Минцифры подготовило проект требований по защите технических и программных средств, используемых при оперативно‑разыскных мероприятиях. Положения документа — в случае его принятия — усилят контроль непосредственно внутри инфраструктуры СОРМ. Общественное обсуждение текущей редакции текста продлится до 19 сентября.

Так, системы должны будут регистрировать события, связанные с несанкционированным доступом, изменением учётных записей и конфигурации, запуском стороннего ПО, работой технического персонала и внешними подключениями. Административные операции потребуется фиксировать в журналах безопасности — речь о действиях, выполняемых через командные оболочки и сервисные программы.

При этом, как заявляется, о каждом шаге администратора ФСБ уведомляться не будет. Проект обязывает документировать определённые события, но не предусматривает непрерывную трансляцию терминальной сессии или запись нажатий клавиши в реальном времени. Однако, установка программ, отсутствующих в утверждённом перечне, должна быть исключена.

Информацию о событиях безопасности, согласно тексту, нужно хранить не менее 12 месяцев. Сведения должны передаваться на пульт управления, обеспечивающий взаимодействие комплекса СОРМ с уполномоченным госорганом, по защищённому протоколу HTTPS.

Отдельный блок требований касается физической и сетевой защиты инфраструктуры. Например, компоненты СОРМ запретят анонсировать в общедоступном интернете. Аппаратные комплексы предлагают размещать в закрытых коммуникационных шкафах или стойках, а подключение устройств, не входящих в комплект поставки, будет пресекаться (подобные меры направлены на сокращение поверхности атаки и снижение риска удалённого доступа к критически важным компонентам). Для виртуальной инфраструктуры тоже прописаны дополнительные ограничения: контроль доступа к виртуальным машинам, изоляция информационных потоков и резервное копирование.

Разработка документа продиктована изменением профильного законодательства. Федеральный закон №210-ФЗ с 1 марта 2027 года расширяет положения статьи 64 закона «О связи»: наряду с требованиями к сетям и средствам связи предусматривается защита передаваемой по ним информации. Для организаций это означает новые расходы на настройку журналирования, управление доступом, изоляцию оборудования, резервное копирование и сопровождение ПО. При этом проект не предполагает отдельной надбавки к тарифам и не устанавливает автоматический механизм переноса этих затрат на пользователей.

11 сентября, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.09.2026
В 16 городах России стал доступен стандарт 5G
11.09.2026
Разработчик представил клавиатуру, «бьющую по рукам»
11.09.2026
«Наша задача в рамках Совета — объединить накопленный опыт»
11.09.2026
До 80% стоимости ИИ-проекта можно закрыть госгрантом
11.09.2026
Контроль внутри инфраструктуры СОРМ усилят?
10.09.2026
Концепция повышения уровня цифровой грамотности подписана
10.09.2026
МЦОДы — путь к досрочному возврату инвестиций
10.09.2026
«Любая ошибка модели напрямую влияет на деньги клиентов»
10.09.2026
ЛК: Треть айтишников делится экспертизой с младшими коллегами
10.09.2026
На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных