1. Статьи
Заметки пользователей
21.12.2016 14:50
PDF
13413
45

В разработке российский "китайский файрвол" (обновлено)

На официальном сайте для размещения информации о подготовке федеральными органами исполнительной власти проектов нормативных правовых актов и результатах их общественного обсуждения, вчера вечером появился проект изменений в ФЗ "О связи". Основанием для разработки значится "Решение Совета Безопасности Российской Федерации". Сам по себе законопроект был создан более 2 лет назад, но теперь, после всей шумихи, связанной с "законом Яровой", всплыл снова - теперь для общественного обсуждения.

Важно, что продвижение его может произойти в ускоренном порядке (где-то недавно мы что-то такое уже видели, правда?). Согласно моим данным, 10 ноября изначально проект был выложен  для предварительного обсуждения, которое должно длиться 15 дней, но без публикации текста в общем доступе. В этот же день было принято решение от этой процедуры отказаться. И текст был выложен уже в открытом доступе, что сократило сроки сразу на 2 недели. Давайте посмотрим, какие изменения в ФЗ "О связи", нам предложено принять, как должное. 

С текстом проекта можно ознакомиться здесь

Хочу прокомментировать отдельные его пункты, чтобы стало понятно, что именно угрожает отрасли связи страны.

1.9) реестр имен национальной доменной зоны .ru, .рф – технологическая система, содержащая записи об именах национальных доменных зон и лицах, на имя которых осуществлена регистрация имен национальных доменных зон;

Здесь подразумевается, что будет создана единая база данных по доменам в зоне "RU". 

1.10) администратор национальной доменной зоны верхнего уровня (доменные зоны .ru, .рф) – российское юридическое лицо, учредителем которого является федеральный орган исполнительной власти в области связи, осуществляющее деятельность по управлению использования национальной доменной зоны .ru, .рф и оказанию услуг по внесению изменений в реестр имен национальной доменной зоны .ru, .рф;

Это означает, что домены в зоне "RU" уходят под контроль Президента с возможностью разделегирования.

Введение обновленного п.2 ст.9 (Линию передачи, пересекающую Гос. границу России, на территории России вправе организовывать только лицо, являющееся оператором связи) поставит под контроль СОРМ весь входящий трафик.

К критической инфраструктуре российского национального сегмента сети "Интернет" относятся:
а) национальная доменная зона ru, .рф и инфраструктура, обеспечивающая ее функционирование;
б) системы точек обмена трафиком, критерии отнесения к которым устанавливаются федеральным органом исполнительной власти в области связи;

Точки обмена трафиком уходят под контроль государства.

г) инфраструктура автономных систем сети "Интернет", критерии отнесения к которым устанавливаются федеральным органом исполнительной власти в области связи.

Корневые серверы также уходят под контроль государства.

2. Особенности регулирования использования указанных в пункте 1 настоящей статьи критической инфраструктуры российского национального сегмента сети "Интернет" устанавливаются федеральным органом исполнительной власти в области связи по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности.

Критерии регулирования РуНета установит ФСБ.

3. Правительство Российской Федерации определяет порядок управления и функционирования критической инфраструктуры российского национального сегмента сети "Интернет", указанных в подпунктах "а" и "в" пункта 1 настоящей статьи.

Кто и как будет управлять РуНетом установит Правительство.

1. Государственная информационная система обеспечения целостности, устойчивости и безопасности функционирования российского национального сегмента сети "Интернет" (далее - система) - единая федеральная государственная информационная система, функционирующая на основе программных, технических средств и информационных технологий, обеспечивающих сбор, обработку, хранение, предоставление, размещение и использование информации об автономных системах, IP-адресах, точках обмена трафиком и иных критических элементах российского национального сегмента сети "Интернет", информации об интеграции российского национального сегмента сети "Интернет" с международными сетями связи, а также маршрутно-адресной информации в сетях передачи данных и российского национального сегмента сети "Интернет". 

Фактически, весь РуНет переходит под полный и абсолютный контроль государства. 

2. Юридические лица и индивидуальные предприниматели, находящиеся в юрисдикции Российской Федерации и использующие номер автономной системы и (или) IP-адрес, обязаны представить сведения для размещения в системе в составе и порядке, установленном Правительством Российской Федерации.
3. Владельцы точек обмена трафиком обязаны предоставить сведения для размещения в системе в составе и порядке, установленном Правительством Российской Федерации. 

Информация о IP-адресах, маршрутах и т.п. будет содержаться в некоей государственной системе.

4. Федеральный орган исполнительной власти в области связи является государственным заказчиком, ответственным за координацию работ по созданию, эксплуатации и модернизации системы. Оператор системы определяется Правительством Российской Федерации".
6) Пункт 1 статьи 26 после слов "Регулирование ресурса нумерации" дополнить словами " в том числе ресурсов национальных доменных зон" .

Домены в зоне "RU" признаются государственным ресурсом. 

1. Организация точек обмена трафиком на территории Российской Федерации осуществляется с учетом требований к системам точек обмена трафиком, установленных федеральным органом исполнительной власти в области по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности. Порядок организации точек обмена трафиком на территории Российской Федерации определяется Правительством Российской Федерации.

ФСБ установит правила работы точек обмена трафиком.

 

2. Операторы связи при осуществлении деятельности по оказанию услуг по пропуску трафика вправе подключать используемые ими сети связи к точкам обмена трафиком на территории Российской Федерации, которые включены в реестр в составе Государственной информационной системы обеспечения целостности, устойчивости и безопасности функционирования российского национального сегмента сети "Интернет". 

