Роскомнадзор может возглавить управление единой сетью связи России

Роскомнадзор может возглавить управление единой сетью связи России

Роскомнадзор может возглавить управление единой сетью связи России

В 2019 году Минкомсвязь предлагает создать центр мониторинга и управления единой сетью связи России. Как стало известно “Ъ”, контроль над проектом может быть передан Роскомнадзору. Это может привести к ослаблению полномочий Россвязи, которая уже выразила озабоченность возможным дублированием функций.

Создание такого центра в принципе противоречит закону, считают в «Ростелекоме» и «Вымпелкоме». Минкомсвязь предложила наделить Роскомнадзор функциями по созданию и обеспечению деятельности центра мониторинга и управления единой сетью электросвязи РФ, а также сделать ведомство его оператором, следует из опубликованных материалов Минкомсвязи. Центр предлагается создать в первом квартале 2019 года, передача Роскомнадзору новых полномочий оформляется проектом постановления правительства. Роскомнадзор должен обеспечить разработку системного проекта создания центра, а также создать и ввести в эксплуатацию государственную систему мониторинга сети связи общего пользования (ГИС «Мониторинг»). Минкомсвязь утвердит порядок работы центра, в том числе при чрезвычайных ситуациях, в условиях чрезвычайных происшествий и военного положения. А начиная с 2019 года Минфин и Минкомсвязь должны предусмотреть средства на возмещение затрат, связанных с функционированием центра, говорится в проекте постановления правительства, пишет kommersant.ru.

Единая сеть электросвязи РФ состоит из сетей связи общего пользования (интернет, телефония, ТВ и др.), присоединенных к ним технологических сетей, выделенных сетей связи, а также сетей связи специального назначения и других сетей для передачи информации при помощи электромагнитных систем.

Исходно предполагалось, что системный проект будет разработан Роскомнадзором до 1 ноября. Дата будет изменена, поскольку само постановление, на основании которого должна быть выполнена эта работа, будет принято явно позже 1 ноября, пояснили в пресс-службе Роскомнадзора. До принятия постановления у Роскомнадзора нет полномочий, которые могли бы стать основанием для разработки программы.

О создании централизованной системы мониторинга и управления единой сетью электросвязи РФ говорится в стратегии развития информационного общества в РФ в 2017–2030 годах, подписанной президентом Владимиром Путиным в мае. Проект по созданию центра мониторинга и управления единой сетью связи формально стартовал в июне, причем в материалах Минкомсвязи отмечается, что это инициатива министерства. Мониторинг целостности и устойчивости сетей связи общего пользования сейчас осуществляется в недостаточной степени, что уже обсуждалось с Роскомнадзором, отмечается в материалах Минкомсвязи. В Минэкономики признали обоснованным наличие такой проблемы и целесообразность ее решения при помощи предложенного Минкомсвязью регулирования.

Вопросы к проекту есть у Россвязи. У нее «вызывает озабоченность» возможное дублирование функций и полномочий Россвязи и Роскомнадзора при создании и дальнейшей эксплуатации центра. Двум ведомствам, в частности, придется делить полномочия по управлению и восстановлению сети при чрезвычайных ситуациях. Россвязь предложила Минкомсвязи назначить ее ответственной за организационно-методическое обеспечение центра, а также согласовывать с ней проектирование работ по созданию системного проекта и их приемку, сообщили “Ъ” в пресс-службе Россвязи. Минкомсвязь пока не ответила на эти предложения.

Проект не поддерживают и отдельные участники рынка. Нормы относительно ГИС «Мониторинг» противоречат закону «Об информации», а часть проекта, предусматривающая создание центра,— закону «О связи», сообщил в отзыве «Вымпелком». «В проекте содержатся противоречия с действующим законодательством, согласно которому не предусмотрено создание центра мониторинга и управления единой сетью электросвязи РФ и государственной информационной системы мониторинга сети связи общего пользования»,— подтвердила “Ъ” представитель «Вымпелкома» Анна Айбашева.

Согласно закону «О связи», федеральный орган исполнительной власти (Россвязь) имеет полномочия устанавливать централизованное управление лишь одним элементом — сетью связи общего пользования — и только в чрезвычайных ситуациях, отмечается в отзыве «Вымпелкома». Этим же законом не предусмотрена функция Роскомнадзора по мониторингу и управлению единой сетью. С этим согласны в «Ростелекоме»: закон предусматривает централизованное управление радиочастотным ресурсом и ресурсом нумерации, но не единой сетью электросвязи, следует из отзыва оператора, размещенном на regulation.gov.ru. Представители «Ростелекома», МТС, Tele2 и «Транстелекома» отказались от комментариев. В «МегаФоне» и МТТ не ответили на запросы “Ъ”.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PT NAD помог Ортиксу выявить уязвимости и нарушения в сети

Компания «Ортикс», управляющая сетью из 59 ортопедических салонов по всей стране, внедрила систему анализа трафика PT Network Attack Discovery (PT NAD) от Positive Technologies. Решение было выбрано после успешного пилотного тестирования, в ходе которого служба информационной безопасности выявила несколько инцидентов и уязвимостей в сети.

«Ортикс» ежегодно обслуживает более 100 тысяч клиентов, и защита персональных данных — одна из приоритетных задач. На фоне роста числа кибератак компания решила усилить контроль за трафиком и происходящим в сети.

«Нам было важно видеть, что именно происходит внутри — какой трафик идёт, какие угрозы могут появиться, и в каком виде. Нужно было всё это отслеживать в реальном времени», — говорит Артемий Балеевских, руководитель АСУП в «Ортиксе».

Внедрение системы проводил партнёр Positive Technologies — компания «Экстрим безопасность». Интегратор адаптировал систему под инфраструктуру «Ортикса» и настроил визуализацию угроз с разбивкой по уровням опасности.

После тестирования специалисты представили отчёт с перечнем выявленных проблем. Среди них:

  • использование запрещённого софта на рабочих станциях;
  • слабые (словарные) пароли у пользователей;
  • наличие уязвимости, которая могла привести к взлому критически важной системы;
  • флуд-атака на внутреннюю инфраструктуру;
  • активность майнера криптовалюты и ботнета, использовавшего ресурсы компании для спама.

После анализа результатов пилотного проекта «Ортикс» решил оставить PT NAD в качестве постоянного решения. В компании отметили, что помимо внешних угроз система также помогла выявить нарушения политик безопасности внутри сети. В будущем планируется дополнительно внедрить систему класса NGFW (межсетевой экран нового поколения) и связать её с PT NAD для повышения общей защищённости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru