CDS — найскладніший клас. Alternative analysis: коли організаційні заходи дешевші і не гірші.
Cross-domain solution (CDS) — найскладніший клас систем інформаційної безпеки. Будувати CDS дорого, експлуатувати ще дорожче, повторна експертиза при кожному оновленні. Перш ніж проектувати CDS, варто чесно відповісти на запитання: чи дійсно потрібен CDS, чи можна обійтися організаційними заходами?
Cross-domain solution — це система, що контрольовано переносить інформацію між мережевими або інформаційними середовищами різних рівнів довіри або різних грифів. Класичний приклад: треба передати дані з мережі з грифом «таємно» у мережу «для службового користування» — для аналітики, звітності, обміну з партнерами.
На відміну від звичайного фаєрволу, CDS не просто фільтрує пакети — він глибоко аналізує вміст, виконує трансформації, видаляє чутливі поля, перевіряє цілісність і легітимність кожного повідомлення.
Дані з менш захищеної мережі переносяться у більш захищену. Менш ризикований напрямок з точки зору розголошення (нижчий рівень виходить у вищий), але є ризики цілісності і шкідливого коду.
Приклад: завантаження дослідницьких даних з відкритого інтернету у захищену аналітичну систему.
Найскладніший випадок. Дані з більш захищеної мережі переносяться у менш захищену. Ризик прямого розголошення. CDS повинен переконатися, що передаються тільки дозволені до пониження дані, і нічого більше.
Приклад: експорт звітів з системи «обмеженого доступу» у відкриту систему публічної статистики.
Дані між двома мережами однакового рівня, але різних доменів довіри (наприклад, між системами двох різних відомств). Менш зрозумілий напрямок з регуляторної точки зору, але часто зустрічається у міжвідомчих обмінах.
| Стаття | Порядок витрат |
|---|---|
| Проєктування | 3-9 місяців експертної роботи |
| Розробка/інтеграція | 6-18 місяців |
| Експертиза CDS | 9-12 місяців (без врахування доопрацювань) |
| Експлуатація на рік | 2-3 FTE спеціалістів |
| Повторна експертиза при суттєвих змінах | 3-6 місяців |
Перед CDS-проектом обов’язково провести alternative analysis — формальне порівняння CDS з організаційними альтернативами:
Якщо альтернативи не підходять — тоді CDS. Якщо хоча б одна підходить за функціональними вимогами — варто серйозно зважити.
UBD має референсну архітектуру cross-domain gateway з інспекційним проходом у 6 кроків: парсинг → перевірка схеми → видалення заборонених полів → нормалізація → підпис → запис у журнал. Архітектура задокументована, але кожне впровадження вимагає окремого проєктування під специфіку даних і регуляторного контексту. Це не «коробкове» рішення — це методологія.