криптография для телекома
ИТ / Статьи
гаджеты импортозамещение технологии
31.5.2023

Ключ от сим-карты

Зачем смартфонам нужна отечественная криптография

В Стратегию развития отрасли связи в РФ могут включить положение о внедрении в абонентские устройства российских криптографических стандартов. Это не первая попытка регулятора ввести в массовый обиход защищенные средства идентификации пользователей. Шифрование передаваемых данных обеспечивает их конфиденциальность и минимизирует риски зависимости от иностранных технологий.

ЗАШИФРОВАТЬ ВСЕ

Предложение о внедрении в архитектуру абонентских устройств к 2030 году российских стандартов криптографической защиты поступило в правкомиссию по цифровому развитию, которая курирует подготовку Стратегии. Инициатива будет рассмотрена на ближайшей сессии, сообщил в конце мая «Коммерсантъ».

Шифрование – это борьба за личность в эпоху массовой информационной прозрачности, привел высказывание основателя WikiLeaks Джулиана Ассанжа в разговоре с RSpectr руководитель маркетинговой компании «РостСайт» Владимир Кривов. Он констатировал, что в наше время, когда все больше персональных данных (ПД) оказываются доступными и подверженными угрозам, защита личности и конфиденциальности становится вопросом первостепенной важности. Особенно это актуально в бизнесе или госструктурах.

Эксперт в области информационной безопасности (ИБ) компании AtreIdea Сергей Белов рассказал RSpectr, что шифрование важно для всех сервисов в телекоме.

Сергей Белов, AtreIdea:

– Применение алгоритмов кодирования данных с целью сделать их недоступными нужно как при голосовой связи – это предотвращает перехват и прослушивание звонков третьими лицами, так и при передаче СМС, которые могут содержать конфиденциальную информацию, например, коды для онлайн-платежей.

Владимир Кривов подтвердил, что

шифрование особенно необходимо в мобильном банкинге и электронной коммерции

Вся информация, передаваемая через мобильный интернет, должна быть зашифрована, считает Сергей Белов. «Обеспечение секретности данных, используемых для аутентификации пользователя в сети оператора, критически важно для его защиты», – подчеркнул он.

С ОЧЕРЕДНОЙ ПОПЫТКИ

Сейчас российская криптография используется в основном в госинформсистемах, констатировал Сергей Белов. Но она реализована и в российской телеком-индустрии, особенно в государственном секторе, говорит Владимир Кривов. Он напомнил, что Федеральное агентство связи (Россвязь, упразднено в 2020 году. – Прим. RSpectr.) ранее разработало собственные стандарты криптографической защиты, такие как ГОСТ 28147-89. Также Россвязь тестировала отечественные алгоритмы шифрования в виртуальных сим-картах eSIM.

Минцифры РФ еще в 2018 году предлагало обязать операторов связи перейти на новые сим-карты, которые позволят идентифицировать абонентов с использованием шифрования. Тогда в Минэкономразвития дали положительный отзыв этому проекту, но предложили доработать, поскольку на рынке не было соответствующих систем защиты для сетевого оборудования.

Как раз появились программно-аппаратные решения с криптографией для смартфонов, их разработали специалисты Института точной механики и вычислительной техники им. С.А. Лебедева. Однако в 2019 году его сотрудники закупили микросхемы у Samsung, а не у отечественного вендора.

Кстати, в мае 2023 года стало известно, что национальный лидер по производству электронных компонентов

«Микрон» готов в 2024 году приступить к масштабному выпуску чипов для отечественных сим-карт

Однако завод способен произвести порядка 20 млн устройств в год, тогда как потребность российских операторов связи в несколько раз выше.

КРИПТОГРАФИЮ – В НАЦИОНАЛЬНЫЙ МАСШТАБ

Отечественная индустрия связи, несмотря на наличие российских решений, еще долго будет зависеть от зарубежных технологий и стандартов, особенно в сфере мобильных устройств, полагают эксперты.

Многие международные компании, такие как Apple и Samsung, доминируют на телеком-рынке, и их продукты используют миллионы пользователей в России, напомнил Владимир Кривов.

Процесс внедрения новых стандартов может столкнуться с определенными сложностями, считает эксперт.

Владимир Кривов, «РостСайт»:

– Существует возможность конфликта с уже установленными и широко применяемыми международными стандартами. Кроме того, внедрение отечественных ГОСТов может потребовать значительных затрат и времени на исследования, разработку и тестирование.

Регулятор готов и к расходам, и к масштабным проектам для того, чтобы добиваться роста защищенности информационных систем, связанных с беспроводной связью, сообщил в марте на конференции «РусКрипто 2023» заместитель главы Минцифры Александр Шойтов.

Замминистра рассказал, что

правительство РФ планирует создать Национальный технологический центр цифровой криптографии

Александр Шойтов, Минцифры:

– Он станет новой постоянной площадкой для взаимодействия государственных структур, бизнеса и научного сообщества, в рамках которой планируется совместно разрабатывать и тестировать технологии, а также наладить коммуникацию между разработчиками, потребителями и независимыми экспертами.

До 2024 года в технологической долине МГУ будет создаваться инфраструктура центра. Соучредителями проекта станут компании «Инфотекс», «КриптоПро», «Код безопасности». Их представители на момент публикации на запрос RSpectr не ответили.

Александр Шойтов отметил, что количество разработанных решений с внедренными механизмами криптографической защиты для использования в ключевых отраслях экономики растет: в 2023 году их было три, столько же планируется реализовать в 2024-м.

Развитию российской криптографии и внедрению ее в телекоме будут способствовать решения Федерального агентства по техническому регулированию. С 1 января 2023 года введен в действие предварительный национальный стандарт ПНСТ 799-2022 «Информационные технологии. Криптографическая защита информации. Термины и определения».

Наталия Черкасова

Изображение: RSpectr, Adobe Stock

Еще по теме

Как изменились подходы и скорость цифровизации за последние 20 лет

Почему будущих специалистов по информбезопасности разбирают еще со школы

Новые схемы интернет-мошенников и как им противостоять

Почему буксует импортозамещение электронных компонентов

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование