Тестирование российских решений в области информационной безопасности требует не только оборудования и ПО, но и площадок, где технологии можно проверить в условиях, приближенных к реальной инфраструктуре. Одной из таких площадок в Омске стала лаборатория ЦПУ КИИ, работающая на базе технопарка «Трамплин».
В рамках «ОмФеста» редакция «Компьютерры» посетила лабораторию, познакомилась с ее инфраструктурой и узнала, какие решения проходят испытания на данный момент. О работе со студентами, тестировании российского сетевого оборудования и будущих планах по созданию площадки для совместной проверки продуктов разных производителей мы поговорили с руководителем лаборатории Георгием Литвиновым.
Георгий Литвинов — кандидат технических наук по специальности «Методы и системы защиты информации, информационная безопасность» и доцент кафедры «Комплексная защита информации». Он совмещает руководство лабораторией ЦПУ КИИ, работающей на базе технопарка «Трамплин», с преподавательской деятельностью, пытаясь привлечь студентов к практической работе с ИБ-решениями.
— Когда появилась лаборатория ЦПУ КИИ и как вы стали ее руководителем?
История лаборатории КИИ началась 18 сентября 2025 года. Именно тогда Минцифры Омской области и технопарк «Трамплин» заключили соглашение о сотрудничестве по этому направлению. Так что сейчас площадке исполняется ровно год. Я же присоединился к проекту примерно в феврале 2026 года, когда мне предложили возглавить лабораторию и определить дальнейший вектор ее развития.
Сейчас я активно пытаюсь привлекать сюда толковых ребят, делаю акцент на студентах, потому что именно им интересно разбираться в новых решениях. При этом они помогают и мне, и лаборатории разбираться в этих продуктах.
Студентами команда, конечно же, не ограничивается, ведь для полноценного тестирования сложных решений необходимы специалисты, способные оценивать продукт комплексно, а не только проверять его работу по заранее составленному сценарию.
Сейчас в работе лаборатории участвуют 2 технических специалиста и сотрудник, отвечающий за организационную и документальную часть, а именно подготовку отчетов и документов, взаимодействие с партнерами и координацию работы. Во время проведения «ОмФеста» команда лаборатории помогала в организации мероприятий фестиваля.
— 18 сентября 2026 года было подписано соглашение о сотрудничестве с площадкой «Газпром». Что это партнерство может дать лаборатории?
Как я считаю, одним из наиболее ценных результатов сотрудничества может стать обмен опытом в области испытаний ИТ-решений. У партнерской площадки накоплена примерно десятилетняя экспертиза тестирования различных систем, в том числе продуктов, которые рассматриваются для дальнейшего использования в инфраструктуре «Газпрома».
Для нашей молодой омской лаборатории такое взаимодействие дает возможность перенять уже сформированные подходы к испытаниям и постепенно расширить собственную роль в тестировании российских решений. Есть направления, которые мы могли бы взять на себя и таким образом частично их разгрузить. Но самое основное именно для нас — это набор опыта.
Также такое плотное сотрудничество даст движение в сторону импортозамещения. В наше время российским компаниям приходится активнее работать с отечественными решениями, а значит, возрастает и потребность в площадках, способных независимо проверять их перед внедрением.
— Какую задачу сегодня решает лаборатория ЦПУ КИИ и чем вы занимаетесь в первую очередь?
У лаборатории 2 основных вектора, которые я вижу, — это проведение обучения, популяризация решений и их тестирование в рамках лаборатории с публикацией результатов. То есть работа в качестве независимой лаборатории. Компании могут предоставлять площадке свои продукты для изучения и тестирования, а полученный опыт впоследствии будет использоваться при подготовке наших образовательных программ.
Поэтому сама площадка должна стать связующим звеном между разработчиками, специалистами по информационной безопасности и будущими кадрами в данной сфере. При этом речь идет не только о демонстрации технологий, а о предоставлении оборудования и программных продуктов для проверки на практике.
— Какие решения уже удалось получить для работы и тестирования?
Одним из первых направлений стало сетевое оборудование компании Eltex. В распоряжении лаборатории находятся 3 коммутатора и 3 маршрутизатора, на которых можно собирать небольшие лабораторные стенды. Пока что такое оборудование использовалось преимущественно в образовательных целях, с которыми работали студенты ОмГТУ и СибАДИ, проходившие практику в лаборатории.
Второе решение — это PAM-системы, то есть решения для управления привилегированными учетными записями. Предложение провести испытания поступило к нам от Главного управления информационных технологий и связи Омска. Подобные системы контролируют работу пользователей, обладающих расширенными правами в корпоративной инфраструктуре. Это могут быть администраторы серверов, баз данных и других критически важных систем.
То есть, в отличие от обычного пользователя, чьи возможности можно жестко ограничить, администратор зачастую имеет практически полный доступ к инфраструктуре. В таком случае PAM-система выступает своего рода прослойкой, через которую проходят запросы. Она анализирует происходящее, а внутри можно настраивать определенные политики.
