В России планируют разработать нормативы и стандарты конструктивной безопасности программного обеспечения и IT-оборудования. Соответствующие мероприятия включены в дорожную карту «Сейфнет» Национальной технологической инициативы, одобренную президиумом правительственной комиссии по модернизации экономики и инновационному развитию, передают Известия.
Конструктивная безопасность предполагает, что механизмы защиты закладываются непосредственно в архитектуру программно-аппаратного комплекса на стадии проектирования. В дорожной карте предусмотрена разработка методики такого подхода, защищенных архитектур и технологий, а также развитие криптографической защиты, доверенных аппаратных средств и отечественной электронной компонентной базы.
Разработанные решения планируется апробировать на объектах критической информационной инфраструктуры. Курировать это направление, согласно материалам дорожной карты, должен Минпромторг.
К 2030 году объем российского рынка решений конструктивной безопасности планируется увеличить с 3 млрд до 25 млрд рублей, а число компаний-разработчиков — с пяти до 50. При этом конкретные механизмы финансовой поддержки разработчиков в представленных материалах не указаны.
Подход предусматривает возможность создания защищенных программно-аппаратных комплексов в том числе с использованием отдельных импортных компонентов. Защита в этом случае должна обеспечиваться архитектурой системы, средствами контроля целостности и механизмами доверенного выполнения программ.
В Минцифры отмечают, что конструктивная безопасность должна дополнять существующие средства информационной безопасности и использоваться для контроля целостности и работы программно-аппаратных комплексов.