Телефон: 8-800-350-22-65
Напишите нам:
WhatsApp:
Telegram:
MAX:
Прием заявок круглосуточно
График работы офиса: с 9:00 до 21:00 Нск (с 5:00 до 19:00 Мск)

Статья опубликована в рамках: Научного журнала «Студенческий» № 24(362)

Рубрика журнала: Информационные технологии

Скачать книгу(-и): скачать журнал

Библиографическое описание:
Жигалова Е.А. СПЕЦИФИКА ЗАЩИТЫ ИНФОРМАЦИОННЫХ СИСТЕМ СУДЕБНОЙ СИСТЕМЫ РФ С УЧЕТОМ ПОТЕНЦИАЛА КОНЦЕПЦИИ "НУЛЕВОГО ДОВЕРИЯ" (ZERO TRUST) // Студенческий: электрон. научн. журн. 2026. № 24(362). URL: https://sibac.info/journal/student/362/426392 (дата обращения: 27.07.2026).

СПЕЦИФИКА ЗАЩИТЫ ИНФОРМАЦИОННЫХ СИСТЕМ СУДЕБНОЙ СИСТЕМЫ РФ С УЧЕТОМ ПОТЕНЦИАЛА КОНЦЕПЦИИ "НУЛЕВОГО ДОВЕРИЯ" (ZERO TRUST)

Жигалова Екатерина Алексеевна

магистрант, Московский технический университет связи и информатики,

РФ, г. Москва

SPECIFICITY OF PROTECTION OF INFORMATION SYSTEMS OF THE JUDICIAL SYSTEM OF THE RUSSIAN FEDERATION, TAKING INTO ACCOUNT THE POTENTIAL OF THE CONCEPT OF «ZERO TRUST»

 

Zhigalova Ekaterina Alekseevna

Master's student, Moscow Technical University of Communications and Informatics,

Russia, Moscow

 

АННОТАЦИЯ

В статье проведен анализ особенностей защиты разветвленных информационных систем судебной системы Российской Федерации на примере Государственной автоматизированной системы «Правосудие». В частности, на основе рассмотренной структуры и функциональных особенностей данной системы были определены угрозы, которые чаще всего обрушиваются на нее, а также изучены уязвимости, отслеженные в архитектурном устройстве ГАС «Правосудие». Для обеспечения безопасного контроля доступа предложен механизм «нулевого доверия», позволяющий повысить уровень кибербезопасности и отработать основные риски кибератак.

ABSTRACT

This article analyzes the security features of the extensive information systems of the Russian judicial system using the State Automated System «Justice» as an example. Specifically, based on the structure and functional features of this system, the threats most frequently encountered were identified, and vulnerabilities identified in the architectural design of the State Automated System «Justice» were examined. To ensure secure access control, a «zero trust» mechanism was proposed, enhancing cybersecurity and addressing the main risks of cyberattacks.

 

Ключевые слова: информационная безопасность, концепция «нулевого доверия», Zero Trust, информационная безопасность, судебная система.

Keywords: Information security, zero trust concept, Zero Trust, information security, judicial system.

 

Введение

Развитие судебной системы Российской Федерации в последние десятилетия тесно связано с внедрением цифровых технологий. Это обусловлено необходимостью повышения эффективности работы судов, обеспечения прозрачности судебных процедур и доступности правосудия для граждан. В этих условиях информационные системы (ИС) стали важнейшим инструментом функционирования судебной власти. Основополагающим элементом цифровой трансформации судебной системы является ГАС «Правосудие» – территориально распределенная информационно-технологическая платформа, созданная для объединения и автоматизации процессов судопроизводства в судах общей юрисдикции и обеспечения взаимодействия Судебного департамента с судами на всех уровнях. Система выполняет роль единого информационного пространства судебной власти, предоставляя как внутренние сервисы для работников судов, так и открытые услуги для граждан и юридических лиц. Однако концентрация в системе юридически значимой информации и персональных данных делает ее объектом повышенного интереса со стороны злоумышленников.

В статье рассмотрены структура и функциональные особенности ГАС «Правосудие» как объекта защиты, классификация угроз информационной безопасности (внешних, внутренних, технических, организационных) и анализ наиболее критичных уязвимостей системы, связанных с ее архитектурой и эксплуатацией, текущие механизмы установления доверия и контроля доступа, включая аутентификацию через Единую систему идентификации и аутентификации (ЕСИА), использование квалифицированной электронной подписи (КЭП), ролевое распределение полномочий и криптографическую защиту каналов связи, ограничения существующей модели защиты, обусловленные ориентацией на периметральную безопасность, статичными ролями и реактивным мониторингом, а также перспективы внедрения концепции «нулевого доверия» (Zero Trust) как современного подхода к осуществлению киберзащиты, дающего возможность минимизировать все вероятные риски посредством строгой аутентификации, сетевой микросегментации, постоянного мониторинга активности и применения принципа минимальных прав доступа в соответствии с профессиональными компетенциями и должностными обязанностями конкретных работников системы.

