Среди нескольких тем, которые обсуждались на состоявшейся в Москве конференции “Обеспечение доверия и безопасности при использовании ИКТ”, которую провела Ассоциация документальной электросвязи (АДЭ), несомненно большое практическое значение для отрасли имеет вопрос мониторинга ИКТ-инфраструктуры. По словам модератора обсуждения этой темы, директора административного департамента Минкомсвязи Игоря Чурсина, от того, насколько будет обоснована необходимость решения насущных задач мониторинга ИКТ-инфраструктуры страны, зависит дальнейшая судьба разработок российской ИКТ-отрасли.
Как отметил заместитель начальника управления агентства Россвязь Олег Васильев, административная реформа 2006—2010 гг., направленная на ограничение вмешательства государства в экономическую деятельность субъектов федерации и предпринимателей, изменила национальную нормативно-правовую базу в сфере связи и ослабила в стране надзор за вводом в эксплуатацию сетей связи. По его мнению, ни Минкомсвязи, ни Россвязь, ни Роскомнадзор сегодня не имеют возможности получать актуальную информацию о ресурсах сетевой инфраструктуры в государственных масштабах, необходимую для реализации своих полномочий.
Согласно данным, которыми г-н Васильев поделился с участниками конференции, такую информацию в Россвязь сегодня представляют только 3% российских операторов. Вместе с тем следует учитывать, что в ведении этой малой части действующей в стране армии операторов, которая насчитывает несколько тысяч компаний, сосредоточено более 90% инфраструктурных ресурсов национальной сети связи общего пользования (ССОП) и соответственно данных о ней.
По мнению организаторов конференции настала пора обсудить целесообразность и возможность создания единой системы федерального уровня, способной представлять заинтересованным сторонам информацию о состоянии национальной ИКТ-инфраструктуры, и рассмотреть предложения по организации контроля качества ее функционирования.
По словам г-на Васильева, сегодня у Россвязи нет нормативно закрепленных прав требовать от операторов инвентаризационные сведения об их сетях. В результате обострился вопрос, как можно получать такую информацию в рамках действующего законодательства и какую коррекцию нормативно-правовой базы надлежит провести в этих целях. Объявлено, что агентство готовит дополнение в перечень лицензионных условий деятельности операторов связи в виде требования представлять информацию о технологических возможностях их сетей и будет включать в свои проверки (как плановые, так и неплановые) контроль выполнения этих требований.
На конференции было объявлено о вводе в эксплуатацию в текущем году автоматизированной справочной информационной системы ССОП, для которой в настоящее время разрабатываются интерфейсы, позволяющие вводить данные в нее самим операторам связи через удаленный доступ к информационной системе Россвязи. При этом г-н Васильев еще раз обратил внимание на то, что для ввода в эксплуатацию такого режима пополнения справочной системы потребуется изменить нормативную базу, определяющую порядок представления данных о ресурсах сетей операторов.
Руководство АДЭ полагает, что справочная информационная система ССОП может стать базой для построения системы мониторинга качества функционирования ИКТ-инфраструктуры ССОП и предоставляемых с ее помощью услуг в целях создания условий для эффективного использования ИКТ-ресурсов.
Заместитель начальника научно-исследовательского института Академии ФСО России Николай Архипов рассказал об общих подходах к разработке такой системы. По его словам, помимо обеспечения надежности и непрерывности услуг связи мониторинг помогает сократить операционные затраты и увеличить прибыль за счет повышения управляемости и использования гарантированного ресурса. Сославшись на данные из мировой практики, он сообщил, что экономия может достигать 50% в эксплуатации единой ССОП и 20% в использовании сетей отдельных операторов. Однако для построения системы мониторинга и получения возможного выигрыша операторы должны довести свои системы управления сетями до соответствия действующим отраслевым и законодательным требованиям.
По оценкам АДЭ, сделанным в 2010 г., централизация управления ССОП потребует около 3 млрд. руб. Информационным ядром такой системы может быть единая система мониторинга на основе автоматизированной системы верхнего уровня. Технически реализовать ее, как считают в АДЭ, можно разными способами — от установки на стороне операторов аппаратно-программных средств контроля с требуемыми параметрами до передачи получаемой информации имеющимися средствами в согласованных форматах и по согласованным интерфейсам.
От операторов связи в случае подсоединения к единой системе, как полагает председатель исполкома АДЭ Аркадий Кремер, тоже понадобятся существенные затраты, прежде всего на то, чтобы привести свои системы управления сетями в требуемое соответствие, в том числе и на разработку необходимого для этого национального ПО. Однако поскольку эксплуатация такой единой системы будет осуществляться и в интересах спецпользователей, то операторы, включаясь в разработку и эксплуатацию этой системы, смогут, по его мнению, зарабатывать немало бюджетных средств.
Игорь Чурсин подчеркнул, что данные о ССОП необходимы заинтересованным государственным ведомствам и службам, а также частным компаниям в реальном времени для адекватного решения своих задач, прежде всего в условиях чрезвычайных обстоятельств. По его словам, недавние лесные пожары и ледяные дожди, случившиеся в России, вновь выявили нехватку такой информации.
Актуальными и крайне сложными, по признанию г-на Чурсина, остаются вопросы защиты информации во всем стеке задач централизации управления ССОП — их придется обсуждать еще не однажды. И одним из ключевых аспектов в этой области, как было подчеркнуто на конференции, является обеспечение информационной безопасности (ИБ) самих операторов связи.
По мнению начальника Испытательного центра документальной электросвязи Юрия Загубина, многие проблемы обеспечения ИБ, возникающие при централизации управления ИКТ-инфраструктурой страны, можно было бы решить, если бы юридически ССОП или хотя бы наиболее важные ее компоненты, такие как система централизованного управления, были отнесены к критически важным объектам.
Как сообщил г-н Загубин, комиссия Минкомсвязи приняла отчет по выполненным в 2011 г. научно-исследовательским работам АДЭ и ее рекомендации нормативного плана, касающиеся обеспечения базового уровня ИБ операторов связи, обусловленного правилами подсоединения сетей электросвязи, их взаимодействия и базовыми требованиями к уровню операторской ИБ.
В прошлом году АДЭ заявила о создании при поддержке Россвязи системы добровольной сертификации операторов “Связь — Эффективность”. В рамках этой инициативы ассоциацией при участии ряда российских операторов был разработан документ уровня стандарта “Базовый уровень информационной безопасности операторов связи”. Документ содержит методику проверки соответствия базовым требованиям к ИБ операторов связи. По мнению руководства АДЭ, соответствие базовому уровню ИБ может и должно стать важным критерием при подключении операторов к системе централизованного управления ССОП.
Подтверждение соответствия уровню базовых требований ИБ, как подчеркнул г-н Загубин, дает операторам возможность самостоятельно оценить уровень своей ИБ, обеспечить более безопасное взаимодействие с коллегами, повысить уровень доверия со стороны партнеров и клиентов. Однако к настоящему времени в системе “Связь — Эффективность” выдано всего шесть сертификатов, из них ни одного, подтверждающего соответствие базовым требованиям к ИБ для операторов связи.