Опубликованы пресс-релизы:
http://s-terra.by/news/archive/gis.html
http://www.s-terra.com/images/press-relize/press_release_gis-bel-pdf.pdf
Комментарий: для aercom.by
По словам директора С-Терра Бел Александра Сапрыкина, проведенная демонстрация защищенного канала информационного межгосударственного взаимодействия подвела некую практическую черту под многолетними дискуссиями о том, как это надо организовывать, какими средствами и т.п. Особенно активно подобные обсуждения проходят в рамках союзной научно-практической конференции «Комплексная защита информации», которая проводится уже 16 лет. Решение, безусловно, не единственно возможное, но оно на сегодняшний день представляется наиболее полноценным и эффективным по следующим причинам:
– предложенный вариант взаимодействия полностью соответствует национальным техническим стандартам по защите информации и законодательству двух стран в этой сфере в целом;
– применяемые сетевые СКЗИ (VPN) и с российской, и с белорусской стороны в некриптографической программной части одинаковые, что позволяет по максимуму использовать их функционал для взаимодействия (в разнородных сетевых СКЗИ часть функций попросту терялась бы при ретрансляции данных);
– в России компанией С-Терра СиЭсПи создан экспортный вариант шлюза, который предназначен для использования за пределами РФ (вывоз криптографии регулируется государством), он и был применен в данном случае;
– использованные аппаратные терминалы ТОНК 1400 в качестве базовых платформ для функционирования шлюзов безопасности Bel VPN Gate и CSP VPN Gate-E полностью идентичны, что также позволяет говорить об унификации предложенного канала защищенного межгосударственного взаимодействия (по производительности, и другим возможностям);
– решение соответствует мировой практике и может быть пролонгировано на большее количество стран-участниц.
Как это видится на практике? Например, в ведомственной структуре одной из стран (а еще лучше в межгосударственной/наднациональной структуре) выделяется небольшое серверное помещение, в котором устанавливаются взаимодействующие шлюзы (в доверенной зоне). Два ключа от опечатываемого помещения находятся у уполномоченных российского и белорусского специалистов, которые и поддерживают работоспособность защищенного канала, причем каждый – в свою сторону. Дело в том, что сетевые СКЗИ (VPN) должны обслуживаться своими специалистами по своим методикам и инструкциям (обновление ключей, сертификатов, обновления ПО).
Насколько мне известно, вопрос с созданием доверенной третьей стороны, которая будет подтверждать подлинность сертификатов удостоверяющих центров каждой из сторон для другой (кросс-центр) решен на практике компанией «Газинформсервис» и полноценная демонстрация технически защищенного канала межгосударственного взаимодействия с использованием ЭЦП вскоре также может быть проведена.