Новости Власти рекомендовали усилить киберзащиту умных домов сертифицированными ФСБ сервисами

Ralhf

Модератор
Команда форума
Модератор
Private Club
Регистрация
8/3/17
Сообщения
7.447
Репутация
7.384
Реакции
21.029
USD
0
Депозит
42 рублей
Сделок через гаранта
1
1754118376918.png

IP-домофоны, датчики, счетчики, другие устройства и системы умного многоквартирного дома (МКД), а также передаваемую информацию необходимо защитить от несанкционированного доступа с помощью программ, сертифицированных ФСБ, говорится в концепции цифровизации МКД до 2030 года. В умных МКД также должна обеспечиваться аутентификация абонентских устройств, что не позволит злоумышленнику подключить свое оборудование, поясняют в отрасли информационной безопасности (ИБ). Эти меры повысят безопасность пользования цифровыми сервисами и надежность хранения данных от инженерных систем МКД, но повышение устойчивости зданий к киберугрозам может обернуться ростом стоимости умных систем, констатируют участники рынка

Реализация доброй воли​

Цифровизация строящихся в России многоквартирных домов должна способствовать решению задач по обеспечению информбезопасности (ИБ) устройств и систем умного МКД, следует из , утвержденной правительством 24 июля.
Согласно документу, для этих устройств и систем должны быть установлены требования о применении средств защиты информации от несанкционированного доступа, правила разграничения доступа к информации, использования сертифицированных ФСБ средств криптографической защиты информации (СКЗИ) при передаче информации по каналам связи и хранении в базах данных, обеспечения аутентификации на уровне абонентских устройств умного МКД.
Среди других задач в области ИБ в концепции упоминаются защита хранилищ больших массивов данных, повышение прозрачности работы сетевых устройств, а также разработка процедур реагирования на киберинциденты, восстановления после таких инцидентов и сбоев, обмена информацией о событиях кибербезопасности между заинтересованными сторонами.

Правительство также поручило в течение полугода внести план мероприятий по реализации концепции. Он будет разработан Минцифры совместно с Минстроем, Минпромторгом, Минэнерго и другими заинтересованными ведомствами, правительство 26 июля.

Концепцию подготовило Минцифры в рамках инициативного проекта «Умный многоквартирный дом», реализуемого совместно с Минстроем и Минпромторгом, уточнили в пресс-службе Минцифры. Она определяет основные цели и задачи внедрения умной инфраструктуры в многоквартирных домах, рассказали в министерстве. «Особое внимание уделяется повышению комфорта, энергоэффективности и безопасности проживания граждан за счет внедрения современных цифровых решений, созданных на базе отечественных технологий», — говорят в министерстве. Там подчеркнули, что реализация положений концепции будет осуществляться на добровольной основе, поэтому решения о цифровизации застройщики и заказчики жилья принимают самостоятельно.

Застройщики принимают решения об установке систем умного дома добровольно, подтвердили в Минстрое: «Ожидается, что использование умных решений и интеллектуальных систем в жилищном фонде будет увеличиваться в соответствии с текущими задачами по цифровой трансформации строительной отрасли и сферы ЖКХ». По данным ведомства, среди основных преимуществ умных систем эксперты отмечают повышение комфорта и безопасности. Однако от регионов в Минстрой пока не поступала информации о широкой востребованности внедрения умных систем в многоквартирные дома.

Объем жилищного фонда в России около 4,2 млрд кв. м. По состоянию на 15 марта 2024 года в России было 997 184 МКД, сообщили Forbes в Минстрое. В 2024 году в России 14 100 МКД.

Повышать доверие жителей​

Опрошенные Forbes эксперты приводят разные оценки доли умных МКД от общего числа таких зданий. Тренд на цифровизацию МКД появился буквально несколько лет назад, поэтому доля умных многоквартирных домов невелика и составляет, по разным оценкам, не более 2-3% от общего количества, рассказывает директор по продуктам группы компаний «Миртек» (производит счетчики электроэнергии) Александр Пронский. Более оптимистичную оценку приводит CEO компании «Юникорн» (бренд систем умного дома Ujin) Светлана Перминова — около 14% в 2024 году.


Более половины крупнейших застройщиков жилья — таких как «Самолет», ПИК, ФСК, ЛСР, А101, MR Group и другие — уже на этапе проектирования предусматривают цифровую инфраструктуру, которая позволяет реализовывать умные сценарии для комфорта и безопасности жителей, указывает старший менеджер развития бизнеса умного дома «Яндекса» Илья Лебедев: «По нашим оценкам, 15% многоквартирных домов сегодня уже вводятся с высоким уровнем цифровизации. Еще около 25% домов оснащаются отдельными элементами (умными домофонами, видеонаблюдением и мобильными приложениями) и могут стать полноценными умными домами в ближайшем будущем».

Сегодня на российском рынке, продолжает Лебедев, представлено более 160 компаний, предлагающих программно-аппаратные решения для умных многоквартирных домов. «Сейчас решения зачастую внедряются точечно, не объединяются в единую систему и требуют значительных ресурсов для поддержания на этапе эксплуатации», — рассуждает Лебедев, добавляя, что одна из важных задач — переход от фрагментарной цифровизации к более системному подходу и единым стандартам для отрасли.

«Цифровизация МКД означает, что все квартиры и общественные территории будут подключены онлайн к соответствующим пультам диспетчерского управления и в реальном времени будут передавать данные. Это информация о потребляемых услугах ЖКХ, электричестве, воде и других параметрах, — рассказывает бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий. — В свою очередь, это может дать возможность злоумышленникам, во-первых, подменять эти данные, тем самым увеличивая наши затраты на оплату воды либо электричества. Также это позволяет отслеживать, когда человек находится дома, когда он уехал в командировку либо в отпуск, оставляя свою квартиру абсолютно незащищенной для квартирных воров».

