Контакты
Подписка 2026

Быстрое импортозамещение в КИИ: проблема или задача?

Светлана Конявская, 02/10/24

Со студенческой скамьи мы помним, что проблема и задача – это совершенно разные вещи, и их важно не путать.

Автор: Светлана Конявская-Счастная, АО “ОКБ САПР”

ris59-1

Задача – это то, что можно решить с использованием имеющихся инструментов (в самом широком смысле этого слова – от устройств или программ до системных знаний), решить в рамках текущего состояния системы, используя ее свойства. Проблема – это противоречие, неразрешимое в текущем состоянии системы (наличие такого противоречия, в соответствии с теоремой Гёделя о неполноте, обязательно характеризует любую систему). Для решения (разрешения) проблемы необходимо изменение системы, а имеющимися средствами она не решается (иначе она – задача).

Исходя из этого, в общем, тривиального знания, мы можем оценить, в каких случаях импортозамещение вообще и быстрое в частности – проблема, а в каких – только задача. Давно хорошо известно, что в аспекте защищенного сетевого взаимодействия объектов КИИ – это задача, так как отечественное решение существует и применяется: линейка продуктов на базе защищенного микрокомпьютера с аппаратной защитой данных m-TrusT. На страницах этого журнала мы не раз писали и о самих решениях, и об их внедрениях в КИИ.

Однако в этот раз вопрос редакцией журнала поставлен более конкретно – решаема ли задача не импортозамещения в КИИ вообще, а быстрого импортозамещения.

Когда задаешься вопросом о том, как решить ту или иную задачу, обязательно вспоминаешь Д. Пойя (поскольку "Как решить задачу?" – одна из самых знаменитых его книг). Попробуем, раз так, оценить возможность именно быстрого импортозамещения в КИИ с использованием m-TrusT для защиты сетевого взаимодействия объектов КИИ методом правдоподобных рассуждений по Пойя. Этот метод вполне уместен, поскольку различные эмпирические измерения скорости импортозамещения очевидно не достоверны, так как слишком многие неконтролируемые факторы влияют на результат в каждом конкретном случае.

Итак, рассудим, что может препятствовать быстрому импортозамещению, замедлять его, и оценим, насколько свободны от этих негативных факторов m-TrusT и решения на его основе.

Сертификация, особенно сертификация СКЗИ на высокие классы

Это процесс объективно длительный и сложный, причем необходимость в нем возникает всякий раз при изменении среды функционирования криптографии. А это значит, если будет адаптация средства защиты к специфическому оборудованию, то сертификация неизбежно последует.

Это не так в случае с m-TrusT. О том, почему, написано уже очень много [1]. Коротко – потому, что устройство, на котором исполняется СКЗИ, и, стало быть, среда функционирования криптографии, не меняются при адаптации к оборудованию, меняется интерфейсная плата, не связанная с СКЗИ.

Закупка новых средств защиты требует изрядных инвестиций

Изыскание и согласование средств на закупку нового оборудования может оказаться длительным процессом. Однако, как правило, его длительность пропорциональна стоимости оборудования. Оборудование на основе m-TrusT хорошо тем, что стоимость его весьма невысока. Более того, мы постоянно работаем над тем, чтобы не только не повышать, но и по мере возможности снижать стоимость аппаратной базы за счет использования комплектующих, стоимость которых наименее подвержена влиянию негативных факторов нетехнического характера.

Минуты тяжких сомнений

Наконец, есть еще один аспект, существенно усложняющий принятие решений в области импортозамещения. Он связан с тем, что постоянной критике подвергается "глубина" этого самого замещения. Стали общим местом рассуждения о том, насколько обосновано говорить об импортозамещении при использовании импортных составных частей. Причем речь может идти как целиком об аппаратной базе, о чипсете, так и о комплектующих. Принимать решение в ситуации, когда не ясно, где нужно остановиться, – очень сложно. Очевидно, что в конце концов так можно дойти и до полезных ископаемых. Однако, из этой критики можно выбрать рациональное зерно: действительно, может иметь значение, под чьим контролем находятся те компоненты, которые влияют на работу конечного устройства. Процессоры ARM и х86 в этом смысле являются наиболее частой мишенью для стрел критики. Не пытаясь оценивать вероятность наступления негативных последствий от использования процессоров ARM (достаточно того, что в принципе оно возможно), мы создали m-TrusT на процессоре RISC-V, его общее название TrusT-on-RISC (ToR). Тем самым сомнения в том, что решение действительно является импортозамещением, можно тоже свести к минимуму.

