Новости | Рынки | TradeNews | Итоги | Интервью | Колонка эксперта | Кадровые перестановки | Мероприятия | Маркетинговые программы | Рейтинг ИТ-брендов | Рейтинги ИТ-компаний | Каталог производителей | Новинки | ИТ-компании | Вакансии | Пресс-релизы | Twitter | RSS | Статьи | Архив новостей

@Astera. Новости ИТ-бизнеса для Профессионалов.
  подписка | регистрация | сервис | регистрация компаний | сервис для компаний | пользовательская политика
Новости ИТ-бизнеса для Профессионалов 19 января : четверг
Небрежности, допущенные в резюме, могут испортить все впечатление о соискателе
Эксперты компании E-xecutive приводят примеры нескольких нелепых ошибок в размещении резюме.
Эксперты пересчитали прогнозы по росту рынка носимой электроники
Сократив их вполовину - с 60% до 25% в год.
"М.видео" в 2016 году вернулось к росту выручки
Сопоставимые продажи отыграли прошлогоднее падение.
В 2016 году объем российского рынка корпоративных ОТТ/облачных сервисов достиг 29,9 млрд рублей
Перспективы сегмента связаны с СМБ и микробизнесом, так как крупные компании имеют собственные мощные ИТ-инфраструктуры.
Выход бета-версии iOS 10.2.1 усугубил проблемы Apple с ее аккумуляторами iPhone
iOS 10 преследовали проблемы, и с iOS 10.2.1 дела обстоят не лучше.
Лучшие дистрибьюторы 2016
Информационно-деловой канал @ASTERA в рамках проекта "Рейтинг ИТ-компаний" объявляет о начале исследования результатов работы российских дистрибьюторских компаний в 2016 году.
другие главные новости

Колонка эксперта
 
"Одна нога в ЦОД, вторая - в облаке"
Почему "сквозная видимость работы" критически важна для современной организации.
Единая ECM&BPM-платформа - секретное оружие для вашего бизнеса
Бизнес-процессы, обогащенные контентом, оздоровят внутреннюю инфраструктуру и откроют новые точки роста.
ИТ-стратегия как часть бизнес-стратегии
Грамотно выстроенная ИТ-стратегия способствует росту стоимости бизнеса и его инвестиционной привлекательности.
 Интервью 
Интервью с Инной Сорокиной, главой представительства NEC Display Solutions в России"В работе дистрибьютора для нас важны его финансовая стабильность, логистические возможности и предсказуемость"
Интервью с Инной Сорокиной, главой представительства NEC Display Solutions в России
Интервью с Евгением Овчинниковым, вице-президентом компании AUVIX"Сбалансированный продуктовый портфель - эффективный инструмент развития и конкурентоспособности дистрибьюторского бизнеса"
Интервью с Евгением Овчинниковым, вице-президентом компании AUVIX
Интервью с Петром Ажгиреем, генеральным директором компании Elittech"AV-технологии и решения будут еще больше востребованы рынком"
Интервью с Петром Ажгиреем, генеральным директором компании Elittech
Интервью с Михаилом Кириченко, директором по дистрибуции компании TP-Link в России"В будущем году дистрибьюторам придется продолжать оптимизировать свои ресурсы, не забывая искать новые растущие сегменты на рынке"
Интервью с Михаилом Кириченко, директором по дистрибуции компании TP-Link в России
Интервью с Анной Пономаренко, директором по работе с партнерами Veeam в России и СНГ"Мы всегда работаем в тесной связке с дистрибьюторами, так как фактически идем к одной цели"
Интервью с Анной Пономаренко, директором по работе с партнерами Veeam в России и СНГ


Курсы
USD ЦБ РФ  19/01 59.183 -0.2185
EUR ЦБ РФ  19/01 63.2252 -0.0612
EUR/USD 19/01 1.0683 +0.0029
 
 Рейтинги 
ИТ-компании
ИТ-бренды
Лучшие производители
Лучшие дистрибьюторы
 
 Обзоры рынков 
Эксперты пересчитали прогнозы по росту рынка носимой электроники
В 2016 году объем российского рынка корпоративных ОТТ/облачных сервисов достиг 29,9 млрд рублей
Спрос на CMOS-датчики увеличивается
 Маркетинг и Менеджмент 
Фредди Юань стал директором по маркетингу Foxconn
Sistema_VC программирует рекламу
Интернету выставили рекламный счет
 
Рекомендуем подписку
DailyNews
TopNews
EveningNews
MorningNews
WeeklyNews
Top10
Кадровые перестановки прошедшей недели
Дисплеи
Новинки
Аудио-Видео
Мобильные ПК
Мобильные телефоны
Фото-Видео
Программное обеспечение
Интернет
Телекоммуникации
Безопасность
Курсы валют
Акции
Маркетинг и Менеджмент
Карьера и Персонал
Ваш e-mail

Статьи

Сетевая зависимость: что меняет новый закон об интернете


 

17.06.2016 14:49
 

Автор: Олег Демидов, эксперт "ПИР-центра", консультант по кибербезопасности.

Российские СМИ уже не раз писали о разрабатываемых чиновниками поправках в законы "О связи" и "Об информации...", посвященных регулированию российского сегмента интернета на уровне сетевой инфраструктуры. Предполагается, что они должны повысить стабильность и безопасность работы Сети. Отсутствие текста законопроекта в открытом доступе и разнородные комментарии представителей отрасли и органов власти позволяют многим видеть в этой инициативе некие зловещие планы, направленные то ли на тотальный контроль Рунета, то ли на его полную изоляцию от Сети.

Разбор учений

Не пытаясь дать исчерпывающих интерпретаций проекта, можно отметить самые важные моменты. Во-первых, поправки представляют собой прямое продолжение работы регуляторов, проявившейся в публичном поле летом 2014 года, когда были проведены первые крупномасштабные киберучения Минкомсвязи с участием ФСБ, ФСО, Минобороны, МВД, "Ростелекома", Координационного центра национальных доменов .RU/.РФ и крупнейшей в России точки обмена трафиком (IXP) MSK-IX. На учениях отрабатывались различные модели угроз: один из сценариев предполагал нарушение работы российского сегмента глобальной сетевой инфраструктуры в результате "недружественных внешних воздействий". Причем имелись в виду не только кибератаки, но и воздействия на уровне уникальных идентификаторов интернета - в это собирательное понятие попадают в том числе доменные имена, IP-адреса и так называемые номера автономных систем. В интервью по итогам учений помощник президента Игорь Щеголев подчеркнул, что управление глобальным интернетом до сих пор сконцентрировано в руках США. Очевидно, имелась в виду роль Администрации адресного пространства интернета (IANA) в управлении верхним уровнем системы DNS, а также распределении блоков ресурсов нумерации (IP-адреса и номера автономных систем) между Региональными регистратурами интернета.

Отработка итогов киберучений проходила с осени 2014 года в рамках Совбеза, а также на площадке Минкомсвязи и других профильных ведомств. Нынешний законопроект - один из итогов двухлетней работы. При этом в какой-то момент на нем отразились аппаратные изменения и смены команд разработчиков. Отчасти поэтому СМИ и сообщали о наличии двух версий законопроекта - декабрьской 2015 года и апрельской 2016-го. Пока обе версии не рассматривались в правительстве и лишь ожидают доработки.

Условная автономия

Ключевым для законопроекта является понятие "автономная система". Некоторые посчитали, что речь идет чуть ли не об автономной, замкнутой на себе системе всего Рунета. В реальности автономная система (АС) - логическая, а не физическая сущность. Грубо говоря, это набор блоков адресов (префиксов, адресных подсетей), для которых их владельцы, как правило интернет-провайдеры, установили единые общие правила маршрутизации. Правила отличаются от системы к системе и образуют различные "домены" маршрутизации, для обозначения которых и используются уникальные номера автономных систем (ASN). Номера автономных систем провайдерам в России, как и блоки IP-адресов, выдаются одной из Региональных регистратур интернета - зарегистрированной в Амстердаме RIPE NCC. При этом АС в России много, более 5600, что составляет 7,5% от общего числа в мире, а крупнейшие операторы, например Ростелеком, управляют сотнями автономных систем. АС как более крупные и общие сущности по сравнению с отдельными IP-адресами упрощают маршрутизацию в интернете, делают процесс расчета маршрутов менее ресурсоемким. Для построения и поиска маршрутов передачи трафика между АС используется Протокол граничного шлюза (BGP) - ключевое средство маршрутизации в Сети.

Таким образом, ни о какой "автономной системе Рунета" в документе речи нет. Другое дело, что инфраструктура автономных систем причисляется к "критическим элементам Рунета" наряду с доменами верхнего уровня .RU,.РФ и их серверами, инфраструктурой точек обмена трафиком (IXP) и государственной информационной системой (ГИС), которую планируется создать. Такой подход выглядит спорным. Во-первых, такое определение фиксирует физические параметры АС, а они для логического объекта вторичны и могут меняться с заменой, перенастройкой, обновлением оборудования. Отсюда не так далеко до причисления к критическим элементам, например, ключевых сетевых протоколов, что окончательно запутало бы ситуацию и породило бы регуляторный казус.

Во-вторых, не совсем понятно, почему и для кого/чего АС критичны: передача трафика без них, естественно, в целом невозможна, но АС бывают разные, в том числе приватные, которые не маршрутизируются глобально, и принадлежащие физическим лицам. Действительно ли их функционирование критически важно для Рунета? Стоит также отметить, что АС нетипично многочисленны для объекта критической инфраструктуры. Для сравнения, точек обмена трафиком в России как формально, так и по числу ключевых инфраструктурных узлов всего несколько десятков. Серверов, поддерживающих домены .RU и .РФ, всего 17, причем лишь девять из них расположено на территории России, а государственная информационная система, определяемая законопроектом, и вовсе одна.

Законопроект стоит воспринимать в общем контексте работы по созданию законодательства о критической информационной инфраструктуре в России. Уже третья редакция такого закона, разработанного ФСБ, с 2014 года ожидает принятия, и не факт, что дождется. В общепринятой мировой практике инфраструктура интернета является одним из видов/классов критической инфраструктуры (КИ), и, несмотря на ее особенности, общие принципы ее регулирования те же самые, что и для ИТ-систем в других секторах - энергетике, транспорте, госуправлении, финансовом секторе и так далее. Такой подход используется Европейской комиссией, ОЭСР, отдельными государствами ЕС да и большинством стран мира. А в случае с нынешними поправками получается, что интернет-сектор регулируется особняком. Понятийные огрехи апрельского документа выглядят прямой иллюстрацией того, что к работе над ним техническое сообщество и интернет-отрасль практически не привлекались.

Государево око

Многие опасения связаны с "государственной информационной системой", создание которой предполагает закон. Согласно апрельской версии документа, у нее три подсистемы:

  • подсистема маршрутно-адресной информации;
  • подсистема мониторинга динамической маршрутной информации в сетях передачи данных и российской части интернета;
  • подсистема национальных корневых серверов доменных имен.

В первом случае речь идет как раз о создании собственного, российского реестра ресурсов нумерации (прежде всего IP-адресов), который позволит российским операторам и самой ГИС меньше зависеть от баз данных голландской RIPE NCC. Кроме того, исходя из изначальной логики сценариев киберучений 2014 года, можно допустить, что в случае некоей критической ситуации или "недружественных внешних воздействий" именно такой реестр призван сыграть роль дублирующей, резервной системы, которая позволит поддерживать маршрутизацию и связность в российском сегменте Сети, даже если она будет временно отключена от глобального интернета. Стоит добавить, что данные по IP-адресам и АС в таком реестре дополняются данными по российскому сегменту системы доменных имен, о создании которого уже упоминалось ранее.

Наиболее интересна подсистема мониторинга динамической маршрутной информации, прежде всего потому, что перед ее создателями и операторами может открыться широкий диапазон возможностей. Суть поставленной задачи в том, чтобы регулятор в режиме реального времени мог видеть, как именно осуществляется маршрутизация между АС в российском сегменте интернета - то есть по сути иметь перед глазами полную картину топологии Рунета и маршрутов трафика на сетевом уровне. Самым подходящим источником данных для решения этой задачи выглядят данные BGP-сессий, которые российские операторы могут быть обязаны предоставлять оператору ГИС в постоянном режиме. Получая такие данные (так называемые фиды BGP) от каждого провайдера, оператор ГИС сможет сложить требуемую общую "карту" маршрутизации трафика в пределах российского сегмента Сети.

Сам по себе такой мониторинг ничему не угрожает и может быть полезен для борьбы с определенными типами атак, эксплуатирующих уязвимости BGP - например, широко распространенных атак посредника (MITM), позволяющих скрытно перехватывать трафик между отправителем и адресатом. Возможно, наличие полной картины маршрутизации в Рунете поможет выявить участки сети со слабой связностью и более эффективно реагировать на DDoS-атаки и аномальные нагрузки - а также идентифицировать критические точки российского сегмента Сети. Но могут быть и другие возможности. Одна из статей законопроекта предписывает российским интернет-провайдерам осуществлять пропуск трафика с учетом сведений, полученных из ГИС. Как это будет выглядеть, пока неясно, но в теории оператор государственной системы, получив близкую к полной картину маршрутизации трафика, сможет самостоятельно вмешиваться в политики маршрутизации, назначаемые интернет-провайдерами. Такое вмешательство позволяет выборочно блокировать трафик тех или иных сервисов, в том числе трансграничных, на сетевом уровне, что существенно усложняет задачу обхода такой блокировки для пользователей Рунета по сравнению с практикуемыми сегодня Роскомнадзором блокировками по IP-адресу, URL или доменному имени. Кроме того, такие блокировки теоретически могут осуществлять гораздо оперативнее.

