Wannear sil "cheburnet" wurde makke fan it ynternet: resinsje fan it projekt

Wannear sil "cheburnet" wurde makke fan it ynternet: resinsje fan it projekt

Sa't jo ûnthâlde, oan it begjin fan maaie 2019 tekene de presidint de wet "Op it soevereine ynternet", dy't op 1 novimber fan krêft sil komme. De wet is nominaal bedoeld om stabile wurking fan it Russyske segmint fan it ynternet te garandearjen yn gefal fan ôfbrekken fan it World Wide Web of koördinearre oanfallen. Wat komt hjirnei?

Ein maaie hat it Ministearje fan Telekom en Massakommunikaasje in ûntwerp fan regearingsresolúsje taret "Op goedkarring fan 'e proseduere foar sintralisearre behear fan in iepenbier kommunikaasjenetwurk." Jo kinne de folsleine tekst fan it projekt en de fuortgong fan syn diskusje lêze op federale portal fan regeljouwing dokuminten.

Dizze resolúsje definiearret de "Proseduere foar sintralisearre behear fan in iepenbier kommunikaasjenetwurk." Dat is, ûnder hokker betingsten sil it ynlânske segmint fan it ynternet "sûvereine" wurde makke. En ek wa sil dat dwaan en op hokker basis (of ûnder hokker foarwendsel, elk syn eigen).

Yn it algemien omfettet it projekt:

  • soarten bedrigingen foar de stabiliteit, feiligens en yntegriteit fan it netwurk;
  • regeljouwing foar it identifisearjen fan bedrigingen, maatregels om se te eliminearjen;
  • easken foar organisatoaryske en technyske ynteraksje yn it ramt fan sintralisearre netwurkbehear;
  • metoaden foar Roskomnadzor om de technyske helberens te bepalen fan it útfieren fan ynstruksjes yn it ramt fan sintralisearre netwurkbehear;
  • betingsten en gefallen wêryn't in telekomoperator it rjocht hat om ferkear net troch technyske middels om bedrigingen tsjin te gean.

Wannear is it ynternet benammen gefaarlik?

Wat it lêste item op 'e list oanbelanget, identifisearret it projekt trije soarten bedrigingen:

  1. bedrigings foar netwurk yntegriteit - bedrigingen fan fersteuring fan it fermogen fan kommunikaasjenetwurken om te ynteraksje, wêrby't it ûnmooglik wurdt om in ferbining te meitsjen en (of) ynformaasje oer te bringen tusken brûkers fan kommunikaasjetsjinsten.
  2. bedrigingen foar netwurkstabiliteit - bedrigingen wêrby't it fermogen fan it netwurk om syn yntegriteit te behâlden yn standert operaasjemodi wurdt fersteurd, yn gefal fan in mislearring fan in diel fan 'e eleminten fan it kommunikaasjenetwurk en weromkear nei syn oarspronklike steat (betrouberens fan it kommunikaasjenetwurk), as likegoed as by eksterne destabilisearjende ynfloeden fan natuerlik en troch de minske makke aard (oerlibjen fan it kommunikaasjenetwurk).
  3. bedrigings foar netwurkfeiligens - bedrigingen fan fersteuring fan it fermogen fan 'e telekomoperator om besykjen fan net-autorisearre tagong ta hardware en software fan it netwurk te wjerstean en opsetlike oanfallen, wêrfan it gefolch kin wêze fersteuring fan it funksjonearjen fan it kommunikaasjenetwurk.

It ministearje fan Telekom en Massakommunikaasje stelt yn oerienstimming mei de FSB in list fan aktuele bedrigings fêst. De kâns dat in bedriging foarkomt kin de folgjende nivo's wurde tawiisd: leech, medium, heech. It bedrigingsnivo kin ynsteld wurde op: leech, medium, heech.

De kâns op ymplemintaasje en it nivo fan gefaar wurde bepaald troch Rosokomnadzor, basearre op netwurkmonitoringsgegevens. De list mei aktuele bedrigingen moat wurde publisearre op har offisjele webside.

Mar it wichtichste ding:

"Sintralisearre behear fan in iepenbier kommunikaasjenetwurk wurdt útfierd yn gefal fan in driuwende bedriging, wêrfan de kâns heech is en (of) it gefaarnivo is bepaald te wêzen heech."

Wannear sil "cheburnet" wurde makke fan it ynternet: resinsje fan it projekt

Pot, net siede

Njonken de “Procedure sintralisearre behear...” is noch in wetsfoarstel ynbrocht. "Op goedkarring fan 'e regeljouwing oer it útfieren fan oefeningen om it duorsume, feilige en yntegrale funksjonearjen fan it ynformaasje- en telekommunikaasjenetwurk "Ynternet" en it iepenbiere kommunikaasjenetwurk op it grûngebiet fan 'e Russyske Federaasje te garandearjen" (folsleine tekst).

Dit projekt "bepaalt de proseduere foar it útfieren fan oefeningen om ynformaasjefeiligens, yntegriteit en stabiliteit te ferbetterjen fan it funksjonearjen fan it ynternetynformaasje- en telekommunikaasjenetwurk en it iepenbiere kommunikaasjenetwurk op it grûngebiet fan 'e Russyske Federaasje ...". De definysje fan oefeningen yn dit projekt wurdt jûn as folget:

"De oefeningen binne in set fan organisatoaryske, technyske en taktyske aktiviteiten dy't rjochte binne op de dielnimmers fan 'e oefeningen dy't trainingstaken útfiere yn in spesifike situaasje dêr't bedrigingen foar de yntegriteit, stabiliteit en feiligens fan funksjonearjen op it grûngebiet fan' e Russyske Federaasje fan it ynternet en publyk kommunikaasjenetwurken ûntsteane."

De oefeningen wurde útfierd op federaal en regionaal nivo. Dielnimmers oan dizze oefeningen, neffens de resolúsje, binne:

"kommunikaasje-operators, eigners of oare eigners fan technologyske kommunikaasjenetwurken, eigners of oare eigners fan ferkearsútwikselpunten, eigners of oare eigners fan kommunikaasjelinen dy't de steatsgrins fan 'e Russyske Federaasje oerstekke, oare persoanen, as sokke persoanen in autonoom systeemnûmer hawwe, lykas it Ministearje fan Digitale Untjouwing, kommunikaasje en massakommunikaasje fan 'e Russyske Federaasje, Federale Feiligenstsjinst fan' e Russyske Federaasje, Ministearje fan Definsje fan 'e Russyske Federaasje, Federale Feiligenstsjinst fan' e Russyske Federaasje, Ministearje fan 'e Russyske Federaasje foar Boargerlike Definsje , Emergency and Disaster Relief, Federale tsjinst foar tafersjoch op kommunikaasje- en ynformaasjetechnologyen en massakommunikaasje, Federal Communications Agency. Oare steatsautoriteiten en lokale oerheden kinne belutsen wurde by dielname oan 'e oefeningen troch beslút fan it Ministearje fan Digitale Untwikkeling, Kommunikaasje en Massakommunikaasje fan' e Russyske Federaasje.

De oanjûne doelen fan 'e oefening binne:

  • it garandearjen fan de feiligens, yntegriteit en stabiliteit fan it funksjonearjen fan it ynternet en iepenbiere kommunikaasjenetwurken op it grûngebiet fan 'e Russyske Federaasje;
  • it garandearjen fan de feiligens, yntegriteit en stabiliteit fan it funksjonearjen fan it ynternet fan 'e Russyske Federaasje (ja, it is al bepaald dat der in "Ynternet" fan 'e Russyske Federaasje is);
  • restauraasje fan kommunikaasjenetwurken tidens natuerlike en troch de minske makke needgevallen.

De haaddoelen fan 'e oefening sjogge der sa út:

  • fêststelling en praktyske ymplemintaasje fan maatregels foar it identifisearjen fan bedrigingen foar ynformaasjefeiligens, yntegriteit en duorsumens fan it ynternetynformaasje- en telekommunikaasjenetwurk en iepenbiere kommunikaasjenetwurken op it grûngebiet fan 'e Russyske Federaasje, lykas ek it ferdúdlikjen fan bedrigingsmodellen;
  • bywurkjen fan noarmen rjochte op it garandearjen fan de duorsumens fan it funksjonearjen fan it ynformaasje- en telekommunikaasjenetwurk "Ynternet" en it iepenbiere kommunikaasjenetwurk op it grûngebiet fan 'e Russyske Federaasje;
  • training yn it brûken fan techniken om de duorsumens fan it funksjonearjen fan it ynformaasje- en telekommunikaasjenetwurk "Ynternet" en it iepenbiere kommunikaasjenetwurk op it grûngebiet fan 'e Russyske Federaasje te garandearjen;
  • ûndersyk en ferbettering fan techniken en metoaden foar it garandearjen fan de feiligens fan it ynformaasje- en telekommunikaasjenetwurk "Ynternet" en it iepenbiere kommunikaasjenetwurk op it grûngebiet fan 'e Russyske Federaasje.

Op grûn fan it plan bepaalt in oarder fan it Ministearje fan Telekom en Massakommunikaasje fan Ruslân de lieder fan 'e oefening en amtners opnommen yn' e lieding fan 'e oefening, it intermediaire apparaat, kontrôle en ûndersyk (as nedich) groepen, lykas organisaasjes op it mêd fan kommunikaasje meidwaan oan de oefening.

Organisaasjes dy't meidogge oan 'e oefeningen kinne telekomoperators omfetsje, ynklusyf eigners fan ferkearsútwikselpunten, eigners fan kommunikaasjelinen en technologyske kommunikaasjenetwurken, en persoanen mei autonome systeemnûmers.

Binnen in moanne nei it ein fan 'e oefening fiert it Sintrum foar tafersjoch en behear fan it iepenbiere kommunikaasjenetwurk, yn ynteraksje mei federale útfierende autoriteiten en organisaasjes op it mêd fan kommunikaasje, in wiidweidige analyze, fergeliking, ferifikaasje en synteze fan materialen oer de útfierd oefeningen, en in konklúzje wurdt ûntwikkele basearre op de resultaten.

De konklúzje is goedkard troch it Ministearje fan Telekom en Massakommunikaasje yn koördinaasje mei it Ministearje fan Definsje fan 'e Russyske Federaasje, de FSB en de FSO, en befettet oanbefellings foar it ferbetterjen fan ynformaasjefeiligens, yntegriteit en duorsumens fan it ynternet en iepenbiere kommunikaasjenetwurken yn' e Russyske Federaasje en in aksjeplan foar har útfiering.

befinings

Mar der sil gjinien wêze. D'r binne te folle gissingen oer dizze saak. It is wierskynlik dat njonken alles, IT-bedriuwen regelmjittich krije moatte lisinsjes FSB, FSTEC of oare tige wichtige organisaasjes. Of miskien sille d'r tests wêze oer de mooglikheid om te wurkjen as se loskeppele binne fan it World Wide Web. Wa wit wat de kommende dei foar ús yn petto hat?

Boarne: www.habr.com

Add a comment