Проведенный анализ ориентирован на выявление слабых мест текущей системы безопасности и обоснование необходимости перехода к более гибким и адаптивным механизмам защиты. Результаты исследования могут быть полезны специалистам в области информационной безопасности, сотрудникам судебной системы и разработчикам информационных систем государственного уровня. Цель работы состоит в том, чтобы сформировать практические рекомендации по повышению устойчивости ГАС «Правосудие» к современным киберугрозам, вместе с тем обеспечив целостность судебных актов, сохранность персональных данных и доверие к судебной системе в общем.

1. Структура и функции ГАС «Правосудие» как объекта защиты

Федеральное государственное бюджетное учреждение «Информационно-аналитический центр поддержки ГАС «Правосудие» (ФГБУ ИАЦ Судебного департамента) создано распоряжением Правительства Российской Федерации от 2 мая 2012 г. № 681-р [3] во исполнение решения Президиума Совета при Президенте Российской Федерации по развитию информационного общества в Российской Федерации от 14 апреля 2011 года. ГАС «Правосудие» представляет собой многоуровневый комплекс взаимосвязанных подсистем. Архитектура системы выстроена по принципу многоуровневости и включает:

1. Централизованное ядро (центр обработки данных (ЦОД)/координационный уровень). Оно обеспечивает хранение нормативно и юридически значимых данных, централизованную обработку массивов, координацию обновлений и межрегиональное взаимодействие. ЦОД выполняет функции агрегирования статистики, генерации общесистемных реестров и централизованного управления информационными подсистемами.

2. Территориальные (региональные) подсистемы представляют собой развернутые в судах субъектов РФ компоненты, посредством которых производится регистрация процессуальных документов, ведение делопроизводства, планирование заседаний и локальное хранение служебной информации. Региональные подсистемы осуществляют взаимодействие с ядром посредством защищенных каналов связи и подчиняются единым функционально-техническим требованиям.

3. Интернет-порталы и пользовательские интерфейсы – это веб-сервисы, личные кабинеты и публичные страницы, которые предоставляют физическим и юридическим лицам доступ к информации о делах, позволяют подать процессуальные документы в электронном виде и получать уведомления о ходе рассмотрения [5]. Порталы дают возможность осуществлять поиск по судебным актам и справочно-информационным сервисам.

Подсистемы ориентированы на выполнение отдельных групп задач: документооборот и прием обращений, судебное делопроизводство и статистика, хранение и публикация судебных актов, техническая поддержка и администрирование, видеоконференцсвязь и аудио/видеофиксация заседаний, административное управление и аналитика. Каждая подсистема реализована как отдельный модуль, имеющий специализированное программное обеспечение и взаимодействующий с остальными через согласованные интерфейсы и защищенные каналы передачи данных. ГАС «Правосудие» в целом представляет собой распределенный комплекс, в структуре которого присутствуют различные взаимосвязанные подсистемы, завязанные под разные категории юридической информации. Полный цикл задач модулей достаточно обширный, это и маршрутизация процессуальных документов, и ведение судебных заседаний по видеоконференцсвязи, и формирование аналитической отчетности. Благодаря тому судебный процесс становится максимально автоматизированным, а правосудие – доступным для населения. Однако автоматизация несет за собой риски. Речь идет и о технологических уязвимостях, и об организационных. Поскольку данные, которые непрерывно обрабатываются, безусловно ценны, необходимость проведения углубленного анализа возможных угроз усиливается.

2. Анализ угроз и уязвимостей ГАС «Правосудие»

Концентрация персональных данных, процессуальных документов, судебных актов и аудиовизуальных протоколов в ГАС «Правосудие» делает систему объектом повышенного интереса со стороны злоумышленников, поэтому безопасность ее зависит от принятия технологических, организационных и нормативных мер. Однако для их принятия необходимо понимать классификацию угроз, которые принято делить на четыре основные категории:

  1. Внешние угрозы:

- целенаправленные кибератаки (APT‑атаки);

- попытки несанкционированного доступа через публичные веб‑интерфейсы;

- внедрение вредоносного кода;

- атаки типа «отказ в обслуживании» (DDoS);

- перехват, подмена или искажение данных при передаче.

  1. Внутренние угрозы:

- умышленные действия сотрудников (копирование, распространение данных, саботаж);

- непреднамеренные действия (ошибки в настройках, случайное удаление данных).

  1. Технические угрозы:

- аппаратные сбои в ЦОДах;

-ошибки и уязвимости программного кода;

- несовместимость компонентов при интеграции;

- сбои систем электропитания или кондиционирования;

- отсутствие резервного копирования.

  1. Организационные угрозы:

- недостаточная регламентация процедур эксплуатации;

- отсутствие централизованного контроля за исполнением политик безопасности;

- несвоевременное обновление программного обеспечения (ПО);

- низкий уровень киберграмотности сотрудников.

Совместное использование современных средств защиты, автоматизации мониторинга и внедрения концепции «нулевого доверия» (Zero Trust) дает возможность сформировать устойчивую систему, которая, благодаря своей надежности, может противостоять перечисленным угрозам. Нулевое доверие – это комплексная стратегия безопасности, основанная по принципу «никогда не доверяй и всегда проверяй», которая отслеживает и контролирует шесть основных столпов безопасности: идентификационные данные, конечные точки, приложения, сеть, инфраструктуру и данные [1, с. 10]. Данная концепция представляет собой современный подход к обеспечению информационной безопасности, сформировавшийся как реакция на устаревание периметральной модели в условиях растущей сложности и распределенности информационных систем. В отличие от традиционных моделей, концепция «нулевого доверия» исходит из принципа: «никому не доверять по умолчанию, независимо от положения в сети».

Одним из наиболее инновационных элементов архитектуры Zero Trust является микросегментация сетевой инфраструктуры: все маршруты и соединения между сегментами проходят через систему контроля политик, где проверяется легитимность соединения. Это позволяет не только локализовать потенциальную атаку, но и ограничить ее последствия. Для ГАС «Правосудие» это означает, что даже при компрометации одного из региональных узлов злоумышленник не сможет получить доступ к федеральным сервисам или архивным данным. Таким образом обеспечивается устойчивость и изоляция критически важных компонентов системы.

Наиболее критическими уязвимостями архитектуры ГАС «Правосудие», в свою очередь, выявлены те, которые связаны с ее функциональными и структурными особенностями:

1. Уязвимости интернет-порталов и личных кабинетов. Поскольку они являются точкой входа для граждан, адвокатов и представителей организаций, риски атак через SQL-инъекции, XSS, кражу сессий или подбор паролей являются очень высокими. При недостаточной защите может случиться компрометация пользовательских данных и процессуальных материалов.

2. Недостаточная защита интеграционных шлюзов и API. Взаимодействие с внешними ведомственными системами является источником дополнительных точек доступа. В случае ошибки в реализации протоколов обмена или слабой аутентификации сервисов злоумышленники могут войти во внутренние сегменты системы.

3. Административные учетные записи. Самую большую угрозу представляют компрометация или злоупотребление привилегированными аккаунтами администраторов, которые обладают обширными или даже полными полномочиями по изменению политик безопасности, конфигураций и баз данных.

4. Хранение судебных актов и протоколов заседаний. Нарушение целостности или подмена документов в данной подсистеме потенциально может нанести очень сильный ущерб доверительному отношению к судебной системе. Фактор уязвимости в данном случае может быть обусловлен недостаточными механизмами цифровой подписи или ошибками в анонимизации персональных данных.

5. Система аудио- и видеопротоколирования. Потеря записей или их модификация нарушает принцип процессуальной справедливости. Уязвимости при этом оказываются связанными с ненадежным хранением медиафайлов и отсутствием контроля за их целостностью.

6. Архивирование и резервное копирование. При недостаточной защите резервных копий возможна их компрометация, приводящая к массовым утечкам данных. В особенности опасными являются сценарии, при которых злоумышленник получает доступ к архиву и изменяет его содержимое, что не сразу становится очевидным.

7. Недостаточный мониторинг событий. При отсутствии системной корреляции событий (SIEM) и оперативного реагирования на инциденты возможно длительное присутствие злоумышленника внутри системы без обнаружения [2, с. 81].

ГАС «Правосудие» сталкивается с рядом достаточно серьезных вызовов в области информационной безопасности. Стоит обратить внимание на то, что сама по себе система должна быть построена на принципах обеспечения защиты всех многочисленных точек входа, чтобы взаимодействие с другими государственными информационными системами было не только эффективным, но и безопасным. Архитектура системы, описанная в данной статье, построена с учетом упрощения пользования (отсюда – отсутствие необходимости ввода пароля при текущем входе в одну из них). Это предполагает важность разработки такой структуры действий, которая будет следить за доступом в систему и будет отслеживать ход трафика. Если пользователи системы, которые имеют внутренний доступ к материалам и персональным данным, злоупотребляют своими должностными полномочиями, предоставляя третьим лицам возможность неправомерного ознакомления и копирования материалов, а также любых других действий, последствия имеют необратимый характер. То, что контроль осуществляется в статическом режиме, в данном случае не поможет отслеживать динамических показателей, которые отслеживаются в рамках условий концепции «нулевого доверия».

