@schors

Тег regulation в блоге schors

schors

Сделаю сразу несколько замечаний по размещенным актам.

➡️ Все порядки контроля — копипаста с предыдущих версий. Надзорный орган требует любые документы, какие захочет, если ему что-то не нравится — выездная проверка с любыми действиями надзорного органа

➡️ Положение об учениях https://regulation.gov.ru/p/91562 избавлено от некоторых смешных риторических пунктов, ссылающихся на самих себя. Ужесточено. По сути есть положение об оформлении и об отчете, о самих учениях ничего. Ни рамок, ни ограничений — всё что захочет инициатор.

➡️ Требования к DNS, учитывая, что это вторая версия, очень смешные. Убрали риторический заворот с двумя пунктами, обозначающими одно и тоже. Уточнили (но так, что ничего не уточнили) с кем там надо взаимодействовать. ‼️ Ввели требования к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах в соответствии с приказом №31 ФСТЭК от 14.03.2014. А теперь внимание. Помните 5 минут ответа на запрос? Теперь это 100мс. Из огня да в полымя.

➡️ На месте операторов связи я бы напрягся от проекта приказа Минцифры об утверждении требований к системе управления сетями https://regulation.gov.ru/p/91663 Они там и в прошлой версии намекали на то, что это требование к созданию операторами связи какой-то системы управления. Им все написали, что они неверно поняли норму закона. Они поправили, теперь это выглядит совсем прекрасно: «Система управления сетью связи создается владельцем системы управления….»

schors

02 июля 2019 г. в течение дня Минцифра изменила степень регулирующего воздействия 10 проектов нормативов на высокую. Также были изменены сроки публичного обсуждения этих актов. Согласно пункту 29 Правила ОРВ (ПП №1318 от 17.12.2019 г.) в случае если Минэком сделан вывод о том, что разработчиком не соблюден порядок проведения ОРВ, разработчик проводит процедуры заново, начиная с невыполненной процедуры. Тут Минцифра маскирует процедуру под пункт 21 Правил ОРВ, который устанавливает процедуру размещения после доработки по результатам публичного обсуждения. Также, в сводных отчетах проектов НПА не заполнены стандартные издержки, влияние на малый и средний бизнес и так далее:
https://usher2.club/helpers...runet-orv-level-fail

✅ Проект Постановления Правительства о проведении учений https://regulation.gov.ru/p/91562
✅ Проект Постановления Правительства об утверждении порядка ведения реестра точек обмена трафиком https://regulation.gov.ru/p/91660
✅ Проект Постановления Правительства об утверждении порядка взаимодействия технологических сетей с правоохранительными органами https://regulation.gov.ru/p/91698
✅ Проект Постановления Правительства об утверждении порядка контроля за размещением средств централизованного управления сетью https://regulation.gov.ru/p/91758
✅ Проект Постановления Правительства об утверждении порядка обслуживания технических средств противодействия угрозам https://regulation.gov.ru/p/91945
✅ Проект Приказа Минцифры об утверждении требований к системе управления сетями https://regulation.gov.ru/p/91663
✅ Проект Приказа Минцифры об утверждении требований к точкам обмена трафиком https://regulation.gov.ru/p/91675
✅ Проект Приказа Минцифры об утверждении требований к оборудованию стыка операторов https://regulation.gov.ru/p/91708
✅ Проект Приказа Минцифры об утверждении требований к СОРМ технологических сетей https://regulation.gov.ru/p/91746
✅ Проект Приказа Минцифры об утверждении требований к оборудованию и программам DNS https://regulation.gov.ru/p/91648

⚠️ Если вы писали свои замечания на эти проекты — перечитайте и разместите их заново. В некоторых проектах их не перенесли, в некоторых могут сослаться на то, что это замечания к старым версиям

🎂 ПОЗДРАВЛЯЮ всех причастных, всех кто писал сам, или пользовался шаблонами, или так или иначе проявил деятельный интерес к процедурам регуляторики.

⚔️ Fight the Good Fight
Празднуйте, обменивайтесь подарками, радуйтесь, рассказывайте остальным — повод есть

schors

Проказница-Мартышка,
Осел,
Козел,
Да косолапый Мишка
Затеяли сыграть Квартет.
Достали нот, баса, альта, две скрипки
И сели на лужок под липки, –
Пленять своим искусством свет.
Ударили в смычки, дерут, а толку нет.
«Стой, братцы, стой!» кричит Мартышка: «погодите!
Как музыке итти? Ведь вы не так сидите.
Ты с басом, Мишенька, садись против альта,
Я, прима, сяду против вторы;
Тогда пойдет уж музыка не та:
У нас запляшут лес и горы!»
Расселись, начали Квартет;
Он всё-таки на лад нейдет.
«Постойте ж, я сыскал секрет»,
Кричит Осел: «мы, верно, уж поладим,
Коль рядом сядем».
Послушались Осла: уселись чинно в ряд;
А всё-таки Квартет нейдет на лад.
Вот, пуще прежнего, пошли у них разборы
И споры,
Кому и как сидеть.
Случилось Соловью на шум их прилететь.
Тут с просьбой все к нему, чтоб их решить сомненье:
«Пожалуй», говорят: «возьми на час терпенье,
Чтобы Квартет в порядок наш привесть:
И ноты есть у нас, и инструменты есть:
Скажи лишь, как нам сесть!» –
«Чтоб музыкантом быть, так надобно уменье
И уши ваших понежней»,
Им отвечает Соловей:
«А вы, друзья, как ни садитесь,
Всё в музыканты не годитесь».

schors

Вечером 28 июня 2019 года изменил степень регулирующего воздействия двух проектов нормативов на высокую. Также были изменены сроки публичного обсуждения этих актов (до 11 июля 2019): https://usher2.club/helpers...runet-orv-level-fail

➡️ Проект Приказа Роскомнадзора об утверждении порядка контроля за использованием только учтенных точек обмена трафиком https://regulation.gov.ru/p/92225
➡️ Проект Приказа Роскомнадзора об утверждении порядка контроля о полноте информации о целях использования линий связи через госграницу https://regulation.gov.ru/p/92238

❗️ Однако, они размещены с незаполненным сводным отчетом, что не допускается.

🎂 ПОЗДРАВЛЯЮ всех причастных, всех кто писал сам, или пользовался шаблонами, или так или иначе проявил деятельный интерес к процедурам регуляторики.

⚔️ Fight the Good Fight
Празднуйте, обменивайтесь подарками, радуйтесь, рассказывайте остальным — повод есть

schors

Вечером 26 июня 2019 года Роскомнадзор заново разместил пять проектов нормативов по «устойчивому Рунету», а на следующий день ещё три. Ранее эти проекты были размещены по процедуре раскрытия информации о подготовке актов, хотя должны были размещаться по процедуре оценки регулирующего воздействия. Это нарушение было устранено, мой список ПУСТ! https://usher2.club/helpers/stable-runet-non-orv

❗️ Однако, 7 проектов из них размещены для публичного обсуждения с ошибочным указанием степени регулирующего воздействия — степень указана как низкая, но должна быть высокой. Проблема описана тут: https://usher2.club/helpers...runet-orv-level-fail
Шаблоны будут позже. Один проект размещен с высокой степенью регулирующего воздействия, но с незаполненным сводным отчетом, что не допускается.

✅ Прочитал? Поставь 👎 каждому проекту. Или лайк — как пойдет
✅ Садишься выпить чашчку кофе? Выбери проект НПА и выскажись
✅ Пришел с обеда? Выбери проект НПА и выскажись
✅ Видишь, что в интернете кто-то не прав или высказался про «Чернобыль»? Выбери проект НПА и выскажись
✅ Жалобы на нарушения размещения, как и замечания, тоже сами себя не напишут

🎂 ПОЗДРАВЛЯЮ всех причастных, всех кто писал сам, или пользовался шаблонами, или так или иначе проявил деятельный интерес к процедурам регуляторики.

⚔️ Fight the Good Fight
Празднуйте, обменивайтесь подарками, радуйтесь, рассказывайте остальным — повод есть

schors

Вечером 26 июня 2019 года Роскомнадзор заново разместил 4 проекта нормативов по «устойчивому Рунету». Ранее эти проекты были размещены по процедуре раскрытия информации о подготовке актов, хотя должны были размещаться по процедуре оценки регулирующего воздействия. Это нарушение было устранено:
https://usher2.club/helpers/stable-runet-non-orv

  • Проект Приказа Роскомнадзора о Предоставлении сведений в Роскомнадзор владельцами номеров автономных систем https://regulation.gov.ru/p/92592
  • Проект Приказа Роскомнадзора о Предоставление сведений в Роскомнадзор владельцами номеров автономных систем о каналах через Госграницу https://regulation.gov.ru/p/92582
  • Проект Приказа Роскомнадзора о Предоставление сведений в Роскомнадзор владельцами номеров автономных систем о целях использования каналов через Госграницу https://regulation.gov.ru/p/92576
  • Проект Приказа Роскомнадзора об Утверждение правил маршрутизации в случае централизованного управления https://regulation.gov.ru/p/92597

✅ Прочитал? Поставь 👎 каждому проекту. Или лайк — как пойдет
✅ Садишься выпить чашчку кофе? Выбери проект НПА и выскажись
✅ Пришел с обеда? Выбери проект НПА и выскажись
✅ Видишь, что в интернете кто-то не прав или высказался про «Чернобыль»? Выбери проект НПА и выскажись
✅ Жалобы на нарушения размещения, как и замечания, тоже сами себя не напишут

❗️ Однако, проекты размещены для публичного обсуждения с ошибочным указанием степени регулирующего воздействия — степень указана как низкая, но должна быть высокой. Проблема описана тут:
https://usher2.club/helpers...runet-orv-level-fail

🎂 ПОЗДРАВЛЯЮ всех причастных, всех кто писал сам, или пользовался шаблонами, или так или иначе проявил деятельный интерес к процедурам регуляторики.

⚔️ Fight the Good Fight
Празднуйте, обменивайтесь подарками, радуйтесь, рассказывайте остальным — повод есть

schors

Минцифра ответила по требованиям к серверам DNS всем участникам публичного обсуждения («Ваши предложения» — показывается и не зарегистрированным):
https://regulation.gov.ru/p/91648
Тем, кто интересуется, рекомендую почитать полностью вопросы и ответы.

👏 Любимое место. Нам отвечают: «Более конкретны требования к АПК будут определены в соответствующих правилах применения». Напомню, полное название документа: «Об утверждении требований к функционированию технических и программных средств (в том числе средств связи), используемых в целях выявления в информационно-телекоммуникационной сети Интернет сетевых адресов, соответствующих доменным именам». Это что, шутка такая?

❗️ Забавно, но в отношении этого проекта акта Минэком было направлено письмо в Минцифру о необходимости проведения процедуры оценки регулирующего воздействия с учетом высокой степени регулирующего воздействия. Судя по всему, в Минцифре принято решение проигнорировать это. И так сойдет! Мне интересно, а для кого эти процедуры, если их можно соблюдать, или не соблюдать по своему разумению?

schors

⚡️ Пару часов назад мне пришло письмо из Министерства экономического развития России. Они ответили на 8 моих обращений о нарушении процедуры оценки регулирующего воздействия проектами нормативных актов по «устойчивому Рунету». По результатам анализа карточек проектов актов на портале в Минкомсвязь России направлены письма Минэкономразвития России о необходимости проведения ОРВ указанных проектов актов с учетом высокой степени регулирующего воздействия, а также о необходимости подготовки и размещения на портале сводного отчета согласно Правилам ОРВ.

☝️ Что это означает? Это означает, что должны быть продлены сроки общественного обсуждения по этим проектам. Минцифры должно переписать сводные отчеты к проектам актов с учетом повышенной планки. На каждый проект разработчик должен объяснить, как компенсировать бизнесу возросшие расходы, если они будут. И посчитать расходы, естественно. И после этого все процедуры строже.

