Операторов связи и федеральные телеканалы обяжут создать подразделения информационной безопасности
Российские компании, владеющие средствами массовой информации (СМИ), должны будут до 2025 года создать подразделения, отвечающие за информационную безопасность (ИБ), а также перейти на отечественные средства защиты информации (СЗИ), а использование СЗИ из недружественных стран будет запрещено.
Эти требования будут распространяться на все каналы первого и второго мультиплексов, на крупные СМИ («Российская газета», ИТАР-ТАСС и МИА «Россия сегодня»), на операторов сотовой связи и спутникового ТВ, передают «Ведомости».
Новые требования частично дублируют положения принятого в мае 2022 года указа № 250, который распространяется на субъекты критической информационной инфраструктуры (КИИ). Субъекты КИИ — это организации целиком или департаменты в организациях, обеспечивающие социально значимые функции, например, подразделения операторов связи, обслуживающие сети связи для госорганов, крупных предприятий, медицинских учреждений.
Для эффективного функционирования подразделения по ИБ необходим наем квалифицированного руководителя или старшего специалиста в зависимости от масштабов компании. Для мониторинга инцидентов ИБ и своевременного реагирования потребуется формирование команды из двух–трех специалистов, рассказали эксперты. Создание подразделений в зависимости от размеров бизнеса потребует инвестиций от 5 млн до 50 млн рублей в год.
Замена СЗИ тоже потребует дополнительных затрат. Операторы связи используют много различных средств защиты, так как у них очень инфраструктура: помимо бэк-офиса это магистральные сети, сети уровня населенного пункта и «последней мили». Это как простые антивирусы и межсетевые экраны, так и более сложные, например SOC (центр мониторинга, — прим. ред.), DLP (защита от утечек, — прим. ред.), объяснил эксперт.
Проблемы в переходе на отечественные решения связаны с тем, что невозможно обеспечить бесшовный переезд с одного решения на другое, а также с отсутствием некоторых классов специализированной аппаратуры, необходимой для обработки больших потоков данных, характерных для сетей связи, уточнил собеседник издания.
Что касается сферы вещания, то переход на использование доверенных СЗИ, наоборот, поможет компаниям снизить затраты на софт. За использование этих систем компании перечисляют иностранным вендорам ежегодно порядка 50 млн $. При текущем курсе валют объемы этих платежей за последние полтора года выросли вдвое в рублевом эквиваленте.
Ранее сообщалось, что ИБ-специалисты ведомств пожаловались на нехватку финансирования и дефицит кадров.