SlideShare a Scribd company logo
1 of 24
Download to read offline
llink, 2014 1
Отчет об измерениях уровня
исполнения Федерального Закона
№149 на сети Российской Федерации
Версия: 1.0
Статус: Публичный отчет
Автор: Бакланов Игорь
© Wellink, 2016 2 All rights reserved
СОДЕРЖАНИЕ
1 Постановка задачи исследования ......................................................................................................3
2 Измерительная система «Инспектор» ...............................................................................................4
3 Статистические результаты исследования .......................................................................................8
3.1 Общий анализ полученных метрологических данных .............................................................8
3.2 Статистика уровня блокирования ресурсов............................................................................10
4 Индивидуальные результаты исследования...................................................................................13
4.1 МТС – лучшая политика обеспечения качества и негативное влияние МГТС ....................13
4.2 Ростелеком – широкий спектр вариации.................................................................................14
4.3 Влияние человеческого фактора .............................................................................................15
4.4 Безопасность Интернета в публичных местах .......................................................................16
4.5 Интернет на транспорте............................................................................................................17
4.6 Гостиничный бизнес ..................................................................................................................18
4.7 Домовые операторы..................................................................................................................19
4.8 Побочные результаты – сравнение ситуации по ближнему и дальнему Зарубежью .........19
5 Выводы исследования.......................................................................................................................22
Важная информация .................................................................................................................................24
О документе........................................................................................................................................24
О компании .........................................................................................................................................24
© Wellink, 2016 3 All rights reserved
1 ПОСТАНОВКА ЗАДАЧИ ИССЛЕДОВАНИЯ
Целью исследования являлась проверка уровня доступности ресурсов, запрещенных к доступу на
сетях операторов России. Согласно Федеральному закону от 27 июля 2006 года № 149-ФЗ «Об
информации, информационных технологиях и о защите информации», органами Роскомнадзора
ведется реестр запрещенных ресурсов к доступу на территории РФ. Указанные ресурсы
разделяются на несколько групп:
 Детская порнография
 Наркоторговля
 Экстремизм
 Суицид и побуждение к суициду
 Контрафактная видео и контент продукция
 Прочее
Исполнение Закона было возложено на операторов, а контроль за исполнением операторами
Закона возложен на Роскомнадзор.
В рамках данной работы по заданию Международной Академии Связи были проведены
исследования современной ситуации с исполнением Закона на территории Российской Федерации.
Для этой цели была применена система «Инспектор» разработки компании Wellink
© Wellink, 2016 4 All rights reserved
2 ИЗМЕРИТЕЛЬНАЯ СИСТЕМА «ИНСПЕКТОР»
Компания ООО «НТЦ Веллинк» разработала систему «Инспектор» в инициативном порядке в
рамках работы с Роскомнадзором.
В качестве инструмента контроля была использована сертифицированная методика синтетических
тестов, имитирующих действия реальных пользователей, на основе зондов wiProbe производства
компании ООО «НТЦ Веллинк». В рамках разработки решалась задача, обратная к задаче контроля
качества услуг Интернет системой wiSLA (применяется на сетях ПАО «Ростелеком» и ПАО «МТС»).
Особенностью методики wiProbe является полная многоуровневая имитация работы пользователя
в Интернет с фиксированием результатов запроса на ресурсы http/https. При выполнении сценария
зонд wiProbe работает как автономный АРМ, не требующий подключения к системе управления
«Инспектор». Обмен между зондом и системой осуществляется только для обмена данными о
результатах тестирования и обновления сценария, что минимизирует объем тестового трафика.
Использование в качестве метрологической компоненты сертифицированных и поверенных зондов
типа wiProbe обеспечивает легитимность используемой системы и ее метрологические качества,
связанные с доверительностью результатов.
Летом 2013 года в Роскомнадзор была представлена система контроля за блокировкой
запрещенных ресурсов компании Веллинк – система «Инспектор». После ознакомления с работой
данной системы были разработаны технические требования к системе, которую Роскомнадзор мог
бы использовать для контроля действий операторов.
В рамках разработки были решены ряд технологических вопросов:
 Современное законодательство не формулирует четкие принципы блокирования ресурсов,
так что в процессе пилотирования разработчики столкнулись с ситуацией широкого спектра
возможных принципов блокирования ресурсов и оповещения Клиента о блокировании. В
результате в системе «Инспектор» была разработана модель калибровки, обеспечивающая
универсальный алгоритм диагностики – любая система блокирования ресурсов
диагностируется в автоматическом режиме
 В ряде случаев были выявлены злонамеренные режимы предоставления доступа
(например, предоставление доступа на порнографические ресурсы после 3-4
последовательных кликов). В результате был разработан алгоритм повтора тестов
 При расчете производительности зондов системы была запроектирована возможность
проведения до 500 000 тестов в час на один зонд, что соответствует размеру реестра в
50 000 записей при условии 10 последовательных тестов каждого ресурса
 В связи в тем, что в процессе пилотирования были выявлены временные открытия ряда
запрещенных ресурсов (экстремизм, наркоторговля) в ночное время, в системе был
разработан алгоритм круглосуточного мониторинга.
 В рамках развития были оптимизированы сигнатуры тестов, так что объем тестового
трафика был снижет в 6 раз
 Для удобства развития проекта как массового проекта (предполагалось до 10 000 зондов)
был разработан алгоритм саморазвертывания зонда, не требующий при его настройки
квалификационной поддержки
© Wellink, 2016 5 All rights reserved
 Для выявления фактов злонамеренного подключения зондов был разработан алгоритм
проверки подключения зондов к реальной сети
 Были предложены инициативы по использованию системы структурированной информации
системы «Инспектор» для бесконфликтного внедрения системы контроля исполнения ФЗ149
на сетях операторов связи
В 2014 году представленная ранее система «Инспектор» была доработана в соответствии с
требованиями, выдвинутыми специалистами Роскомнадзор. Были проведены испытания на
достоверность собираемых данных и на функциональные возможности в соответствии с
требованиями. Испытания проводились сотрудниками Роскомнадзор ЦФО. По итогам проведения
второго этапа был разработан шаблон отчетов, которые можно предоставлять в суд в случае
нарушения операторами обязательств по обеспечению блокировки ресурсов.
В результате тестирования была подтверждена высокая достоверность результатов контроля
закрытия ресурсов, а также операторами сетей связи была признана эффективность использования
данной системы для настройки и контроля собственных систем управления интернет-трафиком
(например, Центральный телеграф, г. Москва). Результаты тестирования были переданы