3. Оценка текущих механизмов доверия и контроля доступа

Эффективность функционирования ГАС «Правосудие» во многом определяется не только особенностью архитектуры ее подсистем, но и особенностью системы доверия и контроля доступа, что обеспечивает регулирование прав пользователей. От того, насколько качественно будут реализованы данные механизмы, зависит устойчивость системы к несанкционированным действиям, соблюдение принципов процессуальной тайны и защита персональных данных участников судебных процессов.

На сегодняшний день в ГАС «Правосудие» используются классические механизмы установления доверия, которые характерны для большинства государственных информационных систем. К ним относятся:

  1. Аутентификация пользователей через ЕСИА (Единая система идентификации и аутентификации). В этом случае граждане, адвокаты и представители организаций получают доступ к личным кабинетам с использованием подтвержденной учетной записи, что способствует унификации процесса входа и повышает уровень доверия к личности пользователя. Необходимо понимать, что ЕСИА используется для идентификации, аутентификации и авторизации при взаимодействии граждан и организаций с органами власти и в процессе межведомственного взаимодействия. С функциональной точки зрения ЕСИА необходима для предоставления пользователю единой учетной записи, дающей возможность пользователю получить доступ к большому количеству значимых государственных информационных систем с использованием единой учетной записи. Регистрация в ЕСИА, в частности, наличие единой учетной записи, дает возможность после первого входа в ту или иную государственную информационную систему обращаться к любым системам, которые используют ЕСИА, при этом ввод логина и пароля не требуется.
  2. Использование квалифицированной электронной подписи (КЭП) – информации в электронной форме, которая присоединена к другой информации в электронной форме или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию. Все юридически значимые документы, подаваемые через систему, должны подписываться электронной подписью, что обеспечивает их юридическую силу, а также подтверждает авторство и неизменность документа после отправки. Квалифицированная электронная подпись (КЭП) является важным атрибутом электронного документа и требуется для подтверждения подлинности документации, а также ее принадлежности определенному автору. Разновидности КЭП, правила ее выдачи и использования регламентированы ФЗ № 63 «Об электронной подписи» от 06 апреля 2011 года [4]. Применение электронной подписи является доступным для частных лиц, индивидуальных предпринимателей и организаций. Наличие КЭП сильно упрощает документооборот и процедуру получения многих услуг.
  3. Ролевое распределение полномочий. Внутри судебных органов сотрудники получают доступ к подсистемам в соответствии со своей должностью и уровнем доступа, выданным на основе осуществляемых функций: судья, помощник судьи, секретарь заседания, администратор и так далее имеют разные уровни доступа к системе, на таком уровне, который необходим для обеспечения работы конкретного сотрудника на конкретной должности. Разграничение доступа осуществляется на ролевой основе с ограничением набора операций.
  4. Применение криптографической защиты каналов связи – криптографической защиты –метода обеспечения конфиденциальности, целостности и подлинности информации с использованием криптографических алгоритмов. Она нужна для сохранности данных от несанкционированного доступа, подделки, изменения или подслушивания. Методы контроля целостности данных позволяют обнаруживать любые несанкционированные изменения. Это достигается с помощью хеш-функций (SHA-256, MD5) и кодов аутентификации сообщений (HMAC). Для передачи данных используется шифрование (TLS, VPN-сегментация), что снижает риск перехвата процессуальной информации при обмене между пользователями и серверами системы.

Несмотря на наличие базовых мер доверия и контроля, текущая модель защиты ГАС «Правосудие» имеет ограничения, которые связаны с большим количеством обстоятельств. Это, к примеру, ориентация на периметральную защиту. Система изначально проектировалась в логике доверия к пользователям и подсистемам, которые находятся «внутри контура». Это приводит к тому, что после успешной аутентификации пользователь получает расширенные возможности доступа, без дополнительной проверки контекста его действий. Недостаточная глубина ролевой модели, в свою очередь, позволяет говорить о том, что на практике разграничение прав в основном строится на укрупненных ролях (например, «судья», «секретарь»), при этом не учитываются динамические факторы, например, время суток, фактическое местоположение, тип устройства, с которого осуществлен выход в систему, уровень риска текущей сессии. Это создает условия для злоупотреблений при компрометации учетных записей. Отсутствие принципа «минимально необходимых прав» (least privilege), в соответствии с которым доступ предоставляется по конкретным должностным обязанностям, но практически никогда не ограничивается временными рамками или конкретными задачами, задает риск того, что пользователь может обладать правами, которые ему фактически не нужны в конкретной рабочей ситуации и, например, в нерабочее время.

