К 2030 году объем российского сегмента IT-решений с гарантированной устойчивостью к взлому должен увеличиться восьмикратно и достичь 25 млрд рублей. Данная цель зафиксирована в профильной дорожной карте, которую утвердил президиум правительственной комиссии по модернизации экономики. Планируется, что такие программные продукты (например, операционные системы) будут обладать невосприимчивостью к киберинцидентам уже на этапе архитектурного проектирования. Это минимизирует вероятность их компрометации, включая угрозы из-за рубежа. Документ также регламентирует совершенствование криптографических алгоритмов, создание доверенной аппаратуры и развитие локальной электронной компонентной базы. Разработкой карты занималась проектная группа «Сейфнет» Национальной технологической инициативы (НТИ). Согласно приложенным материалам, число организаций-производителей софта для структурной защиты возрастет с нынешних пяти до полусотни. Для реализации этой задачи намечено сформировать концептуальную базу и методологию безопасной разработки, внедрить соответствующие технические регламенты и стандарты, а также спроектировать защищенные архитектуры. Кроме того, новую методику планируют апробировать на объектах критически важной инфраструктуры. Ответственным за координацию процесса документом определен Минпромторг. При этом сама презентация плана не содержит конкретных инструментов бюджетного субсидирования разработчиков.Концепция конструктивной безопасности подразумевает интеграцию защитных механизмов в архитектуру продукта изначально — по аналогии с фундаментом здания, а не последующую установку внешних барьеров вроде антивирусов или сетевых экранов. В текущих реалиях этот подход жизненно необходим России по трем ключевым направлениям. Во-первых, это суверенизация технологий. Закупка готовых западных процессоров и ОС без риска наличия скрытых функций более невозможна. Следовательно, собственные платформы необходимо конструировать так, чтобы потенциально скомпрометированные элементы физически не могли причинить ущерб системе. Во-вторых, стоимость сбоя. Если под контролем программного обеспечения находятся опасные производства, любая брешь влечет за собой не административное взыскание, а риск техногенных катастроф и человеческих жертв. В-третьих, выход на внешние рынки. Архитектурная защита сокращает количество прорех в цифровых системах, что позволяет бизнесу экономить на непрерывных патчах и содержании штата специалистов по информационной защите. Данный принцип дает возможность возводить надежные комплексы даже на базе комплектующих от непроверенных поставщиков. Это приобретает особую значимость в условиях вынужденных закупок части микроэлектроники в государствах Азиатско-Тихоокеанского региона.Базовый замысел заключается в сборке защищенных программно-аппаратных платформ с использованием микса отечественных и зарубежных деталей. Полный отказ от иностранных компонентов на данном этапе недостижим. Поэтому стратегия предлагает купировать риски через специфическое устройство системной логики. Конструктивная безопасность выступает дополнением к классическим инструментам киберзащиты и оптимизирует управление угрозами при работе со сложными цепочками поставок. В частности, она расширяет возможности мониторинга целостности данных и гарантирует доверенное функционирование комплекса, позволяя оперативно обнаруживать и блокировать потенциальные атаки. «Траектория дорожной карты органично вписывается в действующие государственные стратегии технологического развития. Документ базируется на материалах, подготовленных в рамках деятельности правительственной комиссии по инновационному развитию экономики. Принцип построения защиты на уровне кода помогает ликвидировать изъяны, которые невозможно закрыть стандартными обновлениями ПО, обеспечивает соответствие нормативам регуляторов и снижает совокупную стоимость владения цифровыми продуктами», — комментирует доцент Ставропольского филиала Президентской академии Ася Ионова.
Авто Армия Благоустройство Здоровье Культура Наука Новости Образование Политика Происшествия Экономика