Роскомнадзор может возглавить управление единой сетью связи России

Роскомнадзор может возглавить управление единой сетью связи России

Роскомнадзор может возглавить управление единой сетью связи России

В 2019 году Минкомсвязь предлагает создать центр мониторинга и управления единой сетью связи России. Как стало известно “Ъ”, контроль над проектом может быть передан Роскомнадзору. Это может привести к ослаблению полномочий Россвязи, которая уже выразила озабоченность возможным дублированием функций.

Создание такого центра в принципе противоречит закону, считают в «Ростелекоме» и «Вымпелкоме». Минкомсвязь предложила наделить Роскомнадзор функциями по созданию и обеспечению деятельности центра мониторинга и управления единой сетью электросвязи РФ, а также сделать ведомство его оператором, следует из опубликованных материалов Минкомсвязи. Центр предлагается создать в первом квартале 2019 года, передача Роскомнадзору новых полномочий оформляется проектом постановления правительства. Роскомнадзор должен обеспечить разработку системного проекта создания центра, а также создать и ввести в эксплуатацию государственную систему мониторинга сети связи общего пользования (ГИС «Мониторинг»). Минкомсвязь утвердит порядок работы центра, в том числе при чрезвычайных ситуациях, в условиях чрезвычайных происшествий и военного положения. А начиная с 2019 года Минфин и Минкомсвязь должны предусмотреть средства на возмещение затрат, связанных с функционированием центра, говорится в проекте постановления правительства, пишет kommersant.ru.

Единая сеть электросвязи РФ состоит из сетей связи общего пользования (интернет, телефония, ТВ и др.), присоединенных к ним технологических сетей, выделенных сетей связи, а также сетей связи специального назначения и других сетей для передачи информации при помощи электромагнитных систем.

Исходно предполагалось, что системный проект будет разработан Роскомнадзором до 1 ноября. Дата будет изменена, поскольку само постановление, на основании которого должна быть выполнена эта работа, будет принято явно позже 1 ноября, пояснили в пресс-службе Роскомнадзора. До принятия постановления у Роскомнадзора нет полномочий, которые могли бы стать основанием для разработки программы.

О создании централизованной системы мониторинга и управления единой сетью электросвязи РФ говорится в стратегии развития информационного общества в РФ в 2017–2030 годах, подписанной президентом Владимиром Путиным в мае. Проект по созданию центра мониторинга и управления единой сетью связи формально стартовал в июне, причем в материалах Минкомсвязи отмечается, что это инициатива министерства. Мониторинг целостности и устойчивости сетей связи общего пользования сейчас осуществляется в недостаточной степени, что уже обсуждалось с Роскомнадзором, отмечается в материалах Минкомсвязи. В Минэкономики признали обоснованным наличие такой проблемы и целесообразность ее решения при помощи предложенного Минкомсвязью регулирования.

Вопросы к проекту есть у Россвязи. У нее «вызывает озабоченность» возможное дублирование функций и полномочий Россвязи и Роскомнадзора при создании и дальнейшей эксплуатации центра. Двум ведомствам, в частности, придется делить полномочия по управлению и восстановлению сети при чрезвычайных ситуациях. Россвязь предложила Минкомсвязи назначить ее ответственной за организационно-методическое обеспечение центра, а также согласовывать с ней проектирование работ по созданию системного проекта и их приемку, сообщили “Ъ” в пресс-службе Россвязи. Минкомсвязь пока не ответила на эти предложения.

Проект не поддерживают и отдельные участники рынка. Нормы относительно ГИС «Мониторинг» противоречат закону «Об информации», а часть проекта, предусматривающая создание центра,— закону «О связи», сообщил в отзыве «Вымпелком». «В проекте содержатся противоречия с действующим законодательством, согласно которому не предусмотрено создание центра мониторинга и управления единой сетью электросвязи РФ и государственной информационной системы мониторинга сети связи общего пользования»,— подтвердила “Ъ” представитель «Вымпелкома» Анна Айбашева.

Согласно закону «О связи», федеральный орган исполнительной власти (Россвязь) имеет полномочия устанавливать централизованное управление лишь одним элементом — сетью связи общего пользования — и только в чрезвычайных ситуациях, отмечается в отзыве «Вымпелкома». Этим же законом не предусмотрена функция Роскомнадзора по мониторингу и управлению единой сетью. С этим согласны в «Ростелекоме»: закон предусматривает централизованное управление радиочастотным ресурсом и ресурсом нумерации, но не единой сетью электросвязи, следует из отзыва оператора, размещенном на regulation.gov.ru. Представители «Ростелекома», МТС, Tele2 и «Транстелекома» отказались от комментариев. В «МегаФоне» и МТТ не ответили на запросы “Ъ”.

Исследователь купил noreply.net, компании начали присылать ему секреты

Компании годами отправляют документы, пароли и персональную информацию на адреса вроде company@noreply[.]net, полагая, что письма растворятся в цифровой пустоте. Вот только у пустоты нашёлся владелец, и теперь она получает около 700 сообщений в день.

Исследователь в области безопасности Кори Соловевич купил домены noreply.us и noreply.net в 2020 и 2024 годах.

Настроив сбор писем со всех адресов, он случайно создал приманку для корпоративных утечек. С декабря 2024 года на один из доменов пришло более 401 тыс. сообщений.

Среди находок можно встретить отчёты о травмах, заказы на ремонт, сведения о покупках, письма от школьных платформ и учётные данные тестовых систем. Только noreply.net получил около 400 тыс. сообщений, причём более 28 тыс. содержали вложения. Отправителями стали свыше 14 тыс. адресов, связанных с 6200 доменами.

Причина проста: некоторые системы используют чужие публичные домены как заглушки или заменяют ими адрес сотрудника после его увольнения. Разработчики, видимо, рассчитывали, что noreply означает, что письма никто не читает.

Похожий эксперимент провёл руководитель службы безопасности Xeal Майк Шевард. Он заплатил около 15 долларов за deleteduser.com и уже в первый час получил письма от трёх организаций.

Позднее на домен посыпались гостиничные бронирования, сведения о заказах лекарств, просьбы согласовать отпуска, приглашения на совещания и тысячи снимков с промышленных камер наблюдения. Одна компания даже позвала дорогого удалённого пользователя на летнее барбекю.

Исследователи независимо приобрели более 30 подобных доменов, чтобы те не достались киберпреступникам. Соловевич также проверил 7136 потенциальных доменов-заглушек и обнаружил, что 328 из них принимают письма на любые адреса.

Проблема решается довольно просто: для заглушек можно использовать внутренние домены или зарезервированную зону .invalid. Но многие компании на предупреждения не отвечают. Видимо, кнопка noreply у них работает в обе стороны.

RSS: Новости на портале Anti-Malware.ru