Минцифры ужесточит контроль за действиями администраторов СОРМ

Фото: сгенерировано нейросетью
Проект требований вводит расширенное журналирование действий персонала, контроль конфигураций и запрет на установку ПО вне утверждённого перечня с 1 марта 2027 года.

Минцифры подготовило проект требований по защите технических и программных средств, используемых при оперативно-разыскных мероприятиях. Документ предусматривает расширенное журналирование действий администраторов, изменений конфигурации, запуска программ и сетевых подключений, сообщил Харб.

Системы СОРМ должны регистрировать события, связанные с несанкционированным доступом, изменением учётных записей и конфигурации, запуском стороннего ПО, действиями технического персонала и внешними подключениями. Административные операции потребуется фиксировать в журналах безопасности: действия через командные оболочки и сервисные программы, установку и удаление ПО, изменение конфигурации, подключение оборудования. При этом проект не требует непрерывной трансляции терминальной сессии или записи каждого нажатия клавиши в реальном времени.

Информацию о событиях безопасности предполагается хранить не менее 12 месяцев и передавать на пульт управления по защищённому протоколу HTTPS. Установка программ, отсутствующих в утверждённом перечне, должна быть исключена.

Отдельный блок касается физической и сетевой защиты: компоненты СОРМ не должны анонсироваться в открытом интернете, аппаратные комплексы предлагают размещать в закрытых шкафах или стойках, подключение устройств вне комплекта поставки запрещено. Для виртуальной инфраструктуры предусмотрены контроль доступа к виртуальным машинам, изоляция информационных потоков и резервное копирование. Проект также устанавливает требования к идентификации пользователей, разграничению полномочий и безопасному обновлению ПО.

Разработка требований связана с изменением законодательства: федеральный закон № 210-ФЗ с 1 марта 2027 года расширяет статью 64 закона «О связи», предусматривая защиту передаваемой информации. Для организаций новые правила могут означать дополнительные расходы на настройку журналирования, управление доступом и сопровождение ПО, но проект не предусматривает отдельной надбавки к тарифам. Общественное обсуждение продлится до 19 сентября 2026 года, поэтому отдельные положения могут измениться.

Тема контроля за цифровыми операциями активно развивается и в смежных сферах. Интернет-газета «ЖУК» сообщала, что Федеральная налоговая служба получит право запрашивать технические данные об операциях с цифровым рублём — IP- и MAC-адреса, номера телефонов и идентификаторы устройств.

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Рейтинг
( Пока оценок нет )
Ксения Семашко/ автор статьи
Загрузка ...
Интернет-газета «ЖУК»

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: