Защитные меры
Тема противодействия угрозам в информационной сфере будет обсуждаться на заседании Совета безопасности на следующей неделе, скорее всего, в среду, 1 октября, рассказали РБК два источника, близких к Кремлю. Запланировано расширенное заседание, куда помимо постоянных членов могут пригласить представителей Минкомсвязи, Россвязи, Роскомнадзора, а также крупнейших интернет-операторов, утверждает источник, близкий к руководству администрации президента. По его словам, участники обсудят результаты июльских учений, целью которых было проверить, можно ли отключить россиянам интернет извне или нет.
В этот понедельник, 22 сентября, прошло традиционное совещание Владимира Путина с постоянными членами Совбеза, проблемы интернета там не обсуждались. Пресс-секретарь президента Дмитрий Песков подтвердил РБК, что это и не планировалось: «Это [заседание Совбеза] не обязательно произойдет и в начале октября, четкого плана нет», – уверяет он.
Ранее газета «Ведомости» сообщала о планах Совбеза обсудить проблему в понедельник: по данным издания, речь могла идти в том числе о том, чтобы операторы связи имели возможность отключить Россию от Глобальной сети в чрезвычайных условиях. Собеседник РБК, близкий к Кремлю, утверждает, что в первую очередь речь идет все-таки о противодействии возможным попыткам отключить Россию от интернета.
Песков подтверждал, что Россия разрабатывает защитные меры в Рунете. По его словам, на заседании Совбеза надо будет выработать меры противодействия на случай, если «американским конгрессменам придет в голову отключить Россию от интернета». «Нужно выработать перечень защитных мер, он пока неизвестен», – добавил он.
На международном инвестфоруме в Сочи в понедельник глава Минкомсвязи Николай Никифоров ранее заявил, что правительство России не обсуждает вопрос отключения от интернета, а, наоборот, прорабатывает план мероприятий на случай его внешнего отключения.
Как можно отключить
Минкомсвязи еще 28 июля сообщило на своем сайте о прошедших «учениях по защите российского сегмента интернета». Сообщалось, что они прошли по поручению президента России Владимира Путина и под руководством Никифорова. В них участвовали представители силовых структур (ФСБ, ФСО, Минобороны и МВД) и доменной отрасли («Ростелекома», Координационного центра национального домена сети интернет, КЦ, технического центра «Интернет» и центра взаимодействия компьютерных сетей MSK-IX). Это мероприятие выглядит на фотографиях как обычное заседание – круглый стол, компьютеры со слайдами, на одном из которых видна схема со стрелками, но текст неразличим. По словам эксперта по информационной безопасности Алексея Лукацкого, во всем мире подобные «учения» длятся не более одного-двух дней.
Минкомсвязи в итоге отчиталось о том, что была проведена оценка «состояния защищенности и стабильности функционирования национального сегмента Сети» и «степени критичности его связанности с глобальной инфраструктурой», а также проанализированы уязвимые места Рунета. Собравшиеся оценили «уровень готовности... в случае негативного целенаправленного воздействия». Речь шла, например, о технической готовности государства к новым возможным санкциям – отключению Рунета (то есть сайтов зоны .ru и .рф) от Глобальной сети извне, рассказали РБК участники учений.
Опрошенные РБК IT-эксперты незнакомы с повесткой будущего заседания Совбеза и могут только рассуждать, насколько технически возможно отключение доступа россиян к интернету. «Теоретически можно отключить российский национальный сегмент так, что он не только исчезнет из Глобальной сети, но и внутренние ресурсы станут недоступны для российских пользователей», – предположил руководитель аналитической группы Ru-Center Александр Венедюхин. Он пояснил, что в этом случае Рунет, видимо, окажется разрезан на большое число не связанных друг с другом «островков», но таких прецедентов в мировой практике не было.
Один из экспертов не исключает, что возможно отключение на уровне провайдеров, которым принадлежат основные каналы, идущие за рубеж. Но директор программы ПИР-Центра «Международная информационная безопасность и глобальное управление интернетом» Олег Демидов считает, что такой вариант трудноосуществим: трансграничные оптоволоконные кабели в России принадлежат не только крупным, магистральным провайдерам, например «Ростелекому», но и «провайдерам рангом пониже», которым принадлежит до 35–30% трансграничных каналов. «Чтобы закрыть все каналы разом, нужно атаковать одновременно сотни серверов десятков разных провайдеров – это практически невозможно», – пояснил он.
Существует теоретическая возможность отключить доступ к Рунету из-за рубежа на уровне системы DNS, добавляет Демидов. Эта глобальная система обеспечивает связь IP-адресов (уникальных номеров каждого узла или устройства в Глобальной сети): вводить эти номера в адресной строке было бы неудобно, поэтому был придуман протокол DNS, который переводит сложный IP-адрес в понятное буквенное название сайта. Пути, по которым осуществляется передача данных в Сети, определяются так называемыми таблицами маршрутизации. Вся эта информация хранится на серверах системы DNS различного уровня, а управляет ею некоммерческая международная корпорация ICANN, зарегистрированная в США. Власти США имеют право запрашивать отчеты у ICANN, но не могут требовать внесения изменений в файл корневой зоны DNS (содержит данные о всех доменах верхнего уровня, включая российские .ru и .рф), подчеркивает эксперт.
Противостоять изменениям на уровне DNS сложно – придется создать аналогичную систему. «За 20 лет мы построили такую систему адресации, что внутри России интернет будет точно», – заверили в пресс-службе КЦ. «Создание «дополнительного интернета», который можно будет вдруг «включить», вызывает сомнения», – возражает Венедюхин.
В Минкомсвязи отказались от каких-либо комментариев на эту тему.
Михаил Рубин, Дарья Луганская