Государственный сегмент. Соиб

Владимир Путин подписал указ, по которому в России появится «государственный сегмент сети «Интернет». Документ можно найти на портале правовой информации. Закон вступает в силу с момента публикации. Согласно этому указу, сетевые ресурсы органов власти России и ее субъектов становятся «российским государственным сегментом» интернета.

Что такое «российский государственный сегмент»?

Из указа это непонятно. Судя по документу, все ресурсы органов госвласти объединят в отдельную сеть. Доступ к ним будет осуществляться по зашифрованным каналам. При этом непонятно, речь идёт о HTTPS или каком-то другом типе защищённого соединения. Заниматься созданием специальной сети будет ФСО за счёт бюджетных средств. При этом порядок подключения к «государственному сегменту» органов власти является добровольным. Во всяком случае в указе речь идёт только о «рекомендации» для Госдумы, СовФеда, Счётной палаты, судов и прокуратур, подключить свои ресурсы к новой сети.
В новом «государственном сегменте» госорганы должны будут предоставлять информацию о своей деятельности. Чем эти обновлённые ресурсы будут отличаться от тех, что существуют в настоящий момент, неизвестно.

Это означает, что у российских госорганов будет свой собственный интернет?

Нет. Это именно что «сегмент», подключённый к глобальной сети, но обособленный при помощи специального фильтра. Его отличие в том, что доступ к нему будет защищён особым образом. Заниматься организацией защиты будет ФСО. Что именно она будет делать, пока непонятно. Но известно, что речь идёт не только о шифровании соединения, но и о создании системы обнаружения и предотвращения кибератак.
При этом нельзя сказать, что раньше органы госвласти действовали в Сети бесконтрольно. Согласно утратившим с новым указом силу положениям прошлого подобного документа (от 17 марта 2008 года), организацией доступа госорганов в интернет занималась та же ФСО. Просто теперь она будет не только «поддерживать и развивать», но и охранять.

Зачем это нужно властям?

Чтобы обеспечить «информационную безопасность» государства. Основная проблема — это кибератаки. В Кремле и Правительстве работают над этой темой довольно давно, но в 2014 году активизировались. Так, в октябре прошло совещание Совбеза РФ по этому вопросу. Путин, правительство, силовики обсуждали, может ли Запад отключить Россию от глобального интернета (о том, почему это маловероятно, можно прочитать )

Что известно о кибератаках на российские госорганы?

Мало. На этой неделе в Новосибирске амнистировали хакера, который попытался в августе 2014 года взломать сайт Кремля — безуспешно. 8 мая о взломе сайта сообщили в Следственном комитете. В апреле 2014 года неизвестные взломали сайт одного из думских комитетов и разместили там антироссийские лозунги. Чуть раньше то же самое произошло с сайтом «Российской Газеты». В конце декабря 2013 года предстал перед судом ещё один неудачливый взломщик сайта президента России.
Однако реальный объём хакерских атак на ресурсы госорганов неизвестен. К примеру, когда в июне 2002 года Кремль запустил новый президентский сайт, за первые три часа его работы хакеры совершили «несколько десятков» попыток его взломать . В 2004 году тогдашний глава ФСБ Николай Патрушев заявил , что его ведомство предотвратило более 600 тыс. попыток взлома госресурсов. С тех пор спецслужбы не озвучивали общую статистику кибератак.

А что будет с рунетом в целом?

Ничего. Во всяком случае после этого документа. Изначально появившийся ещё в 2013 году, проект указа содержал в себе требование для всех операторов организовать систему защиты и самим ставить на своё оборудование ПО по обнаружению кибератак. Заодно из окончательного варианта указа исчезла формулировка о подключении к «государственному сегменту» Администрации президента.

Неделю назад был зарегистрирован очередной документ из серии Российский государственный сегмент Интернет - Положение о российском государственном сегменте информационно-телекоммуникационной сети "Интернет", утвержденное приказом ФСО РФ №443 от 7 сентября 2016 г. (Положение)

Давайте разберем по подробнее что тут, а то возникают домыслы, что туда будет включены чуть ли не все сети на территории РФ.

Кроме указанного выше документа, учитываем ранее утвержденный Указом Президента Российской Федерации от 22 мая 2015 г. N 260 Порядок подключения информационных систем и информационно-телекоммуникационных сетей к информационно-телекоммуникационной сети "Интернет" и размещения (публикации) в ней информации через российский государственный сегмент информационно-телекоммуникационной сети "Интернет" (Порядок).

Российский государственный сегмент сети Интернет (далее – RSNet ) – включается в себя:

· информационные системы (ИС), находящиеся в ведении ФСО России

· информационно-телекоммуникационные сети (ИТС), находящиеся в ведении ФСО России

Оператором RSNet так же является ФСО России. А что это за системы в их ведении?

· Администрация Президента Российской Федерации

· Аппарат Правительства Российской Федерации

· Следственный комитет Российской Федерации

· федеральные органы исполнительной власти

· органы исполнительной власти субъектов Российской Федерации

· Совету Федерации Федерального Собрания Российской Федерации

· Государственной Думе Федерального Собрания Российской Федерации

· судебным органам Российской Федерации

· органам прокуратуры Российской Федерации

· Счетной палате Российской Федерации

· а также организациям, созданным для выполнения задач, поставленных перед федеральными государственными органами

Условия подключения и требования к ИБ должны определяться соглашением о подключении к RSNet . Но в данный момент в соглашении ничего интересного нет, кроме “Заказчик.. обеспечивает безопасность информационных ресурсов Заказчика собственными штатными программно-аппаратными средствами, удовлетворяющими требованиям к программно-аппаратным средствам, используемым в органах государственной власти Российской Федерации для работы в сети Интернет” . Спецификация оборудования, необходимая для подключения – пустая.

Но из текста регламента подключения вполне понятно, что для подключения требуются некие ПТК – как на стороне гос. органа, так и на стороне ФСО РФ. Предположительно можно считать, что это криптошлюзы.

Больше ничего интересного в Положении не обнаружено, за исключением разве что разделение затрат на подключения, создание защищенных сетей и эксплуатации RSNet . Много чего будет финансироваться из федерального бюджета ФСО.

Теперь посмотрим, что удалось добыть про RSNet публичной части сети Интернет:

· Из отчета госпрограммы «Информационное общество» за 2015 г. – введены в эксплуатацию 2 защищенных РЦОД сети RSNet , оборудован Центральный региональный узел сети RSNet , созданы 3 фронтальных сегмента RSNet .

07 сентября 2016 года был подписан Приказ Федеральной службы охраны РФ «Об утверждении Положения о Российском государственном сегменте информационно-коммуникационной сети «Интернет»» (зарегистрирован в Минюсте РФ 14.10.2016 № 44039).

Проект приказа был выложен для общественного обсуждения в августе. Принципиальных изменений в итоговый документ внесено не было.

Согласно этому документу, сеть передачи данных, базирующаяся на интернет-технологиях и использующая каналы связи общего пользования, находящаяся в ведении ФСО, должна быть преобразована в российский государственный сегмент Интернета.

Работа через госсегмент станет обязательной для администрации президента РФ, аппарата правительства РФ, следственного комитета РФ, органов исполнительной власти РФ и органов исполнительной власти субъектов РФ. Они должны подключить свои информационные системы и сети к госсегменту до 31 декабря 2017 года.

Согласно указу президента, условия и порядок подключения к госсегменту Интернета поручено определять ФСО. Также на службу возложены работы по его организации и обеспечению работоспособности.

Сеть RSNet (она же «российский государственный сегмент сети «Интернет»») используется для подключения к Интернету государственных информационных систем и информационно-телекоммуникационных ‎сетей государственных органов, информационных систем и информационно-телекоммуникационных сетей организаций, созданных для выполнения задач, поставленных перед федеральными государственными органами», ‎а также для публикации в Интернете «‎информации государственных органов и организаций, созданных ‎для выполнения задач, поставленных перед федеральными государственными органами.

Подключение к сети RSNet предполагается по защищённым каналам, надзором за которым станет заниматься служба. Размещение информации в сети также будет контролироваться ФСО: для публикации сведений пользователь должен будет обратиться к оператору сети RSNet.

Летом 2016 года президент Владимир Путин подписал поручение правительству до 1 января 2017 года разработать и внести в Госдуму федеральный закон о преимущественном использовании государственными органами единой инфраструктуры электронного правительства.

Кроме того, президентом поручено правительству организовать поэтапный переход органов власти, государственных внебюджетных фондов и органов местного самоуправления на использование российских криптографических алгоритмов и средств шифрования при электронном взаимодействии между собой, с гражданами и организациями. Поручение направлено на обеспечение безопасности данных, передаваемых при электронном взаимодействии органами власти и получении госуслуг гражданами. Поручение необходимо выполнить до 1 декабря 2017 года.

Напомним также, что Минкомсвязью России совместно с ПАО «Ростелеком» ведутся работы по созданию Единой сети передачи данных (ЕСПД). В 2015 году решение об использовании ЕСПД уже приняло шесть ведомств.

По материалам d-russia.ru

Полностью с Приказом Федеральной службы охраны РФ «Об утверждении Положения о Российском государственном сегменте информационно-коммуникационной сети «Интернет»» можно ознакомиться, скачав документ по нижеследующей ссылке (.zip, ~ 262 Кб):

См. также .

Неделю назад был зарегистрирован очередной документ из серии Российский государственный сегмент Интернет - Положение о российском государственном сегменте информационно-телекоммуникационной сети "Интернет", утвержденное приказом ФСО РФ №443 от 7 сентября 2016 г. (Положение)


Давайте разберем по подробнее что тут, а то возникают домыслы, что туда будет включены чуть ли не все сети на территории РФ.

Кроме указанного выше документа, учитываем ранее утвержденный Указом Президента Российской Федерации от 22 мая 2015 г. N 260 Порядок подключения информационных систем и информационно-телекоммуникационных сетей к информационно-телекоммуникационной сети "Интернет" и размещения (публикации) в ней информации через российский государственный сегмент информационно-телекоммуникационной сети "Интернет" (Порядок).


Российский государственный сегмент сети Интернет (далее – RSNet ) – включается в себя:

· информационные системы (ИС), находящиеся в ведении ФСО России

· информационно-телекоммуникационные сети (ИТС), находящиеся в ведении ФСО России

Оператором RSNet так же является ФСО России. А что это за системы в их ведении?

· Администрация Президента Российской Федерации

· Аппарат Правительства Российской Федерации

· Следственный комитет Российской Федерации

· федеральные органы исполнительной власти

· органы исполнительной власти субъектов Российской Федерации

· Совету Федерации Федерального Собрания Российской Федерации

· Государственной Думе Федерального Собрания Российской Федерации

· судебным органам Российской Федерации

· органам прокуратуры Российской Федерации

· Счетной палате Российской Федерации

· а также организациям, созданным для выполнения задач, поставленных перед федеральными государственными органами

Условия подключения и требования к ИБ должны определяться соглашением о подключении к RSNet . Но в данный момент в соглашении ничего интересного нет, кроме “Заказчик.. обеспечивает безопасность информационных ресурсов Заказчика собственными штатными программно-аппаратными средствами, удовлетворяющими требованиям к программно-аппаратным средствам, используемым в органах государственной власти Российской Федерации для работы в сети Интернет” . Спецификация оборудования, необходимая для подключения – пустая.


Но из текста регламента подключения вполне понятно, что для подключения требуются некие ПТК – как на стороне гос. органа, так и на стороне ФСО РФ. Предположительно можно считать, что это криптошлюзы.

Больше ничего интересного в Положении не обнаружено, за исключением разве что разделение затрат на подключения, создание защищенных сетей и эксплуатации RSNet . Много чего будет финансироваться из федерального бюджета ФСО.

Теперь посмотрим, что удалось добывать про RSNet публичной части сети Интернет:

· Из отчета госпрограммы «Информационное общество» за 2015 г. – введены в эксплуатацию 2 защищенных РЦОД сети RSNet , оборудован Центральный региональный узел сети RSNet , созданы 3 фронтальных сегмента RSNet .

ПОРЯДОК

ПОДКЛЮЧЕНИЯ ИНФОРМАЦИОННЫХ СИСТЕМ

И ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННЫХ СЕТЕЙ

К ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННОЙ СЕТИ "ИНТЕРНЕТ"

И РАЗМЕЩЕНИЯ (ПУБЛИКАЦИИ) В НЕЙ ИНФОРМАЦИИ ЧЕРЕЗ РОССИЙСКИЙ

ГОСУДАРСТВЕННЫЙ СЕГМЕНТ ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННОЙ

СЕТИ "ИНТЕРНЕТ"

1. Подключение информационных систем и информационно-телекоммуникационных сетей к информационно-телекоммуникационной сети "Интернет" (далее - сеть "Интернет") через российский государственный сегмент сети "Интернет" (далее - российский сегмент) осуществляется по каналам передачи данных, защищенным с использованием шифровальных (криптографических) средств (далее - защищенные каналы).

2. Защита информации в информационных системах и информационно-телекоммуникационных сетях, подключаемых к сети "Интернет" через российский сегмент, в том числе с использованием средств государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, обеспечивается в соответствии с законодательством Российской Федерации.

3. Федеральная служба охраны Российской Федерации (ФСО России):

А) разрабатывает и утверждает положение о российском государственном сегменте сети "Интернет", в котором определяются процедура и технические условия подключения информационных систем и информационно-телекоммуникационных сетей к сети "Интернет" и размещения (публикации) в ней информации через российский сегмент;

б) осуществляет создание, поддержание и развитие сетей шифрованной связи, предназначенных для защиты информации от несанкционированного доступа и для обеспечения ее целостности при передаче через российский сегмент, а также управление указанными сетями;

в) осуществляет подключение государственных информационных систем и информационно-телекоммуникационных сетей государственных органов, а также информационных систем и информационно-телекоммуникационных сетей организаций, созданных для выполнения задач, поставленных перед федеральными государственными органами (далее - организации), к сети "Интернет" через российский сегмент;

г) разрабатывает и утверждает перечень государственных информационных систем и информационно-телекоммуникационных сетей, находящихся в ведении Администрации Президента Российской Федерации, Аппарата Правительства Российской Федерации, Совета Федерации Федерального Собрания Российской Федерации, Государственной Думы Федерального Собрания Российской Федерации, Конституционного Суда Российской Федерации, Верховного Суда Российской Федерации, Генеральной прокуратуры Российской Федерации, Следственного комитета Российской Федерации, Счетной палаты Российской Федерации (далее - перечень), который согласовывается с указанными государственными органами в части, их касающейся.

4. Подключение государственных информационных систем и информационно-телекоммуникационных сетей, предусмотренных перечнем, к сети "Интернет" через российский сегмент осуществляется:

а) по защищенным каналам, создание, содержание и развитие которых обеспечивается ФСО России;

5. Подключение находящихся в ведении государственных органов государственных информационных систем и информационно-телекоммуникационных сетей, не предусмотренных перечнем, к сети "Интернет" через российский сегмент осуществляется:

а) по защищенным каналам, создание, содержание и развитие которых обеспечивается государственными органами за счет и в пределах бюджетных ассигнований, предусмотренных в федеральном бюджете этим органам;

б) за счет и в пределах бюджетных ассигнований, предусмотренных в федеральном бюджете ФСО России.