Ограниченные возможности мониторинга действий тоже являются обстоятельством риска. Несмотря на то, что журналирование и контроль действий пользователей ведется, анализ логов зачастую носит все же реактивный характер, что снижает эффективность выявления аномальной активности и атак инсайдеров. В ГАС «Правосудие» есть уязвимости в интеграционных сценариях, поскольку взаимодействие системы с другими государственными системами строится на доверии к внешним сервисам, однако, вместе с тем, можно говорить об отсутствии полноценных механизмов постоянной валидации подлинности и безопасности обмена.

Современные требования к защите критических информационных систем предполагают использование концепции «нулевого доверия», в рамках которой доверие никогда не предоставляется по умолчанию и каждое обращение проверяется повторно. В отличие от действующей модели, Zero Trust предполагает:

- многофакторную аутентификацию с учетом контекстных факторов;

- постоянную верификацию уровня доверия к устройствам и пользователям;

- микросегментацию сети и ограниченного доступа к ресурсам;

- централизованный мониторинг системы и реагирование на инциденты режиме настоящего времени.

Текущая архитектура ГАС «Правосудие» только частично соответствует этим требованиям, поскольку в ней применяются базовые механизмы доверия, но отсутствует их адаптивность и динамическая настройка под реальные угрозы. Проведенная оценка показывает, что механизмы доверия и контроля доступа в ГАС «Правосудие» находятся на уровне традиционных государственных информационных систем и в целом обеспечивают минимально необходимую защиту. При этом нужно иметь ввиду, что текущая модель доверия, выстроенная в ракурсе статичных ролей, по сути, не отвечает тем вызовам кибербезопасности, которые представлены. Отсутствие концепции «нулевого доверия» становится рисковым фактором, поэтому важно обеспечить внедрение в устойчивое и бесперебойное функционирование ГАС «Правосудие» новый уровень контроля доступа, что позволит перейти к динамическому контролю.

Заключение

ГАС «Правосудие» – это современная система, которая упрощает взаимодействие с судебной системой и позволяет подать исковое заявление, не выходя из дома. Широкие возможности данной системы предполагают наличие проблем, которые преимущественно связаны с утечкой данных. Кибератаки, осуществляемые на ГАС «Правосудие», являются серьезной угрозой для судебной системы, поскольку подрывают ее доверие. Необходимо признать, что статическая защита сегодня не способна в полной мере осуществить безопасность системы, поскольку слишком много факторов риска и уязвимостей. В таких кризисных условиях обращение к концепции «нулевого доверия» способно перевести механизмы контроля в динамическую плоскость, осуществляя контроль в реальном времени и в более расширенном формате. Использование новой концепции в отношении к ГАС «Правосудие» позволит минимизировать внутренние и внешние угрозы, обеспечив защиту персональных данных и важной юридической информации.

 

Список литературы:

  1. Кунтуганов М.Ф., Морозов С.А. Нулевое доверие: подход к безопасности коммутируемых соединений // Математическое моделирование, компьютерный и натурный эксперимент в естественных науках. – 2025. – №1. – С. 10-17.
  2. Орлов И.С. Применение концепции «нулевого доверия» в государственных автоматизированных системах // Вестник МГТУ им. Баумана. Серия «Информатика и управление». – 2021. – №6. – С. 81-95.
  3. Распоряжение Правительства РФ от 02.05.2012 N 681-р «О создании федерального государственного бюджетного учреждения «Информационно-аналитический центр поддержки ГАС «Правосудие»» [Электронный ресурс]. Режим доступа: https://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=EXP&n=530498#9YSxPHV6ONbRi9qv (Дата обращения: 18.12.2025).
  4. Федеральный закон «Об электронной подписи» от 06.04.2011 N 63-ФЗ [Электронный ресурс]. Режим доступа: https://www.consultant.ru/document/cons_doc_LAW_112701/ (Дата обращения: 18.12.2025).
  5. Федеральный закон от 22 декабря 2008 г. №262-ФЗ «Об обеспечении доступа к информации о деятельности судов в Российской Федерации» // Собрание законодательства РФ. – 2008. – №52 (ч.1). – Ст. 6228.