Kuidas internetist saab "chebur.net": projekti ĂŒlevaade

Kuidas internetist saab "chebur.net": projekti ĂŒlevaade

Nagu te mĂ€letate, mai alguses 2019. aastal allkirjastas president seaduse „SuverÀÀnse interneti“ kohta, mis jĂ”ustub 1. novembril. Seadus peaks nominalist tagama Venemaa interneti segmendi stabiilse töö, kui see katkestatakse maailmavĂ”rgust vĂ”i toimub koordineeritud rĂŒnnakud. Mis edasi?

Mai lĂ”pus töötas side- ja massikommunikatsiooni ministeerium vĂ€lja valitsuse mÀÀruse projekti „Ühiste sidevĂ”rkude keskse haldamise korra kinnitamine“. TĂ€ismahu tekstiga ja arutelu kĂ€iguga saab tutvuda föderaalses normatiivsete dokumentide portaalis.

Antud mÀÀrus mÀÀratleb „Ühiste sidevĂ”rkude keskse haldamise korra“. See tĂ€hendab, millistel tingimustel muudetakse kodumaine interneti segment „suverÀÀnseks“. Samuti, kes ja millisel alusel seda teeb (vĂ”i millise ettekÀÀnde all, see jÀÀb igaĂŒhe otsustada).

Üldiselt hĂ”lmab projekt:

  • vĂ”rgu toimimise vastupidavuse, turvalisuse ja terviklikkuse ohutĂŒĂŒbid;
  • ohutegurite mÀÀratlemise regulatsioon ja nende kĂ”rvaldamise meetmed;
  • nĂ”uded organisatsioonilis-tehnilisele koostööle keskse haldamise raames;
  • meetodid Roskomnadzori poolt tehniliste vĂ”imaluste mÀÀramiseks, et tĂ€ita juhiseid keskse haldamise raames;
  • tingimused ja juhud, mille korral sideoperaatoril on Ă”igus mitte suunata liiklust lĂ€bi ohutustegevuse tehniliste vahendite.

Kui internet on eriti ohtlik

Mis puudutab nimekirja viimast punkti, siis projektis on vĂ€lja toodud kolm tĂŒĂŒpi ohte:

  1. vĂ”rgu terviklikkuse ohud — ohud, mis rikuvad sidevĂ”rkude koostoime vĂ”imet, mille tĂ”ttu on vĂ”imatuks luua ĂŒhendust ja (vĂ”i) edastada teavet side teenuste kasutajate vahel.
  2. vĂ”rgu vastupidavuse ohud — ohud, mille korral on rikutud vĂ”rgu vĂ”imet sĂ€ilitada oma terviklikkust tavapĂ€rastes tööhĂ”ive tingimustes, kui osa sidevĂ”rgu elemendid ebaĂ”nnestuvad ja naasta algsesse olekusse (sidevĂ”rgu usaldusvÀÀrsus), samuti vĂ€liste destabiliseerivate mĂ”jude korral looduslike ja tehnogeensete tegurite tĂ”ttu (sidevĂ”rgu elujĂ”ud).
  3. vĂ”rgu toimimise turvalisuse ohud — risk of undermining the ability of telecommunications operators to withstand unauthorized access attempts to technical and software resources of the network and deliberate attacks, which may result in disruption of the communication network's operation.

The Ministry of Communications, in coordination with the FSB, determines the list of current threats. The probabilities of a threat's realization can be assigned levels: low, medium, high. The level of threat danger can be established as: low, medium, high.

The probability of realization and the level of danger is determined by the Roskomnadzor based on network monitoring data. The list of current threats should be published on their official website.

But most importantly:

«Centralized management of the public communication network is carried out in case the threat is relevant, the probability of realization of which is high and (or) the level of danger has been determined as high.»

Kuidas internetist saab "chebur.net": projekti ĂŒlevaade

A pot, do not boil

In addition to the «Procedure for centralized management », another bill was introduced. «On approval of the regulation on conducting exercises to ensure the stability, safety, and integrity of the functioning of the information and telecommunications network ‘Internet’ and the public communication network on the territory of the Russian Federation» (full text).

This project «defines the procedure for conducting exercises to improve information security, integrity, and resilience of the functioning of the information and telecommunications network ‘Internet’ and the public communication network on the territory of the Russian Federation ». The definition of exercises in this project is given as follows:

«Exercises represent a set of organizational, technical, and tactical activities aimed at having participants carry out training tasks in the conditions of a specific situation arising from threats to the integrity, resilience, and security of functioning on the territory of the Russian Federation of the ‘Internet’ network and the public communication network.»

