@schors

Тег usher2 в блоге schors

schors

Блокировки, конечно же, всегда идут в ногу с политикой. Как и любая цензура. Белорусским провайдерам приказано заблокировать иностранные DNS для госорганов. С 15 сентября будет ограничен доступ к публичным DNS серверам (это сервисы, которые превращают адреса сайтов и сервисов в IP адрес) в государственных организациях, будут работать только DNS серверы провайдеров. Запрет установлен приказом Оперативно-аналитического центра (ОАЦ), и должен был быть исполнен ещё в апреле, однако провайдеры, по-видимому, не слишком спешили исполнять это требование, письма о котором власти регулярно присылали им в течение почти полугода:
https://42.tut.by/699219

🔥 Это касается только государственных организаий Беларуси
❌ Все DNS будут фильтроваться. Это позволяет довольно удобно блокировать доступ к чему годно

☝️ Довольно странное форсирование запрета. Благодаря в том числе российскому Роскомнадзору в мире развились альтернативные способы получать доступ к DNS, в том числе с шифрованием и неотличимо от обычного веба. Я рассказывал два года назад, но с некоторыми поправками актуально:


(с того времени DoH встроили в браузер FireFox например)

🙈 DNS очень важная часть интернета. Современный интернет во многом рассчитан на то, что всегда имеются альтернативные источники того или иного базового сервиса. Блокировка доступа к DNS, замыкание его на провайдерские сервера — это заведомое ухудшение уровня обслуживания. Итак, госорганы Беларуси своими руками ухудшили уровень обслуживания самих себя. Назло бабушке отморозили уши. Прямо как наши с «устойчивым Рунетом». Лучше бы чего хорошее переняли...

schors

😱 Пробежала тут новость, мимо которой я пройти без шуток не могу. Украинское правительство совместно с ИТ-ассоциациями создало проект, благодаря которому белорусские айтишники смогут легально переехать в Украину на время нестабильной ситуации в Беларуси:
https://belarustoukraine.com/

❌ Блокировки интернета почище, чем в Беларуси, регулярные обыски в IT-компаниях, вооруженные гопники в офисах, потому что кому-то что-то там не понравилось в транснациональных услугах — райские условия, прошу прощения. Сейчас с силовиками вроде попроще, чем скажем 5 лет назад, но я не помню, чтобы кто-то съел публично галстук в покаянии на эту тему. Завтра шлея каким-нибудь военным под хвост ударит и всё повторится

«Если бы наши волосатые предки знали, что мы превратимся в политиков, они бы слезли с дерева и отменили эволюцию» Джон Шеридан, Вавилон-5

😎 Кстати, бот и вот это всё украинских блокировок у меня в ближайших задачах

schors

Я сразу прошу прощения за избыток иронии и сатиры, но серьёзно относиться к таким документам выше моих сил. Пока я праздновал свой День Рождения под капельницей в инфекционной больнице Боткина с тараканами и комарами (не спрашивайте, что делают тараканы и комары в единственной городской взрослой инфекционной больнице бывшей столицы Российской Империи), Минцифра опубликовала проект изменений в закон «о Связи» и «об Информации» для публичного обсуждения:
https://regulation.gov.ru/p/107649
Конец публичного обсуждения 16 сентября 2020

‼️ Законопроект во всех своих пунктах говорит о предоставлении теми или иными участниками отношений тех или иных сведений в Роскомнадзор
❌ Основание законопроекта — положение о Центре Мониторинга и Управления Сетями Связи (ЦМУСС). Формулировки действительно завязаны на ЦМУСС. Но я не смог отследить логику суждения
✅ Законопроект явно запрещает требовать органами власти с операторов связи (но это уточняется ТОЛЬКО для операторов связи) сведения, которые оператор связи уже предоставил какому-нибудь органу власти
❌ Законопроект вводит новый список сведений, которые оператор связи должен предоставлять в Роскомнадзор, при этом делается исключение для сведений, которые оператор связи должен предоставлять в рамках закона «об устойчивом Рунете». При этом состав сведений частично пересекается. Разработчик законопроекта поленился свести это всё в одну кучу. Я, честно, тоже
☝️ С таким подходом к формированию требований, операторы могут устроить игру «в наперстки». Некоторые операторы сдали часть сведений в один орган власти, часть в другой, другие операторы — наоборот. И можно устраиваться с попкорном поудобнее. Может это и есть цель регулирования?
‼️ Законопроект вводит в закон об информации (действительно, надо же было куда-то приткнуть) понятия «центр хранения и обработки данных» и «оператор центра хранения и обработки данных». «Центр хранения и обработки данных – специализированный объект с собственными инженерными системами для размещения оборудования, обеспечивающего хранение, обработку и доступ к данным, с гарантированными уровнями доступности, безопасности и управляемости». Это так не работает
❌ Несмотря на то, что норма вводит новых участников отношений и абсолютно новые обязанности, степень регулирующего воздействия выставлена «средняя». Я ещё раз напомню, что степень регулирующего воздействия — это возможность всесторонне рассмотреть документ, проработать его. Однако, органы власти воспринимают работу как наказание и стараются избегать как высокой степени воздействия, так и самой процедуры оценки регулирующего воздействия
⚔️ Минцифра, солнце ещё высоко. Пожалуйста, избавьте меня завтра от написания кучи однотипных писем с копиями, проставьте всё сами и сводный отчет заполните. Буду очень благодарен
🙈 Из однобокого понимания сути центров обработки данных следуют ещё более однобокие требования предоставления информации. Во-первых, в большинстве случаев у них нет информации о вычислительных мощностях клиентов, да и о подключениях тоже. Во-вторых, в здравом уме никто такой информацией разбрасываться не будет. В-третьих, достоверность сведений невозможно проверить. Информация будет недостоверной и бессмысленной

ЧТО МОЖНО И НУЖНО СДЕЛАТЬ

❇️ Зарегистрироваться на сайте https://regulation.gov.ru или войти на него через Госуслуги, если вы ещё этого не сделали. Прочитать проект нормы и оставить отзыв
❇️ Жалобы на размещение можно писать по кнопке «!» (Народный контроль)

✅ Проснулся и пьёшь кофе? Напиши отзыв

☝️ Напоминаю:
- не надо ругаться, вы никому этим не поможете;
- нет смысла отвечать на анкетные вопросы, которые даны на сайте regulation, надо сразу писать предложение;
- орган исполнительной власти (Минцифра в данном случае) хочет от вас косметических правок, если вы пишете что-то более сложное — запаситесь ссылками на нормативы и хорошие обоснования;
- пишите в любом случае, кроме Минцифры это будут читать и другие органы.

schors

⚡️⚡️⚡️ Белорусский список запрещенки:
https://usher2.club/dump-by...20200821200422-f.xml

👉 XML, но хоть UTF-8 и то ладно

🔥🔥🔥 Да, просто политическая цензура в большинстве своём

😇 Блокируйте уже Telegram!!! У нас тут сезон конференций, а по блокировочкам всё стало уже скучным и обыденным. Давно жаренного контента не было. Вон, возьмите на свой Первый Канал Жарова, он имеет релевантный опыт

schors

🤘 Кстати, прямо специально к интервью вечно голодный Игорь Королев, которому я должен по-моему месяц прокорма лучшими комбикормами (на самом деле, я неплохо готовлю), опубликовал рейтинг доходов чиновников Минцифры за 2019 год:
https://www.cnews.ru/news/t...novniki_minkomsvyazi

😱 В конце 2019 года Олег Иванов заявил журналистам в кулуарах форума RIW в 2019 г., что после публикации рейтинга ему звонила супруга и говорила, что не знала о наличии у него таких доходов. В ответ Иванов ответил жене, что и сам о них не знал. Опубликованные CNews официальные данные о своих доходах он назвал «враньем»

⚡️⚡️⚡️ 7 марта 2020 года после заседания Государственной комиссия по радиочастотам (ГКРЧ) вышедший к журналистам замминистра цифры Олег Иванов отказался общаться с прессой в присутствии Игоря Королева (видел в нем конкупенцию в фуршете): «Здесь есть кто-то из cnews? … Я не хотел бы давать никаких комментариев. Всем остальным пожалуйста» 🔥🔥🔥 А ТАК МОЖНО БЫЛО?!!

