В России прошли первые учения, которые предусмотрены законом о «суверенном или автономном интернете». Замминистра Алексей Соколов подтвердил, что учения проходили несколько дней в частности в Москве, Владимире и Ростове.
Тестировали устойчивость связи, безопасность сотовой связи, включая вопросы защиты персональных данных и перехвата трафика, безопасность использования «интернета вещей». Соколов добавил, что «в целом органы власти и операторы связи» готовы противостоять внешней угрозе.
Часть учений проводились 16 и 17 декабря, в них участвовали четыре федеральных оператора связи. Для каждого из них отрабатывались 18 сценариев атак: 12 через сигнальные сети протокола SS7 (канал, через который передаются служебные команды для соединения абонентов в телефонных сетях по всему миру) и шесть – через сигнальные сети протокола Diameter (один из основных протоколов в сетях 4G). На отработку каждого сценария требовалось около 20 минут.
Условному злоумышленнику удалось успешно осуществить 62,5% атак через протокол SS7 и 50% атак через протокол Diameter. При этом атаки обнаруживались в среднем за 2–3 минуты.
Тестирование оборудования на устойчивость в случае кибератак проводилось только в октябре на Урале на системах «РДП», за подключение которых отвечает компания «Данные – центр обработки данных». Это подтвердили «Ведомостям» два человека, знакомые с планами Минкомсвязи. По словам одного из них, это тестирование проводилось на выделенном трафике и не могло затронуть обычных пользователей.
Закон о «суверенном рунете» вступил в силу 1 ноября. Он обязывает операторов связи установить на свои сети оборудование, которое им предоставит Роскомнадзор, чтобы централизованно управлять маршрутизацией трафика в случае угрозы рунету.