Летопись суверенного рунета
2.36K subscribers
225 photos
2 videos
31 files
563 links
История создания. События. Факты. Явления

Бот @runet90fzbot
Download Telegram
Роскомнадзор меняет порядок работы суверенного рунета

👉 Из перечня использования национальной системы доменных имен убираются варианты, которые несут риск невозможности доступа к сайтам в ru «в случае сбоя валидации подписи DNSSEC»,

По этой причине вечером 30 января сайты не открывались после сбоя в зоне ru при обновлении ключа DNSSEC.

- https://www.kommersant.ru/doc/6692822
Новое регулирование отрасли

В 2023 году было принято много новых требований.
Нюансы этих нововведений, анализ как операторы связи будут адаптироваться к новым законодательным реалиям приводит Коммерсант.

📍- Оборудование ТСПУ суммарно размещается в одной стойке в ЦОДе, и его обслуживание стоит примерно 100 тыс. руб. в месяц
📍- основное влияние на стоимость услуг оказывают не требования об установке ТСПУ, а требования по «закону Яровой».

📍- для выполнения закона об установке СОРМ единоразовое вложение в инфраструктуру оператору составило около 30 млн руб.

📍- на полосу в 400 Гб фильтруемого трафика необходимо для ТСПУ около 6–7 кВт электроэнергии,
📍- для трансграничных ТСПУ для каналов из-за рубежа, нужно 10 кВт на каждую стойку.

📍- с оборудованием ТСПУ бывают проблемы, которые приводят к заметному ухудшению работы отдельных сервисов.

- https://www.kommersant.ru/doc/6679530
Для защиты Рунета только отечественная техника

Россия полностью перешла на самостоятельное производство комплектующих, необходимых для блокировки разного рода "запрещенки".

Для автоматизированной системы безопасности интернета (АСБИ) используются только разработки, произведенные отечественными компаниями. С начала года РКН перестал закупать зарубежную технику.

- https://t.iss.one/rtvimain/96792
Требования к схеме пропуска трафика через ТСПУ

Принято Положение о схеме пропуска трафика через технические средства противодействия угрозам устойчивости, безопасности и целостности функционирования на территории Российской Федерации информационно-телекоммуникационной сети "Интернет" и сети связи общего пользования, в том числе пропуска трафика на присоединенную сеть связи оператора связи, оказывающего услуги по предоставлению доступа к информационно-телекоммуникационной сети "Интернет".
Положение принято в рамках изменений лицензирования по новому закону № 473-ФЗ.

Постановление от 23.05.2024 № 639
- https://publication.pravo.gov.ru/document/0001202405240067

Проект проходил обсуждение ранее -
- https://regulation.gov.ru/p/142026
- https://t.iss.one/Runet90fz/676
Субсидии ГРЧЦ составили 85,9% бюджета

Счетная палата проверила исполнение расходов федерального бюджета Роскомнадзором по итогам 2023 года.

👉В 2023 году кассовое исполнение расходов составило 31,1 млрд рублей или 96,6% сводной бюджетной росписи.

Основную долю расходов Роскомнадзора за 2023 год (85,9 %) составили субсидии ФГУП "ГРЧЦ".
🔸- субсидии на создание и обеспечение функционирования информационной системы мониторинга маршрутов трафика в интернета, мониторинга и управления сетью связи общего пользования;
🔸- на осуществление организационно технических мер, необходимых для реализации мониторинга соблюдения операторами связи обязанности по проверке достоверности сведений об абоненте и сведений о пользователях услугами связи абонента;
🔸- на создание, обеспечение функционирования и развития системы обеспечения соблюдения операторами связи требований при оказании услуг связи и услуг по пропуску трафика в сети связи общего пользования и другие.

- https://tass.ru/ekonomika/21241085

"Принятие и реализация закона не потребует расходов из федерального бюджета" говорили и доказывали они...
Национальная система противодействия DDoS-атакам

ФГУП "ГРЧЦ" заключил госконтракт на обслуживание и поддержку эксплуатации национальной системы противодействия DDoS-атакам (НСПДА).

- мониторинг работоспособности;
- резервное копирование.
- Сопровождение НСПДА должно производиться совместно со специалистами Заказчика, ответственными за эксплуатацию НСПДА.
- Оказание услуги по сопровождению НСПДА дистанционно (удаленно) и с выездом, при необходимости, специалистов к месту размещения компонентов НСПДА.
- Оказание услуг по сопровождению компонентов аппаратно-вычислительной инфраструктуры НСПДА
.

