Аскар Ильясов о Паше из "Слова пацана": папа выдал неожиданное сходство, которое всех удивило
В российском банковском секторе сложилась напряженная ситуация, связанная с истечением сроков действия сертификатов ФСБ для ключевых средств криптографической защиты информации. Менее чем через три месяца, а именно 29 октября 2026 года, у ряда кредитных организаций могут возникнуть серьезные проблемы с безопасной передачей данных внутри собственной сети. Причиной этому служит массовый переход на новую версию системы защиты ViPNet, который, несмотря на предупреждения, был осуществлен далеко не всеми банками.
Об этом на текущей неделе активно заговорили в профильных Telegram-каналах по информационной безопасности. Поводом послужило письмо компании «Инфотекс», разосланное клиентам, в котором напоминается, что 29 октября истекает срок действия сертификатов ФСБ для системы криптографической защиты информации (СКЗИ) ViPNet Coordinator HW4. Это означает, что всем банкам и финансовым институтам необходимо в срочном порядке перейти на новое поколение СКЗИ — HW5. О данном требовании, как утверждают в «Инфотексе», было официально объявлено еще 18 ноября прошлого года, однако часть заказчиков проигнорировала предписание или затянула процесс миграции.
На первый взгляд, может показаться, что паниковать не стоит: в компании «Инфотекс» заверили, что услуги технической поддержки для ViPNet Coordinator HW4 будут оказываться вплоть до 31 декабря 2027 года. Более того, пользователи с действующими сертификатами «непрерывной расширенной технической поддержки» смогут осуществить переход на версию HW5 до этой даты без дополнительной оплаты. Однако это заблуждение, которое может дорого обойтись финансовому сектору. Как пояснил председатель комиссии по финансовой безопасности совета ТПП России Тимур Аитов, наличие технической поддержки до конца 2027 года не заменяет действующий сертификат ФСБ. «Использовать HW4 после истечения сертификатов нельзя ни в каких сетях — техподдержка не заменяет действующий сертификат ФСБ», — подчеркнул он. Иными словами, после 29 октября оборудование HW4 станет вне закона с точки зрения регуляторики, и его эксплуатация будет невозможна, даже если технически устройство продолжает работать.
Чтобы понять масштаб проблемы, необходимо разобраться, что представляют собой эти системы. ViPNet Coordinator HW4 — это специализированный шлюз безопасности, который служит основой защищенной сети банка. Именно через этот шлюз объединяются филиалы, процессинговые центры, банкоматы и другие критически важные элементы инфраструктуры. Устройство шифрует весь передаваемый трафик, контролирует доступ к сети и помогает строить защищенные каналы связи. Новое поколение — HW5 — это межсетевой экран следующего поколения, который объединяет в одном корпусе криптографический VPN-шлюз, межсетевой экран с глубокой инспекцией пакетов (DPI), систему обнаружения и предотвращения вторжений (IDS/IPS), а также поддерживает новые, более стойкие алгоритмы шифрования. Логика перехода очевидна: безопасность должна эволюционировать, особенно на фоне заявлений главы Сбербанка Германа Грефа, который 17 июля предупредил, что с появлением квантовых компьютеров традиционные методы шифрования могут стать уязвимыми, что требует заблаговременной подготовки.
Однако самая большая сложность кроется не в покупке нового оборудования, а в самом процессе миграции. По словам участников рынка, переход с HW4 на HW5 — это не стандартное обновление прошивки, которое можно выполнить «в один клик», а масштабная инфраструктурная реорганизация. Как пояснил управляющий компании RTM Group Евгений Царев, координаторы пятого поколения не поддерживают управление через привычный ViPNet Administrator. Для их интеграции требуется внедрение и развертывание нового комплекса управления — ViPNet Prime. Это абсолютно новое программное решение, и, что критично, опыта работы с ним в крупных распределенных сетях почти ни у кого нет. «Банкам приходится перестраивать процессы централизованного управления, обучать персонал и внедрять совершенно новый контур управления сетью», — комментирует эксперт. В условиях дефицита квалифицированных кадров и высокой загруженности ИТ-специалистов это может стать непреодолимым барьером для многих организаций.
Технические аспекты усугубляют ситуацию. Специалисты обращают внимание, что программное обновление без замены аппаратной платформы возможно только для устройств HW4, произведенных менее пяти лет назад. Для более старого оборудования замена или модернизация физического устройства неизбежна. Как поясняет начальник отдела безопасности сетевых технологий компании «Информзащита» Павел Меркурьев, если у банка есть действующая расширенная техническая поддержка, то сама миграция может быть практически бесплатной (необходимо купить только установочные комплекты), и ее можно провести собственными силами. Однако для заказчиков, которые закупали HW4 давно, это означает необходимость обновления всех устройств ViPNet, что влечет за собой значительные финансовые и временные затраты.
Если банк не успеет перейти на новую систему к 29 октября, последствия будут катастрофическими для операционной деятельности. В первую очередь, сбои затронут процессинг и банкоматы, что приведет к невозможности проведения транзакций. Кроме того, кредитная организация лишится доступа к системе межведомственного электронного взаимодействия, что парализует обмен данными с государственными органами и другими контрагентами. По сути, банк может оказаться в изоляции от финансовой экосистемы страны.
Особую тревогу вызывает тот факт, что, по оценкам экспертов, для небольшого банка стоимость комплекта младшей модели с новой аппаратной платформой составляет значительные суммы, а времени на тестирование и развертывание практически не остается. В преддверии дедлайна рынок лихорадит: банки ищут подрядчиков, способных выполнить миграцию в сжатые сроки, но предложение на рынке ограничено, а цены на услуги стремительно растут. Учитывая высокую социальную значимость бесперебойной работы финансовых учреждений, Центральный банк, вероятно, будет вынужден вмешаться в ситуацию, чтобы не допустить коллапса, однако официальных заявлений от регулятора пока не поступало. Остается надеяться, что оставшиеся недели будут использованы максимально эффективно, и банкам удастся избежать сбоев, перейдя на современные стандарты криптографической защиты.
