Открыть сервис

Центр защиты информации и специальной связи ФСБ России

Центр защиты информации и специальной связи ФСБ России (ЦЗИСС ФСБ России) — структурное подразделение Федеральной службы безопасности Российской Федерации, осуществляющее функции по обеспечению безопасности информации, защите государственной тайны, а также по организации и обеспечению специальных видов связи в интересах органов государственной власти и управления. Центр является правопреемником ряда подразделений, занимавшихся криптографией и защитой информации в структурах КГБ СССР и ФАПСИ, и входит в состав Службы безопасности ФСБ России.

История

Предшественники (1917—1991)

История ЦЗИСС восходит к созданию в 1917 году Специального отдела ВЧК (шифровального отдела), который занимался разработкой шифров и обеспечением секретной переписки. В дальнейшем функции криптографической защиты и специальной связи перешли к 8-му Главному управлению КГБ СССР, которое отвечало за шифровальную службу, радиоразведку и правительственную связь. В 1991 году на базе 8-го Главного управления была создана Федеральное агентство правительственной связи и информации (ФАПСИ), которое просуществовало до 2003 года.

Реорганизация (2003—2004)

Указом Президента Российской Федерации от 11 марта 2003 года № 308 «О мерах по совершенствованию государственного управления в области безопасности Российской Федерации» ФАПСИ было упразднено, а его функции и штатная численность переданы Федеральной службе безопасности Российской Федерации. На базе структур ФАПСИ в составе ФСБ России был создан Центр защиты информации и специальной связи (ЦЗИСС). В 2004 году, в ходе административной реформы, статус Центра был уточнён, и он стал одним из ключевых подразделений ФСБ, отвечающим за информационную безопасность и специальную связь.

Современный этап (с 2004 года)

В последующие годы ЦЗИСС активно участвовал в разработке и внедрении государственных стандартов в области криптографической защиты информации (ГОСТ Р 34.10, ГОСТ Р 34.11, ГОСТ 28147-89 и их преемников), а также в создании национальной системы сертификации средств криптографической защиты информации (СКЗИ). Центр является уполномоченным органом по сертификации средств защиты информации, используемых в государственных информационных системах. В 2010-е годы ЦЗИСС принимал участие в разработке и внедрении электронной подписи, защищённого документооборота и инфраструктуры открытых ключей (PKI) для государственных нужд.

Основные функции и задачи

ЦЗИСС ФСБ России выполняет широкий спектр задач, связанных с обеспечением информационной безопасности государства:

  • Организация и обеспечение специальных видов связи — создание и эксплуатация защищённых каналов связи для высших органов государственной власти, включая президента, премьер-министра, Федеральное Собрание и ключевые министерства.
  • Защита государственной тайны — разработка нормативных и методических документов, регламентирующих порядок работы со сведениями, составляющими государственную тайну, а также контроль за соблюдением режима секретности.
  • Криптографическая защита информации — разработка, производство и сертификация средств криптографической защиты информации (СКЗИ), включая алгоритмы шифрования, электронную подпись и хеширование.
  • Противодействие техническим разведкам — выявление и нейтрализация угроз, связанных с перехватом информации по техническим каналам (акустическим, вибрационным, электромагнитным).
  • Сертификация и лицензирование — выдача лицензий на деятельность в области защиты государственной тайны, а также сертификация средств защиты информации, используемых в государственных информационных системах.
  • Научно-исследовательская деятельность — проведение НИОКР в области криптографии, стеганографии, анализа защищённости информационных систем.

Структура и организация

Точная организационная структура ЦЗИСС является закрытой информацией, однако по открытым данным и публикациям можно выделить несколько ключевых направлений:

  • Управление криптографической защиты — разработка и внедрение криптоалгоритмов, управление ключевыми системами.
  • Управление специальной связи — обеспечение защищённой голосовой и видеосвязи, эксплуатация ведомственных сетей (например, сеть «Атлас»).
  • Управление сертификации и лицензирования — проведение экспертиз и выдача разрешительных документов.
  • Научно-технический центр — проведение фундаментальных и прикладных исследований в области защиты информации.

Центр располагает собственной испытательной базой, включая лаборатории для тестирования средств защиты информации на соответствие требованиям ФСБ России.

Правовая основа деятельности

Деятельность ЦЗИСС регулируется рядом законодательных и подзаконных актов:

ЦЗИСС является головным органом по сертификации средств криптографической защиты информации в Российской Федерации. Все средства шифрования, используемые в государственных информационных системах, должны проходить сертификацию в Центре или уполномоченных им организациях.

Взаимодействие с другими органами и организациями

ЦЗИСС тесно взаимодействует с:

  • ФСБ России (в частности, со Службой безопасности, Службой контрразведки, Службой экономической безопасности) — в части обмена оперативной информацией и координации действий по защите государственной тайны.
  • ФСТЭК России — по вопросам технической защиты информации и сертификации средств защиты.
  • Минцифры России — в части развития инфраструктуры электронного правительства и электронной подписи.
  • ЦБ РФ — по вопросам защиты информации в банковской системе и использования криптографических средств.
  • Научными и образовательными организациями — включая Академию ФСБ России, МГУ, МФТИ, Институт проблем передачи информации РАН.

Критика и ограничения

Деятельность ЦЗИСС, как и любого органа, работающего с государственной тайной, является закрытой для широкой общественности, что порождает ряд критических замечаний:

  • Отсутствие прозрачности — процедуры сертификации и лицензирования часто критикуются за непрозрачность и длительные сроки, что создаёт барьеры для бизнеса, особенно в сфере IT.
  • Монополизация рынка — требования обязательной сертификации СКЗИ в ФСБ России фактически создают монополию на ряд криптографических решений, что ограничивает конкуренцию и инновации.
  • Ограничение экспорта — российские криптографические средства, сертифицированные ЦЗИСС, часто не могут быть экспортированы в другие страны из-за ограничений, связанных с режимом государственной тайны.
  • Вопросы импортозамещения — в условиях санкций и необходимости импортозамещения, ЦЗИСС активно продвигает отечественные криптоалгоритмы, однако их совместимость с международными стандартами (например, AES, RSA, ECDSA) остаётся ограниченной.

Интересные факты

  • ЦЗИСС является разработчиком и хранителем государственных криптографических стандартов, включая ГОСТ Р 34.10-2012 (электронная подпись) и ГОСТ Р 34.11-2012 (хеш-функция «Стрибог»).
  • Центр участвовал в создании системы защищённой видеоконференцсвязи для президента РФ и правительства, которая используется в том числе для проведения совещаний в режиме повышенной секретности.
  • В 2010-е годы ЦЗИСС активно занимался разработкой и внедрением квантово-защищённых каналов связи, что является одним из перспективных направлений в области информационной безопасности.
  • Центр регулярно проводит закрытые конкурсы и тендеры на разработку новых средств защиты информации, привлекая ведущие российские IT-компании и научные институты.

См. также

  • Федеральная служба безопасности
  • Криптографическая защита информации
  • ГОСТ (криптография)
  • ФАПСИ
  • Специальная связь России

Источники

  • Федеральный закон «О федеральной службе безопасности» от 03.04.1995 № 40-ФЗ (с изменениями и дополнениями).
  • Указ Президента Российской Федерации от 11.03.2003 № 308 «О мерах по совершенствованию государственного управления в области безопасности Российской Федерации».
  • Положение о Центре защиты информации и специальной связи ФСБ России (утверждено приказом ФСБ России, номер и дата не раскрываются).
  • Материалы официального сайта ФСБ России (www.fsb.ru).
  • Научные публикации и доклады сотрудников ЦЗИСС в закрытых сборниках (например, «Вопросы защиты информации»).
  • Открытые аналитические статьи и интервью экспертов в области информационной безопасности (издания «Коммерсантъ», «CNews», «TAdviser»).

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →