
Come ricorderete, all'inizio di maggio 2019 il presidente ha firmato la legge «Sull'internet sovrano», che entrerà in vigore il 1 novembre. La legge è nominalmente destinata a garantire un funzionamento stabile del segmento russo di internet in caso di disconnessione dalla rete globale o attacchi coordinati. E poi?
A fine maggio, il Ministero dello Sviluppo Digitale ha preparato un progetto di decreto governativo «Sull'approvazione delle procedure per la gestione centralizzata della rete di telecomunicazioni pubbliche». È possibile consultare il testo completo del progetto e il suo stato di discussione su .
Questo decreto stabilisce le «Procedure per la gestione centralizzata della rete di telecomunicazioni pubbliche». In altre parole, quali condizioni devono essere soddisfatte affinché il segmento domestico di internet diventi «sovrano». E chi e con quale giustificazione lo farà (o con quale pretesto, a ognuno il suo).
In termini generali, il progetto include:
- tipi di minacce alla stabilità, sicurezza e integrità del funzionamento della rete;
- regolamenti per la definizione delle minacce, misure per la loro eliminazione;
- requisiti per l'interazione organizzativa e tecnica nell'ambito della gestione centralizzata della rete;
- metodi per la determinazione da parte di Roskomnadzor della possibilità tecnica di esecuzione delle istruzioni, nell'ambito della gestione centralizzata della rete;
- condizioni e casi in cui l'operatore di telecomunicazioni ha il diritto di non instradare il traffico attraverso mezzi tecnici di contrasto alle minacce.
Quando Internet è particolarmente pericoloso
Per quanto riguarda l'ultimo punto dell'elenco, nel progetto sono stati identificati tre tipi di minacce:
- minacce all'integrità della rete — minacce che compromettono la capacità di interazione tra le reti di telecomunicazione, rendendo impossibile stabilire una connessione e/o trasmettere informazioni tra gli utenti dei servizi di telecomunicazioni.
- minacce alla resilienza della rete — minacce che compromettono la capacità della rete di mantenere la sua integrità nelle normali modalità operative, in caso di guasto di parte degli elementi della rete di telecomunicazioni e di tornare allo stato iniziale (affidabilità della rete di telecomunicazioni), nonché a fronte di perturbazioni destabilizzanti esterne di natura naturale e antropica (robustezza della rete di telecomunicazioni).
- minacce alla sicurezza del funzionamento della rete — minacce che compromettono la capacità dell'operatore di telecomunicazioni di resistere a tentativi di accesso non autorizzato ai mezzi e software tecnici della rete e a attacchi deliberati, le cui conseguenze possono comportare il malfunzionamento della rete di comunicazione.
Il Ministero delle Comunicazioni, in accordo con il FSB, determina un elenco delle minacce attuali. La probabilità di realizzazione di una minaccia può essere classificata in: bassa, media, alta. Il livello di pericolosità della minaccia può essere stabilito come: basso, medio, alto.
La probabilità di realizzazione e il livello di pericolosità sono determinati da Roskomnadzor, sulla base dei dati di monitoraggio della rete. L'elenco delle minacce attuali deve essere pubblicato sul loro sito ufficiale.
Ma la cosa più importante:
«Il controllo centralizzato della rete di comunicazione pubblica è attuato in caso di attualità della minaccia, la cui probabilità di realizzazione è alta e/o il cui livello di pericolosità è stato determinato come alto.»

Pentolino, non cuocere
Oltre al «Regolamento per la gestione centralizzata...», è stata proposta un'altra legge. «Approvazione della regolazione per l'organizzazione di esercitazioni volte a garantire un funzionamento sostenibile, sicuro e integrato della rete informatica e telecomunicativa 'internet' e della rete di telecomunicazioni pubbliche sul territorio della Federazione Russa» ().
Questo progetto «definisce le modalità di svolgimento delle esercitazioni per migliorare la sicurezza informatica, l'integrità e la resilienza del funzionamento della rete informatica 'Internet' e della rete di telecomunicazioni pubbliche sul territorio della Federazione Russa…». La definizione di esercitazioni in questo progetto è fornita come segue:
«Le esercitazioni rappresentano un insieme di attività organizzative, tecniche e tattiche, finalizzate a consentire ai partecipanti di svolgere compiti formativi in condizioni specifiche a fronte di minacce all'integrità, resilienza e sicurezza del funzionamento della rete 'Internet' e della rete di telecomunicazioni pubbliche sul territorio della Federazione Russa.»