Итак, самый длительный этап – сертификация СКЗИ в конкретных условиях – сведен практически к нулю, средств на внедрение и обслуживание требуется ощутимо меньше, сомнения в достаточности технологической независимости решения минимизированы. Ограничений на объем поставки нет, срок поставки не больше двух месяцев, в среднем же – две недели. Очевидно, что быстрое импортозамещение в таком случае – не проблема, а только задача. Все остальные факторы, которые могут помешать быстрому импортозамещению в КИИ с использованием m-TrusT, представляются недетерминированными и мало зависящими от нас. Однако, от лица ОКБ САПР обещаю, что мы постараемся найти решения и для их минимизации, если вы нам о них расскажете.


  1. См., например, Конявский В. А., Конявская С. В. Повышение защищенности автоматизированных систем управления технологическими процессами // Information Security/Информационная безопасность. М., 2023. – № 1. – С. 40–41; Конявская С. В. Построение защиты объектов КИИ: использовать неподходящее или делать самому? // Information Security/Информационная безопасность. М., 2023. – № 2. – С. 19; Конявская С. В. Решения для криптографической защиты сетевого взаимодействия объектов КИИ на базе платформы m-TrusT // Information Security/Информационная безопасность. М., 2023. – № 6. – С. 51 и мн. др.
Темы:ИмпортозамещениеОКБ САПРКИИЖурнал "Информационная безопасность" №4, 2024m-TrusT
Практика защиты персональных данных в 2027 году: требования и инструменты. 14 октября на Форуме ITSEC 2026
Полное расписание мероприятий Форума ITSEC 2026 →

Программа мероприятий
для руководителей и специалистов
по защите информации

Посетить
Статьи по той же темеСтатьи по той же теме

  • SafeERP – новая архитектура защиты бизнес-приложений
    Римма Кулешова, менеджер продукта SafeERP компании “Газинформсервис”
    Признание ERP-систем частью КИИ меняет подход к безопасности бизнес-приложений. На первый план выходят вопросы непрерывного контроля, управления рисками и прозрачности процессов внутри 1С и SAP. Римма Кулешова рассказывает о новой модели защиты ERP и о том, почему безопасность бизнес-логики становится отдельным направлением ИБ.
  • Проект миграции 1С на процессоры Baikal
    Антон Шмаков, технический директор “Группы Астра”
    1C ключевая система для российского рынка. Она используется не только для бухгалтерии, но и как платформа комплексной автоматизации крупных предприятий, во многом заменяя зарубежные решения. В 2025 г. мы начали проект по полному переводу 1С на вычислительную платформу на базе российского процессора Baikal-S.
  • Защищенная мобильная корпоративная связь
    Светлана Конявская, заместитель генерального директора ОКБ САПР
    Мобильная корпоративная связь – это возможность подключиться к целевой защищенной системе из любого места и работать там, где это необходимо. Защищенная мобильная корпоративная связь – это возможность все это сделать еще и без снижения защищенности информационной системы.
  • Что делать, если ваша АСУ ТП является ЗО КИИ?
    Владислав Крылов, консультант по информационной безопасности AKTIV.CONSULTING
    В Федеральном законе № 187-ФЗ прямо указано, что любая информационная система, информационно-телекоммуникационная сеть или автоматизированная система управления, принадлежащие субъекту КИИ на законном основании, считаются объектом КИИ. Поэтому АСУ ТП подлежат категорированию так же, как и другие системы, особенно в промышленности, где технологические процессы напрямую влияют на устойчивость предприятия.
  • Настоящее время
    Светлана Конявская, заместитель генерального директора ОКБ САПР
    Мы очень многое объясняем тем, что так сложилось исторически. Удивительным образом, это объяснение не теряет своей актуальности даже в такой сфере “бурного развития”, как вычислительная техника. Конечно, стечением исторических обстоятельств обычно объясняют то, что хотелось бы изменить (то, что всех устраивает, лучше считать достижением и результатом упорного труда). И эти желаемые изменения тяжелого наследия прошлого формируют планы дальнейшего развития – для будущего времени. Что же делать, если в нашем распоряжении только миг между прошлым и будущим?
  • Новый ГОСТ изменит работу с ИИ в критической информационной инфраструктуре
    Николай Павлов, архитектор MLSecOps, преподаватель Академии Softline (ГК Softline)
    ФСТЭК России опубликовала проект ГОСТ Р, устанавливающий правила обеспечения безопасности ИИ-систем в ключевых отраслях – от энергетики и транспорта до финансов и здравоохранения. При этом стоимость несоблюдения новых правил может оказаться значительной: это не только риски утечек конфиденциальных данных, но и штрафы, и потеря репутации.

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2026
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
13-14 октября приглашаем экспертов и практиков выступить на Форуме ITSEC 2026!
Отправить заявку на участие →

More...
ТБ Форум 2026
13 октября. Защищенный удаленный доступ на Форуме ITSEC 2026
Регистрация открыта →

More...