Деятельность
Коды ОКПД 2 - Средства защиты информации
Ассоциация «Доверенная платформа» запустила процесс выделения Кибербезопасности в отдельную индустрию.
Ассоциация подняла вопрос по внесению новых кодов ОКПД 2 по средствам защиты информации, защищенным ИТК, защищенным промышленным средствам, в связи с отсутствием данных кодов в классификаторе, что, в том числе, влечет отсутствие обоснований для любых форм поддержки и финансирования проектов членов Ассоциации по ее направлению деятельности. Большая работа была проведена со ФСТЭК, после которой мы внесли наши предложения по дополнениям в классификатор ОКПД2 по кодам 26 в МПТ РФ.
Приказ Росстандарта от 19 января 2023 г. № 22-ст «Об утверждении Изменения 78/2023 ОКПД 2 к Общероссийскому классификатору продукции по видам экономической дея-тельности». Приказ вступил в силу с 1 марта 2023 года.
ОКПД 2 Ассоциации «Доверенная платформа»:
26.20.11.190 Компьютеры портативные массой не более 10 кг, такие как ноутбуки, планшетные компьютеры, карманные компьютеры, в том числе совмещающие функции мобильного телефонного аппарата, электронные записные книжки и аналогичная компьютерная техника, с функциями безопасности информации, обеспеченными встроенными, в том числе криптографическими, средствами защиты
26.20.15.170 Машины вычислительные электронные цифровые прочие, содержащие или не содержащие в одном корпусе одно или два из следующих устройств для автоматической обработки данных: запоминающие устройства, устройства ввода, устройства вывода, с функциями безопасности информации, обеспеченными встроенными, в том числе криптографическими средствами защиты
26.20.40.141 Средства обеспечения безопасности информационных технологий, включая защищенные средства обработки информации, содержащие или не содержащие в одном корпусе одно или два из следующих устройств для автоматической обработки данных: запоминающие устройства, устройства ввода, устройства вывода
26.20.18.120 Устройства периферийные с двумя или более функциями: печать данных, копирование, сканирование, прием и передача факсимильных сообщений, с функциями безопасности информации, обеспеченными встроенными, в том числе криптографическими, средствами защиты
26.20.18.130 Системы и машины вычислительные электронные цифровые с функциями безопасности информации
26.20.18.131 Системы и средства безопасности для преимущественного использования в промышленной среде, имеющие встроенные функции безопасности информации и обеспечения надежности, в том числе криптографические
26.20.18.132 Терминалы мобильные и переносные электронные цифровые со встроенными функциями безопасности информации
26.20.40.142 Системы и средства обеспечения безопасности информации (программные, программно-аппаратные и аппаратные), такие как СЗИ НСД, защиты от утечек, антивирусной защиты и другие
26.20.40.143 Системы и средства обеспечения безопасности информации сетевые (программные, программно-аппаратные, аппаратные), в том числе с функциями криптографической защиты, включая устанавливаемые локально на СВТ
26.20.40.144 Системы и средства с преобладающими функциями криптографической защиты, программные, программно-аппаратные, аппаратные
26.20.40.145 Системы и средства обеспечения безопасности информации с функциями активной защиты от утечки по техническим каналам
26.20.40.146 Системы и средства анализа защищенности, сканеры и анализаторы исходных кодов
26.20.40.149 Системы и средства обеспечения безопасности информации прочие, не вошедшие в другие категории
26.30.23.170 Аппараты телефонные прочие, устройства и аппаратура для передачи и приема речи, изображений или других данных, включая оборудование коммуникационное для работы в проводных или беспроводных сетях связи с функциями безопасности информации, обеспеченными встроенными, в том числе криптографическими средствами защиты
26.30.23.180 Терминалы телефонные проводные с функциями безопасности информации
26.30.50.160 Устройства охранной или пожарной сигнализации и аналогичная аппаратура с функциями безопасности информации, обеспеченными встроенными, в том числе криптографическими, средствами защиты
26.40.43.130 Усилители электрические звуковых частот; установки электрических усилителей звука с функциями безопасности информации, обеспеченными встроенными, в том числе криптографическими, средствами защиты.
