Оборудование и SOFT > Интернет

DDoS и требования к устойчивости и живучести сетей связи

(1/1)

1076:

--- Цитировать ---
РКН предложил прописать в законе требования к устойчивости и живучести сетей связи

Предложение выдвинуто на фоне массированной атаки на провайдера Lovit

Москва. 25 марта. INTERFAX.RU - Роскомнадзор считает необходимым доработать и обновить законодательные нормы в сфере связи и ввести, в частности, требования к устойчивости и живучести сетей, а также требования использовать отечественные решения для мониторинга и фильтрации трафика, сообщила пресс-служба ведомства.

Массированная DDoS-атака на провайдера домашнего интернета Lovit, которая началась с утра в пятницу, 21 марта, до сих пор продолжается. Это, как считают в ведомстве, свидетельствует, в частности, о недостаточном уровне подготовки и планирования компании в сфере кибербезопасности, но и о том, что законодательство требует доработки.

В частности, по мнению ведомства, "необходимо закрепить требования к устойчивости и живучести сетей связи, чтобы операторы связи и провайдеры были обязаны обеспечивать не только их защиту, но и возможность быстрого восстановления после атак".

Также РКН считает необходимым "расширить перечень обязательных мер по защите от DDoS-атак, включая использование отечественных решений для мониторинга и фильтрации трафика", а также "установить более жесткие требования к резервированию инфраструктуры, что позволит минимизировать последствия атак и избежать массовых перебоев в работе сервисов".

"Комплексная реализация этих мер позволит снизить риски атак на критическую инфраструктуру и повысить уровень кибербезопасности российских операторов связи", - отмечает РКН.


--- Конец цитаты ---

Не  помогла ни  модель  угроз\ наруштеля КИИ   ни ГосСОПКА  ни  ТСПУ  .
А  вот  "расширить перечень обязательных мер по защите"   это  безусловно  поможет.

https://www.interfax.ru/russia/1016525

РКН сообщил о продолжении мощной DDoS-атаки на провайдера Lovit

Ведомство делает вывод о неготовности компании к подобным ситуациям
Есть обновление от 22:00 →
РКН предложил прописать в законе требования к устойчивости и живучести сетей связи

Москва. 25 марта. INTERFAX.RU - Массированная DDoS- атака на инфраструктуру провайдера домашнего интернета Lovit, начавшаяся утром 21 марта, до сих пор продолжается, что свидетельствует о недостаточном уровне подготовки и планирования компании в сфере кибербезопасности, сообщил Роскомнадзор.

"Специалисты Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) продолжают помогать провайдеру отражать кибератаку с помощью Национальной системы противодействия DDoS-атакам", - говорится в сообщении.

По данным РКН, кибератака направлена на критическую инфраструктуру и ресурсы компании, в том числе на мобильное приложение, официальный сайт, личный кабинет пользователей.

"Инфраструктура провайдера оказалась не готова к такой массированной DDoS-атаке, что привело к серьезным сбоям в работе сервисов. Отсутствие эффективных превентивных мер, недостаточная защита сетевой инфраструктуры и слабая система мониторинга угроз показали, что компания не предприняла своевременных шагов для минимизации рисков подобных атак. Это свидетельствует о недостаточном уровне подготовки и планирования в сфере кибербезопасности", - отмечается в сообщении.

"Проблемы с работой ресурсов компании до конца не решены, что также указывает на отсутствие проактивных механизмов быстрого восстановления инфраструктуры", - добавили в пресс-службе.

РКН напоминает, что DDoS-атака началась в 09:58 21 марта, а ее мощность на пике составила до 219.06 Гбит/с, скорость - до 22.39 млн пакетов в секунду.

"По состоянию на 21:00 25 марта она все еще продолжается. Однако ее мощность снизилась до 72.03 Гбит/с, а скорость - до 7.39 млн пакетов в секунду", - сказано в сообщении.

Ведомство напоминает, что массированная атака ведется преимущественно из-за рубежа: "География атакующих серверов и ботнетов: США, Германия, Швеция, Финляндия, Нидерланды, Франция, Хорватия, Великобритания, Россия".

По данным СМИ, провайдер Lovit работает в домах, построенных компанией ПИК.



ТСПУ  для  этого  и  было  установлено у  всех  операторов ,    но  про  него  вдруг забыли.

Глава РКН: ТСПУ ежедневно предотвращают более 421 млн попыток доступа и могут замедлить любой зарубежный сервис!

https://habr.com/ru/news/559068/

1076:
Когда  до  Медиалогистики очередь  дойдет -  сколько каналов  отвалится ?

Ловител  все  еще  в  списке  в  боте  на  ДДоС  -  с  пятницы  им насыпают ,  5  дней 

Alexam:

--- Цитата: 1076 от 26.03.2025, 09:10 ---ТСПУ  для  этого  и  было  установлено у  всех  операторов ,    но  про  него  вдруг забыли.
--- Конец цитаты ---
А, может, ТСПУ - не отечественное решение? Вроде как отечественные должны всегда и со всеми проблемами справляться.

--- Цитата: 1076 от 26.03.2025, 09:10 ---Глава РКН: ТСПУ ежедневно предотвращают более 421 млн попыток доступа и могут замедлить любой зарубежный сервис!
--- Конец цитаты ---
Оно, как и когда-то советские пограничники, охраняет границы, т.е.  предотвращает доступ, только не снаружи, и изнутри  :D

1076:
❗️Опубликованы рекомендации (https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/rekomendatsii-po-povysheniyu-zashchishchennosti-informatsionnoj-infrastruktury-ot-ugroz-bezopasnosti-informatsii-svyazannykh-s-atakami-tipa-otkaz-v-obsluzhivanii) ФСТЭК России по повышению защищённости от DDoS-атак («отказ в обслуживании»)



https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/rekomendatsii-po-povysheniyu-zashchishchennosti-informatsionnoj-infrastruktury-ot-ugroz-bezopasnosti-informatsii-svyazannykh-s-atakami-tipa-otkaz-v-obsluzhivanii


Главное  отчитаться и  доложить ,  а  там  как  то  само  рассосется   или рука  устанет

Навигация

[0] Главная страница сообщений

Перейти к полной версии