✅ Проекты актов по которым направлены письма:
- Порядок централизованного управления сетью https://regulation.gov.ru/p/91558
- Положения о проведении учений https://regulation.gov.ru/p/91562
- Порядок ведения реестра точек обмена трафиком https://regulation.gov.ru/p/91660
- Порядок взаимодействия технологических сетей с правоохранительными органами https://regulation.gov.ru/p/91698
- Требования к системе управления сетями https://regulation.gov.ru/p/91663
- Требования к точкам обмена трафиком https://regulation.gov.ru/p/91675
- Требования к оборудованию стыка операторов https://regulation.gov.ru/p/91708
- Требования к оборудованию и программам DNS https://regulation.gov.ru/p/91648

🎂 ПОЗДРАВЛЯЮ всех причастных, всех кто писал сам, или пользовался шаблонами, или так или иначе проявил деятельный интерес к процедурам регуляторики:
https://usher2.club/helpers...runet-orv-level-fail

⚔️ Fight the Good Fight
Празднуйте, обменивайтесь подарками, радуйтесь, рассказывайте остальным — повод есть

schors

Отправленные замечания и предложения по проектам:
№01 - На портал о Положении Минкомсвязи (проект 91561)
№04 - На портал о Требованиях к DNS (проект 91648)
№06 - На портал о порядке централизованного управления сетью (проект 91558)
№07 - На портал о Положении о проведении учений (проект 91562)
№13 - На портал о порядке ведения реестра точек обмена трафиком (проект 91660)
№14 - На портал о требованиях к системе управления сетью (проект 91663)
№15 - На портал о Требованиях к точками обмена трафиком (проект 91675)
№16 - На портал о Требованиях к устойчивому функционированию средств связи (проект 91708)
№17 - На портал о взаимодействии техсетей с силовиками (проект 91698)

Отправленные сообщения о нарушениях процедуры размещения:
№05 - В Минэк о нарушении процедуры ОРВ по проекту 91562
№08 - В Минэк о нарушении процедуры ОРВ по проекту 91660
№09 - В Минэк о нарушении процедуры ОРВ по проекту 91663
№10 - В Минэк о нарушении процедуры ОРВ по проекту 91675
№11 - В Минэк о нарушении процедуры ОРВ по проекту 91698
№12 - В Минэк о нарушении процедуры ОРВ по проекту 91708
№18 - В Минэк о нарушении процедуры размещения по проекту 91978
№19 - В Минэк о нарушении процедуры размещения по проекту 91979
№20 - В Минэк о нарушении процедуры размещения по проекту 92413
№21 - В Минэк о нарушении процедуры размещения по проекту 91981
№22 - В Минэк о нарушении процедуры размещения по проекту 92269
№23 - В Минэк о нарушении процедуры размещения по проекту 92415
№24 - В Минэк о нарушении процедуры ОРВ по проекту 91758
№25 - В Минэк о нарушении процедуры ОРВ по проекту 91746
№26 - В Минэк о нарушении процедур размещения по устойчивому Рунету
№27 - В Минцифру о нарушении процедур размещения по устойчивому Рунету
№28 - В Минэк о проблеме народного контроля на портале проектов актов

Ссылки на проекты актов и нарушения:
https://usher2.club/helpers/stable-runet-npa-list
https://usher2.club/helpers/stable-runet-non-orv
https://usher2.club/helpers...runet-orv-level-fail

schors

отправил и в Минэк жалобу на неработающую кнопку «Народный контроль» на портале проектов актов. Попросил исправить бардак.

schors

отправил и в Минцифру обращение про нарушения размещений по «устойчивому Рунету». Попросил исправить бардак.

schors

отправил в Минэк обращение про нарушения размещений по «устойчивому Рунету». Попросил исправить бардак.

schors

Добавил шаблон ещё на один проект. Сегодня край. Нарушения процедуры размещения:
https://usher2.club/helpers...runet-orv-level-fail

schors

На портале проектов нормативки https://regulation.gov.ru у каждого проекта нормативки есть кнопка «Народный контроль» куда можно пожаловаться на процедуру размещения. Читатели жалуются, что им отвечает техподдержка сайта и говорит, что ничего не знает ни про какие процедуры. Кто-нибудь, потрогайте Орешкина (Максим Орешкин — Министр экономического развития России) за какие-нибудь места. Потому что это уже слишком.

Расстроился, прошёлся по всему списку нормативки по «устойчивому Рунету». Подписался (кнопка «Подписаться») на каждый и поставил дизлайк.

