Новости | Рынки | TradeNews | Итоги | Интервью | Колонка эксперта | Кадровые перестановки | Мероприятия | Маркетинговые программы | Рейтинг ИТ-брендов | Рейтинги ИТ-компаний | Каталог производителей | Новинки | ИТ-компании | Вакансии | Пресс-релизы | Twitter | RSS | Статьи | Архив новостей

@Astera. Новости ИТ-бизнеса для Профессионалов.
  подписка | регистрация | сервис | регистрация компаний | сервис для компаний | пользовательская политика
Новости ИТ-бизнеса для Профессионалов 26 апреля : среда
Android-смартфоны продолжат расширять свою долю на рынке в 2017 году
Несмотря на взрывной спрос на новые устройства iPhone.
Apple начала ремонтировать iPhone в российских сервисных центрах
Открыть в России единый сервисный центр компанию обязала ФАС.
Поставки материнских плат могут снизиться на 10% в 2017 году
Игроки на рынке материнских плат по-прежнему видят низкий спрос на PC DIY.
"Марвел-Дистрибуция" стала лучшим дистрибьютором Oracle
Компания получила награду Cloud Regional Development VAD of the Year.
За пять лет количество мобильных устройств с поддержкой LTE резко выросло
Сегодня в салонах "МегаФона" 180 мобильных устройств с поддержкой LTE.
Лучшие производители 2016
Информационно-деловой канал @ASTERA объявляет о начале исследования результатов работы компаний-производителей в 2016 году
другие главные новости

 Интервью 
Интервью с Дмитрием Бессольцевым, директором департамента ИТ-аутсорсинга ALP Group"В эпоху импортозамещения повторять старые схемы с новыми "технологическими рюшечками" совершенно бесполезно"
Интервью с Дмитрием Бессольцевым, директором департамента ИТ-аутсорсинга ALP Group
Интервью с Борисом Дубовым, директором по маркетингу компании "Xerox Евразия""Залог успеха - это стабильность и честность вендора по отношению к партнерам, заказчикам и потребителям"
Интервью с Борисом Дубовым, директором по маркетингу компании "Xerox Евразия"
Интервью с Тимуром Векиловым, генеральным директором компании "Вокорд""Мы ожидаем роста рынка в сегменте систем безопасности и биометрической идентификации"
Интервью с Тимуром Векиловым, генеральным директором компании "Вокорд"
Интервью с Олегом Губкой, директором по развитию бизнеса компании "Аванпост""Кибербезопасность является устойчивым драйвером ИТ-рынка"
Интервью с Олегом Губкой, директором по развитию бизнеса компании "Аванпост"
Интервью с Павлом Лихницким, генеральным директором компании DIS Group"Ближайшие годы - это годы трансформации бизнеса в digital"
Интервью с Павлом Лихницким, генеральным директором компании DIS Group
Колонка эксперта
 
Как избежать случаев мошенничества при сделках купли-продажи в интернете?
Не все пользователи проявляют бдительность при совершении электронных сделок, а злоумышленники этим пользуются.
Новые технологии для повышения эффективности в ритейле
Торговым сетям стоит задуматься о подходах и инструментах, позволяющих оптимизировать деятельность и снизить затраты.
Интернет-тренды и малый бизнес в 2017 году: обсуждаем популярные направления в рамках развития онлайн-бренда
Ставку стоит сделать на формирование мобильного трафика, расширение спектра каналов трафика и видеомаркетинг.


Курсы
USD ЦБ РФ  25/04 56.0794 -0.3371
EUR ЦБ РФ  25/04 60.8461 +0.2322
EUR/USD 25/04 1.0850 +0.0106
 
 Рейтинги 
ИТ-компании
ИТ-бренды
Лучшие производители
Лучшие дистрибьюторы
 
 Обзоры рынков 
Android-смартфоны продолжат расширять свою долю на рынке в 2017 году
Поставки материнских плат могут снизиться на 10% в 2017 году
За пять лет количество мобильных устройств с поддержкой LTE резко выросло
 Маркетинг и Менеджмент 
Google планирует ввести функцию блокировки рекламы в браузере
Продажи видеорекламы в Рунете выросли за год почти на 19%
Реклама в социальных сетях привлекает больше внимания, чем на других площадках
 
Рекомендуем подписку
DailyNews
TopNews
EveningNews
MorningNews
WeeklyNews
Top10
Кадровые перестановки прошедшей недели
Дисплеи
Новинки
Аудио-Видео
Мобильные ПК
Мобильные телефоны
Фото-Видео
Программное обеспечение
Интернет
Телекоммуникации
Безопасность
Курсы валют
Акции
Маркетинг и Менеджмент
Карьера и Персонал
Ваш e-mail

Статьи

Компьютерная акустика. Ценовые категории

Сетевая зависимость: что меняет новый закон об интернете


 

17.06.2016 14:49
 

Автор: Олег Демидов, эксперт "ПИР-центра", консультант по кибербезопасности.

