@schors

Тег regulation в блоге schors

schors

⚡️⚡️⚡️ Минцифра разместила текст проекта изменений в закон «о Связи» в целях обеспечения оказания гражданам на безвозмездной основе услуг связи по передаче данных и предоставлению доступа к интернету на территории Российской Федерации для использования отечественных социально-значимых интернет-сервисов (БЕСПЛАТНОМ ИНТЕРНЕТЕ):
https://regulation.gov.ru/p/100268

❌❌❌ Несмотря на то, что законопроект явно затрагивает экономическую деятельность, и на то, что только ленивый на это не указал, проект так не проходит процедуру ОРВ. Никаких оснований для отказа от ОРВ нет

ЧТО ВНУТРИ

😱 Это классика документа «мы что-то там написали на страничку, потому что надо было по плану». Я честно часа полтора медитировал над этой страничкой, чтобы пересказать:

💥💥💥 если абонент-гражданин пользуется сайтами из некоего реестра и использует регистрацию через Госуслуги, услуга доступа к ним не подлежит оплате

☝️ Как хотите, так это и понимайте. При этом туда зачем-то приплетены хостеры и все-все-все. И есть отсылка к разработке толпа нормативов — про реестр и требования к операторам связи

‼️ Документ сделан в пятницу вечером, уже после окончания рабочего дня чиновников. В сроке публичного обсуждения не учтены «нерабочие дни», и оно заканчивается 10 апреля 2020 года. Я тут рассказывал о подобных кейсах:

🔩 Операторы связи, это ваш день! Напрягайте ассоциации, пишите письма. Это ваши деньги. Заставим новое министерство цифр сажать цветы! 🌸

Если вы ещё не сделали это, то можно и нужно сделать

❇️ Зарегистрироваться на сайте https://regulation.gov.ru или войти на него через Госуслуги, если вы ещё этого не сделали. прочитать текст законопроекта. Написать свое мнение и обоснование почему. По обоим проектам
❇️ Жалобы на размещение можно писать по кнопке «!» (Народный контроль)

✅ Прочитал? Поставь 👎 каждому проекту. Или лайк — как пойдет
✅ Садишься выпить чашечку кофе? Зайди на портал и выскажись
✅ Прозвонил «помидор»? Зайди на портал и выскажись
✅ Почитал про коронавирус? Зайди на портал и выскажись
✅ Жалобы на нарушения размещения, как и замечания, тоже сами себя не напишут

☝️ Напоминаю:
- не надо ругаться, вы никому этим не поможете;
- нет смысла отвечать на анкетные вопросы, которые даны на сайте regulation, надо сразу писать предложение;
- орган исполнительной власти (Минцифра в данном случае) хочет от вас косметических правок, если вы пишете что-то более сложное — запаситесь ссылками на нормативы и хорошие обоснования;
- пишите в любом случае, кроме Минцифры это будут читать и другие органы.

schors

5 марта 2020 в Москве прошла конференция AnalogBytes Conference, или как её шутливо называют «конференция партии танчиков». Я выступил на ней с докладом об участии сообщества в нормативной работе на примере «подзаконки» к «устойчивому Рунету». Я торопился и спешил, доделывал презентацию в ночь перед конференцией. Но считаю, что получилось отлично. Я поленился сделать подбивку и оценку этой деятельности на канале, но сделал её в докладе. Почему бесполезно участвовать в регуляторике. Почему это профанация. Почему надо участвовать в регуляторике. Почему мы (и ты, мой читатель) молодцы. Кто виноват и что делать:

P.S. Сразу отвечу на вопрос почему надо, хотя профанация. Потому что «Winter does not last forever. Spring comes. Snows melt... Snows always melt.»

schors

⚡️⚡️⚡️ Минцифра разместила уведомление о начале разработки изменений в закон «о Связи» в целях обеспечение оказания гражданам на безвозмездной основе услуг связи по передаче данных и предоставлению доступа к интернету на территории Российской Федерации для использования отечественных социально-значимых интернет-сервисов:
https://regulation.gov.ru/p/100268

✅ Указано, что по Поручению Президента от 15 января 2020 г. № Пр-113 п.1 (л) http://kremlin.ru/acts/assignments/orders/62673

❌ Несмотря на то, что законопроект явно затрагивает экономическую деятельность, проект не проходит процедуру ОРВ. Никаких оснований для этого нет

