Quando internet diventerà il "cheburnet": panoramica del progetto

Quando internet diventerà il "cheburnet": panoramica del progetto

Come ricorderete, all'inizio di maggio 2019, il presidente ha firmato la legge "Sull'internet sovrano", che entrerà in vigore il 1° novembre. La legge è nominalmente destinata a garantire un funzionamento stabile del segmento russo di internet in caso di disconnessione dalla rete globale o attacchi coordinati. E poi, cosa succede?

Alla fine di maggio, il Ministero delle Comunicazioni ha preparato un progetto di risoluzione del governo "Sull'approvazione delle modalità di gestione centralizzata della rete di telecomunicazioni pubbliche". È possibile consultare il testo completo del progetto e l'andamento della sua discussione su portale federale dei documenti normativi.

La presente risoluzione definisce "le modalità di gestione centralizzata della rete di telecomunicazioni pubbliche". Cioè, a quali condizioni il segmento nazionale della rete internet diventa "sovrano". E anche chi e con quale fondamento lo farà (o sotto quale pretesto, ognuno ha le proprie idee).

In generale, il progetto include:

  • tipi di minacce alla stabilità, sicurezza e integrità del funzionamento della rete;
  • regole per l'identificazione delle minacce, misure per la loro eliminazione;
  • requisiti per l'interazione organizzativa e tecnica nell'ambito della gestione centralizzata della rete;
  • metodi per determinare da parte di Roskomnadzor la possibilità tecnica di eseguire le istruzioni, nell'ambito della gestione centralizzata della rete;
  • condizioni e casi in cui l'operatore di telecomunicazioni ha il diritto di non instradare il traffico attraverso i mezzi tecnici di contrasto alle minacce.

Quando internet è particolarmente pericoloso

Per quanto riguarda l'ultimo punto dell'elenco, nel progetto sono evidenziati tre tipi di minacce:

  1. minacce all'integrità della rete — minacce alla capacità di interazione delle reti di telecomunicazione, che rendono impossibile stabilire una connessione e/o trasmettere informazioni tra gli utenti dei servizi di telecomunicazione.
  2. minacce alla stabilità della rete — minacce, in cui viene compromessa la capacità della rete di mantenere la propria integrità in condizioni di funzionamento standard, in caso di guasto di parte degli elementi della rete e di tornare alle condizioni iniziali (affidabilità della rete di telecomunicazioni), così come a causa di influenze esterne destabilizzanti di natura naturale e antropica (vitalità della rete di telecomunicazioni).
  3. minacce alla sicurezza del funzionamento della rete — minacce alla capacità dell'operatore di telecomunicazioni di resistere a tentativi di accesso non autorizzato ai mezzi tecnici e ai software della rete e agli attacchi intenzionali, il cui effetto potrebbe comportare il malfunzionamento della rete di comunicazione.

Il Ministero delle Comunicazioni, d'accordo con il FSB, determina l'elenco delle minacce attuali. Alla probabilità di realizzazione della minaccia possono essere assegnati livelli: basso, medio, alto. Il livello di pericolo della minaccia può essere stabilito come: basso, medio, alto.

La probabilità di realizzazione e il livello di pericolo sono determinati dal Roskomnadzor, sulla base dei dati di monitoraggio della rete. L'elenco delle minacce attuali deve essere pubblicato sul loro sito ufficiale.

Ma la cosa più importante:

«La gestione centralizzata della rete di telecomunicazioni pubblica è attuata in caso di attualità della minaccia, la cui probabilità di realizzazione è alta e/o il cui livello di pericolo è determinato come alto.»

Quando internet diventerà il "cheburnet": panoramica del progetto

Pentolino, non cuocere

Oltre all'«Ordine di gestione centralizzata…», è stata presentata un'altra proposta di legge. «Sull'approvazione della disposizione relativa all'esecuzione di esercitazioni per garantire il funzionamento sostenibile, sicuro e integrato della rete informatica e telecomunicativatesto completo).

Questo progetto «determina le modalità di esecuzione delle esercitazioni per migliorare la sicurezza informatica, l'integrità e la resilienza del funzionamento della rete informatica

Le esercitazioni rappresentano un insieme di attività organizzative, tecniche e tattiche, volte a eseguire dai partecipanti alle esercitazioni compiti didattici in condizioni di situazioni concrete di insorgenza di minacce all'integrità, alla stabilità e alla sicurezza del funzionamento della rete

Le esercitazioni vengono svolte a livello federale e regionale. I partecipanti a queste esercitazioni, secondo la risoluzione, sono:

«operatori di telecomunicazioni, proprietari o altri possessori di reti tecnologiche di telecomunicazione, proprietari o altri possessori di punti di interscambio di traffico, proprietari o altri possessori di linee di comunicazione che attraversano il confine statale della Federazione Russa, altri soggetti, se tali soggetti possiedono un numero di sistema autonomo, così come il Ministero dello sviluppo digitale, delle comunicazioni e delle comunicazioni di massa della Federazione Russa, il Servizio federale di sicurezza della Federazione Russa, il Ministero della difesa della Federazione Russa, il Servizio federale di protezione della Federazione Russa, il Ministero della Federazione Russa per le questioni della difesa civile, delle situazioni di emergenza e dell’eliminazione delle conseguenze di disastri naturali, il Servizio federale di supervisione nel campo delle telecomunicazioni, delle tecnologie informatiche e delle comunicazioni di massa, l'Agenzia federale delle telecomunicazioni. Altre autorità pubbliche e autorità locali possono essere coinvolte negli esercizi su decisione del Ministero dello sviluppo digitale, delle comunicazioni e delle comunicazioni di massa della Federazione Russa.»

Gli obiettivi dichiarati degli esercizi sono:

  • assicurare la sicurezza, l'integrità e la stabilità del funzionamento di Internet e della rete di telecomunicazioni pubblica sul territorio della Federazione Russa;
  • assicurare la sicurezza, l'integrità e la stabilità del funzionamento di Internet della Federazione Russa (sì, è già stato determinato che esiste un «Internet» della Federazione Russa);
  • ripristinare le reti di comunicazione durante situazioni di emergenza di origine naturale e tecnologica.

Le principali attività degli esercizi sono:

  • determinazione e attuazione pratica di misure per identificare le minacce alla sicurezza informatica, all'integrità e alla stabilità del funzionamento della rete informatica e telecomunicativa «Internet» e della rete di telecomunicazioni pubblica sul territorio della Federazione Russa, nonché chiarimento dei modelli di minaccia;
  • aggiornamento delle norme finalizzate ad assicurare la stabilità del funzionamento della rete informatica e telecomunicativa «Internet» e della rete di telecomunicazioni pubblica sul territorio della Federazione Russa;
  • formazione sull'applicazione di tecniche per garantire la stabilità del funzionamento della rete informatica e telecomunicativa «Internet» e della rete di telecomunicazioni pubblica sul territorio della Federazione Russa;
  • lo studio e il miglioramento delle tecniche e dei metodi per garantire la sicurezza della rete informatica e delle telecomunicazioni "Internet" e della rete di comunicazione pubblica sul territorio della Federazione Russa.

Sulla base del piano, il Ministero delle Comunicazioni della Russia designa il capo dell'esercitazione e i funzionari facenti parte della direzione dell'esercitazione, dell'apparato intermedio, dei gruppi di controllo e di ricerca (se necessario), così come le organizzazioni nel campo delle comunicazioni partecipanti all'esercitazione.

Le organizzazioni partecipanti all'esercitazione possono includere operatori di comunicazione, compresi i proprietari dei punti di interscambio del traffico, i proprietari delle linee di comunicazione e delle reti tecnologiche di comunicazione, e i soggetti in possesso di numeri di sistemi autonomi.

Entro un mese dalla conclusione dell'esercitazione, il Centro di monitoraggio e gestione della rete di comunicazione pubblica, in collaborazione con le autorità federali esecutive e le organizzazioni nel campo delle comunicazioni, effettua un'analisi completa, un confronto, una verifica e un'indagine dei materiali sull'esercitazione, da cui viene redatto un rapporto.

Il rapporto è approvato dal Ministero delle Comunicazioni previo accordo con il Ministero della Difesa della Federazione Russa, il FSB e il FSO, contenendo raccomandazioni per migliorare la sicurezza informatica, l'integrità e la resilienza del funzionamento di Internet e della rete di comunicazione pubblica sul territorio della Federazione Russa, insieme a un piano di azioni per la sua attuazione.

Conclusioni

E non ci saranno. Ci sono troppe congetture al riguardo. È del tutto probabile che, in aggiunta a tutto ciò, le aziende IT dovranno ottenere nuovi licenze da FSB, FSTEK o altre organizzazioni molto importanti. E chissà, potrebbero esserci test sulla capacità di lavorare in condizioni di disconnessione dalla rete mondiale. Chi sa cosa ci riserva il futuro?

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster