Федеральное правительство Германии утвердило программу повышения кибербезопасности государственной администрации. Комплекс мер получил название CyberGovSecure и должен установить единые правила защиты информационных систем для федеральных министерств и высших органов власти. Ранее требования и практические меры в разных ведомствах применялись неодинаково.
Таким образом, речь идёт не о полной замене общенациональной стратегии кибербезопасности, а прежде всего о новой системе управления защитой федеральной администрации. Действующая общая стратегия Германии была принята в 2021 году. Новая программа должна сделать государственные структуры устойчивее к цифровым атакам, шпионажу и другим гибридным угрозам.
Правительство объясняет решение ухудшением ситуации в сфере цифровой безопасности. Успешное нападение на системы федеральных ведомств способно нарушить работу государственных учреждений, ограничить доступ к важным данным и снизить способность властей принимать решения. Особое внимание будет уделено защите от целевых шпионских операций, атак на поставщиков информационных услуг и скоординированных попыток перегрузить государственные интернет-ресурсы.
Федеральное ведомство по безопасности информационных технологий определило девять основных направлений работы. Среди них — безопасная настройка компьютерных систем, учёт используемого оборудования и программ, устранение уязвимостей, регистрация подозрительной активности, защита сетей и контроль доступа к данным. Кроме того, власти намерены повысить устойчивость центральных цифровых служб и улучшить безопасность служебных мобильных устройств.
Программа должна обеспечить единые стандарты для всех федеральных министерств и подчинённых им высших органов. Стратегическое руководство возьмёт на себя специальный координационный совет под председательством Федерального министерства цифровизации и модернизации государства. Практическую реализацию будет координировать главный уполномоченный федерального правительства по информационной безопасности. Эти функции исполняет председатель Федерального ведомства по безопасности информационных технологий.
Одной из целей является создание прозрачной системы отчётности. Ведомства должны будут регулярно показывать, какие защитные меры уже реализованы, какие уязвимости сохраняются и где необходимы дополнительные ресурсы. Отраслевое объединение Bitkom поддержало введение единых правил, но отметило, что известные недостатки в защите государственных систем устраняются слишком медленно. По данным объединения, даже базовые требования информационной безопасности, действующие с 2017 года, до сих пор внедрены не во всех учреждениях.
В федеральном бюджете на укрепление информационной безопасности государства предусмотрено около 500 млн евро. Представители цифровой отрасли призывают связывать выделение средств с конкретными целями, проверяемыми результатами и обязательными аудитами. Одного финансирования, по их мнению, недостаточно без чёткого распределения ответственности и контроля выполнения требований.
Программа CyberGovSecure охватывает внутреннюю защиту федеральной администрации. Параллельно правительство разрабатывает проект Cyberdome — общегосударственную инфраструктуру обнаружения и отражения цифровых угроз. Власти рассчитывают, что обе системы дополнят друг друга: одна должна укрепить государственные учреждения изнутри, а другая — улучшить защиту страны от крупных внешних атак.
