Минцифры отказалось от обязательной российской криптографии в сетях 5G

Минцифры отказалось от обязательной российской криптографии в сетях 5G

Минцифры отказалось от обязательной российской криптографии в сетях 5G

Минцифры отказалось от первоначального требования использовать исключительно российские криптоалгоритмы при развертывании сетей 5G. Зарубежные производители абонентского оборудования не поддержали эту инициативу. В подготовленном ведомством проекте требований к оборудованию для сетей 5G и абонентским устройствам теперь допускается применение международных алгоритмов шифрования наряду с отечественными.

Помимо российского «Кузнечика», документ позволяет использовать шведский стандарт SNOW, американский AES и китайский ZUC. Проект оказался в распоряжении «Известий».

Прежние правила требовали применения только российской криптографии как в инфраструктуре 5G, так и в абонентских устройствах. Такие ограничения были закреплены в «Концепции строительства в России сетей пятого поколения сотовой связи». Однако в мае 2025 года ситуация изменилась: премьер-министр Михаил Мишустин поручил рассмотреть возможность использования международных криптоалгоритмов наряду с отечественными для запуска 5G.

«Использование исключительно российских алгоритмов привело бы к тому, что сети 5G практически невозможно было бы развернуть, а найти совместимые с ними смартфоны оказалось бы крайне сложно, — объяснил один из источников издания, специалист по планированию и строительству сотовых сетей. — Если интегрировать отечественные алгоритмы в сетевое оборудование теоретически можно, то убедить мировых производителей смартфонов встроить их решения — практически нереально».

«В потребительском сегменте все упирается в абонентское оборудование, которое в России пока не производится. Чтобы глобальные вендоры внедрили российскую криптографию, им нужно либо гарантировать рынок сбыта, либо добиться стандартизации на уровне таких организаций, как международное партнерство 3GPP или Международный союз электросвязи. А это куда более сложная задача», — отметил партнер ComNews Research Леонид Коник.

По его мнению, решение Минцифры допустить международные криптоалгоритмы — позитивный сигнал для рынка. Оно, по словам эксперта, в очередной раз подтверждает, что изоляционистский подход в массовых технологиях ведет в тупик. При этом он подчеркнул, что защита государственной информации должна обеспечиваться исключительно отечественными разработками.

Официальный представитель оператора Т2 Дарья Колесникова также отметила, что требование использовать только российские криптоалгоритмы фактически заблокировало бы поставки в Россию смартфонов и других терминалов, резко снизив конкуренцию на рынке абонентских устройств. Кроме того, это привело бы к потере части функциональности оборудования. Поэтому, подчеркнула она, подобное ограничение технически невыполнимо.

«Российская криптография может быть реализована только в отечественном оборудовании. Однако сейчас в стране нет достаточного количества российских смартфонов и базовых станций 5G. Поэтому запланированный на 2026 год запуск сетей 5G невозможен без использования зарубежного оборудования и, соответственно, иностранных криптоалгоритмов. С 2028 года планируется размещать в сетях 5G только отечественные базовые станции — и в дальнейшем приоритет должна получить российская криптозащита», — заявили в пресс-службе Минцифры.

В Ideco NGFW Novum появились новые функции ZTNA, DNS-Security и SD-WAN

Компания Ideco представила обновление межсетевого экрана Ideco NGFW Novum. Новый релиз заметно расширяет функциональность продукта: в него вошли централизованное управление, доработки модуля защиты DNS, новые сценарии ZTNA и встроенные механизмы SD-WAN.

Одним из главных изменений стала платформа Ideco Center для централизованного управления.

В ней появилась поддержка высокопроизводительных контекстов и геораспределённого кластера из двух узлов в разных дата-центрах. При этом отказ одного из узлов, как заявляется, не должен прерывать управление инфраструктурой. Также добавлен централизованный сбор журналов IPS и WAF с возможностью выгрузки в SIEM.

Отдельно доработан модуль DNS-Security. В системе появился журнал DNS-запросов, где можно отслеживать обмен DNS-сообщениями при включённом логировании и активированном модуле защиты. Сам модуль предназначен для выявления угроз, которые не всегда видны обычным механизмам межсетевого экрана, включая DGA-домены, DNS-туннелирование, обращения к управляющей инфраструктуре, фишинговые и недавно зарегистрированные домены.

Изменения затронули и ZTNA-клиент. Теперь пользователя можно привязывать к конкретному устройству, а сертификат использовать как дополнительный фактор авторизации в VPN. Сертификаты можно выпускать через NGFW или использовать собственные. В сочетании с логином, паролем и одноразовым кодом это позволяет собрать многофакторную схему доступа.

В блоке SD-WAN появились SLA-профили. Это означает, что маршрутизация теперь может учитывать параметры вроде задержки, джиттера и потери пакетов. Если канал перестаёт соответствовать заданному профилю, узел NGFW может переключить маршрут. Все такие переключения фиксируются в журнале с указанием причины.

Кроме того, в релиз добавили интеграцию с базой ФинЦЕРТ. Благодаря этому в правилах межсетевого экрана, контент-фильтра и IPS можно использовать соответствующие индикаторы компрометации.

Изменения затронули и кластеризацию. В обновлении заявлены синхронизация FIB-таблицы и состояния LACP-интерфейсов между узлами, поддержка Graceful Restart для BGP и OSPF, синхронизация базы отчётов между нодами, а также ускорение переключения внутри кластера.

В части ИБ-функций добавлены защита от ICMP-туннелирования, авторизация администраторов по SSH-ключу и двухфакторная аутентификация для административного доступа.

RSS: Новости на портале Anti-Malware.ru