Летопись суверенного рунета
2.38K subscribers
231 photos
2 videos
31 files
578 links
История создания. События. Факты. Явления

Бот @runet90fzbot
加入频道
Закону о суверенном Рунете - 5 лет

🎂 В этот день, пять лет назад - 1 мая 2019г был подписан и принят Федеральный закон от 01.05.2019 № 90-ФЗ.
Сам закон и его основные требования вступили в силу осенью, 1 ноября 2019 года.

Закон ввел регулирование российского сегмента интернета и сетей связи.

Проект закона был внесен в Госдуму 14 декабря 2018г. И через 138 дней закон был окончательно принят.

Как утверждали авторы и участники закона -
🔸закон нацелен создать независимую инфраструктуру для бесперебойного функционирования российского сегмента интернета и нацелен на его защиту.
🔸предусматривается создание инфраструктуры, обеспечивающей маршрутизацию в сети при невозможности подключения к зарубежным корневым серверам.
🔸операторы связи обязаны установить технические средства, способные ограничивать доступ к ресурсам с запрещенной информацией.
🔸 с целью приобретения практических навыков установлено проведение учений.
Изменения в Положение о национальной системе доменных имен

Роскомнадзор разработал проект изменений в Положение о национальной системе доменных имен ( приказ от 31 июля 2019 г. № 229).

🔸В целях стабильной, бесперебойной работы национальной системы доменных имен предложено исключить 2 способа подключения к НСДИ операторов связи и владельцев автономных систем, провайдеров хостинга.

- настройки для копирования корневой зоны с авторитетного сервера корневой зоны национальной системы доменных имен;
- настройки резолвера для использования авторитетного сервера корневой зоны национальной системы доменных имен;

В указанных целях требуется определение способа использования национальной системы доменных имен в автоматическом режиме, исключая автоматизированный способ ее использования.

Проектом предлагается :
- признать утратившими силу подпункты «б» и «е» в пункте 7 Положения,
- установить для провайдеров хостинга право использования национальной системы доменных имен и предоставления доступа ‎к информации, содержащейся в данной системе.

Проект -
- http://regulation.gov.ru/p/147623
Роскомнадзор меняет порядок работы суверенного рунета

👉 Из перечня использования национальной системы доменных имен убираются варианты, которые несут риск невозможности доступа к сайтам в ru «в случае сбоя валидации подписи DNSSEC»,

По этой причине вечером 30 января сайты не открывались после сбоя в зоне ru при обновлении ключа DNSSEC.

- https://www.kommersant.ru/doc/6692822
Новое регулирование отрасли

В 2023 году было принято много новых требований.
Нюансы этих нововведений, анализ как операторы связи будут адаптироваться к новым законодательным реалиям приводит Коммерсант.

📍- Оборудование ТСПУ суммарно размещается в одной стойке в ЦОДе, и его обслуживание стоит примерно 100 тыс. руб. в месяц
📍- основное влияние на стоимость услуг оказывают не требования об установке ТСПУ, а требования по «закону Яровой».

📍- для выполнения закона об установке СОРМ единоразовое вложение в инфраструктуру оператору составило около 30 млн руб.

📍- на полосу в 400 Гб фильтруемого трафика необходимо для ТСПУ около 6–7 кВт электроэнергии,
📍- для трансграничных ТСПУ для каналов из-за рубежа, нужно 10 кВт на каждую стойку.

📍- с оборудованием ТСПУ бывают проблемы, которые приводят к заметному ухудшению работы отдельных сервисов.

- https://www.kommersant.ru/doc/6679530
Для защиты Рунета только отечественная техника

Россия полностью перешла на самостоятельное производство комплектующих, необходимых для блокировки разного рода "запрещенки".

Для автоматизированной системы безопасности интернета (АСБИ) используются только разработки, произведенные отечественными компаниями. С начала года РКН перестал закупать зарубежную технику.

- https://yangx.top/rtvimain/96792
Требования к схеме пропуска трафика через ТСПУ

Принято Положение о схеме пропуска трафика через технические средства противодействия угрозам устойчивости, безопасности и целостности функционирования на территории Российской Федерации информационно-телекоммуникационной сети "Интернет" и сети связи общего пользования, в том числе пропуска трафика на присоединенную сеть связи оператора связи, оказывающего услуги по предоставлению доступа к информационно-телекоммуникационной сети "Интернет".
Положение принято в рамках изменений лицензирования по новому закону № 473-ФЗ.

Постановление от 23.05.2024 № 639
- http://publication.pravo.gov.ru/document/0001202405240067

Проект проходил обсуждение ранее -
- http://regulation.gov.ru/p/142026
- https://yangx.top/Runet90fz/676
Субсидии ГРЧЦ составили 85,9% бюджета

Счетная палата проверила исполнение расходов федерального бюджета Роскомнадзором по итогам 2023 года.

👉В 2023 году кассовое исполнение расходов составило 31,1 млрд рублей или 96,6% сводной бюджетной росписи.

Основную долю расходов Роскомнадзора за 2023 год (85,9 %) составили субсидии ФГУП "ГРЧЦ".
🔸- субсидии на создание и обеспечение функционирования информационной системы мониторинга маршрутов трафика в интернета, мониторинга и управления сетью связи общего пользования;
🔸- на осуществление организационно технических мер, необходимых для реализации мониторинга соблюдения операторами связи обязанности по проверке достоверности сведений об абоненте и сведений о пользователях услугами связи абонента;
🔸- на создание, обеспечение функционирования и развития системы обеспечения соблюдения операторами связи требований при оказании услуг связи и услуг по пропуску трафика в сети связи общего пользования и другие.

- https://tass.ru/ekonomika/21241085

"Принятие и реализация закона не потребует расходов из федерального бюджета" говорили и доказывали они...
Национальная система противодействия DDoS-атакам

ФГУП "ГРЧЦ" заключил госконтракт на обслуживание и поддержку эксплуатации национальной системы противодействия DDoS-атакам (НСПДА).

- мониторинг работоспособности;
- резервное копирование.
- Сопровождение НСПДА должно производиться совместно со специалистами Заказчика, ответственными за эксплуатацию НСПДА.
- Оказание услуги по сопровождению НСПДА дистанционно (удаленно) и с выездом, при необходимости, специалистов к месту размещения компонентов НСПДА.
- Оказание услуг по сопровождению компонентов аппаратно-вычислительной инфраструктуры НСПДА
.

Цена договора =49 433 608,00 ₽
Создан Координационный центр

В этот день - 12 июля 2001 года был создан Координационный центр национального домена сети Интернет.
Это событие стало новой вехой развития домена RU и Рунета.

2001 год - соучредителями КЦ стали Региональный общественный центр Интернет-технологий (РОЦИТ), Союз операторов Интернет (СОИ), Ассоциация документальной электросвязи (АДЭ) и Российский НИИ развития общественных сетей (РосНИИРОС).

2015 год - в состав учредителей вошли Министерство связи и массовых коммуникаций и Институт развития Интернета.

2020 год - в состав учредителей вошла Российская Федерация, функции и полномочия от имени которой осуществляет Роскомнадзор.
Центру мониторинга и управления требуется работоспособность

ГРЧЦ заключил контракт на выполнение работ по развитию ИС «ЦМУ ССОП».
В рамках договора требуется:
- обеспечение реализации необходимого инструментария и автоматизации государственных функций в области централизованного управления, мониторинга и прогнозирования состояния функционирования сетей связи общего пользования, в том числе российского сегмента информационно-телекоммуникационной сети «Интернет», ресурсов связи, используемых государственными органами в повседневной деятельности, в целях противодействия угрозам устойчивого, безопасного и целостного функционирования ресурсов связи.
Результатом работ должны являться работоспособные подсистемы ИС «ЦМУ ССОП». Работоспособность и функциональность подсистем ИС «ЦМУ ССОП» должна проверяться на основе утвержденных программ и методик испытаний.


Цена договора =28 720 988,93 ₽
Управлять сетями связи будет Роскомнадзор

Роскомнадзор получит право управлять сетями связи на основании требования генпрокурора и его заместителей для удаления запрещенной информации.

🔸требование Генпрокуратуры может быть вынесено в случае выявления массового или неоднократного распространения в интернете запрещенной информации.
🔸Роскомнадзор должен незамедлительно приступить к управлению сетью.
🔸Управление сетью происходит:
- путем управления техническими средствами противодействия угрозам
- путем передачи обязательных к выполнению указаний операторам связи, владельцам технологических сетей связи, точек обмена трафиком, линий связи, пересекающих границу РФ.

- https://tass.ru/obschestvo/21480195
Управлять сетями связи будет Роскомнадзор

Госдума приняла изменения в закон от 7.07.2003г №126-ФЗ «О связи».
Вводится новая статья:
- Управление сетями связи на основании требования Генерального прокурора Российской Федерации или его заместителей.

Законопроект № 506252-8 был внесен в думу ранее -
- https://sozd.duma.gov.ru/bill/506252-8

Норма была внесена в проект закона на втором чтении.
Изначально проект закона касался только регулирования треш-стримов...
Инфраструктура противодействия информационным угрозам

Приняты поручения по итогам заседания совета по стратегическому развитию и нацпроектам.
Правительству указано рассмотреть вопросы:

е) развития необходимой информационно-технологической и телекоммуникационной инфраструктуры противодействия информационным угрозам для устойчивого, безопасного и целостного функционирования на территории Российской Федерации информационно-телекоммуникационной сети «Интернет», а также кибермошенничеству;

- http://www.kremlin.ru/acts/assignments/orders/74712
Роскомнадзор планирует выполнить модернизацию ТСПУ

Согласно федерального проекта «Инфраструктура кибербезопасности» Роскомнадзор планирует провести обновление системы блокировки интернет-ресурсов — технических средств противодействия угрозам (ТСПУ), установленных на сетях операторов связи.

👉- в течение пяти лет (2025-2030 годы) планируется модернизировать ранее установленные ТСПУ, установить новые на узлах связи с учетом развития сетей и ежегодного роста объема трафика.
👉- на это предполагается выделить 58,97 млрд рублей из федерального бюджета.

- https://www.forbes.ru/tekhnologii/520876-rkn-pletet-novye-seti-sluzba-obnovit-sistemu-blokirovki-sajtov-za-59-mlrd-rublej
ЦМУ ССОП указал не использовать сторонние сервисы для проверки доступности заблокированных ресурсов в РФ, так как сервис "не предоставляет достоверную информацию о доступности интернет-ресурсов".

👉 Доступ к запрещенным интернет-сервисам также может ограничиваться в рамках оперативного централизованного реагирования на угрозы, согласно постановлению Правительства РФ № 127 от 12 февраля 2020 года.

- https://yangx.top/rkn_tg/1229

* Согласно постановлению Правительства РФ № 127 ни какого оперативного централизованного реагирования не предусмотрено.
Установленные меры включают конкретные 7 мер, среди которых нет "ограничение доступа".
Управлять сетями связи будут по требованию генпрокурора

Роскомнадзор подготовил приказ, согласно которому сможет управлять сетями связи и вероятно непублично «замедлять» и блокировать любые онлайн-ресурсы через внесудебное решение Генпрокуратуры.

👉- центр мониторинга ‎и управления сетью связи общего пользования на основании требований генпрокурора или его заместителей сможет управлять сетями связи через технические средства противостояния угрозам (ТСПУ) или же с помощью передачи обязательных к выполнению указаний операторам связи, владельцам технологических сетей связи или точек обмена трафиком.

- https://www.forbes.ru/tekhnologii/523004-nadzornaa-truba-rkn-nasel-uridiceskoe-obosnovanie-zamedleniu-veb-resursov

Данная норма принимается в рамках нового закона от 08.08.2024 № 216-ФЗ, которым было введено управление сетями связи Роскомнадзором по требованию Генпрокурора или его заместителей
Проект изменений в Положение о Центре мониторинга
‎и управления сетью связи общего пользования (приказ от 31 июля 2019 г. № 225)
- http://regulation.gov.ru/p/151515
Массированные атаки на операторов связи

Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) Роскомнадзора сообщил о мощных DDoS-атаках, которым в выходные подверглись системы операторов связи.

👉 "Массированным DDoS-атакам в прошедшие выходные подверглись каналы связи и инфраструктура нескольких операторов связи и инфраструктура крупного хостинг-провайдера. Максимальная мощность кибератаки составила до 1,73 Тбит/с".

- https://portal.noc.gov.ru/ru/news/2024/10/14/sistemy-operatorov-svyazi-podverglis-moshchnym-ddos-atakam/
Звонки через мессенджеры могут заблокировать

На форуме "Спектр" глава Роскомнадзора Липов заявил, что Роскомнадзор технологически может начать блокировать звонки через мессенджеры, если они будут нарушать требования законодательства в процессе борьбы с мошенничеством.

📍 "Мы можем ограничивать звонки через мессенджеры. Мессенджер будет работать, а звонки нет. Это жесткий вариант, который возможен, как одна из мер".

- https://tass.ru/obschestvo/22205755
Роскомнадзор заблокировал 197 VPN-сервисов

Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) работает с VPN-сервисами, нарушающими законодательство как средства обхода блокировок.
В настоящий момент заблокировано 197 VPN-сервисов.

Сообщил директор Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) Роскомнадзора Хуторцев.

- https://www.interfax.ru/russia/988396
Национальная система противодействия атакам

Созданная национальная система противодействия атакам (НСПА) Роскомнадзора за 9 месяцев отразила более 10,5 тысячи DDoS-атак.
Сообщил директор Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) Роскомнадзора Хуторцев.

👉 Система обеспечивает дополнительную защиту ресурсов российского сегмента интернета с использованием возможностей технических средств противодействия угрозам (ТСПУ). Она способна отражать атаки мощностью 133,5 Тбит/секунду.

- https://1prime.ru/20241024/ddos-ataka-852407693.html