ИБ ради: госресурсы хотят пересадить на спецхостинг

ИБ ради: госресурсы хотят пересадить на спецхостинг

ИБ ради: госресурсы хотят пересадить на спецхостинг

Депутаты предложили поправить закон “Об информации, информационных технологиях и защите информации”. Речь о создании строгого перечня хостинг-провайдеров для государственных сайтов. Необходимость жестких границ объясняют рисками утечек данных.

Законопроект в Госдуму внесли накануне, пишет “Ъ”.

Согласно поправкам, операторам ГИС и другим бюджетным организациям запрещается использовать услуги провайдеров хостинга, не вошедших в перечень, утвержденный правительством.

Критерии и порядок включения в список также определит само правительство, следует из документа. Если инициативу примут, поправки вступят в силу через год со дня официального опубликования документа.

Самого перечня разрешенных хостинг-провайдеров пока тоже нет. Депутаты планируют собрать его как раз за год.

“За это время правительство составит перечень отечественных цифровых платформ, на которых могут быть размещены информационные ресурсы органов власти и бюджетных организаций”, — уточняет зампредседателя комитета Госдумы по безопасности и противодействию коррупции Эрнест Валеев.

В комитете добавили, что речь идет не только о ГИС, но и в целом о всех государственных сайтах.

Необходимость безопасного перечня для госресурсов объясняют повышенными требованиями к защите данных.

В текущих условиях существует серьезный риск как утечки данных, так и утраты важной информации и отключения доступа к ней граждан, говорит председатель комитета Василий Пискарев.

Ресурсы госорганов могут разместить на отечественных цифровых платформах, таких как “Гособлако” (оператор — “Ростелеком”) и “Гостех”, вычислительных мощностей которых “достаточно для замещения иностранных провайдеров”, сообщается в пояснительной записке к проекту закона.

Вопрос зависимости госсайтов от иностранной инфраструктуры возник в контексте использования сервисов и услуг сторонних ресурсов — хостингов, счетчиков, баннеров.

В марте вице-премьер Дмитрий Чернышенко поручал Минцифры разработать меры защиты ИТ-инфраструктуры, однако спустя полгода каждый второй сайт по-прежнему "сидел" на сервисах Google. По прикидкам экспертов, сейчас использовать зарубежные хостинги могут до 20% государственных ресурсов.

Добавим, новые формулировки закона об информации касаются запрета на использование любых хостингов, которые не войдут в реестр. Речь не только о зарубежных компаниях.

По мнению некоторых экспертов, появление такого списка “может ограничить конкуренцию среди российских провайдеров”.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские компании вносят данные своих VPN в белый список Роскомнадзора

В «белом списке» IP-адресов, использующих иностранные протоколы шифрования, сейчас числится 75 тыс. записей — это более чем в шесть раз превышает показатели конца 2023 года.

Такие данные привёл Центр мониторинга и управления сетей связи общего пользования (ЦМУ ССОП), подведомственный Роскомнадзору, в беседе с «Коммерсантом».

В перечень входят IP-адреса компаний, которые по объективным причинам не могут отказаться от использования зарубежных протоколов шифрования.

Ранее Роскомнадзор настоятельно рекомендовал отказаться от применения иностранных VPN-сервисов. В случаях, когда это невозможно, ведомство предлагает направить обращение в ЦМУ ССОП — тогда IP-адрес будет включён в список исключений, не подпадающих под блокировку.

«Сейчас в России довольно много компаний продолжают использовать зарубежные протоколы — часто это удобнее и экономически выгоднее. Пока говорить о принудительных блокировках преждевременно: запрос РКН, скорее, представляет собой меру мониторинга, направленную на понимание масштабов использования таких решений», — заявил заместитель директора ЦК НТИ «Технологии хранения и анализа больших данных» Тимофей Воронин.

Как отмечает «Коммерсантъ», регуляторы активно продвигают решения, основанные на российских криптографических алгоритмах. Такие продукты предлагают, в частности, «Код безопасности», ГК «Солар» и «ИнфоТеКС». По словам ведущего инженера CorpSoft24 Михаила Сергеева, эти решения конкурентоспособны в сферах, где требуется соответствие российским стандартам — например, в государственном секторе и на объектах критической информационной инфраструктуры. Однако в отраслях, зависящих от международных стандартов, включая внешнюю торговлю и ИТ-разработку, их применение затруднено из-за несовместимости с западными системами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru