Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.

Федієнко: компрометація єдиної бази даних мереж може мати масштабні наслідки для всіх операторів

Денис Вергун
Денис Вергун Головний редактор SPEKA
0
4 хвилин читання

Ідея централізованого збору повних даних про мережі електронних комунікацій викликає дедалі більше запитань з точки зору безпеки.

Голова підкомітету Верховної Ради з кібербезпеки Олександр Федієнко заявив у розмові зі SPEKA, що концентрація критичної інформації в одному місці потенційно створює серйозні ризики — аж до одночасного впливу на весь ринок зв’язку у разі компрометації такої системи.

За словами депутата, сама концепція централізованого збору може бути виправданою лише тоді, коли держава чітко обґрунтує свою потребу у володінні такими даними — наприклад, для управління стійкістю мереж під час воєнного стану чи координації відновлення зв’язку. Втім, наразі такої аргументації парламент не отримував.

Централізований збір даних може бути виправданим лише за наявності чітко доведеної потреби держави. Яка саме мета — я поки не розумію.
зазначив нам Федієнко.

Ризик «єдиної точки компрометації»

Депутат наголошує, що централізація інформації передбачає накопичення повних топологій мереж, координат вузлів, схем резервування та інших чутливих даних. Це, своєю чергою, вимагає складної архітектури захисту — сегментації, аудиту доступу та суворої класифікації інформації.

Підписуйтеся на наші соцмережі

Централізована база потенційно створює single point of failure / single point of compromise.
підкреслює він.

В умовах постійних кібератак з боку росії така система може стати пріоритетною ціллю. За словами Федієнка, компрометація реєстру здатна мати масштабні наслідки одразу для всіх операторів зв’язку.

Принцип мінімізації даних

Окремо депутат звернув увагу на базовий принцип сучасної кібербезпеки — data minimization. Це означає, що державні органи мають збирати лише ті дані, які дійсно необхідні для конкретної мети.

Питання не лише в самій ідеї централізації, а в архітектурі безпеки, яка має бути публічно обґрунтована. Оператор повинен довірити свої закриті дані такій системі
зауважив нардеп у розмові зі SPEKA.

На його думку, без належних технічних і організаційних гарантій централізований реєстр може стати фактором додаткового ризику, а не підсилення безпеки.

Чи може це допомогти ворогу

Федієнко прямо визнає: накопичення точних координат вузлів зв’язку, магістральних ліній і центрів обробки даних у разі витоку здатне значно спростити планування атак по критичній інфраструктурі.

Деталізовані координати — це критична інформація. У разі витоку вони можуть підвищити точність планування ударів.
застерігає Федієнко. 

Він також зазначає, що у світовій практиці подібні дані, якщо й збираються, зберігаються у сегментованих закритих реєстрах із суворо обмеженим доступом.

Парламентський контроль і можливі зміни

Поки що підкомітет не отримував офіційної аргументації від профільних органів щодо необхідності саме централізованого формату. Саме тому питання перебуває на контролі парламенту.

Серед можливих кроків у разі підтвердження ризиків Федієнко називає обмеження переліку даних, визначення рівнів класифікації інформації, впровадження сегментованого зберігання, спеціального режиму доступу та проведення незалежного кібер-аудиту перед запуском системи.

Таким чином, дискусія навколо централізованого реєстру мереж виходить за межі технічної теми і переходить у площину національної безпеки. Ключовим питанням залишається баланс між потребами держави та ризиками, які може створити концентрація критичної інфраструктурної інформації в одному місці.

0
Icon 0

Підписуйтеся на наші соцмережі