‼️ Также про бесплатный интернет есть и в другом проекте Минцифры, который тоже без ОРВ:
https://regulation.gov.ru/p/99779

🔩 Операторы связи, это ваш день! Напрягайте ассоциации, пишите письма. Это ваши деньги. Заставим новое министерство цифр сажать цветы! 🌸

Если вы ещё не сделали это, то можно и нужно сделать

❇️ Зарегистрироваться на сайте https://regulation.gov.ru или войти на него через Госуслуги, если вы ещё этого не сделали. прочитать текст законопроекта. Написать свое мнение и обоснование почему. По обоим проектам
❇️ Жалобы на размещение можно писать по кнопке «!» (Народный контроль)

✅ Прочитал? Поставь 👎 каждому проекту. Или лайк — как пойдет
✅ Садишься выпить чашчку кофе? Выбери проект НПА и выскажись
✅ Пришел с обеда? Выбери проект НПА и выскажись
✅ Почитал про коронавирус? Выбери проект НПА и выскажись
✅ Лежишь на карантине? Выбери проект НПА и выскажись
✅ Жалобы на нарушения размещения, как и замечания, тоже сами себя не напишут

☝️ Напоминаю:
- не надо ругаться, вы никому этим не поможете;
- нет смысла отвечать на анкетные вопросы, которые даны на сайте regulation, надо сразу писать предложение;
- орган исполнительной власти (Минцифра в данном случае) хочет от вас косметических правок, если вы пишете что-то более сложное — запаситесь ссылками на нормативы и хорошие обоснования;
- пишите в любом случае, кроме Минцифры это будут читать и другие органы.

schors

Не в рамках определяемых законом «об устойчивом Рунете» нормативов, но для обеспечения этого закона, Минцифра утвердила «Перечень измерений, относящихся к сфере государственного регулирования обеспечения единства измерений и выполняемых при обеспечении целостности и устойчивости функционирования сети связи общего пользования, и обязательных метрологических требований к ним, в том числе показателей точности измерений»:
http://publication.pravo.go...iew/0001202003060029

👉 Проект прошёл процедуру ОРВ летом 2019 года, получил положительное заключение ОРВ. Там даже какое-то количество предложений в обсуждениях, много учтено:
https://regulation.gov.ru/p/90925

✌️ Там параметры задержки пакетов в сети, возможны ошибок. Непонятно, правда, для каких сетей. Пункт 3... Это параметры измерения NTP что ли? Это такой сервис времени. Не очень понятно, чем он так отличился в метрологии, что попал в этот бедный по объёму документ

😱 В первой таблице говорится об измерениях параметров сетей передачи данных. Напомню, документ прошёл два публичных обсуждения, процедуру подготовки заключения и сходил в Минюст (судя по всему, несколько раз).
PD - Pocket delay
PDV - Pocket delay variation
PL - Pocket loss
«пролюбил карманы вместе с содержимым, чо непонятно-то?» (c) эксперт(n)
«ну, они видимо пишут про пакеты но думают про карманы....» (c) эксперт(n+1)

schors

В рамках «регуляторной гильотины» (так называют мероприятия, направленные на рефакторинг правовых норм, систематизацию и избавление от лишних и устаревших) Минцифра разместила проект изменений к закону «О Связи»:
https://regulation.gov.ru/p/99779

☝️ В пояснительной записке сказано, что дополнения вносятся «в целях систематизации обязательных требований и исключения установления изъятий из гражданских прав на подзаконном уровне». Т.е. чтобы обеспечение прав граждан было вынесено на уровень закона, а не нормативов, которые можно тихонечко менять. Эта формулировка взята с документа, являющегося основанием для разработки поправок — из пункта 3 Плана мероприятий («дорожная карта») по реализации механизма «регуляторной гильотины», утвержденного Председателем Правительства Российской Федерации от 29.05.2019 № 4714п-П36:
http://www.consultant.ru/do...cons_doc_LAW_329301/

💀 План, правда, полностью провален. Естественно ответственные лица понесли ответственность, или не понесли...

🔥🔥🔥 Что же внутри? Поправки начинаются «оптимистично»... «Дополнить статьей 4.1 следующего содержания: Статья 4.1. Обязательные требования в сфере связи...» Например, для операторов связи прямо в закон перенесены все лицензионные условия. Требования, устанавливаемые законом «об устойчивом Рунете» тоже тут (для систематизации). Некоторые в расширительных формулировках: «...могут устанавливаться обязательные требования... предъявляемые к операторам связи... <и всем владельцам AS>.. к маршрутизации сообщений электросвязи...» (подвох в том, что любая маршрутизация, а не только во время угроз)

✌️ Интересное у Минцифры представление о правах граждан

‼️ Тихо добавлен пункт «требования ... к обеспечению бесплатного доступа к интернет-сервисам ..., определенных соответствующим реестром (перечнем)». Причем, это требование не только к операторам связи (не очень понятно, как это согласуется с областью действия закона)

⚔️ Проект можно и НУЖНО обсудить. Срок — до 24 марта 2020 года. Следует зарегистрироваться на сайте https://regulation.gov.ru или войти на него через Госуслуги, если вы ещё этого не сделали. Прочитать текст законопроекта. Написать свое мнение и обоснование почему

ℹ️ Напоминаю:
- не надо ругаться, вы никому этим не поможете;
- нет смысла отвечать на анкетные вопросы, которые даны на сайте regulation, надо сразу писать предложение;
- орган исполнительной власти (Минцифра в данном случае) хочет от вас косметических правок, если вы пишете что-то более сложное — запаситесь ссылками на нормативы и хорошие обоснования;
- пишите в любом случае, кроме Минцифры это будут читать и другие органы.

schors

Отправленные мною сегодня обращения о нарушениях процедуры размещения:
№01 - в Минэк О нарушении процедуры размещения проектов нормативных правовых актов ID: 01/05/02-20/00099549 и ID: 04/13/02-20/00099581
№03 - в Минцифру О нарушении процедуры размещения проектов нормативных правовых актов ID: 01/05/02-20/00099549 и ID: 04/13/02-20/00099581
№04 - в Минэк О нарушении процедуры размещения проекта нормативного правового акта ID: 04/15/02-20/00099844
№05 - в Минцифру О нарушении процедуры размещения проекта нормативного правового акта ID: 04/15/02-20/00099844

Письма в Минэк с копией Заместителю Председателя Правительства России Григоренко Д.Ю.
Письма в Минцифру с копией Заместителю Председателя Правительства России Чернышенко Д.Н.

schors

Как я уже говорил, обновленная Минцифра уже не первый документ размещает с нарушением. Ранее, Минцифра разместила аж два трека по законопроекту о
больших данных (так нельзя).

13 февраля 2020 года уведомление о разработке законопроекта https://regulation.gov.ru/p/99549
✅ Указано, что по Поручению Президента от 15 января 2020 г. № Пр-113 п.2 (б) http://kremlin.ru/acts/assignments/orders/62673
✅ Есть общественное обсуждение
❌ Предполагаемое вступление в силу — декабрь 2020
❌ Не проходит процедуру ОРВ
❌ Нет никаких пояснений

14 февраля 2020 года сам текст законопроекта отдельным треком https://regulation.gov.ru/p/99581
❌ Нет ни уведомления, ни отказа от уведомления
❌ Нет общественного обсуждения
❌ Не проходит процедуру ОРВ
❌ Нет обоснования разработки проекта
❌ Нет пояснительной записки

☝️ Несмотря на то, что это проект нормативного правового акта по Поручению Президента, сжатые сроки в поручении не были указаны (cрок – 1 июля 2020 г.). Поэтому этот проект не подпадает под исключения. Он должен быть размещен с общественным обсуждением и процедурой оценки регулирующего воздействия. И конечно же одним треком.

😱 Минцифра так торопилась, что у них там «структУИрованные» и «неструктУИрованные» данные в тексте на один лист

schors

Обновлённая Минцифра закусила удила и начала разрабатывать один проект норматива за другим. Только вот… Знаете да, что для того, чтобы «связист» мог работать с кабелями, у него должна быть или соответствующая квалификация по образованию, или должны быть пройдены специальные курсы. А нельзя ли сделать такие курсы для всех федеральных органов исполнительной власти перед допуском к написанию проектов нормативных правовых актов? А то не успеваешь фамилию запомнить, а история повторяется с самого начала…

⚡️ Сегодня Минцифра разместила проект приказа «Об утверждении Порядка и Технических условий установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры Российской Федерации». И там условия по электропитанию, выделение IP-адресов и прочая, прочая, прочая. Проект приказа размещен без уведомления (так можно), без общественного обсуждения (ни единого основания), без процедуры оценки регулирующего воздействия (так нельзя). Пояснительная записка есть, но она мало что поясняет:
https://regulation.gov.ru/p/99844

