Ассоциация

Деятельность

Дорожная карта "СЕЙФНЕТ" НТИ

Межведомственная рабочая группа по разработке и реализации Национальной технологической инициативы (НТИ) 7 апреля одобрила к утверждению Дорожную карту рынка НТИ Сейфнет. Ее реализация рассчитана на 2026-2035 годы. В рамках разработки Дорожной карты рабочая группа Сейфнет НТИ провела оценку текущего состояния российской кибербезопасности и ее возможностей и предложила создать и использовать новые подходы в борьбе с внешними угрозами в цифровом пространстве.

Основой нашего подхода является интеграция безопасности на всех этапах жизненного цикла с применением методики и стандарта Конструктивной Безопасности (Secure by Design).

Для достижения технологического суверенитета в кибербезопасности необходимо создать инженерные подходы для повышения уровня устойчивости функционирования и технологической безопасности критической информационной инфраструктуры, разработать программно-аппаратные средства увеличения доверия, снижения рисков и угроз на всех уровнях от электронной компонентной базы до систем. Чтобы уйти от использования зарубежных стандартов и архитектуры нужно также создать отечественные средства оценки, моделирования, прототипирования и шаблоны, в том числе разработать перспективные методы и инструменты проектирования безопасных систем. Помочь в этом могут прорывные технологии в сфере ИИ - благодаря этому инструменту можно проводить поиск эффективных путей, архитектурных решений, требований и профилей защиты для снижения рисков и угроз. В рамках работы на базе ИИ нужно создать отечественную систему работы с требованиями, а также использовать доверенные онтологии на основе Доверенного ИИ.

В рамках Сейфнет мы объединили такие важнейшие направления, как обеспечение гарантий целостности отечественными криптографическими методами, безопасную разработку аппаратного, программного обеспечения и систем, а также новые архитектурные методы и методики интегрированной безопасности. Достичь этого мы можем путем передовых научных разработок, повышения технологического суверенитета и использования прорывных технологий во всех областях, в первую очередь, используя собственную электронную компонентную базу в качестве основы доверия и безопасности продуктов и систем. Наша общая цель – уже к 2030 году получить полный набор технологий, архитектур, методов и инструментов доверия и безопасности, который позволит отечественным разработчикам создавать доверенные системы с использованием доверенных и недоверенных элементов.

В разработке дорожной карты в статусе членов рабочей группы приняли участие представители ведущих организаций – субъектов критической информационной инфраструктуры, лидеров индустрии безопасности, Российской академии наук и федеральных органов исполнительной власти.

Стандарты аппаратной безопасности

В настоящее время силами участников Ассоциации в рамках ТК 362 ведутся работы по развитию стандартов Конструктивной безопасности, безопасной разработки и аппаратных средств безопасности.

В частности, в рамках ПК 3 ведется разработка ГОСТ по безопасности ДПАК, в том числе – проекта требований по безопасности аппаратно-программной платформы. По инициативе НИЦ «Курчатовский институт» и Лаборатории Касперского участники ПК 3 предложили привлечь Ассоциацию в качестве базовой организации-разработчика стандарта «Защита информации. Требования безопасности аппаратно-программной платформы доверенных программно-аппаратных комплексов. Общие положения».

Приоритетные проекты Ассоциации

  1. Цифровое небо

На базе Ассоциации была создана Рабочая группа по реализации Технологической платформы бортовой системы БПЛА на основе защищенной ОСРВ с открытым кодом с применением отечественной ЭКБ (интегральных схем первого уровня), в которую вошли представители ведущих компаний, имеющих перспективные наработки в данной области - ИСП РАН, НИЦ «Курчатовский институт» - НИИСИ, НИИМЭ.

  1. Защищенные АСУ ТП

Работы по созданию концепции защищенной АСУ ТП.

  1. Защищенный Телеком

Перспективы и планы развития технологически независимых отечественных решений в области телекоммуникационного оборудования.

  1. Защищенная архитектура

  1. Аппаратные средства доверия и безопасности

Работы ведутся в рамках технического комитета по стандартизации "Защита информации" (ТК 362).

Коды ОКПД 2 - Средства защиты информации

Ассоциация «Доверенная платформа» запустила процесс выделения Кибербезопасности в отдельную индустрию.

Ассоциация подняла вопрос по внесению новых кодов ОКПД 2 по средствам защиты информации, защищенным ИТК, защищенным промышленным средствам, в связи с отсутствием данных кодов в классификаторе, что, в том числе, влечет отсутствие обоснований для любых форм поддержки и финансирования проектов членов Ассоциации по ее направлению деятельности. Большая работа была проведена со ФСТЭК, после которой мы внесли наши предложения по дополнениям в классификатор ОКПД2 по кодам 26 в МПТ РФ.

Приказ Росстандарта от 19 января 2023 г. № 22-ст «Об утверждении Изменения 78/2023 ОКПД 2 к Общероссийскому классификатору продукции по видам экономической деятельности». Приказ вступил в силу с 1 марта 2023 года.

