Указ 604: защита дата-центров от БПЛА

Операторы отечественных центров обработки данных столкнулись с вызовом, который выходит далеко за рамки привычной кибербезопасности и инженерных сбоев. Указ №604, подписанный в конце августа, вводит механизм временного государственного управления активами компаний в случае ненадлежащей защиты критически важных объектов. Теперь основанием для принудительной передачи имущества может стать не только халатность или нарушение требований, но и прямая неэффективность мер по противодействию атакам беспилотных воздушных судов. Для владельцев ЦОДов это означает, что государство получает рычаг воздействия не только на здания, но и на движимое имущество, ценные бумаги и доли в юридических лицах — если физическая уязвимость инфраструктуры создаст угрозу для стабильной работы стратегических систем.

Главная сложность для российских участников рынка заключается в том, что акцент безопасности смещается с защищённых серверных залов на наружное инженерное оборудование. Генераторы, внешние системы охлаждения, линии и узлы связи долгое время оставались «за кадром» стандартных проектов, однако теперь они признаны критическими элементами: их повреждение способно парализовать работу всей площадки за считанные секунды, даже без прямого воздействия на вычислительные мощности. В то время как крупные площадки уровня Tier III уже давно используют резервирование и системы мониторинга, их новая головная боль — необходимость комплексной оценки физической защиты всей территории. Учитывая, что порядка 80–90% мощностей коммерческих ЦОДов сосредоточено в Московском регионе и Санкт-Петербурге, любой инцидент на таком объекте может одномоментно нарушить работу десятков государственных информационных систем и федеральных операторов.

Важно понимать, что новый указ трактует критическую инфраструктуру шире, чем привычный закон №187-ФЗ о КИИ. Документ напрямую включает физические объекты связи, энергетики, транспорта и промышленности, что размывает границы ответственности для операторов. Теперь им приходится одновременно выстраивать киберзащиту от DDoS-атак, управлять уязвимостями и создавать физическую противодроновую оборону с нуля — ведь защита от воздушных угроз до недавнего времени просто не входила в стандартные проекты российских дата-центров. Использование спутниковых каналов для управления БПЛА и распространение ударных дронов делают задачу ещё сложнее, требуя не просто укрепления периметра, а внедрения многоуровневых систем обнаружения и подавления внешних угроз.

Модернизация защитных барьеров, по оценкам участников рынка, потребует серьёзных капитальных вложений: новые инженерные конструкции, средства наблюдения, резервирование внешних систем и усиление киберзащиты. Наибольшее финансовое бремя ляжет на коммерческие и ведомственные ЦОДы, обслуживающие государственные структуры, банки и критическую телекоммуникационную инфраструктуру, — там риски остановки выше, а требования к непрерывности жестче. Хотя крупные игроки пока воздерживаются от публичных комментариев, отраслевые эксперты сходятся во мнении: рост затрат неизбежно повлияет на себестоимость ИТ-инфраструктуры и со временем приведёт к повышению цен для арендаторов. Окончательный масштаб изменений будет зависеть от появления детальных регламентов, которые определят необходимый набор мер в зависимости от категории объекта, но уже сейчас ясно, что инженерная, физическая и киберустойчивость отныне должны обеспечиваться в комплексе.

Этот сайт использует файлы Cookies.

Нажимая ПРИНЯТЬ или продолжая просмотр сайта, Вы разрешаете их использование. Подробнее

ПРИНЯТЬ