☝️ Я не могу оценить содержимое НПА. Я стараюсь сторониться «Вселенной КИИ». Мой вопрос в открытости, прозрачности, обратной связи и ответственности

🗡 Я подготовил шаблон с жалобой в Минэк:
Для юрлиц: http://usher2.club/docs/fish/99844l.rtf
Для физлиц: http://usher2.club/docs/fish/99844p.rtf

👉 На портале проектов нормативки https://regulation.gov.ru у каждого проекта нормативки есть кнопка «Народный контроль» куда можно пожаловаться на процедуру размещения. Можно отправить на email: mineconom@economy.gov.ru (они регистрируют такие обращения наравне с бумажными)

✅ Прочитал? Поставь 👎 каждому проекту. Или лайк — как пойдет
✅ Пьёшь чай? Заполни шаблон и отправь
✅ Сел смотреть сериал? Заполни шаблон и отправь
✅ Посмотрел сериал? Заполни шаблон и отправь
⚔️ Fight the Good Fight

ВАЖНО

☝️ Проверяйте меня. Я не идеален, возможно вы найдете неточности
☝️ Старайтесь быть проще, если есть время больше, чем шлепнуть печать — переформулируйте меня, мои формулировки не идеальны. Да и должно же быть всё красиво, а не просто шаблонные письма

schors

⚡️⚡️⚡️ Минцифра уведомила о начале разработки законопроекта о «больших данных». Как и при прошлом министре, и при позапрошлом, и при его предшественнике и так далее, уровень описания разрабатываемого министерством документа — «Бог». Впрочем, вы можете убедиться сами:
https://regulation.gov.ru/p/99549

schors

Под новый год 30 декабря 2019 года был официально опубликован ещё один документ по «устойчивому Рунету» — «Требования к серверам DNS» (приказ Минцифры от 16.10.2019 № 510):
http://publication.pravo.go...iew/0001201912310053

Ранее, проект этого Постановления получил отрицательное Заключение по итогам оценки регулирующего воздействия. Кроме того, проект норматива был размещен с целым рядом нарушений:
https://usher2.club/helpers...unet-npa-list#p91648

Опубликованный результирующий документ отличается от доработанного по итогам публичного обсуждения и направленного для получения Заключения. Убраны некоторые пункты, увеличен срок вступления в силу, приказ ФСТЭК заменен косвенной отсылкой третьей степени вложенности на пункт норматива из другой сказки. В этом случае, согласно регламенту работы Правительства, он должен был пройти повторное размещение. Но регламент работы, судя по всему, для… А для кого, кстати? Непонятно, зачем тогда он нужен и зачем все эти лишние телодвижения. При желании и доле удачи, можно поднять вопрос о легитимности принятого в обход действующей нормативной правовой базы правового акта.

🔥 Неожиданно, я остановлюсь на этом документе подробнее. Мне интересно, где предел безответственности, некомпетентности и наглости нынешнего состава Минцифры? Каждый раз я думаю — вот он, дальше уже слишком, но нет...

➡️ Документ касается вообще всех тех, у кого есть номер автономной системы и он находится в России. И провайдеров, и хостеров, и ОРИ. Вы ещё не ОРИ? Это вопрос времени. Интересно, а у кого нет автономной системы? Ну да ладно, такой закон. Резюмируя, если вы хоть какое-то отношение к телекому, хостингу или созданию веб-сервисов имеете — это для вас. Через три года должны внедрить и использовать

➡️ Формально так и не ясно про что этот документ. Но как и раньше подозреваю, что про DNS-ресолверы (именно их вы указываете при настройке интернета в графе «DNS»). Об этом говорит многострадальный пункт про «не более 100мс с момента получения ответа от внешнего источника адресной информации», который раньше был пятью секундами (над которыми все смеялись), потом просто 100мс. В текущем виде эта цифра нормальная, но я не знаю как её измерить даже специально. Она не значит ничего. При этом специального регулирования авторитативных серверов (те, что обычно называют NS) нет

➡️ Оставлена ничего незначащая неисполнимая вода про обеспечение бесперебойного функционирования. Это как «незамедлительно» и «вечный двигатель». Никаких условий в цифрах нет

➡️ Единственным отличием от обычных DNS-ресолверов — декларация взаимодействия с «Национальной системой доменных имен» без раскрытия этого взаимодействия

🙈 Требования условий жесткого приказа ФСТЭК заменили на, процитирую: «... обеспечение соответствия технических и программных средств (прим. Фила - пропустим определение DNS-сервера) .... требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, установленным в соответствии с подпунктом 13.1 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента...» У меня глаза вытекли от самой формулировки... 8-ой пункт Положения о ФСТЭК устанавливает полномочия ФСТЭК. Подпункт 13.1 устанавливает полномочия по установке обязательных требований в области технического регулирования к продукции (работам, услугам), используемой в целях защиты сведений гостайны и ограниченного доступа.
‼️ Публичный общедоступный сервис должен будет выполнять некие требования по защите ограниченной информации. Я плохо понимаю, как это «проскочило» Минюст (Минюст, как?!)

❌ Принятая норма содержит как минимум один неисполнимый пункт: «в) обеспечение передачи данных, используемых в целях выявления в иформационно-коммуникационной сети Интернет сетевых адресов, соответствующих доменным именам, в неизменном виде;» Проблема в том, что основная проблема DNS — лёгкая подмена сообщений. На уровне стандарта

schors

Минтранс сделал проект поправок в ПДД. В основном про электросамокаты, гироскутеры, скейты, ролики: https://regulation.gov.ru/projects#npa=96588

Мы подумали и сделали вот такое предложение:
http://velopiter.spb.ru/for...e=8#comment-18709894

Основная масса текста - правки по несогласованным и кривым формулировкам. Из принципиальных наших предложений моментов выделю:
0. Электросамокаты - скорее всего индивидуальный транспорт на ближайшие много лет
1. Очень сложно. Сложна-сложна
2. Надо категоризировать электросамокаты. До 25км/ч, свыше 100км/ч, etc
3. Мускульные средства пусть сами выбирают где им ехать в соответствии со своими возможностями
4. Не надо мускульные средства кроме велосипедов на велополосу, которая на проезжей части нарисована
5. Давайте уже со светом на малогабаритном транспорте разберемся
6. Давайте заменим кривое "правый край проезжей части" на что-нибудь понятное
7. Давайте уже разрулим ситуацию с полосами для движения только направо

Если кто хочет высказаться - у вас время до пятницы :))

schors

Приказ Роскомнадзора от 31.07.2019 № 225 «Об утверждении Положения о Центре мониторинга и управления сетью связи общего пользования» зарегистрирован в Минюсте и опубликован на портале правовой информации 25 ноября 2019:
http://publication.pravo.go...iew/0001201911250011

Ранее, проект этого Приказа Роскомнадзора получил ПОЛОЖИТЕЛЬНОЕ заключение по итогам оценки регулирующего воздействия:
https://usher2.club/helpers...unet-npa-list#p92588

Сразу интересное наблюдение — проект приказа проходил публичные обсуждения с 12 по 23 августа 2019 получил получил Заключение аж 23 сентября 2019 года, но Утвержден 31 июля 2019 года. Машина времени тут прямо превзошла сама себя.

Честно говоря, я не стал читать это положение на 11 листах. Потому что с этим Центром мониторинга всё нечисто. Он идёт сразу по нескольким направлениям. История тянется она ещё с майских поручений Президента 2017 года в исполнении госпрограммы «Информационное общество». Затем инициатива перетекла в «Цифровую Экономику» (чтобы это ни значило). Что это за Центр и чем он будет заниматься никто не знает. Такой Центр является ключевым моментом в законе «об устойчивом Рунете», хотя закон и не ссылается на предшествующие документы. Более подробно пишет Роскомсвобода: https://t.me/roskomsvoboda/3022

schors

Приказ Роскомнадзора от 31.07.2019 № 220 «О требовании к техническим средствам контроля за блокировками» зарегистрирован в Минюсте и опубликован на портале правовой информации 12 ноября 2019:
http://publication.pravo.go...iew/0001201911120025

Ранее, проект этого Приказа Роскомнадзора получил ПОЛОЖИТЕЛЬНОЕ заключение по итогам оценки регулирующего воздействия:
https://usher2.club/helpers...unet-npa-list#p92614

Сразу интересное наблюдение — проект приказа получил отрицательное Заключение 05 августа 2019 года, но Утвержден 31 июля 2019 года. Машина времени в действии

Опубликованный результирующий документ отличается от доработанного по итогам публичного обсуждения. Документ сильно увеличился в районе требований к установке и эксплуатации (ну не могли же мы подумать, что в районе требований к самому прибору). Вопрос о легитимности норматива принятого с грубейшими нарушениями процедуры разработки открыт.

