Минцифры отказалось от обязательной российской криптографии в сетях 5G

Минцифры отказалось от обязательной российской криптографии в сетях 5G

Минцифры отказалось от обязательной российской криптографии в сетях 5G

Минцифры отказалось от первоначального требования использовать исключительно российские криптоалгоритмы при развертывании сетей 5G. Зарубежные производители абонентского оборудования не поддержали эту инициативу. В подготовленном ведомством проекте требований к оборудованию для сетей 5G и абонентским устройствам теперь допускается применение международных алгоритмов шифрования наряду с отечественными.

Помимо российского «Кузнечика», документ позволяет использовать шведский стандарт SNOW, американский AES и китайский ZUC. Проект оказался в распоряжении «Известий».

Прежние правила требовали применения только российской криптографии как в инфраструктуре 5G, так и в абонентских устройствах. Такие ограничения были закреплены в «Концепции строительства в России сетей пятого поколения сотовой связи». Однако в мае 2025 года ситуация изменилась: премьер-министр Михаил Мишустин поручил рассмотреть возможность использования международных криптоалгоритмов наряду с отечественными для запуска 5G.

«Использование исключительно российских алгоритмов привело бы к тому, что сети 5G практически невозможно было бы развернуть, а найти совместимые с ними смартфоны оказалось бы крайне сложно, — объяснил один из источников издания, специалист по планированию и строительству сотовых сетей. — Если интегрировать отечественные алгоритмы в сетевое оборудование теоретически можно, то убедить мировых производителей смартфонов встроить их решения — практически нереально».

«В потребительском сегменте все упирается в абонентское оборудование, которое в России пока не производится. Чтобы глобальные вендоры внедрили российскую криптографию, им нужно либо гарантировать рынок сбыта, либо добиться стандартизации на уровне таких организаций, как международное партнерство 3GPP или Международный союз электросвязи. А это куда более сложная задача», — отметил партнер ComNews Research Леонид Коник.

По его мнению, решение Минцифры допустить международные криптоалгоритмы — позитивный сигнал для рынка. Оно, по словам эксперта, в очередной раз подтверждает, что изоляционистский подход в массовых технологиях ведет в тупик. При этом он подчеркнул, что защита государственной информации должна обеспечиваться исключительно отечественными разработками.

Официальный представитель оператора Т2 Дарья Колесникова также отметила, что требование использовать только российские криптоалгоритмы фактически заблокировало бы поставки в Россию смартфонов и других терминалов, резко снизив конкуренцию на рынке абонентских устройств. Кроме того, это привело бы к потере части функциональности оборудования. Поэтому, подчеркнула она, подобное ограничение технически невыполнимо.

«Российская криптография может быть реализована только в отечественном оборудовании. Однако сейчас в стране нет достаточного количества российских смартфонов и базовых станций 5G. Поэтому запланированный на 2026 год запуск сетей 5G невозможен без использования зарубежного оборудования и, соответственно, иностранных криптоалгоритмов. С 2028 года планируется размещать в сетях 5G только отечественные базовые станции — и в дальнейшем приоритет должна получить российская криптозащита», — заявили в пресс-службе Минцифры.

Континент TLS-сервер получил сертификат ФСТЭК России по требованиям к WAF

Продукт «Континент TLS-сервер» версии 2.7.1.348, также известный как «Континент Web», прошёл сертификационные испытания ФСТЭК России. Согласно сертификату соответствия №4259, решение признано соответствующим требованиям к межсетевым экранам типа Г четвёртого класса защиты.

Речь идёт о версии, в которой реализован набор функций уровня WAF. В него входят механизмы машинного обучения для выявления атак, собственный сигнатурный анализатор, защита от ботов, CAPTCHA, GeoIP, а также защита от L7 DDoS-атак.

Кроме того, система поддерживает валидацию JSON, XML, MultiPart, GraphQL, YAML и HTTP, а также ведение логов и аудит событий.

При этом у этой же версии уже есть сертификат ФСБ России №СФ/114-5391 как средства криптографической защиты информации классов КС2/КС3.

На практике это означает, что продукт можно использовать для защиты веб-приложений в сценариях, где важны не только функции фильтрации и анализа трафика, но и соответствие российским требованиям по криптографической защите. В том числе речь идёт о работе с трафиком, использующим алгоритмы шифрования ГОСТ.

RSS: Новости на портале Anti-Malware.ru