Контакты
  • Главная
  • Компания
  • История
  • Акционерам и инвесторам
  • Регалии
  • Лицензии и сертификаты
  • Партнеры
  • Руководство
  • Проектный опыт
  • Отзывы заказчиков
  • Пресс-центр
  • Карьера
  • Продукты
  • БДМ
  • ЗАСТАВА
  • Продукты других производителей
  • Услуги и решения
  • Соответствие требованиям
  • Аудит ИБ
  • Облака и виртуализация
  • Управление ИБ
  • Управление доступом
  • Сетевая безопасность
  • Защита приложений
  • Поддержка и аутсорсинг
  • Защита АСУТП
  • Защита ГИС
  • Защита от вредоносного кода, спама и контроль трафика
  • Центр компетенции
  • FAQ
  • Экспертный совет
  • Комментарии экспертов
  • Материалы мероприятий
  • Информаториум
  • Видео и скринкасты
  • Новости
  • Мероприятия
  • Календарь мероприятий
  • Партнерам
  • Архив мероприятий
  • Новости

    24.06.2019
    Заместитель генерального директора по производственной деятельности АО "ЭЛВИС-ПЛЮС" Панов С.Б. ответил на вопросы корреспондента РБК

    РБК: Можете рассказать, чем вызвана подготовка методических рекомендаций по использованию российских криптографических алгоритмов в по сути основообразующем протоколе Интернета IPSec (ESP и IKEv2)?
    Панов С.Б.: Подготовка стандартов по использованию российских криптоалгоритмов в протоколах семейства IPsec вызвана необходимостью применения таких спецификаций протоколов, которые, в отличие от некоторых проприетарных российских протоколов, с одной стороны, были бы уже глубоко проанализированы и апробированы мировым и российским криптографическим сообществом, не содержали бы явных огрехов и, с другой стороны, использовали криптоалгоритмы отечественной разработки. Наличие стандарта позволит получить необходимую основу для создания различными российскими производителями продуктов, совместимых между собой, а также протокольно совместимых с продуктами и оборудованием мировых ИТ-производителей.

    РБК: Где и как на практике в дальнейшем смогут применяться данные методические рекомендации и рекомендации по стандартизации?
    Панов С.Б.: Для разработки и последующего использования любого ПО и оборудования, предназначенного для криптографической защиты каналов связи на основе протоколов IPsec и с использованием криптоалгоритмов ГОСТ. Это могут быть маршрутизаторы, VPN-шлюзы, UTM-шлюзы (универсальные устройства для защиты IP-сетей от атак и угроз) и т.д. То есть речь идет о защите конфиденциальной информации и, прежде всего той, необходимость обеспечения безопасности которой определена законодательно (например, персональные данные, данные при обмене информацией с государственными информационными системами и пр.). Но этим возможная область применения не ограничивается, так как устройства, поддерживающие IPsec, будут совместимы с любым IP-оборудованием; кроме того, российские криптоалгоритмы ГОСТ имеют высокую стойкость.

    РБК: Правильно ли мы понимаем, что данные документы после их утверждения будут носить рекомендательный характер? Или же работа над какой-то нормативной базой, которая бы закрепила использование российских криптографических алгоритмов в определенных ситуациях/для определенных категорий ведется?
    Панов С.Б.: Проекты стандартов "Использование российских криптографических алгоритмов в протоколе обмена ключами в сети Интернет версии 2 (IKEv2)" и "Использование российских криптографических алгоритмов в протоколе защиты информации ESP" планируется передать в Росстандарт, где они должны получить статус "Рекомендации по стандартизации". Для IPsec ESP это запланировано на 2020г., для IPsec IKEv2 – на 2021. Что касается обязательности использования российских криптографических алгоритмов, то, как было сказано выше, их применение в составе сертифицированных криптографических средств уже давно является обязательным для защиты конфиденциальной информации, необходимость обеспечения безопасности которой определена законодательно.

    РБК: В рамках программы "Цифровая экономика" обсуждалась необходимость применения технологий защиты информации с использованием российских криптографических стандартов. Имеют ли данные работы отношение к программе "Цифровая экономика"?
    Панов С.Б.: Да. Технический комитет ТК26, в составе которого специалисты АО "ЭЛВИС-ПЛЮС" отвечают за гармонизацию протоколов IPSec (ESP и IKEv2) для использования с российскими криптоалгоритмами и подготовку проектов российских стандартов, готовит нормативную базу для выполнения задач программы "Цифровая экономика" по использованию отечественных криптографических алгоритмов.

    РБК: Планируется ли в дальнейшем широкое применение российских криптографических алгоритмов в Рунете?
    Панов С.Б.: Конечно. Протоколы TLS, IKEv2 активно используются Интернет-сообществом, и переход на использование в них российских криптоалгоритмов повысит уровень защищенности и устойчивости Рунет. Драйвером широкого распространения будут в том числе программы Цифровой экономики.

    Ответы Панова С.Б. были использованы для подготовки статьи "ФСБ предложила шифровать данные в Рунете с помощью "Кузнечика". Ознакомиться с опубликованным материалом можно по ссылке

    Вернуться к списку