Цифровизация МКД работает и в обратную сторону, потому что с помощью цифровых технологий начинают управляться те или иные системы жизнеобеспечения этого дома, напоминает Лукацкий. «Речь идет и о лифтовом хозяйстве, водоснабжении, отоплении, электричестве и т.д. Как следствие — при отсутствии механизмов ИБ возможно несанкционированное воздействие на системы такого рода, это может привести к тому, что целый дом может остаться без света, воды, отопления. Это достаточно критично, особенно в зимнее время. Поэтому вопрос обеспечения кибербезопасности для МКД в условиях курса России на цифровизацию этих самых домов является очень и очень важным», — заключил эксперт.

Указанные в концепции меры по информбезопасности умных домов стандартизируют сетевое оборудование, что повысит безопасность использования цифровых сервисов и надежность сбора и хранения данных от инженерных систем объекта, считает президент группы «Эталон» Михаил Бузулуцкий.

Требования к обеспечению ИБ умного МКД и его общественной инфраструктуры — «главный фактор развития рынка» за счет повышения доверия жителей к смарт-технологиям и уверенности в безопасности данных, считает Светлана Перминова.

«Это потребует большой технической проработки»​

Объем рынка цифровых услуг в МКД, без учета пользовательских устройств, составляет, по разным оценкам, от 60 млрд рублей до 120 млрд рублей, говорит генеральный директор АНО «Умный МКД» Никита Уткин. По его мнению, одним из возможных препятствий к массовому внедрению решений умного дома и, в частности, IP-домофонов, IP-видеокамер, умных замков, датчиков мониторинга состояния инженерных систем, индивидуальных приборов учета электроэнергии, воды, тепла, газа, могут быть опасения девелоперов и пользователей, связанные с обеспечением кибербезопасности. По словам Уткина, на площадке АНО ведется работа по подготовке требований, которые обеспечат ИБ, «но не станут сложным обременением в исполнении на практике». Работу по выработке решений для обеспечения ИБ систем и инфраструктуры умного МКД в рамках АНО возглавила «Лаборатория Касперского», сообщил он.

«Лаборатория Касперского» ведет одну из рабочих групп в рамках проекта. Направление, которым занимается группа, отражено в ее названии — «Доверие и информационная безопасность», — подтверждает руководитель отдела технологических сообществ, аналитики и стандартов «Лаборатории Касперского» Вячеслав Золотников. — В нее также входят другие участники рынка, которые являются членами АНО «Умный МКД». По результатам нашей совместной работы будут выработаны нормативно-правовые документы для регулирования в сфере цифровизации и обеспечения информационной безопасности умных домов».

Риск несанкционированного доступа к данным умного МКД сегодня ключевой, отмечает директор по продукту Rubetek Игорь Соколов. «Поэтому важно разрабатывать серьезные системы, заниматься защитой информации, персональных данных и подходить к этому с повышенной ответственностью, — убежден Соколов. — Важно использовать лучшие индустриальные стандарты на уровне аутентификации абонентских устройств. Далее это может привести к тому, что стоимость системы может расти из-за роста трудоемкости эксплуатации. Но важно, что с этим будет повышаться надежность и устойчивость здания к киберугрозам».

Сейчас в России также решается задача по обеспечению кибербезопасности в области электроснабжения МКД, рассказывает источник в отрасли энергетики. По его словам, в различных компаниях продолжаются для использования СКЗИ для передачи данных учета электроэнергии. Наработки в области умного учета электроэнергии могут использоваться для защиты систем умного дома, однако может потребоваться доумощнение инфраструктуры связи для обеспечения мониторинга больших объемов данных, например в системах видеонаблюдения, размышляет собеседник Forbes.

«Все это потребует отдельного тестирования, большой технической проработки, проверки, насколько будут идти задержки в сети, задержки в исполнении команды. Как будет выстроен алгоритм», — отмечает он. Требование к аутентификации конечных устройств умного дома собеседник Forbes объясняет, с одной стороны, необходимостью корректного заведения в систему новых приборов, а с другой — созданием препятствий злоумышленникам для подключения своих устройств. Хотя концепция носит рекомендательный характер, эти требования могут стать обязательными, допускает он. Их появление, по его словам, в целом логично с точки зрения обеспечения кибербезопасности, однако остается вопрос достаточности и целесообразности определенных мер. «Можно закрутить все гайки и не оставить ничего [из иностранных решений]. Но, наверное, это нелогично и дорого. А можно закрыть соответствующими мерами 90% угроз, оставив 10% угроз, которые трудно реализовать. Они приведут злоумышленника к затратам большим, чем те, которые были потрачены на киберзащиту. Наверное, это логичнее», — заключает собеседник.

«Уровень цифровизации МКД не очень большой, но мы уже сталкиваемся с ситуациями, что большое количество, допустим, видеокамер подъездных, домовых, взломаны, и мошенники получают к ним доступ», — рассказывает заместитель генерального директора НТЦ «Протей» Руфат Велиев.

В концепции умного МКД подключенными становятся не только видеокамера, но и различные системы пожаротушения, датчики, лифты, отмечает он. Поскольку уровень информатизации МКД будет повышаться, то, естественно, будет повышаться и важность вопросов ИБ этих систем, продолжает Руфат Велиев. При этом, по словам эксперта, из документа не следует, что системы умных МКД будут относиться к критической информационной инфраструктуре, для которой в ряде случаев есть повышенные требования по импортозамещению.

 
Назад
Сверху Снизу