руководству Роскомнадзор в декабре 2014г.
20 января 2015г. в центральном аппарате Роскомнадзор А.А. Жаровым подписан приказ о
формировании рабочей группы для создания системы мониторинга. Была разработана программа-
методика испытаний системы контроля выполнения операторами связи обязательств по ФЗ-149. К
испытаниям были приглашены все желающие компании. Испытания начались в апреле 2015г.,
участие в них приняли 6 компаний. Программно-аппаратный комплекс, представленный компанией
Веллинк, стал единственным прошедшим испытания без замечаний. Остальные решения были
представлены без аппаратных зондов, которые должны устанавливаться на сети оператора, что не
соответствует требования Роскомнадзор и Приказу Роскомнадзора от 17.07. 2014 № 103 «Об
утверждении Порядка предоставления операторам связи технических средств контроля за
соблюдением операторами связи требований, установленных статьями 15.1-15.4 Федерального
закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите
информации».
В июле 2015г. руководством Роскомнадзора было согласовано окончательное техническое задание
на систему контроля и передано заинтересованным компаниям для получения коммерческих
предложений, после которого был проведен конкурс по выбору системы.
По результатам конкурса была выбрана система «Ревизор» компании МФИ Софт.
Учитывая большой объем проделанной работы в рамках разработки системы «Инспектор»,
компания ООО «НТЦ Веллинк» решила преобразовать полученные методики в два продукта:
 Систему мониторинга уровня блокирования ресурсов операторского класса (в настоящее
время поставляется как модуль к системе wiSLA)
 Мобильное приложение wiInspector для общественного контроля за уровнем безопасности
Интернета.
© Wellink, 2016 6 All rights reserved
Мобильное приложение wiInspector обеспечивает индикаторный
контроль за уровнем безопасности Интернета. Программный зонд
wiProbe, установленный в приложение позволяет, преобразовать
смартфон или планшет в полнофункциональный анализатор
качества, обеспечивающий до 250 000 тестов за одну проверку
(порядка 40 мин на проверку). В результате формируется отчет,
отражающий индикацию уровня блокированных ресурсов в %,
уровень доступных ресурсов, а также разделение
неблокированных ресурсов по категориям блокированных
ресурсов ФЗ149
Конкретные ссылки на незаблокированные ресурсы мобильное
приложение не дает, т.к. в случае распространения такой информации она была бы приравнена к
распространению порнографии и прочей криминальной деятельности.
Поскольку в мобильном приложении wiInspector используется фиксированный реестр, обновляемый
регулярно через обновление приложения, существует отклонение между текущим состоянием
реестра и контролируемым приложением. По данным ручных проверок и калибровки приложения
как метрологического инструмента была оценена возможная погрешность измерений, связанная с
метрологическими процедурами контроля, в пределах 5%, что было внесено в методику контроля.
В настоящее время можно утверждать, что полная погрешность измерений приложения wiInspector
за счет собственной погрешности и отклонения в реестре составляет не более 10-12%, что вполне
удовлетворительно для инструмента индикаторного характера.
Использование приложения в качестве инструмента контроля обеспечивает следующие важные
преимущества:
 Контроль осуществляется не самим оператором, а его клиентами
 Контроль максимально приближен к точке предоставления услуги Интернет – точке
подключения клиента
 Контроль является спонтанным, не может быть предсказан оператором, так что его
фальсификация затруднена
© Wellink, 2016 7 All rights reserved
 Процедура позволяет Клиенту сети контролировать уровень безопасности своего
подключения, стимулирует его гражданскую позицию и позволяет включить в обсуждение
вопросов информационной безопасности широкие массы общественности
 Получаемые данные индикаторного анализа тем не менее являются квалиметрическими
данными высокого уровня точности, что позволяет перевести дискуссию о ценности и
необходимости Федерального Закона в практическое русло, вне беспочвенных и
ангажированных домыслов различных групп населения и организаций.
 С точки зрения процедуры применение приложения wiInspector позволяет оценить
состояние обеспечения чистоты Интернета не только на территории России, но и на
территории стран СНГ и даже дальнего Зарубежья.
В рамках подготовки настоящего отчета была сделана презентация приложения wiInspector в
социальных сетях Facebook и LinkedIn с просьбой всем желающим участвовать в подготовке
настоящего отчета.
Следует отметить, что полученные данные имеют как статистическую, так и индивидуальную
ценность, поскольку в рамках проведения тестирования в социальной сети возникла дискуссия о
самом Федеральном Законе, ценности приложения и целесообразности контроля его исполнения.
В рамках этой дискуссии были найдены объяснения некоторым результатам.
Ниже приводятся статистические и индивидуальные результаты контроля в рамках проведенного
исследования.
© Wellink, 2016 8 All rights reserved
3 СТАТИСТИЧЕСКИЕ РЕЗУЛЬТАТЫ ИССЛЕДОВАНИЯ
3.1 Общий анализ полученных метрологических данных
В рамках подготовки отчета было сделано в общем 80 проверок, что составляет около 20 млн.
элементарных тестов. Следует отметить, что вне системной деятельности по «раскрутке»
мобильного приложения wiInspector и с учетом того, что приложение появилось в середине января,
такие результаты можно считать удовлетворительными.
Общая динамика проведения тестов представлена в таблице 3.1. и на рис.3.1
Таблица 3.1. Общая динамика проверок проекта wiInspector
№
недели Начало Конец
Кол-во
проверок Комментарии
3 11.01.2016 17.01.2016 4
4 18.01.2016 24.01.2016 2
5 25.01.2016 31.01.2016 1
6 01.02.2016 07.02.2016 10 Первый вброс информации
7 08.02.2016 14.02.2016 0
8 15.02.2016 21.02.2016 3
9 22.02.2016 28.02.2016 1
10 29.02.2016 06.03.2016 3
11 07.03.2016 13.03.2016 1
12 14.03.2016 20.03.2016 6
13 21.03.2016 27.03.2016 15 Второй вброс информации
14 28.03.2016 03.04.2016 34
ИТОГО 80
Рис.3.1. Динамика организации проверок приложения wiInspector
0
5
10
15
20
25
30
35
40
Динамика проверок проекта wiInspector
© Wellink, 2016 9 All rights reserved
Из приведенных данных видно, что большая часть проверок была проведена в последнюю неделю
как отклик на призыв оценить качество безопасности и чистоты Интернета.
Статистика проверок по городам представлена на рис.3.2. Как следует из полученных данных,
большая часть тестов проводилась на территории г.Москвы и Московской области, что связано с
активностью и пассионарностью населения в этих регионах. Вторым активным регионом можно
считать Новосибирск. Третьим по объему статистической выборки можно считать регион
Московской области. Только в этих трех регионах данные можно рассматривать как статистически
ценные. В других регионах данные анализировались индивидуально.
Рис.3.2. Статистика проверок по городам
География проведении проверок представлена на рис.3.3.
Рис.3.3. География проведения проверок.
Статистика проверок по городам
МСК МО СПб Екатеринбург Новосибирск
© Wellink, 2016 10 All rights reserved
Общее количество проверок «большой четверки» составило менее 40% измерений (таблица 3.2)
Таблица 3.2. Статистика измерений «большой 4»
Оператор Кол-во проверок
Ростелеком 4
Билайн 10
Мегафон 3
МТС/МГТС 9
Всего 26
% большой 4 33%
3.2 Статистика уровня блокирования ресурсов
В целом полученные данные свидетельствуют о высоком разбросе полученных данных, который не
позволяет корректно применять статистический анализ на указанной выборке данных. Следует
признать (а в разделе 4 это обосновывается), что измерения с использованием приложения
wiInspector, дают индивидуальные данные для каждой точки подключения. Поэтому в этом разделе
приводятся не столько статистические данные, сколько «сырые данные» по результатам
тестирования. Ниже ключевым параметром анализа выступает уровень доступности запрещенных
ресурсов, измеренный в %.
В среднем по России уровень доступности запрещенных ресурсов составляет более 30% (см.
табл.3.3)
Таблица 3.3. Уровень доступности запрещенных ресурсов
Среднее значение уровня доступности 33,60%
Максимальное значение уровня доступности 84,05%
Минимальное значение уровня доступности 2,10%
Высокий разброс показателя доступности показывает, что применять в полной мере статистический
анализ по указанной выборке некорректно. Высокое максимальное значение в 84,05% означает
присутствие на территории г.Москвы областей, где политика ФЗ149 не обеспечивается (ниже будет
показано, что значение показателя в 75-85% означается полное отсутствие системы
блокирования ресурсов у оператора)
Статистика доступности по отдельным тестам и сырым данным представлена в таблице 3.4 в
порядке ухудшения показателя доступности (таблица 3.4)
© Wellink, 2016 11 All rights reserved
Таблица 3.4. Уровень доступности запрещенных ресурсов на сетях операторов России
Регион Оператор Уровень доступности в %
МСК МТС 2,10
МСК Вымпелком 2,24
МСК Вымпелком 2,49
МСК Караван 3,06
МСК Вымпелком 3,42
МСК МТС 3,50
Новосибирск Мегафон 3,70
МСК МТС 3,89
МО Инфолинк 4,02
МСК ЮТЭКС-ТЕЛЕКОМ 4,08
Новосибирск МТС 4,10
МСК Вымпелком 4,23
МСК ВымпелКом 4,41
МСК Акадо 4,83
МСК Вымпелком 4,87
МСК МТС 5,16
Новосибирск Сибирские сети 5,40
МСК ВымпелКом 5,42
Новосибирск Сибирские сети 5,60
Тюмень Русская компания 5,68
МСК Вымпелком 5,72
МСК Мастертел ? 6,66
МСК Кредо-телеком 7,60
Пушкино Винтем - телеком 7,72
МСК ГАРС Телеком (Мегафон) 9,83
МСК МТС 9,86
МСК Связь Холдинг 11,58
Кемерово НетАП 13,65
МСК Мастертел 15,77
МСК Центральный телеграф 15,97
МСК МТС 15,99
МО Авиель 19,92
МО Авиель 20,09
МО Авиель 21,00
МСК Экотелеком 32,84
C-Петербург МТС 35,86
C-Петербург Ростелеком 49,33
Екатеринбург Ростелеком 54,20
МСК Комитен 54,90
МСК Мастертел 56,26
МСК Мастертел 57,00
Москва Ростелеком 59,38
МСК Мастертел 60,75
C-Петербург ГТК 61,33
© Wellink, 2016 12 All rights reserved
МСК Мастертел 62,27
МСК МГТС 68,80
МСК МГТС 69,16
Новосибирск ОптиксТел 73,50
МСК МаксимаТелеком 73,59
Новосибирск Мегафон 76,20
МО Ростелеком 76,20
МСК МаксимаТелеком 77,23
Новосибирск Новотелеком 78,00
Новосибирск Ростелеком 78,90
МСК Караван 79,27
МСК Караван 81,82
МСК Караван 83,32
МСК Караван 83,94
МСК Мастертел 84,04
МСК Караван 84,05
Полученные данные позволяют сформировать общие выводы о реализации политики в области
обеспечения уровня безопасности услуг Интернет некоторыми операторами России.
Вне зависимости от региона, эффективную политику обеспечения защищенности Интернета
проводят операторы Мегафон, МТС, Акадо и Вымпелком – эти коммерческие операторы
доказательно ведут системную политику. Следует отметить данные по МТС, где присутствуют как
самые лучшие данные, так и средние. Скорее всего это связано с кооперацией в Москве МТС и
МГТС, так что две компании часто выступают под брендом МТС, но при этом в МГТС политика
обеспечения безопасности находится на низком уровне.
К числу нарушителей политики обеспечения блокирования слуг Интернет можно отнести МТС,
Мастертел, МГТС, Караван, МаксимаТелеком и Ростелеком. Сюда же попадает Мегафон-Сибирь, и
на этом основании можно сделать вывод об отсутствие централизованной политики обеспечения
безопасности Интернет.
© Wellink, 2016 13 All rights reserved
4 ИНДИВИДУАЛЬНЫЕ РЕЗУЛЬТАТЫ ИССЛЕДОВАНИЯ
В предлагаемом разделе показаны отдельные результаты и делаются важные выводы
относительно политики обеспечения уровня блокирования ресурсов разными операторами.
Перечисленные данные приводятся в виде аналитических микроотчетов.
4.1 МТС – лучшая политика обеспечения качества и
негативное влияние МГТС
МТС обеспечивает самые лучшие показатели уровня блокирования ресурсов по ФЗ149. Это
касается сегментов домашнего Интернет собственно МТС и сегментов мобильного Интернета.
Домашний Интернет МТС –
Московская область
Домашний Интернет МТС –
Московская область
Мобильные Интернет LTE –
регион Москва
Вместе с тем тот же оператор показывает плохие показатели доступности в г.Москве при
подключениях ADSL и GPON. Формально оператором обозначен МТС, однако скорее всего такая
ситуация обусловлена сотрудничеством МТС и МГТС, когда клиентские подключения обеспечивает
МГТС. У МГТС не реализована в полной мере политика блокирования ресурсов, что и отражено на
приведенных результатах.
© Wellink, 2016 14 All rights reserved
Показатель доступности при подключении
ADSL – 70,6%
Показатель доступности при подключении
GPON – 70,6%
4.2 Ростелеком – широкий спектр вариации
Один район г.Москвы – 59%
доступности
Второй район г.Москвы – 57,3%
доступности
г.Новосибирск – 78,9% доступности
© Wellink, 2016 15 All rights reserved
В среднем Ростелеком дает плохие показатели по блокированию ресурсов. Интересен факт
вариации показателей качества в рамках одного города (г.Москва) и в рамках страны в целом.
Скорее всего централизованной политики обеспечения блокирования ресурсов в Ростелекоме нет.
4.3 Влияние человеческого фактора
В измерениях участвовали два энтузиаста, имеющие инженерный опыт. Соответствующие
измерения вызвали закономерный интерес и обсуждение.
Аномальное увеличение показателя доступности ресурсов ФЗ139 у М., как выяснилось, связано с
установкой в роутере измененного DNS-сервера, так что при небольшом усилии уровень
блокирования уменьшился до 76,6%, что соответствует практически неблокированному Интернету.
Наоборот, установка режима «чистого Интернета» и родительского контроля, обеспечивает
уникальный показатель в 0%, и при этом приложение даже не определяет данные оператора и пр.,
поскольку не имеет доступа на публичные ресурсы управления измерениями.
Ростелеком г.Москва – увеличение показателя
доступности более чем на 20% от среднего
г.Новосибирск – установка «родительского
контроля по «белым спискам»
Приведенные результаты ставят очень интересный вопрос: насколько вообще легитимен
директивный контроль за уровнем блокирования ресурсов при условии, что любой инженер может
легко отменить всю систему блокирования небольшими настройками сетевого оборудования.
© Wellink, 2016 16 All rights reserved
4.4 Безопасность Интернета в публичных местах
Публичные места являются сложным объектом контроля традиционной системы Роскомнадзора. С
использованием приложения wiInspector оказалось возможным сделать оперативные тесты в таких
точках. Результаты оказались положительными – провайдеры публичных мест имеют хорошую
политику контроля безопасности.
Салон Lukoil – Mersedes – оператор Связь-
Холдинг – 12%
Ресторан Сварня – оператор Сервис-он-лайн,
10%
© Wellink, 2016 17 All rights reserved
4.5 Интернет на транспорте
Интернет на транспорте также является сложным объектом контроля уровня блокирования
ресурсов. Приложение wiInspector позволило сделать тесты в Московском Метрополитене
Оператор Московского Метрополитена –
компания Максима Телеком – судя по всему не
имеет политики обеспечения блокирования
ресурсов. Повторные замеры на разных ветках
метро подтвердили данные – блокирование
ресурсов фактически отсутствует.
© Wellink, 2016 18 All rights reserved
4.6 Гостиничный бизнес
В процессе проведение 2 Федерального Форума
«Качество телекоммуникационных услуг в России»,
проводимой ComNews 3 марта 2016 г. в качестве
демонстрации функции контроля блокирования был
сделан тест оператора связи «Азимут-Отеля» -
Комитен. Были выявлены существенные отклонена в
уровне блокирования ресурсов.
© Wellink, 2016 19 All rights reserved
4.7 Домовые операторы
Среди домовых операторов встречается самый разный уровень обеспечения блокирования
запрещенных ресурсов.
Оператор НетБайНет – средний уровень
обеспечения блокирования
Utex-Телеком – отличный уровень
блокирования (4% доступности)
4.8 Побочные результаты – сравнение ситуации по ближнему