Цена договора =49 433 608,00 ₽
Создан Координационный центр

В этот день - 12 июля 2001 года был создан Координационный центр национального домена сети Интернет.
Это событие стало новой вехой развития домена RU и Рунета.

2001 год - соучредителями КЦ стали Региональный общественный центр Интернет-технологий (РОЦИТ), Союз операторов Интернет (СОИ), Ассоциация документальной электросвязи (АДЭ) и Российский НИИ развития общественных сетей (РосНИИРОС).

2015 год - в состав учредителей вошли Министерство связи и массовых коммуникаций и Институт развития Интернета.

2020 год - в состав учредителей вошла Российская Федерация, функции и полномочия от имени которой осуществляет Роскомнадзор.
Центру мониторинга и управления требуется работоспособность

ГРЧЦ заключил контракт на выполнение работ по развитию ИС «ЦМУ ССОП».
В рамках договора требуется:
- обеспечение реализации необходимого инструментария и автоматизации государственных функций в области централизованного управления, мониторинга и прогнозирования состояния функционирования сетей связи общего пользования, в том числе российского сегмента информационно-телекоммуникационной сети «Интернет», ресурсов связи, используемых государственными органами в повседневной деятельности, в целях противодействия угрозам устойчивого, безопасного и целостного функционирования ресурсов связи.
Результатом работ должны являться работоспособные подсистемы ИС «ЦМУ ССОП». Работоспособность и функциональность подсистем ИС «ЦМУ ССОП» должна проверяться на основе утвержденных программ и методик испытаний.


Цена договора =28 720 988,93 ₽
Управлять сетями связи будет Роскомнадзор

Роскомнадзор получит право управлять сетями связи на основании требования генпрокурора и его заместителей для удаления запрещенной информации.

🔸требование Генпрокуратуры может быть вынесено в случае выявления массового или неоднократного распространения в интернете запрещенной информации.
🔸Роскомнадзор должен незамедлительно приступить к управлению сетью.
🔸Управление сетью происходит:
- путем управления техническими средствами противодействия угрозам
- путем передачи обязательных к выполнению указаний операторам связи, владельцам технологических сетей связи, точек обмена трафиком, линий связи, пересекающих границу РФ.

- https://tass.ru/obschestvo/21480195
Управлять сетями связи будет Роскомнадзор

Госдума приняла изменения в закон от 7.07.2003г №126-ФЗ «О связи».
Вводится новая статья:
- Управление сетями связи на основании требования Генерального прокурора Российской Федерации или его заместителей.

Законопроект № 506252-8 был внесен в думу ранее -
- https://sozd.duma.gov.ru/bill/506252-8

Норма была внесена в проект закона на втором чтении.
Изначально проект закона касался только регулирования треш-стримов...
Инфраструктура противодействия информационным угрозам

Приняты поручения по итогам заседания совета по стратегическому развитию и нацпроектам.
Правительству указано рассмотреть вопросы:

е) развития необходимой информационно-технологической и телекоммуникационной инфраструктуры противодействия информационным угрозам для устойчивого, безопасного и целостного функционирования на территории Российской Федерации информационно-телекоммуникационной сети «Интернет», а также кибермошенничеству;

- https://www.kremlin.ru/acts/assignments/orders/74712
Роскомнадзор планирует выполнить модернизацию ТСПУ

Согласно федерального проекта «Инфраструктура кибербезопасности» Роскомнадзор планирует провести обновление системы блокировки интернет-ресурсов — технических средств противодействия угрозам (ТСПУ), установленных на сетях операторов связи.

👉- в течение пяти лет (2025-2030 годы) планируется модернизировать ранее установленные ТСПУ, установить новые на узлах связи с учетом развития сетей и ежегодного роста объема трафика.
👉- на это предполагается выделить 58,97 млрд рублей из федерального бюджета.

- https://www.forbes.ru/tekhnologii/520876-rkn-pletet-novye-seti-sluzba-obnovit-sistemu-blokirovki-sajtov-za-59-mlrd-rublej
ЦМУ ССОП указал не использовать сторонние сервисы для проверки доступности заблокированных ресурсов в РФ, так как сервис "не предоставляет достоверную информацию о доступности интернет-ресурсов".

👉 Доступ к запрещенным интернет-сервисам также может ограничиваться в рамках оперативного централизованного реагирования на угрозы, согласно постановлению Правительства РФ № 127 от 12 февраля 2020 года.

