В России появилась военная компьютерная сеть

+7 926 604 54 63 address
Компьютерная сеть ВС РФ «Закрытый сегмент передачи данных» (ЗСПД) отделена от глобального интернета
Компьютерная сеть ВС РФ «Закрытый сегмент передачи данных» (ЗСПД) отделена от глобального интернета.

Вооружённые силы России завершили развёртывание «военного интернета» — коммуникационной системы под официальным названием «Закрытый сегмент передачи данных» (ЗСПД). Военная сеть не соединена с глобальным интернетом, а все её серверы и рабочие станции защищены от подключений несертифицированных флешек и внешних жёстких дисков. Внутри сети военные развернули свой электронный почтовый сервис, по которому разрешена передача секретной информации, включая документы с грифом «Особой важности».

Как рассказал журналистам представитель российского военного ведомства, знакомый с ситуацией, частично инфраструктура военного интернета развёрнута на арендованной инфраструктуре «Ростелекома», а местами на собственной распределённой инфраструктуре Минобороны, которая не подключена к интернету. В каждой военной части стоят серверы, которые шифруют информацию, разбивают по нескольким пакетам и передают дальше. Доступ в серверные помещения строго ограничен.

— В данный момент формирование сети ЗСПД завершено, — рассказал источник. — Последние работы были закончены в конце лета нынешнего года, после чего сеть функционирует в полном объёме. В настоящее время мы планируем её расширять, установив дополнительные терминалы в воинских частях и учреждениях.

Как и в глобальной Сети, в военном интернете есть свои сайты. Основной ресурс доступен (изнутри сети) по адресу mil.zs. На нём создано множество доменов третьего уровня. Смотреть эти сайты можно через компьютеры (работают на операционной системе МСВС — мобильной системе Вооружённых сил), которые сертифицированы службой защиты государственной тайны, также известной как Восьмое управление Генштаба. Подключение к этим компьютерам сторонних несертифицированных устройств (флеш-накопителей, принтеров, сканеров и т. д.) невозможно, при этом каждая попытка подключить купленную в магазине флешку контролируется специальным программным обеспечением и фиксируется.

— Минобороны — структура большая и географически распределённая, поэтому не имеет повсеместно собственных транспортных каналов для всех нужд, а, следовательно, военным приходится арендовать ёмкости, — говорит основатель сети для «интернета вещей» StarNet alliance Анатолий Сморгонский. — Думаю, что каналы арендуются ещё и с целью резервирования каналов для повышения надёжности. Создание выделенной военной сети — это правильный и логичный шаг. Даже у больших операторов общего пользования технологические сети отделены от публичного интернета, чтобы исключить риск несанкционированного доступа к оборудованию инфраструктуры.

В военном интернете создана электронная почтовая служба, которая позволяет обмениваться письмами только пользователям внутри сети. Весь документооборот военнослужащих проходит именно через этот сервис.

Председатель президиума Фонда содействия развитию технологий и инфраструктуры интернета Дмитрий Бурков отметил, что информации о том, как именно организован интернет у военных в разных странах, в открытом доступе довольно мало, но при этом из открытых источников известен ряд фактов об американской военной сети передачи информации.

— У американцев было много дырок. Исторически они переходили от одних протоколов к другим. Кроме того, у них было несколько сетей под разным управлением: у авиации своя, у ВМФ своя и т. д. Проблемы в их сетях связаны с тем, что они имеют слишком много стыков с интернетом, — говорит Бурков. — И отсюда возникает главная опасность — несанкционированный доступ. Причём подключение к этим сетям имеют даже различные подрядчики. Как я понимаю, Эдвард Сноуден работал в одной из аутсорсинговых компаний АНБ и, имея доступ к этой сети, смог раздобыть данные, которые позже предал огласке. Надеюсь, что наши избежали таких ошибок при планировании сети и приняли дополнительные меры предосторожности по защите и шифрованию данных.

.
Комментарии