Я бы рекомендовал всем владельцам AS почитать требования к установке и эксплуатации. Там прямо очень много «должен» и «обязан», которых до этого в меню не было.

schors

Приказ Роскомнадзора от 31.07.2019 № 223 «О предоставлении сведений в Роскомнадзор владельцами номеров автономных систем о целях использования каналов через Госграницу» зарегистрирован в Минюсте и опубликован на портале правовой информации 11 ноября 2019:
http://publication.pravo.go...iew/0001201911110033

Ранее, проект этого Приказа Роскомнадзора получил ОТРИЦАТЕЛЬНОЕ заключение по итогам оценки регулирующего воздействия:
https://usher2.club/helpers...unet-npa-list#p92576

Сразу интересное наблюдение — проект приказа проходил публичные обсуждения с 12 по 23 августа 2019 получил отрицательное Заключение 09 сентября 2019 года, но Утвержден 31 июля 2019 года. Машина времени тут прямо превзошла сама себя.

Опубликованный результирующий документ серьёзно отличается от доработанного по итогам публичного обсуждения. Несмотря на сохраненную общую структуру, всё содержимое по существу абсолютно другое. Настолько, что я бы сказал, что это абсолютно другой документ, нежели был размещен для публичного обсуждения и прохождения процедуры регулирующего воздействия. Документ содержит несколько страниц подробного перечисления сведений, которые нужно выдать. В том числе чужие персональные данные. И непредусмотренные законом доступы и интерфейсы. Вопрос о легитимности норматива принятого с грубейшими нарушениями процедуры разработки открыт.

Я ничего не смыслю в каналах через госграницу, кто там чем владеет, поэтому содержимое для меня — филькина грамота. Выводов не будет.

schors

Приказ Роскомнадзора от 31.07.2019 № 222 «О предоставление сведений в Роскомнадзор владельцами номеров автономных систем о каналах через Госграницу» зарегистрирован в Минюсте и опубликован на портале правовой информации 11 ноября 2019:
http://publication.pravo.go...iew/0001201911110024

Ранее, проект этого Приказа Роскомнадзора получил ОТРИЦАТЕЛЬНОЕ заключение по итогам оценки регулирующего воздействия:
https://usher2.club/helpers...unet-npa-list#p92582

Сразу интересное наблюдение — проект приказа проходил публичные обсуждения с 12 по 23 августа 2019 получил отрицательное Заключение 09 сентября 2019 года, но Утвержден 31 июля 2019 года. Машина времени тут прямо превзошла сама себя.

Опубликованный результирующий документ серьёзно отличается от доработанного по итогам публичного обсуждения. Несмотря на сохраненную общую структуру, всё содержимое по существу абсолютно другое. Настолько, что я бы сказал, что это абсолютно другой документ, нежели был размещен для публичного обсуждения и прохождения процедуры регулирующего воздействия. Документ содержит несколько страниц подробного перечисления сведений, которые нужно выдать. В том числе чужие персональные данные. И непредусмотренные законом доступы и интерфейсы. Вопрос о легитимности норматива принятого с грубейшими нарушениями процедуры разработки открыт.

Я ничего не смыслю в каналах через госграницу, поэтому содержимое для меня — филькина грамота. Выводом не будет.

schors

Приказ Роскомнадзора от 31.07.2019 № 221 «О предоставлении сведений в Роскомнадзор владельцами номеров автономных систем» зарегистрирован в Минюсте и опубликован на портале правовой информации 11 ноября 2019:
http://publication.pravo.go...iew/0001201911110028

Ранее, проект этого Приказа Роскомнадзора получил ОТРИЦАТЕЛЬНОЕ заключение по итогам оценки регулирующего воздействия:
https://usher2.club/helpers...unet-npa-list#p92592

Сразу интересное наблюдение — проект приказа проходил публичные обсуждения с 12 по 23 августа 2019 получил отрицательное Заключение 09 сентября 2019 года, но Утвержден 31 июля 2019 года. Машина времени тут прямо превзошла сама себя.

Опубликованный результирующий документ серьёзно отличается от доработанного по итогам публичного обсуждения. Несмотря на сохраненную общую структуру, всё содержимое по существу абсолютно другое. Настолько, что я бы сказал, что это абсолютно другой документ, нежели был размещен для публичного обсуждения и прохождения процедуры регулирующего воздействия. Документ содержит 13 страниц подробного перечисления сведений, которые нужно выдать. В том числе чужие персональные данные. И непредусмотренные законом доступы и интерфейсы. Вопрос о легитимности норматива принятого с грубейшими нарушениями процедуры разработки открыт.

‼️ ВНИМАНИЕ! Этот документ касается ВСЕХ владельцев AS, не только провайдеров. Даже если у вас просто мощный интернет-магазин и вы сделали себе «мультихоум».

Приведу прекрасного. Во-первых, моя любимая тема — технические и программные средства для выявления сетевых адресов по доменным именам. Подробно — производитель, версия. Это видимо список с перечислением версий ядра, libc и всего прочего активного сетевого оборудования, которое ресолвит DNS хоть для чего-нибудь. Напоминаю — у nginx тоже есть свой ресолвер. Далее, маршрутную информацию они хотят и в виде правил импорта/экспорта, и в виде BGP (чуть дальше). И вот такие пункты в изобилии: «9.3.3. О связях между автономными системами» (не могу отделаться от навязчивого желания написать «мы спим друг с другом»). Еще интересный пункт «9.12.8.16 Сетевой адрес маршрутизатора, необходимый для отправки сведений о характеристиках трафика в информационную систему» Так-так-так… А этого в меню вообще-то не было… «9.12.8.13 Сетевой адрес маршрутизатора, необходимый для его мониторинга»… Сколько отправит 192.168.0.17? Операторам связи и ОРИ рекомендую почитать.

Ну т.е. со вчерашнего дня мы имеем норматив вот с такими вдруг с потолка свалившимися требованиями неясной законности. Операторы связи, ОРИ и технологические сети должны предоставить это все в течение полугода от вчера, остальные владельцы не упомянуты в сроках, забыли про них. Отдельно отмечу, что нормативка публикуется в виде сканов, т.е. картинки в PDF.

schors

Несомненно, наплевательское отношение Роскомнадзора и Минцифры России к нормативной правовой базе Российской Федерации расстраивает. И нам удалось заловить целого министра экономического развития России, того самого министерства, которое отвечает за размещение проектов нормативов и процедуру оценки регулирующего воздействия, и задать ему прямой неудобный вопрос: «Как так получилось-то с нормативами по устойчивому интернету? Почему проигнорированы нарушения? Почему нормативы вообще подписаны и опубликованы без процедур? Доколе?»

Министр экономического развития России Максим Орешкин соскочил с темы, сказав что-то вроде «если вы не пишете нормативный акт, то не вам думать о том, что в нем написано». Заодно, он посчитал вопрос про нормативку удобным поводом выразить свою боль в отношении законодательной власти, намекая на качества извергаемого ими материала, хотя это не относилось к вопросу.

Некоторое раздражение вызвал тот факт, что в НИТУ «МИСиС» кривая камера, убившая все метки времени. Но мой друг и боевой товарищ Дэвид Хомак, создатель Луркоморья https://lurkmo.re/ , специально для меня вырезал нужный кусок видео. Собственно, вот вопрос на открытом лектории с министром экономического развития РФ Максимом Орешкиным в НИТУ «МИСиС»:
https://vk.com/video-62258607_456240028?t=1h5m49s

P.S. Ведущий был напуган. Он даже пропустил тот факт, что вопрос и был про «бред», который написало собственно само Правительство

schors

Приказ Роскомнадзора от 31.07.2019 № 229 «Об утверждении Положения о национальной системе доменных имен, требований к ней, порядка её создания, в том числе формирования информации, содержащейся в ней, а также правил её использования, включая условия и порядок предоставления доступа к информации» зарегистрирован в Минюсте и опубликован на портале правовой информации 08 ноября 2019:
http://publication.pravo.go...iew/0001201911080052

Ранее, проект этого Приказа Роскомнадзора получил ПОЛОЖИТЕЛЬНОЕ заключение по итогам оценки регулирующего воздействия:
https://usher2.club/helpers...unet-npa-list#p92632

Сразу интересное наблюдение — проект приказа проходил публичные обсуждения с 12 по 23 августа 2019 получил отрицательное Заключение 25 сентября 2019 года, но Утвержден 31 июля 2019 года. Машина времени тут прямо превзошла сама себя.

Опубликованный результирующий документ немного отличается от доработанного по итогам публичного обсуждения. Несколько пунктов более затейливо описано. Можно считать несущественным изменением.

Норматив вводит жесткие требования к разработке этой самой системы доменных имен (которую должен осуществить Роскомнадзор). Счастливо им соблюдать установленные требования. Пользоваться ею можно будет всем желающим через операторов связи и организаторов распространения информации, которые в свою очередь будут взаимодействовать с системой посредством программ и оборудования DNS, требования к которым ещё не утверждены.

По пути составления норматива до кого-то дошло, что делать 8.8.8.8 — это слишком и фитильков подкрутили. Потом подумали немного и добавили крайне жёсткие требования к самим себе. Ходят слухи, что так делают, если заведомо хотят провалить проект.

schors

Приказ Роскомнадзора от 31.07.2019 № 227 «Об утверждении Порядка контроля за достоверностью и полнотой информации о цели использования пересекающей Государственную границу Российской Федерации линии связи, а также о средствах связи, установленных на указанной линии связи, представляемой собственниками или иными владельцами линии связи» зарегистрирован в Минюсте и опубликован на портале правовой информации 08 ноября 2019:
http://publication.pravo.go...iew/0001201911080047

Ранее, проект этого Приказа Роскомнадзора получил ОТРИЦАТЕЛЬНОЕ заключение по итогам оценки регулирующего воздействия:
https://usher2.club/helpers...unet-npa-list#p92238

Сразу интересное наблюдение — проект приказа получил отрицательное Заключение 05 августа 2019 года, но Утвержден 31 июля 2019 года. Машина времени в действии.

Опубликованный результирующий документ отличается от доработанного по итогам публичного обсуждения. Документ сильно распух и туда внесено много пунктов, выдранных из нормативов по государственному контролю и надзору. Некоторые формулировки в документе смягчены, но странной сути не поменяли. Вопрос о легитимности норматива принятого с грубейшими нарушениями процедуры разработки открыт.

Собственно норматив вводит документарную и выездную, плановую и внеплановую проверки того, что к точкам обмена трафиком подключены только сети, исполняющие законодательство по «устойчивому Рунету». Внеплановая проверка проводится по стуку или вообще при чтении СМИ. Выездная проверка проводится по принципу «нам захотелось после документарной размять ноги». Выездная от документарной отличается тем, что на выездной инспектор будет применять программно аппаратные средства. Документарная проверка состоит в групповом чтении КОРОТКОГО КОНЕЧНОГО списка документов и последующим перекрестным сравнением части документов. Это внезапно выгодно отличает этот документ от проверки например точек обмена трафиком.

Вывода не будет

schors

Приказ Роскомнадзора от 31.07.2019 № 226 «О контроле за использованием только учтенных точек обмена трафиком» зарегистрирован в Минюсте и опубликован на портале правовой информации 08 ноября 2019:
http://publication.pravo.go...iew/0001201911080016

Ранее, проект этого Приказа Роскомнадзора получил ОТРИЦАТЕЛЬНОЕ заключение по итогам оценки регулирующего воздействия:
https://usher2.club/helpers...unet-npa-list#p92225

Сразу интересное наблюдение — проект приказа получил отрицательное Заключение 05 августа 2019 года, но Утвержден 31 июля 2019 года. Машина времени в действии.

Опубликованный результирующий документ отличается от доработанного по итогам публичного обсуждения. Документ сильно распух и туда внесено много пунктов, выдранных из нормативов по государственному контролю и надзору. Некоторые формулировки в документе смягчены, но странной сути не поменяли. Вопрос о легитимности норматива принятого с грубейшими нарушениями процедуры разработки открыт.

Собственно норматив вводит документарную и выездную, плановую и внеплановую проверки того, что к точкам обмена трафиком подключены только сети, исполняющие законодательство по «устойчивому Рунету». Внеплановая проверка проводится по стуку или вообще при чтении СМИ. Выездная проверка проводится по принципу «нам захотелось после документарной размять ноги». Выездная от документарной отличается тем, что на выездной инспектор будет применять программно аппаратные средства. Документарная проверка состоит в групповом чтении КОРОТКОГО КОНЕЧНОГО списка документов. Это внезапно выгодно отличает этот документ от проверки собственно точек обмена трафиком.

Вывода не будет

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.