Документ СБ РФ от июля 2012 и его значение для ССОП

Обсуждение последних новостей отрасли.
Новости законодательства РФ в области связи.
Интересные статьи посвященные инфокоммуникациям в России.
Alex Rail
Форумчанин
 
Сообщения:
1966
Зарегистрирован:
05 фев 2010

Благодарил (а): 1 раз.
Поблагодарили: 61 раз.

Документ СБ РФ от июля 2012 и его значение для ССОП

Сообщение:#1  Сообщение Alex Rail » Вс 26 авг, 2012 05:50 »

Документ СБ РФ от июля 2012 и его значение для повышения информационной безопасности ССОП

ПЛАН


• Анализ основных положений Документа «Основные направления обеспечения безопасности АСУ КВО РФ», опубликованного СБ РФ в июле 2012 года (http://www.scrf.gov.ru/documents/6/113.html ).

• Анализ сценариев организации работ по повышению информационной безопасности (ИБ) ССОП в 2012 – 2016 годах в соответствии с Документом СБ РФ от июля 2012 года.

• Инициативные работы по повышению ИБ ССОП в период 2001 – 2009 годы.

1. Анализ основных положений Документа «Основные направления обеспечения безопасности АСУ КВО РФ», опубликованного СБ РФ в июле 2012 года (http://www.scrf.gov.ru/documents/6/113.html ).

Значимость Документа – это декларируемый в нем комплексный подход к проблеме ИБ объектов. Сегодня, только такой подход дает возможность наработать решения, адекватные внешним и внутренним угрозам за счет одновременного решения трех ключевых задач ИБ РФ:

создание «средств» защиты инфо-телекоммуникационной структуры КВО в целом (комм. автора - это, в том числе, защита от нарушений ИБ КВО со стороны всех внешних, объективно присутствующих в местах расположения объектов, различного рода сетей, например сетей GSM общего пользования: определение точек уязвимости, моделей атак, адекватного комплекса защитных мер, разработка соответствующих устройств защиты и регламента их использования),

создание «средств» защиты российского сегмента единой мировой инфо – телекоммуникационной сети ( комм. автора - это, практически все, российские проводные ( ATM, IP, ISDN, SDH ) и беспроводные сети ( GSM, CDMA, TETRA, WiFi, LTE,) ССОП и сети двойного назначения, на которых надо определить: точки уязвимости, возможные модели атак, адекватный комплекс защитных мер, разработать и установить соответствующие устройства защиты и определить регламент их поверки),

создание единой государственной системы обнаружения и предупреждения компьютерных атак (комм. автора. - это, как минимум:

o установка спец. систем с функциями обнаружения и блокирования «вредоносных сигналов», в центрах сетевого управления операторов перечисленных выше проводных и беспроводных сетей ССОП,

o создание выделенной защищенной системы передачи информации о попытках нарушения ИБ со всей территории РФ в федеральных ситуационный центр,

o создание федерального ситуационного центра по ИБ и его региональных филиалов:

 разработка сетевой архитектуры и аппаратно-программных решений разного уровня,

 разработка рабочих мест диспетчеров разного уровня,

 разработка стратегий принятия решений, адекватных количеству и видам атак, объектам нападения,

 разработка технических решений по блокированию атак, включая отключение отдельных сегментов сетей связи и передачи данных,

 разработка технических решений по определению «точек входа вредоносных сигналов» в российские сети связи и адекватных мер противодействия.

Эти задачи имеют относительно самостоятельное «звучание» как в техническом, так и организационном плане (зоны ответственности, категорирование) и их целесообразно решать силами отдельных компаний, которые могут взаимодействовать через управляющую компанию. Управляющая компания может включать «Центр постановки НИОКР», который проводит собственные исследования на основе ресурсов «Технопарка информационной безопасности»* и нарабатывает организационные решения по выполнению работ.