и дальнему Зарубежью
Интересным побочным результатов исследования являются данные, полученные от использования
приложения вне пределов территории Российской Федерации. Поскольку приложение Inspector
может быть применено где угодно, его использование вне территории России позволяет оценить
опыт других стран в части регулирования уровня доступа к заведомо негативному контенту.
Непосредственные метрологические процедуры позволили оценить уровень практической работы в
этом направлении.
© Wellink, 2016 20 All rights reserved
Украина Белоруссия
Израиль США
Полученные данные позволяют сформулировать несколько выводов:
1. Только в России существует централизованное управление уровнем доступа к ресурсам
Интернет. Скорее всего остальные страны формируют демократическое отношение к
доступности ресурсов, не ограничивая население в правах доступа.
© Wellink, 2016 21 All rights reserved
2. Отсутствие политики в области блокирования не приводит к 100% доступности, а к
показателю в 82-84% доступности. Возможно это связано с устареванием реестра.
Некоторые ссылки могут перестать существовать и тогда система рассматривает их как
заблокированные.
3. Как следствие, приведенные в таблице 3.4 данные по уровню доступности ресурсов
операторов Караван, Ростелеком-Сибирь и Мастертел показывают, что у этих операторов
скорее всего вообще отсутствует система управления и обеспечения блокирования
ресурсов.
© Wellink, 2016 22 All rights reserved
5 ВЫВОДЫ ИССЛЕДОВАНИЯ
Приведенное исследование имеет свои ограничения:
 Исследование проводилось в короткие сроки. Как следует из приведенных данных рис.3.1,
все основные проверки были сделаны в течение недели – с 24 марта по 31 марта
 Исследование проводилось на безвозмездной основе, что исключало применение каких-
либо методов маркетинга и привлечение волонтеров.
 В конечном счете два указанных фактора обусловили малый объем выборки исследования
 В исследовании применялось приложение wiInspector индикаторного типа, которое имеет
объективные ограничения в точной интерпретации результатов
Тем не менее на основании приведенных данных можно сделать следующие выводы:
1. Уровень блокирования ресурсов в России по совокупности операторов, регионов, разных
политик и усилий Роскомнадзора по обеспечению безопасности Интернет не соответствует
задачам, поставленным в Федеральном Законе 149.
2. Ряд операторов, и в первую очередь операторов, предоставляющих услуги в сложных
сегментах, вообще не имеют средств обеспечения политики блокирования.
3. Предложенный в исследованиях метод с использованием мобильного приложения
wiInspector представляет собой новый принцип организации НИР, в которых объектом
контроля выступает весь Интернет или его отдельный сегмент. Полученные результаты
позволяют по-новому взглянуть на состояние российского Интернета в части обеспечения
блокирования незаконных ресурсов. Аналогичные методы могут использоваться для
широкого спектра научных исследований в области контроля качества услуг связи,
обеспечения безопасности, контроля связности и определения направлений развития
инфокоммуникаций в России.
4. Возможность изменения политики блокирования с минимальными усилиями (роль
человеческого фактора, отраженная в п.4.3), ставит под сомнение эффективность
директивного регулирования политики в области безопасности Интернет. Простое
изменение в конфигурации сетевого оборудования может отменить всю политику
обеспечения блокирования оператором. Такое изменение может быть проведено на любом
участке предоставления услуги: от узла транспортной сети до домашнего коммутатора. В
таком случае возникает закономерное сомнение в эффективности применения прямых
штрафных санкций за нарушение Федерального Закона 149. Следует продумать
альтернативные подходы, более соответствующие технической специфики объекта
контроля.
5. Из развитых стран Европы, Америки и СНГ, Россия является единственной в настоящее
время страной, где предпринимаются усилия по реализации политики централизованного
доступа к ресурсам Интернет. Реализация такого национального технического проекта
требует широкого привлечения внутренних инноваций, поскольку объективно невозможно
опереться на опыт других стран. В этой связи следует отметить, что инициативы
Международной Академии Связи с части реализации исследовательской деятельности,
поощрения научных исследований, в том числе и с привлечением профессиональных
разработчиков и отечественных производителей, оказываются более чем оправданными.
6. Особенный и уникальный характер национального проекта обеспечения регулирования в
части услуг Интернет требует разработки уникальных решений. Для обеспечения
эффективности таких решений следует ориентироваться на поливариантные разработки и
формирование системы НИОКР со взаимным дублированием.
© Wellink, 2016 23 All rights reserved
7. Практика реализации НИОКР с дублированием предусматривает соревнование нескольких
групп разработчиков за реализацию лучшего решения определенной технической задачи.
Победитель получает государственный заказ на промышленную реализацию изделия. Такая
практика использовалась в Советском Союзе в годы Великой Отечественной войны для
разработки оружия и далее, в атомном проекте, космической программе, атомной энергетики
– во всех отраслях промышленности, где были достигнуты существенные успехи и высокий
уровень результативности.
8. Международная Академия Связи может выступить в качестве руководящего научного
центра по реализации национального проекта в области регулирования качества и
безопасности услуг Интернет.
127322, Москва,
Ул. Яблочкова, д.21, корп.3
Тел.: +7 (495) 374-66-78
ВАЖНАЯ ИНФОРМАЦИЯ
О документе
© 2016 Wellink Inc. Все права защищены.
Компания Wellink оставляет за собой право в одностороннем порядке без какого-либо специального
уведомления, без согласия Пользователя в любое время вносить улучшения и/или изменения в продукты
и/или программное обеспечение, дополнять и/или изменять настоящий документ. Новая редакция
документа вступает в силу с момента ее размещения в Базе знаний компании Wellink по адресу
info.wellink.ru. Убедитесь, что Вы читаете последнюю актуальную версию настоящего документа.
Были предприняты максимальные усилия для того, чтобы гарантировать полноту и точность
представленной в документе информации. Wellink не несет ответственности за возможные описки и
неточности.
Использование Пользователем продукта и/или программного обеспечение после любых изменений и/или
улучшений означает его согласие с такими изменениями и/или улучшениями.
Если у вас есть замечания, касающиеся данного документа или продуктов, которые он описывает,
направляйте их по адресу support@wellink.ru.
О компании
Wellink (www.wellink.ru) разрабатывает инновационные продукты и решения в области автоматизации и
управления качеством информационных и телекоммуникационных услуг для операторов связи,
государственного и корпоративного сегментов.
wiSLA, wiProbe, wiTest – являются официально зарегистрированными торговыми марками компании Wellink,
имеют все необходимые сертификаты и защищены авторским правом.
Wellink оказывает услуги по внедрению, сопровождению и улучшению своих продуктов согласно
требованиям заказчика. При внедрении своих продуктов Wellink опирается на обширную партнерскую сеть,
которая непрерывно развивается на территории Российской Федерации и за ее пределами. Сервисный
центр компании Wellink готов оказывать услуги технической поддержки высокого качества в режиме 24х7.
Девиз Wellink: Гибкость в отношениях, Инновации в разработке, Простота в использовании. Мы открыты
для партнерства и интеграции. Мы делаем услуги измеримыми не только по цене, но и по качеству!
Головной офис компании находится по адресу: 127322, Москва, ул. Яблочкова, д.21, корп.3
тел./факс: +7 (495) 374-66-78
Интернет-сайт: www.wellink.ru

