Повышение информационной безопасности ССОП: с чего начать?ВведениеОбсуждение состояния проблемы информационной безопасности (ИБ) РФ со специалистами показывает, что большинство из них видит «информационную иглу России», но не всегда знают «с чего начать». Ниже приведена точка зрения автора на эту актуальную проблему (была изложена в «Стратегии развития отрасли связи РФ с обеспечением интересов государства и национального бизнеса» от 2009 года).
Основой любой национальной сети связи является её магистральная сеть, состоящая их наземных, воздушных и космических сегментов. Если не касаться вопросов защиты передаваемой информации и рассматривать только наземный сегмент, то проблема ИБ магистральной сети может быть «сужена» до проблемы защиты системы управления сетью.
Анализ существующих федеральных магистральных сетей связи компаний Транстелеком и Ростелеком ( сети с ЧРК не рассматриваются) показывает, что сети управления этих SDH, ATM, IP-MPLS – сетей, построенные на оборудовании и программных продуктах зарубежных производителей, могут быть заблокированы с территорий других стран.
Для защиты систем управления известны следующие решения:
• использование зарубежного оборудования и установка, во всех пунктах стыка федеральных магистральных и зарубежных сетей, специальных шлюзов, обеспечивающих полную электрическую и логическую развязки,
• разработка отечественного оборудования магистральных сетей (например, ОАО Супертел ДАЛС, ПЛИС и 100% ПП).
Несмотря на изложенное, к сентябрю с.г. (информация из СМИ) будут введены в эксплуатацию нефтепроводы ВСТО 1 и ВСТО 2 из Сибири до Тихого Океана, общей протяженностью 4700 км, с современными сетями связи
http://www.ngsgroup.ru/index.php?option ... mitstart=5).
Основным решением, по созданию транспортной сети магистральных каналов вдоль нефтепроводов, будут ЦРРЛ ( 155 Мбит\с, диапазон 6 ГГц ) на основе оборудования зарубежных производителей. Анализ такого решения, с позиций обеспечения информационной безопасности, показывает, что система управления такой сети может быть «заблокированы», например со спутника.
Таким образом, к концу лета с.г. будет построена еще одна федеральная (технологическая) магистральная сеть «от Бреста до Владивостока», которая «изначально» будет требовать доработок в части ИБ.
ПредложенияЕсли посмотреть, одновременно. на проблемы реализации концепции многополярного мира, информационной безопасности и выполнения технологического и инновационного «рывков» РФ, и на топологию существующих в РФ сетей магистральных нефте и газопроводов, то можно предложить следующий сценарий «слезания с информационной иглы» на основе создания национального оператора связи ( корреляция стратегии развития отрасли связи и энергетической стратегии РФ до 2020 года):
•
повышение ИБ магистральных сетей РФ:o установка спец. шлюзов на магистральные сети компаний ТТК и РТК, начиная с пунктов сопряжения с зарубежными сетями,
o строительство третьей федеральной магистральной ВОЛС «Европа – Азия»* с обеспечением защиты от НСД, вдоль существующей сети магистральных нефте и газопроводов РФ от Бреста (Приморска) до побережья Тихого Океана ( пос. Кузьмино),
•
реализация концепции многополярного мира, в части информационной безопасности:o 1 этап: создание на территории южных соседей России** (страны БРИГС, Иран) замкнутого кольца магистральной ВОЛС с защитой от НСД:
строительство магистральной ВОЛС вдоль нефтепровода г. Сковородино – пос. Джалинда (Гос. граница Россия -Китай) и стык с магистральной ВОЛС КНР,
организация строительства магистральной ВОЛС на территории Индии и Ирана,
организация строительства прибрежной магистральной ВОЛС в Каспийском море от Ирана до г. Тенгиз (Казахстан),
строительство магистральной ВОЛС вдоль нефтепровода г. Тенгиз – г. Астрахань.
o 2 этап: создание на территории России и стран БРИГС национальных сетей NG1*** и TETRA с опорой на магистральную ВОЛС «Европа-Азия»**** (при строительстве сетей использовать технологическое оборудование, элементную базу, сетевое и абонентское оборудование и средства измерения, созданные на территории РФ, и обеспечивающие защиту от НСД),
o 3 этап: использование зарубежного (Китай, Индия) технологического оборудования для разработки и серийного выпуска элементной базы и оборудования сетей NG1, для последующей разработки микросхем и оборудования современных цифровых сетей (SDH, IP-MPLS,GSM и т.п),
o 4 этап: постепенная замена зарубежного оборудования коммерческих сетей РФ на отечественное, с доведением его количества на ССОП РФ до 80-90%.
•
Реализация концепции многополярного мира, в части сырьевой «самодостаточности» стран БРИГС, путем создания «инфраструктуры связи» для совместного освоения природных ресурсов Арктического шельфа России:o строительство магистральной ВОЛС вдоль нефтепровода Сургут – Пурпе и далее, например, вдоль ж\д до г. Уренгой и побережья Карского моря,
o совместное строительство прибрежной магистральной ВОЛС вдоль побережья морей Северного Ледовитого Океана к месторождениям природных ископаемых.
*предварительные расчеты показывают, что стоимость строительства магистральной ВОЛС «Европа – Азия» с обеспечением защиты от НСД, вдоль существующей сети магистральных нефте и газопроводов РФ от Бреста (Приморска) до побережья Тихого Океана*** ( пос. Кузьмино) составит не более 6 млрд руб. Для обеспечения инвестиционной привлекательности проекта ВОЛС требуется кооперация со странами БРИГС.
**кооперация со странами БРИГС в азиатском регионе позволит обеспечить окупаемость инвестиций в проекты создания отечественного производства элементной базы, программных продуктов и оборудования связи за счет общих объемов рынков потребления этих стран. Полный замкнутый цикл выполнения проектов, включая этапы коммерческой эксплуатации сетей и продажу услуг связи, уменьшит риски и позволит не повторить ошибок подобных российских проектов (Тетрарус).
***оборудование NG1 ( разработка и серийный выпуск Китай и Индия) позволяет предоставлять коммерческие услуги в регионах с невысокой плотностью населения и реализовать в РФ социально значимые проекты «Культура» и «Местное самоуправление».
****создание магистральной ВОЛС по территории южных соседей России и различного рода вторичных сетей, с опорой на неё,
будет «инициировать» генерацию азиатского трафика. Если этот трафик будет иметь достаточные объемы и «тяготении» в Европу и Америку, то это сделает коммерчески оправданными саму азиатскую магистральную ВОЛС и строительство новых подводных ВОЛС в Японию и далее в Америку.
Alex Rail
10.04.2012