Федієнко: компрометація єдиної бази даних мереж може мати масштабні наслідки для всіх операторів
Ідея централізованого збору повних даних про мережі електронних комунікацій викликає дедалі більше запитань з точки зору безпеки.
Голова підкомітету Верховної Ради з кібербезпеки Олександр Федієнко заявив у розмові зі SPEKA, що концентрація критичної інформації в одному місці потенційно створює серйозні ризики — аж до одночасного впливу на весь ринок зв’язку у разі компрометації такої системи.
За словами депутата, сама концепція централізованого збору може бути виправданою лише тоді, коли держава чітко обґрунтує свою потребу у володінні такими даними — наприклад, для управління стійкістю мереж під час воєнного стану чи координації відновлення зв’язку. Втім, наразі такої аргументації парламент не отримував.
Ризик «єдиної точки компрометації»
Депутат наголошує, що централізація інформації передбачає накопичення повних топологій мереж, координат вузлів, схем резервування та інших чутливих даних. Це, своєю чергою, вимагає складної архітектури захисту — сегментації, аудиту доступу та суворої класифікації інформації.
Підписуйтеся на наші соцмережі
В умовах постійних кібератак з боку росії така система може стати пріоритетною ціллю. За словами Федієнка, компрометація реєстру здатна мати масштабні наслідки одразу для всіх операторів зв’язку.
Принцип мінімізації даних
Окремо депутат звернув увагу на базовий принцип сучасної кібербезпеки — data minimization. Це означає, що державні органи мають збирати лише ті дані, які дійсно необхідні для конкретної мети.
На його думку, без належних технічних і організаційних гарантій централізований реєстр може стати фактором додаткового ризику, а не підсилення безпеки.
Чи може це допомогти ворогу
Федієнко прямо визнає: накопичення точних координат вузлів зв’язку, магістральних ліній і центрів обробки даних у разі витоку здатне значно спростити планування атак по критичній інфраструктурі.
Він також зазначає, що у світовій практиці подібні дані, якщо й збираються, зберігаються у сегментованих закритих реєстрах із суворо обмеженим доступом.
Парламентський контроль і можливі зміни
Поки що підкомітет не отримував офіційної аргументації від профільних органів щодо необхідності саме централізованого формату. Саме тому питання перебуває на контролі парламенту.
Серед можливих кроків у разі підтвердження ризиків Федієнко називає обмеження переліку даних, визначення рівнів класифікації інформації, впровадження сегментованого зберігання, спеціального режиму доступу та проведення незалежного кібер-аудиту перед запуском системи.
Таким чином, дискусія навколо централізованого реєстру мереж виходить за межі технічної теми і переходить у площину національної безпеки. Ключовим питанням залишається баланс між потребами держави та ризиками, які може створити концентрація критичної інфраструктурної інформації в одному місці.