ФСБ утвердила временные требования к квантовым криптографическим системам для информации, не содержащей гостайну. Разработчики таких систем для коммерческого сектора, а также для государства, но без работы с гостайной, смогут руководствоваться новыми требованиями. Эксперты сошлись во мнении, что это хороший сигнал для индустрии — государство убедилось в перспективности направления, а до реального внедрения нового метода шифрования осталось недолго.
На официальном портале Федеральной службы безопасности опубликована информация о том, что 20 июля утверждены «временные требования к квантовым криптографическим системам выработки и распределения ключей для средств криптографической защиты информации, не содержащей сведений, составляющих государственную тайну». Получить этот документ могут только разработчики, имеющие лицензию на создание криптографических средств. По закону «О лицензировании отдельных видов деятельности» и постановлению правительства от 16 апреля 2012 года разрабатывать и распространять системы шифрования (криптографии) могут только обладатели соответствующей лицензии. Это касается как программных продуктов, так и оборудования.
По словам президента НП «Руссофт» (объединение отечественных разработчиков ПО), соруководителя рабочей группы SafeNet (проект Национальной технологической инициативы в сфере кибербезопасности) Валентина Макарова, утверждение требований — позитивный сигнал для индустрии.
— Это сделано в первую очередь для коммерческого использования подобных систем. Подобные системы невозможно делать в отсутствие требований регулятора. Теперь разработчики могут учитывать требования, получать соответствующие сертификаты и продавать разработки, — прокомментировал Валентин Макаров. — Последние пять лет государство внимательно следило за разработками квантовых систем в России и за рубежом. Регулятор оценил их коммерческий потенциал и, основываясь на опыте, признал возможную коммерциализацию продуктов. Требования касаются безопасности — отсутствия уязвимостей, защиты от возможных утечек в том числе персональных данных.
Эксперт добавил, что иностранным производителям квантовых криптографических систем, если они хотят выходить на российский рынок, также будет необходимо соответствовать новым требованиям.
Ректор Университета Иннополис Александр Тормасов отметил, что требования называются временными, поскольку это новая область технологий и надежность таких систем еще полностью не доказана. Впрочем, по его словам, временные стандарты часто в итоге оказываются постоянными.
— По общему мнению, невозможно доказать надежность большинства криптографических протоколов, поэтому формулируют требования, исходящие из текущего понимания ситуации, — прокомментировал Александр Тормасов. — Новые нормы безусловно обязательны для всех, кто хочет взаимодействовать с госорганами. Коммерческие компании, взаимодействующие между собой, также могут использовать подобные системы. Но возникает вопрос, не оставит ли разработчик требований к системам безопасности специальных лазеек.
По словам Александра Тормасова, разработка квантовых систем входит в планы научно-исследовательских и опытно-конструкторских работ его университета. Утверждение требований, по мнению эксперта, — признак того, что эта область переходит от стадии фундаментальной науки к прикладной инженерии.
Руководитель лаборатории квантовой информатики Международного института фотоники и оптоинформатики Университета ИТМО Артур Глейм заявил, что сейчас в мире активно разрабатывают единые стандарты для устройств квантовой связи. Создаются терминология и требования к составу устройств, функциональным элементам, интерфейсам и алгоритмам.
В ФСБ не смогли оперативно прокомментировать новый документ.