Роскомнадзор настоял на включении ТСПУ в требования к интернет-провайдингу

Роскомнадзор настоял на включении ТСПУ в требования к интернет-провайдингу

Роскомнадзор настоял на включении ТСПУ в требования к интернет-провайдингу

С 1 сентября заявку на получение лицензии интернет-провайдера можно будет подать лишь после утверждения Роскомнадзором схемы пропуска трафика через ТСПУ. Соответствующий проект постановления правительства пока проходит согласование.

Невыполнение обязательств в отношении ТСПУ грозит отзывом лицензии. Любые корректировки придется вновь согласовывать с регулятором — не позднее чем за 30 дней до их реализации.

Информацию, необходимую для согласования, можно будет направить в РКН в электронном виде (через личный кабинет) либо на бумажном носителе. Предполагается, что схема должна будет содержать следующие сведения:

  • места размещения средств связи;
  • присоединения сетей связи соискателя лицензии к другим сетям связи;
  • подключения к точкам обмена трафиком;
  • пропускная способность линий связи, соединяющих сети соискателя с другими сетями;
  • технические характеристики средств связи, планируемых к размещению.

Выступая на конференции «Регулирование связи в России-2024: нормы, ответственность, практика применения» (прошла в Москве 15 февраля), директор Центра спецпроектов ГРЧЦ Сергей Темный напомнил, что прошлогодние поправки к Закону «О связи» (№ 473-ФЗ от 04.08.2023) расширили список лиц, для которых наличие средств ТСПУ обязательно. К ним теперь также относятся владельцы точек обмена трафиком и операторы связи, которые не предоставляют доступ к интернету, но оказывают услуги присоединения другим операторам.

В тех случаях, когда пропускная способность узлов интернет-провайдера превышает10 Гбит/с, он должен установить технические средства противодействия угрозам и пропускать через них трафик нижестоящего оператора связи.

«Изменения вносятся для того, чтобы вновь появляющиеся операторы не имели временного отрезка, когда у них нет обязательства по обеспечению установки ТСПУ, — пояснил спикер, комментируя новые лицензионные требования. — С вступлением в силу изменений новые операторы связи будут приходить на рынок с теми же условиями, на которых работают действующие компании».

Паспортные данные участников Недели финансов в Абу-Даби попали в паблик

В Сети было обнаружено незащищенное хранилище со сканами более 700 удостоверений личности участников Abu Dhabi Finance Week (ADFW). Организаторов инвестфорума поставили в известность, публичный доступ к серверу уже закрыт.

От утечки персональных данных в числе прочих пострадали экс-премьер Великобритании Дэвид Кэмерон, миллиардер Алан Ховард, бывший директор по коммуникациям Белого дома США Энтони Скарамуччи, гендиректор Binance Ричард Тенг.

Комментируя инцидент для агентства «Рейтер», представитель ADFW сослался на «уязвимость в среде хранения стороннего вендора», подчеркнув, что число затронутых участников декабрьского мероприятия невелико (ADFW 2025 собрал более 35 тыс. финансистов и политиков).

«Среду [хранилища] обезопасили сразу же по выявлении проблемы исследователем, — цитирует репортер заявление ADFW. — Предварительная проверка показала, что доступом воспользовался только автор находки».

Сканы паспортов и других удостоверений личности представляют большую ценность для киберкриминала. Их можно продать на черном рынке либо использовать в противоправных целях — для адресной социальной инженерии и фишинга, получения доступа к банковским счетам, оформления кредитов и микрозаймов от имени жертв и т. п.

Ошибки в конфигурации облачных сервисов, приводящие к утечкам, — одна из самых распространенных проблем корпоративной безопасности, и финсектор не исключение. Выявлять в интернете плохо защищенные базы данных исследователям помогают целенаправленные сканы, которые иногда приносят даже курьезные результаты.

RSS: Новости на портале Anti-Malware.ru