Роскомнадзор может возглавить управление единой сетью связи России

Роскомнадзор может возглавить управление единой сетью связи России

Роскомнадзор может возглавить управление единой сетью связи России

В 2019 году Минкомсвязь предлагает создать центр мониторинга и управления единой сетью связи России. Как стало известно “Ъ”, контроль над проектом может быть передан Роскомнадзору. Это может привести к ослаблению полномочий Россвязи, которая уже выразила озабоченность возможным дублированием функций.

Создание такого центра в принципе противоречит закону, считают в «Ростелекоме» и «Вымпелкоме». Минкомсвязь предложила наделить Роскомнадзор функциями по созданию и обеспечению деятельности центра мониторинга и управления единой сетью электросвязи РФ, а также сделать ведомство его оператором, следует из опубликованных материалов Минкомсвязи. Центр предлагается создать в первом квартале 2019 года, передача Роскомнадзору новых полномочий оформляется проектом постановления правительства. Роскомнадзор должен обеспечить разработку системного проекта создания центра, а также создать и ввести в эксплуатацию государственную систему мониторинга сети связи общего пользования (ГИС «Мониторинг»). Минкомсвязь утвердит порядок работы центра, в том числе при чрезвычайных ситуациях, в условиях чрезвычайных происшествий и военного положения. А начиная с 2019 года Минфин и Минкомсвязь должны предусмотреть средства на возмещение затрат, связанных с функционированием центра, говорится в проекте постановления правительства, пишет kommersant.ru.

Единая сеть электросвязи РФ состоит из сетей связи общего пользования (интернет, телефония, ТВ и др.), присоединенных к ним технологических сетей, выделенных сетей связи, а также сетей связи специального назначения и других сетей для передачи информации при помощи электромагнитных систем.

Исходно предполагалось, что системный проект будет разработан Роскомнадзором до 1 ноября. Дата будет изменена, поскольку само постановление, на основании которого должна быть выполнена эта работа, будет принято явно позже 1 ноября, пояснили в пресс-службе Роскомнадзора. До принятия постановления у Роскомнадзора нет полномочий, которые могли бы стать основанием для разработки программы.

О создании централизованной системы мониторинга и управления единой сетью электросвязи РФ говорится в стратегии развития информационного общества в РФ в 2017–2030 годах, подписанной президентом Владимиром Путиным в мае. Проект по созданию центра мониторинга и управления единой сетью связи формально стартовал в июне, причем в материалах Минкомсвязи отмечается, что это инициатива министерства. Мониторинг целостности и устойчивости сетей связи общего пользования сейчас осуществляется в недостаточной степени, что уже обсуждалось с Роскомнадзором, отмечается в материалах Минкомсвязи. В Минэкономики признали обоснованным наличие такой проблемы и целесообразность ее решения при помощи предложенного Минкомсвязью регулирования.

Вопросы к проекту есть у Россвязи. У нее «вызывает озабоченность» возможное дублирование функций и полномочий Россвязи и Роскомнадзора при создании и дальнейшей эксплуатации центра. Двум ведомствам, в частности, придется делить полномочия по управлению и восстановлению сети при чрезвычайных ситуациях. Россвязь предложила Минкомсвязи назначить ее ответственной за организационно-методическое обеспечение центра, а также согласовывать с ней проектирование работ по созданию системного проекта и их приемку, сообщили “Ъ” в пресс-службе Россвязи. Минкомсвязь пока не ответила на эти предложения.

Проект не поддерживают и отдельные участники рынка. Нормы относительно ГИС «Мониторинг» противоречат закону «Об информации», а часть проекта, предусматривающая создание центра,— закону «О связи», сообщил в отзыве «Вымпелком». «В проекте содержатся противоречия с действующим законодательством, согласно которому не предусмотрено создание центра мониторинга и управления единой сетью электросвязи РФ и государственной информационной системы мониторинга сети связи общего пользования»,— подтвердила “Ъ” представитель «Вымпелкома» Анна Айбашева.

Согласно закону «О связи», федеральный орган исполнительной власти (Россвязь) имеет полномочия устанавливать централизованное управление лишь одним элементом — сетью связи общего пользования — и только в чрезвычайных ситуациях, отмечается в отзыве «Вымпелкома». Этим же законом не предусмотрена функция Роскомнадзора по мониторингу и управлению единой сетью. С этим согласны в «Ростелекоме»: закон предусматривает централизованное управление радиочастотным ресурсом и ресурсом нумерации, но не единой сетью электросвязи, следует из отзыва оператора, размещенном на regulation.gov.ru. Представители «Ростелекома», МТС, Tele2 и «Транстелекома» отказались от комментариев. В «МегаФоне» и МТТ не ответили на запросы “Ъ”.

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru