Госорганам России рассказали, как перейти на отечественную криптосвязь

Госорганам России рассказали, как перейти на отечественную криптосвязь

Госорганам России рассказали, как перейти на отечественную криптосвязь

Правительство Российской Федерации опубликовало рекомендации по переходу госсервисов на использование отечественных методов и средств шифрования. Представленные рекомендации носят временный характер и разработаны в соответствии с законом «Об информации, информационных технологиях и о защите информации».

Текст проекта нового нормативного акта выложен для обсуждения на профильном федеральном портале.

Обнародованный документ призван оказать помощь органам власти в построении клиентской части так называемого Сервиса защищенного взаимодействия (СЗВ) — комплексной службы, обеспечивающей безопасную связь. Работы по созданию СЗВ предусматривают проектирование подсистемы с клиент-серверной архитектурой, реализующей протокол защиты транспортного уровня. По замыслу, эта подсистема должна обеспечивать единую точку доступа к ресурсам госорганов и муниципальных служб, одностороннюю аутентификацию, а также расшифровку трафика с последующей передачей на обработку в другие подсистемы СЗВ.

При создании клиентской части СЗВ разработчикам рекомендуется соблюдать следующие требования:

  • свести к минимуму число компонентов, реализовать их только программными средствами, разнообразить решения;
  • предусмотреть возможность функционирования на стационарных и мобильных устройствах, а также применение различных средств криптозащиты информации (СКЗИ) на стороне пользователя;
  • предусмотреть техподдержку для используемых программ и обеспечить соответствие условий их эксплуатации нормам, определенным для СКЗИ;
  • обеспечить русскоязычный обмен с пользователями;
  • с учетом перспектив развития СЗВ предусмотреть возможность поддержки протокола с двусторонней аутентификацией и независимость от архитектур подключаемых к СЗВ информационных систем.

Аутентификация и установка защищенного соединения клиентской части должны выполняться в защищенном режиме и без взаимодействия с пользователем. К тому же эти процедуры не должны мешать работе других программ на устройстве пользователя. Функции настроек и графического интерфейса рекомендуется реализовать с учетом особенностей ОС, под которой работает клиентская часть СЗВ.

При выборе программного обеспечения разработчикам также советуют отдавать предпочтение отечественным серийным продуктам с действующей техподдержкой. Кроме того, им следует ориентироваться на встроенные или совместно используемые СКЗИ на основе TLS 1.2 с криптоалгоритмами по ГОСТ Р 34.12-2015 или МР 26.2.001-2013. При этом СКЗИ должны иметь действующий сертификат ФСБ России о соответствии требованиям к средствам защиты информации по классу КС1 и выше.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google и Qualcomm продлят выпуск патчей для Android до восьми лет

Google работает над оптимизацией срока обновлений операционной системы Android, что должно положительно сказаться на безопасности владельцев мобильных устройств. Корпорация планирует обеспечить выпуск патчей на протяжении восьми лет.

Стоит учитывать, что для достижения этой цели необходимо участие производителей чипсетов и смартфонов. Важным шагом в этом направлении стало недавнее сотрудничество Google с Qualcomm, направленное на продление жизненного цикла Android-устройств.

Не так давно Qualcomm объявила о расширении поддержки обновлений Android для устройств, работающих на флагманском процессоре Snapdragon 8 Elite. Это позволит производителям смартфонов выпускать патчи в течение восьми лет.

На сегодняшний лень только Google и Samsung предлагают семилетнюю поддержку своих флагманов, в то время как большинство производителей прекращают выпуск обновлений через два-три года. В результате значительная часть пользователей остается без актуальных версий ОС и критически важных заплаток.

Продление срока обновлений стало возможным благодаря проекту Treble от Google и ASIC-технологии Qualcomm, которая обеспечивает долгосрочную поддержку драйверов для процессоров.

Несмотря на инициативу Qualcomm, окончательное решение о сроках обновлений остается за производителями смартфонов. Продление поддержки требует значительных финансовых и кадровых ресурсов, что может стать препятствием для ряда компаний.

Qualcomm не может обязать производителей смартфонов следовать восьмилетнему циклу обновлений, однако в компании заявили, что ряд вендоров уже согласился увеличить сроки поддержки. Тем не менее пока неизвестно, как это будет выглядеть на деле.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru