
Como recordarán, a principios de mayo de 2019, el presidente firmó la ley sobre "Internet soberano", la cual entrará en vigor el 1 de noviembre. La ley nominalmente busca garantizar el funcionamiento estable del segmento ruso de Internet en caso de desconexión de la red mundial o ataques coordinados. ¿Y después qué?
A finales de mayo, el Ministerio de Comunicaciones preparó un proyecto de decreto gubernamental sobre "La aprobación del Procedimiento de gestión centralizada de la red de telecomunicaciones de uso público". Se puede consultar el texto completo del proyecto y el estado de su discusión en .
Este decreto determina el "Procedimiento de gestión centralizada de la red de telecomunicaciones de uso público". Es decir, bajo qué condiciones el segmento ruso de Internet se considerará "soberano". También define quién y con qué fundamentos llevará a cabo esto (o bajo qué pretexto, eso es asunto de cada uno).
En términos generales, el proyecto incluye:
- tipos de amenazas a la estabilidad, seguridad e integridad del funcionamiento de la red;
- reglamento para la identificación de amenazas, medidas para su eliminación;
- requisitos para la interacción organizativa y técnica en el marco de la gestión centralizada de la red;
- métodos para que Roskomnadzor determine la capacidad técnica de cumplir con las instrucciones en el marco de la gestión centralizada de la red;
- condiciones y casos en los que el operador de telecomunicaciones tiene derecho a no dirigir el tráfico a través de medios técnicos para contrarrestar amenazas.
Cuando el Internet es especialmente peligroso
En cuanto al último punto de la lista, el proyecto destaca tres tipos de amenazas:
- amenazas a la integridad de la red — amenazas que afectan la capacidad de interacción de las redes de telecomunicaciones, donde se vuelve imposible establecer una conexión y (o) transmitir información entre los usuarios de los servicios de telecomunicaciones.
- amenazas a la estabilidad de la red — amenazas que interrumpen la capacidad de la red para mantener su integridad en modos de operación estándar, en caso de fallo de parte de los elementos de la red de telecomunicaciones y regresar a su estado original (confiabilidad de la red de telecomunicaciones), así como ante influencias desestabilizadoras externas de carácter natural y tecnológico (resiliencia de la red de telecomunicaciones).
- amenazas a la seguridad del funcionamiento de la red — amenazas que pueden comprometer la capacidad del operador de telecomunicaciones para resistir intentos de acceso no autorizado a los recursos técnicos y de software de la red, así como ataques deliberados, que pueden resultar en un mal funcionamiento de la red de telecomunicaciones.
El Ministerio de Comunicaciones, en coordinación con el FSB, determina la lista de amenazas actuales. A cada nivel de probabilidad de una amenaza se le puede asignar un nivel: bajo, medio, alto. El nivel de peligro de la amenaza puede establecerse como: bajo, medio, alto.
La probabilidad de realización y el nivel de peligro son determinados por Roskomnadzor, con base en los datos de monitoreo de la red. La lista de amenazas actuales debe ser publicada en su sitio oficial.
Pero lo más importante:
«La gestión centralizada de la red pública de telecomunicaciones se lleva a cabo en caso de que la amenaza sea relevante, cuya probabilidad de realización sea alta y/o su nivel de peligro establecido sea alto.»

Olla, no hiervas
Además de la «Normativa sobre la gestión centralizada...», se ha presentado otro proyecto de ley. «Sobre la aprobación del reglamento para llevar a cabo ejercicios para garantizar el funcionamiento sostenible, seguro y completo de la red de información y telecomunicaciones 'Internet' y de la red pública de telecomunicaciones en el territorio de la Federación Rusa» ().
Este proyecto «determina el procedimiento para llevar a cabo ejercicios para mejorar la seguridad informática, la integridad y la estabilidad del funcionamiento de la red de información y telecomunicaciones 'Internet' y de la red pública de telecomunicaciones en el territorio de la Federación Rusa...». La definición de ejercicios en este proyecto es la siguiente:
«Los ejercicios son un conjunto de actividades organizativas, técnicas y tácticas, dirigidas a que los participantes de los ejercicios cumplan tareas de formación en las condiciones de una situación específica surgida por amenazas a la integridad, estabilidad y seguridad del funcionamiento en el territorio de la Federación Rusa de la red 'Internet' y de la red pública de telecomunicaciones.»
Los ejercicios se llevan a cabo a nivel federal y regional. Según el decreto, los participantes de estos ejercicios son:
«operadores de telecomunicaciones, propietarios u otros dueños de redes tecnológicas de telecomunicaciones, propietarios u otros dueños de puntos de intercambio de tráfico, propietarios u otros dueños de enlaces de comunicación que cruzan la frontera estatal de la Federación de Rusia, otras personas, si tales personas tienen un número de sistema autónomo, así como el Ministerio de Desarrollo Digital, Comunicaciones y Medios de Comunicación de la Federación de Rusia, el Servicio Federal de Seguridad de la Federación de Rusia, el Ministerio de Defensa de la Federación de Rusia, el Servicio Federal de Protección de la Federación de Rusia, el Ministerio de la Federación de Rusia para Asuntos de Defensa Civil, Situaciones de Emergencia y Liquidación de Consecuencias de Desastres Naturales, el Servicio Federal de Supervisión en el ámbito de las Telecomunicaciones, Tecnologías de la Información y Medios de Comunicación Masiva, la Agencia Federal de Telecomunicaciones. A las enseñanzas pueden ser convocados otros órganos del poder estatal y autoridades locales a decisión del Ministerio de Desarrollo Digital, Comunicaciones y Medios de Comunicación de la Federación de Rusia.»
Los objetivos declarados de los ejercicios son:
- asegurar la seguridad, integridad y sostenibilidad del funcionamiento de Internet y la red de comunicación pública en el territorio de la Federación Rusa;
- asegurar la seguridad, integridad y sostenibilidad del funcionamiento de Internet en la Federación Rusa (sí, ya se ha determinado que existe un «Internet» de la Federación Rusa);
- restaurar las redes de comunicación durante situaciones de emergencia de carácter natural y tecnológico.
Las principales tareas de los ejercicios son las siguientes:
- definir y poner en práctica medidas para identificar amenazas a la seguridad de la información, integridad y sostenibilidad del funcionamiento de la red de telecomunicaciones «Internet» y la red de comunicación pública en el territorio de la Federación de Rusia, así como especificar los modelos de amenazas;
- actualizar las normas dirigidas a garantizar la sostenibilidad del funcionamiento de la red de telecomunicaciones «Internet» y la red de comunicación pública en el territorio de la Federación de Rusia;
- capacitar en la aplicación de técnicas para garantizar la sostenibilidad del funcionamiento de la red de telecomunicaciones «Internet» y la red de comunicación pública en el territorio de la Federación de Rusia;
- Investigación y perfeccionamiento de métodos y técnicas para garantizar la seguridad de la red de información y telecomunicaciones 'Internet' y la red de comunicación pública en el territorio de la Federación de Rusia.
De acuerdo con el plan, el decreto del Ministerio de Comunicaciones de Rusia designa al líder del ejercicio y a los funcionarios en el liderazgo del ejercicio, así como al personal intermedio, grupos de control e investigación (si es necesario), y también a las organizaciones en el ámbito de las comunicaciones que participen en los ejercicios.
Las organizaciones que participan en los ejercicios pueden incluir operadores de comunicaciones, incluidos los propietarios de puntos de intercambio de tráfico, propietarios de líneas de comunicaciones y redes tecnológicas de comunicaciones, y personas que tengan números de sistemas autónomos.
Dentro de un mes después de la finalización de los ejercicios, el Centro de Monitoreo y Gestión de la Red Pública, en interacción con los órganos federales del poder ejecutivo y organizaciones en el área de comunicaciones, lleva a cabo un análisis exhaustivo, comparación, verificación y resumen de los materiales sobre la realización de los ejercicios, y sobre la base de los resultados se elabora un informe.
El informe es aprobado por el Ministerio de Comunicaciones en coordinación con el Ministerio de Defensa de la Federación de Rusia, el FSB y el FSO, y contiene recomendaciones para mejorar la seguridad de la información, la integridad y la sostenibilidad del funcionamiento de Internet y de la red de comunicaciones públicas en el territorio de la Federación de Rusia, así como un plan de actividades para su implementación.
Conclusiones
Y no habrá. Demasiadas conjeturas al respecto. Es bastante probable que, además de todo, las empresas de TI tengan que obtener nuevas del FSB, FSTEK o de otras organizaciones muy importantes. O podría haber pruebas sobre la capacidad de trabajar en condiciones de desconexión de la red mundial. ¿Quién sabe qué nos depara el futuro?
Fuente: habr.com