👆 Замминистра цифры Олег Иванов имеет три земельных участка общей площадью 3,82 тыс. кв. м, баню площадью 182 кв. м и четыре квартиры общей площадью 225 кв. м. Семейный доход за 2019 год составил около 8.5 млн рублей

schors

Напоминаю, что сегодня в 16:00 состоится прямой эфир с замминистра цифры Олегом Ивановым. Тот самый, что бывший заместитель руководителя Роскомнадзора. Именно ему приписывают ковровые блокировки. Именно он уже будучи замминистра цифры внезапно отстаивал закон об устойчивом Рунете наравне с авторами. Именно он сейчас курировал критерии социально значимых сайтов:
https://vk.com/wall-19614455_1445

Готовьте вопросы, задавайте их в каментах. Никто не должен уйти не награжденным!!!

schors

Интервью с замминистра цифры Олегом Ивановым. Тот самый, что бывший заместитель руководителя Роскомнадзора. Именно ему приписывают ковровые блокировки. Именно он уже будучи замминистра цифры внезапно отстаивал закон об устойчивом Рунете наравне с авторами. Именно он сейчас курировал критерии социально значимых сайтов

В пятницу 21 августа в режиме реального времени будет проходить интервью с замминистра цифры Олегом Ивановым.

Тема - Интервью по развитию телекоммуникационных сетей России. Судьба 5G в России.

👉 Вопросы можно отставлять в комментариях во время трансляции.
Или в сообщество (https://commune.su/topic/43...ministra-svyazi-rf/) проекта «Коммуна» АНО «Цифровые платформы».

21 августа в 16:00 по Москве

schors

😱 Минкомсвязь определила критерии для социально значимых сайтов

⚠️ Сослался бы на первоисточник — «Ведомости», но у них контент платный. Поэтому сошлюсь на «Ъ», который пересказал

👉 Минцифра разработала проект о внесении изменений в закон «О связи» для определения порядка формирования, ведения и использования перечня социально значимых сайтов. Заведует этим замминистра цифры Олег Иванов (тот самый, что бывший Роскомнадзор):
https://www.kommersant.ru/doc/4458996

▪️ должен иметь доменную зону .ru, .рф, .su, .дети;
🔺 а как же .tatar? .moscow? .москва?
▪️ должен быть создан и находиться на территории РФ;
🔺 хочу увидеть протокол дознания территории создания
▪️ должно владеть российское юридическое лицо;
▪️ доля иностранного капитала — не более 20%;
🔺 какое это отношение имеет к значимости?
▪️ не менее 50% аудитории должно иметь доступ к ресурсу с территории РФ;
🔺 это кто-то с формулировками напутал...
▪️ не должен содержать видео-, аудиоконтента и рекламы (кроме социальной);
🔺 о Боже
▪️ должен состоять преимущественно из российского контента;
🔺 кривая формулировка, возможно не оригинальная
▪️ основным языком должен быть русский язык или государственные языки регионов;
▪️ запрещается публикация платных услуг или ссылок на них (кроме государственных или муниципальных);
▪️ должен входить в Реестр организаторов распространения информации;
▪️ должен быть доступным по одному статическому сетевому адресу.
🔺 мммм... чтобы что? а, чтобы было просто в белый списко добавить

👆 У меня есть важный вопрос (подсказанный) — а что Минцифра вкладывает в понятие социальной значимости? Или в принципе значимости?

schors

⚡️⚡️⚡️ А вот уже поступил и перевод статьи QRATOR о ситуации с интернетом в Беларуси:
https://telegra.ph/What-is-...P-and-IPv4IPv6-08-11

Оригинал: https://radar.qrator.net/blog/what-happening-BY

schors

⚡️⚡️⚡️ Ладно. Сдаюсь. Прерываю своё молчание по поводу событий в Беларуси. Постараюсь быть разумным и традиционно прагматичным.

🙈 ОТКЛЮЧЕНИЕ ИНТЕРНЕТА

👉 Таки оно есть. Суть примерно такая — у государства 100% монополия на все зарубежные каналы. Никакой нормативки (которая пока ещё есть у нас) у них на эту тему нет. Интернет просто как-то там глушится, инсайдов нет, взяться им неоткуда (кстати, когда закон об устойчивом Рунете заработает, мы тоже окажемся отрезаны от какой либо информации и контроля). Все эти сопли про атаки — чушь несусветная. Явно трафик просто режется по неким правилам. Никто из инсайдеров никаких атак не подтверждает. Никакие «зонды» их не видели и не видят

⁉️ Мне чисто для ликбеза интересно, а кому-нибудь когда-нибудь отключение интернета помогало сохранить контроль над обстановкой? Мы всё равно смотрим видосики с места событий из интернета

💻 Интересный момент. Беларусь была таким удобным АйТи-офшором для многих. Тихая европейская страна, специальные плюшки для АйТи-Компаний, в том числе зарубежных. И тут — БАХ! Например:
https://worldoftanks.ru/ru/...t-connection-issues/
Надо понимать, что в 2020 году остановка деятельности АйТи компаний даже на неделю — это огромные убытки, вплоть до «смерти» компаний

💳 Мало кто обратил внимание, что в Беларуси уже много лет «прокачивается» оплата банковскими картами. В Минске я не смог найти места, где не принимают банковские карты, зато много мест, где не принимают наличные (да, там так можно). Нет интернета — нет оплаты картами. И я так понимаю, по сообщениям инсайдеров, оплата банковскими картами сейчас в Беларуси парализована. Может не полностью, но вполне заметно

🛠 Я готов помочь с цифровым сопротивлением в Беларуси, но не знаю как. Честно говоря, в этом месте нужны инсайдеры из тех самых контор, которые монополисты на все внешние каналы Беларуси, и которые сейчас фильтруют. Надо понять систему. Куда писать вы знаете

👽 Сразу говорю, что все эти заявления про «вмешательства из вне» в ситуацию, в выборы и вот это все — это политиканство и ничего не значащий набор букв. Отшельники? Пещеры Гималаев и уединенные острова Тихого океана ждут вас. Во всех остальных случаях придется терпеть и просьбы соседей сделать музыку потише, и не орать во время секса в пять утра, сбивая ритм дворника, и терпеть сумасшедшего дедушку из квартиры по диагонали, и быть готовым объясняться, почему на весь подъезд пасёт убежавшим молоком, и выяснять чей шприц валяется в лифте. И не важно под каким флагом вы выступаете — США, России, Украины или Беларуси — если из ваших уст вылетело «вмешательство», вы политикан и словоблуд. Не устойчивы к влиянию? Лузеры 😀

✅ QRATOR вчера сделал технический разбор того, что происходит в Беларуси с интернетом. К сожалению только на английском языке:
https://radar.qrator.net/blog/what-happening-BY
Если кто-нибудь сделает перевод на русский, я размещу его и опубликую

schors

«Чебурнет» официально признан интернет-мемом. Из этой новости я узнал, что «мем» можно вполне официально описать

schors

Хотел написать речь про запрет WeChat и TikTok в США. Но пока собирался с мыслями, всё за меня сказал Дэвид Хомак (Луркоморье):

Единственное, что добавлю ещё теорию — это такое «отжатие бизнеса» по-американски.

schors

🔥 Перехвалил я Андрея Юрьевича (руководитель Роскомнадзора). Думал, что всякий откровенный булшит теперь не будет применяться. Но нет

⚡️ Роскомнадзор по требованию Генеральной прокуратуры заблокировал почтовые сервисы cryptoheaven.com и salusafe.com (второй является частью первого)

👉 По данным бота https://t.me/u2ckbot можно увидеть, что это одно решение. Однако, Роскомнадзор (или ГРЧЦ?) традиционно забыли про записи SPF. Так что на обычные почтовые сервисы, которые не работают по звонковому праву, поста с указанных сервисов ходить будет

☝️ Напомню. Электропочта имеет давно установившиеся практики и единый протокол. Попытка удара по сервисам электропочты возможно будет не так эффектна, как блокировка Telegram, но очень «эффективна» в смысле сопутствующего ущерба

schors

ДАННОЕ СООБЩЕНИЕ (МАТЕРИАЛ) СОЗДАНО И (ИЛИ) РАСПРОСТРАНЕНО ИНОСТРАННЫМ СРЕДСТВОМ МАССОВОЙ ИНФОРМАЦИИ, ВЫПОЛНЯЮЩИМ ФУНКЦИИ ИНОСТРАННОГО АГЕНТА, И (ИЛИ) РОССИЙСКИМ ЮРИДИЧЕСКИМ ЛИЦОМ, ВЫПОЛНЯЮЩИМ ФУНКЦИИ ИНОСТРАННОГО АГЕНТА

⚡️⚡️⚡️ Есть у нас такое понятие, как иностранный агент. Не буду вдаваться в подробности, но грубо говоря, если выгодополучатели — иностранцы. Там всё не просто, обычно достаточно небольшого иностранного финансирования. И Роскомнадзор выпустил тут проект маркировки новостей, выпускаемых иностранными агентами:
https://regulation.gov.ru/p/106322

😱 Требуется писать это в начале сообщения, шрифтом больше заголовка. Это унизительно, противно и стыдно. Хочу немного поиграть в датчан, вышедших с желтыми звездами на одежде

✅ Обсуждение проекта до 20 августа 2020

schors

Мне помогает много людей и компаний. Честно говоря, у меня уже не хватает задора возиться с документами. Их поток бесконечен, содержимое сложное и бессмысленное, а времени тратится неимоверное количество. Буду акцентироваться на разработке инструментов. Публичная цифра (на самом деле умноженная на полтора) на Patreon — это показатель уровня моих рисков и перспектив. У меня нет рекламной модели, это даёт массу преимуществ для дела — распространения информации, но сильно зависит от хайпа

☀️ Пожертвования по подписке:
https://www.patreon.com/usher2

⭐️ Традиционные способы:
PayPal: https://www.paypal.me/schors
Яндекс.Деньги: http://yasobe.ru/na/schors
WMP: P603777732896
WMZ: Z991867115444
WME: E261636674470
WMX: X862559021665

🏵 Сделать меня криптомагнатом:
BTC: 18YFeAV12ktBxv9hy4wSiSCUXXAh5VR7gE
LTC: LVXP51M8MrzaEQi6eBEGWpTSwckybqHU5s
ETH: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
ZEC: t1McmUhzdsauoXpiu2yCjNpnLKGGH225aAW
DGE: D8cZwBsVp1hW4mjTCgspEKG5TpPZycTJBn
BCH: 1FiXmPZ6eecHVaZbgdadAuzQLU9kqdSzVN
ETC: 0xeb990a29d4f870b5fdbe331db90d9849ce3dae77
WAX: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2

✈️ Бонусные программы:
Аэрофлот-бонус: 1045433852
S7-бонус: 929102200

🍭 Мой вишлист: http://mywishlist.ru/me/schors

✅ Партнерские ссылки. Я пользуюсь в обычной жизни всеми этими сервисами (поэтому, кстати, эти ссылки мне помогут)

🔸 UpCloud. Отличный финский хостер, очень хорошая сеть, дорогой. Они крутые:
https://upcloud.com/signup/?promo=245XQH

🔸 DigitalOcean. Я думаю, в рекламе не нуждается:
https://m.do.co/c/7368eb9b25b8

🔸 Netangels. Виртуалки в Екатеринбурге, отличное качество, удобная панелька:
https://netangels.ru/?p_ref=u83334

👍 Английский я изучаю в SkyEng. У удаленного обучения есть свои особенности, но удобно в условиях постоянно меняющихся мест и планов:
https://skyeng.ru/invite/4d6a4d7a4d7a6b774e773d3d

schors

И немного про Персональные Данные в Государственных информационных системах. Жутчайшие утечки этих данных из них и связанные с этим резонансные новости дали некий эффект. На портале проектов правовых актов появилось уведомление о начале разработки поправок в закон «о Персональных данных» ввиду недостаточного уровня информационной безопасности государственных информационных систем в Российской Федерации и защищенности персональных данных граждан Российской Федерации:
https://regulation.gov.ru/p/106181

✅ Свои предложения можно оставить там до 04 августа 2020 г
✅ Многие общественные объединения много говорили об этом. Это шанс проявить себя. Это не Госдума, сюда можно писать и даже получить какую-то реакцию

✌️ У меня есть особое мнение. Проблема работа в области защиты персональных данных в государственных системах заключается собственно в отсутствии какой-либо работы. И конечно в глубокой коррумпированности (простите уж за прямоту). Вот скажите, какой закон позволил ФНС СПб выдать мой личный телефон всем кому ни лень при регистрации ИП? Почему мне звонили некие «партнеры банков» ещё до того, как даже сайт ФНС обновил базу? Ведь у этой проблемы есть совершенно конкретные имена, фамилии и суммы

schors

Давайте разбавлю поток нормативов таки блокировочками. Мой Учитель (я выделял для себя его посты в RU.FREEBSD в fidonet, в те времена, когда я только открыл для себя большую толстую книжку бабушки Немет) пишет нам в ЖЖ охтличную историю, хотя, для меня и моих читателей она уже типовая:
https://dadv.livejournal.com/209234.html
«Как работает Роскомнадзор образца лета 2020 года в части блокировок интернета. Практический пример.

В 2013 году появляется публикация https://auto.mail.ru/articl...oloi_50_tysyach_bez/ под заголовком "Прoдaжa вoдитeльских прaв: 30 тысяч с автошколой, 50 тысяч — без" и подзаголовком "МВД России по Забайкальскому краю совместно с УФСБ России разоблачили преступную группу, члены которой оформляли вoдитeльскиe удoстoвeрeния без сдачи экзаменов".

Тогда же местный кузбасский новостной портал перепечатывает новость verbatim (со ссылкой): https://www.city-n.ru/view/328501.html

В 2020 робот находит перепечатку, очевидно по словам "Прoдaжa вoдитeльских прaв". Безо всякой проверки человеком, которая тут же бы отсеила заметку, адрес попадает в список, который автоматически "подмахивается" судом, проверка на http://eais.rkn.gov.ru/ сообщает:

Номер и дата основания для внесения в реестр: 2а-575/2020 от 11.06.2020
Орган, принявший решение о внесении в реестр: Тындинский районный суд - Амурская область

Все получают галочки и зарплату из бюджета.»

И как правильно замечают в каментах — никто не понесет ответственность. Эти тысячи, десятки тысяч неправовых решений ни о чем сойдут с рук и прокурорам, и судам. Более того, они все скорее всего премии получают по итогам отчетов. У меня нет способа прекратить эту вакханалию. Ну разве что лично у Андрея Липова чисто как гражданина что-то щёлкнет и они в Роскомнадзоре начнут все эти тысячи писулек прямой наводкой в Следственный Комитет слать начнут. Правда, это грозит резким дефицитом кадров в судах и прокуратурах

schors

4/3 Минцифра 13 июля 2020 года разместила для публичного обсуждения проект требований к эксплуатации и управлению сетями связи. Конец обсуждения 31 июля 2020:
https://regulation.gov.ru/p/105879
Документ разработан по поручению Совета Безопасности РФ. Т.е. это политический документ, на рациональность всем будет наплевать, он пройдет ОРВ и никто не покраснеет

☀️ НЕМНОГО БОЛТОВНИ

Я бы предложил в качестве регуляторной песочницы применить эти все требования к информационным ресурсам органов государственной власти и Единой Сети Передачи Данных органов власти. Обязать разработать эксплуатационную документацию на систему защиты информации сетей с учетом ГОСТ Р 52448-2005 для сайтов kremlin.ru, government.ru, которые до сих пор не имеют HTTPS. Вновь вводимые или измененные компоненты системы информационной безопасности как в ЕСПД, так и на информационных ресурсах госорганов должны тестироваться отдельно для подтверждения их функционирования, и в последующем в операционном окружении для подтверждения того, что их интеграция в сеть связи ‎не ухудшает показатели качества услуг связи и/или функций системы информационной безопасности. А то, вон, в начале лета потеряли с обновлением автоматизацию реестра PKI на сайте Госуслуг. И паспорт безопасности по ГОСТ, и импортозамещение в СХД, и сертификация ФСТЭК системы управления ЕСПД и элементами инфобезопасности. Заодно будут и затраты все видны, и эффективность.

❤️ Отличное же предложение?

schors

3/3 Минцифра 13 июля 2020 года разместила для публичного обсуждения проект требований к эксплуатации и управлению сетями связи. Конец обсуждения 31 июля 2020:
https://regulation.gov.ru/p/105879
Документ разработан по поручению Совета Безопасности РФ. Т.е. это политический документ, на рациональность всем будет наплевать, он пройдет ОРВ и никто не покраснеет

🛠 ОБСЛУЖИВАНИЕ СЕТЕЙ СВЯЗИ

😂😂😂 «В случае использования ресурсов сети связи оператора связи для нужд государственного управления, обороны страны, безопасности государства и обеспечения правопорядка, персонал, обеспечивающий управление сетью связи оператора связи, должен иметь допуск к сведениям, составляющим государственную тайну». Вот это отличный пункт. Чтобы никто ничего не отнял следует просто не держать в штате обслуживающего персонала людей с формой секретности. Перестарались с пафосом и драматичностью. Аплодирую стоя

😎 Раз в квартал следует подавать в ФСБ сведения об иностранном персонале и привлекаемых к обслуживанию иностранных организациях. Состав сведений прилагается

➡️ «Средства связи должны быть укомплектованы комплектом эксплуатационной документацией в соответствии с ГОСТ Р 2.601-2019». А каждая стойка продублирована шкафом для документов. Внутрь ГОСТ не полез

schors

2/3 Минцифра 13 июля 2020 года разместила для публичного обсуждения проект требований к эксплуатации и управлению сетями связи. Конец обсуждения 31 июля 2020:
https://regulation.gov.ru/p/105879
Документ разработан по поручению Совета Безопасности РФ. Т.е. это политический документ, на рациональность всем будет наплевать, он пройдет ОРВ и никто не покраснеет

🖥 СИСТЕМА УПРАВЛЕНИЯ СЕТЬЮ СВЯЗИ
чтобы это словосочетание ни значило

➡️ Новые требования к системам управления надо складывать с существующим нормативом. http://www.consultant.ru/do...91568acae6e2c503914/ (у него немного более узкая формулировка, но всё же)

➡️ Режим функционирования систем управления сетями связи «24 часа в сутки, 7 дней в неделю, 365/366 дней в году», а также должна присутствовать бегущая строка шрифтом точечками

➡️ «Система управления сетью связи должна содержать основной ‎и резервный пункты управления и управляемые средства связи» и большой зал амфитеатром с плазмой, трибуной и столом для важных совещаний важных комиссий

👎 Я читаю проект норматива по поручению целого Совета Безопасности или маркетинговый булшит?

➡️ «доступность систем управления сетями связи на уровне не менее 99, 9% – суммарное время простоя систем управления сетями связи не более 43,83 час за календарный год» Всегда любил такие цифры. С какого потолка они взяты? Почему такие? Что такое в конце-концов «простой системы управления»? Что это за хрень? Кто писал этот пункт?

😱 «Системы управления сетями связи, являющиеся значимым объектом критической информационной инфраструктуры»… Я запутался. Или я не понимаю что такое в теории система управления и не представляю состав её компонентов. Или я не понимаю что такое объект КИИ. Или я не могу их совместить

➡️ «Система управления сетью связи не должна взаимодействовать с сетями связи других операторов, входящих в состав ССОП». Я не знаю на что намек. Или я не понимаю что такое в теории система управления и не представляю состав её компонентов

➡️ « адресное пространство технологической сети не должно пересекаться с адресным пространством, предназначенным для узлов связи сетей связи, входящих в состав сети связи оператора связи или пользователей услугами». Желание разработчиков нормативов Минцифры и Роскомнадзора формулировать частности общими словами, ни к чему не прикрепляя, делает этот пункт (значение которого я на самом деле угадываю) бессмысленным бредом

‼️ «Для обеспечения устойчивого функционирования и информационной безопасности сетей связи и систем управления сетями связи должны применяться средства защиты информации, имеющие сертификат ФСТЭК России». Я такой ни одной не знаю. Прощайте независимые операторы связи

‼️ «обеспечение конфиденциальности и целостности информации управления должно осуществляться с использованием сертифицированных СКЗИ». Прощайте независимые операторы связи серия 2 сцена 3

❌ «должна быть исключена возможность управления средствами связи ‎с территории иностранного государства». Передали привет админам в отпусках. Не, ну а что? Нефиг в отпуске работать

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.