Минцифры обяжет спутниковых операторов ставить СОРМ для связи 5G

Минцифры обяжет спутниковых операторов ставить СОРМ для связи 5G

Минцифры обяжет спутниковых операторов ставить СОРМ для связи 5G

Минцифры планирует обязать спутниковых операторов устанавливать на своих наземных станциях оборудование для отслеживания трафика при прямом подключении устройств 5G к зарубежным низкоорбитальным спутниковым сетям. Мера призвана исключить появление неконтролируемых каналов связи, которые могут представлять угрозу безопасности и обходить государственный контроль.

Ведомство опубликовало проект новых требований к спутниковым операторам при организации связи 5G. В документе прописаны следующие меры:

  • Получение частот в ГКРЧ;
  • Создание наземных станций сопряжения;
  • Установка оборудования системы оперативно-разыскных мероприятий (СОРМ);
  • Подключение к системе технических средств противодействия угрозам (ТСПУ).

Цель этих требований — создать законную базу для использования зарубежных низкоорбитальных спутниковых систем. Без этого прямое подключение 5G-устройств к таким сетям может стать неконтролируемым каналом связи и потенциальной угрозой.

Системы прямой связи между спутником и смартфоном (Direct to Cell, DTC) уже интегрированы во многие устройства. Они способны подключаться к группировкам SpaceX (Starlink), Amazon (Kuiper), Qianfan (Spacesail Constellation), «Бюро 1440» и другим. При этом технически блокировать такую связь невозможно.

Как заявили в Минцифры, документ определяет порядок использования телефонов стандарта 5G в режиме спутниковой связи. Он распространяется на любые терминалы — как российские, так и зарубежные, и повторяет требования, установленные для отечественных мобильных операторов.

По оценкам министерства, затраты операторов спутниковой связи на выполнение новых норм превысят 3 млрд рублей за шесть лет. Если документ примут, он вступит в силу в марте 2026 года и будет действовать до сентября 2028-го. За невыполнение норм предусмотрены штрафы: от 10 до 30 тыс. рублей для должностных лиц и от 500 тыс. до 1 млн рублей для юридических.

По словам директора департамента расследований T.Hunter Игоря Бедерова, в Россию по параллельному импорту могут попадать спутниковые 5G-терминалы американских Iridium и SpaceX, британской Inmarsat и Thuraya. Основным каналом их ввоза являются ОАЭ. Ведутся и российские разработки, но они далеки от коммерческой стадии.

Такие устройства применяются для расширения покрытия мобильной связи в труднодоступных зонах, обеспечения связи при авариях и стихийных бедствиях. Терминалы Starlink активно используются в зоне боевых действий на Украине обеими сторонами конфликта. Во время сбоя в ночь на 25 июля пострадали как российские, так и украинские военные.

По словам Бедерова, неофициально ввезённые терминалы Starlink нередко используют для обхода государственного контроля и в различных криминальных схемах, что началось примерно год назад.

Схожую позицию высказал совладелец «Ка Интернет» Сергей Пехтерев. Он отметил, что подобное является нарушением не только российского законодательства, но и норм Международного союза электросвязи. При этом, по его мнению, обязать SpaceX выполнять требования российских регуляторов в условиях санкций практически невозможно.

По оценке Бедерова, если бы Илон Маск согласился разместить станцию сопряжения в России, установка на ней необходимого оборудования Минцифры была бы технически возможна, но в нынешней политической ситуации это маловероятно. В результате, считает он, стоит ожидать усиления борьбы с нелегальными терминалами Starlink и ускорения собственных спутниковых проектов. При этом в зоне боевых действий Starlink продолжат использовать, возможно, с усиленной криптозащитой.

«Возможность работы на территории России китайской низкоорбитальной спутниковой группировки — вопрос политический. Он будет зависеть от создания сети “Бюро 1440”, сроков запуска китайской системы и принципов её работы. Главным вопросом станет приземление трафика зарубежных спутниковых компаний на территории России и установка СОРМ на их сетях», — считает Сергей Пехтерев.

ИБ-директор в Москве и Санкт-Петербурге может рассчитывать на миллион

Согласно исследованию SuperJob, The Edgers и Positive Education, зарплата директора по информационной безопасности (CISO) в Москве может достигать 1,3 млн рублей, а в Санкт-Петербурге — 1,2 млн рублей. Медианные значения заметно ниже: 520 тыс. рублей в Москве и 500 тыс. рублей в Санкт-Петербурге. При этом за год количество вакансий для ИБ-специалистов выросло на 24%, тогда как в ИТ за тот же период снизилось на 18%.

Рост зарплат CISO в годовом выражении составил 6%. Однако, как показало исследование, на рынке сохраняется дисбаланс между ожиданиями бизнеса и тем, что директора по ИБ реально могут обеспечить внутри компаний.

Сами CISO оценивают свой уровень компетенций на 8–9 баллов из 10. При этом руководство компаний даёт им такую высокую оценку в среднем лишь в 25% случаев.

«Отсутствие прямого диалога CEO-CISO порождает множество серых зон в построении кибербезопасности организации, приводит к ошибкам и неверной оценке последствий потенциальных киберинцидентов. Это происходит поскольку CISO могут принимать решения в отрыве от общей стратегии компании, а CEO не закладывать ИБ-риски в план развития бизнеса. В условиях роста целевых атак профессиональных киберпреступников на российские компании такое расхождение может привести к критическим последствиям для компании», — комментирует руководитель образовательных программ Positive Education Positive Technologies Анастасия Федорова.

В 38% компаний, по данным исследования, нет регулярного взаимодействия между генеральным директором и директором по ИБ. Почти две трети руководителей не рассматривают CISO как участника стратегического планирования.

В итоге CISO часто играет важную роль в технологическом контуре, но остаётся слабо встроенным в управленческий. Авторы исследования связывают это с разницей в языке и подходах: топ-менеджмент принимает решения через финансовые последствия и влияние на бизнес, а CISO чаще оперирует техническими метриками, которые бизнесу не всегда понятны. При этом специалистов по ИБ редко учат говорить с руководством на его языке.

«Рынку нужен новый тип CISO — руководитель, который умеет переводить киберриски на язык бизнеса и связывать безопасность с финансовой устойчивостью компании. Сегодня во многих организациях именно этого звена не хватает, из-за чего возникает системный разрыв между ожиданиями CEO и реальной ролью функции. Если его не сокращать, киберриски будут обсуждаться на уровне совета директоров, но сама функция безопасности так и останется в техническом контуре — без полноценного влияния на стратегические решения», — отмечает Полина Кухто, проектный менеджер консалтинговой компании The Edgers.

RSS: Новости на портале Anti-Malware.ru