
Așa cum vă amintiți, la începutul lunii mai 2019, președintele a semnat legea „Despre internetul suveran”, care va intra în vigoare pe 1 noiembrie. Legea are menirea de a asigura funcționarea stabilă a segmentului rus al internetului în caz de deconectare de la rețeaua mondială sau atacuri coordonate. Ce urmează mai departe?
La sfârșitul lunii mai, Ministerul Comunicațiilor a pregătit un proiect de hotărâre a guvernului „Privind aprobarea Ordonanței de gestionare centralizată a rețelei de comunicații publice”. Puteți consulta textul complet al proiectului și desfășurarea discuțiilor pe .
Această hotărâre definește „Ordinul de gestionare centralizată a rețelei de comunicații publice”. Adică, în ce condiții segmentul autohton al rețelei internet va deveni „suveran”. De asemenea, se va stabili cine și pe ce bază va face acest lucru (sau sub ce pretext, fiecare cu viziunea sa).
În general, proiectul include:
- tipurile de amenințări la stabilitatea, securitatea și integritatea funcționării rețelei;
- regulile de determinare a amenințărilor, măsurile pentru eliminarea acestora;
- cerințele pentru interacțiunea organizațional-tehnică în cadrul gestionării centralizate a rețelei;
- modurile de determinare de către Roskomnadzor a capacității tehnice de executare a instrucțiunilor, în cadrul gestionării centralizate a rețelei;
- condițiile și cazurile în care operatorul de telecomunicații are dreptul de a nu direcționa traficul prin mijloace tehnice de combatere a amenințărilor.
Când internetul este deosebit de periculos
În ceea ce privește ultimul punct din listă, proiectul evidențiază trei tipuri de amenințări:
- amenințările la integritatea rețelei — amenințări la capacitatea de interconectare a rețelelor de comunicații, prin care devine imposibilă stabilirea unei conexiuni și (sau) transmiterea informațiilor între utilizatorii serviciilor de comunicație.
- amenințările la stabilitatea rețelei — amenințări care afectează capacitatea rețelei de a-și menține integritatea în moduri standard de operare, în caz de eșec al unor părți din elementele rețelei de comunicații și de a reveni la starea inițială (fiabilitatea rețelei de comunicații), precum și în caz de influențe destabilizatoare externe de natură naturală și tehnogenică (reziliența rețelei de comunicații).
- amenințările la securitatea funcționării rețelei — amenințări la adresa capacității operatorului de telecomunicații de a contracara încercările de acces neautorizat la resursele tehnice și software ale rețelei și atacuri deliberate, ale căror consecințe pot conduce la disfuncționalități în rețeaua de telecomunicații.
Ministerul Comunicațiilor, în colaborare cu FSB, stabilește lista amenințărilor actuale. Probabilitatea manifestării amenințărilor poate fi clasificată în niveluri: scăzut, mediu, ridicat. Nivelul de pericol al amenințării poate fi stabilit ca fiind: scăzut, mediu, ridicat.
Probabilitatea manifestării și nivelul de pericol sunt stabilite de Roskomnadzor, pe baza datelor de monitorizare a rețelei. Lista amenințărilor actuale trebuie să fie publicată pe site-ul lor oficial.
Dar cel mai important:
„Gestionarea centralizată a rețelei de telecomunicații publice se face în cazul în care amenințarea este actuală, iar probabilitatea manifestării acesteia este ridicată și (sau) nivelul de pericol este stabilit ca fiind ridicat.”

Oale, nu fierbe
Pe lângă „Ordinul de gestionare centralizată…”, a fost introdusă o altă propunere legislativă. „Privind aprobarea unei reglementări pentru desfășurarea exercițiilor pentru asigurarea funcționării durabile, sigure și întregi a rețelei informaționale de telecomunicații „internet” și a rețelei de telecomunicații publice pe teritoriul Federației Ruse” ().
Proiectul respectiv „stabilește ordinea desfășurării exercițiilor pentru creșterea securității informaționale, integrității și stabilității funcționării rețelei informaționale de telecomunicații „Internet” și a rețelei de telecomunicații publice pe teritoriul Federației Ruse…”. Definiția exercițiilor în acest proiect este dată astfel:
„Exercițiile reprezintă un ensemble de măsuri organizatorice, tehnice și tactice, destinate îndeplinirii de către participanți a sarcinilor de învățare în condiții specifice de apariție a amenințărilor la integritatea, stabilitatea și securitatea funcționării rețelei „Internet” și a rețelei de telecomunicații publice pe teritoriul Federației Ruse.”