Российские СМИ уже не раз писали о разрабатываемых чиновниками поправках в законы "О связи" и "Об информации...", посвященных регулированию российского сегмента интернета на уровне сетевой инфраструктуры. Предполагается, что они должны повысить стабильность и безопасность работы Сети. Отсутствие текста законопроекта в открытом доступе и разнородные комментарии представителей отрасли и органов власти позволяют многим видеть в этой инициативе некие зловещие планы, направленные то ли на тотальный контроль Рунета, то ли на его полную изоляцию от Сети.

Разбор учений

Не пытаясь дать исчерпывающих интерпретаций проекта, можно отметить самые важные моменты. Во-первых, поправки представляют собой прямое продолжение работы регуляторов, проявившейся в публичном поле летом 2014 года, когда были проведены первые крупномасштабные киберучения Минкомсвязи с участием ФСБ, ФСО, Минобороны, МВД, "Ростелекома", Координационного центра национальных доменов .RU/.РФ и крупнейшей в России точки обмена трафиком (IXP) MSK-IX. На учениях отрабатывались различные модели угроз: один из сценариев предполагал нарушение работы российского сегмента глобальной сетевой инфраструктуры в результате "недружественных внешних воздействий". Причем имелись в виду не только кибератаки, но и воздействия на уровне уникальных идентификаторов интернета - в это собирательное понятие попадают в том числе доменные имена, IP-адреса и так называемые номера автономных систем. В интервью по итогам учений помощник президента Игорь Щеголев подчеркнул, что управление глобальным интернетом до сих пор сконцентрировано в руках США. Очевидно, имелась в виду роль Администрации адресного пространства интернета (IANA) в управлении верхним уровнем системы DNS, а также распределении блоков ресурсов нумерации (IP-адреса и номера автономных систем) между Региональными регистратурами интернета.

Отработка итогов киберучений проходила с осени 2014 года в рамках Совбеза, а также на площадке Минкомсвязи и других профильных ведомств. Нынешний законопроект - один из итогов двухлетней работы. При этом в какой-то момент на нем отразились аппаратные изменения и смены команд разработчиков. Отчасти поэтому СМИ и сообщали о наличии двух версий законопроекта - декабрьской 2015 года и апрельской 2016-го. Пока обе версии не рассматривались в правительстве и лишь ожидают доработки.

Условная автономия

Ключевым для законопроекта является понятие "автономная система". Некоторые посчитали, что речь идет чуть ли не об автономной, замкнутой на себе системе всего Рунета. В реальности автономная система (АС) - логическая, а не физическая сущность. Грубо говоря, это набор блоков адресов (префиксов, адресных подсетей), для которых их владельцы, как правило интернет-провайдеры, установили единые общие правила маршрутизации. Правила отличаются от системы к системе и образуют различные "домены" маршрутизации, для обозначения которых и используются уникальные номера автономных систем (ASN). Номера автономных систем провайдерам в России, как и блоки IP-адресов, выдаются одной из Региональных регистратур интернета - зарегистрированной в Амстердаме RIPE NCC. При этом АС в России много, более 5600, что составляет 7,5% от общего числа в мире, а крупнейшие операторы, например Ростелеком, управляют сотнями автономных систем. АС как более крупные и общие сущности по сравнению с отдельными IP-адресами упрощают маршрутизацию в интернете, делают процесс расчета маршрутов менее ресурсоемким. Для построения и поиска маршрутов передачи трафика между АС используется Протокол граничного шлюза (BGP) - ключевое средство маршрутизации в Сети.

Таким образом, ни о какой "автономной системе Рунета" в документе речи нет. Другое дело, что инфраструктура автономных систем причисляется к "критическим элементам Рунета" наряду с доменами верхнего уровня .RU,.РФ и их серверами, инфраструктурой точек обмена трафиком (IXP) и государственной информационной системой (ГИС), которую планируется создать. Такой подход выглядит спорным. Во-первых, такое определение фиксирует физические параметры АС, а они для логического объекта вторичны и могут меняться с заменой, перенастройкой, обновлением оборудования. Отсюда не так далеко до причисления к критическим элементам, например, ключевых сетевых протоколов, что окончательно запутало бы ситуацию и породило бы регуляторный казус.

Во-вторых, не совсем понятно, почему и для кого/чего АС критичны: передача трафика без них, естественно, в целом невозможна, но АС бывают разные, в том числе приватные, которые не маршрутизируются глобально, и принадлежащие физическим лицам. Действительно ли их функционирование критически важно для Рунета? Стоит также отметить, что АС нетипично многочисленны для объекта критической инфраструктуры. Для сравнения, точек обмена трафиком в России как формально, так и по числу ключевых инфраструктурных узлов всего несколько десятков. Серверов, поддерживающих домены .RU и .РФ, всего 17, причем лишь девять из них расположено на территории России, а государственная информационная система, определяемая законопроектом, и вовсе одна.

Законопроект стоит воспринимать в общем контексте работы по созданию законодательства о критической информационной инфраструктуре в России. Уже третья редакция такого закона, разработанного ФСБ, с 2014 года ожидает принятия, и не факт, что дождется. В общепринятой мировой практике инфраструктура интернета является одним из видов/классов критической инфраструктуры (КИ), и, несмотря на ее особенности, общие принципы ее регулирования те же самые, что и для ИТ-систем в других секторах - энергетике, транспорте, госуправлении, финансовом секторе и так далее. Такой подход используется Европейской комиссией, ОЭСР, отдельными государствами ЕС да и большинством стран мира. А в случае с нынешними поправками получается, что интернет-сектор регулируется особняком. Понятийные огрехи апрельского документа выглядят прямой иллюстрацией того, что к работе над ним техническое сообщество и интернет-отрасль практически не привлекались.

Государево око

Многие опасения связаны с "государственной информационной системой", создание которой предполагает закон. Согласно апрельской версии документа, у нее три подсистемы:

  • подсистема маршрутно-адресной информации;
  • подсистема мониторинга динамической маршрутной информации в сетях передачи данных и российской части интернета;
  • подсистема национальных корневых серверов доменных имен.

В первом случае речь идет как раз о создании собственного, российского реестра ресурсов нумерации (прежде всего IP-адресов), который позволит российским операторам и самой ГИС меньше зависеть от баз данных голландской RIPE NCC. Кроме того, исходя из изначальной логики сценариев киберучений 2014 года, можно допустить, что в случае некоей критической ситуации или "недружественных внешних воздействий" именно такой реестр призван сыграть роль дублирующей, резервной системы, которая позволит поддерживать маршрутизацию и связность в российском сегменте Сети, даже если она будет временно отключена от глобального интернета. Стоит добавить, что данные по IP-адресам и АС в таком реестре дополняются данными по российскому сегменту системы доменных имен, о создании которого уже упоминалось ранее.

Наиболее интересна подсистема мониторинга динамической маршрутной информации, прежде всего потому, что перед ее создателями и операторами может открыться широкий диапазон возможностей. Суть поставленной задачи в том, чтобы регулятор в режиме реального времени мог видеть, как именно осуществляется маршрутизация между АС в российском сегменте интернета - то есть по сути иметь перед глазами полную картину топологии Рунета и маршрутов трафика на сетевом уровне. Самым подходящим источником данных для решения этой задачи выглядят данные BGP-сессий, которые российские операторы могут быть обязаны предоставлять оператору ГИС в постоянном режиме. Получая такие данные (так называемые фиды BGP) от каждого провайдера, оператор ГИС сможет сложить требуемую общую "карту" маршрутизации трафика в пределах российского сегмента Сети.

