Оборудование и SOFT > Интернет
DDoS и требования к устойчивости и живучести сетей связи
(1/1)
1076:
--- Цитировать ---
РКН предложил прописать в законе требования к устойчивости и живучести сетей связи
Предложение выдвинуто на фоне массированной атаки на провайдера Lovit
Москва. 25 марта. INTERFAX.RU - Роскомнадзор считает необходимым доработать и обновить законодательные нормы в сфере связи и ввести, в частности, требования к устойчивости и живучести сетей, а также требования использовать отечественные решения для мониторинга и фильтрации трафика, сообщила пресс-служба ведомства.
Массированная DDoS-атака на провайдера домашнего интернета Lovit, которая началась с утра в пятницу, 21 марта, до сих пор продолжается. Это, как считают в ведомстве, свидетельствует, в частности, о недостаточном уровне подготовки и планирования компании в сфере кибербезопасности, но и о том, что законодательство требует доработки.
В частности, по мнению ведомства, "необходимо закрепить требования к устойчивости и живучести сетей связи, чтобы операторы связи и провайдеры были обязаны обеспечивать не только их защиту, но и возможность быстрого восстановления после атак".
Также РКН считает необходимым "расширить перечень обязательных мер по защите от DDoS-атак, включая использование отечественных решений для мониторинга и фильтрации трафика", а также "установить более жесткие требования к резервированию инфраструктуры, что позволит минимизировать последствия атак и избежать массовых перебоев в работе сервисов".
"Комплексная реализация этих мер позволит снизить риски атак на критическую инфраструктуру и повысить уровень кибербезопасности российских операторов связи", - отмечает РКН.
--- Конец цитаты ---
Не помогла ни модель угроз\ наруштеля КИИ ни ГосСОПКА ни ТСПУ .
А вот "расширить перечень обязательных мер по защите" это безусловно поможет.
https://www.interfax.ru/russia/1016525
РКН сообщил о продолжении мощной DDoS-атаки на провайдера Lovit
Ведомство делает вывод о неготовности компании к подобным ситуациям
Есть обновление от 22:00 →
РКН предложил прописать в законе требования к устойчивости и живучести сетей связи
Москва. 25 марта. INTERFAX.RU - Массированная DDoS- атака на инфраструктуру провайдера домашнего интернета Lovit, начавшаяся утром 21 марта, до сих пор продолжается, что свидетельствует о недостаточном уровне подготовки и планирования компании в сфере кибербезопасности, сообщил Роскомнадзор.
"Специалисты Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) продолжают помогать провайдеру отражать кибератаку с помощью Национальной системы противодействия DDoS-атакам", - говорится в сообщении.
По данным РКН, кибератака направлена на критическую инфраструктуру и ресурсы компании, в том числе на мобильное приложение, официальный сайт, личный кабинет пользователей.
"Инфраструктура провайдера оказалась не готова к такой массированной DDoS-атаке, что привело к серьезным сбоям в работе сервисов. Отсутствие эффективных превентивных мер, недостаточная защита сетевой инфраструктуры и слабая система мониторинга угроз показали, что компания не предприняла своевременных шагов для минимизации рисков подобных атак. Это свидетельствует о недостаточном уровне подготовки и планирования в сфере кибербезопасности", - отмечается в сообщении.
"Проблемы с работой ресурсов компании до конца не решены, что также указывает на отсутствие проактивных механизмов быстрого восстановления инфраструктуры", - добавили в пресс-службе.
РКН напоминает, что DDoS-атака началась в 09:58 21 марта, а ее мощность на пике составила до 219.06 Гбит/с, скорость - до 22.39 млн пакетов в секунду.
"По состоянию на 21:00 25 марта она все еще продолжается. Однако ее мощность снизилась до 72.03 Гбит/с, а скорость - до 7.39 млн пакетов в секунду", - сказано в сообщении.
Ведомство напоминает, что массированная атака ведется преимущественно из-за рубежа: "География атакующих серверов и ботнетов: США, Германия, Швеция, Финляндия, Нидерланды, Франция, Хорватия, Великобритания, Россия".
По данным СМИ, провайдер Lovit работает в домах, построенных компанией ПИК.
ТСПУ для этого и было установлено у всех операторов , но про него вдруг забыли.
Глава РКН: ТСПУ ежедневно предотвращают более 421 млн попыток доступа и могут замедлить любой зарубежный сервис!
https://habr.com/ru/news/559068/
1076:
Когда до Медиалогистики очередь дойдет - сколько каналов отвалится ?
Ловител все еще в списке в боте на ДДоС - с пятницы им насыпают , 5 дней
Alexam:
--- Цитата: 1076 от 26.03.2025, 09:10 ---ТСПУ для этого и было установлено у всех операторов , но про него вдруг забыли.
--- Конец цитаты ---
А, может, ТСПУ - не отечественное решение? Вроде как отечественные должны всегда и со всеми проблемами справляться.
--- Цитата: 1076 от 26.03.2025, 09:10 ---Глава РКН: ТСПУ ежедневно предотвращают более 421 млн попыток доступа и могут замедлить любой зарубежный сервис!
--- Конец цитаты ---
Оно, как и когда-то советские пограничники, охраняет границы, т.е. предотвращает доступ, только не снаружи, и изнутри :D
1076:
❗️Опубликованы рекомендации (https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/rekomendatsii-po-povysheniyu-zashchishchennosti-informatsionnoj-infrastruktury-ot-ugroz-bezopasnosti-informatsii-svyazannykh-s-atakami-tipa-otkaz-v-obsluzhivanii) ФСТЭК России по повышению защищённости от DDoS-атак («отказ в обслуживании»)
https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/rekomendatsii-po-povysheniyu-zashchishchennosti-informatsionnoj-infrastruktury-ot-ugroz-bezopasnosti-informatsii-svyazannykh-s-atakami-tipa-otkaz-v-obsluzhivanii
Главное отчитаться и доложить , а там как то само рассосется или рука устанет
Навигация
Перейти к полной версии