Минкомсвязи РФ разработало законопроект о государственном контроле над прохождением интернет-трафика на территории России, сообщает газета "Ведомости" со ссылкой на пояснительную записку к документу.
По данным издания, это проект поправок в законы "О связи" и "Об информации, информационных технологиях и защите информации". Наличие такого документа газете подтвердил чиновник профильного ведомства. Отмечается, что о нем знают сотрудники нескольких крупных операторов связи и интернет-компаний.
Законопроект Минкомсвязи предусматривает несколько способов, которые помогут органам государственной власти следить за маршрутами интернет-трафика по сетям связи. По информации газеты, министерство предлагает создать государственную систему мониторинга "использования ресурсов глобальной адресации и глобальных идентификаторов сети интернет (DNS и IP-адресов)". Она также должна отслеживать работу критических элементов инфраструктуры рунета.
Как пояснил изданию федеральный чиновник, все это поможет государству понять, как работает российский сегмент интернета, и защитить его от внешних атак.
Государство, в частности, предлагает создать резервную копию реестра IP-адресов, которая будет автоматически проверять наличие российских адресов в базе. По данным собеседника издания, эту услугу государство предложит операторам, но обязывать их пользоваться такой базой не будет.
"По словам двух собеседников, документ реализует поручения президента Владимира Путина по итогам заседания Совета безопасности, состоявшегося осенью 2014 года. Совет обсуждал итоги учений по устойчивости российского интернета и вопросы его автономной работы: речь шла о минимизации рисков для рунета в случае его временного отключения от внешнего мира при чрезвычайных ситуациях", — сообщает издание.
Законопроектом также предлагается сделать зарубежные каналы связи и точки обмена трафиком более контролируемыми. Например, организовывать международные каналы связи смогут только операторы, имеющие лицензию на трансграничную передачу данных. Как поясняется, сейчас в России сложно подсчитать количество каналов связи, пересекающих границу, и среди них есть серые каналы, не учтенные профильными ведомствами.
Как полагает собеседник газеты, им придется выйти из тени и полностью выполнять российские законы (например, устанавливать системы СОРМ, дающие доступ к данным правоохранительным органам). При этом государство могло бы предложить им защиту и резервные каналы на случай чрезвычайных ситуаций.
Минкомсвязи также предлагает обязать операторов использовать только те точки обмена трафиком, которые внесены в специальный государственный реестр, так государство "посчитает" владельцев таких точек и предложит им за счет бюджета построить резервные каналы связи.
Источник газеты не сообщил, какие средства потребуются на реализацию законопроекта и кто будет его главным исполнителем. Но, по данным собеседника в одном из операторов, будет выбран единый исполнитель – создатель "единой российской сети". Предполагается, что, скорее всего, им станет "Ростелеком". Представитель компании не прокомментировал изданию эту информацию.
В перечне жертв на сайте утечек кибергруппы Everest в даркнете появилось новое имя — McDonald's. Злоумышленники утверждают, что в ходе атаки им удалось выкачать 861 Гбайт данных из сети представительства компании в Индии.
Судя по записи, дедлайн на оплату возврата зашифрованных файлов наступит через два дня. Если выкуп не будет получен в срок, украденная информация (ПДн и внутренние документы), сольют в паблик.
В подтверждение своих слов вымогатели представили образцы хакерской добычи — персональные данные клиентов и сотрудников McDonald's India, а также скриншоты неких финансовых отчетов. Изучив эти семплы, специалисты Cybernews обнаружили, что информация, скорее всего, достоверна, но в большинстве своем устарела.
Тем не менее, ПДн и документация 2017-2019 годов все еще могут быть использованы для фрода и прочих атак с применением методов социальной инженерии. Независимое новостное издание запросило комментарий у McDonald's и ждет отклика.
Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 68398, выдано федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 27.01.2017 Разрешается частичное использование материалов на других сайтах при наличии ссылки на источник. Использование материалов сайта с полной копией оригинала допускается только с письменного разрешения администрации.