Летопись суверенного рунета
2.33K subscribers
232 photos
2 videos
31 files
584 links
История создания. События. Факты. Явления

Бот @runet90fzbot
Download Telegram
Изменения в Правила централизованного управления

Минцифра разработала изменения в Правила централизованного управления сетью связи общего пользования (ПП от 12 февраля 2020 г. № 127).
В число угроз, которые подпадают под централизованное управление и фильтруются через ТСПУ, планируется внести сайты, позволяющие анонимизировать пользователей интернета.

Вводится новый вид угрозы:
- угроза предоставления доступа к информационным ресурсам в сети «Интернет», обеспечивающим возможность обхода установленного законодательством порядка идентификации пользователей услуг связи и информационных систем и доступ к которым может способствовать совершению неопределенным кругом лиц противоправных действий, а также предоставлению доступа к иной информации, за распространение которой предусмотрена уголовная или административная ответственность.

👉 К указанным ресурсам относятся сервисы рассылки коротких сообщений. Деятельность таких сервисов позволяет осуществлять идентификацию в интернет-сервисах без привязки к персональным данным пользователя сервиса рассылки. Получение идентификационных СМС-сообщений пользователем сервиса осуществляется на предоставленный ему «виртуальный» DEF-номер из ресурса операторов связи ряда иностранных государств, сдавших в аренду свой номерной ресурс сервису.

Проект -
- http://regulation.gov.ru/p/136986
Владельцев технологических сетей будут контролировать

Минцифра разработала проект Правил контроля за деятельностью собственников или иных владельцев технологических сетей связи, имеющих номер автономной системы, связанной с хранением на территории Российской Федерации информации о фактах приема, передачи, доставки и (или) обработки голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных электронных сообщений, а также иной информации о взаимодействии пользователей информационных систем и (или) программ для электронных вычислительных машин, функционирующих в технологических сетях связи, собственники или иные владельцы которых имеют номер автономной системы, и информации об этих пользователях.

Контроль будет осуществлять Роскомнадзор.

Проект разработан во исполнение принятого закона № 75-ФЗ, которым ввели требование владельцам технологических сетей связи, имеющих номер автономной системы, хранить информацию и предоставлять ее правоохранительным органам.
- https://t.me/Runet90fz/605

Проект -
- http://regulation.gov.ru/p/137331
Правила хранения информации в технологических сетях

Минцифра разработала проект Правил хранения собственниками или иными владельцами технологических сетей связи, имеющими номер автономной системы, информации о фактах приема, передачи, доставки и (или) обработки голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных электронных сообщений, а также иной информации о взаимодействии пользователей информационных систем и (или) программ для электронных вычислительных машин, функционирующих в технологических сетях связи, собственники или иные владельцы которых имеют номер автономной системы, и информации об этих пользователях и предоставления ее уполномоченным государственным органам, осуществляющим оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации.

👉Проект устанавливает перечень информации, которую собственник или иной владелец технологических сетей связи, имеющий номер автономной системы, обязан хранить и предоставлять уполномоченным государственным органам, осуществляющим оперативно-разыскную деятельность или обеспечение безопасности .
👉Перечень информации включает - сведения о фактах приема, передачи, доставки и (или) обработки голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных электронных сообщений, иной информации о взаимодействии пользователей технологических сетей связи,
и информации об этих пользователях.

Проект разработан во исполнение принятого закона № 75-ФЗ, которым ввели требование владельцам технологических сетей связи, имеющих номер автономной системы, хранить информацию и предоставлять ее правоохранительным органам.
- https://t.me/Runet90fz/605

Проект -
- http://regulation.gov.ru/p/137317
Летопись суверенного рунета
Правила хранения информации в технологических сетях Минцифра разработала проект Правил хранения собственниками или иными владельцами технологических сетей связи, имеющими номер автономной системы, информации о фактах приема, передачи, доставки и (или) обработки…
- информацию о фактах приема, передачи, доставки и (или) обработки...
- информацию о взаимодействии пользователей информационных систем, ...
- с указанием точного времени,...
- информацию о пользователях информационной системы,
- сведения о пользователе, в том числе идентификатор пользователя в информационной системе, регистрационных данных пользователя, номерах телефона, адресах электронной почты, сетевых адресах, портах, местоположении, наименовании программы клиента и идентификационной строки приложения пользовательского устройства, изменении либо дополнении пользователем сведений, указанных им при регистрации;
С днем Рунета

7 апреля российскому сегменту интернета исполняется 29 лет.

Российский домен ru был делегирован 7 апреля 1994 года.
В этот день в международной базе данных национальных доменов верхнего уровня появилась запись об открытии российского домена.
Всё, кина не будет

Договор на создание цифрового видеоролика по реализации закона №90-ФЗ был расторгнут в 2022 году.
Видеоролик так и не вышел в прокат, на экраны ТВ и Рунета.

Ранее, ГРЧЦ провел закупку на создание цифрового видеоролика по реализации закона №90-ФЗ.
Цена создания ролика составила =176 000,00р
Дата окончания исполнения договора - 21.01.2022.

- https://t.me/Runet90fz/452
- https://t.me/Runet90fz/408
Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП)
- https://portal.noc.gov.ru/
ЦМУ ССОП отразил киберугрозы

Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) круглосуточно выявляет и устраняет инциденты в области информационной безопасности.

В марте 2023 года специалисты Центра:

🛡 Отразили DDoS-атаки на ресурсы банковского, энергетического секторов России и одного из операторов связи.

🛡 Cовместно с экспертами ИБ Сбербанка выявили сеть устройств, через которую проводились DDoS-атаки на ресурсы банковского сектора. Операторам связи направили оперативные указания по устранению уязвимостей, позволяющих их использовать.

🛡 Выявили вредоносный ботнет, используемый для кражи персональных данных. Совместно с НКЦКИ провели работу по его блокировке.

🛡 Получили обращение о случаях подмены абонентского номера с определенных IP-адресов. Указанные IP-адреса заблокировали с помощью технических средств противодействия угрозам.

🛡 Направили 107 общедоступных уведомлений операторам связи о выявленных уязвимостях в программном обеспечении и способах их устранения.

🛡 Оперативно устранили 867 нарушений маршрутизации трафика.

- https://t.me/rkn_tg/486
Мониторинг сбоев от ЦМУ ССОП

Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) запустил сервис "Мониторинг сбоев", который является отечественным аналогом зарубежного Downdetector,

- https://portal.noc.gov.ru/ru/

- сервис дает пользователям возможность оставлять сообщения о неработоспособности интернет-ресурсов, банковских приложений и операторов связи, отслеживать стабильность их функционирования и изучать географию зафиксированных проблем.

☝️ Ключевая особенность сервиса - использование маршрутной информации непосредственно от всех российских операторов связи посредством информационной системы мониторинга центра.

- https://www.interfax.ru/digital/895653
Индикаторы риска нарушения обязательных требований

Минцифра разработала новый перечень индикаторов риска нарушения обязательных требований.

- "Причиной неограничения доступа может являться то, что оператором связи ‎не обеспечивается прохождение всего трафика через технические средства противодействия угрозам, а также неисправность технических средств противодействия угрозам. "

Проектом предлагается установить новый индикатор риска -
- Два факта неограничения доступа к информации в течение двух суток, доступ к которой должен быть ограничен с ТСПУ.

Текущий перечень риска (приказ от 12 апреля 2022 г. № 311) будет отменен.

Проект -
- http://regulation.gov.ru/p/137758
ГРЧЦ заключил договор на выполнение работ по развитию информационной системы мониторинга и управления сетью связи общего пользования.

Цена договора =104 287 479,62 ₽
Собственными протоколами заменят TCP/IP

Президент РФ согласился с необходимостью развивать собственные протоколы связи взамен зарубежных TCP/IP для обеспечения технологического суверенитета и независимости страны.

Это случилось в индустриальном парке "Руднево", на котором обсуждались особенности развития отечественных беспилотных летательных систем.

- https://tass.ru/politika/17633161
Закону о суверенном Рунете - 4 года

🎂 В этот день, четыре года назад - 1 мая 2019г был подписан и принят Федеральный закон от 01.05.2019 № 90-ФЗ.
Сам закон и его основные требования вступили в силу осенью, 1 ноября 2019 года.

Закон ввел регулирование российского сегмента интернета и сетей связи.
- https://t.me/Telecomreview/2280

Проект закона был внесен в Госдуму 14 декабря 2018г. И через 138 дней закон был окончательно принят.

Как утверждали авторы и участники -
🔸закон нацелен создать независимую инфраструктуру для бесперебойного функционирования российского сегмента интернета и нацелен на его защиту.
🔸предусматривается создание инфраструктуры, обеспечивающей маршрутизацию в сети при невозможности подключения к зарубежным корневым серверам.
🔸операторы связи обязаны установить технические средства, способные ограничивать доступ к ресурсам с запрещенной информацией.
🔸 с целью приобретения практических навыков введена возможность проведения учений.
Домены органов власти поставят под защиту

Минцифры рассматривается законопроект, направленный на защиту интересов органов государственной власти Российской Федерации в отношении имен в национальных доменах верхнего уровня.

- обязанность контроля за регистрацией и поддержкой сведений о доменах, принадлежащих органам власти различных уровней, госорганизациям и их структурным подразделениям, будет возложена на специализированного регистратора.

- https://tass.ru/ekonomika/17688327
Требования к плану мероприятий СОРМ для технологических сетей

Приняты Типовые требования к плану мероприятий по внедрению собственниками или иными владельцами технологических сетей связи, имеющих уникальный идентификатор совокупности средств связи и иных технических средств в информационно- телекоммуникационной сети "Интернет", технических средств, обеспечивающих выполнение установленных действий при проведении оперативно-разыскных мероприятий.

В план среди прочего входит:
- схема сети,
- сведения о выделенных номере АС и IP адресах.
- сведения о числе пользователей и планируемом объеме трафика.
- сведения о договорах с операторами связи, хостингами, точками обмена.

Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации, Федеральной службы безопасности Российской Федерации от 29.03.2023 № 321/147
- http://publication.pravo.gov.ru/document/0001202305250029
Национальная система противодействия DDoS-атакам

ФГУП "ГРЧЦ" заключил госконтракт на выполнение работ по развитию автоматизированной системы обеспечения безопасности российского сегмента информационно-телекоммуникационной сети «Интернет» путем создания Национальной системы противодействия DDoS-атакам

Цена договора =1 425 068 119,00 ₽ (❗️ Один миллиард четыреста двадцать пять миллионов )

Планируется:
- создание Национальной системы противодействия DDoS-атакам,
- создание координационного центра по защите от DDoS-атак и центра защиты от DDoS-атак,
- модификацию разработанного программного обеспечения централизованной системы управления оборудованием ТСПУ, обеспечивающим управление, модернизацию централизованной системы управления оборудованием обеспечивающим управление ТСПУ,
- расширение система защиты информации,
- доработку и установку доработанного Лицензионного программного обеспечения ТСПУ,
- поставку оборудования и передачу права использования Лицензионного программного обеспечения .
Сканер безопасности российской инфраструктуры

ФГУП "ГРЧЦ" заключил госконтракт на выполнение работ по созданию информационной системы «Сканер безопасности российской информационной телекоммуникационной инфраструктуры».

Цена договора =465 750 349,36 ₽

Предусмотрено:
- обеспечение автоматизированного контроля наличия уязвимостей на российской ключевой инфраструктуре,
- оповещения владельцев инфраструктуре о выявленных уязвимостей для обеспечения их устранения.
- созданная и работоспособная ИС «Сканер безопасности».
Система страновой принадлежности IP-адресов

ФГУП "ГРЧЦ" заключил госконтракт на выполнение работ по созданию информационной системы о страновой принадлежности IP-адресов.

Цена договора =217 544 914,88 ₽

Предусмотрено:
- обеспечение реализации инструментария и автоматизации государственных функций в области централизованного управления, мониторинга и прогнозирования состояния функционирования сетей связи общего пользования, в том числе российского сегмента информационно-телекоммуникационной сети «Интернет», ресурсов связи, используемых государственными органами в повседневной деятельности, в целях противодействия угрозам устойчивого, безопасного и целостного функционирования ресурсов связи.
- созданная и работоспособная ИС «GeoIP».
Система проксирования запросов

ФГУП "ГРЧЦ" заключил госконтракт на выполнение работ по созданию прототипа информационной системы проксирования запросов.

Цена договора =19 664 527,71 ₽

Предусмотрено:
- выполнение работ по созданию специального программного обеспечения.
- разработка технической документации согласно технического задания заказчика Проведение пуско-наладочных работ (комплексная наладка технических средств и программного обеспечения прототипа системы проксирования запросов.).
- разработка программ и методик испытаний.