Exercițiile se desfășoară la nivel federal și regional. Participanții la aceste exerciții, conform decretului, sunt:
«operatori de telecomunicații, proprietari sau alți deținători de rețele tehnologice de telecomunicații, proprietari sau alți deținători de puncte de schimb de trafic, proprietari sau alți deținători de linii de telecomunicație care traversează granița de stat a Federației Ruse, alte persoane, dacă aceste persoane au un număr de sistem autonom, precum și Ministerul dezvoltării digitale, telecomunicațiilor și comunicațiilor de masă al Federației Ruse, Serviciul Federal de Securitate al Federației Ruse, Ministerul Apărării al Federației Ruse, Serviciul Federal de Protecție al Federației Ruse, Ministerul Federației Ruse pentru Afaceri Emergente, situații de urgență și eliminarea consecințelor dezastrelor naturale, Serviciul Federal pentru Supravegherea în Domeniul Telecomunicațiilor, Tehnologiilor Informaționale și Comunicațiilor de Masă, Agenția Federală de Telecomunicații. La exerciții pot fi implicate și alte autorități publice și autorități locale, la decizia Ministerului dezvoltării digitale, telecomunicațiilor și comunicațiilor de masă al Federației Ruse.»
Obiectivele declarate ale exercițiilor sunt:
- asigurarea securității, integrității și stabilității funcționării Internetului și rețelei de telecomunicații publice pe teritoriul Federației Ruse;
- asigurarea securității, integrității și stabilității funcționării Internetului din Federația Rusă (da, deja s-a stabilit că există un «Internet» în Federația Rusă);
- restaurarea rețelelor de telecomunicații în timpul situațiilor de urgență, atât naturale, cât și tehnologice.
Principalele sarcini ale exercițiilor sunt:
- identificarea și realizarea practică a măsurilor pentru detectarea amenințărilor la securitatea informațională, integritatea și stabilitatea funcționării rețelei de telecomunicații «Internet» și rețelei de telecomunicații publice pe teritoriul Federației Ruse, precum și clarificarea modelului amenințărilor;
- actualizarea normelor destinate asigurării stabilității funcționării rețelei de telecomunicații «Internet» și rețelei de telecomunicații publice pe teritoriul Federației Ruse;
- instruirea aplicării metodelor de asigurare a stabilității funcționării rețelei de telecomunicații «Internet» și rețelei de telecomunicații publice pe teritoriul Federației Ruse;
- Cercetarea și îmbunătățirea metodelor și modalităților de asigurare a securității rețelei informațional-tehnologice „Internet” și a rețelei de comunicații publice pe teritoriul Federației Ruse.
Pe baza planului, printr-un ordin al Ministerului Comunicațiilor din Rusia se stabilesc conducătorul exercițiului și persoanele din conducerea exercițiului, personalul de sprijin, grupurile de control și de cercetare (dacă este cazul), precum și organizațiile din domeniul comunicațiilor participante la exercițiu.
Printre organizațiile care participă la exercițiu se pot număra operatori de comunicații, inclusiv proprietari de puncte de schimb de trafic, proprietari de linii de comunicație și rețele tehnologice de comunicație, persoane care dețin numere de sisteme autonome.
În termen de o lună de la încheierea exercițiului, Centrul de monitorizare și gestionare a rețelei de comunicații publice, în colaborare cu autoritățile federale de execuție și organizațiile din domeniul comunicațiilor, efectuează o analiză extinsă, comparare, verificare și sinteză a materialelor privind exercițiul desfășurat, pe baza cărora se elaborează un raport.
Raportul este aprobat de Ministerul Comunicațiilor cu acordul Ministerului Apărării al Federației Ruse, FSB și FSO, și conține recomandări pentru îmbunătățirea securității informaționale, integrității și stabilității funcționării internetului și rețelei de comunicații publice pe teritoriul Federației Ruse, precum și un plan de măsuri pentru implementarea acestora.
Conclusions
Și nu va exista. Prea multe speculații în acest sens. Este foarte probabil ca, pe lângă toate, companiile IT să fie nevoite să obțină noi de la FSB, FSTEC sau alte organizații foarte importante. Sau, poate, vor exista teste pentru a verifica capacitatea de a funcționa în condiții de deconectare de la rețeaua mondială. Cine știe ce ne rezervă viitorul?
Sursa: habr.com