More Related Content

Similar to Inspector.report1

Megafon Splunk История успеха
Megafon Splunk История успехаMegafon Splunk История успеха
Megafon Splunk История успехаAlexander Kulakov
 
Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...
Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...
Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...Cisco Russia
 
Автоматизация измерений с помощью открытого скриптового языка
Автоматизация измерений с помощью открытого скриптового языкаАвтоматизация измерений с помощью открытого скриптового языка
Автоматизация измерений с помощью открытого скриптового языкаUNITESS
 
Журнал "Информационный город", №18
Журнал "Информационный город", №18Журнал "Информационный город", №18
Журнал "Информационный город", №18Moscow IT Department
 
Программа-методика испытаний
Программа-методика испытанийПрограмма-методика испытаний
Программа-методика испытанийIvan Begtin
 
Комплексные системы информационной безопасности
Комплексные системы информационной безопасностиКомплексные системы информационной безопасности
Комплексные системы информационной безопасностиTatyana Medova
 
Комплексные системы информационной безопасности
Комплексные системы информационной безопасностиКомплексные системы информационной безопасности
Комплексные системы информационной безопасностиsmart-soft
 
Знакомство с платформой Thingworx
Знакомство с платформой ThingworxЗнакомство с платформой Thingworx
Знакомство с платформой ThingworxSergey Ponomarenko
 
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"Expolink
 
2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.
2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.
2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.Сообщество eLearning PRO
 
White hat. случаи из практики
White hat. случаи из практикиWhite hat. случаи из практики
White hat. случаи из практикиInfoTeCS
 
Когда и зачем нужен мониторинг приложений
Когда и зачем нужен мониторинг приложенийКогда и зачем нужен мониторинг приложений
Когда и зачем нужен мониторинг приложенийКРОК
 
[История успеха] ТрансКонтейнер использует Netwrix Auditor для контроля измен...
[История успеха] ТрансКонтейнер использует Netwrix Auditor для контроля измен...[История успеха] ТрансКонтейнер использует Netwrix Auditor для контроля измен...
[История успеха] ТрансКонтейнер использует Netwrix Auditor для контроля измен...Netwrix Россия/СНГ
 
Мониторинг целостности инфраструктурных устройств с использованием телеметрии
Мониторинг целостности инфраструктурных устройств с использованием телеметрииМониторинг целостности инфраструктурных устройств с использованием телеметрии
Мониторинг целостности инфраструктурных устройств с использованием телеметрииCisco Russia
 
