ロシアで情報セキュリティを構築する方法

ザパッドは令でも刑務所でもない。 彼の文化は完璧の理想ではありません。 彼の精神的な行為(または彼の順番に、彼の精神的な行為)の構築は、彼の能力とニーズに応じているかもしれませんが、私たちの強さ、私たちの仕事、私たちの歴史的使命と精神的構造に応じて、それは対応せず、満足しません。 そして、私たちは彼を追いかけて彼からサンプルを与える必要はありません。 西洋には独自の誤り、病気、弱点、危険があります。 西洋主義における南の救い。 独自の方法とタスクがあります。 そして、これはロシアのアイデアの意味です。

イワン・アレクサンドロヴィッチ・イリン「ロシアのアイデアについて」(1948)



最近の激動の政治的事件に関連して、ロシアの情報保護の重要性は急激に高まっており、明らかに、世界における我が国の影響力の増大とともに成長し続けるでしょう。



ロシア(およびI.A. Ilyinの理解を含むロシアの世界)は、確実に保護されなければなりません。 私は議論のために行動計画の草案を提案します。 一部の読者にとっては、私が提案する対策は過剰に思えます。 ただし、保護について話すときは、すべてを余裕を持って実行することをお勧めします。



保護計画をさらに詳しく説明するにあたり、さまざまな活動分野で働く人々には、さまざまなレベルと保護手段が必要であることに留意する必要があります。 これについては、記事の最後の部分で詳しく説明します。



私は全体像を開示するふりをしません。 これらは、明確化、一般化、洗練を必要とする予備的なスケッチにすぎません。



だから、 ロシア防衛



1) モバイルデバイス :制御されていないモバイルデバイスが膨大な数にあることは、重大な危険性を抱えています。



解決策:ロシア国境を越えたときにデバイスのオペレーティングシステムを再起動します。 「外部」(「エイリアン」)OSは、国境管理ポイントの保管所に記録され、同様のOSに置き換えられます。 モバイルネットワークへのアクセスは、「自分の」デバイスのみに許可されます。 モバイルオペレータの機器は、「エイリアン」デバイスへのアクセスを監視し、すぐにアラームを発します。 ラジオでも同じです。 宇宙通信機器でも同じことが言えます。 アクセスは、認可された衛星のみ(州レベル)でなければなりません。



2) 埋め込みデバイスを含む埋め込みデバイスは、ロシア連邦の国境を越える際に強制登録の対象となる必要があります。 外の世界との相互作用のすべてのプロトコルは、ロシアの特別サービスの預託機関(特別預託機関)に移されるべきです。 未登録の(許可されていない)プロトコルを介して終了することを監視し、脅威を通知する必要があります。



3) 汎用コンピューター 。 OS再起動ソリューションは、それらには適していません。 プログラムの量と種類が大きすぎます。 解決策:「異種」OSを搭載したすべてのコンピューターでは、ネットワークに初めてアクセスするときに、フィルタリングプログラムをインストールする必要があります。 有線ネットワークであろうと無線ネットワークであろうと、外界とのすべての相互作用はフィルターを通過します。 フィルターは、すべてのタイプのアクセスを記録します。 実際、「私たちのものではない」コンピューターを特別な「サンドボックス」に入れることについて話している。



フィルターは送信された情報を解読するべきではなく、匿名の特派員との通信の事実を登録するだけであることに注意してください。 匿名の特派員との通信は、コンテンツを含めて完全に記録するか、コンテンツが暗号化されている場合はブロックする必要があります。 情報の開示(解読)は、裁判所の決定により行われるべきです。



4) 許可されているすべてのプログラムの預託機関を作成する -ロシアで使用されるすべてのプログラムは、元の形式で特別預託機関に転送する必要があります。 預託機関のプログラムの更新の単純さと比較の可能性を確保する必要があります。 当然、プログラムの調査と組み込みの「バグ」と「ブックマーク」の検索は、必要な場合にのみ実行されます。



5) 国内情報へのアクセスの制限 。 ロシア世界の外での国家情報の保管については、立法上の禁止が必要です。 たとえば、国際ソーシャルネットワークのロシアのユーザーに関するすべての登録データは、ロシアのデータセンターにのみ保存する必要があります。 データセンターへのアクセスは、当社の特別なサービスによって編成されるべきであり、他の国の特別なサービスによるアクセスがないことを保証されるべきです。



6)ロシア連邦の領土にあるロシアのすべての最高州機関(立法府、行政機関、司法機関)は、ネットワークサンドボックスに配置する必要があります。 すべての相互作用をログに記録する必要があります。 ロシア連邦の外交サービスの組織も同じです。 同じことは、海外から資金提供されている組織(NPO)にも当てはまります。



7) 最も優先度低い国 (および信頼)は、主にGoogle、Microsoft、Appleなど、他の国のインテリジェンスサービスに直接関連するすべての外国企業に対して作成される必要があります。

メジャーは非常に異なる場合があります。例:

-ロシアでのすべての税金を支払う必須要件。 二重課税。

-広告に対する追加税; そのような企業の広告はもっと費用がかかり、通常の広告の価格以上のお金はロシア技術開発基金に行くべきです。

-すべてのソーステキストを特別サービス保管所に転送するための必須要件。 テキストが提供されず、ロシア連邦で認証されていない場合-ロシア連邦の領土での使用の禁止。



8)ロシアのすべてのプログラムと機器は、ロシアで採用されている州の基準に従って動作する必要があります。 アメリカ(ヨーロッパ)の標準化機関によって採用された標準の自動使用を避ける必要があります。 標準はロシア語または国際的でなければなりません。 国際標準化機関は、商業構造の影響から保護されるべきです。



