Открыть сервис

Криптографическое оборудование ФСБ

Криптографическое оборудование ФСБ — это совокупность технических средств, аппаратных комплексов и программно-аппаратных модулей, разрабатываемых, производимых и эксплуатируемых Федеральной службой безопасности Российской Федерации (ФСБ России) для обеспечения шифрования, кодирования и защиты информации, составляющей государственную тайну, а также для осуществления оперативно-розыскных мероприятий в сфере информационной безопасности. Данное оборудование является ключевым элементом системы криптографической защиты (СКЗИ) в России, подлежит строгой государственной регламентации и сертификации, а его разработка и использование регулируются законодательством РФ, в том числе Федеральным законом «О федеральной службе безопасности» и нормативными актами в области защиты информации.

История развития

Советский период

Криптографическая деятельность в России имеет долгую историю, восходящую к созданию в 1921 году Специального отдела при ВЧК (предшественника современных шифровальных служб). В советский период основным разработчиком и оператором криптографического оборудования для государственных нужд выступало 8-е Главное управление КГБ СССР, которое занималось созданием шифровальных машин, систем связи и кодирующих устройств. Ключевыми образцами того времени были электромеханические шифровальные машины (например, «Вертикаль», «Энигма» — советские модификации), а также первые электронные криптосистемы, использовавшиеся в системах правительственной связи.

Постсоветский период и создание ФСБ

После распада СССР и образования Российской Федерации в 1991—1993 годах функции криптографической защиты были переданы вновь созданным структурам. В 1993 году была образована Федеральная служба безопасности (ФСБ), которая унаследовала и реорганизовала шифровальные подразделения бывшего КГБ. В 1995 году был принят Федеральный закон «О федеральной службе безопасности», закрепивший за ФСБ полномочия в области криптографической защиты информации, включая разработку, производство и эксплуатацию криптографического оборудования для государственных нужд.

Современный этап (2000-е — настоящее время)

С начала 2000-х годов, в связи с цифровизацией государственного управления, развитием интернета и электронных коммуникаций, ФСБ активизировала разработку современных криптографических комплексов. В 2006 году был принят Федеральный закон «Об информации, информационных технологиях и о защите информации», который ужесточил требования к криптографической защите. В 2010-е годы ФСБ начала внедрение аппаратных криптомодулей, совместимых с российскими стандартами шифрования (ГОСТ 28147-89, а затем ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012). В 2020-х годах, в условиях санкционного давления и необходимости обеспечения технологической независимости, ФСБ активно развивает собственные криптографические платформы, включая аппаратные решения для квантово-защищённой связи.

Классификация и виды оборудования

По назначению

  1. Оборудование для шифрования каналов связи — аппаратные криптошлюзы, VPN-концентраторы и модемы, обеспечивающие защиту передачи данных по открытым каналам (включая интернет, спутниковую и радиосвязь). Примеры: комплексы «Атлас», «КриптоПро» (в части аппаратных модулей).
  2. Оборудование для защиты голосовой связи — шифраторы телефонных линий, системы защищённой IP-телефонии, аппаратные кодеки для правительственной связи (например, «Гранит», «Сфера»).
  3. Оборудование для хранения и обработки данных — аппаратные криптомодули (HSM), используемые для генерации и хранения ключей шифрования, а также для шифрования баз данных и файловых систем.
  4. Оборудование для оперативно-розыскных мероприятий — специализированные устройства для дешифрования, перехвата и анализа трафика (например, системы СОРМ — Система технических средств для обеспечения функций оперативно-розыскных мероприятий), которые устанавливаются на сетях связи операторов.

По типу реализации

  • Аппаратные комплексы — автономные устройства, выполненные в виде стоек, блоков или модулей, имеющие встроенные криптографические процессоры и защищённое исполнение (например, «КриптоПро HSM»).
  • Программно-аппаратные модули — платы расширения, PCI-карты или USB-ключи, которые встраиваются в серверы или компьютеры (например, «Рутокен» в государственных системах).
  • Встраиваемые решения — криптографические чипы и микросхемы, используемые в телекоммуникационном оборудовании, банкоматах, терминалах и устройствах «Интернета вещей».

По уровню защиты

  • Сертифицированные средства для государственной тайны (класс «ОВ» — особой важности, «С» — совершенно секретно) — используются в органах власти, оборонном комплексе, спецслужбах.
  • Средства для коммерческой тайны (класс «КС» — конфиденциальная информация) — применяются в государственных корпорациях, банках, критической информационной инфраструктуре.