Exercises are conducted at the federal and regional levels. Participants in these exercises, according to the resolution, are:

„side operaatorid, omanikud vĂ”i muud tehniliste sidevĂ”rkude omanikud, omanikud vĂ”i muud liiklusvahetuspunktide omanikud, omanikud vĂ”i muud sidejoonte omanikud, mis ĂŒletavad Venemaa Föderatsiooni riigipiiri, samuti isikud, kellel on autonoomne sĂŒsteemi number, ning Venemaa Föderatsiooni digitaalsete arengute, side ja massikommunikatsiooni ministeerium, Venemaa Föderatsiooni julgeolekuteenistus, Venemaa Föderatsiooni kaitseministeerium, Venemaa Föderatsiooni riigitagavara teenistus, Venemaa Föderatsiooni kodanikukaitse, kriisiolukordade ja looduskatastroofide tagajĂ€rgede likvideerimise ministeerium, side, infotehnoloogia ja massikommunikatsiooni valdkonnas jĂ€relevalve teenistus, side föderaali agentuur. Harjutustes vĂ”ivad osaleda ka teised riiklike organite ja kohaliku omavalitsuse organid Venemaa Föderatsiooni digitaalsete arengute, side ja massikommunikatsiooni ministeeriumi otsuse alusel.”

Harjutuste eesmÀrgid on jÀrgmised:

  • interneti ning ĂŒldkasutuse sidevĂ”rkude turvalisuse, terviklikkuse ja stabiilsuse tagamine Venemaa Föderatsiooni territooriumil;
  • Venemaa Föderatsiooni interneti turvalisuse, terviklikkuse ja stabiilsuse tagamine (jah, on juba kindlaks tehtud, et olemas on „Venemaa Föderatsiooni Internet“);
  • sidevĂ”rkude taastamine loodus- ja tehnogeensete olukordade ajal.

Harjutuste peamised ĂŒlesanded on jĂ€rgmised:

  • tegevuste mÀÀramine ja praktiliste meetmete rakendamine informatsiooniturbe, terviklikkuse ja stabiilsuse ohud vĂ€ljaselgitamiseks teave- ja telekommunikatsioonivĂ”rk „Internet“ ja ĂŒldkasutuse sidevĂ”rkude Venemaa Föderatsiooni territooriumil, samuti ohtude mudelite tĂ€psustamine;
  • normide ajakohastamine, mis on suunatud informatsiooni- ja telekommunikatsioonivĂ”rkude „Internet“ ning ĂŒldkasutuse sidevĂ”rkude stabiilse toimimise tagamisele Venemaa Föderatsiooni territooriumil;
  • koolitada tehnike rakendamiseks, et tagada informatsiooni- ja telekommunikatsioonivĂ”rkude „Internet“ ning ĂŒldkasutuse sidevĂ”rkude stabiilne toimimine Venemaa Föderatsiooni territooriumil.
  • uurimus ja meetodite tĂ€iustamine teabe- ja telekommunikatsioonivĂ”rgu "Interneti" ja ĂŒldkasutuse sidevĂ”rgu kaitsmiseks Venemaa Föderatsiooni territooriumil.

Ministeeriumi kÀskkirjaga mÀÀratakse plaani alusel Ôppuse juht ja ametnikud, kes kuuluvad Ôppuse juhtkonda, abiseadmesse, kontrolli- ja uurimismeeskondadesse (vajadusel) ning sidevaldkonna organisatsioonidesse, kes osalevad Ôppustes.

Õppustes osalevate organisatsioonide hulka vĂ”ivad kuuluda sideoperaatorid, sealhulgas liiklusvahetuspunktide omanikud, sidekanalite ja tehniliste sidevĂ”rkude omanikud, isikud, kellel on autonoomsete sĂŒsteemide numbrid.

Kuu aja jooksul pĂ€rast Ă”ppuste lĂ”ppu viib ĂŒldkasutuse sidevĂ”rgu jĂ€lgimise ja juhtimise keskus koostöös föderaalsete tĂ€idesaatvate organite ja sideorganisatsioonidega lĂ€bi pĂ”hjaliku analĂŒĂŒsi, vĂ”rdlemise, kontrollimise ja Ă”petamismaterjalide kokkuvĂ”tte, mille pĂ”hjal koostatakse jĂ€reldus.

JĂ€reldus kinnitatakse Ministeeriumis pĂ€rast kokkulepet Venemaa kaitseministeeriumiga, FSB ja FSO-ga, ning see sisaldab soovitusi teabe turvalisuse, terviklikkuse ja usaldusvÀÀrsuse tagamiseks internetis ja ĂŒldkasutuse sidevĂ”rgus Venemaa Föderatsiooni territooriumil ning tegevuskava nende rakendamiseks.

JĂ€reldused

Ja neid ei tule. Liiga palju oletusi selle kohta. On ĂŒsna tĂ”enĂ€oline, et IT-ettevĂ”tetel tuleb normaalse töö tagamiseks saada veel litsentse FSB, FSTEK vĂ”i teiste vĂ€ga oluliste organisatsioonide kĂ€est. VĂ”ib-olla on ka testid, et kontrollida vĂ”imet töötada maailmavĂ”rgust eraldatuna. Kes teab, mida tuleb homne pĂ€ev?

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster