Коротко
Для диспетчерской, NOC или SOC соответствие требованиям — это не галочка в конце закупки. Это ограничение, которое решает, какие вендоры вообще могут подать заявку. Видеостена, провалившая регуляторную проверку — это не видеостена, которую заказчик может установить, независимо от цены и функций. Эта статья картирует регуляторные рамки, которые реально формируют закупку видеостены для диспетчерской — по юрисдикциям — и как каждая ограничивает архитектуру.
Почему соответствие ведёт закупку
У дисплея в переговорной почти нет compliance-поверхности. У видеостены диспетчерской — большая, потому что она несёт операционные данные, которые регуляторы классифицируют и защищают: живые фиды камер (персональные данные), телеметрию критической инфраструктуры, события безопасности, состояние сети, раскрывающее влияние на клиентов. Стена — не пассивный экран, это система обработки информации, и регулятор относится к ней именно так.
Практическое следствие: впишите требования соответствия в тендер сначала, потом оценивайте вендоров против них. Bake-off, который ранжирует вендоров по функциям и потом обнаруживает compliance-разрыв, тратит время всех.
Россия — реестр Минцифры и 187-ФЗ
Две рамки доминируют в российской закупке диспетчерских:
- Реестр российского ПО Минцифры. Государственные операторы и многие госприближённые заказчики обязаны закупать из реестра отечественного ПО. Не-российский вендор исключён из таких тендеров по определению — именно поэтому Polywall и другие включённые в реестр РФ-вендоры выигрывают госзакупки, в которые западные стеки войти не могут.
- 187-ФЗ — критическая информационная инфраструктура. Под действие закона подпадают системы в энергетике, на транспорте, в финансовой сфере, здравоохранении, связи и других перечисленных в нём отраслях — независимо от того, принадлежат они компании или госоргану. Закон и подзаконные акты принято толковать как требование держать операционный слой в стране, а для высоких категорий значимости — часто в изолированном контуре, поэтому облачно-зависимая видеостена у таких заказчиков редко проходит проверку — см. статью про гибридную облачную архитектуру по on-prem-требованию.
152-ФЗ (локализация персональных данных) также применяется везде, где фиды камер фиксируют идентифицируемых лиц — данные должны обрабатываться на серверах внутри России.
Евросоюз — GDPR, BSI C5, ANSSI
- GDPR. Живые фиды камер с идентифицируемыми людьми — персональные данные по статье 4(1). Стена обрабатывает эти данные; обработка через плоскость управления вне ЕС, или управляемую провайдером, подпадающим под US CLOUD Act, требует задокументированного механизма передачи и оценки рисков (для американских провайдеров — EU–US Data Privacy Framework или стандартные договорные условия), а многие объекты предпочитают этим не заниматься. Чистый ответ — on-prem-обработка без пути данных в третью страну.
- BSI C5 (Германия). Немецкий федеральный каталог критериев соответствия облачных вычислений задаёт планку облачной безопасности для госзакупок. Универсальные SaaS-плоскости управления редко ей соответствуют, что толкает диспетчерские немецкого госсектора к on-prem или суверенно-облачным дизайнам.
- ANSSI (Франция). Французское национальное агентство кибербезопасности задаёт требования для операторов жизненной важности (OIV) и существенных услуг (OSE). Французские диспетчерские критической инфраструктуры оценивают видеостены против руководства ANSSI, которое предпочитает on-prem, аудируемые дизайны с минимальной поверхностью атаки.
США — FedRAMP и DoD impact levels
Федеральный объект США, обрабатывающий контролируемую несекретную информацию (CUI), не может подключать видеостену к коммерческой SaaS-плоскости управления, если у этого сервиса нет авторизации FedRAMP соответствующего уровня (FedRAMP распространяется только на несекретные данные), — а для оборонных объектов DoD impact levels (IL4, IL5, IL6) поднимают планку ещё выше.
По умолчанию от таких развёртываний ожидают обработки on-prem в собственной сети объекта, а там, где этого требует гриф секретности, — в изолированном контуре. Авторизацию FedRAMP должен получить сам облачный провайдер, как правило при поддержке ведомства-спонсора, поэтому облачно-зависимые архитектуры без неё отсеиваются на раннем этапе.
ISO 11064 — эргономика диспетчерских везде
ISO 11064 — не регуляция безопасности, это международный стандарт эргономичного проектирования центров управления, и он применяется во всех юрисдикциях. Он покрывает физическую планировку диспетчерской, линии обзора видеостены, дистанции просмотра, высоты дисплеев и расстановку операторских рабочих мест.
ISO 11064 редко исключает вендора, но формирует спецификацию стены: дистанция просмотра, которую стандарт выводит из планировки зала, задаёт шаг пикселя дисплея (см. статью о MicroLED по расчёту «шаг vs дистанция»), а требования к линиям обзора задают размер стены и монтаж. Закупка, ссылающаяся на ISO 11064, сигнализирует, что дизайн стены должен быть обоснован против эргономики оператора, а не просто выбран из каталога.
Как соответствие формирует архитектуру
Снимаем юрисдикции — и регуляторные рамки сходятся на небольшом наборе архитектурных требований:
- On-prem-обработка. Почти каждая серьёзная рамка требует, чтобы видео и операционные данные оставались на объекте. Облачно-зависимые архитектуры исключаются из регулируемых развёртываний.
- Способность к air-gap. Категории высокой значимости (объекты КИИ по 187-ФЗ, секретные системы DoD уровня IL6, ANSSI OIV) часто требуют, чтобы стена работала вообще без исходящей связности.
- Аудируемость. Кто изменил стену, когда и что было показано — аудит-trail это повторяющееся требование, потому что пост-инцидентный разбор от него зависит.
- Минимальная поверхность атаки. Меньше внешних зависимостей, меньше открытых портов, стандартные аудируемые компоненты — позиция security-review предпочитает простое сложному.
- Закупка у отечественного вендора, где предписано. Требование реестра Минцифры бинарно — оно решает пул вендоров до любой технической оценки.
Где размещается Craft Wall — честно
Архитектура Craft Wall совпадает с общими требованиями: работает только on-premises, способна к air-gap, браузерное управление отдаётся локально, стандартные аудируемые Linux-компоненты, никакой облачной зависимости. Для развёртываний, где ограничение — «держать всё в здании и сделать аудируемым», архитектура — чистое совпадение.
Честные пределы: Craft Wall — российская разработка, но на текущий момент не включён в реестр отечественного ПО Минцифры (заявка на включение находится в работе). До включения в реестр российские госзакупки, привязанные к реестру, должны оценивать Polywall или другого включённого в реестр вендора.
FedRAMP и BSI C5 относятся к облачным сервисам, поэтому on-prem-продукт вроде Craft Wall под их действие не подпадает, а ISO 11064 — стандарт проектирования, который применяется к диспетчерской, а не сертификат продукта.
Развёртывания, где конкретная сертификация — отдельная строка тендера, должны подтвердить статус сертификации вендора напрямую, а не предполагать, что архитектурное совпадение равно сертификации. Compliant-форма архитектуры и наличие у вендора конкретного сертификата — две разные вещи, и аккуратная закупка проверяет обе.
В заключение
Соответствие требованиям — это первый фильтр в закупке видеостены диспетчерской, не последний. Картируйте регуляторные рамки, применимые к развёртыванию, впишите их в тендер как жёсткие требования и оценивайте вендоров против них до того, как смотреть на функции или цену. Архитектурные требования сходятся — on-prem, способность к air-gap, аудируемость, минимальная поверхность атаки — и вендор, который не может их выполнить, не кандидат, как бы ни выглядела демонстрация.
Читать дальше: гибридные облачные видеостены — деление on-prem / облако, референсная архитектура NOC — compliant-дизайн on-prem, и сравнение восьми платформ — где каждый вендор на оси соответствия.
