КИИ

К 2030 году телеком-операторы как субъекты КИИ должны полностью перейти на доверенные программно-аппаратные комплексы. Но проблема в том, что далеко не все оборудование и ПО в России импортозамещено. "Кабельщик" посмотрел, какие отечественные решения уже есть на рынке. 
Такую инициативу направили в Минцифры крупнейшие российские операторы связи. Фонд будет финансироваться за счет доходов от регистрации устройств по системе IMEI, что поможет увеличить прибыль операторов и снизить нелегальный импорт гаджетов. Это может повысить расходы потребителей за счет включения затрат в стоимость устройств.
Президент России Владимир Путин подписал законы, которые вводят административные штрафы за нарушения при работе с КИИ. За несоблюдение правил эксплуатации объектов, обеспечивающих ключевые отрасли экономики, нарушителям грозят крупные денежные взыскания, для ряда правонарушений была введена возможность освобождения от уголовного преследования.
Госдума приняла пакет законопроектов, разграничивающих ответственность за нарушения правил эксплуатации объектов критической информационной инфраструктуры (КИИ). В систему регулирования введены административные штрафы, а также уточнены условия освобождения от уголовной ответственности для тех, кто содействует расследованию инцидентов.
О текущих проблемах региональных операторов, победах и поражениях на законодательном уровне, отстаивании своих прав в судах, неоднозначной позиции регулятора рассказывают директор Ассоциации телекоммуникационных операторов (АСТО) Алексей Леонтьев, председатель совета Ассоциации "Облтелесеть" Наталья Суконкина и президент Ассоциации малых операторов связи (АМОР) Дмитрий Галушко.
Системы шифрования сигнала признаны объектами критической информационной инфраструктуры и теперь подлежат сертификации ФСТЭК. Мера направлена на импортозамещение продуктов зарубежных Google, Microsoft, Apple и Viaccess и призвана ограничить использование "недоверенных" иностранных решений в системах условного доступа.
Распоряжение, подписанное Михаилом Мишустиным, включает почти 400 позиций, среди которых есть сфера связи: статус критически значимых получили не только мобильные и спутниковые сети, но и биллинговые системы, а также инфраструктура управления трафиком. Документ фактически закрепляет цифровую основу технологического суверенитета страны, охватывая ИТ-решения от центров обработки данных до систем промышленного интернета вещей (IoT) и управления производством.
Инициативы законодательно разделяют уголовную ответственность за нанесение ущерба и административную — за нарушения правил эксплуатации без ущерба. Для граждан и компаний предусмотрены штрафы, а нарушители, активно содействовавшие следствию, могут быть полностью освобождены от уголовной ответственности. 
Ведомство впервые включило риски, связанные с ИИ, в государственный банк данных угроз. Теперь компании, работающие с персональными данными, госсектор и КИИ обязаны учитывать уязвимости нейросетей (атаки на промпты, датасеты и обучение) при создании систем защиты. Данный перечень станет основой для нового ГОСТа по безопасной разработке ИИ, который планируют подготовить до конца 2025 года.
На долю телекоммуникационных компаний пришлось 11% от всех инцидентов в 2025. Хакеры стали действовать скрытнее, проводя в сетях компаний в среднем до 42 дней перед взломом. На восстановление критических систем связи после таких атак операторам требуется до двух недель.