- https://t.iss.one/rkn_tg/1229

* Согласно постановлению Правительства РФ № 127 ни какого оперативного централизованного реагирования не предусмотрено.
Установленные меры включают конкретные 7 мер, среди которых нет "ограничение доступа".
Управлять сетями связи будут по требованию генпрокурора

Роскомнадзор подготовил приказ, согласно которому сможет управлять сетями связи и вероятно непублично «замедлять» и блокировать любые онлайн-ресурсы через внесудебное решение Генпрокуратуры.

👉- центр мониторинга ‎и управления сетью связи общего пользования на основании требований генпрокурора или его заместителей сможет управлять сетями связи через технические средства противостояния угрозам (ТСПУ) или же с помощью передачи обязательных к выполнению указаний операторам связи, владельцам технологических сетей связи или точек обмена трафиком.

- https://www.forbes.ru/tekhnologii/523004-nadzornaa-truba-rkn-nasel-uridiceskoe-obosnovanie-zamedleniu-veb-resursov

Данная норма принимается в рамках нового закона от 08.08.2024 № 216-ФЗ, которым было введено управление сетями связи Роскомнадзором по требованию Генпрокурора или его заместителей
Проект изменений в Положение о Центре мониторинга
‎и управления сетью связи общего пользования (приказ от 31 июля 2019 г. № 225)
- https://regulation.gov.ru/p/151515
Массированные атаки на операторов связи

Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) Роскомнадзора сообщил о мощных DDoS-атаках, которым в выходные подверглись системы операторов связи.

👉 "Массированным DDoS-атакам в прошедшие выходные подверглись каналы связи и инфраструктура нескольких операторов связи и инфраструктура крупного хостинг-провайдера. Максимальная мощность кибератаки составила до 1,73 Тбит/с".

- https://portal.noc.gov.ru/ru/news/2024/10/14/sistemy-operatorov-svyazi-podverglis-moshchnym-ddos-atakam/
Звонки через мессенджеры могут заблокировать

На форуме "Спектр" глава Роскомнадзора Липов заявил, что Роскомнадзор технологически может начать блокировать звонки через мессенджеры, если они будут нарушать требования законодательства в процессе борьбы с мошенничеством.

📍 "Мы можем ограничивать звонки через мессенджеры. Мессенджер будет работать, а звонки нет. Это жесткий вариант, который возможен, как одна из мер".

- https://tass.ru/obschestvo/22205755
Роскомнадзор заблокировал 197 VPN-сервисов

Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) работает с VPN-сервисами, нарушающими законодательство как средства обхода блокировок.
В настоящий момент заблокировано 197 VPN-сервисов.

Сообщил директор Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) Роскомнадзора Хуторцев.

- https://www.interfax.ru/russia/988396
Национальная система противодействия атакам

Созданная национальная система противодействия атакам (НСПА) Роскомнадзора за 9 месяцев отразила более 10,5 тысячи DDoS-атак.
Сообщил директор Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) Роскомнадзора Хуторцев.

👉 Система обеспечивает дополнительную защиту ресурсов российского сегмента интернета с использованием возможностей технических средств противодействия угрозам (ТСПУ). Она способна отражать атаки мощностью 133,5 Тбит/секунду.

- https://1prime.ru/20241024/ddos-ataka-852407693.html
Сканер безопасности российской инфраструктуры

В 2024 году выявлено более 26 тыс. критических уязвимостей; более 300 организаций были оповещены о возможных уязвимостях.
Запущенная система "Сканер безопасности" сканирует весь российский сегмент интернета, выявляет угрозы.

Сообщил директор Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) Роскомнадзора Хуторцев.

В задачу сканера входит "вычистить российский сегмент интернета от заражённых, вредоносных устройств и ПО".

- https://www.interfax.ru/russia/988442

Ранее, ФГУП "ГРЧЦ" заключил госконтракт на выполнение работ по созданию системы «Сканер безопасности".
Автоматизированная система обеспечения безопасности

Автоматизированная система обеспечения безопасности российского сегмента сети "Интернет" (АСБИ) достигла 100% покрытия трафика.
Более 15 тысяч единиц оборудования установлено на сетях связи.
Суммарный трафик, который сейчас система пропускает - 135 Тбит/с.

- https://tass.ru/obschestvo/22215081

Автоматизированная система обеспечения безопасности российского сегмента сети "Интернет" (АСБИ) была создана ранее.