Комитеты Ассоциации "Доверенная платформа"
Комитет «Интегрированная безопасность»
Комитет «Интегрированная безопасность» призван объединить усилия:
- Российских производителей процессоров;
- Разработчиков защищенных ОС;
- Разработчиков средств криптографической защиты;
- Разработчиков средств для безопасной разработки ПО.
Комитет ставит перед собой задачу формирования единой экосистемы, которая позволят российским разработчикам систем управления КИИ и систем интернета вещей использовать средства создания доверенных и защищенных продуктов. Создаваемые в рамках Комитета продукты и решения будут соответствовать современным международным открытым стандартам.
В рамках Комитета «Интегрированная безопасность» разрабатывается Платформа «Интегрированная безопасность»
- Ее цель - создание отечественных средств интегрированной безопасности, соответствующих международным стандартам (GlobalPlatform TEE/SE, TCG, IIC, GSMA, 3GPP).
В рамках Комитета разрабатывается Проект НМД «Встроенные СЗИ».
Комитет «Доверенное телекоммуникационное оборудование»
Лидер – Тихонов Андрей Иванович
Цель – создание линейки высокопроизводительных маршрутизаторов на основе российского ЭКБ. Перед Комитетом были поставлены 2 задачи. Первый этап – на базе существующих доверенных процессоров (производства Элвис, Байкал) получить плотную линейку телеком оборудования. Второй этап – в перспективе, получить унифицированные решения, управляемые из одного центра, основным лейтмотивом которых, служит наличие интегрированной безопасности.
В рамках Комитета созданы рабочие группы:
- «Сетевая безопасность»
- ТОРП для КИИ
- SDN.
Рабочая группа «Сетевая безопасность»
Цель – создание полного набора отечественных решений сетевой безопасности, способных заменить лидирующие зарубежные решения (Checkpoint, Fortinet, Cisco).
Участники - компании, предлагающие программные решения, интегрирующую среду и аппаратные платформы.
Комитет «Доверенные мобильные решения»
Деятельность Комитета включает реализацию направлений экосистемы мобильных устройств:
- ЭКБ и комплектующие
- Производство устройств
- Мобильные операционные системы
- Средства разработки
- Мобильные приложения
- Система дистрибуции контента
- Средства обеспечения безопасности
- Средства мониторинга и управления
- Каналы продаж
- Каналы продвижения и популяризации.
В рамках Комитета создана рабочая группа «Трастфон».
Комитет «Доверенная ЭКБ»
Лидер – Алексеев Виктор Валентинович
Комитет «Доверенная Телематика»
Комитет «Промышленный Интернет»
Лидер – Дьяков Олег Николаевич
Промышленный Интернет является ключевой технологией, обеспечивающей переход современного производства и систем управления инфраструктурой в эпоху четвертой промышленной революции (Индустрия 4.0). В недалеком будущем все объекты критической информационной инфраструктуры будут построены с использованием подходов Промышленного Интернета, что в свою очередь выдвигает на первый план вопросы, связанные с информационной безопасностью используемых технологий.
Направления работы Комитета «Промышленный Интернет»:
- Координация работы Комитетов и участников Ассоциации в направлении выработки общих подходов к безопасности систем Промышленного Интернета.
- Анализ состояния и тенденций развития Промышленного Интернета в России и за рубежом.
- Взаимодействие с отраслевым интегратором по проектам ТЭК и КИИ.
- Общение с компаниями-изготовителями оборудования и систем автоматизации производства с целью выявления потребностей в доверенной компонентной базе и доверенных технологиях для осуществления перехода к системам следующего поколения.
- Выработка предложений по адаптации международных стандартов Промышленного Интернета к использованию подходов, рекомендуемых российскими регуляторами.
- Выработка предложений по разработке нормативно-правовой документации, обеспечивающей внедрение в России технологии Промышленного Интернета.
- Формирование рекомендаций по мерам государственной поддержки внедрения российских систем доверенного Промышленного Интернета.
- Предложения по модернизации образовательных программ.
Комитет «Цифровое ТВ»