МОСКВА, 23 декабря. /ТАСС/. Минкомсвязь вместе с компанией "Ростелеком-Солар", специализирующейся на информационной безопасности, тестирует устойчивость российских предприятий к возможным киберугрозам. Как передает корреспондент ТАСС, проверка проводится в понедельник на специальном киберполигоне в Москве в рамках всероссийских учений по обеспечению устойчивой работы Рунета.
Закон об обеспечении устойчивой работы российского сегмента интернета в случае его отключения от глобальной инфраструктуры был подписан 1 мая, 21 октября правительство утвердило положение о регулярных (не реже раза в год) учениях по отработке навыков реагирования на подобные угрозы. Таким образом, начатые в понедельник учения стали первыми, которые проводятся в соответствии с новым положением. В Минкомсвязи заверяли, что тренировки проходят только на выделенных стендах и полигонах, а простые пользователи их не заметят.
Как это выглядит
Офис компании "Ростелеком-Солар" расположен в самом центре Москвы. Там развернули целый полигон, но не простой, а с приставкой "кибер" - это виртуальная площадка с "цифровыми двойниками" компаний, которые подвергаются учебным кибератакам. Открытая для прессы часть "полигона" представляет собой помещение с большим экраном, на котором постоянно что-то происходит, но что именно - могут рассказать только специалисты.
В соседнем помещении участники учений - представители министерств, ведомств, крупных компаний - обсуждают происходящее во время тестов и проводят круглые столы, которые, как выяснил корреспондент ТАСС, являются не менее важной составляющей тренировки.
Сами учения проходят по всей России и затрагивают множество сфер, однако именно в "Ростелеком-Солар" на прочность решили проверить промышленный интернет и устойчивость критической инфраструктуры крупных российских компаний. Для этого и был построен специальный киберполигон, на базе которого можно видеть, как предприятия реагировали бы на угрозы, будь они реальными.
Замглавы Минкомсвязи Алексей Соколов рассказал журналистам, что главная цель проведения учений именно на киберполигоне - воссоздать атаки предельно реалистично, но без ущерба как интернету, так и пользователям. "Сегодня наша задача - постараться на виртуально созданной инфраструктуре с использованием функционирующих в режиме реального времени объектов электроэнергетики оценить риски, уязвимости и понять, какие меры должны быть предприняты со стороны государства и самих компаний, чтобы повысить надежность и устойчивость их функционирования, в том числе к внешним угрозам", - сказал он.
"Мы можем здесь с помощью виртуальных машин, серверов практически полностью повторить, например, инфраструктуру РЖД, не привлекая их (сервера компании - прим. ТАСС) в реальности. Мы можем воссоздать такую систему на киберполигоне и отрабатывать с ней алгоритм, который злоумышленник пытался бы реализовать, но не используя сети связи общего пользования, то есть без малейшего риска для самой сети и потребителей. В отличие от лабораторных условий, здесь мы можем сформулировать реальную нагрузку, которая существует в жизни", - добавил замминистра.
Зачем это делают
Главная цель учений - разработать для компаний и ведомств рекомендации по действиям в случае реальных угроз информационной безопасности, в данном случае - атак на промышленный интернет. Представители государства и бизнеса собираются и вместе следят за тем, как "цифровые двойники" реагируют на действия условных хакеров, обсуждают увиденное и решают, как избежать выявленных проблем в реальности.
Решение о проведении такого тестирования принимает Минкомсвязь, подготовка к нему возложена на Роскомнадзор, а сами учения проводит Центр мониторинга и управления сетью связи общего пользования. Участники проверок не только противостоят "злоумышленникам" - целью учений является и отработка восстановления сетей связи при чрезвычайных ситуациях природного и техногенного характера.
Итоги первой в этом году волны учений Минкомсвязь планирует подвести уже в понедельник, ближе к вечеру. За ними последуют и другие, заверил Соколов. "Аналогичные тестирования мы планируем провести в области транспортной телематики, функционирования систем предприятий оборонно-промышленного комплекса и ряда других. Это задача на следующие годы", - уточнил он.
Какими будут рекомендации специалистов по противостоянию киберугрозам, пока неизвестно. Но уже сейчас можно говорить о том, что испытания на киберполигонах не выглядят чем-то страшным для Рунета и благодаря высоким технологиям помогут тестировать возможности работы российского сегмента интернета без непосредственного на него воздействия.