Минцифры предложило усилить контроль за администраторами СОРМ

2 мин

Минцифры подготовило проект требований по защите технических и программных средств, используемых при оперативно‑разыскных мероприятиях. Документ предусматривает расширенное журналирование действий администраторов, изменений конфигурации, запуска программ и сетевых подключений. Новые требования предлагают ввести с 1 марта 2027 года.

Платформа оперативно‑разыскных мероприятий (СОРМ) представляет собой комплекс технических и программных средств, с помощью которого уполномоченные государственные органы зарабатывают информацию для оперативно‑разыскной деятельности и обеспечения безопасности. Соответствующие системы используют операторы связи и другие организации в случаях, предусмотренных законодательством.

Свежий инициатива усиливает контроль непосредственно внутри инфраструктуры СОРМ. Системы должны регистрировать события, связанные с несанкционированным доступом, изменением учётных записей и конфигурации, запуском стороннего программного обеспечения, действиями технического персонала и внешними подключениями.

Административные операции потребуется фиксировать в журналах безопасности. В их числе — действия, выполняемые через командные оболочки и сервисные программы, установка и удаление ПО, модификация конфигурации, подключение оборудования и другие операции, способные повлиять на работу комплекса.

При этом речь не идёт о постоянной передаче ФСБ каждой команды администратора. Проект требует регистрировать определённые события и действия персонала, но не предусматривает непрерывную трансляцию терминальной сессии или запись каждого нажатия клавиши в реальном времени. Установка программ, отсутствующих в утверждённом перечне, должна быть исключена.

Информацию о событиях безопасности предполагается хранить не менее 12 месяцев. Предусмотренные проектом сведения должны передаваться на пульт управления по защищённому протоколу HTTPS. Он должен обеспечивать взаимодействие комплекса СОРМ с уполномоченным государственным органом.

Требования к контролю технического персонала при этом не целиком новые. Для отдельных видов СОРМ действующие нормативные акты уже предусматривают журналирование обращений сотрудников и регистрацию команд при техническом обслуживании. Свежий документ расширяет этот решение и объединяет в рамках единого набора требований контроль доступа, конфигурации, программного обеспечения, журналов событий и сетевых соединений.

Отдельный блок требований касается физической и сетевой защиты инфраструктуры. Компоненты СОРМ не должны анонсироваться в общедоступном интернете. Аппаратные комплексы предлагают размещать в закрытых коммуникационных шкафах или стойках, а подключение устройств, не входящих в комплект поставки, должно быть запрещено. Такие меры направлены на сокращение поверхности атаки и снижение риска удалённого доступа к критически важным компонентам.

Для виртуальной инфраструктуры предусмотрены дополнительные требования: контроль доступа к виртуальным машинам, изоляция информационных потоков и резервное копирование. Инициатива равным образом устанавливает требования к идентификации пользователей, разграничению полномочий, контролю целостности и безопасному обновлению программного обеспечения.

Разработка требований связана с изменением законодательства о связи. Федеральный закон № 210-ФЗ с 1 марта 2027 года расширяет положения статьи 64 закона «О связи»: наряду с требованиями к сетям и средствам связи предусматривается защита передаваемой по ним информации.

Для организаций новые правила могут означать дополнительные расходы на настройку журналирования, управление доступом, изоляцию оборудования, резервное копирование и поддержка программного обеспечения. При этом инициатива не предусматривает отдельной надбавки к тарифам и не устанавливает автоматический алгоритм переноса этих затрат на пользователей.

Документ пока находится на стадии проекта. Общественное обсуждение опубликованной редакции продлится до 19 сентября 2026 года, следовательно отдельные положения могут измениться до окончательного утверждения.

Читают сейчас

Лучшее за неделю (31.08 — 6.09)

13 минут назад

Лучшее за неделю (31.08 — 6.09)

Привет, ! Сегодня расскажем про рост востребованности фиксированной телефонии и облачных услуг, усиление мер защиты сервисов, подключаемых к госсистемам, а равным образом лучшие статьи прошлой недели:

В Red Hat высказали опасения по поводу сохранения ментальных способностей вайбкодеров

14 минут назад

В Red Hat высказали опасения по поводу сохранения ментальных способностей вайбкодеров

Нейросети обещали избавить от главной рутины — написания кода. С этим‑то они справились, тот генерируется фактически молниеносно. Тем не менее спустя некоторое количество мгновений, при осмыслении раз

Рок‑группа Muse лишилась юзернеймов в соцсетях из‑за ИИ‑агента от Meta*

41 минуту назад

Рок‑группа Muse лишилась юзернеймов в соцсетях из‑за ИИ‑агента от Meta*

Британская рок‑группа Muse уступила свой хендл @muse в социальных сетях одноимённому агенту на искусственном интеллекте, который в этом месяце представила Meta*. Тем не менее пользователи Reddit обнар

Съезд «СисАдмин 2026»: о технологиях, людях и реальной работе ИТ

54 минуты назад

Съезд «СисАдмин 2026»: о технологиях, людях и реальной работе ИТ

9 октября в московском кластере «Ломоносов» пройдет СисАдмин 2026 — съезд для системных администраторов, ИТ-менеджеров и специалистов, которые каждый день поддерживают, развивают и защищают корпоратив

54 минуты назад

Правительство обновило правила грантовой поддержки особо значимых проектов

Правительство утвердило новые правила предоставления грантов на особо значимые проекты (ОЗП). Размер поддержки составит от 100 млн до 2 млрд рублей, а срок реализации проекта — до четырёх лет. Изменен