Обеспечение информационной безопасности в гос.секторе
Обеспечение информационной безопасности в гос.сектореОбеспечение информационной безопасности в гос.секторе
Обеспечение информационной безопасности в гос.сектореsmart-soft
 
[История успеха] Ювелирная сеть 585 использует Netwrix Auditor для защиты ИТ-...
[История успеха] Ювелирная сеть 585 использует Netwrix Auditor для защиты ИТ-...[История успеха] Ювелирная сеть 585 использует Netwrix Auditor для защиты ИТ-...
[История успеха] Ювелирная сеть 585 использует Netwrix Auditor для защиты ИТ-...Netwrix Россия/СНГ
 
продукты компании ЭШЕЛОН для защиты информации
продукты компании ЭШЕЛОН для защиты информациипродукты компании ЭШЕЛОН для защиты информации
продукты компании ЭШЕЛОН для защиты информацииМаксим Илюхин
 
Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""
Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""
Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""Expolink
 
Триада - решения АСУ ТП для нефтегаза
Триада - решения АСУ ТП для нефтегазаТриада - решения АСУ ТП для нефтегаза
Триада - решения АСУ ТП для нефтегазаAPPAU_Ukraine
 

Similar to Inspector.report1 (20)

Megafon Splunk История успеха
Megafon Splunk История успехаMegafon Splunk История успеха
Megafon Splunk История успеха
 
Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...
Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...
Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...
 
Автоматизация измерений с помощью открытого скриптового языка
Автоматизация измерений с помощью открытого скриптового языкаАвтоматизация измерений с помощью открытого скриптового языка
Автоматизация измерений с помощью открытого скриптового языка
 
Журнал "Информационный город", №18
Журнал "Информационный город", №18Журнал "Информационный город", №18
Журнал "Информационный город", №18
 
Программа-методика испытаний
Программа-методика испытанийПрограмма-методика испытаний
Программа-методика испытаний
 
подкомиссия 11062013 вопросы 1, 2
подкомиссия 11062013 вопросы 1, 2подкомиссия 11062013 вопросы 1, 2
подкомиссия 11062013 вопросы 1, 2
 
Комплексные системы информационной безопасности
Комплексные системы информационной безопасностиКомплексные системы информационной безопасности
Комплексные системы информационной безопасности
 
Комплексные системы информационной безопасности
Комплексные системы информационной безопасностиКомплексные системы информационной безопасности
Комплексные системы информационной безопасности
 
Знакомство с платформой Thingworx
Знакомство с платформой ThingworxЗнакомство с платформой Thingworx
Знакомство с платформой Thingworx
 
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
 
2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.
2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.
2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.
 
White hat. случаи из практики
White hat. случаи из практикиWhite hat. случаи из практики
White hat. случаи из практики
 
Когда и зачем нужен мониторинг приложений
Когда и зачем нужен мониторинг приложенийКогда и зачем нужен мониторинг приложений
Когда и зачем нужен мониторинг приложений
 
[История успеха] ТрансКонтейнер использует Netwrix Auditor для контроля измен...
[История успеха] ТрансКонтейнер использует Netwrix Auditor для контроля измен...[История успеха] ТрансКонтейнер использует Netwrix Auditor для контроля измен...
[История успеха] ТрансКонтейнер использует Netwrix Auditor для контроля измен...
 
Мониторинг целостности инфраструктурных устройств с использованием телеметрии
Мониторинг целостности инфраструктурных устройств с использованием телеметрииМониторинг целостности инфраструктурных устройств с использованием телеметрии
Мониторинг целостности инфраструктурных устройств с использованием телеметрии
 
Обеспечение информационной безопасности в гос.секторе
Обеспечение информационной безопасности в гос.сектореОбеспечение информационной безопасности в гос.секторе
Обеспечение информационной безопасности в гос.секторе
 
[История успеха] Ювелирная сеть 585 использует Netwrix Auditor для защиты ИТ-...
[История успеха] Ювелирная сеть 585 использует Netwrix Auditor для защиты ИТ-...[История успеха] Ювелирная сеть 585 использует Netwrix Auditor для защиты ИТ-...
[История успеха] Ювелирная сеть 585 использует Netwrix Auditor для защиты ИТ-...
 
продукты компании ЭШЕЛОН для защиты информации
продукты компании ЭШЕЛОН для защиты информациипродукты компании ЭШЕЛОН для защиты информации
продукты компании ЭШЕЛОН для защиты информации
 
Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""
Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""
Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""
 
Триада - решения АСУ ТП для нефтегаза
Триада - решения АСУ ТП для нефтегазаТриада - решения АСУ ТП для нефтегаза
Триада - решения АСУ ТП для нефтегаза
 

More from Igor Baklanov

Квалиметрия сервисного пространства
Квалиметрия сервисного пространстваКвалиметрия сервисного пространства
Квалиметрия сервисного пространстваIgor Baklanov
 
PR-GROUP system catalog
PR-GROUP system catalogPR-GROUP system catalog
PR-GROUP system catalogIgor Baklanov
 
Офисный маршрутизатор SLAMON
Офисный маршрутизатор SLAMONОфисный маршрутизатор SLAMON
Офисный маршрутизатор SLAMONIgor Baklanov
 
Пример использования InWiOn
Пример использования InWiOnПример использования InWiOn
Пример использования InWiOnIgor Baklanov
 
вестник связи статья речевые технологии
вестник связи   статья речевые технологиивестник связи   статья речевые технологии
вестник связи статья речевые технологииIgor Baklanov
 
Импортозамещение
ИмпортозамещениеИмпортозамещение
ИмпортозамещениеIgor Baklanov
 
Метрооблако
МетрооблакоМетрооблако
МетрооблакоIgor Baklanov
 
Оптические приборы Метротек
Оптические приборы МетротекОптические приборы Метротек
Оптические приборы МетротекIgor Baklanov
 
Wellink получил Приз!
Wellink получил Приз!Wellink получил Приз!
Wellink получил Приз!Igor Baklanov
 
модуль Sdh(m) osa
модуль  Sdh(m) osaмодуль  Sdh(m) osa
модуль Sdh(m) osaIgor Baklanov
 
V.2. cyberling самообслуживание
V.2. cyberling самообслуживаниеV.2. cyberling самообслуживание
V.2. cyberling самообслуживаниеIgor Baklanov
 
Cyberling финансы
Cyberling финансыCyberling финансы
Cyberling финансыIgor Baklanov
 