Gli esercizi si svolgono a livello federale e regionale. I partecipanti a tali esercizi, secondo il decreto, sono:
«operatori di telecomunicazioni, proprietari o altri titolari di reti tecnologiche di comunicazione, proprietari o altri titolari di punti di scambio del traffico, proprietari o altri titolari di linee di comunicazione che attraversano il confine statale della Federazione Russa, altre persone, se tali persone hanno un numero di sistema autonomo, così come il Ministero dello sviluppo digitale, delle comunicazioni e dei mass media della Federazione Russa, il Servizio di sicurezza della Federazione Russa, il Ministero della difesa della Federazione Russa, il Servizio federale di protezione della Federazione Russa, il Ministero della Federazione Russa per le situazioni di emergenza e la gestione delle consegenze delle calamità naturali, il Servizio federale per la supervisione nel settore delle comunicazioni, delle tecnologie dell'informazione e dei mass media, l'Agenzia federale delle comunicazioni. Possono essere coinvolti nelle esercitazioni anche altri organi del potere statale e organi di governo locale su decisione del Ministero dello sviluppo digitale, delle comunicazioni e dei mass media della Federazione Russa.»
Gli obiettivi dichiarati delle esercitazioni sono:
- garantire la sicurezza, l'integrità e la stabilità del funzionamento di Internet e della rete di telecomunicazioni pubbliche nel territorio della Federazione Russa;
- garantire la sicurezza, l'integrità e la stabilità del funzionamento di Internet della Federazione Russa (sì, è già stato definito che esiste "Internet" della Federazione Russa);
- ripristinare le reti di telecomunicazioni durante situazioni di emergenza di natura naturale e tecnologica.
Le principali attività delle esercitazioni sono le seguenti:
- definire e attuare pratiche per identificare le minacce alla sicurezza informatica, all'integrità e alla stabilità del funzionamento della rete di informatica e telecomunicazione "Internet" e della rete pubblica di telecomunicazioni nel territorio della Federazione Russa, oltre a precisare i modelli di minaccia;
- aggiornare le norme destinate a garantire la stabilità del funzionamento della rete di informatica e telecomunicazione "Internet" e della rete pubblica di telecomunicazioni nel territorio della Federazione Russa;
- formazione sull'applicazione di tecniche per garantire la resilienza del funzionamento della rete informatica e di telecomunicazione "Internet" e della rete di comunicazione pubblica sul territorio della Federazione Russa;
- ricerca e perfezionamento delle tecniche e dei metodi per garantire la sicurezza della rete informatica e di telecomunicazione "Internet" e della rete di comunicazione pubblica sul territorio della Federazione Russa.
In base al piano, il ministro delle Telecomunicazioni della Russia designa il responsabile dell'esercitazione e i funzionari all'interno della direzione delle esercitazioni, del personale di mediazione, dei gruppi di controllo e di ricerca (se necessario), nonché le organizzazioni nel campo delle comunicazioni che partecipano alle esercitazioni.
Le organizzazioni che partecipano alle esercitazioni possono includere operatori di telecomunicazione, inclusi i proprietari dei punti di interscambio del traffico, i proprietari delle linee di comunicazione e delle reti tecnologiche, e le persone in possesso di numeri di sistemi autonomi.
Nel mese successivo alla conclusione delle esercitazioni, il Centro di monitoraggio e gestione della rete di comunicazione pubblica, in collaborazione con le autorità federali e le organizzazioni nel campo delle comunicazioni, effettua un'analisi approfondita, un confronto, una verifica e una sintesi dei materiali riguardanti le esercitazioni condotte. Sulla base dei risultati, viene redatto un rapporto.
Il rapporto è approvato dal Ministero delle Comunicazioni, previo consenso del Ministero della Difesa della Federazione Russa, del FSB e del FSO, e contiene raccomandazioni per migliorare la sicurezza informatica, l'integrità e la stabilità del funzionamento di Internet e della rete pubblica di comunicazione sul territorio della Federazione Russa, insieme a un piano di attuazione delle misure.
Conclusioni
E non ci saranno. Troppi indizi al riguardo. È possibile che, oltre a tutto ciò, le aziende IT debbano ottenere ulteriori da parte del FSB, del FSTEC o di altre organizzazioni molto importanti. E forse ci saranno test sulla capacità di operare in condizioni di disconnessione dalla rete globale. Chi sa cosa ci riserva il futuro?
Fonte: habr.com
