11 сентября 2026 / время чтения: 2 мин. / всего просмотров: 3

Контроль внутри инфраструктуры СОРМ усилят?


Минцифры подготовило проект требований по защите технических и программных средств, используемых при оперативно‑разыскных мероприятиях. Положения документа — в случае его принятия — усилят контроль непосредственно внутри инфраструктуры СОРМ. Общественное обсуждение текущей редакции текста продлится до 19 сентября.

Так, системы должны будут регистрировать события, связанные с несанкционированным доступом, изменением учётных записей и конфигурации, запуском стороннего ПО, работой технического персонала и внешними подключениями. Административные операции потребуется фиксировать в журналах безопасности — речь о действиях, выполняемых через командные оболочки и сервисные программы.

При этом, как заявляется, о каждом шаге администратора ФСБ уведомляться не будет. Проект обязывает документировать определённые события, но не предусматривает непрерывную трансляцию терминальной сессии или запись нажатий клавиши в реальном времени. Однако, установка программ, отсутствующих в утверждённом перечне, должна быть исключена.

Информацию о событиях безопасности, согласно тексту, нужно хранить не менее 12 месяцев. Сведения должны передаваться на пульт управления, обеспечивающий взаимодействие комплекса СОРМ с уполномоченным госорганом, по защищённому протоколу HTTPS.

Отдельный блок требований касается физической и сетевой защиты инфраструктуры. Например, компоненты СОРМ запретят анонсировать в общедоступном интернете. Аппаратные комплексы предлагают размещать в закрытых коммуникационных шкафах или стойках, а подключение устройств, не входящих в комплект поставки, будет пресекаться (подобные меры направлены на сокращение поверхности атаки и снижение риска удалённого доступа к критически важным компонентам). Для виртуальной инфраструктуры тоже прописаны дополнительные ограничения: контроль доступа к виртуальным машинам, изоляция информационных потоков и резервное копирование.

Разработка документа продиктована изменением профильного законодательства. Федеральный закон №210-ФЗ с 1 марта 2027 года расширяет положения статьи 64 закона «О связи»: наряду с требованиями к сетям и средствам связи предусматривается защита передаваемой по ним информации. Для организаций это означает новые расходы на настройку журналирования, управление доступом, изоляцию оборудования, резервное копирование и сопровождение ПО. При этом проект не предполагает отдельной надбавки к тарифам и не устанавливает автоматический механизм переноса этих затрат на пользователей.

Похожие новости

Новость

Корейцев ждут бесплатные нейросети. Но в основном местные

Новость

Третий антифрод-пакет сбавил градус суровости

Новость

Утверждены требования к использованию SIM‑боксов в РФ

Новость

Новый антифрод от Минцифры или «суверенизация» интернета?

  1. 05 Минус полумиллиона рублей — за неверное оформление SIM-карты
  2. 06 Следком — об ИКТ как «средстве достижения преступного результата»
  3. 07 «Виртуальное имущество становится полноценным объектом гражданских правоотношений»
  4. 08 Данные о регистрации и авторизации — на полку
  5. 09 ЕК подозревают в организации цензуры интернета и всеобщей слежки
  6. 10 Минцифры представило новые телеком-поправки — на 3 млрд рублей
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»