*Примечание: В «Стратегии развития отрасли связи РФ на 2009 – 2015 годы с обеспечением интересов государства и национального бизнеса» от октября 2009 года, предлагалось создать «Технопарк ИБ - 1» в составе национального оператора и\или концерна Автоматика (направление 1), и «Технопарк ИБ – 2» в составе «Лаборатории Касперского» (направления 2 и 3). Примерные направления работ «Технопарка ИБ»:

1. Сети связи и передачи данных общего пользования

• магистральные линии связи ( проводные, спутниковые, РРЛ),
• беспроводные сети связи ( GSM, CDMA, TETRA ),
• беспроводные сети передачи данных ( WiFi, WiMAX, LTE),
• сети ISDN,
• сети ATM, IP-MPLS,
• компьютерные сети (Ethernet, Fast Ethernet).

Специальные сети связи и передачи данных

2. Вредоносные программные продукты

• алгоритмы и ПП поиска, обнаружения, блокирования этих вредоносных ПП и определения их «точек входа» в российские сети и маршрута прохождения (spy – программы, крипто и боевые вирусы, вирусы IP - сетей общего пользования),
• алгоритмы и ПП противодействия внешним и внутренним компьютерным атакам.

3. Недекларируемые возможности (НВ) зарубежного оборудования ИТ

• Каналы, различной физической природы, для активации НВ сетевого и абонентского оборудования и их блокирование,

• алгоритмы поиска, обнаружения и блокирования сигналов активации НВ.


2. Анализ сценариев организации работ по повышению ИБ ССОП в 2012 – 2016 годах в соответствии с Документом СБ РФ от июля 2012 года

Совместный анализ трех приведенных выше задач показывает, что работы надо начинать с решения задачи 2 и создания «Технопарка ИБ», после чего необходимо «адаптировать» полученные решения для конкретных КВО (задача 1) и затем, с учетом результатов задач 1 и 2, приступать к созданию единой государственной системы обнаружения и предупреждения компьютерных атак.

Иными словами, основная часть проблемы повышения ИБ КВО, обозначенной в Документе СБ РФ от июля с.г. – это проблема повышения ИБ ССОП и её невозможно решать без наработки сценариев выполнения работ, обеспечивающих различного рода «заинтересованность» операторов сетей ССОП в выполнении работ по повышению ИБ на их сетях: от использования регуляторных механизмов и мер по принуждению, вплоть до отзыва лицензий на предоставление услуг связи, до наработки силами Минкомсвязи (Силовых Ведомств) и предоставлению операторам связи готовых технических решений по повышению ИБ и сценариев их внедрения на сетях, обеспечивающих окупаемость работ за счет мер гос. поддержки и разрешения продажи отдельным абонентам дополнительных услуг с повышенным уровнем ИБ ( защита от spy – программ и определения местоположения абонента, фальсификации телефонных и СМС сообщений, негласной активизации отдельных функций абонентских устройств и т.п.).

Анализ показал, что:

1. Сценарий «лобового» решения проблемы ИБ ССОП, за счет мер принуждения операторов связи к самостоятельному решению задач по повышению ИБ их сетей, не дает эффективных результатов, наработанные решения будут являться собственностью оператора. Кроме того, этот сценарий может инициировать:

• передел отдельных сегментов рынка услуг связи,

• недобросовестную конкуренцию,

• повышение коррупционной составляющей в тарифах на услуги связи,

• повышение рисков выполнения проекта.

o Примечание: желающие могут самостоятельно составить развернутую схему соответствующего бизнес – процесса и бизнес – план по разработке и внедрению устройств повышения ИБ на сети, например, оператора GSM.

2. Сценарий наработки технических решений по повышению ИБ на ССОП силами Минкомсвязи и Силовых Ведомств – не имеет ни кадрового, ни материального, ни технологического обеспечения необходимого уровня.