ОКПД 2 Ассоциации «Доверенная платформа»:

26.20.11.190 Компьютеры портативные массой не более 10 кг, такие как ноутбуки, планшетные компьютеры, карманные компьютеры, в том числе совмещающие функции мобильного телефонного аппарата, электронные записные книжки и аналогичная компьютерная техника, с функциями безопасности информации, обеспеченными встроенными, в том числе криптографическими, средствами защиты

26.20.15.170 Машины вычислительные электронные цифровые прочие, содержащие или не содержащие в одном корпусе одно или два из следующих устройств для автоматической обработки данных: запоминающие устройства, устройства ввода, устройства вывода, с функциями безопасности информации, обеспеченными встроенными, в том числе криптографическими средствами защиты

26.20.40.141 Средства обеспечения безопасности информационных технологий, включая защищенные средства обработки информации, содержащие или не содержащие в одном корпусе одно или два из следующих устройств для автоматической обработки данных: запоминающие устройства, устройства ввода, устройства вывода

26.20.18.120 Устройства периферийные с двумя или более функциями: печать данных, копирование, сканирование, прием и передача факсимильных сообщений, с функциями безопасности информации, обеспеченными встроенными, в том числе криптографическими, средствами защиты

26.20.18.130 Системы и машины вычислительные электронные цифровые с функциями безопасности информации

26.20.18.131 Системы и средства безопасности для преимущественного использования в промышленной среде, имеющие встроенные функции безопасности информации и обеспечения надежности, в том числе криптографические

26.20.18.132 Терминалы мобильные и переносные электронные цифровые со встроенными функциями безопасности информации

26.20.40.142 Системы и средства обеспечения безопасности информации (программные, программно-аппаратные и аппаратные), такие как СЗИ НСД, защиты от утечек, антивирусной защиты и другие

26.20.40.143 Системы и средства обеспечения безопасности информации сетевые (программные, программно-аппаратные, аппаратные), в том числе с функциями криптографической защиты, включая устанавливаемые локально на СВТ

26.20.40.144 Системы и средства с преобладающими функциями криптографической защиты, программные, программно-аппаратные, аппаратные

26.20.40.145 Системы и средства обеспечения безопасности информации с функциями активной защиты от утечки по техническим каналам

26.20.40.146 Системы и средства анализа защищенности, сканеры и анализаторы исходных кодов

26.20.40.149 Системы и средства обеспечения безопасности информации прочие, не вошедшие в другие категории

26.30.23.170 Аппараты телефонные прочие, устройства и аппаратура для передачи и приема речи, изображений или других данных, включая оборудование коммуникационное для работы в проводных или беспроводных сетях связи с функциями безопасности информации, обеспеченными встроенными, в том числе криптографическими средствами защиты

26.30.23.180 Терминалы телефонные проводные с функциями безопасности информации

26.30.50.160 Устройства охранной или пожарной сигнализации и аналогичная аппаратура с функциями безопасности информации, обеспеченными встроенными, в том числе криптографическими, средствами защиты

26.40.43.130 Усилители электрические звуковых частот; установки электрических усилителей звука с функциями безопасности информации, обеспеченными встроенными, в том числе криптографическими, средствами защиты.

Комитеты Ассоциации "Доверенная платформа"

  1. Комитет «Интегрированная безопасность»

Лидер – Сидорин Юрий Юрьевич

  1. Комитет «Доверенное телекоммуникационное оборудование»

Лидер – Князев Артур Дмитриевич, АО «НПП «Цифровые решения»

  1. Комитет «Кибербезопасность»

Лидер – Духвалов Андрей Петрович, АО «Лаборатория Касперского»

  1. Комитет «Защищенная архитектура »

Лидер – Петренко Алнксандр Константинович, ИСП РАН

  1. Комитет «Технологические риски устойчивому функционированию»

Лидер – Власов Сергей Евгеньевич, НИЦ «Курчатовский институт»

  1. Комитет «Безопасность Цифрового неба»

Лидер – Бойко Аркадий Викторович, АО «НИИМЭ»

  1. Комитет "Защищенная АСУ ТП"

Лидер – Зятников Алексей Николаевич, АО «РАСУ»

  1. Комитет «Физическая безопасность»

Лидер – Поминов Иван Алексеевич, Группа ФТК

  1. Комитет «Доверенный искусственный интеллект»

Лидер – Мохнаткин Алексей Эдуардович, АО НТЦ «Модуль»

  1. Комитет «Методики и архитектуры»

Лидер – Рыженко Сергей Викторович, ООО «ЦБИ»

  1. Комитет «Технологии производства »

Лидер – Кравцов Александр Сергеевич, АО «НИИМЭ»

  1. Комитет «Доверенное ТВ»

Лидер – Дмитрий Петров, ООО «НексТ»