Роскомнадзор настоял на включении ТСПУ в требования к интернет-провайдингу

Роскомнадзор настоял на включении ТСПУ в требования к интернет-провайдингу

Роскомнадзор настоял на включении ТСПУ в требования к интернет-провайдингу

С 1 сентября заявку на получение лицензии интернет-провайдера можно будет подать лишь после утверждения Роскомнадзором схемы пропуска трафика через ТСПУ. Соответствующий проект постановления правительства пока проходит согласование.

Невыполнение обязательств в отношении ТСПУ грозит отзывом лицензии. Любые корректировки придется вновь согласовывать с регулятором — не позднее чем за 30 дней до их реализации.

Информацию, необходимую для согласования, можно будет направить в РКН в электронном виде (через личный кабинет) либо на бумажном носителе. Предполагается, что схема должна будет содержать следующие сведения:

  • места размещения средств связи;
  • присоединения сетей связи соискателя лицензии к другим сетям связи;
  • подключения к точкам обмена трафиком;
  • пропускная способность линий связи, соединяющих сети соискателя с другими сетями;
  • технические характеристики средств связи, планируемых к размещению.

Выступая на конференции «Регулирование связи в России-2024: нормы, ответственность, практика применения» (прошла в Москве 15 февраля), директор Центра спецпроектов ГРЧЦ Сергей Темный напомнил, что прошлогодние поправки к Закону «О связи» (№ 473-ФЗ от 04.08.2023) расширили список лиц, для которых наличие средств ТСПУ обязательно. К ним теперь также относятся владельцы точек обмена трафиком и операторы связи, которые не предоставляют доступ к интернету, но оказывают услуги присоединения другим операторам.

В тех случаях, когда пропускная способность узлов интернет-провайдера превышает10 Гбит/с, он должен установить технические средства противодействия угрозам и пропускать через них трафик нижестоящего оператора связи.

«Изменения вносятся для того, чтобы вновь появляющиеся операторы не имели временного отрезка, когда у них нет обязательства по обеспечению установки ТСПУ, — пояснил спикер, комментируя новые лицензионные требования. — С вступлением в силу изменений новые операторы связи будут приходить на рынок с теми же условиями, на которых работают действующие компании».

Google срочно закрыла опасную 0-click уязвимость в Android

Google начала распространять апрельский набор патчей для Android. Главной проблемой в этот раз стала критическая уязвимость в компоненте Framework, она позволяет вызвать локальный отказ в обслуживании (DoS) без каких-либо действий со стороны пользователя и без дополнительных привилегий.

Речь идёт о баге под идентификатором CVE-2026-0049. Проблема затрагивает сразу несколько актуальных версий системы: Android 14, Android 15, Android 16 и Android 16 QPR2.

Кроме этого, в набор патчей вошла ещё одна опасная уязвимость — CVE-2025-48651 с высоким уровнем риска. Она связана со StrongBox, есть аппаратно защищённым хранилищем ключей в Android. Причём речь идёт не об одном поставщике: патчи затрагивают компоненты Google, NXP, STMicroelectronics и Thales.

Google, как обычно, разделила обновление на два уровня патчей. Уровень 2026-04-01 закрывает критическую проблему в Framework, а уровень 2026-04-05 — уязвимости StrongBox и включает все предыдущие фиксы. Для полной защиты лучше ориентироваться именно на патч 2026-04-05 или новее.

Есть и ещё одна деталь: Google напомнила, что в 2026 году меняет подход к публикации исходников в AOSP. Чтобы соответствовать новой модели trunk stable и поддерживать стабильность экосистемы, исходный код теперь будут публиковать в Q2 и Q4, а разработчикам советуют ориентироваться на ветку android-latest-release.

RSS: Новости на портале Anti-Malware.ru