Сам по себе такой мониторинг ничему не угрожает и может быть полезен для борьбы с определенными типами атак, эксплуатирующих уязвимости BGP - например, широко распространенных атак посредника (MITM), позволяющих скрытно перехватывать трафик между отправителем и адресатом. Возможно, наличие полной картины маршрутизации в Рунете поможет выявить участки сети со слабой связностью и более эффективно реагировать на DDoS-атаки и аномальные нагрузки - а также идентифицировать критические точки российского сегмента Сети. Но могут быть и другие возможности. Одна из статей законопроекта предписывает российским интернет-провайдерам осуществлять пропуск трафика с учетом сведений, полученных из ГИС. Как это будет выглядеть, пока неясно, но в теории оператор государственной системы, получив близкую к полной картину маршрутизации трафика, сможет самостоятельно вмешиваться в политики маршрутизации, назначаемые интернет-провайдерами. Такое вмешательство позволяет выборочно блокировать трафик тех или иных сервисов, в том числе трансграничных, на сетевом уровне, что существенно усложняет задачу обхода такой блокировки для пользователей Рунета по сравнению с практикуемыми сегодня Роскомнадзором блокировками по IP-адресу, URL или доменному имени. Кроме того, такие блокировки теоретически могут осуществлять гораздо оперативнее.

Пока ничего не указывает на возможность такого использования предлагаемой системы активного мониторинга. Технологическая возможность и проводимая политика - весьма различные сущности, которые не стоит отождествлять. Но не учитывать и не замечать факт расширения технологических возможностей государства как регулятора Рунета отрасль и техническое сообщество тоже не могут - уж больно громкой стала в последние годы государственная поступь в российском сегменте Сети.

Источник: rbc

Смотри также: Колонка эксперта, Интернет

livejournal  facebook twitter



<< Последние новости
 
 17 июня
  17:14 VMware приобретет Arkin Net
С приобретением Arkin пакет VMware vRealize Suite получит новые возможности управления всей инфраструктурой SDDC.
  16:48 Naumen повторно попала в глобальный отчет Gartner
И стала единственным российским вендором, вошедшим в данное исследование.
  16:20 Buro пополнила свой ассортимент автомобильными зарядными устройствами
Новинки позволят поддерживать устройства в рабочем состоянии даже в длительных поездках.
  15:46 Cisco представила платформу Tetration AnalyticsTM
Платформа обеспечивает всесторонний обзор процессов в ЦОД.
  15:17 SAP поможет мобильному оператору Tele2 с закупками
Компании договорились о стратегическом партнерстве в рамках ПМЭФ.
  14:49 Сетевая зависимость: что меняет новый закон об интернете
Оператор создаваемой государственной информационной системы сможет оперативно блокировать любые маршруты трафика.
  14:21 Rambler&Co запустит два новых интернет-проекта
"Один из них касается науки и будет называться "Индикатор.ру". Второй - англоязычный, под названием InRussia.com - все новости о России".
  13:28 Потребители верят в долгий кризис
Большая часть россиян считает, что нынешний экономический кризис продлится в России до конца 2019 года.
  12:57 AOC представила 27-дюймовый IPS-дисплей AG271QG
Новинка получила разрешение QHD и частоту обновления 165 Гц.
  12:45 Американские власти подозревают Ericsson в коррупции
В компании факт расследования подтвердили и уточнили, что сотрудничают с властями США по этому вопросу с 2013 года.
  12:30 Российские товары переходят все границы
"Русская Alibaba" представлена правительству.
  12:12 Tele2 перестанет быть дискаунтером
И перейдет к модели lifestyle enabler, заявил гендиректор оператора Сергей Эмдин.
  12:02 "Газпром" и SAP займутся производством российского ПО
ПО будет разрабатываться в интересах газового холдинга, а также может быть адаптировано под специфику деятельности других потенциальных потребителей.
  11:57 Продуктовый портфель OCS пополнился продукцией Tenda
Теперь партнерам OCS стали доступны Wi-Fi-роутеры, ADSL-модемы, точки доступа, сетевые карты и коммутаторы Tenda.
  11:41 Минэкономразвития снимет запреты на торговлю в интернете
Ведомство готовит поправки, которые могут разрешить реализацию онлайн алкоголя, лекарств и продуктов питания.
  11:26 Чиновников обяжут сообщать об аккаунтах в соцсетях под угрозой увольнения
Такие поправки одобрил комитет Госдумы.
  11:11 В OCS появились МФУ SP150SU и принтер SP150 от Ricoh
Новинки рассчитаны как на домашнее, так и на офисное использование.
  10:56 Лишнего не утечет: как именно чиновники намерены обезопасить Рунет
Законопроект об устойчивости российского сегмента интернета может быть принят до конца 2016 года.
  10:40 У операторов счет пошел на часы
Правительство обсуждает сокращение срока хранения данных абонентов для спецслужб.
  10:21 Thrustmaster заключила соглашение с Frontier Developments
В рамках партнерства Thrustmaster представила новую систему для летных симуляторов T.16000M FCS HOTAS.

   << Новости за 20 июня

Новости за 16 июня >>   
 TradeNews
Получи бонусом по серверу
Будь легально круче!
MERLION и Microsoft меняют перечень ноутбуков, участвующих в акции
Выйди за рамки!
Весеннее потепление
 
 
 
 
Новинки
 
фотоаппарат-гибрид Instax Square SQ10 Fujifilm представила фотоаппарат-гибрид Instax Square SQ10
 
Смарт-часы Verizon Wear24 Смарт-часы Verizon Wear24 появятся в продаже 11 мая
 
сканер Fujitsu fi-7600 fi-7700 и fi-7600 могут сканировать документы до размера A3 на разных типах бумаги в одной пачке
 
ZTE Quartz ZTE Quartz оказались самыми доступными часами на Android Wear 2.0
 
Alcatel Flash Alcatel представила первый в мире смартфон с двумя двойными камерами
 
На российском рынке появится монитор для профессиональных фотографов VP2768
 
HP продемонстрировала широкоформатные принтеры HP Latex 300 Print and Cut
 
 
 
 Дисплеи 
На российском рынке появится монитор для профессиональных фотографов VP2768
Samsung Display может запустить завод 7G по производству гибких OLED панелей
Мониторы Philips с изогнутыми экранами получили награду Red Dot Award
 Аудио-Видео 
Объем мировых поставок ТВ-панелей увеличится на 2,8% во 2 квартале
Цены на телевизионные панели могут снизиться во 2 полугодии 2017 года
Мировые поставки ТВ-панелей в 1 квартале снизились на 0,8%
 
 Мобильные ПК 
В облаке Mail.Ru для iOS и Android появилась галерея для планшетов
Поставки игровых ноутбуков возрастут более чем на 20% в 2017 году
Минэкономразвития выступило против предложения обязать абонентов предоставлять сведения обо всех пользователях их устройств
 Мобильные телефоны 
Android-смартфоны продолжат расширять свою долю на рынке в 2017 году
Apple начала ремонтировать iPhone в российских сервисных центрах
Samsung не справилась с объемом заказов на Galaxy восьмой серии
 Фото-Видео 
Sony представила новую фотокамеру A9
Fujifilm представила фотоаппарат-гибрид Instax Square SQ10
Canon представила фотокамеру MILC EOS M6
 Программное обеспечение 
Informatica - лидер отчета международного исследовательского агентства Forrester Wave
Microsoft представила приложение To-Do
Отсутствие легального софта - не доказательство пиратства
 Интернет 
Новый троян перехватывает пароли от мобильного банка, Facebook и Instagram
Siri теперь может читать сообщения WhatsApp
LinkedIn насчитала 500 млн пользователей из 200 стран
 Телекоммуникации 
За пять лет количество мобильных устройств с поддержкой LTE резко выросло
Полоса недоступности
В Госдуме одобрили введение отчетов об утечках персональных данных
 Безопасность 
Новый троян перехватывает пароли от мобильного банка, Facebook и Instagram
"Доктор Веб" обнаружил новую уязвимость в офисном пакете Microsoft Office
"Кибербезопасность является устойчивым драйвером ИТ-рынка"
 
 Каталог компаний 
Разместить информацию
 
 Бренды 
Verizon заманивает Yahoo и AOL в новую компанию под названием Oath
Бытовая техника и планшеты будут выпускаться под брендом BlackBerry
Акционеры VimpelCom Ltd одобрили изменение названия холдинга на Veon
 
 Персонал 
Основатель Alibaba спрогнозировал появление роботов-CEO в течение 30 лет
Детский вычет
Алгоритмам поиска сотрудников веры нет
 

 

Новости | Мероприятия | Маркетинговые программы | Рейтинг ИТ-брендов | Рейтинги ИТ-компаний | Каталог производителей | Новинки | Компании | Вакансии | Пресс-релизы

о проекте | условия использования материалов | контактная информация | архив новостей | RSS

 

Copyright (C) 1999 - 2017 Astera Group