Например, система способна обнаружить потенциально опасную команду, заблокировать ее выполнение, завершить пользовательскую сессию, сохранить произошедшее в журнале и отправить уведомление руководителю или ответственному сотруднику. На испытания решения ушло около 4 недель, а результаты тестирования были представлены на деловой программе «ОмФест» лично мной.
— Насколько активно к работе лаборатории привлекаются студенты?
За несколько месяцев через лабораторию прошло несколько десятков студентов. Наиболее тесное взаимодействие сейчас выстроено с Омским государственным техническим университетом, где я продолжаю преподавательскую деятельность. Сейчас там стартует образовательная траектория с «Трамплин Электроникс», где будет проводиться работа над реальными техническими задачами. Она направлена на улучшение качества образования в вузе, практическую подготовку студентов и выпуск квалифицированных специалистов.
Только оттуда за полгода в лаборатории успели поработать порядка 25 человек. Обычно студенты приходят небольшими группами. Также 5 человек проходили полноценную летнюю практику, работая в том числе с сетевым оборудованием и системами виртуализации. Позднее к проектам подключились и студенты университета СибАДИ.
Но все же задача лаборатории заключается не просто в предоставлении доступа к оборудованию. Для каждой группы необходимо еще и сформировать практическую задачу и сопровождать ее выполнение. Лаборатория же позволяет разбирать на практике то, на что в университетской программе просто не хватает времени или что рассматривается преимущественно с теоретической стороны.
— Расскажите про соревнования по информационной безопасности?
Да, в рамках «ОмФеста» 19 сентября лаборатория организовала собственное состязание для школьников и студентов, которое строится вокруг решения практических задач в области информационной безопасности.
Участнику необходимо обнаружить определенную информацию — «флаг» — используя знания о сетях, программировании, веб-технологиях, реверс-инжиниринге, цифровой криминалистике и других направлениях. Соревнования могут проходить в разных форматах. Один из наиболее распространенных — Jeopardy, где участники последовательно решают отдельные задания по различным направлениям информационной безопасности.
Второй вариант считается более сложным и называется Attack-Defense. У каждой команды есть свой сервер, который нужно защищать, при этом одновременно атаковать чужие серверы. Если ты компрометируешь информацию с другого сервера и передаешь ее системе жюри, то получаешь за это баллы. Если флаг забирают у тебя, то ты, наоборот, теряешь баллы.
Наши соревнования региональные. Мы собираем энтузиастов, любителей и специалистов с нашего региона, которые хотят попробовать свои силы. Основной акцент делаем на школьниках и студентах. Большая часть заданий относится к начальному и среднему уровням сложности, но мы предусмотрели и более трудные задачи для опытных участников вузов.
— Что должно стать следующим этапом развития лаборатории?
В перспективе мы хотим увеличить число производителей, решения которых доступны на площадке, и создать на их основе образовательные программы. Мы сотрудничаем с «Трамплин Электроникс» — руководство компании поддерживает наши инициативы, у нас стоит платформа «Иртыш».
«Молодое поколение не мыслит себе другого варианта, кроме финансовой поддержки в виде грантов. Возможно, это перекос нынешних реалий экономики, но если будет продукт, то появятся и инвестиции. В Омске сильная математическая школа, запросы на это есть, но актуальным сейчас становится промпт-инжиниринг — быстро достигает успеха тот, кто правильнее сформулирует запросы. GPT-модели сильно помогают, ускоряют разработчиков, но серьезный промышленный код все равно будут писать люди. ИИ — это будущее, но все же о естественном не стоит забывать. Если у кого-то есть продукты, идеи, задумки — приходите в «Трамплин Электроникс». Мы расскажем, чем можем помочь».
Владимир Канин, управляющий партнер «Трамплин Электроникс»
Но наиболее интересным направлением лично я считаю не тестирование отдельных продуктов, а построение комплексной инфраструктуры из решений разных разработчиков. Например, один производитель может предоставить сетевое оборудование, другой — PAM-систему, а третий — программные средства защиты. В реальной инфраструктуре всем этим продуктам необходимо взаимодействовать друг с другом.
В планах попробовать сделать лабораторию точкой сбора для специалистов по информационной безопасности. Сейчас у меня хорошее взаимодействие с ОмГТУ, потому что я там преподаю, знаю студентов и могу приглашать тех ребят, которым это действительно интересно.
Техническая база тоже должна со временем расшириться. Сейчас у лаборатории 2 помещения, поэтому разместить всю необходимую инфраструктуру физически невозможно. Часть решений уже вынесена в облако, а при необходимости будем прибегать к аренде дополнительных серверных мощностей.
Стоит заметить, что наша лаборатория также регулярно становится площадкой для конференций и других профильных мероприятий, где встречаются представители ИТ-компаний, разработчики, специалисты по информационной безопасности и студенты. Проведение мероприятий нужно как минимум для популяризации лаборатории, чтобы те же студенты понимали, что есть такое место, куда можно прийти и поработать с оборудованием.
Читайте также: