Контакты
Подписка 2025

Настоящее время

Светлана Конявская, 01/09/25

Мы очень многое объясняем тем, что так сложилось исторически. Удивительным образом, это объяснение не теряет своей актуальности даже в такой сфере “бурного развития”, как вычислительная техника. Конечно, стечением исторических обстоятельств обычно объясняют то, что хотелось бы изменить (то, что всех устраивает, лучше считать достижением и результатом упорного труда). И эти желаемые изменения тяжелого наследия прошлого формируют планы дальнейшего развития – для будущего времени. Что же делать, если в нашем распоряжении только миг между прошлым и будущим?

Автор:  Светлана Конявская-Счастная, заместитель генерального директора АО “ОКБ САПР”

Многие программные комплексы исторически существенно ориентированы на работу в среде х86 и ОС семейства Windows, а в среде новых доверенных архитектур операционных систем – не работают. Это ограничение, конечно, планируется устранить в рамках импортозамещения, и это замечательно.

Но работать нужно и в тот период, который потребуется на это импортозамещение. Сколько этот период будет продолжаться – зависит от свободных инвестиционных денег, а значит, трудно предполагать, что он будет коротким. В то же время уже сейчас необходимо, например, собирать биометрические данные граждан, причем там, где это удобно им, а не там, где для этого есть условия (то есть вне контролируемой зоны). Очевидно, что для решения этой задачи нужен мощный планшет х86, защищенный для класса СКЗИ КС3.

Чтобы не попасть в "топ-12 ошибок разработчика", поясним, почему это, собственно, очевидно (нам тоже не нравится, когда пишут "очевидно, что здесь не обойтись без…", хотя мы можем с легкостью предложить 3–4 альтернативных решения задачи, зачастую хорошо известных, а не "новых и уникальных").

  1. Для выездных работ нужно мобильное решение, иначе сбор биометрии будет мучением для всех участников.
  2. Для работы с персональными данными граждан нужно защищенное устройство.
  3. Биометрические данные граждан нужно защищать криптографическими методами.
  4. СКЗИ, работающее за пределами контролируемой зоны может быть или КС1 (что неприемлемо для работы с этим видом данных), либо КС3. КС2 не применимо за пределами контролируемой зоны, КС1 – недостаточно, значит, именно КС3 – необходимый и достаточный класс.

Осталось две "мантры": что такое "защищенный для класса КС3" и в каком смысле "мощным" должен быть планшет.

Для того чтобы обеспечить среду функционирования криптографии для класса КС3, необходим контроль целостности до загрузки ОС. Для этого предназначены не новые и уникальные решения, а хорошо известные СДЗ, разумеется, сертифицированные.

Для сбора биометрии требуется изрядная вычислительная мощность, поэтому планшет должен быть с высокопроизводительным процессором и большой памятью. Эта задача также детерминирует специфические требования к камере и микрофону.

Все это у нас есть, это планшет СКЗИ ready ПКЗ-2025.

У него мощный процессор (например, i5) и большой объем RAM, подходящие для работы с биометрией микрофон и камера, а также сертифицированный СДЗ, обеспечивающий среду функционирования криптографии на КС3. Задача работать уже сейчас, до получения идеального инструмента, не решается, если планшет очень хороший, но не с той ОС или не поддерживает важный для работы сервис. Поэтому ПКЗ–2025 – это линейка, включающая в себя разные планшеты СКЗИ ready.

ris1_w-Sep-01-2025-10-01-20-7654-AM

В будущем рынок с нетерпением ждет еще массу новых и уникальных решений, но для тех, кому требуется то, что работает в настоящем времени, – ПКЗ–2025. Кстати, в английском языке для такого решения есть еще одно очень подходящее время: Present Perfect. И дело не только в том, что ПКЗ–2025 – результат, актуальный в настоящем [1], а еще в том, что слово perfect означает "отличный". Так и есть.


  1. Present Perfect используется для выражения не просто законченного действия, а результативного действия – если прочитал книгу и теперь она – часть моего знания, то уместен Present Perfect, а если учил, но ответа не знаю – Past Simple (в особенно тяжелых случаях – Past Continuous).
Темы:Персональные данныеОКБ САПРМобильная безопасностьЖурнал "Информационная безопасность" №3, 2025

Программа мероприятий
для руководителей и специалистов
по защите информации

Посетить
Кибербезопасность
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →
Статьи по той же темеСтатьи по той же теме

  • 97% россияе реагируют на утечку своих персональных данных
    Эксперты отмечают, что к 2025 г. до 3% сократилось количество людей, которые не реагируют на утечки ПДн. Зато россияне все больше интересуются тем, как компании защищают их данные и была ли наказана компания, которая допустила утечку.
  • Персональные данные: малый и средний бизнес под прицелом
    Людмила Астахова, д.п.н., профессор, заместитель директора по методической и научной работе ООО “Институт мониторинга и оценки информационной безопасности” (Москва)
    Злоумышленники больше не идут напролом в крупные компании, они заходят с фланга через малый и средний бизнес. Утечки, штрафы, незнание закона, иллюзия “мы никому не нужны” – все это делает МСБ не просто уязвимыми, а удобной точкой входа в чужую инфраструктуру
  • Ответственность за утечки персональных данных: обзор судебной практики 2022–2025 гг.
    С 30 мая 2025 г. вступили в силу поправки в КоАП РФ, радикально ужесточившие ответственность за утечки персональных данных, в том числе путем введения оборотных штрафов. Судебная практика по этой теме активно формировалась с 2022 г. на фоне растущего числа инцидентов. Нами были изучены 219 судебных решений, вынесенных с 2022 по 2025 годы, для выявления логики регулятора и судов. Хотя с 30 мая дела этой категории будут рассматривать арбитражные суды, многие подходы, вероятно, сохранят свою актуальность.
  • Может ли крупный бизнес защитить ПДн для МСП?
    Алексей Дрозд, Директор учебного центра "СёрчИнформ"
    Заместитель главы Роскомнадзора предложил [1] крупным компаниям предоставить свои ресурсы для обработки и защиты персональных данных у малого бизнеса. Инициативу эксперт обосновал тем, что МСП часто не уделяют достаточного внимания информационной безопасности и взаимодействию с регулятором. По его мнению, крупному бизнесу хватит ресурсов, чтобы хранить и защищать данные других предприятий. Давайте разберемся, насколько актуально предложение регулятора и какая реальная помощь в защите от утечек доступна малому и среднему бизнесу.
  • Защита персональных данных с нуля до гигиенического минимума
    С конца 2024 г. и до 30 мая этого нарастала истерия по поводу защиты персональных данных. Даже те, кто никогда не занимался информационной безопасностью, начали интересоваться темой, а разобравшись на скорую руку, стали консультировать и писать обучающие статьи.

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
Linux
Персональные данные в 2026 году: новые требования
Материалы конференции →

More...
ТБ Форум 2025
Защита АСУ ТП и КИИ: готовимся к 2026 году
Материалы конференции →

More...