ФСБ
Введение
ФСБ России (Федеральная служба безопасности Российской Федерации) в сфере информационной безопасности выполняет функции регулятора криптографической защиты информации. Именно ФСБ устанавливает требования к СКЗИ (средствам криптографической защиты информации), выдаёт сертификаты соответствия на криптопродукты и лицензии на разработку, производство и распространение СКЗИ.
Кроме того, ФСБ создала и управляет ГосСОПКА (государственной системой обнаружения атак на КИИ) и является оператором НКЦКИ – Национального координационного центра по компьютерным инцидентам.
История и контекст
Полномочия в сфере криптографии перешли к ФСБ от ФАПСИ (Федеральное агентство правительственной связи и информации), упразднённого в 2003 году. Центр защиты информации и специальной связи ФСБ осуществляет сертификацию СКЗИ. С 2018 года ФСБ обязала субъектов КИИ уведомлять НКЦКИ об инцидентах в течение 24 часов.
Ключевые функции ФСБ в сфере ИБ
- Сертификация СКЗИ – проверка и выдача сертификатов на шифровальные средства (КриптоПро, ViPNet, С-Терра и др.). Классы защиты: КС1, КС2, КС3, КВ1, КВ2, КА1.
- Лицензирование – выдача лицензий на разработку, производство, распространение и обслуживание СКЗИ, а также на услуги в области шифрования.
- ГосСОПКА – государственная система мониторинга и реагирования на кибератаки, взаимодействие через НКЦКИ.
- Нормотворчество – требования к СКЗИ (Приказ ФСБ №378 для ИСПДн, Приказ №796 для средств ЭП).
- Расследование киберинцидентов – уголовное преследование за преступления в сфере КИИ (статья 274.1 УК РФ).
Классы защиты СКЗИ
ФСБ устанавливает следующие классы защиты СКЗИ (от минимального к максимальному): КС1 – защита от атак без физического доступа; КС2 – добавляется физическая защита; КС3 – программная среда под контролем; КВ1, КВ2 – защита от атак с привлечением специалистов; КА1 – защита от атак государственного уровня. Для КЭП в аккредитованных УЦ требуется минимум КС1.
Где применяются требования ФСБ
- Государственная тайна – СКЗИ класса не ниже КВ1.
- Квалифицированная ЭП – сертификат ФСБ на средство ЭП (СКЗИ).
- ИСПДн – выбор класса СКЗИ в зависимости от уровня угроз.
- КИИ – выполнение мер по 187-ФЗ в части криптозащиты.
Связь с другими понятиями
ФСБ и ФСТЭК – два регулятора с разграничёнными полномочиями: ФСБ – криптография, ФСТЭК – техническая защита. ГосСОПКА создана и управляется ФСБ через НКЦКИ. Сертифицированные ФСБ продукты: КриптоПро, ViPNet, С-Терра Gate.