18 февраля 2020

Правительство определило типы угроз для Рунета и утвердило правила по установке технических средств защиты

В рамках исполнения закона о «суверенном интернете» кабмин опубликовал ряд документов, которые описывают правила установки средств противодействия угрозам, а также описал непосредственно сами угрозы.  

Правительство утвердило «Правила централизованного управления сетью связи общего пользования», в которых сформулированы определения разновидностей угроз Рунету, пишет CNews, ссылаясь на опубликованное кабмином постановление от 12.02.2020 № 127 «Об утверждении Правил централизованного управления сетью связи общего пользования». В документе определены три типа угроз функционированию интернета на территории России: угрозы устойчивости, безопасности и целостности функционирования Рунета. Интернет-угрозы определяются Минцифры, Роскомнадзором и ФСБ в рамках компетенции каждого учреждения по результатам учений и исследований устойчивости, безопасности и целостности интернета и сетей связи общего пользования. Централизованный мониторинг угроз возложен на Роскомнадзор.

В список участников процесса включены операторы связи, собственники и владельцы сетей и линий связи, точек обмена трафиком, пересекающих государственную границу России, а также распространители информации и иные лица с уникальным идентификатором средств связи (номером автономной системы). Документ определяет угрозу устойчивости функционирования интернета и сетей связи общего пользования как ситуацию, при которой нарушается работоспособность сети связи при неисправности ее фрагмента, а также в условиях внешних дестабилизирующих воздействий природного и техногенного характера.

1. Угрозы устойчивости включают отсутствие доступа к услугам связи у физических и юридических лиц, в том числе невозможность вызова экстренных оперативных служб из-за аварий или перегрузки узла связи. Сюда же отнесены случаи отсутствия доступа к услугам связи у владельцев критически важных объектов – когда невозможность оказания таких услуг может привести к нарушению или прекращению работы критически важной инфраструктуры.

2. К угрозам безопасности функционирования Рунета и сетей связи общего пользования отнесены взломы – когда сеть не может противостоять попыткам несанкционированного доступа к техническим и программным средствам, преднамеренной внутренней или внешней информационной дестабилизации.

Сюда же отнесено распространение информации, доступ к которой ограничен законами России, а также противодействие ограничению доступа к такой информации.

Список категорий угроз безопасности работы Рунета включает случаи нарушения информационной безопасности (конфиденциальности, целостности, доступности) АСУ операторов связи, технологических сетей связи, точками обмена трафиком, средств мониторинга и управления сетью связи, технических средств противодействия угрозам, национальной системы доменных имен и критической информационной инфраструктуры (КИИ) России.

Угрозы безопасности также включают компьютерные атаки и схожие типы информационных воздействий, которые могут нарушить работу Рунета, а также нарушение доступа граждан к государственным информационным ресурсам.

3. Угроза целостности сетей связи и интернета предполагает ситуации невозможности соединения и передачи информации между пользователями и отсутствие доступа к интернету. Список угроз целостности включает нарушение взаимодействия российских сетей с сетями иностранных государств, невозможность обмена данными между пользователями или ресурсами Рунета с пользователями или ресурсами России, субъектами Российской Федерации или иностранных государств.

Угрозой целостности также является нарушение взаимодействия технологических сетей связи лиц с номерами автономной системы на территории одного или нескольких субъектов России, когда становится невозможным обмен данными между пользователями этих сетей или нарушается доступ к интернету.

.

Роскомнадзор по согласованию с Минцифры и ФСБ утверждает регламент реагирования в отношении каждой угрозы, содержащейся в перечне угроз, который должен содержать конкретные мероприятия по устранению.

Как заметил Telegram-канал «Телеком-ревью», документ ранее получил отрицательное заключение оценки регулирующего воздействия (ОРВ) Минэкономразвития. К тому же, «пунктом 5 статьи 65.1 указано принять «Порядок», а Правительство приняло «Правила»».

Кроме этого, на днях был принят еще один нормативный акт в рамках закона «о суверенном Рунете» (90-ФЗ) — «Об установке, эксплуатации и о модернизации в сети связи оператора связи технических средств противодействия угрозам устойчивости, безопасности и целостности функционирования на территории Российской Федерации информационно-телекоммуникационной сети «Интернет» и сети связи общего пользования».

В правилах сказано, что Роскомнадзор на основании данных о выданных лицензиях на оказание услуг связи и введённых в эксплуатацию сетях связи направляет в радиочастотную службу (ФГУП «ГРЧЦ») сведения об операторах, в сети связи которых предусматривается установка технических средств противодействия угрозам (ТСПУ). В течение 5 рабочих дней ГРЧЦ формирует и направляет оператору запрос с приложением эксплуатационной документации производителя техсредств, и тот тоже в течение 5 дней направляет радиочастотной службе информацию о факте её получения.

Установка, эксплуатация и модернизация техсредств осуществляется ГРЧЦ совместно с уполномоченным представителем оператора связи в соответствии с планом мероприятий.

В соответствии с утвержденным постановлением операторы смогут требовать модернизации оборудования ТСПУ, если окажется, что оно замедляет скорость сети или ухудшает качество услуг связи. За эксплуатацию и обслуживание оборудования будет отвечать подведомственный Роскомнадзору Главный радиочастотный центр (ГРЧЦ). Сами же операторы при эксплуатации оборудования обязаны обеспечить его бесперебойное электропитание и не препятствовать его дистанционному управлению для противодействия угрозам.

Операторы пока не комментируют такую перспективу. В МТС, «Вымпелкоме» и Tele2 отказались от комментариев. «Ростелеком», «МегаФон» и «ЭР-Телеком» не ответили на запрос “Ъ”.

Документ ранее также получил отрицательное заключение ОРВ Минэкономразвития.

Как отмечает «Телеком-ревью», в данный момент приняты все необходимые подзаконные акты к федеральному закону 90-ФЗ.

Контакты

По общим вопросам

[email protected]

По юридическим вопросам

[email protected]

Для СМИ

Телеграм: moi_fee
Signal: moi_fee.13

18+

23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.