Пока ничего не указывает на возможность такого использования предлагаемой системы активного мониторинга. Технологическая возможность и проводимая политика - весьма различные сущности, которые не стоит отождествлять. Но не учитывать и не замечать факт расширения технологических возможностей государства как регулятора Рунета отрасль и техническое сообщество тоже не могут - уж больно громкой стала в последние годы государственная поступь в российском сегменте Сети.

Источник: rbc

Смотри также: Колонка эксперта, Интернет

livejournal  facebook twitter



<< Последние новости
 
 17 июня
  17:14 VMware приобретет Arkin Net
С приобретением Arkin пакет VMware vRealize Suite получит новые возможности управления всей инфраструктурой SDDC.
  16:48 Naumen повторно попала в глобальный отчет Gartner
И стала единственным российским вендором, вошедшим в данное исследование.
  16:20 Buro пополнила свой ассортимент автомобильными зарядными устройствами
Новинки позволят поддерживать устройства в рабочем состоянии даже в длительных поездках.
  15:46 Cisco представила платформу Tetration AnalyticsTM
Платформа обеспечивает всесторонний обзор процессов в ЦОД.
  15:17 SAP поможет мобильному оператору Tele2 с закупками
Компании договорились о стратегическом партнерстве в рамках ПМЭФ.
  14:49 Сетевая зависимость: что меняет новый закон об интернете
Оператор создаваемой государственной информационной системы сможет оперативно блокировать любые маршруты трафика.
  14:21 Rambler&Co запустит два новых интернет-проекта
"Один из них касается науки и будет называться "Индикатор.ру". Второй - англоязычный, под названием InRussia.com - все новости о России".
  13:28 Потребители верят в долгий кризис
Большая часть россиян считает, что нынешний экономический кризис продлится в России до конца 2019 года.
  12:57 AOC представила 27-дюймовый IPS-дисплей AG271QG
Новинка получила разрешение QHD и частоту обновления 165 Гц.
  12:45 Американские власти подозревают Ericsson в коррупции
В компании факт расследования подтвердили и уточнили, что сотрудничают с властями США по этому вопросу с 2013 года.
  12:30 Российские товары переходят все границы
"Русская Alibaba" представлена правительству.
  12:12 Tele2 перестанет быть дискаунтером
И перейдет к модели lifestyle enabler, заявил гендиректор оператора Сергей Эмдин.
  12:02 "Газпром" и SAP займутся производством российского ПО
ПО будет разрабатываться в интересах газового холдинга, а также может быть адаптировано под специфику деятельности других потенциальных потребителей.
  11:57 Продуктовый портфель OCS пополнился продукцией Tenda
Теперь партнерам OCS стали доступны Wi-Fi-роутеры, ADSL-модемы, точки доступа, сетевые карты и коммутаторы Tenda.
  11:41 Минэкономразвития снимет запреты на торговлю в интернете
Ведомство готовит поправки, которые могут разрешить реализацию онлайн алкоголя, лекарств и продуктов питания.
  11:26 Чиновников обяжут сообщать об аккаунтах в соцсетях под угрозой увольнения
Такие поправки одобрил комитет Госдумы.
  11:11 В OCS появились МФУ SP150SU и принтер SP150 от Ricoh
Новинки рассчитаны как на домашнее, так и на офисное использование.
  10:56 Лишнего не утечет: как именно чиновники намерены обезопасить Рунет
Законопроект об устойчивости российского сегмента интернета может быть принят до конца 2016 года.
  10:40 У операторов счет пошел на часы
Правительство обсуждает сокращение срока хранения данных абонентов для спецслужб.
  10:21 Thrustmaster заключила соглашение с Frontier Developments
В рамках партнерства Thrustmaster представила новую систему для летных симуляторов T.16000M FCS HOTAS.

   << Новости за 20 июня

Новости за 16 июня >>   
 TradeNews
Моноблочные трехфазные on-line ИБП серии KEOR T от компании Legrand доступны для заказа в OCS
imageFORMULA ScanFront 400: сканер повышенной производительности
Самая компактная рабочая станция для САПР HP Z2 Mini G3 Performance уже доступна для заказа в OCS
Lenovo: семь пишем, один - в уме
Силовые трансформаторы ДКС: разнообразие видов и параметров
 
 
 
 
Новинки
 
40-дюймовый Philips Brilliance BDM4037UW 40-дюймовый Philips Brilliance BDM4037UW уже доступен в России
 
LG K10 LG К10 уже доступен для предзаказа в России
 
HTC U Ultra HTC официально представила U Ultra и U Play
 
Nokia 6 HMD Global официально представила Nokia 6
 
Aspire VX Acer представила на CES ноутбуки Aspire VX 15
 
ASUS ZenFone 3 Zoom оснащен двойной камерой и аккумулятором емкостью 5000 мАч
 
Создатели Evernote выпустили самое масштабное за 9 лет обновление
 
Юлмарт
 Каталог производителей
 ASUS
 Brother
 NEC Display Solutions
        Настольные мониторы
        Дисплеи для общественных мест
        Проекторы
 Sharp
AOC 919Sa2см. в каталоге:
AOC 919Sa2
 
 
 Дисплеи 
Игровой изогнутый монитор LG 34UC79G-B уже появился на российском рынке
40-дюймовый Philips Brilliance BDM4037UW уже доступен в России
В 2016 году в мире было продано около 9 млн изогнутых ЖК-телевизоров
 Аудио-Видео 
LG получила на CES свыше 90 наград
На AirPod приходится около 26% интернет-доходов на рынке беспроводных наушников
Xiaomi представила новый 65-дюймовый телевизор, толщина которого составляет 4,9 мм
 
 Мобильные ПК 
Эксперты пересчитали прогнозы по росту рынка носимой электроники
ASUS представила ноутбуки серии ROG на базе Intel Core i7
Планшеты Fujitsu LifeBook P727, T937 и Stylistic R727 уже доступны для заказа в Европе
 Мобильные телефоны 
В сети Verizon могут использоваться еще "тысячи" Galaxy Note 7
Первые iPhone стали практически бесполезными
Android-приложение Google научилось повторять невыполненные поисковые запросы
 Фото-Видео 
Polaroid представила моментальную камеру Pop
"Ростех" представил цифровую камеру для панорамной съемки в режиме 4К
Fujifilm представила беззеркальную камеру Fujifilm X-A10
 Программное обеспечение 
АПКШ "Континент" версии 3.7.6 прошел сертификацию ФСТЭК России
Создатели Evernote выпустили самое масштабное за 9 лет обновление
Siemens лидирует на рынке систем автоматизированного управления производственными процессами
 Интернет 
YouTube включила функцию обмена сообщениями в Канаде
Герман Клименко объявил о начале тестирования государственного мессенджера
Android-приложение Google научилось повторять невыполненные поисковые запросы
 Телекоммуникации 
Первые iPhone стали практически бесполезными
В 2016 году объем российского рынка корпоративных ОТТ/облачных сервисов достиг 29,9 млрд рублей
VimpelCom хочет обменять у Telenor 12% своих акций на свои активы в Азии и Алжире
 Безопасность 
118 из 121 уязвимостей Oracle E-Business Suite можно воспользоваться удаленно
Android.Skyfin.1.origin внедряется в "Play Маркет" и незаметно скачивает программы из Google Play
58% потребителей опасаются, что станут жертвами сетевой утечки данных
 
 Каталог компаний 
Разместить информацию
 
 Бренды 
MERLION стал обладателем торговой марки Silwerhof
Yahoo! сменит название после завершения сделки с Verizon
Доступность бренда в соцсетях увеличивает лояльность покупателей
 
 Персонал 
Небрежности, допущенные в резюме, могут испортить все впечатление о соискателе
В 2016 году штат ГК InfoWatch вырос на 23%
Чтобы сохранить квалифицированный персонал, СМБ-компании должны предложить более высокую оплату труда, карьерный рост и гибкий график работы
 

 

Новости | Мероприятия | Маркетинговые программы | Рейтинг ИТ-брендов | Рейтинги ИТ-компаний | Каталог производителей | Новинки | Компании | Вакансии | Пресс-релизы

о проекте | условия использования материалов | контактная информация | архив новостей | RSS

 

Copyright (C) 1999 - 2017 Astera Group