Нужно укреплять защищённость отечественного цифрового пространства

На заседании Совета Безопасности рассмотрены вопросы повышения устойчивости и безопасности функционирования информационной инфраструктуры государства.

20 мая под председательством Владимира Путина в режиме видеоконференции состоялось заседание Совета Безопасности Российской Федерации. На нём обсуждались вопросы повышения устойчивости и безопасности функционирования информационной инфраструктуры государства.

– Мы сегодня обсудим комплекс вопросов, связанных с защитой и обеспечением надёжной работы информационных систем и сетей связи, меры, призванные парировать внешние угрозы в этой сфере, – сказал глава государства, открывая заседание Совбеза. – Тема комплексная, конечно, крайне актуальная – для всех это понятно, важнейшая для нашего суверенитета и безопасности, для экономики и для государственного управления, для общественной стабильности.
Президент отметил, что количество кибератак на российскую информационную инфраструктуру постоянно растёт все последние годы. А с началом специальной военной операции на Донбассе, на Украине вызовы в этой сфере стали ещё более острыми и серьёзными, более масштабными. По сути, подчеркнул Владимир Путин, против России развязана настоящая агрессия, война в информационном пространстве.
Прежде всего, кратно, в разы увеличилось число кибератак, в том числе комплексных. Как отмечают специалисты, эксперты, хакерам-одиночкам это, конечно же, не под силу.
– Атаки наносятся из разных государств, и при этом они чётко скоординированы, – отметил Владимир Путин. – По сути, это действия государственных структур, и мы знаем с вами, что в состав армий некоторых стран уже вполне официально входят кибервойска.
Предпринимаются также целенаправленные попытки вывести из строя интернет-ресурсы объектов критической информационной инфраструктуры России. В первую очередь под ударом оказались средства массовой информации, финансовые учреждения, массовые социально значимые порталы и сети. Серьёзные атаки были нанесены по официальным сайтам органов власти. Значительно чаще фиксируются и попытки незаконного проникновения в корпоративные сети ведущих российских компаний. В большинстве случаев используется следующая тактика атак: доступ к российским интернет-ресурсам блокируется, информация становится недоступной или подменяется фейками, фальшивками. При этом в ход идут самые современные алгоритмы и комбинированные технологии. Применяется всё более сложное программное обеспечение, способное поражать устройства, использующие различные операционные системы.
Президент обозначил и другой серьёзный вызов. Одним из инструментов санкционного давления на Россию стали ограничения на зарубежные информационные технологии, программы и продукты. Ряд западных поставщиков в одностороннем порядке прекратили техническую поддержку в России своего оборудования. Участились случаи ограничения работы или даже блокировки программ после их обновления. Всё это нужно учитывать при использовании российскими компаниями, органами власти и управления ранее установленных и внедрении новых иностранных информационных технологий и продуктов.
– Но уже сегодня можно сказать, что киберагрессия против нас, как и в целом санкционный наскок на Россию, провалилась, – подчеркнул Владимир Путин. – В целом мы были готовы к этой атаке, и это результат той системной работы, которая велась все последние годы. Наши специалисты серьёзно занимались вопросами защиты информационной инфраструктуры, обеспечением устойчивой работы и безопасности сетей и каналов связи, и, повторю, многое удалось сделать, в том числе создать собственные уникальные технологии.
Сама работа в этой сфере, по словам главы государства, получила чёткие управленческие и нормативные контуры, адекватные вызовам времени. Так, были приняты документы стратегического планирования, которые определили основные угрозы и риски в этой области и конкретные шаги по их нейтрализации. Заметно укреплена правовая база, позволившая повысить эффективность защиты информации в государственных органах и на объектах критической инфраструктуры.
Однако характер вызовов, угроз динамично, стремительно меняется. Сама информационная сфера переживает бурное развитие. Всё это нужно, безусловно, учитывать, в целом держать все эти вопросы в поле постоянного внимания и контроля. Поэтому 1 мая был подписан Указ Президента № 250, который задаёт новые параметры и требования такой работы. В его развитие на заседании Совета Безопасности был обсуждён проект основ государственной политики в области обеспечения безопасности критической информационной инфраструктуры России.
Президент обозначил на чём, прежде всего, необходимо сконцентрировать усилия:
– Во-первых, нам нужно самым серьёзным образом и постоянно, что называется, в режиме реального времени совершенствовать, донастраивать механизмы обеспечения информационной безопасности отраслевых критически важных объектов, от которых напрямую зависит обороноспособность нашей страны, стабильное развитие экономики и социальной сферы.
Он обратил внимание, что до сих пор на трети подобных объектов нет структурных подразделений по защите информации. Между тем, уже не раз говорилось о том, что такие подразделения должны быть созданы максимально оперативно, а в их состав включены профильные специалисты, которые хорошо знают отраслевую специфику. При этом координация действий всех структур обеспечения информационной безопасности критически важных объектов должна быть закреплена на стратегическом уровне, а персональная ответственность за решение данных вопросов согласно положению Указа № 250 возложена на руководителей организаций.
