Эксперт Курочкин: ГОСТ на умные гаджеты предусматривает работу серверов в России
В России начал действовать новый государственный стандарт, регулирующий требования к кибербезопасности "умных" устройств. Его ключевое положение связано с использованием искусственного интеллекта: серверы, на которых обрабатывается информация, полученная от гаджетов, должны размещаться на территории страны.
По словам эксперта по кибербезопасности Алексея Курочкина, нововведение призвано повысить контроль над данными пользователей и сократить риски их передачи за пределы России. Речь идет о широком спектре техники: умных колонках, видеонянях, роботах-пылесосах с камерами, системах видеонаблюдения и других устройствах, подключенных к интернету.
Новый стандарт предусматривает несколько допустимых моделей использования искусственного интеллекта. Первый вариант - полностью российская инфраструктура, при которой и программные решения, и серверные мощности находятся внутри страны. Второй - гибридная схема: производитель может применять иностранные разработки, однако обработка пользовательской информации должна происходить на российских серверах. Третий вариант считается недопустимым: это использование решений, при котором данные напрямую отправляются на зарубежные серверы.
Особое внимание уделено бытовой технике с микрофонами и камерами. Такие устройства способны собирать значительные объемы информации о владельцах: записывать разговоры, фиксировать происходящее в помещении, определять привычки пользователей и передавать данные в облачные сервисы. Если инфраструктура расположена за рубежом, установить фактического владельца системы и привлечь его к ответственности за инцидент бывает крайне сложно.
"Раньше через пылесосы с камерами, умные колонки и видеоняни действительно происходили утечки, а собранная информация могла уходить на иностранные серверы. Теперь основное требование касается искусственного интеллекта и инфраструктуры обработки данных: серверы должны находиться в России. В этом случае понятнее, кому они принадлежат, кто ими управляет и кто отвечает за эксплуатацию. Даже если невозможно гарантировать абсолютную защиту, появляется возможность определить ответственного за утечку", - отметил Алексей Курочкин.
Локализация серверов не означает, что риск кибератак исчезнет полностью. Размещение оборудования внутри страны лишь создает более прозрачную систему ответственности и упрощает проведение проверок. Безопасность также зависит от качества программного кода, политики обновлений, методов шифрования и того, какие именно сведения собирает конкретное устройство.
Для пользователей важным преимуществом станет большая ясность при выборе техники. При покупке смарт-гаджета стоит обращать внимание не только на функциональность и цену, но и на условия обработки информации. Производитель должен объяснять, какие данные собираются, зачем они нужны, где хранятся и как долго сохраняются.
Отдельную угрозу представляют устройства, которые работают только через облачную платформу. При отключении сервера или изменении политики компании часть функций такого гаджета может стать недоступной. Поэтому перед приобретением техники желательно выяснить, способен ли она выполнять основные операции без постоянной передачи данных в интернет.
Новый ГОСТ также может повлиять на рынок производителей. Компаниям придется пересматривать архитектуру своих сервисов, переносить вычислительные мощности в российские дата-центры и обеспечивать соответствие требованиям к защите информации. Для небольших брендов это может привести к дополнительным расходам, а некоторые поставщики, вероятно, будут вынуждены отказаться от отдельных моделей или ограничить их функциональность.
Для разработчиков систем "умного дома" особенно важно правильно разделять уровни доступа. Камеры, датчики движения, дверные замки и голосовые помощники не должны автоматически получать доступ ко всей домашней сети. Изоляция устройств, сложные пароли, двухфакторная аутентификация и регулярное обновление программного обеспечения позволяют снизить последствия возможного взлома.
Пользователям рекомендуется менять заводские пароли, отключать ненужные функции и не оставлять без контроля доступ к микрофонам и камерам. Если устройство не используется, его можно отключить от сети или ограничить разрешения в приложении. Не стоит устанавливать на смартфон программы управления гаджетами из непроверенных источников.
Важную роль играет и порядок реагирования на инциденты. При подозрении на утечку владелец должен сменить пароли, отключить устройство от интернета, сохранить уведомления и сведения о подозрительной активности, а затем обратиться к производителю или оператору сервиса. Чем подробнее зафиксированы обстоятельства происшествия, тем проще установить причину и ответственных лиц.
Таким образом, новый стандарт направлен не только на техническую локализацию серверов. Его задача - сформировать более понятные правила обращения с данными, усилить ответственность поставщиков и предоставить пользователям дополнительные гарантии при использовании подключенной техники. Создание полностью безопасной цифровой среды невозможно, однако перенос обработки информации в российскую инфраструктуру способен сделать контроль над ней более прозрачным и эффективным.