9)ロシア連邦の安全にとって基本的に重要なロシア語(ロシア語)の資源は、国家によって保護されなければならない( 国家保護主義 )。 それは、航空宇宙産業と原子力産業だけでなく、軍事産業複合体だけではありません。 それらはすべて明確です。



それは私たち全員が日常生活で使用するものについてです。 ロシアの世界にとって基本的に重要なサービスについて:

-検索サービス(無料検索);

-郵便サービス(無料メール);

-ソーシャルネットワーク;

-ビデオ保管所。

-大規模な電子出版社。



州は、これらのサービスの継続的かつ中断のない運用を保証する必要があります。 そのようなサービスの所有者である企業は、州からの管理とサポートと引き換えに、州の選好(税だけでなく)を受け取るべきです。 これらの企業における外国資本の割合は法的に制限されるべきです。 一般に、こうした企業の株式の外国人への販売を禁止することが望ましい。

あらゆるレベルの職員にアクセスできる専用のソーシャルネットワークが必要です。 このソーシャルネットワークは民間企業によって管理されるべきであるが、州の管理下にあり、州の好みを持つべきだと思う。



10)私たちの対知能構造の最高の責任とそれらへの絶対的な信頼が保証されなければなりません。 ロシアの反知能が政治的、外交的、またはビジネス上の通信を解読する場合、これには十分な理由があることは、全世界に明らかであるはずです。 そして、もちろん、私たちに敵対する組織に対してデータを使用することを除いて、他の目的にデータが使用されることはありません。



ご覧のように、提案されている保護対策の一部は一般的であり、一部は活動および人口グループのさまざまな領域について詳細に計画する必要があります。

アクティビティの領域を条件付きで次のように分割できます。

-州の活動。

-ビジネス;

-科学、文化、教育。

-みんな。



明らかに、異なるグループには異なる保護レベルと異なる保護手段が必要です。 さらに、そのような各グループも異種です。 たとえば、「国家活動」では、非常に高い保護が必要な部分を区別できます。

-特別なサービス;

-外務省;

-軍隊;

-スペース;

-原子力。



同様に、科学や教育から、たとえばロボット工学、バイオテクノロジー、スーパーコンピューター、プログラミング技術、暗号化の分野での仕事など、高度な保護が必要な部分を区別できます。 そして、彼らにとって、保護具はより頑丈でなければなりません。



それとは別に、他の国のロシア人に対する保護の手段と方法を検討する必要があります。



しかし、私は究極の真実であるふりをしません。 私の目標は、このトピックに注意を引き、そのような作業に対する政府の支援を得ることです。 一般に、上記の措置は、第二次冷戦(第一次世界大戦)の時代に国の情報保護を提供するものでなければなりません。



次に、問題が発生します-ビジネスに着手する方法。 明らかに、保護するためには、 情報の独立 、または国の情報の主権を達成する必要があります。



情報の主権を確保することは挑戦であり、その採用はロシアを根本的に異なるレベルの発展に導くでしょう。 四半世紀前、私たちの国は、第5世代コンピューター(第5世代)を作成するという日本の課題を受け入れました。 VNTK「スタート」が作成され、多くのことを達成しました。 残念ながら、「スタート」はソビエト連邦の終わりに機能し、その後開発されたものは博物館や民間企業でいつの間にか解消されました。



今、ロシアは台頭しています。超越的な課題を設定し、解決する必要があります。 コンピューター科学と巨大な知的人材は、国の発展と強化の機関車になることができ、そうなるはずです。



状態が展開して必要な構造を作成するのを待つことはできません。 団結して行動しなければなりません!



著者について

Alexey Nedorya-物理学および数理科学の候補者(1994)。

1962年1月11日生まれ(チタ)。 1979年にノボシビルスク州立大学(NSU)に入学しました。 1982年、彼はNSUの物理学、力学、数学学部の学生の非公式のコンピューターグループであるIntruders Clubの創設者の1人になりました。 1984年に彼はNSUを卒業しました(論文-Elbrus-1マルチプロセッサコンピュータコンプレックス用のEdisonコンパイラPer Brinch Hansen)。 1984年の春、彼は伝説的なKronosグループ(最初のソビエト32ビットプロセッサ)の作成に参加し、Excelsior OSの主要な開発者であり、Modula-2 / Oberon-2の言語のいくつかのコンパイラでした。 1985年から1988年まで 全ロシア科学技術コンプレックス「スタート」で働いた(日本の野心的な第5世代コンピュータープロジェクトに対するソ連の対応)。 さらに、1998年まで、Informatics of Institute of Informatics Systemsで。 RASシベリア支部のA.P.エルショフ。 1990年に、彼はニクラウスワースと個人的に会いました。 1991年、彼はETHチューリッヒ(スイス連邦工科大学、チューリッヒ)のヴィルト教授とのインターンシップを完了しました。 1991-1994年 彼は、XDS機器の多目的システム(Modula-2およびOberon-2)およびオンボード宇宙システム用のソフトウェアコード生成システムに取り組みました。 1994年以来-グローバルITアウトソーシングとオフショアプログラミング。 2001年以降-新しいプログラミングツールキットの開発。



All Articles