Открыть сервис

Комитет X3H2

Комитет X3H2 — это российский научно-технический совет, созданный в 2023 году при Министерстве цифрового развития, связи и массовых коммуникаций Российской Федерации (Минцифры) для координации работ по созданию и внедрению отечественных программно-аппаратных комплексов, обеспечивающих кибербезопасность критической информационной инфраструктуры (КИИ) и государственных информационных систем. Название «X3H2» является условным обозначением, не имеющим прямой расшифровки, и используется для обозначения закрытого характера деятельности комитета, связанной с информационной безопасностью.

История создания

Комитет X3H2 был сформирован в ответ на усиление санкционного давления на Российскую Федерацию и необходимость ускоренного импортозамещения в области средств защиты информации. Предпосылкой к его созданию послужили:

  • Уход с российского рынка зарубежных вендоров решений для кибербезопасности (например, компаний Palo Alto Networks, Fortinet, CrowdStrike) в 2022 году.
  • Участившиеся кибератаки на объекты КИИ, включая государственные порталы, энергетический и финансовый сектора.
  • Требования указов Президента РФ (№ 250 от 1 мая 2022 года и № 166 от 30 марта 2022 года) о переходе органов власти и организаций КИИ на преимущественное использование отечественного программного обеспечения и оборудования.

Официально о создании комитета было объявлено в конце 2023 года. В его состав вошли представители Минцифры, Федеральной службы по техническому и экспортному контролю (ФСТЭК России), Федеральной службы безопасности (ФСБ России), а также руководители ведущих российских компаний-разработчиков в сфере информационной безопасности, таких как «Лаборатория Касперского», «Positive Technologies», «Код Безопасности», «ИнфоТеКС» и «Группа Астра».

Цели и задачи

Основной целью Комитета X3H2 является обеспечение технологического суверенитета России в области кибербезопасности. Для достижения этой цели решаются следующие задачи:

  • Разработка единых стандартов и протоколов: создание технических регламентов для совместимости отечественных средств защиты информации (СЗИ) между собой и с элементами государственной инфраструктуры.
  • Сертификация и аудит: проведение экспертизы и сертификации новых программно-аппаратных комплексов, претендующих на включение в Единый реестр российского программного обеспечения и реестр Минпромторга.
  • Координация НИОКР: распределение государственных заказов на научно-исследовательские и опытно-конструкторские работы (НИОКР) между профильными организациями, финансирование перспективных разработок.
  • Формирование реестра доверенных решений: ведение закрытого перечня рекомендованных к использованию в государственных органах и на объектах КИИ продуктов и платформ.
  • Противодействие киберугрозам: разработка методик обнаружения, предотвращения и ликвидации последствий компьютерных атак, в том числе с использованием технологий искусственного интеллекта.

Структура и деятельность

Комитет X3H2 не является юридическим лицом, а действует как межведомственная рабочая группа. Его деятельность регламентируется внутренними положениями, утверждёнными Минцифры. Структура комитета включает несколько профильных подкомитетов (или секций):

  • Подкомитет по операционным системам и СУБД: занимается вопросами совместимости средств защиты с отечественными ОС (Astra Linux, ALT Linux, РЕД ОС) и системами управления базами данных (Postgres Pro, Arenadata).
  • Подкомитет по сетевым технологиям: отвечает за разработку защищённых маршрутизаторов, межсетевых экранов нового поколения (NGFW) и систем обнаружения вторжений (IDS/IPS).
  • Подкомитет по криптографии: координирует работы по внедрению новых российских криптографических стандартов (ГОСТ Р 34.10-2021, ГОСТ Р 34.11-2021) и аппаратных модулей доверенной загрузки.
  • Подкомитет по анализу угроз: занимается сбором и анализом данных о кибератаках, формированием национальной базы уязвимостей.

Заседания комитета проводятся ежеквартально. Решения, принятые на них, носят рекомендательный характер для министерств и ведомств, но, как правило, учитываются при формировании государственных программ и закупок.

Ключевые проекты и результаты

За время своей работы Комитет X3H2 инициировал и курировал несколько крупных проектов:

  • Создание «Национальной платформы кибербезопасности»: единой экосистемы, объединяющей средства мониторинга, реагирования на инциденты и управления уязвимостями на базе российских решений. Платформа начала пилотную эксплуатацию в 2024 году в нескольких федеральных органах исполнительной власти.
  • Разработка «Атласа угроз»: постоянно обновляемой базы данных, содержащей описание тактик, техник и процедур (TTP) хакерских групп, атакующих российскую инфраструктуру.
  • Внедрение «ОС.Безопасность»: специализированной сборки операционной системы Astra Linux Special Edition с усиленными механизмами защиты, сертифицированной ФСТЭК России для работы с информацией высшей степени секретности.
  • Стандартизация форматов логов: унификация форматов записи событий безопасности (syslog) для всех продуктов, претендующих на госзакупки, что упростило интеграцию решений от разных вендоров.

Критика и ограничения

Деятельность Комитета X3H2 подвергается критике по нескольким направлениям:

  • Закрытость и непрозрачность: из-за грифа секретности, наложенного на многие материалы комитета, участники рынка и независимые эксперты не имеют доступа к полной информации о критериях отбора решений и результатах тестирования. Это создаёт риски лоббизма со стороны отдельных крупных игроков.
  • Монополизация рынка: существует мнение, что жёсткие требования комитета к сертификации и совместимости затрудняют выход на рынок небольших инновационных компаний, которые не могут позволить себе дорогостоящую процедуру сертификации.
  • Технические сложности: интеграция разнородных решений от разных вендоров в рамках единой платформы сопряжена с техническими трудностями, что приводит к задержкам в реализации проектов.
  • Кадровый голод: острая нехватка квалифицированных специалистов по кибербезопасности в России ограничивает возможности быстрого развёртывания и сопровождения рекомендованных комитетом систем.

Перспективы

В перспективе до 2030 года Комитет X3H2 планирует завершить формирование полностью отечественного стека технологий кибербезопасности для всех уровней КИИ. Это включает создание доверенных аппаратных платформ на базе российских процессоров (например, «Эльбрус» и «Байкал»), а также внедрение систем квантового распределения ключей для защиты государственных каналов связи. Комитет также участвует в разработке национального стандарта по кибербезопасности для систем искусственного интеллекта.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →