Разделы

Безопасность Госрегулирование Телеком Инфраструктура ИТ в госсекторе

В России будут проводиться ежегодные учения по отключению интернета

Дмитрий Медведев подписал положение о проведении на территории России учений по обеспечению автономности Рунета. Документ вступит в силу вместе с соответствующим законом 1 ноября 2019 г. В учениях будут задействованы как операторы связи, так и правительственные ведомства, курирующие весь процесс. Сами учения планируется проводить не реже раза в год по заранее утвержденному Минкомсвязи графику, однако положение предусматривает и внеплановые мероприятия на случай возникновения реальной угрозы безопасности Рунета.

Учения по отключению интернета

В России будут проводиться регулярные учения по безопасности российского сегмента интернета в рамках закона «о суверенном Рунете» (неофициальное название). Председатель Правительства России Дмитрий Медведев утвердил соответствующее положение. Документ опубликован на официальном портале правовой информации.

Положение вступит в силу 1 ноября 2019 г., одновременно с самим законом об автономности Рунета, внесенным на рассмотрение в Госдуму менее года назад. Как сказано в утвержденном премьер-министром России документе, учения по безопасности Рунета будут представлять собой «совокупность технических и тактических мероприятий, направленных на выполнение задач в условиях конкретной ситуации возникновения угроз устойчивости, безопасности и целостности функционирования на территории России сети "Интернет", за исключением российского государственного сегмента сети "Интернет", и сети связи общего пользования».

Регулярность проведения мероприятий

Согласно официальному документу, точные сроки проведения учений по отключению Рунета от мировой Сети в целях обеспечения ее безопасности не установлены. В постановлении сказано, что они должны проводиться не меньше одного раза в год, что означает вероятность увеличения их количества в зависимости от складывающейся на мировой арене ситуации. План проведения мероприятий будет утверждать Минкомсвязи России ежегодно до 1 декабря. Утвержденный график будет публиковаться в свободном доступе на сайте Роскомназора в течение пяти рабочих дней с момента его публикации.

Правительство России утвердило положение о проведении учебных отключений интернета

Документ указывает, что количество ежегодных учений действительно может расти, а сами учения вполне могут быть внеплановыми, то есть внезапными, если возникнет угроза безопасности и целостности российского сегмента Интернета.

Кого задействуют в учениях

Основными участниками учений станут непосредственно операторы связи, а также владельцы сетей связи и точек обмена трафиком. К ним присоединятся и организаторы распространения информации в Рунете, плюс не обойдется без различных государственных ведомств.

В частности, упомянутый график проведения учений Минкомсвязи перед утверждением будет согласовывать с МЧС, Роскомнадзором, Минобороны и ФСБ. Не исключено взаимодействие министерства с Федеральной службой охраны (ФСО) и Федеральной службой по техническому и экспортному контролю (ФСТЭК).

Все участники будут получать уведомления о предстоящих мероприятиях. Если речь идет о плановых учениях, то им сообщат о них за два месяца до даты проведения, в случае же внеплановых учений уведомления поступят не менее чем за 10 рабочих дней. В них будет содержаться информация о конкретных дате и месте проведения учений по автономности Рунета, а также об их предполагаемой продолжительности и целях.

Организаторы учений

Курировать проведение учений будут сразу несколько ведомств, задачи каждого из которых на момент публикации материала известны не были. По информации из утвержденного Медведевым положения, задача по организации и проведению учений возложена на Россвязь, Роскомнадзор, ФСБ, ФСО, ФСТЭК, Минкомсвязи и Минобороны.

Дополнительно к этим действиям могут быть привлечены власти регионов, в которых будут проходить учения, а также центр мониторинга и управления сетью связи общего пользования в составе радиочастотной службы при Роскомнадзоре.

Первые попытки обособления Рунета

Первые известные широкой публике учения по отключению Рунета от глобальной Сети проводились весной 2015 г. Минкомсвязи и Роскомнадзор провели эксперимент по моделированию обособления российского интернета, в ходе которого Роскомнадзор посылал на диспетчерские пункты крупных операторов связи указания блокировать трафик с тех или иных зарубежных магистральных каналов. Крупные провайдеры могли осуществить блокировки путем соответствующей настройки в имеющихся у них системах управления трафиком.

Результатом мероприятий стал тот факт, что на тот момент полностью перекрыть связь России с внешним миром не представлялось возможным: трафик все равно уходил за рубеж, причем маршруты следования трафика так и остались неизвестными. Как заявил заместитель председателя совета директоров компании «Эр-Телеком» (бренд «Дом.ру») Андрей Семериков, причиной этого стало большое число небольших («серых») интернет-провайдеров, деятельность которых слабо контролировалась государством. На момент проведения учений Минкомсвязи и Роскомнадзора Семериков занимал должность генерального директора «Эр-Телекома».

История обособления Рунета

Подготовка к отключению российского сегмента интернета от глобальной Сети в случае возникновения угрозы извне началась 14 декабря 2018 г., когда в Госдуму был внесен законопроект, нацеленный на защиту российского сегмента интернета от кибератак. Документ был разработан депутатом Андреем Луговым и сенаторами Людмилой Боковой и Андреем Клишасом. Законопроект в виде поправок в законы «О связи» и «О связи, информационных технологиях и защите информации» предоставляет Роскомнадзору серьезные полномочиями по контролю за интернет-трафиком и деятельностью интернет-провайдеров.

Менее чем за полгода законопроект успешно прошел все стадии рассмотрения, включая три чтения в Госдуме и Совет Федерации. 1 мая 2019 г. документ был подписан Президентом России Владимиром Путиным и получил дату вступления в силу – 1 ноября 2019 г. Согласно этому закону, действующие на территории России операторы связи теперь обязаны «обеспечивать установку в своей сети технических средств противодействия угрозам устойчивости, безопасности и целостности функционирования» в России интернета. Порядок этой установки, как сказано в документе, определяет правительство. Это же оборудование будет ограничивать распространение запрещенных в России данных, а в случае возникновения реальной угрозы безопасности Рунета управление им будет передано Роскомнадзору.

24 сентября 2019 г. глава Роскомнадзора Александр Жаров уточнил сроки проведения тестирования оборудования для суверенного Рунета. По его словам, мероприятия должны были состояться в конце сентября – начале октября 2019 г. Жаров подчеркнул, что на ранних этапах тестирование будет проводиться в легком режиме, но не исключен и переход в «боевой режим». Также он отметил, что необходимое для обеспечения автономности Рунета оборудование активно интегрируется в сети основных операторов связи России.

Спустя два дня, 26 сентября 2019 г., стало известно, кто именно займется внедрением этого оборудования. По данным РБК, ответственным за это стал бывший глава Nokia в России и экс-замминистра связи Рашид Исмаилов. Первым регионом по внедрению систем фильтрации трафика был выбран Урал.

Общие размеры затрат на строительство системы обеспечения автономности Рунета еще предстоит подсчитать. Тем не менее, эксперты при Правительстве России выдвинули первые предположения практически сразу после поступления тогда еще законопроекта на рассмотрение в Госдуму. CNews сообщал, что, по их оценке, на реализацию задуманного потребуется, по меньшей мере, 134 млрд. руб., притом эта сумма будет выделяться из госбюджета ежегодно.

Как вовремя находить уязвимости в программном обеспечении
безопасность

Эльяс Касми