспечения органов госвласти «в полном объеме услугами связи при решении задач в области обороны страны, безопасности государства и поддержания правопорядка», говорится в описании инициативы.

Среди обоснований необходимости поправок есть ссылка на протокол Совета безопасности от 1 октября 2014 г.

Президент Владимир Путин на этом совещании призывал «качественно повысить защищенность отечественных сетей связи и информационных ресурсов, в первую очередь тех, что используют государственные структуры», чтобы исключить вмешательство в их работу и утечку информации.

В Минкомсвязи от подробных комментариев отказались, отметив лишь, что проект интегрированной сети для госорганов не имеет отношения к планам по укреплению госконтроля над рунетом.

Отсутствие отдельной защищенной сети связи для госорганов было одним из препятствий для приватизации «Ростелекома», рассказывали ранее федеральный чиновник и один из членов совета директоров оператора.

Госпакет «Ростелекома» (46,99% обыкновенных акций) был внесен в прогнозный план приватизации на 2014–2016 гг. Однако приватизацию пришлось отложить на неопределенный срок — против проекта выступили спецслужбы и Минобороны, которых «Ростелеком» обслуживает помимо обычных клиентов.

Собеседники поясняли, что изначально предполагалось, что «Ростелеком» отделит гражданскую сеть от сети спецсвязи и после приватизации (согласно акционерному соглашению, которое вступит в силу) будет обслуживать спецпотребителей. Но военное ведомство это не устроило, и оно предложило построить так называемый контур спецсвязи — закрытую сеть, обеспечивающую связь между вооруженными силами и службами безопасности. Этот контур должен работать независимо от «Ростелекома» и, пока это не будет сделано, продавать оператора нельзя, утверждали военные.

Сотрудник одного из крупных операторов говорит, что сейчас в условиях сокращения бюджетных расходов (минимум на 10%) реализация новых затратных проектов вряд ли возможна. Он затруднился оценить возможную стоимость проекта, пока нет окончательной формулировки поправок, технических и других требований.

Ранее человек, участвовавший в реализации нескольких федеральных IT-проектов, оценивал создание защищенного контура связи в 150 млрд руб. и говорил, что оно займет несколько лет.

На прошлой неделе министр связи Николай Никифоров заявил, что говорить о приватизации «Ростелекома» можно будет лишь после того, как решится вопрос с проблемой спецпотребителей и будет установлена справедливая цена исходя из рыночных условий.

P.S.

У части российских госсайтов — хостинг за границей

Кстати, сервис интернет-статистики Openstat по просьбе «Известий» недавно изучил, в каких странах расположены сервера, перечисленные в Реестре официальных сайтов органов государственной власти. Оказалось, что хостинг порядка 3% сайтов госорганов находится за границей.

Если до 1 июля 2015 года эти порталы не переедут на российские сервера, соответствующие организации или их должностные лица должны быть оштрафованы. Кроме того, около 20% госпорталов используют зарубежные системы управления сайтами — по мнению экспертов, это тоже небезопасно.

В ежегодно обновляемом Минэкономразвития Реестре официальных сайтов органов государственной власти — 343 сайта. Проведенный Openstat мониторинг показал, что восемь указанных в списке веб-адресов не работают. Еще восемь сайтов находятся на зарубежных серверах.

Больше всего — пять сайтов — базируются в Германии. По данным мониторинга, здесь расположены официальные порталы администрации Самары (city.samara.ru), Березников Пермского края (admbrk.ru), Костромы (gradkostroma.ru), Копейска Челябинской области (kopeysk-okrug.ru) и Миасса той же области (gorod.miass.ru). Впрочем, по последнему адресу на момент проверки уже не было официального сайта Миасского городского округа, поддомены третьего уровня на miass.ru сейчас выставлены на продажу. Комментария по этому поводу от администрации Миасского городского округа не поступало.

В администрации города Костромы «Известиям» рассказали, что несколько дней назад они переехали на российский хостинг. В пресс-службе городского округа Самара информацию о расположении сайта на иностранном хостинге опровергли.

— Кроме того, необходимо отметить, что на сайте хранится только общедоступная информация, обязательная к размещению на официальных сайтах, — сообщили представители городского округа Самара.

Сайт администрации города Серпухова (serpuhov.ru) находится на хостинге в Нидерландах. Представитель администрации Серпухова эту информацию подтвердил.

— Так исторически сложилось. В свое время хостинг в Нидерландах был стабильнее. Планируем в течении года перейти на российский хостинг. Пока не определились, на какой, — объясняет начальник отдела информационных ресуров города Серпухова Станислав Александров.

Информационный портал Администрации Свердловского района Орловской области (zmievka.info) располагается на серверах в Великобритании.

— Сайт нам делал наемный специалист. Видимо, он пошел по пути наименьших затрат, — отмечает и.о. главы администрации района Александр Давыдов. По его словам, администрация предпримет все необходимые меры для соблюдения российского законодательства.

Хостинг портала правительства Архангельской области (dvinaland.ru), по данным мониторинга, расположен в США. Как пояснил «Известиям» замруководителя отдела Агентства по печати и СМИ Архангельской области Ильдар Хабибуллин, решение о размещении базы данных портала правительства Архангельской области на сервере, принадлежащем американской компании Amazon, было принято еще в 2013 году, после изучения рынка провайдеров.

— Сервис наибольшим образом соответствовал нашим требованиям по защищенности, скорости и стабильности работы. А это крайне важно для высоко нагружаемого ресурса, — сообщил он. — На тот момент ничто не предвещало возможных проблем с заокеанскими партнерами.

При этом сервис по работе с обращениями граждан, в котором хранится персональная информация, был размещен на российском хостинге, где он и остается по сей день, рассказал Хабибуллин.

— С учетом напряженной внешнеполитической обстановки, а также риска ввода новых санкций, которые могут привести к отключению российских клиентов, пользующихся иностранными серверами, и учитывая рекомендации Совета безопасности РФ о размещении информационных систем на отечественных серверах, мы планируем перенести базу данных портала регионального правительства на российский сервер, — добавил представитель Архангельской обладминистрации. — Сейчас специалисты выбирают подходящего хостинг-провайдера, в том числе проводят консультации с правоохранительными органами на предмет соответствия хостеров требованиям российского законодательства.

Пресс-секретарь министра экономического развития Елена Лашкина напомнила что, в соответствии с законом от 31 декабря 2014 г. N 531-ФЗ, технические средства информационных систем, используемых госорганами, органами местного самоуправления, государственными и муниципальными унитарными предприятиями или государственными и муниципальными учреждениями, должны размещаться на территории России. Указанный закон вступает в силу с 1 июля 2015 года.

Кроме изменений в закон «Об информации, информационных технологиях и о защите информации», 531-й федеральный закон добавляет новую статью в Кодекс об административных правонарушениях. Статья 13.27.1 «Нарушение требования о размещении на территории Российской Федерации технических средств информационных систем» предусматривает штраф для должностных лиц от 3000 до 5000 рублей, для юрлиц — от 30 тыс. до 50 тыс. рублей.

— Субъектом данного правонарушения будет являться лицо, ответственное за решение о размещении технических средств за пределами России, — отметил юрист «Европейской юридической службы» Денис Шаров.

По данным мониторинга, из изученных официальных порталов 171 используют системы управления сайтами. Самая популярная — на 91 сайте — российская платформа «1С-Битрикс», другие используют иностранные. При этом, как рассказал руководитель направления арендных решений компании «1С-Битрикс» Александр Демидов, часть их инфраструктуры базируется на иностранном хостинге Amazon. Демидов пообещал, что до конца лета они обязательно переедут на российские сервера.

По мнению директора Лиги безопасного интернета Дениса Давыдова, сайты госорганов однозначно должны располагаться на территории России.

— При этом эти сайты должны быть сделаны на доверенном программном обеспечении, — говорит Давыдов. — Правильнее было бы сделать специальный государственный «движок» для сайтов. Ведь в России тысячи муниципальных образований, для которых необходимо представительство в интернете. Все государственные сайты, в конечном итоге создаются за счет госбюджета. Единый «движок» позволил бы сэкономить деньги и одновременно сделать сайты безопасными.

— Раньше выбрали иностранный хостинг, так как он был качественнее и дешеле. Но сейчас времена изменились и за качество российских хостеров можно быть уверенным, — заявил первый зампредседателя комитета Госдумы по информационной политике, информационным технологиям и связи Вадим Деньгин.

По его словам при использовании зарубежного хостинга возникат проблемы не только с безопасностью.

— В случае санкций они могут отключить хостинг. и сайт, с важной для российских граждан информацией перестанет работать, — продолжает депутат. — Использовать для сайтов «движки», созданные иностранными компаниями или лицами, также опасно. Нельзя быть на 100% уверенным, что там нет «закладок» или «дыр», позволяющих либо вывести весь сайт из строя, либо получать данные из его конфиденциальной части.

По материалам: ComNews

0


1 звезда2 звезды3 звезды4 звезды5 звезд (Еще никто не голосовал)
Loading ... Loading ...
Google Bookmarks Digg Reddit del.icio.us Ma.gnolia Technorati Slashdot Yahoo My Web News2.ru БобрДобр.ru RUmarkz Ваау! Memori.ru rucity.com МоёМесто.ru Mister Wong





Записи с теми же метками:

Оставить комментарий

:wink: :-| :-x :twisted: :) 8-O :( :roll: :-P :oops: :-o :mrgreen: :lol: :idea: :-D :evil: :cry: 8) :arrow: :-? :?: :!:

ВНИМАНИЕ! Все комментарии, содержащие явные оскорбления (в адрес автора статьи или собеседника-комментатора), спам и очевидную рекламу сторонних ресурсов, будут удалены. Также не рекомендуется злоупотреблять матом (такие сообщения будут отмодерированы или удалены).


Другие материалы: