Wanneer het internet een 'cheburNet' wordt: een overzicht van het project

Wanneer het internet een 'cheburNet' wordt: een overzicht van het project

Zoals u zich herinnert, heeft de president begin mei 2019 de wet ‘Op het soevereine internet’ ondertekend, die op 1 november in werking treedt. De wet is nominalistisch bedoeld om de stabiele werking van het Russische segment van internet te waarborgen bij een uitschakeling van het wereldwijde netwerk of gecoördineerde aanvallen. En wat nu?

Eind mei heeft het Ministerie van Communicatie een ontwerpbesluit van de regering voorbereid ‘Over de goedkeuring van de procedure voor gecentraliseerd beheer van het openbare communicatienetwerk’. U kunt de volledige tekst van het project en de voortgang van de bespreking bekijken op de federale portal voor normatieve documenten.

Dit besluit bepaalt de ‘Procedure voor gecentraliseerd beheer van het openbare communicatienetwerk’. Met andere woorden, onder welke voorwaarden het nationale segment van internet ‘soeverein’ zal worden gemaakt. En ook wie dit zal doen en op welke basis (of onder welk voorwendsel, dat is aan ieder zijn eigen).

In algemene zin omvat het project:

  • soorten bedreigingen voor de stabiliteit, veiligheid en integriteit van de werking van het netwerk;
  • reglement voor het vaststellen van bedreigingen, maatregelen ter eliminatie daarvan;
  • eisen voor organisatorisch-technische interactie in het kader van gecentraliseerd beheer van het netwerk;
  • methoden voor het bepalen door Roskomnadzor van de technische mogelijkheid om instructies na te leven in het kader van gecentraliseerd netwerkbeheer;
  • voorwaarden en gevallen waarin de telecomoperator het recht heeft om geen verkeer via technische middelen tegen bedreigingen te sturen.

Wanneer internet bijzonder gevaarlijk is

Wat betreft het laatste punt op de lijst, zijn er in het project drie soorten bedreigingen onderscheiden:

  1. bedreigingen voor de integriteit van het netwerk — bedreigingen die de mogelijkheid van interactie tussen telecommunicatienetwerken verstoren, waardoor het onmogelijk wordt om verbinding tot stand te brengen en (of) informatie tussen de gebruikers van telecommunicatiediensten te verzenden.
  2. bedreigingen voor de stabiliteit van het netwerk — bedreigingen waarbij de capaciteit van het netwerk om zijn integriteit in standaard bedrijfsomstandigheden te behouden verstoord wordt, bij uitval van delen van de netwerkelementen en terug te keren naar de oorspronkelijke toestand (betrouwbaarheid van het telecommunicatienetwerk), alsook bij externe destabiliserende invloeden van natuurlijke en technogene aard (levensvatbaarheid van het telecommunicatienetwerk).
  3. bedreigingen voor de veiligheid van de werking van het netwerk — bedreigingen van het vermogen van de telecomoperator om ongeoorloofde toegang tot de technische en software middelen van het netwerk en opzettelijke aanvallen waarmee de werking van het communicatie netwerk kan worden verstoord, tegen te gaan.

Het ministerie van Connectiviteit stelt in overeenstemming met de FSB de lijst van actuele bedreigingen vast. Waarschijnlijkheidsniveaus van een bedreiging kunnen worden toegewezen: laag, gemiddeld, hoog. Het niveau van de dreiging kan worden vastgesteld als: laag, gemiddeld, hoog.

De waarschijnlijkheid van uitvoering en het niveau van gevaar worden vastgesteld door Roskomnadzor, op basis van netwerkmateriaal. De lijst van actuele bedreigingen moet op hun officiële website worden gepubliceerd.

Maar het allerbelangrijkste:

«Centrale controle van het openbare communicatienetwerk wordt uitgevoerd in het geval van actualiteit van de bedreiging, waarvan de waarschijnlijkheid van uitvoering hoog is en/of het niveau van gevaar als hoog is vastgesteld.»

Wanneer het internet een 'cheburNet' wordt: een overzicht van het project

De pot, kook niet

Naast de «Procedure voor centrale controle... » is er nog een andere wetsvoorstel ingediend. «Over de goedkeuring van de regeling voor het uitvoeren van oefeningen ter bevordering van de duurzaamheid, veiligheid en integriteit van het informatie- en communicatienetwerk 'internet' en het openbare communicatienetwerk op het grondgebied van de Russische Federatie» (volledige tekst).

Dit project «bepaalt de procedure voor het uitvoeren van oefeningen ter verhoging van de informatiebeveiliging, integriteit en stabiliteit van de werking van het informatie- en communicatienetwerk 'internet' en het openbare communicatienetwerk op het grondgebied van de Russische Federatie…». De definitie van oefeningen in dit project wordt als volgt gegeven:

«Oefeningen omvatten een combinatie van organisatorische, technische en tactische evenementen, gericht op het uitvoeren van leerdoelen door de deelnemers aan de oefeningen onder specifieke omstandigheden van de dreiging van de integriteit, stabiliteit en veiligheid van de werking op het grondgebied van de Russische Federatie van het netwerk 'internet' en het openbare communicatienetwerk.»

Oefeningen worden op federaal en regionaal niveau uitgevoerd. De deelnemers aan deze oefeningen, volgens het besluit, zijn:

«telecommunicatiediensten, eigenaars of andere eigenaren van telecommunicatienetwerken, eigenaars of andere eigenaren van geschakelde verkeerswisselpunten, eigenaars of andere eigenaren van verbindingen die de staatsgrens van de Russische Federatie overschrijden, andere personen, als deze personen een autonoom systeemnummer hebben, evenals het Ministerie van Digitale Ontwikkeling, Communicatie en Massacommunicatie van de Russische Federatie, de Federale Veiligheidsdienst van de Russische Federatie, het Ministerie van Defensie van de Russische Federatie, de Federale Beveiligingsdienst van de Russische Federatie, het Ministerie van de Russische Federatie voor Burgerbescherming, Noodsituaties en Herstel na Rampen, de Federale Dienst voor Toezicht in de Sfeer van Communicatie, Informatie Technologie en Massacommunicatie, en het Federale Agentschap voor Communicatie. Bij de oefeningen kunnen ook andere overheidsinstanties en lokale overheden worden betrokken op besluit van het Ministerie van Digitale Ontwikkeling, Communicatie en Massacommunicatie van de Russische Federatie.»

De doelstellingen van de oefeningen zijn:

  • waarborging van de veiligheid, integriteit en stabiliteit van de werking van het internet en de openbare communicatienetwerken binnen het grondgebied van de Russische Federatie;
  • waarborging van de veiligheid, integriteit en stabiliteit van de werking van het Russische internet (ja, het is al vastgesteld dat er een 'internet' van de Russische Federatie is);
  • herstel van communicatienetwerken tijdens natuurrampen en door de mens veroorzaakte calamiteiten.

De belangrijkste taken van de oefeningen zijn als volgt:

  • bepaling en praktische uitvoering van maatregelen om bedreigingen voor de informatiebeveiliging, integriteit en stabiliteit van de werking van de informatie- en telecommunicatienetwerk «Internet» en de openbare communicatienetwerken op het grondgebied van de Russische Federatie te identificeren, evenals verduidelijking van bedreigingsmodellen;
  • actualisatie van normen gericht op het waarborgen van de stabiliteit van de werking van de informatie- en telecommunicatienetwerk «Internet» en de openbare communicatienetwerken op het grondgebied van de Russische Federatie;
  • opleiding in het toepassen van technieken voor het waarborgen van de stabiliteit van de werking van de informatie- en telecommunicatienetwerk «Internet» en de openbare communicatienetwerken op het grondgebied van de Russische Federatie;
  • Onderzoek en verbetering van methoden en technieken voor het waarborgen van de beveiliging van het informatietechnologie- en telecommunicatienetwerk "Internet" en het netwerk van openbare communicatie op het grondgebied van de Russische Federatie.

Op basis van het plan worden de leidinggevende van de oefeningen en de functionarissen binnen het bestuur van de oefeningen, het bemiddelingsapparaat, de controle- en onderzoeks(groepen indien nodig), evenals organisaties in de communicatiesector die deelnemen aan de oefeningen, bepaald door een bevel van het ministerie van Communicatie van Rusland.

De deelnemers aan de oefeningen kunnen organisaties zijn, waaronder telecomoperators, eigenaren van verkeersuitwisselingspunten, eigenaren van communicatielijnen en technologische communicatienetwerken, en personen die autonome systeemnummers hebben.

Binnen een maand na de afloop van de oefeningen voert het Centrum voor Monitoring en Beheer van het netwerk van openbare communicatie in samenwerking met de federale uitvoerende autoriteiten en organisaties in de communicatiesector een uitgebreide analyse, vergelijking, controle en samenvatting van de materialen over de gehouden oefeningen uit. Op basis van de resultaten wordt een rapport opgesteld.

Het rapport wordt goedgekeurd door het ministerie van Communicatie in overeenstemming met het ministerie van Defensie van de Russische Federatie, de FSB en de FSO, en bevat aanbevelingen voor het verhogen van de informatiebeveiliging, integriteit en stabiliteit van de werking van het internet en het netwerk van openbare communicatie op het grondgebied van de Russische Federatie, evenals een actieplan voor de implementatie ervan.

Conclusies

En dat zal er niet zijn. Te veel speculaties hierover. Het is heel goed mogelijk dat IT-bedrijven voor normale werking opnieuw licenties moeten verkrijgen. licenties van de FSB, FSTEC of andere zeer belangrijke organisaties. En misschien zullen er tests komen om de capaciteit om te werken onder omstandigheden van uitschakeling van het wereldwijde netwerk te beoordelen. Wie weet wat de toekomst voor ons in petto heeft?

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster