С 8 октября для автономной техники аэропортов действуют требования по СКЗИ и взаимодействию с ГосСОПКА
8 октября 2026 года вступает в силу постановление Правительства России №1259 об экспериментальной эксплуатации высокоавтоматизированной аэропортовой спецтехники. Для ИБ важен не сам эксперимент с автономным транспортом, а то, что требования к защите автоматизированных систем управления, диспетчеризации и каналов связи встроены непосредственно в программу правового режима.
Что установлено
Эксперимент рассчитан на три года и распространяется на аэропорты Краснодара, Красноярска, Москвы (Внуково), Санкт-Петербурга, Сочи и Южно-Сахалинска.
Высокоавтоматизированная техника должна иметь автоматизированную систему управления, канал связи для передачи телеметрии и иной информации в систему диспетчеризации, а также средства обеспечения информационной безопасности.
В программе отдельно указаны отечественные средства криптографической защиты информации, прошедшие оценку соответствия, которые должны предотвращать внешнее вмешательство в автоматизированную систему управления, систему диспетчеризации и каналы связи.
ГосСОПКА и ответственность
Оператор обязан обеспечивать непрерывное взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации в установленном порядке.
Обязанность соблюдать требования информационной безопасности инфраструктуры возложена совместно на оператора и производителя. Программа также предусматривает оценку соответствия автоматизированной системы управления установленным требованиям.
Что проверить в подобных проектах
- границы автоматизированной системы управления и системы диспетчеризации;
- каналы телеметрии и удалённого управления, включая резервные каналы;
- применяемые СКЗИ и область их оценки соответствия;
- защиту от несанкционированного вмешательства в управление техникой;
- регистрацию событий и порядок реагирования на компьютерные атаки;
- процесс взаимодействия с ГосСОПКА;
- разделение ответственности между оператором аэропорта, производителем техники и поставщиками инфраструктуры.
Практический вывод
Документ показывает модель, в которой кибербезопасность автономной техники рассматривается как часть допуска к эксплуатации, а не как дополнительная функция после запуска. Для проектов промышленной и транспортной автоматизации это полезный ориентир по распределению требований между устройством, каналом связи, системой диспетчеризации и процессом реагирования.