23 декабря прошли всероссийские учения по обеспечению устойчивой работы российского сегмента интернета, пишет РИА Новости. Замглавы Минкомсвязи Алексей Соколов сообщил, что, согласно результатам учений, госорганы и операторы связи готовы эффективно поддерживать целостность Рунета в случае угроз. Мероприятия проводились в Москве, Владимире, Ростове и еще нескольких регионах.
"Итоги учений показали, что в целом и органы власти, и операторы связи готовы эффективно реагировать на возникающие риски и угрозы, обеспечивать устойчивое функционирование и сети интернет, и единой сети электросвязи в РФ", - рассказал Соколов.
Соколов отметил, что в ходе учений были отработаны несколько сценариев, в том числе проверка целостности и безопасности Рунета в результате внешних негативных воздействий. Один из сценариев касался обеспечения безопасности абонентов сотовой, в том числе защиты персональных данных, а также возможности перехвата трафика.
Помимо этого были отработаны сценарии рисков устройств интернета вещей, в том числе при их использовании на объектах критической информационной инфраструктуры.
Также, согласно презентации по итогам учений, часть мероприятий проводилась 16 и 17 декабря. В них участвовали четыре федеральных оператора связи, для каждого из которых отрабатывалось 18 сценариев атак: 12 через сигнальные сети протокола SS7 и шесть через сигнальные сети протокола Diametr. На отработку каждого сценария отводилось примерно по 20 минут.
Уточняется, что гипотетическому хакеру удалось осуществить 62,5% атак через протокол SS7 и 50% атак через Diametr. Среднее время обнаружения атаки составило 2-3 минуты. Также стало известно, что тестирование оборудования на устойчивость в случае хакерских атак проводилось в октябре в на Урале на системах "РДП", за их подключение отвечает компания "Данные - центр обработки связи". По словам источника, это тестирование проводилось на выделенном трафике, поэтому не могло затронуть обычных пользователей.
По итогам учений было принято решение пересмотреть:
1️. Инструменты выявления атак через сигнальные сети SS7 и Diameter, которые позволят вовремя обнаруживать атаки на отдельных абонентов мобильной связи и инфраструктуру оператора;
2️. Настройки телекоммуникационного оборудования, запрещающие сигнальные сообщения, которые не используются для организации связи между операторами, но могут применяться для проведения атак на сети операторов связи;
3️. Процедуры и инструменты безопасности, позволяющие оперативно блокировать атаки через сигнальные сети;
4️. Периодические внешние аудиты безопасности сигнальных сетей.
Глава комитета Госдумы по информационной политике, информационным технологиям и связи Леонид Левин подчеркнул, что не нужно придавать учениям скандальность, поскольку это стандартные мероприятия, которые проводятся в рамках соответствующего закона.
Напомним, что изначально учения по "суверенному Рунету" были назначены на 19 декабря этого года. Однако затем их перенесли на 23 декабря. Также положение, утверждающее порядок проведения учений, было утверждено в конце октябре.
Ранее появлялась информация, что, по мнению советника президента по информационным технологиям, Россия пока технологически не готова к вступлению закона в силу, поэтому реализовываться он будет по мере готовности.
Закон о "суверенном Рунете" вступил в силу 1 ноября 2019 года. Согласно документу, все операторы связи в стране должны установить на свои сети специальное оборудование, которое предоставит Роскомнадзор. Если возникнет угроза целостности, устойчивости и безопасности русского сегмента интернета, то РКН через оборудование сможет управлять маршрутизацией трафика.
- Войдите или зарегистрируйтесь, чтобы оставлять комментарии