Минцифры подготовило проект новых требований по защите технических средств и программного обеспечения, используемых в системе оперативно-разыскных мероприятий (СОРМ), от несанкционированного доступа. Согласно документу, новые правила могут вступить в силу с 1 марта 2027 года.
Проект устанавливает комплекс требований к сетевой безопасности, идентификации и аутентификации пользователей, управлению доступом, защите носителей информации, резервному копированию и обновлению программного обеспечения.
В частности, компоненты СОРМ предлагается запретить анонсировать в открытом интернете. Сетевые границы системы должны защищаться межсетевыми экранами, а для передачи данных допускается использование защищенных протоколов, включая HTTPS, SSH, SFTP, SNMPv3 и TLS версии 1.2 и выше.
Отдельные требования касаются учетных записей и паролей. Для обычных и неперсонифицированных учетных записей минимальная длина пароля должна составлять 12 символов, для технологических — 15. Пароли должны содержать символы разных типов, меняться не реже чем раз в 90 дней и не совпадать с восемью предыдущими. Количество попыток входа предлагается ограничить пятью, после чего учетная запись будет блокироваться без автоматического восстановления доступа.
Документ также предусматривает строгий контроль конфигураций СОРМ. Все изменения должны документироваться, а резервные копии — регулярно создаваться, проверяться и тестироваться на возможность восстановления. Загрузка оборудования должна осуществляться только с носителя, содержащего операционную систему, при этом предлагается запретить загрузку со съемных устройств и через сетевые протоколы.
Обновления программного обеспечения разрешается получать только непосредственно от производителей с обязательной проверкой их целостности. Установка программ, не включенных в утвержденный перечень, должна быть исключена.
Кроме того, СОРМ должна фиксировать события, связанные с несанкционированным доступом, изменением учетных записей и конфигураций, запуском сторонних программ, действиями администраторов и внешними подключениями. Информация о таких событиях должна храниться не менее 12 месяцев и передаваться на пульт управления по защищенному протоколу HTTPS.
Требования распространяются и на виртуальную инфраструктуру. Для нее предусмотрены дополнительные меры по контролю доступа, изоляции информационных потоков, защите виртуальных машин и резервному копированию данных.
Отдельно устанавливаются требования к физической защите оборудования. Аппаратные комплексы СОРМ должны размещаться в закрытых коммуникационных шкафах или стойках, а подключение устройств, не входящих в комплект поставки, предлагается запретить.
Новые правила направлены на усиление защиты инфраструктуры СОРМ от несанкционированного доступа, контроль изменений в системе и повышение безопасности при обработке и передаче данных.
Напомним, как ранее писал "Кабельщик", госинформсистемы будут переводить на единую облачную платформу поэтапно.
- Войдите или зарегистрируйтесь, чтобы оставлять комментарии