Устройство и принципы работы

Криптографическое оборудование ФСБ базируется на российских криптографических алгоритмах, установленных ГОСТами. Основные компоненты включают:

  • Криптографический процессор — специализированная микросхема, выполняющая операции шифрования, дешифрования, хеширования и генерации ключей с высокой производительностью (до десятков Гбит/с).
  • Модуль управления ключами — защищённое хранилище ключевой информации, часто реализованное на базе аппаратных токенов или смарт-карт.
  • Интерфейсы ввода-выводаEthernet, оптоволокно, USB, PCI Express, обеспечивающие подключение к сетям и устройствам.
  • Система защиты от несанкционированного доступа — датчики вскрытия, экранирование, защита от электромагнитного излучения (ТЕМРEST-стандарты).
  • Программное обеспечение — встроенное ПО (firmware), реализующее протоколы шифрования (например, IPsec, TLS, собственные протоколы ФСБ).

Принцип работы: оборудование получает открытый (незащищённый) трафик, шифрует его с использованием симметричных или асимметричных алгоритмов (например, ГОСТ 28147-89 или ГОСТ Р 34.10-2012) и передаёт в защищённом виде по каналу связи. На принимающей стороне происходит обратная операция — дешифрование с использованием согласованных ключей.

Применение и значение

Государственное управление и оборона

Криптографическое оборудование ФСБ является основой защищённой связи между органами государственной власти, включая Администрацию Президента, Правительство, Министерство обороны, МИД и другие ведомства. Оно обеспечивает конфиденциальность переговоров, передачу секретных документов и управление войсками в условиях военных конфликтов.

Критическая информационная инфраструктура (КИИ)

Согласно Федеральному закону № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», объекты КИИ (энергетика, транспорт, связь, финансы) обязаны использовать сертифицированные криптографические средства, в том числе разработанные ФСБ. Это позволяет предотвращать утечки данных и кибератаки.

Оперативно-розыскная деятельность

ФСБ использует криптографическое оборудование для реализации СОРМ, что позволяет легально перехватывать и дешифровать трафик в сетях связи (согласно Федеральному закону «О связи» и «Об оперативно-розыскной деятельности»). Это вызывает споры о балансе между безопасностью и приватностью.

Импортозамещение

В условиях санкций (2014—2022 годы) ФСБ активно развивает собственные криптографические платформы для замещения зарубежных аналогов (например, Cisco, Juniper, SafeNet). В 2023 году была запущена программа по созданию отечественных криптомодулей на базе российских микропроцессоров (например, «Эльбрус»).

Критика и ограничения

  • Прозрачность и стандарты — оборудование ФСБ является закрытым, его алгоритмы и протоколы не публикуются для независимого аудита, что вызывает критику со стороны международного сообщества криптографов.
  • Стоимость и доступность — сертифицированные криптографические средства ФСБ значительно дороже коммерческих аналогов, что создаёт барьеры для малого и среднего бизнеса.
  • Правовые риски — использование несертифицированного оборудования (в том числе зарубежного) в государственных и корпоративных системах может влечь административную и уголовную ответственность (ст. 272—274 УК РФ).
  • Техническая сложность — оборудование требует высокой квалификации персонала для настройки и эксплуатации, что ограничивает его применение в регионах.

Интересные факты

  • В 2018 году ФСБ представила первый отечественный квантовый криптографический комплекс для защищённой связи на расстоянии до 30 км.
  • Оборудование ФСБ используется в системах «Электронный бюджет» и «Госуслуги» для шифрования персональных данных граждан.
  • В 2022 году, после блокировки зарубежных сертификатов, ФСБ ускорила переход на собственные криптографические центры сертификации (например, Национальный удостоверяющий центр).

Источники

  1. Федеральный закон «О федеральной службе безопасности» от 03.04.1995 № 40-ФЗ (с изменениями).
  2. Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ.
  3. Федеральный закон «О безопасности критической информационной инфраструктуры Российской Федерации» от 26.07.2017 № 187-ФЗ.
  4. Постановление Правительства РФ от 16.04.2012 № 313 «Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств».
  5. ГОСТ Р 34.10-2012 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи».
  6. ГОСТ Р 34.11-2012 «Информационная технология. Криптографическая защита информации. Функция хэширования».
  7. Материалы официального сайта ФСБ России (www.fsb.ru) — раздел «Деятельность» / «Криптографическая защита».
  8. Отчёты Центра компетенций по импортозамещению в сфере ИКТ (2020—2023).

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →