Эшер II
16.2K subscribers
437 photos
26 videos
58 files
1.91K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate #вещества
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
🎂 Cегодня, 16 апреля 2019 года, ровно год "Тележной войны" (блокировке Телеграм). В 11 с хвостиком утра по Москве Роскомнадзор начал блокировку этого мессенджера. Роскомнадзор блокирует около 1 миллиона IP-адресов, гоняясь за Telegram. В пике в блокировке было 17,974,623 IP-адресов днем 28 апреля 2018 года. За исключением буквально одного часа 17 апреля, когда было 18 миллионов с небольшим хвостиком.

🙈 За этот год мы узнали, что можно взять и заблокировать миллионы IP-адресов для шантажа и никому ничего за это не будет, что можно заблокировать Google https://usher2.club/articles/google-ban/ и это не вызовет бунт, что можно лгать напропалую со страниц СМИ и никто не понесет ответственности, можно с каменными лицами не признавать значительность проблемы, несмотря на https://usher2.club/articles/open-letter-darkk-net/ , можно блокировать не по закону https://usher2.club/articles/mt-free-pre-block/ и даже СМИ уже этим не удивишь, а можно очень смешно пошутить https://usher2.club/articles/msg-digitalresistance/ , так что Роскомнадзор даже занервничал. Ну и конечно мы впервые увидели, как события в интернете вывели людей на улицы.

👎 Прямо сейчас, в этим минуты, в годовщину блокировки Telegram, в Госдуме слушается в окончательным чтении закон «об изоляции Рунета» (как обозвали его в народе). Этот закон по большей части предназначен для решения вопроса блокировки Telegram.

🤘 За эти полгода я создал канал в Телеграм https://t.me/usher2 и сайт о блокировках (https://usher2.club/), а жизнь Рунета разделилась на «до блокировок» и «после».

👉 Подписывайтесь на канал, распространяйте информацию, лайкайте и репостите, медийное давление — это всё, что у нас осталось.

👀 "Сводка командного пункта.... Мы повторим это сообщение через двадцать стандартных минут." (c) С.Иванова, Вавилон-5
⚡️ Закон «об изоляции Рунета» принят в третьем, окончательном чтении. 307 депутатов за, 68 против. Привет, DPI, цензура и полная «закрытость» блокировок!
Forwarded from Roskomsvoboda
Расшифровали, что говорили в III чтении депутаты с трибуны о законопроекте по суверенизации Рунета

Были отсылки на «Мастер и Маргариту», сумасшедший дом, централизованный медный таз, "компетентность" Роскомнадзора и самих инициаторов законопроекта.

Видеозапись будет представлена позже

➡️ https://roskomsvoboda.org/46561
💥 Яндекс достаточно неожиданно сегодня совершил явных демарш в сторону всех этих защит Рунета. Алексей Соколов сегодня рассказал РБК о последствиях такой «защиты»:
https://www.rbc.ru/technology_and_media/16/04/2019/5cb5a70b9a79471727c1bc79

Кстати, обратите внимание на ссылку в статье «На «Яндекс» зашли через Роскомнадзор»
☝️ В этом видео речь идёт о том, почему законопроект об автономном рунете не защитит нас от американских санкций. Автор немного утрировал некоторые вещи, но именно такие штуки делают разъяснения тяжелыми. И в разделе с SSL-сертификатами несколько крупных ляпов. Видимо, кто-то ещё сделает хороший простой разбор с SSL-сертификатами
https://youtu.be/gHCke17YNAQ
Forwarded from Официальный Жаров
Объявляем хакатон! 👮🏻‍♂️

Мы тут на РИФе решили хакатон провести: надо придумать новый способ работы с персональными данными, а то нам надоело вручную это делать для Костина.

Что требуется:

1. Сканировать источники, типа «Футляра от виолончели» на предмет публикаций о Костине и Аскер-заде и автоматом кидать SMS или в Telegram его помощнику.

2. Препятствовать отслеживанию действий пользователя на всяких ресурсах, а то понапридумывали тут своих Яндекс.Метрик и подсовывают Костину рекламу шлюх.

3. Дать возможность Костину сразу же заносить такие сайты в список заблокированных.

https://twitter.com/roscomnadzor/status/1118445978951069696
​​#госдума20190117 💥 Ещё один доброволец из операторов связи (я попросил и он не смог отказаться) потратил время и сделал расшифровку ещё одного выступления с расширенного заседания комитета Госдумы по инфополитике 17 января 2019 года. На этот раз это представитель «гроссен тройкен», в смысле «большой четверки» :-)

1️⃣ Часть 1 из 3

🎧 выступающий №18 - Ганин Алексей Владимирович, директор по связям с государственными органами компании «Мегафон»

Спасибо, Леонид Леонидович! Уважаемые коллеги!
Я бы хотел сказать, что мы, конечно, понимаем важность целей и задач, объявленных в данном регулировании. Мало того, могу сказать, что мы сами заинтересованы, безусловно, в том, чтобы наши сети функционировали устойчиво и надежно при любых обстоятельствах, в том числе и при возможных атаках на сети извне. Но мы исходим и текста законопроекта, который предложен. Этот текст и механизмы, который там заложены, у нас вызывают вопросы и озабоченности. Я могу сказать, что на разных площадках за прошедшее время этот проект уже обсуждался и заключения, которые были представлены, ну в том числе АНО «Цифровая экономика» предварительно обсуждался, в экспертном совете при Правительстве в рабочей группе «Связь и информационные технологии», в «медиаком союзе» и в некоторых других. Заключения, в основном негативные, они были от двух до 18 страниц. Ну это о чем говорит? Это говорит о том, что: а) этот проект, законопроект, имеет большую важность; б) что он окажет существенное влияние вообще на развитие отрасли телекоммуникаций. Поэтому из только замечаний сегодня высказанных коллегами, чтобы не повторятся, я бы хотел дополнить некоторые моменты.
Руслан Султанович упомянул о том, что у нас возникает так называемая ответственность третьих лиц. Ну мы видим из текста законопроекта, что на сеть оператора устанавливается некое оборудование. Что это оборудование, прямо в тексте написано, может оказывать негативное воздействие на сеть. Что это негативное воздействие на сеть может быть настолько негативным, что оператор освобождается от административной ответственности за невыполнение лицензионных условий оказания связи. Но при этом отсутствует какое-нибудь упоминание того, что эти сети строились для оказания услуг абонентам, пользователям, на возмездной и коммерческой основе. И претензии будут предъявлять эти пользователи естественно оператору. Среди этих пользователей могут быть как физические пользователи с массового рынка, так и корпоративные клиенты, в том числе крупные корпорации и субъекты критической инфраструктуры. И так же, в том числе, и госорганы. Т.е. подразумевается, что могут происходить какие-то сбои на сети и нам придется нести за это ответственность. Этот момент никак не урегулирован. Значит, здесь есть одна особенность, постольку поскольку, устанавливаемое оборудование никак не контролируется оператором связи, у оператора связи, по мнению наших технических экспертов, нет никакой возможности четко установить, что сбой на сети произошел по вине этого установленного оборудования или не по вине этого установленного оборудования.
​​#госдума20190117

2️⃣ Часть 2 из 3

🎧 выступающий №18 - Ганин Алексей Владимирович, директор по связям с государственными органами компании «Мегафон»

Фактически, получается... Да, на обсуждениях, ну как бы говорилось, ну да ну предъявляйте эти иски, которые к вам будут приходить от абонентов, от пользователей, Роскомнадзору. Который как бы является владельцем этих устройств. Но мы не можем прийти к Роскомнадзору, и сказать: «Нам кажется, что вроде бы произошел сбой на сети, и вроде бы по вашей вине». Значит, представляется, что необходимо разработать некий регламент взаимодействия или механизм. Например, когда Роскомнадзор, предварительно, официально уведомляет оператора о том, что какие-то действия на сети будут проводится с помощью этого оборудования. И тогда у нас будет возможность, вот эту проблему третьих лиц закрыть. И такой механизм, кстати говоря, уже существует, потому что в законе о Связи, в подзаконных актах уже отработан механизм, когда при определенных условиях уведомляют операторов, в установленных законом случае, о необходимых ограничениях на сети связи. Ну при контртеррористических операциях, в ряде других случаев. Возможно, есть смысл адаптировать этот подход и на взаимоотношения с Роскомнадзором, чтобы он приобрел такую нормальную основу.
Значит, еще о чем хотелось бы сказать. Про управление средствами фильтрации. Управление средствами фильтрации будет осуществляться Роскомнадзором. Оборудование будет иметь свою систему управления. Фактически, получается, что это новый критический элемент для всей сети связи. При этом средства фильтрации, наверняка имеют конечную производительность. Ну об этом тоже было сказано, что с одной стороны, мы можем, будем испытывать трудности при пропуске информации, с другой стороны совершенствование и развитие этих устройств может опаздывать от планов развития самих операторов. В отношении пропускной способности у нас уже есть достаточно негативный пример, о котором я могу упомянуть, потому что мы неоднократно обращались в госорганы — это взаимодействие со СМЭВ — системой межведомственного электронного взаимодействия. По ряду нормативных актов, по закону, мы, операторы, обязаны проверять сведения о своих абонентах с использованием системы СМЭФ. И мы имеем соответствующее подключение. Но мы столкнулись с тем, что пропускная способность на порядок, даже не в разы, а на порядок, ниже требуемой. Т.е. к нам приходят, ну скажем так, миллион обращений из соответствующих органов на проверку данных об абоненте, но мы не можем выполнить законодательство, хотя готовы к тому, потому что система имеет гораздо более низкую пропускную способность. Не более, там 30 тысяч проверок в месяц. Наши обращения пока остались без ответа, потому что бюджетные процессы там и так далее. В общем пока неясно когда система заработает в полном объеме. Потоки и объем растут. Такое же может произойти и с этим оборудованием, мы опасаемся. Кроме того, в отношении финансово-экономического обоснования уже было достаточно много было сказано. Я бы хотел просто добавить, что операторы уже несут достаточно серьезные затраты по предыдущим инициативам : это по 374-му закону о хранении информации, это и по критической инфраструктуре, по развитию СОРМ, и это еще, как ни странно, там связано и с отменой внутрисетевого и национального роуминга — это все наши затраты, которые никак не компенсируются. Нам бы не хотелось, чтобы предполагаемые затраты на реализацию этого законопроекта легли на нас дополнительным бременем. У нас впереди предстоят серьезные инвестиционные программы, связанные с цифровой экономикой: это и умные города и безопасные города, умные энергетические сети, телемедицина и так далее. Можно перечислять областей очень много, где потребуются инвестиции, это существенно снизит наши возможности.
​​#госдума20190117

