Минцифры подготовило проект требований по защите технических и программных средств, используемых при оперативно-разыскных мероприятиях. Документ предусматривает расширенное журналирование действий администраторов, изменений конфигурации, запуска программ и сетевых подключений, сообщил Харб.
Системы СОРМ должны регистрировать события, связанные с несанкционированным доступом, изменением учётных записей и конфигурации, запуском стороннего ПО, действиями технического персонала и внешними подключениями. Административные операции потребуется фиксировать в журналах безопасности: действия через командные оболочки и сервисные программы, установку и удаление ПО, изменение конфигурации, подключение оборудования. При этом проект не требует непрерывной трансляции терминальной сессии или записи каждого нажатия клавиши в реальном времени.
Информацию о событиях безопасности предполагается хранить не менее 12 месяцев и передавать на пульт управления по защищённому протоколу HTTPS. Установка программ, отсутствующих в утверждённом перечне, должна быть исключена.
Отдельный блок касается физической и сетевой защиты: компоненты СОРМ не должны анонсироваться в открытом интернете, аппаратные комплексы предлагают размещать в закрытых шкафах или стойках, подключение устройств вне комплекта поставки запрещено. Для виртуальной инфраструктуры предусмотрены контроль доступа к виртуальным машинам, изоляция информационных потоков и резервное копирование. Проект также устанавливает требования к идентификации пользователей, разграничению полномочий и безопасному обновлению ПО.
Разработка требований связана с изменением законодательства: федеральный закон № 210-ФЗ с 1 марта 2027 года расширяет статью 64 закона «О связи», предусматривая защиту передаваемой информации. Для организаций новые правила могут означать дополнительные расходы на настройку журналирования, управление доступом и сопровождение ПО, но проект не предусматривает отдельной надбавки к тарифам. Общественное обсуждение продлится до 19 сентября 2026 года, поэтому отдельные положения могут измениться.
Тема контроля за цифровыми операциями активно развивается и в смежных сферах. Интернет-газета «ЖУК» сообщала, что Федеральная налоговая служба получит право запрашивать технические данные об операциях с цифровым рублём — IP- и MAC-адреса, номера телефонов и идентификаторы устройств.
