ФСБ

Введение

ФСБ России (Федеральная служба безопасности Российской Федерации) в сфере информационной безопасности выполняет функции регулятора криптографической защиты информации. Именно ФСБ устанавливает требования к СКЗИ (средствам криптографической защиты информации), выдаёт сертификаты соответствия на криптопродукты и лицензии на разработку, производство и распространение СКЗИ.

Кроме того, ФСБ создала и управляет ГосСОПКА (государственной системой обнаружения атак на КИИ) и является оператором НКЦКИ – Национального координационного центра по компьютерным инцидентам.

История и контекст

Полномочия в сфере криптографии перешли к ФСБ от ФАПСИ (Федеральное агентство правительственной связи и информации), упразднённого в 2003 году. Центр защиты информации и специальной связи ФСБ осуществляет сертификацию СКЗИ. С 2018 года ФСБ обязала субъектов КИИ уведомлять НКЦКИ об инцидентах в течение 24 часов.

Ключевые функции ФСБ в сфере ИБ

  • Сертификация СКЗИ – проверка и выдача сертификатов на шифровальные средства (КриптоПро, ViPNet, С-Терра и др.). Классы защиты: КС1, КС2, КС3, КВ1, КВ2, КА1.
  • Лицензирование – выдача лицензий на разработку, производство, распространение и обслуживание СКЗИ, а также на услуги в области шифрования.
  • ГосСОПКА – государственная система мониторинга и реагирования на кибератаки, взаимодействие через НКЦКИ.
  • Нормотворчество – требования к СКЗИ (Приказ ФСБ №378 для ИСПДн, Приказ №796 для средств ЭП).
  • Расследование киберинцидентов – уголовное преследование за преступления в сфере КИИ (статья 274.1 УК РФ).

Классы защиты СКЗИ

ФСБ устанавливает следующие классы защиты СКЗИ (от минимального к максимальному): КС1 – защита от атак без физического доступа; КС2 – добавляется физическая защита; КС3 – программная среда под контролем; КВ1, КВ2 – защита от атак с привлечением специалистов; КА1 – защита от атак государственного уровня. Для КЭП в аккредитованных УЦ требуется минимум КС1.

Где применяются требования ФСБ

  • Государственная тайна – СКЗИ класса не ниже КВ1.
  • Квалифицированная ЭП – сертификат ФСБ на средство ЭП (СКЗИ).
  • ИСПДн – выбор класса СКЗИ в зависимости от уровня угроз.
  • КИИ – выполнение мер по 187-ФЗ в части криптозащиты.

Связь с другими понятиями

ФСБ и ФСТЭК – два регулятора с разграничёнными полномочиями: ФСБ – криптография, ФСТЭК – техническая защита. ГосСОПКА создана и управляется ФСБ через НКЦКИ. Сертифицированные ФСБ продукты: КриптоПро, ViPNet, С-Терра Gate.