3. Сценарий «национального оператора» позволяет:

a. через 6 - 8 лет, обеспечить технологическую независимость РФ ( отечественные элементная база, ПП и оборудование) в области ИТ за счет, например, использования сценария создания нац. оператора на основе инфраструктуры и ресурсов компании Роснефть и использования технологии NG1 ( Индия, Китай),

b. через 8-10 лет создать самостоятельный масштабный финансовый механизм для выполнения работ по инфраструктурному развитию отрасли связи и выводу показателей её развития на уровень «двадцатки» развитых стран,

c. организовать разработку технических решений по повышению ИБ ССОП, включая защиту от атак на КВО со стороны ССОП, с уровнем не ниже мирового (на основе решений наработанных и апробированных на собственном «Технопарке ИБ») и обеспечить их внедрение на различного рода сетях нац. оператора,

d. обеспечить окупаемость затрат проекта «нац. оператор», включая затраты на внедрение устройств повышения ИБ, за счет продажи услуг связи с повышенным уровнем ИБ гос. структурам различного уровня, предприятиям оборонного комплекса, Силовым Ведомствам и т.п.

e. «заинтересовать» операторов ССОП в выполнении работ по повышению ИБ их сетей путем:

i. предложения операторам только апробированных, на действующих сетях оператора связи, технических и организационных решений по повышению ИБ на различного рода сетях ССОП и их технической поддержки на 10 лет и более, закрепленные соответствующими НПА и разрешительными Документами,

ii. минимизации затрат операторов связи на внедрение комплекса мер по повышению ИБ их сетей за счет предоставления возможности сохранения тарифов на услуги связи и одновременного:

1. внедрения в бизнес-процессы операторов «Комплекса мер по уменьшению коррупционной составляющей тарифов на услуги связи, соответственно, на 30% и 50%», разработанных силами Минкомсвязи и операторов связи (по мнению экспертов, сегодня в РФ эта коррупционная составляющая не менее 15% и её 30 – ти процентное уменьшение позволит «получить» около $ 2 млрд. долл. в год),

2. приостановления, на фиксированный период, ввода новых «неудобных» для операторов НПА, регламентирующих например условия пропуска трафика, или отменяющих внутрисетевой роуминг ( по мнению экспертов, цена вопроса только для операторов GSM около $ 350 млн. долл. в год),

f. минимизировать риски выполнения проекта создания национального оператора за счет использования коммерческих принципов выполнения проекта,

g. минимизировать риски и объемы г\б финансирования проекта национального оператора путем использования государственно – частного партнерства, с учетом возможного вложения средств чиновниками от продажи их недвижимости за рубежом в 2012 - 2013 годах и соответствующей их заинтересованности в успешном выполнении проекта.

4. Новый сценарий (может быть подготовлен в течение месяца), предполагает использование потенциала «Управления по применению информационных технологий и развитию электронной демократии», созданного в июне 2012 года при Президенте РФ. Положение об Управлении д.б. подготовлено в августе с.г.

3. Инициативные работы по повышению ИБ ССОП в период 2001 – 2009 годы.

Для своевременной наработки технических и организационных решений и сценариев выполнения работ по повышению ИБ на сетях ССОП, обеспечивающих реализацию базового уровня защищенности при минимизации затрат операторов связи (операторы фиксированной и мобильной связи группы компаний Система Телеком), в 2001 – 2002 годах в ОАО Интеллект Телеком ( АФК Система) были подготовлены предложения по выполнению комплекса НИР по повышению ИБ сетей операторов фиксированной и мобильной связи в кооперации с московскими петербургскими институтами, но далее … работы были приостановлены и, к середине 2003 года, Гендиректору ОАО Интеллект Телеком и группе сотрудников, инициировавших эту проблему, пришлось «покинуть» ОАО.

В 2008 - 2009 году была инициативно разработана и представлена в Минкомсвязи «Стратегия развития отрасли связи РФ…», в которой, в условиях действующих НПА по ИБ Минкомсвязи РФ, предлагалось решать задачу инфраструктурного развития отрасли и повышения и информационной безопасности ССОП и КВО с использованием сценария «национального оператора», который предполагал создание отдельных зон информационной безопасности на проводных и беспроводных сетях нац. оператора и затем «расширение» этих зон безопасности путем тиражирования технических и организационных решений на сети других операторов (не хотелось бы считать совпадением то, что Гендиректор ведущего института связи, активно продвигавший эту «Стратегию развития отрасли связи …» в 4 квартале 2009 года, был … неожиданно снят с должности в январе 2010 года).


С уважением,
Alex Rail

26 августа 2012

Wanderer
Форумчанин
 
Сообщения:
1653
Зарегистрирован:
18 фев 2004
Откуда:
Северо-Западный ФО

Благодарил (а): 3 раз.
Поблагодарили: 29 раз.

Сообщение:#2  Сообщение Wanderer » Вс 26 авг, 2012 14:44 »

Сценарий национального оператора - производство МТ-20 на российских комплектующих...

ТРИОД
Форумчанин
 
Сообщения:
2655
Изображения: 54
Зарегистрирован:
01 ноя 2007
Откуда:
Северный Полюс

Благодарил (а): 82 раз.
Поблагодарили: 316 раз.

Сообщение:#3  Сообщение ТРИОД » Вс 26 авг, 2012 21:34 »

alex rail писал(а): приостановления, на фиксированный период, ввода новых «неудобных» для операторов НПА, регламентирующих например условия пропуска трафика, или отменяющих внутрисетевой роуминг ( по мнению экспертов, цена вопроса только для операторов GSM около $ 350 млн. долл. в год),


Вот это интересно!

alex rail писал(а):g. минимизировать риски и объемы г\б финансирования проекта национального оператора путем использования государственно – частного партнерства, с учетом возможного вложения средств чиновниками от продажи их недвижимости за рубежом в 2012 - 2013 годах и соответствующей их заинтересованности в успешном выполнении проекта.


Ага, щаЗЗЗ! Какой дурак продаст свою недвижимость зарубежом в угоду госпроекта? Бред какой-то...

Alex Rail
Форумчанин
 
Сообщения:
1966
Зарегистрирован:
05 фев 2010

Благодарил (а): 1 раз.
Поблагодарили: 61 раз.

Сообщение:#4  Сообщение Alex Rail » Пн 27 авг, 2012 04:37 »

Ответ ТРИОДУ

http://realty.rbc.ru/news/17/08/2012/56 ... 9165.shtml

Госслужащим придется избавится от недвижимости за рубежом к 1 июля 2013 года

В случае принятия закона, запрещающего чиновникам федерального и муниципального уровня, а также силовикам иметь активы и недвижимость за рубежом, гослужащим будет необходимо избавиться от своих активов до 1 июля 2013 года, сообщил первый заместитель председателя комитета Госдумы по конституционному законодательству, один из авторов законопроекта Вячеслав Лысаков на пресс-конференции в пятницу.

Напомним, что соответствующий законопроект был внесен на рассмотрение в Госдуму 1 августа. Предполагается, что максимальное наказание за нарушение закона составит 10 млн руб. штрафа или 5 лет лишения свободы без дальнейшего права занимать определенные должности на срок до 3 лет.

По словам депутата, во многих странах мира существует запрет на владения активами заграницей. "Это нормальная мировая практика, поэтому ничего нового мы здесь не придумываем. В одних странах это запрещено, в других носит декларативный характер",- рассказал Вячеслав Лысаков.

По его мнению, это предложение довольно радикальное и революционное, но для чиновников должны действовать запреты. "Скорее это делается для будущих поколений. Сейчас сложилось мнение, что чиновник имея определенные рычаги, может обогащаться. Надо ломать это представление", - сказал он.

Запрет будет включать запрет на покупки ценных бумаг, недвижимости, бизнеса и других активов за рубежом. Исключение будет сделано для получения образования и медицинские услуги, сообщил депутат журналистам.

Если закон будет принят и вступит в действие с начала 2013 года, то чиновникам будет дано полгода на перевод активов из-за границы, добавил Вячеслав Лысаков.

"Думаю, не все будут довольны таким законопроектом. Но это одна из граней в борьбе с коррупцией и оттоком капитала заграницу. И здесь надо начинать с себя",- заявил спикер.

По его оценке, объем средств чиновников всех уровней и силовиков очень значительный, особенно в офшорах и трастах. "Объем оперативной работы, в случае принятия законопроекта будет большой, но я, думаю, надо будет работать точечно, тогда другие увидят и задумаются",- уточнил Вячеслав Лысаков.

Erlang
Автор
 
Сообщения:
46064
Изображения: 67
Зарегистрирован:
11 июл 2003
Откуда:
Москва

Благодарил (а): 1460 раз.
Поблагодарили: 641 раз.

Сообщение:#5  Сообщение Erlang » Вт 28 авг, 2012 23:22 »

alex rail

Это ТУ? на разработку системы?

Wanderer писал(а):Сценарий национального оператора - производство МТ-20 на российских комплектующих...

Да вроде Ситроникс на днях заявил - Мы Нац, Мы могем и космос...
Укрепим тихоокеанскую спутниковую группировку.
Т. е. Носители научились делать, точнее взяли лучшее.
Видимо Спутники отечественные нужно запускать через оффшоры через американские компании, со страховкой где-то в США, пусть Росстрах удавиться.
И документацию в НАТО передать - иначе страховку не оформят.

На фоне аварий про Глонасс забыли. А там всё то-же.

Информация к размышлению.

Alex Rail
Форумчанин
 
Сообщения:
1966
Зарегистрирован:
05 фев 2010

Благодарил (а): 1 раз.
Поблагодарили: 61 раз.

Сообщение:#6  Сообщение Alex Rail » Ср 29 авг, 2012 06:19 »

Ответы на вопросы:

1. Сегодня уже все понимают, что элементная база и ПП, используемые для оборонной промышленности, должны быть российскими. Известны несколько сценариев создания современной отечественной 45-90-180 нм элементной базы, которые реализуются http://www.mikron.sitronics.ru/press/publicity/5673/, http://www.woodwolf.ru/1564.

2. В отношении системы ГЛОНАСС ( Ситроникс ). В дополнение к проблемам, отмеченным Erlang, можно добавить, что система построена на элементной базе (ПП) зарубежных производителей и потенциально может быть «извне» заблокирована. Кроме того, как показано в Приложении к «Стратегии развития отрасли связи …» от октября 2009 года, существует потенциальная опасность атак на сети КВО со стороны не только сетей связи и передачи данных, но и цифровых сетей телевещания (спутниковых, наземных, кабельных), спутниковых навигационных систем (GPS), систем оповещения ГО и МЧС по цифровым вещательныи сетям. Здесь требуется проводить спец. исследования в условиях "Технопарка ИБ".

Alex Rail
29/08/2012

Erlang
Автор
 
Сообщения:
46064
Изображения: 67
Зарегистрирован:
11 июл 2003
Откуда:
Москва

Благодарил (а): 1460 раз.
Поблагодарили: 641 раз.

Сообщение:#7  Сообщение Erlang » Ср 29 авг, 2012 08:43 »

alex rail писал(а):Сегодня уже все понимают, что элементная база и ПП, используемые для оборонной промышленности, должны быть российскими


Понимание было всегда. Поднятие собственной п/п базы совершенно не рационально.
С какой целью?
Минобороны давно уже закупает Западную военную технику.
Для изучения...
alex rail писал(а):система построена на элементной базе (ПП) зарубежных производителей и потенциально может быть «извне» заблокирована


Да! Но те-же резисторы (пассивные компоненты можно делать где угоддно.
2-3 показательных посадки нужны по Космосу...
Страховка не покрывает престиж страны, первой космической державы :rus:

Да и МКС.

Посмотрите финал фильма "Iron Sky"

Вернуться в Последние новости отрасли


Поделиться

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1