⚡️ Кстати! Флешмоб — пройди по списку и поставь 👎 каждому проекту:
https://usher2.club/helpers/stable-runet-npa-list
Ну или «лайк» — как пойдёт

schors

Напоминаю, что замечания и предложения на проекты подзаконных актов по «устойчивому Рунету» сами не напишут себя. Когда это всё примут, будет сложнее. Я всё сам не успеваю. Список нормативки со ссылками на портал проектов НПА и датами публичного обсуждения:
https://usher2.club/helpers/stable-runet-npa-list

✅ Садишься выпить чашчку кофе? Выбери проект НПА и выскажись
✅ Пришел с обеда? Выбери проект НПА и выскажись
✅ Видишь, что в интернете кто-то не прав или высказался про «Чернобыль»? Выбери проект НПА и выскажись

Жалобы на нарушения размещения, как и замечания, тоже сами себя не напишут.
➡️ Шаблоны обращений по неверно установленной степени регулирующего воздействия:
https://usher2.club/helpers...runet-orv-level-fail
➡️ Шаблоны обращений по неверной процедуре размещения (большинство Роскомнадзора):
https://usher2.club/helpers/stable-runet-non-orv

⚔️ Fight the Good Fight

schors

Прямо было видно как из окон Роскомнадзора пар идёт — пытались успеть разместить всё до полуночи, чтобы день публичного обсуждения выиграть. Кое-где что-то пошло не так. Ждали DPI в разрыв? Вот он!

Утверждении технических условий установки технических средств противодействия угрозам
https://regulation.gov.ru/p/92413
Обсуждение: 19 июня 2019 г. - 3 июля 2019 г.
Разработчик: Роскомнадзор, Куликов А.А. [7]
Раскрытие информации о разработке, а должна быть процедура оценки регулирующего воздействия ❗️
👉 DPI в разрыв, требование технологического канала и закрытого шкафа

Контроль за соблюдением точками обмена трафиком подключения только учтенных сетей связи
https://regulation.gov.ru/p/92414
Обсуждение: 19 июня 2019 г. - 2 июля 2019 г.
СРВ: Низкая (должна быть «Высокая») ❗️
Разработчик: Роскомнадзор, Куликов А.А. [7]
😂На данный момент там залит неверный файл — торопился Антон Андреич

Требования к техническим средствам контроля за блокировками
https://regulation.gov.ru/p/92415
Обсуждение: 19 июня 2019 г. - 3 июля 2019 г.
Разработчик: Роскомнадзор, Куликов А.А. [7]
Раскрытие информации о разработке, а должна быть процедура оценки регулирующего воздействия ❗️
👉 «Ревизор» всем, в том числе сетям управления атомными станциями, чтобы жесткие нейтроны не смогли прочесть юморески про взятки

Положение о национальной системе доменных имен
https://regulation.gov.ru/p/92416
Обсуждение: 19 июня 2019 г. - 3 июля 2019 г.
Разработчик: Роскомнадзор, Куликов А.А. [7]
👉 ГосDNS непонятно зачем, с влажными фантазиями обязать всех им пользоваться

Положение о Центре мониторинга и управлению сетью связи
https://regulation.gov.ru/p/92417
Обсуждение: 19 июня 2019 г. - 3 июля 2019 г.
Разработчик: Роскомнадзор, Куликов А.А. [7]

[7] Куликов Антон Андреевич, a.kulikov@rkn.gov.ru, +7 (495) 587-43 46, доб. 127

schors

Пишу уже в ночи отзыв на проект требований к системам управления сетями. Как я всё успеваю? Я не успеваю. Поэтому проверяю внимательно сходимость всех отсылок в проекте норматива:
https://regulation.gov.ru/p/91663

И что-то меня гложет. Не было в меню этих систем управления сетями. Сам же делал аналитику закона «об устойчивом Рунете». Не помню такого блюда. Проект норматива ссылается на пункт 8 статьи 1 Федерального закона от 01 мая 2019 г. No 90-ФЗ «об устойчивом Рунете», в котором ничего такого нет. Зато есть пункт 2 подпункт «б» этой же статьи, который подходит: «устанавливает требования к функционированию систем управления сетями связи при возникновении угроз устойчивости, безопасности и целостности функционирования сетями» (сократил).

Начал раскручивать дальше. Весь проект норматива строится вокруг требований к созданию и функциям системы управления сетями связи оператора связи (в том смысле, что это провайдер такую систему создаёт). Но, № 90-ФЗ от 01.05.2019 говорит (вольное изложение): «в случае возникновения угроз устойчивости, безопасности и целостности функционирования Рунета и сети связи общего пользования может осуществляться централизованное управление сетью Роскомнадзором» (п. 2 статьи 65.1 закона «О связи») и «централизованное управление сетью осуществляется путем управления техническими средствами противодействия угрозам и (или) путем передачи обязательных к выполнению указаний тому чья это сеть» (п. 4 статьи 65.1 закона «О связи»). Ничего больше про управление сетями закон не говорит. Т.е. закон подразумевает требования к Роскомнадзоровской системе управления сетями.

Однако, разработчики (Минцифры в данном случае) торопятся. Они разрабатывают норматив о навязывании провайдерам некой мифической системы управления сетью так, как это понимает Минцифра. Я уверен, что тут нет влияния никакой тайной Ложи, но есть влияние какой-то лажи. Они живут в мире «ну вы же понимаете» и «всё должно быть учтено и записано». И очень торопятся. Есть какие-то требования? Не к органу же власти требования…

Вторая важная деталь, на которую я хочу обратить внимание — разработчики норматива не пишут продуманный репрессивный документ. Они на скорую руку наполняют его дежурными фразами построения какой-то системы управления и в таком виде размещают это на портале проектов нормативных актов.

✅ Нет тайной Ложи, есть какая-то лажа
✅ Подзаконные акты, вопреки заявлениям авторов закона, не уточняют якобы «рамочный» закон, а только усугубляют ситуацию и запутывают
✅ Органы исполнительной власти не понимают смысла закона «об устойчивом Рунете» и проявляют поразительное системное непонимание предметной области закона
✅ С большой вероятностью все проекты нормативов по «устойчивому Рунету» будут приняты в текущем виде с небольшими правками, несмотря на процедурные нарушения, на отсутствие сутевого содержания и присутствие жестких противоречий с законом, под который они пишутся

schors

Напоминаю, что замечания и предложения на проекты подзаконных актов по «устойчивому Рунету» сами не напишут себя. Когда это всё примут, будет сложнее. Я всё сам не успеваю. Список нормативки со ссылками на портал проектов НПА и датами публичного обсуждения:
https://usher2.club/helpers/stable-runet-npa-list

✅ Садишься выпить чашчку кофе? Выбери проект НПА и выскажись
✅ Пришел с обеда? Выбери проект НПА и выскажись
✅ Видишь, что в интернете кто-то не прав или высказался про «Чернобыль»? Выбери проект НПА и выскажись
⚔️ Fight the Good Fight

Жалобы на нарушения размещения, как и замечания, тоже сами себя не напишут. Но тут я сделал шаблоны:
https://usher2.club/helpers...runet-orv-level-fail

schors

Мне надо было высказаться

schors

🖨 Новый проект норматива по «устойчивому Рунету» от Роскомнадзора.

Утверждение правил маршрутизации в случае централизованного управления
https://regulation.gov.ru/p/92269
Обсуждение: 17 июня 2019 г. - 1 июля 2019 г.
Разработчик: Роскомнадзор, Смелянская Мария Юрьевна, m.smelyanskaya@rkn.gov.ru, +7 (495) 987-68-39
Раскрытие информации о разработке, а должна быть процедура оценки регулирующего воздействия ❗️

☝️Внутри общие слова про запреты. Вспомнили про Клининград и посольства (в законе не вспомнили). Странный запрет на связь с заграницей при центральном управлении. Странное требование к анонсам (я не смог его перевести на русский язык).

⚠️ Есть требование ко ВСЕМ владельцам номеров автономных систем осуществлять маршрутизацию через устройства противодействия угрозам. Напомню, такие устройства по закону и иным нормативам полагаются только операторам связи.

👉 Полный список проектов нормативных актов по «устойчивому Рунету»:
https://usher2.club/helpers/stable-runet-npa-list

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.