Жёсткое ограничение на использование определённых точек обмена трафиком.

"1. В целях финансового обеспечения оказания универсальных услуг связи, финансирования создания и функционирования базы данных перенесенных абонентских номеров, а также финансирования деятельности по управлению критическими элементами, указанными в подпунктах "а" и "в" пункта 1 статьи 21.1 настоящего Федерального закона, формируется резерв универсального обслуживания".

1,2%  отчислений Операторов пойдут на создания Гос.Системы.

Настоящий Федеральный закон вступает в силу по истечении 180 дней после дня его официального опубликования.

Инициатор законопроекта - Совет безопасности. Напоминает ФЗ Яровой. Полгода на привыкание.

Первые выводы

Проект, фактически, создает аналог "великого китайского FireWall". 

 

Вместо заключения

Я обладаю статусом независимого эксперта при МинЮсте, и могу помочь в донесении позиции операторов связи России, на уровень, где происходит принятие решений. Давайте сообща поработаем над этим законопроектом. Прошу давать по тексту замечания со ссылками на НПА.

Добавлено 21.12.2016

6 декабря в ГД через комитет по инф. политике (председатель Левин) зарегистрирован законопроект. В пакете с Законопроектом был внесен ФЗ О внесении изменений в законодательные акты РФ связи с принятием Федерального закона "О безопасности критической информационной инфраструктуры РФ". Законопроектами предлагается регулирование "Критической информационной инфраструктуры" (далее – "КИС").

Законопроект определяет КИС как: "совокупность объектов критической информационной инфраструктуры, а также сетей электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры между собой". При этом, сеть любого оператора связи относится к критической инфраструктуре.

Правительство устанавливает :

  • порядок осуществления государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры;
  • порядок подготовки и использования ресурсов единой сети электросвязи для обеспечения функционирования значимых объектов критической информационной инфраструктуры.

В частности, в ФЗ "О связи" вносится обязанность Оператора: в случае установки в сети электросвязи технических средств, предназначенных для поиска признаков компьютерных атак, обеспечивать выполнение утвержденных в соответствии с законодательством Российской Федерации о безопасности критической информационной инфраструктуры Российской Федерации технических условий установки и эксплуатации технических средств, порядка установки и эксплуатации таких технических средств и их сохранность.

Галушко Дмитрий, генеральный директор ООО "ОрдерКом"
кандидат юридических наук.

 

С материалами по теме скандального законопроекта Яровой можно ознакомиться по ссылкам ниже:


Сложившаяся ситуация активно обсуждается операторами связи в нашей группе в Telegram.

45 комментариев
Оставлять комментарии могут только авторизованные пользователи
Robot_NagNews
Robot_NagNews

Материал:

На официальном сайте для размещения информации о подготовке федеральными органами исполнительной власти проектов нормативных правовых актов и результатах их общественного обсуждения, вчера вечером появился проект изменений в ФЗ "О связи". Основанием для разработки значится "Решение Совета Безопасности Российской Федерации". Сам по себе законопроект был создан более 2 лет назад, но теперь, после всей шумихи, связанной с "законом Яровой", всплыл снова - теперь для общественного обсуждения.

 

Полный текст

MMM
MMM

Не понятно, нужно будет платить RIPE за AS и адреса или это будет делать государство?

Sergey Gilfanov
Sergey Gilfanov

Мне кажется что все лечится добавлением во все это явного упоминания того, что операторы имеют право всем этим пользоваться, но не обязаны.

Тогда вся затея превращается в то, что строится отдельную магистральную инфраструктуру для государственных нужд.

 

И еще, для гарантии. Вот это: 'К критической инфраструктуре российского национального сегмента сети "Интернет", относятся:..." - нужно дать право отказаться считаться критической инфраструктурой. Если государству надо - пускай само эти узлы строит.

мишаня сучков
мишаня сучков

1,2% отчислений Операторов пойдут на создания Гос.Системы. Хватит кормить Ростелеком. Я давно предлагал отдать их военным пусть себе сеть построят и пошлют нафиг Ростелеком.

jab
jab

 

"оперделения"... шарман Мишель в своем амплуа... ;-))

wanderer_from
wanderer_from

1,2% отчислений Операторов пойдут на создания Гос.Системы. Хватит кормить Ростелеком. Я давно предлагал отдать их военным пусть себе сеть построят и пошлют нафиг Ростелеком.

Последний абзац законопроекта ровно вот про то, что бвбло "нужно отдать Ростелеку". потому что больше нет никого, кто "оператор универсальной услуги связи с действующим договором".

 

"оперделения"... шарман Мишель в своем амплуа... ;-))

Опечатался! Честно!

 

ЗЫ: Уже пишу "Первую Яровую". Как раз время пришло ткнуть палочкой. Надеюсь, на этой неделе закончу, но что-то плохо идет. Вообще все из рук валится... :(

jab
jab

Опечатался! Честно!

 

Пра-альна, всегда так говори. :-))) Даже если там действительно "оперделения" сплошные в нормативке.

Rivia
Rivia
Юридические лица и индивидуальные предприниматели, находящиеся в юрисдикции Российской Федерации и использующие номер автономной системы и (или) IP-адрес, обязаны представить сведения для размещения в системе в составе и порядке, установленном Правительством Российской Федерации.

Даже не владеющие AS? Всего лишь использующие ip-адрес? Смешно.

А ты используешь ip-адрес, предприниматель?

Sergey Gilfanov
Sergey Gilfanov

Даже не владеющие AS? Всего лишь использующие ip-адрес? Смешно.

Особенно если IPv6 в эту кучу добавить.