Вторая задача – это повышение защищённости информационных систем и сетей связи в государственных органах. Проведённые в 2021 году проверки показали, что большинство действующих там ресурсов уязвимы для массированных атак, для деструктивного внешнего воздействия, тем более при использовании зарубежных технологий последнего поколения.
– Нужно укреплять оборону отечественного цифрового пространства – здесь не должно быть слабых мест, – поставил задачу Президент РФ. – Принципиально важно свести на нет риски утечек конфиденциальной информации и персональных данных граждан, в том числе за счёт более строгого контроля правил использования служебной техники, коммуникаций, связи.
В этой связи глава государства считает целесообразным рассмотреть вопрос о создании государственной системы защиты информации и ждёт конкретных предложений о том, какие дополнительные шаги должны быть предприняты для обеспечения устойчивой работы информационной инфраструктуры в органах власти и госуправления.
Третья ключевая задача – это кардинальное снижение рисков, связанных с использованием зарубежных программ, вычислительной техники и телекоммуникационного оборудования.
Владимир Путин вновь подчеркнул: процессы цифровизации, которые сейчас активно идут в системе госуправления и российской экономике, – а их запустили несколько лет назад – должны быть сегодня максимально защищены от любого потенциального негативного воздействия извне. И очевидный путь к реализации этой задачи – переход на отечественную технику, технологии, программы и продукты.
Президент напомнил, что в соответствии с принятыми решениями с 2025 года использование зарубежных средств защиты информации будет вообще запрещено. Таким образом, для укрепления нашего технологического суверенитета Правительству РФ необходимо за максимально короткое время создать современную российскую электронную компонентную базу. Работа в этом направлении идёт самым активным образом и есть надежда, что результат будет в ближайшее время.
– Нужно разработать и внедрить для этого своё технологическое оборудование, в том числе необходимое для производства программно-аппаратных комплексов, – отметил Владимир Путин. – Здесь нужно широко задействовать инструменты и ресурсы национальной программы «Цифровая экономика».
В этой связи он высказал пожелание услышать мнения о том, как на этом важнейшем направлении стимулировать не только процессы импортозамещения, но и создание собственных уникальных продуктов, опережающих конкурентов.
Касаясь того, что ещё следует сделать, чтобы дополнительно поддержать отечественных производителей в сфере информационно-коммуникационных технологий, глава государства отметил, что в целом необходимо повысить координацию действий на этих направлениях всех профильных ведомств и организаций.
Часть этой работы уже выполнена: создан национальный кризисный штаб по предупреждению целевых компьютерных атак. В каждом федеральном округе образованы комиссии по информационной безопасности при полномочных представителях Президента России.
– Главное – выстроить в единой логике, связать работу всех заинтересованных сторон в области информационной безопасности с учётом отраслевой и региональной специфики, – подчеркнул Владимир Путин.
Комментируя итоги состоявшегося разговора, Секретарь Совета Безопасности России Николай Патрушева отметил, что на заседании Совбеза были рассмотрены дополнительные меры по предотвращению последствий новых внешних угроз в сфере использования информационно-коммуникационных технологий.
Отмечено, что современные угрозы информационной безопасности направлены на подрыв обороноспособности страны и обеспечения правопорядка, а также ухудшение социально-экономического положения и общественно-политической ситуации в России.
Анонимность глобального информационного пространства, всячески поддерживаемая Вашингтоном, способствует неконтролируемому распространению вредоносного программного обеспечения и преступной деятельности международных кибергруппировок. К проведению компьютерных атак для нанесения экономического и политического ущерба нашей стране всё чаще привлекаются финансово мотивированные странами Запада хакеры.
Для получения данных о применяемых способах и методах защиты объектов российской критической информационной инфраструктуры активно используются средства радиоэлектронной и компьютерной разведок стран НАТО.
В условиях экономического давления на нашу страну существенно снижается уровень доверия к программным средствам и оборудованию зарубежных производителей.
С учётом складывающейся ситуации Совет Безопасности рассмотрел и одобрил проект основ государственной политики в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации. В ближайшее время документ будет представлен Президенту РФ для утверждения.
Для нейтрализации упомянутых угроз документом определены цели, задачи и механизмы реализации государственной политики в ИТ-сфере.
Повысить уровень защищённости критической информационной инфраструктуры предполагается путём применения отечественных информационных технологий.
Усилия государства будут направлены на организацию научно-исследовательских и опытно-конструкторских работ, в том числе в области технологий искусственного интеллекта и квантовых вычислений.
Предусматривается создание конкурентоспособной электронной компонентной базы и высокотехнологичного производства, развитие государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак.
Отдельное внимание будет уделено профессиональной подготовке и повышению квалификации специалистов в области информбезопасности.
Кроме того, на заседании Совета Безопасности принято решение дополнительно разработать ряд документов стратегического планирования, направленных на совершенствование системы обеспечения информационной безопасности России.