Закритий сегмент передачі даних дозволяє підрозділам Міноборони безпечно обмінюватися

Закритий сегмент передачі даних дозволяє підрозділам Міноборони безпечно обмінюватися

Збройні сілиУкаіни завершили розгортання військового інтернету - комунікаційної системи під офіційною назвою «Закритий сегмент передачі даних» (ЗСПД). Військова мережа не сполучена з глобальним інтернетом, а всі комп'ютери, підключені до неї, захищені від підключень несертифікованих флешок і зовнішніх жорстких дисків. Усередині мережі військові розгорнули свою електронну поштову сервіс, за яким дозволена передача секретної інформації, включаючи документи з грифом «Особливої ​​важливості».

Як розповів «Известиям» представник українського військового відомства, знайомий з ситуацією, частково інфраструктура військового інтернету розгорнута на орендованій інфраструктурі "Ростелекома", а місцями на власній розподіленої інфраструктури Міноборони, яка не підключена до інтернету. У кожній військовій частині стоять сервери, які шифрують інформацію, розбивають по декільком пакетам і передають далі. Доступ в серверні приміщення строго обмежений.

- В даний момент формування мережі ЗСПД завершено, - розповів співрозмовник «Известий». - Останні роботи були закінчені в кінці літа нинішнього року, після чого мережа функціонує в повному обсязі. В даний час ми плануємо її розширювати, встановивши додаткові термінали в військових частинах і установах.

- Міноборони - структура велика і географічно розподілена, тому не має повсюдно власних транспортних каналів для всіх потреб, а отже, військовим доводиться орендувати ємності, - говорить засновник мережі для «інтернету речей» Starnet alliance Анатолій Сморгонский. - Думаю, що канали орендуються ще й з метою резервування каналів для підвищення надійності. Створення виділеної військової мережі - це правильний і логічний крок. Навіть у великих операторів загального користування технологічні мережі відокремлені від публічного інтернету, щоб виключити ризик несанкціонованого доступу до обладнання інфраструктури.

У військовому інтернеті створена електронна поштова служба, яка дозволяє обмінюватися листами тільки користувачам всередині мережі. Весь документообіг військовослужбовців (донесення, заявки, списки, звіти про виконану роботу з фотографіями і т.д.) проходить саме через цей сервіс.

Голова президії Фонду сприяння розвитку технологій та інфраструктури інтернету Дмитро Бурков зазначив, що інформації про те, як саме організований інтернет у військових в різних країнах, у відкритому доступі досить мало, але при цьому з відкритих джерел відомий ряд фактів про американську військову мережі передачі інформації.

- У американців було багато дірок. Історично вони переходили від одних протоколів до інших. Крім того, у них було кілька мереж під різним управлінням: у авіації своя, у ВМФ своя і т.д. Проблеми в їх мережах пов'язані з тим, що вони мають занадто багато стиків з інтернетом, - говорить Бурков. - І звідси виникає головна небезпека - несанкціонований доступ. Причому підключення до цих мереж мають навіть різні підрядники. Як я розумію, Едвард Сноуден працював в одній з аутсорсингових компаній АНБ і, маючи доступ до цієї мережі, зміг роздобути дані, які пізніше оприлюднив. Сподіваюся, що наші уникли таких помилок при плануванні мережі та вжили додаткових запобіжних заходів щодо захисту та шифрування даних.

На думку радника президента Германа Клименко, військові вчинили правильно, що зробили мережу без доступу до інтернету.

- Все, що підключено до інтернету, може бути «відкрито», а значить, небезпечно, - резюмував Клименко.