Открыть сервис

SafeNet

SafeNet — это концепция безопасного киберпространства и одноимённая дорожная карта развития национальной системы защиты информации, разработанная в России в рамках Национальной технологической инициативы (НТИ). Проект направлен на создание доверенной среды для взаимодействия граждан, бизнеса и государства, а также на обеспечение технологической независимости и кибербезопасности критической информационной инфраструктуры (КИИ) страны.

История и предпосылки создания

Идея SafeNet возникла в середине 2010-х годов на фоне роста киберугроз и усиления зависимости российской экономики от зарубежных информационных технологий. В 2014 году после введения международных санкций и обострения геополитической обстановки в России был взят курс на импортозамещение в сфере ИТ. В 2016 году Национальная технологическая инициатива (НТИ) — государственная программа поддержки перспективных технологических рынков — включила SafeNet в число девяти «дорожных карт» НТИ. Дорожная карта SafeNet была утверждена в 2017 году и рассчитана до 2035 года.

Основными предпосылками для запуска проекта стали:

  • Рост числа кибератак на объекты КИИ (энергетика, транспорт, связь, финансы).
  • Необходимость защиты персональных данных и коммерческой тайны в условиях цифровизации.
  • Стремление к снижению зависимости от иностранного программного и аппаратного обеспечения.
  • Развитие концепций «Умный город» и «Интернет вещей» (IoT), требующих новых подходов к безопасности.

Цели и задачи

Главная цель SafeNet — создание в России экосистемы доверенного киберпространства, в которой пользователи, устройства и сервисы могут взаимодействовать с гарантированной защитой от несанкционированного доступа, утечек данных и кибератак. Для достижения этой цели решаются следующие задачи:

  • Разработка и внедрение отечественных криптографических алгоритмов и протоколов.
  • Создание инфраструктуры для безопасного обмена данными, включая системы управления идентификацией и доступом.
  • Обеспечение защиты КИИ от целевых атак и вредоносного ПО.
  • Развитие технологий для безопасного Интернета вещей (IoT) и промышленного интернета (IIoT).
  • Подготовка кадров в области кибербезопасности.
  • Формирование нормативно-правовой базы, стимулирующей использование доверенных решений.

Ключевые направления и технологии

Дорожная карта SafeNet охватывает несколько взаимосвязанных направлений, каждое из которых предполагает разработку конкретных технологий и продуктов.

Криптография и защита данных

Разработка постквантовых криптоалгоритмов, устойчивых к взлому с помощью квантовых компьютеров. Создание российских стандартов шифрования (ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012) и их программно-аппаратная реализация. Внедрение технологий гомоморфного шифрования и безопасных многосторонних вычислений для обработки данных без их раскрытия.

Управление идентификацией и доступом (IAM)

Создание децентрализованных систем идентификации (DID) на основе блокчейн-технологий, позволяющих пользователям самостоятельно управлять своими цифровыми данными. Разработка платформ для единой аутентификации и авторизации (Single Sign-On, SSO) с использованием биометрии и аппаратных ключей. Внедрение концепции «нулевого доверия» (Zero Trust), при которой доступ к ресурсам предоставляется только после верификации каждого запроса.

Защита критической информационной инфраструктуры

Создание отечественных систем обнаружения вторжений (IDS/IPS) и управления событиями безопасности (SIEM). Разработка защищённых операционных систем (например, Astra Linux Special Edition, ОС «Эльбрус») и программно-аппаратных комплексов для АСУ ТП (автоматизированных систем управления технологическими процессами). Внедрение технологий песочниц (sandbox) и изолированных сред для безопасного исполнения кода.

Безопасный Интернет вещей

Разработка протоколов безопасного взаимодействия устройств IoT (например, на основе российского стандарта NB-IoT). Создание защищённых микроконтроллеров и модулей доверенной загрузки для IoT-устройств. Внедрение систем управления устройствами (MDM) с функциями удалённого обновления прошивок и блокировки скомпрометированных устройств.

Кибербезопасность для «Умных городов»

Создание единых платформ для управления городской инфраструктурой (транспорт, ЖКХ, энергоснабжение) с встроенными механизмами защиты. Разработка систем видеонаблюдения и распознавания лиц с использованием шифрования данных. Обеспечение безопасности городских сетей связи и центров обработки данных (ЦОД).

Участники и реализация

Проект SafeNet реализуется при участии широкого круга организаций:

В рамках дорожной карты было запущено несколько десятков пилотных проектов и создано множество продуктов, которые уже используются в государственных и коммерческих структурах. Например, в 2020 году был запущен проект по созданию доверенной среды для электронного голосования, а в 2022 году — пилот по защите городской инфраструктуры Москвы.

Критика и проблемы

Несмотря на амбициозные цели, проект SafeNet сталкивается с рядом критических замечаний и трудностей:

  • Импортозамещение и зависимость: Замена зарубежного ПО и «железа» на отечественные аналоги идёт медленно. Многие российские решения пока уступают по функциональности и производительности западным образцам. Кроме того, значительная часть элементной базы (микропроцессоры, микросхемы) по-прежнему закупается за рубежом, что создаёт риски при санкциях.
  • Сложность интеграции: Внедрение новых стандартов безопасности требует перестройки существующих ИТ-инфраструктур, что дорого и трудоёмко для бизнеса.
  • Недостаток кадров: Острая нехватка квалифицированных специалистов в области кибербезопасности, особенно на стыке ИТ и промышленных технологий.
  • Бюрократические барьеры: Избыточное регулирование и сложные процедуры сертификации тормозят вывод на рынок новых продуктов.
  • Вопросы доверия: Некоторые эксперты выражают сомнения в эффективности полностью государственного контроля над киберпространством, опасаясь усиления слежки и ограничения гражданских свобод. Критики отмечают, что концепция «доверенной среды» может быть использована для цензуры и блокировки неугодных ресурсов.

Перспективы

Дорожная карта SafeNet рассчитана до 2035 года. В перспективе проект предполагает создание полностью автономной и защищённой национальной инфраструктуры связи и обработки данных. Ожидается, что к концу 2020-х годов будут внедрены технологии квантовой криптографии и постквантовые алгоритмы, а к 2030-м годам — создана единая система управления цифровой идентичностью граждан. Успех проекта во многом будет зависеть от способности российской промышленности преодолеть технологическое отставание и обеспечить реальную, а не декларативную безопасность.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →