Новости | TSSonline

Минцифры подготовило проект требований к защите технических и программных средств, используемых для сбора информации

Written by Komolov Rostislav | 11.09.2026, 11:51

Документ предусматривает регистрацию действий обслуживающего персонала, изменений в системе, запуска программ и сетевых подключений. Новые правила планируют ввести с 1 марта 2027 года.СОРМ представляет собой комплекс технических и программных средств, через который уполномоченные государственные органы получают информацию, необходимую для оперативно-разыскной деятельности и обеспечения безопасности. Требования к такой инфраструктуре действуют для операторов связи и других организаций, которые обязаны устанавливать соответствующие системы по закону.

Новый проект усиливает контроль за тем, что происходит внутри самой инфраструктуры СОРМ. Система должна фиксировать события, связанные с несанкционированным доступом, изменением учетных записей и конфигурации, запуском сторонних программ, действиями администраторов и внешними подключениями. Установка программ, отсутствующих в утвержденном перечне, должна быть исключена.

Особое внимание уделено работе технического персонала. Административные операции должны оставлять записи в журналах безопасности, включая действия, выполняемые с помощью командных оболочек и сервисных программ. Под контроль также попадают изменения конфигурации, установка и удаление ПО, подключение оборудования и другие операции, способные повлиять на работу комплекса.

При этом формулировка о передаче ФСБ каждой введенной администратором команды была бы слишком широкой. Проект требует регистрировать определенные события и действия персонала, но не описывает непрерывную трансляцию всей терминальной сессии или каждого нажатия клавиши в режиме реального времени.

Информацию о событиях безопасности потребуется хранить не менее 12 месяцев. Предусмотренные проектом сведения должны передаваться на пульт управления по защищенному протоколу HTTPS. Пульт управления служит связующим звеном между комплексом СОРМ и уполномоченным государственным органом.

Контроль работы технического персонала нельзя назвать полностью новым требованием. Действующие нормативные акты для отдельных видов СОРМ уже предусматривают журналирование обращений персонала и регистрацию команд при техническом обслуживании. Новый проект формирует более широкий набор мер защиты и объединяет контроль доступа, конфигурации, программного обеспечения, журналов и сетевых соединений.

Еще одно заметное изменение касается доступности инфраструктуры из внешней сети. Компоненты СОРМ не должны анонсироваться в общедоступном интернете. Аппаратные комплексы предлагается размещать в закрытых коммуникационных шкафах или стойках, а подключение устройств, не входящих в комплект поставки, запретить. Требование уменьшает поверхность атаки и снижает вероятность удаленного доступа к критически важным компонентам.

Для виртуальной инфраструктуры предусмотрены отдельные меры. Владельцам придется контролировать доступ к виртуальным машинам, изолировать информационные потоки и обеспечивать резервное копирование. Проект также затрагивает определение пользователей, разграничение прав доступа, контроль целостности и безопасное обновление программного обеспечения.

Появление требований связано с изменением законодательства о связи, поясняет Securitylab. Федеральный закон № 210-ФЗ с 1 марта 2027 года расширяет требования статьи 64 закона «О связи»: к требованиям к сетям и средствам связи добавляется защита передаваемой по ним информации.