3️⃣ Часть 3 из 3

🎧 выступающий №18 - Ганин Алексей Владимирович, директор по связям с государственными органами компании «Мегафон»

Да, учитывая это, хотелось бы сказать, постольку поскольку этот вопрос носит системный, комплексный характер, конечно хотелось бы, чтобы он изучался системно и комплексно. Нам кажется, что надо наладить работу по разработке подробной, детальной концепции, технического обоснования, включая тестирование оборудования, официальное оборудование, тестирование, пилоты. Оценить их воздействие на сети. Технические риски. Поработать с организационными вопросами, правовыми вопросами, соответствующие действующим правовым механизмам. Определить какие и в каком количестве подзаконные акты нужны для реализации. И после этого можно будет сделать финансово-экономическое обоснование. И тогда будет понятно кто и какие затраты понесет. Нам представляется, что здесь, наверное, можно использовать какую-то площадку, где в равной степени представлены компетенции государственных органов, отрасли телекоммуникаций и информационных технологий, научно-исследовательских учреждений может быть. Вот Аркадий Соломонович предложил, как бы свою помощь в этом вопросе, может быть на площадке АДЭ можно было бы развернуть такую работу. Вот. И после детальной проработки тогда можно наверно вернутся к тексту, чтобы сделать его таким, чтобы он вел не к ухудшении ситуации, не к снижению устойчивости сети, а именно к повышению надежности.
#regulation 😎 Немного наших дел, скучных и бесполезных. Автор канала с блокированными IP-адресами создал канал с новостями с портала Госдумы РФ:
https://t.me/govrushowtime

☝️ Пока это просто канал с событиями с портала — новые законопроекты, движение по уже внесенным. Но планируется и подписка на конкретные законопроекты. Если Вы хотите следить за Госдумой через telegram - WELCOME!

ℹ️ Напомню, что существует канал с портала проектов нормативных правовых актов https://t.me/ru_regulation , он же, но с фильтром по теме "телеком" https://t.me/ru_comreg , Правительственный дайджест https://t.me/govdigest
#ликбез Со вчерашнего вечера СМИ пестреют новостью о том, что Роскомнадзор 17 апреля провел закрытое (кстати, а почему? что за секретики такие?) совещания с главами СМИ. На этом совещании Роскомнадзор разъяснил, что считать оскорблением власти. И дальше идут влажные фантазии господина Субботина, заместителя руководителя Роскомнадзора. Обычно Вадима Субботина Роскомнадзор выставляет там, где надо сказать какую-нибудь околесицу, за которую никто отвечать не будет. Речь идет вот про эту пару законов:
http://publication.pravo.gov.ru/Document/View/0001201903180022
http://publication.pravo.gov.ru/Document/View/0001201903180010

☝️ Так вот. У Роскомнадзора НЕТ полномочий ни принимать решения по вопросу оскорбления достоинства власти, ни разъяснять принятия таких решений соответственно. В этом вопросе Роскомнадзор выполняет исключительно техническую функцию для ограничения доступа к информации по представлению Генпрокурора или его заместителя. И без разницы — СМИ это или нет, закон такого различия не делает. С таким же успехом можно попросить разъяснений у бабы Мани на скамейке у парадной — кто наркоман, а кто проститутка. Почему никто не ткнул публично в это Роскомнадзор — вопрос интересный.

‼️ P.S. Я с удовольствием стану обладателем аудио/видео записи с этого совещания. На ваших условиях. @schors
​​👉🏻 Я иногда езжу/летаю на конференции. А иногда не езжу/летаю, потому что я не Фонд, не НКО и не финансист-филантроп. Когда езжу, то часть денег трачу своих, часть отрываю от донатов. На ближайшее время у меня нет финансовых проблем с серверами и даже с некоторым развитием (нужно больше места, нужно сделать резервирование, которого нет, нужно внедрить нормальный мониторинг). Хотя поддержка в перспективе всё равно будет нужна, а порядок ежемесячных поступлений можно увидеть тут (их чуть больше, раза в три):
https://www.patreon.com/usher2

⚡️ Так вот. Я хочу посетить КРОС-2019 с докладом: https://cros.nag.ru/
Я хотел бы стать обладателем дополнительных бонусных миль Аэрофлота. Сейчас мне надо 7000 миль, например. Номер карты Аэрофлот-бонус: 1045433852

👉🏻 В перспективе может пригодиться и S7. Но сейчас у меня там пусто. В этот раз не поможет. Номер бонусной карты S7: 929102200

👉🏻 Ну и просто радуйте меня: https://t.me/usher2/818
​​#госдума20190117 💥 Расшифровка ещё одного выступления с расширенного заседания комитета Госдумы по инфополитике 17 января 2019 года. И снова это представитель «гроссен тройкен», в смысле «большой четверки» :-)

1️⃣ Часть 1 из 2

🎧 выступающий №9 - Ибрагимов Руслан Султанович, вице-президент МТС

Спасибо, Леонид Леонидович. Добрый день, уважаемые коллеги.
Наш анализ законопроекта и пояснительной записки позволяет выделить две цели на решение которых законопроект направлен. Первая цель — это та, о которой мы все сегодня говорили, на ней сфокусировались — обеспечение работоспособность Рунета в случае отключение российских операторов связи от корневых серверов. Но видится и другая цель законопроекта, на которой меньше как-то заостряли сегодня внимание — это ограничение доступа к информресурсам, содержащим запрещенную к распространению в РФ информацию не только по сетевым адресам, но и путём запрета или ограничения пропуска трафика. Т.е. речь идёт о контроле в принципе за контентом распространяемой информации. Хотел бы отметить, что меры для достижения первой цели законопроекта уже достаточно хорошо были проработаны в прошлом году на площадке министерства и по ним выработана консолидированная позиция. К таким мерам можно отнести: обеспечение контроля за линиями связи, пересекающими госграницу Российской Федерации; создание национальной информационной системы доменных имен и сетевых адресов, реестр точек обмена информацией… точек обмена трафиком, и создание системы управления маршрутизации в сети связи. По этим вопросам, повторяю, насколько я понимаю, есть консолидированная позиция. Что касается второй цели законопроекта, которую предлагается решить путем вменения операторам связи устанавливать дополнительное оборудование, даже и бесплатно, технических средств противодействия угрозам, способным вмешиваться в маршрутизацию трафика. Вот по этой части ведется сейчас дискуссия. И именно по ней достаточно много технических, финансовых и прочих аспектов, которые до сих пор, до сегодняшнего дня, не совсем понятны. Ни участникам рынка, ни участникам со стороны государства, которые принимают участие в дискуссии. Т.е. эта часть нам представляется менее проработанной, наиболее спорной. Ну например. Законопроектом декларируется, что оборудование для установки операторами связи будет передаваться безвозмездно. Вместе с тем, нет ясности с источником финансирования расходов, которые будут вынуждены понести операторы связи. На установку этого оборудования, на адаптацию существующих сетей связи к этому оборудованию, подводку электроснабжения и кондиционирования. Это всё достаточно серьёзные вопросы, которые обеспечивают работу этого оборудования. Техническое обслуживание, ремонт и так далее. Затраты на это к расходам госбюджета не отнесены, соответственно мы можем предположить, что всё это ляжет на наши плечи. Второе. Законопроект содержит предпосылки для ограничения развития сетей связи при увеличениях ёмкости. Что, в связи с предполагаемым ростом трафика, который прогнозируется в связи с цифровизацией экономики, а также с введением пятого поколения сетей связи, то это может вцелом привести всю сеть к деградации. Потому что по сути строительство сетей будет ограничено тем оборудованием, которое будет стоять на наших сетях. Вот. И наши вложения в умощнение этих сетей, они могут быть поставлены в зависимость от того оборудования, про которое мы пока ещё ничего не знаем. Эти вопросы, повторяю, пока не урегулированы. Они непонятны и их надо обсуждать. Технические вопросы.
​​#госдума20190117

2️⃣ Часть 2 из 2

🎧 выступающий №9 - Ибрагимов Руслан Султанович, вице-президент МТС

Ну и наконец третьей серьёзной проблемой является проблема неурегулированности в законопроекте вопрос ответственности за убытки, которые могут быть причинены пользователю сети. При этом в законопроекте предполагается, что такой ущерб может быть. Там описана эта ситуация, что.. И говорится, что операторы не несут лицензионной ответственности. Но помимо лицензионной ответственности, мы несем ещё гражданскую правовую ответственность перед потребителями. Где-то, так сказать, остановился сигнал, на каких-то критических точках что-то произошло. Кто будет нести ответственность за это? В результате, так сказать, управления сетями через эти пропускные пункты. Этот вопрос он крайне важен, потому что мы работаем с миллионами потребителей. И очевидно эти вопросы будут вставать каждый день. Кто за это будет отвечать из этого закона не понятно. Поскольку мы уже переходим в плоскость гражданско-правовой ответственности, соответственно нам представляется, что этот аспект законопроекта логично обсуждать в том числе и на площадке комитета по гражданскому законодательству.... Государственной Думы.
В связи с изложенным, что мы предлагаем. Просто чтобы постараться быть конструктивным (прим. Фила: с этим законопроектом это реально сложно — хочется взять и), потому что действительно общее понимание есть, особенно по первой задаче (прим. Фила: в это время видимо из зала показали красную карточку за непрочитанный фант про поддержку и важность)… Можно было бы предложить сосредоточиться сегодня на решении первой задачи законопроекта, пока исключив нормы про установку на сетях оператора специального оборудования, с целью продолжения дальнейшей профессиональной дискуссии по этой второй задаче. Это позволит с нашей точки зрения решить проблему внешних угроз, о которых в общем-то говорили… много… (прим. Фила: оратору тут взгрустнулось и он совсем уже шептать начал, да ещё чья-то мобила звонила) и принять быстро законопроект (прим. Фила: это стандартная тактика затягивания проекта в болото). А дальше сосредоточиться как раз на решении второй задачи. При этом, учитывая, что имеется государственный интерес создания системы защиты государственных информационных ресурсов, предлагаем порядок управления маршрутизацией трафика выработать и распространить только в отношении трафика субъектов критической инфраструктуры. Здесь уже обращалось внимание на то, что есть соответствующий закон (прим. Фила: о критической инфраструктуре, №187-ФЗ от 26 июля 2017 года). Мне кажется... его вот нельзя игнорировать. Там достаточно много есть положений, которые можно уже использовать. Вот. Справочно скажу, что к субъектам критической инфраструктуры, ну там вот для широкой аудитории, относятся государственные органы, государственные учреждения, российские юридические лица, сферы здравоохранения, науки, транспорта, связи, энергетики, и в банковской сфере, топливно-энергетического сектора и так далее. Т.е. достаточно, так сказать, серьёзные объекты критической инфраструктуры, где как раз важно правильное управление трафиком. И есть остальная часть, ну, грубо говоря, населения, которую как бы мы сейчас одной гребенкой охватываем.. ограничительные меры, да. В дальнейшей дискуссии можно было бы предложить вот такое вот направление. Распространить порядок на субъекты критической инфраструктуры информационные. И не распространять этот порядок на трафик абонента, использующего контенто-информационные ресурсы. Речь идёт о фильмах, музыке и так далее… в обще-потребительских целях. Тогда это было бы ну такое достаточно точечное регулирование и те угрозы, о которых говорится, могли бы тоже, так сказать, разрешены соответствующим образом. Спасибо.

☝️ Прим. Фила: То, о чем говорит Руслан Султанович ссылаясь на консолидированную позицию — всё это погибло с прошлым составом Минкомсвязи. Даже люди все ушли. Но он ещё цепляется за это: «Как же так, мы же работали, мы же договорились, счастье было так близко».
​​#госдума20190117 💥 И ещё расшифровка ещё одного выступления с расширенного заседания комитета Госдумы по инфополитике 17 января 2019 года. И снова это представитель «гроссен тройкен», в смысле «большой четверки» :-)

1️⃣ Часть 1 из 2

🎧 выступающий №12 - Мальянов Сергей Анатольевич, директор по работе с госорганами «Вымпелком»

Спасибо, Леонид Леонидович.
Удачное место для выступления. Достаточно яркие выступления. Коллегам спасибо. Спасибо Алексей Константинович (прим. Фила: он и дальше по тексту будет называть Андрея Лугового Алексеем) за то, что раскрыл свой замысел — что же он хотел сказать. Начну с того, что я не отношу себя к той категории коллег, которые поддержали этот закон. И не потому то они закон поддержали… они поддержали то, что нужно регулировать этот вопрос, а не сам законопроект. И почему. Законопроект, в соответствии с его замыслом и концепцией, направлен на принятие необходимых защитных мер для обеспечения долгосрочной устойчивой работы сети «Интернет» в России, повышение надежности работы российских интернет-ресурсов. Это из пояснительной записки. На наш взгляд авторам законопроекта НЕ УДАЛОСЬ решить задачу предложенной моделью регулирования. Даже уважаемый Алексей Константинович сказал, что эти угрозы «очевидны». Коллеги высказались, что прежде чем делать систему, нужно описать, что же мы хотим. Вы четко сказали — два направления угроз очевидных. Это технологические и контентные. Начну с контентных. Действительно, большая часть законопроекта направлена на установку технических средств защиты, так называемых, которые должны фильтровать контент. К целостности, устойчивости и безопасности сетей связи общего пользования и к работе сети «Интернет» эта позиция не имеет никакого отношения. Второе. Технологические угрозы для парирования которых нужно узнать, а какая же у нас сеть, как она устроена, как она работает, с тем, чтобы устными командами управлять этой сетью. Роман Валериевич сказал, что Федеральное Агенство Связи имеет полную информацию о сетях связи общего пользования, их составе , структуре и перспективах развития. Эта информация передаётся в соответствии с законом «о связи» и 103-им постановлением Правительства. Есть соответствующие приказы — 258 Министерства Связи, где указано, что раз в год все операторы связи эту информацию передают. Роскомнадзор и Министерство связи имеют возможность пользоваться этой информацией. Всё. Зачем нам на уровень закона выносить ещё раз тоже самое, что уже передаётся на уровне подзаконного акта. Таким образом, в рамках концепции закона, закон не реализует ту задачу, даже концептуально, ради которой он направлен. Нет сомнений, что эту задачу нужно решать. Но если мы сейчас скажем, что да, закон «неважный», но мы его там ко второму чтению «подрихтуем» своими замечаниями, ничего не получится, уважаемые коллеги. Концепция закона тогда в корне изменится. Это будет другой закон. Поэтому предлагается работать над другим законом. Возвращаясь к вопросам управления с точки зрения технологий, Министерство цифрового развития вместе с операторами связи нашли консенсус, подготовлен закон по неразборчиво, мне не известен этот термин, но скорее всего имеется ввиду 187-ФЗ от 26 июля 2017 года «об объектах критической инфраструктуры», о нем же говорят и Ибрагимов, и Ганин, так называемый, где все вещи уже отражены. Зачем ещё один нужен? Т.е. понятной модели угроз не получилось, понятной модели парирования этих угроз не получилось, и, соответственно, в терминах права эти модели описаны не были. Вопросы централизованного управления сетью связи общего пользования. Да, это требование записано и в доктрине информационной безопасности Российской Федерации. Это требование записано и в стратегии развития «Информационного общества». Эти нормы и мероприятия описаны в программе «Цифровой экономики».
​​#госдума20190117

2️⃣ Часть 2 из 2

🎧 выступающий №12 - Мальянов Сергей Анатольевич, директор по работе с госорганами «Вымпелком»

Но простите, что это за управление.. централизованное управление сетями связи методом управления средствами DPI по очистке контента и устными замечаниями Роскомнадзора, что не туда маршрутизируется. Вопросы «не туда»… Аркадий Саломонович уже сказал — 1.6%. Какой «туда», что такое «не туда» (прим. Фила: тут упоминается отчет АДЭ о петлевом трафике осенью 2017 года). Видимо поэтому, в результате отсутствия замысла, а как же нужно парировать эти угрозы, законопроект уходит от прямых норм при обеспечении защиты сети «Интернет». А её защищать надо. И перекладывает на подзаконные акты различного уровня. А их более тридцати. Что там будет написано, не знаю. Закон Яровой и КИИ нам уже показали — может быть написано всё что угодно. Поэтому никто не может сказать, как же будет обеспечена защита сети «Интернет», что будет это стоить государству и операторам связи. Да, красивая «конфета»: «Мы вам даём сервера бесплатно, а вы дальше работайте. Это здорово. Это помощь государству». При этом уже поднимался вопрос — а кто будет отвечать за установку… Примеры привожу. Мы прикинули, допустим, что если это оборудование будет установлено по периметру нашей сети, это наиболее вероятный сценарий, то потребуется установка серверов более чем на 150-ти площадках, от одного до 20 серверов на площадку. Т.е. больше 400-от серверов только на сети «Вымпелкома» Их суммарная стоимость это… на плечи государству… миллиард рублей. Работа по инсталляции — это полмиллиарда. На наших плечах. Ежегодное расширение со второго года - 125 миллионов рублей без учета стоимости серверов — это ещё 1.2 миллиарда рублей за 5 лет. Ежегодная стоимость расширения, а мы не знаем как это будет — угонится Роскомнадзор или организации, которым он поручит установку этого оборудования в соответствии с расширением нашей сети. Да, мы говорим — возможно планирование. Но учтите — это бюджетный процесс и всё не так просто. Про проблемы ответственности третьих лиц уже сказали. Пятое. Центр мониторинга и управления сетью связи общего пользования. Исходя из понимания предлагаемых норм, это ни что иное, как государственная информационная система. В соответствии с законом 149-ФЗ «об информации, информационных технологиях и защите информации», вся информация, которая там хранится определяется законом и порядок её сбора определяется Правительством. Законопроектом это передано на плечи Роскомнадзора. Что противоречит действующему законодательству. Я не буду вдаваться — там много таких вещей. Собственно Роскомнадзор наделяется несвойственными функциями. Вводится новая система распределения полномочий между федеральными органами исполнительной власти которое приводит к дуальности регулирования управления сетью и маршрутизацией трафика. Так вопросы присоединения сетей связи действующее законодательство относит к функциям Минкомсвязи, этот законопроект — к Роскомнадзору. Требования к сетям связи: действующее законодательство — Минкомсвязи, законопроект — Рокомнадзору. Управление сетями связи на порядок пропуска трафика: действующее законодательство — Минкомсвязи и Россвязь, в случае чрезвычайных ситуаций, законопроект — Роскомнадзору. Очень велики риски установки средств DPI. Риск получения информации персональных данных третьими лицами, риск использования полученных данных с технических средств противодействия угрозам, не связанных с принятием обязательных к выполнению указаний. Поэтому законопроект не достигает поставленных целей, противоречит нормам действующего законодательства, требует существенно переработки. Ну и предлагается, скажу словами Руслана Султановича, продолжить дискуссию по разработке законопроекта по защите сети «Интернет», прежде, чем его выносить на первое чтение. Спасибо.
Мне молоко за вредность давать нужно
​​#госдума20190117 ⚡️ Очень интересный выступающий. Я заслушался.

🎧 выступающий №26 - Комлев Николай Васильевич, исполнительный директор Ассоциации предприятий компьютерных и информационных технологий https://apkit.ru/
☝️ (прим. Фила: тихая незаметная ассоциация с очень внушительным членством: https://apkit.ru/about/members/ - Яндекс, 1С, КРОК, Руссофт, Касперский, Консультант+; позиция АПКИТ, озвученная на совещании, кратко описана и на сайте АПКИТ)

Коллеги, добрый день.
С точки зрения... Я представляю ассоциацию, «айтишную», IT-компании, которые строят «цифровую экономику». У нас нету операторов связи в составе, мы как раз все пользователи, которые пользуются интернетом, хотим построить «цифровую экономику», без интернета никуда, да. И с точки зрения циничного бизнеса угрозы отключение интернета блокировкой извне или по вине того, что.. из-за вот этих устройств (прим. Фила: устройства противодействия угрозам, которыми будет управлять Роскомнадзор) операторы не будут справляться — для циничного бизнеса эти угрозы одинаковые, равноценные. Интернет не работает — бизнес встал. Поэтому вот с точки зрения целей и задач, да, как гражданин, как граждане и так далее мы понимаем — хорошие задачи. Но как это сделано в текущей редакции — мы не разделяем оптимизма и не поддерживаем такую редакцию законопроекта. похмыкал и громко горько вздохнул Действительно очень важная тема это насколько этот законопроект снизит устойчивость и надежность работы изнутри. По причине тех самых устройств, когда интернет развивается быстро, скорости растут, а эти устройства будут вероятно тормозить работу. О чем здесь сегодня говорили операторы связи. О том, что финансово-экономическое обоснование.. ээ.. ну… очень странное декларативное: «Не потребует затраты». Здесь, по-моему, даже сторонники законопроекта — все говорят, что всё равно потребует затрат. На эксплуатацию, на обслуживание и так далее. И это в конечном итоге ляжет на плечи бизнеса, на плечи потребителя. Эта часть, я считаю, не проработана. Здесь вопрос такой… затрагиваются организаторы распространения информации — ОРИ. Но для нас уже это ещё с предыдущих законопроектов — когда затрагивается ОРИ — это значит, что законопроект может быть расширен на ряд других компаний и не только операторов связи. Это тоже несколько вызывает опасения. Ну и, наконец, вот здесь коллега передо мной выступал (прим. Фила: Быков Антон, Транстелеком) по поводу того, что есть официальные каналы трансграничные, а есть так называемые «серые». Вот излишним… Сейчас информация, которую государство хочет контролировать — она в основной своей части контролируется. Загоняя и ужесточая… часть информации будет уходить вот в такие «серые» каналы, какие привел в пример коллега. Мне кажется, это не в интересах государства. Ну, возвращаясь к началу, для нас важно, чтобы бизнес, который связан с «цифровой экономикой», не пострадал от ухудшения работы интернета вследствие законопроекта, который вроде бы преследует благие цели. И, наверное, последний аргумент — я согласен с коллегами, которые здесь выступали до меня, в том числе Роман Валериевич и, по-моему, Руслан Ибрагимов говорил, о том, что регулирование здесь… не нужно всю техническую часть вносить в закон, поднимать на уровень законодательства. Есть исполнительная власть, которой, наверное, ставят задачи, которая должна их исполнять. И если есть проблема… вот никто не объяснил, почему существующей исполнительной власти не хватает полномочий для выполнения этих задач? Почему нужно обязательно по любому поводу новый закон вводить? Мне кажется, что очень многое могло бы сделать Министерство цифрового развития. Вот в этой части. В решении вот тех вот задач, которые обозначаются как цели законопроекта.
Спасибо.
​​#госдума20190117 💥 Операторы связи в ударе и расшифровали дедушку-безопасника. Интерес представляют заявления вокруг закона о критической инфраструктуре.

🎧 выступающий №33 - Мурашов Николай Николаевич, заместитель директора Национального координационного центра по компьютерным инцидентам, заместитель начальника Центра защиты информации и специальной связи ФСБ РФ

Мурашов Николай Николаевич, член экспертного совета. Я член экспертного совета. Значит, ну коллеги, я хотел бы за две минуты высказать ряд суждений. Здесь было высказано много. Значит, ну не два процента а 70, Аркадий Соломонович, я готов дыры в вашей методике показать (прим. Фила: мы и ваш отчет с методами почитаем, но его нет). Значит, ну не определяется точно, причем включая речевой трафик. Значит, это означает что? Что государство не гарантирует права и свободы граждан. В частности право на защиту тайны частной жизни и на защиту тайны переписки. Потому что во всех сопредельных государствах, в соответствии с их законодательством, значит, перехват сообщений от и между иностранными корреспондентами не является обязательным решение суда. Ибо для таковой достаточно решение соответствующего старшего офицера службы разведки. Это первое. Второе, что я хотел бы сказать. Есть понятие государственного суверенитета. И оно существует в том числе и в информационной сфере. С учетом того, что действительно, мы не можем гарантировать права и свободы граждан. Это действительно так. С другой стороны, значит, мы не можем обеспечить верховенство закона у нас. Т.е. законы принимаются, а как нам показала практика, закон фактически реализован быть не может. Потому что не может быть реализована блокировка трафика, в частности. Таким образом, можно сделать вывод о том, что существующая нормативная база, законодательная база не позволяют гарантировать, не позволяют обеспечивать суверенитет Россиской Федерации в информационном пространстве. Поэтому, несомненно, предложение о вносе закона в первом чтении и его дальнейшей доработки в ходе второго чтения, я поддерживаю. Теперь короткие вещи, которые я бы хотел сказать. Я являюсь разработчиком закона о безопасности критической информационной структуры с самого начала его появления до момента его принятия. Поэтому данный закон никакого отношения к закону о безопасности критической информационной инфраструктуры с моей точки зрения, как разработчика закона, не имеет. Это второе. Была определённая путаница, когда стали, после появления объектов критической информационной инфраструктуры, появились критические объекты Интернета. Это разные вещи. И это надо достаточно четко понимать (прим. Фила: я уже запутался). Может быть, когда будут вводится определения, обязательно это дело скорректировать. И третье, что я бы хотел сказать. Что предложение Транстелекома об усилении контроля за трансграничным трафиком, т.е. за пунктами перехода, полностью поддерживаю. В настоящий момент, так называемые трансграничные переходы так называемых технологических сетей связи, которые представляют из себя кабели по 94 волоконно-оптических жил (прим. Фила: такого типа кабеля не существует). И нет никакого законодательства, отсутствует законодательство по которому может контролироваться использование данного трафика, т.к. он не входит в сеть связи общего пользования. Это естественно, серая зона, которая фактически приводит к тоже к незаконному выводу трафика зарубеж и его дальнейшего использования (прим. Фила: это бессмыслица какая-то). Все! Спасибо большое.
​​#госдума20190117 💥 Расшифровка от операторов связи. Наверное самый одиозный выступающий.

Я тут вынужден прояснить некоторые вещи. Мы все знаем Игоря Ашманова и его компанию «Ашманов и партнёры». Несомненно, Ашманов важный для Рунета человек, эксперт и всё такое, как бы мы ни относились к его позиции. Однако. В национальной программе «Цифровая экономика» есть такое направление, как «Информационная безопасность». Именно по этому направлению будут финансироваться большинство расходов данного законопроекта. Руководителем Рабочей Группы направления «Информационная безопасность» является Наталья Ивановна Касперская. Наталья Ивановна приходится супругой Игорю Станиславовичу. Я ни в коем случае не предлагаю рассматривать позицию Ашманова через призму злого умысла. Но хотел, чтобы слушатели/читатели учитывали этот конфликт интересов.

1️⃣ Часть 1 из 3

🎧 выступающий №22 - Ашманов Игорь Станиславович

Добрый день, здравствуйте!
Я бы хотел пару общих замечаний сначала для журналистов сделать, здесь они наверняка есть. По каким-то причинам, совершенно непостижимым, закон о том, чтобы наш интернет стал устойчивым к отключению извне, превратилось в то, что проклятый режим хочет его выключить изнутри. Просьба просто больше этого не писать. И второе. Закон использует, к счастью, как последние, там, пару лет, настоящую правильную терминологию, такую же, как специалисты в отрасли, например, «автономная система». У некоторых журналистов в связи с незнакомств… с тем, что они не знакомы с терминологией, это тоже как-то преобразовалось в то, что это закон об автономном интернете. Пожалуйста, больше не делайте такой ошибки. У нас этих автономных систем, как только что сказали, э… Гипросвязь посчитала — шесть с половиной тысяч и это просто диапазон IP-адресов, который выделяется провайдеру или другому участнику (прим. Фила: нет, это не диапазон IP-адресов, не используйте это ошибочное определение).
Значит, я хотел сказать следующее. Вот здесь прозвуч… про угрозу добавить… да, кроме всего прочего, понятно, что требование, чтобы в закон было включено ТЗ на эту систему фильтрации, оно тоже довольно странное. Закон рамочный и, конечно, поднимать на его уровень технические требования или цены на эти системы… Там же конкурс будет. То есть, на самом деле, более-менее бессмысленно. И я потом скажу, что, конечно, это гигантские деньги, скорее всего — везде поставить DPI или что-то аналогичное. Но это другая история (прим. Фила: мне не очень ясно почему это какая-то другая история).
Значит, про угрозы. Только что вот Сергей сказал, что: «Ну а чо, эти угрозы, вчера, что ли, появились?». Давайте честно скажем - да, они появились вчера. В ноябре опубликована Киберстратегия США (прим. Фила: Игорь Станиславович лукавит — например, в декабре 2016 появилась доктрина кибербезопасности России, она тоже не добрая и там уже упоминаются угрозы, на неё ссылался Мальянов в своем выступлении). Она подписана Трампом. Трамп написал там предисловие, обращаясь к fellow americans, своим друзьям-американцам, и там сказано, дословно, следующее: «Американцы должны доминировать в киберпространстве так же, как и в остальном мире». У американцев есть враги. Это, в первую очередь, Россия — кибервраг (прим. Фила: слово «Russia» там встречается два раза, оба раза в списке «Китай, Россия, Иран, КНДР», создается впечатление, что Игорь Станиславович хочет задавить авторитетом и запутать всех домыслами).