SafeNet¶
SafeNet — это концепция безопасного киберпространства и одноимённая дорожная карта развития национальной системы защиты информации, разработанная в России в рамках Национальной технологической инициативы (НТИ). Проект направлен на создание доверенной среды для взаимодействия граждан, бизнеса и государства, а также на обеспечение технологической независимости и кибербезопасности критической информационной инфраструктуры (КИИ) страны.
¶История и предпосылки создания
Идея SafeNet возникла в середине 2010-х годов на фоне роста киберугроз и усиления зависимости российской экономики от зарубежных информационных технологий. В 2014 году после введения международных санкций и обострения геополитической обстановки в России был взят курс на импортозамещение в сфере ИТ. В 2016 году Национальная технологическая инициатива (НТИ) — государственная программа поддержки перспективных технологических рынков — включила SafeNet в число девяти «дорожных карт» НТИ. Дорожная карта SafeNet была утверждена в 2017 году и рассчитана до 2035 года.
Основными предпосылками для запуска проекта стали:
- Рост числа кибератак на объекты КИИ (энергетика, транспорт, связь, финансы).
- Необходимость защиты персональных данных и коммерческой тайны в условиях цифровизации.
- Стремление к снижению зависимости от иностранного программного и аппаратного обеспечения.
- Развитие концепций «Умный город» и «Интернет вещей» (IoT), требующих новых подходов к безопасности.
¶Цели и задачи
Главная цель SafeNet — создание в России экосистемы доверенного киберпространства, в которой пользователи, устройства и сервисы могут взаимодействовать с гарантированной защитой от несанкционированного доступа, утечек данных и кибератак. Для достижения этой цели решаются следующие задачи:
- Разработка и внедрение отечественных криптографических алгоритмов и протоколов.
- Создание инфраструктуры для безопасного обмена данными, включая системы управления идентификацией и доступом.
- Обеспечение защиты КИИ от целевых атак и вредоносного ПО.
- Развитие технологий для безопасного Интернета вещей (IoT) и промышленного интернета (IIoT).
- Подготовка кадров в области кибербезопасности.
- Формирование нормативно-правовой базы, стимулирующей использование доверенных решений.
¶Ключевые направления и технологии
Дорожная карта SafeNet охватывает несколько взаимосвязанных направлений, каждое из которых предполагает разработку конкретных технологий и продуктов.
¶Криптография и защита данных
Разработка постквантовых криптоалгоритмов, устойчивых к взлому с помощью квантовых компьютеров. Создание российских стандартов шифрования (ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012) и их программно-аппаратная реализация. Внедрение технологий гомоморфного шифрования и безопасных многосторонних вычислений для обработки данных без их раскрытия.
¶Управление идентификацией и доступом (IAM)
Создание децентрализованных систем идентификации (DID) на основе блокчейн-технологий, позволяющих пользователям самостоятельно управлять своими цифровыми данными. Разработка платформ для единой аутентификации и авторизации (Single Sign-On, SSO) с использованием биометрии и аппаратных ключей. Внедрение концепции «нулевого доверия» (Zero Trust), при которой доступ к ресурсам предоставляется только после верификации каждого запроса.
¶Защита критической информационной инфраструктуры
Создание отечественных систем обнаружения вторжений (IDS/IPS) и управления событиями безопасности (SIEM). Разработка защищённых операционных систем (например, Astra Linux Special Edition, ОС «Эльбрус») и программно-аппаратных комплексов для АСУ ТП (автоматизированных систем управления технологическими процессами). Внедрение технологий песочниц (sandbox) и изолированных сред для безопасного исполнения кода.
¶Безопасный Интернет вещей
Разработка протоколов безопасного взаимодействия устройств IoT (например, на основе российского стандарта NB-IoT). Создание защищённых микроконтроллеров и модулей доверенной загрузки для IoT-устройств. Внедрение систем управления устройствами (MDM) с функциями удалённого обновления прошивок и блокировки скомпрометированных устройств.
¶Кибербезопасность для «Умных городов»
Создание единых платформ для управления городской инфраструктурой (транспорт, ЖКХ, энергоснабжение) с встроенными механизмами защиты. Разработка систем видеонаблюдения и распознавания лиц с использованием шифрования данных. Обеспечение безопасности городских сетей связи и центров обработки данных (ЦОД).
¶Участники и реализация
Проект SafeNet реализуется при участии широкого круга организаций:
- Государственные органы: Министерство цифрового развития, связи и массовых коммуникаций РФ, Федеральная служба по техническому и экспортному контролю (ФСТЭК России), ФСБ России.
- Госкорпорации и компании с госучастием: «Ростех», «Росатом», «Сбербанк», «Ростелеком».
- Научные и образовательные учреждения: МГУ имени М.В. Ломоносова, МФТИ, НИУ ВШЭ, Институт системного программирования РАН.
- Частные компании-разработчики: «Лаборатория Касперского», «ИнфоТеКС», «Код Безопасности», «Группа Астра», «Базальт СПО».
В рамках дорожной карты было запущено несколько десятков пилотных проектов и создано множество продуктов, которые уже используются в государственных и коммерческих структурах. Например, в 2020 году был запущен проект по созданию доверенной среды для электронного голосования, а в 2022 году — пилот по защите городской инфраструктуры Москвы.
¶Критика и проблемы
Несмотря на амбициозные цели, проект SafeNet сталкивается с рядом критических замечаний и трудностей:
- Импортозамещение и зависимость: Замена зарубежного ПО и «железа» на отечественные аналоги идёт медленно. Многие российские решения пока уступают по функциональности и производительности западным образцам. Кроме того, значительная часть элементной базы (микропроцессоры, микросхемы) по-прежнему закупается за рубежом, что создаёт риски при санкциях.
- Сложность интеграции: Внедрение новых стандартов безопасности требует перестройки существующих ИТ-инфраструктур, что дорого и трудоёмко для бизнеса.
- Недостаток кадров: Острая нехватка квалифицированных специалистов в области кибербезопасности, особенно на стыке ИТ и промышленных технологий.
- Бюрократические барьеры: Избыточное регулирование и сложные процедуры сертификации тормозят вывод на рынок новых продуктов.
- Вопросы доверия: Некоторые эксперты выражают сомнения в эффективности полностью государственного контроля над киберпространством, опасаясь усиления слежки и ограничения гражданских свобод. Критики отмечают, что концепция «доверенной среды» может быть использована для цензуры и блокировки неугодных ресурсов.
¶Перспективы
Дорожная карта SafeNet рассчитана до 2035 года. В перспективе проект предполагает создание полностью автономной и защищённой национальной инфраструктуры связи и обработки данных. Ожидается, что к концу 2020-х годов будут внедрены технологии квантовой криптографии и постквантовые алгоритмы, а к 2030-м годам — создана единая система управления цифровой идентичностью граждан. Успех проекта во многом будет зависеть от способности российской промышленности преодолеть технологическое отставание и обеспечить реальную, а не декларативную безопасность.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


