
Wie Sie sich erinnern, hat der Präsident Anfang Mai 2019 das Gesetz "Über das souveräne Internet" unterzeichnet, das am 1. November in Kraft tritt. Das Gesetz soll nominal sicherstellen, dass der russische Internet-Sektor stabil funktioniert, wenn er von einem globalen Netzwerk abgetrennt wird oder koordinierte Angriffe stattfinden. Aber was kommt als Nächstes?
Ende Mai hat das Ministerium für digitale Entwicklung einen Entwurf für eine Verordnung der Regierung über die Genehmigung der Verfahren für die zentrale Verwaltung des öffentlichen Kommunikationsnetzes ausgearbeitet. Den vollständigen Text des Entwurfs sowie den Verlauf seiner Diskussion können Sie auf dem .
Diese Verordnung definiert die "Verfahrensweise für die zentrale Verwaltung des öffentlichen Kommunikationsnetzes". Das bedeutet, unter welchen Bedingungen der heimische Internet-Sektor "souverän" gemacht wird. Und auch, wer und auf welcher Grundlage dies tun wird (naja, oder unter welchem Vorwand, das bleibt jedem selbst überlassen).
Im Allgemeinen umfasst der Entwurf Folgendes:
- Arten von Bedrohungen für die Stabilität, Sicherheit und Integrität des Netzbetriebs;
- Vorschriften zur Feststellung von Bedrohungen, Maßnahmen zu ihrer Beseitigung;
- Anforderungen an das organisatorisch-technische Zusammenwirken im Rahmen der zentralen Verwaltung des Netzes;
- Methoden zur Feststellung durch den Roskomnadsor der technischen Möglichkeit zur Umsetzung der Anweisungen im Rahmen der zentralen Verwaltung des Netzes;
- Bedingungen und Fälle, unter denen der Telekommunikationsanbieter das Recht hat, den Datenverkehr nicht über technische Mittel zur Bekämpfung von Bedrohungen zu leiten.
Wann das Internet besonders gefährlich ist
Was den letzten Punkt der Liste betrifft, so werden im Entwurf drei Arten von Bedrohungen hervorgehoben:
- Bedrohungen der Netzintegrität – Bedrohungen, die die Fähigkeit der Kommunikationsnetze beeinträchtigen, bei denen es unmöglich wird, eine Verbindung herzustellen und (oder) Informationen zwischen den Nutzern von Kommunikationsdiensten zu übertragen.
- Bedrohungen der Netzstabilität – Bedrohungen, bei denen die Fähigkeit des Netzes, seine Integrität im normalen Betrieb zu bewahren, beeinträchtigt wird, wenn Teile der Kommunikationsnetz-Elemente ausfallen und in den ursprünglichen Zustand zurückkehren (Zuverlässigkeit des Kommunikationsnetzes) sowie bei externen destabilisierenden Einflüssen natürlichen oder technogenen Ursprungs (Resilienz des Kommunikationsnetzes).
- Bedrohungen der Sicherheit des Netzbetriebs — Bedrohungen der Fähigkeit des Betreibers, unbefugten Zugriff auf technische und Softwaremittel des Netzwerks sowie gezielte Angriffe abzuwehren, deren Folgen eine Beeinträchtigung des Betriebs des Kommunikationsnetzes zur Folge haben können.
Das Ministerium für digitale Entwicklung, Kommunikation und Massenkommunikation legt in Abstimmung mit dem FSB eine Liste aktueller Bedrohungen fest. Der Wahrscheinlichkeit der Umsetzung einer Bedrohung können folgende Niveauzuweisungen zugeordnet werden: niedrig, mittel, hoch. Das Gefahrenlevel einer Bedrohung kann als niedrig, mittel oder hoch festgelegt werden.
Die Wahrscheinlichkeit der Umsetzung und das Gefahrenlevel werden von Roskomnadzor auf Basis von Netzwerküberwachungsdaten bestimmt. Die Liste aktueller Bedrohungen muss auf ihrer offiziellen Website veröffentlicht werden.
Aber das Wichtigste:
„Die zentralisierte Verwaltung des allgemeinen Kommunikationsnetzes erfolgt, wenn die Bedrohung aktuell ist, deren Wahrscheinlichkeit hoch und (oder) deren Gefahrenstufe als hoch bestimmt ist.“

Töpfe, koch nicht!
Neben der „Ordnung zur zentralisierten Verwaltung...“ wurde ein weiteres Gesetzesprojekt eingebracht. „Zur Genehmigung der Regelung über die Durchführung von Übungen zur Gewährleistung des stabilen, sicheren und integralen Betriebs des Informations- und Telekommunikationsnetzwerks und des allgemeinen Kommunikationsnetzes auf dem Territorium der Russischen Föderation“ ().
Dieses Projekt „legt die Ordnung für die Durchführung von Übungen zur Steigerung der Informationssicherheit, Integrität und Stabilität des Betriebs des Informations- und Telekommunikationsnetzwerks und des allgemeinen Kommunikationsnetzes auf dem Territorium der Russischen Föderation fest...“. Die Definition der Übungen in diesem Projekt lautet:
„Übungen bestehen aus einer Kombination organisatorischer, technischer und taktischer Maßnahmen, die darauf abzielen, dass die Teilnehmer der Übungen Lernziele in einer konkreten Situation der Bedrohung der Integrität, Stabilität und Sicherheit des Betriebs des Netzwerks und des allgemeinen Kommunikationsnetzes auf dem Territorium der Russischen Föderation erfüllen.“
Die Übungen werden auf bundesstaatlicher und regionaler Ebene durchgeführt. Laut der Verordnung sind folgende Teilnehmer an den Übungen beteiligt:
» Telekommunikationsbetreiber, Eigentümer oder andere Inhaber von technologischen Kommunikationsnetzen, Eigentümer oder andere Inhaber von Austauschpunkten für Datenverkehr, Eigentümer oder andere Inhaber von Kommunikationsleitungen, die die Staatsgrenze der Russischen Föderation überschreiten, andere Personen, sofern solche Personen eine Autonomen Systemnummer haben, sowie das Ministerium für digitale Entwicklung, Kommunikation und Massenkommunikation der Russischen Föderation, der Föderale Sicherheitsdienst der Russischen Föderation, das Verteidigungsministerium der Russischen Föderation, der Föderale Dienst für Schutz der Russischen Föderation, das Ministerium für Zivilschutz, Notfälle und Beseitigung der Folgen von Naturkatastrophen der Russischen Föderation, der Föderale Dienst für Aufsicht im Bereich Kommunikation, Informationstechnologien und Massenkommunikation, die Föderale Kommunikationsagentur. An den Übungen können auch andere Staatsorgane und kommunale Selbstverwaltungsorgane auf Beschluss des Ministeriums für digitale Entwicklung, Kommunikation und Massenkommunikation der Russischen Föderation beteiligt werden.
Die erklärten Ziele der Übungen sind:
- Sicherstellung der Sicherheit, Integrität und Stabilität des Funktionierens des Internets und des öffentlichen Kommunikationsnetzes auf dem Territorium der Russischen Föderation;
- Sicherstellung der Sicherheit, Integrität und Stabilität des Funktionierens des Internets der Russischen Föderation (ja, es wurde bereits festgestellt, dass es ein «Internet» der Russischen Föderation gibt);
- Wiederherstellung der Kommunikationsnetze während von Natur- und Technologischen Notfällen.
Die Hauptaufgaben der Übungen sind:
- Definition und praktische Umsetzung von Maßnahmen zur Identifizierung von Bedrohungen der Informationssicherheit, der Integrität und Stabilität des Funktionierens des Informations- und Telekommunikationsnetzes «Internet» und des öffentlichen Kommunikationsnetzes auf dem Gebiet der Russischen Föderation sowie Präzisierung von Bedrohungsmodellen;
- Aktualisierung von Normen, die auf die Gewährleistung der Stabilität des Funktionierens des Informations- und Telekommunikationsnetzes «Internet» und des öffentlichen Kommunikationsnetzes auf dem Territorium der Russischen Föderation abzielen;
- Schulung in Techniken zur Gewährleistung der Stabilität des Funktionierens des Informations- und Telekommunikationsnetzes «Internet» und des öffentlichen Kommunikationsnetzes auf dem Territorium der Russischen Föderation;
- Forschung und Verbesserung der Methoden und Möglichkeiten zur Gewährleistung der Sicherheit im informationstechnischen und kommunikationstechnischen Netzwerk „Internet“ sowie im allgemeinen Kommunikationsnetz auf dem Territorium der Russischen Föderation.
Auf Grundlage des Plans werden durch einen Erlass des Ministeriums für digitale Entwicklung Russlands der Übungsleiter und die verantwortlichen Personen im Führungsteam der Übungen, der Vermittlungsbehörde, der Kontroll- und Forschungsteams (falls notwendig) sowie die im Kommunikationsbereich tätigen Organisationen, die an den Übungen teilnehmen, bestimmt.
Zu den Organisationen, die an den Übungen teilnehmen, können Betreiber der Kommunikation zählen, einschließlich der Eigentümer von Internet-Exchange-Punkten, Eigentümern von Kommunikationsleitungen und technologischem Kommunikationsnetzen sowie Personen, die Nummern autonomer Systeme besitzen.
Innerhalb eines Monats nach Abschluss der Übungen wird vom Zentrum für Monitoring und Management des allgemeinen Kommunikationsnetzes in Zusammenarbeit mit den föderalen Exekutivbehörden und Organisationen im Bereich der Kommunikation eine umfassende Analyse, Vergleich, Prüfung und Zusammenfassung der Materialien über die durchgeführten Übungen vorgenommen, und basierend auf den Ergebnissen wird ein Bericht erstellt.
Der Bericht wird vom Ministerium für digitale Entwicklung nach Abstimmung mit dem Ministerium für Verteidigung der RF, dem FSB und dem FSO genehmigt und enthält Empfehlungen zur Verbesserung der Informationssicherheit, Integrität und Stabilität des Funktionierens von Internet und öffentlichem Kommunikationsnetz auf dem Territorium der RF sowie einen Maßnahmenplan zu deren Umsetzung.
Das DBMS Tarantool ist ein attraktives, zukunftsträchtiges Produkt zur Erstellung von hochbelasteten Anwendungen.
Und es wird sie nicht geben. Zu viele Spekulationen diesbezüglich. Es ist durchaus möglich, dass IT-Unternehmen zusätzlich zur normalen Arbeit weitere vom FSB, FSTEK oder anderen sehr wichtigen Organisationen einholen müssen. Oder vielleicht wird es Tests geben, um zu prüfen, wie sie unter Bedingungen der Abkopplung vom globalen Netzwerk arbeiten können. Wer weiß, was die Zukunft bringt?
Quelle: habr.com