Cyberling транспортные
Cyberling транспортныеCyberling транспортные
Cyberling транспортныеIgor Baklanov
 
Cyberling телекоммуникационные компании
Cyberling телекоммуникационные компанииCyberling телекоммуникационные компании
Cyberling телекоммуникационные компанииIgor Baklanov
 
Cyberling ритейл
Cyberling ритейлCyberling ритейл
Cyberling ритейлIgor Baklanov
 
Cyberling государственные
Cyberling государственныеCyberling государственные
Cyberling государственныеIgor Baklanov
 

More from Igor Baklanov (20)

Квалиметрия сервисного пространства
Квалиметрия сервисного пространстваКвалиметрия сервисного пространства
Квалиметрия сервисного пространства
 
PR-GROUP system catalog
PR-GROUP system catalogPR-GROUP system catalog
PR-GROUP system catalog
 
Офисный маршрутизатор SLAMON
Офисный маршрутизатор SLAMONОфисный маршрутизатор SLAMON
Офисный маршрутизатор SLAMON
 
aQoSta-M.v2
aQoSta-M.v2aQoSta-M.v2
aQoSta-M.v2
 
Пример использования InWiOn
Пример использования InWiOnПример использования InWiOn
Пример использования InWiOn
 
вестник связи статья речевые технологии
вестник связи   статья речевые технологиивестник связи   статья речевые технологии
вестник связи статья речевые технологии
 
Sqmaas
SqmaasSqmaas
Sqmaas
 
Импортозамещение
ИмпортозамещениеИмпортозамещение
Импортозамещение
 
Witest
WitestWitest
Witest
 
Метрооблако
МетрооблакоМетрооблако
Метрооблако
 
Оптические приборы Метротек
Оптические приборы МетротекОптические приборы Метротек
Оптические приборы Метротек
 
Ny2015
Ny2015Ny2015
Ny2015
 
Wellink получил Приз!
Wellink получил Приз!Wellink получил Приз!
Wellink получил Приз!
 
модуль Sdh(m) osa
модуль  Sdh(m) osaмодуль  Sdh(m) osa
модуль Sdh(m) osa
 
V.2. cyberling самообслуживание
V.2. cyberling самообслуживаниеV.2. cyberling самообслуживание
V.2. cyberling самообслуживание
 
Cyberling финансы
Cyberling финансыCyberling финансы
Cyberling финансы
 
Cyberling транспортные
Cyberling транспортныеCyberling транспортные
Cyberling транспортные
 
Cyberling телекоммуникационные компании
Cyberling телекоммуникационные компанииCyberling телекоммуникационные компании
Cyberling телекоммуникационные компании
 
Cyberling ритейл
Cyberling ритейлCyberling ритейл
Cyberling ритейл
 
Cyberling государственные
Cyberling государственныеCyberling государственные
Cyberling государственные
 

Inspector.report1

  • 1. llink, 2014 1 Отчет об измерениях уровня исполнения Федерального Закона №149 на сети Российской Федерации Версия: 1.0 Статус: Публичный отчет Автор: Бакланов Игорь
  • 2. © Wellink, 2016 2 All rights reserved СОДЕРЖАНИЕ 1 Постановка задачи исследования ......................................................................................................3 2 Измерительная система «Инспектор» ...............................................................................................4 3 Статистические результаты исследования .......................................................................................8 3.1 Общий анализ полученных метрологических данных .............................................................8 3.2 Статистика уровня блокирования ресурсов............................................................................10 4 Индивидуальные результаты исследования...................................................................................13 4.1 МТС – лучшая политика обеспечения качества и негативное влияние МГТС ....................13 4.2 Ростелеком – широкий спектр вариации.................................................................................14 4.3 Влияние человеческого фактора .............................................................................................15 4.4 Безопасность Интернета в публичных местах .......................................................................16 4.5 Интернет на транспорте............................................................................................................17 4.6 Гостиничный бизнес ..................................................................................................................18 4.7 Домовые операторы..................................................................................................................19 4.8 Побочные результаты – сравнение ситуации по ближнему и дальнему Зарубежью .........19 5 Выводы исследования.......................................................................................................................22 Важная информация .................................................................................................................................24 О документе........................................................................................................................................24 О компании .........................................................................................................................................24
  • 3. © Wellink, 2016 3 All rights reserved 1 ПОСТАНОВКА ЗАДАЧИ ИССЛЕДОВАНИЯ Целью исследования являлась проверка уровня доступности ресурсов, запрещенных к доступу на сетях операторов России. Согласно Федеральному закону от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», органами Роскомнадзора ведется реестр запрещенных ресурсов к доступу на территории РФ. Указанные ресурсы разделяются на несколько групп:  Детская порнография  Наркоторговля  Экстремизм  Суицид и побуждение к суициду  Контрафактная видео и контент продукция  Прочее Исполнение Закона было возложено на операторов, а контроль за исполнением операторами Закона возложен на Роскомнадзор. В рамках данной работы по заданию Международной Академии Связи были проведены исследования современной ситуации с исполнением Закона на территории Российской Федерации. Для этой цели была применена система «Инспектор» разработки компании Wellink
  • 4. © Wellink, 2016 4 All rights reserved 2 ИЗМЕРИТЕЛЬНАЯ СИСТЕМА «ИНСПЕКТОР» Компания ООО «НТЦ Веллинк» разработала систему «Инспектор» в инициативном порядке в рамках работы с Роскомнадзором. В качестве инструмента контроля была использована сертифицированная методика синтетических тестов, имитирующих действия реальных пользователей, на основе зондов wiProbe производства компании ООО «НТЦ Веллинк». В рамках разработки решалась задача, обратная к задаче контроля качества услуг Интернет системой wiSLA (применяется на сетях ПАО «Ростелеком» и ПАО «МТС»). Особенностью методики wiProbe является полная многоуровневая имитация работы пользователя в Интернет с фиксированием результатов запроса на ресурсы http/https. При выполнении сценария зонд wiProbe работает как автономный АРМ, не требующий подключения к системе управления «Инспектор». Обмен между зондом и системой осуществляется только для обмена данными о результатах тестирования и обновления сценария, что минимизирует объем тестового трафика. Использование в качестве метрологической компоненты сертифицированных и поверенных зондов типа wiProbe обеспечивает легитимность используемой системы и ее метрологические качества, связанные с доверительностью результатов. Летом 2013 года в Роскомнадзор была представлена система контроля за блокировкой запрещенных ресурсов компании Веллинк – система «Инспектор». После ознакомления с работой данной системы были разработаны технические требования к системе, которую Роскомнадзор мог бы использовать для контроля действий операторов. В рамках разработки были решены ряд технологических вопросов:  Современное законодательство не формулирует четкие принципы блокирования ресурсов, так что в процессе пилотирования разработчики столкнулись с ситуацией широкого спектра возможных принципов блокирования ресурсов и оповещения Клиента о блокировании. В результате в системе «Инспектор» была разработана модель калибровки, обеспечивающая универсальный алгоритм диагностики – любая система блокирования ресурсов диагностируется в автоматическом режиме  В ряде случаев были выявлены злонамеренные режимы предоставления доступа (например, предоставление доступа на порнографические ресурсы после 3-4 последовательных кликов). В результате был разработан алгоритм повтора тестов  При расчете производительности зондов системы была запроектирована возможность проведения до 500 000 тестов в час на один зонд, что соответствует размеру реестра в 50 000 записей при условии 10 последовательных тестов каждого ресурса  В связи в тем, что в процессе пилотирования были выявлены временные открытия ряда запрещенных ресурсов (экстремизм, наркоторговля) в ночное время, в системе был разработан алгоритм круглосуточного мониторинга.  В рамках развития были оптимизированы сигнатуры тестов, так что объем тестового трафика был снижет в 6 раз  Для удобства развития проекта как массового проекта (предполагалось до 10 000 зондов) был разработан алгоритм саморазвертывания зонда, не требующий при его настройки квалификационной поддержки
  • 5. © Wellink, 2016 5 All rights reserved  Для выявления фактов злонамеренного подключения зондов был разработан алгоритм проверки подключения зондов к реальной сети  Были предложены инициативы по использованию системы структурированной информации системы «Инспектор» для бесконфликтного внедрения системы контроля исполнения ФЗ149 на сетях операторов связи В 2014 году представленная ранее система «Инспектор» была доработана в соответствии с требованиями, выдвинутыми специалистами Роскомнадзор. Были проведены испытания на достоверность собираемых данных и на функциональные возможности в соответствии с требованиями. Испытания проводились сотрудниками Роскомнадзор ЦФО. По итогам проведения второго этапа был разработан шаблон отчетов, которые можно предоставлять в суд в случае нарушения операторами обязательств по обеспечению блокировки ресурсов. В результате тестирования была подтверждена высокая достоверность результатов контроля закрытия ресурсов, а также операторами сетей связи была признана эффективность использования данной системы для настройки и контроля собственных систем управления интернет-трафиком (например, Центральный телеграф, г. Москва). Результаты тестирования были переданы руководству Роскомнадзор в декабре 2014г. 20 января 2015г. в центральном аппарате Роскомнадзор А.А. Жаровым подписан приказ о формировании рабочей группы для создания системы мониторинга. Была разработана программа- методика испытаний системы контроля выполнения операторами связи обязательств по ФЗ-149. К испытаниям были приглашены все желающие компании. Испытания начались в апреле 2015г., участие в них приняли 6 компаний. Программно-аппаратный комплекс, представленный компанией Веллинк, стал единственным прошедшим испытания без замечаний. Остальные решения были представлены без аппаратных зондов, которые должны устанавливаться на сети оператора, что не соответствует требования Роскомнадзор и Приказу Роскомнадзора от 17.07. 2014 № 103 «Об утверждении Порядка предоставления операторам связи технических средств контроля за соблюдением операторами связи требований, установленных статьями 15.1-15.4 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации». В июле 2015г. руководством Роскомнадзора было согласовано окончательное техническое задание на систему контроля и передано заинтересованным компаниям для получения коммерческих предложений, после которого был проведен конкурс по выбору системы. По результатам конкурса была выбрана система «Ревизор» компании МФИ Софт. Учитывая большой объем проделанной работы в рамках разработки системы «Инспектор», компания ООО «НТЦ Веллинк» решила преобразовать полученные методики в два продукта:  Систему мониторинга уровня блокирования ресурсов операторского класса (в настоящее время поставляется как модуль к системе wiSLA)  Мобильное приложение wiInspector для общественного контроля за уровнем безопасности Интернета.
  • 6. © Wellink, 2016 6 All rights reserved Мобильное приложение wiInspector обеспечивает индикаторный контроль за уровнем безопасности Интернета. Программный зонд wiProbe, установленный в приложение позволяет, преобразовать смартфон или планшет в полнофункциональный анализатор качества, обеспечивающий до 250 000 тестов за одну проверку (порядка 40 мин на проверку). В результате формируется отчет, отражающий индикацию уровня блокированных ресурсов в %, уровень доступных ресурсов, а также разделение неблокированных ресурсов по категориям блокированных ресурсов ФЗ149 Конкретные ссылки на незаблокированные ресурсы мобильное приложение не дает, т.к. в случае распространения такой информации она была бы приравнена к распространению порнографии и прочей криминальной деятельности. Поскольку в мобильном приложении wiInspector используется фиксированный реестр, обновляемый регулярно через обновление приложения, существует отклонение между текущим состоянием реестра и контролируемым приложением. По данным ручных проверок и калибровки приложения как метрологического инструмента была оценена возможная погрешность измерений, связанная с метрологическими процедурами контроля, в пределах 5%, что было внесено в методику контроля. В настоящее время можно утверждать, что полная погрешность измерений приложения wiInspector за счет собственной погрешности и отклонения в реестре составляет не более 10-12%, что вполне удовлетворительно для инструмента индикаторного характера. Использование приложения в качестве инструмента контроля обеспечивает следующие важные преимущества:  Контроль осуществляется не самим оператором, а его клиентами  Контроль максимально приближен к точке предоставления услуги Интернет – точке подключения клиента  Контроль является спонтанным, не может быть предсказан оператором, так что его фальсификация затруднена
  • 7. © Wellink, 2016 7 All rights reserved  Процедура позволяет Клиенту сети контролировать уровень безопасности своего подключения, стимулирует его гражданскую позицию и позволяет включить в обсуждение вопросов информационной безопасности широкие массы общественности  Получаемые данные индикаторного анализа тем не менее являются квалиметрическими данными высокого уровня точности, что позволяет перевести дискуссию о ценности и необходимости Федерального Закона в практическое русло, вне беспочвенных и ангажированных домыслов различных групп населения и организаций.  С точки зрения процедуры применение приложения wiInspector позволяет оценить состояние обеспечения чистоты Интернета не только на территории России, но и на территории стран СНГ и даже дальнего Зарубежья. В рамках подготовки настоящего отчета была сделана презентация приложения wiInspector в социальных сетях Facebook и LinkedIn с просьбой всем желающим участвовать в подготовке настоящего отчета. Следует отметить, что полученные данные имеют как статистическую, так и индивидуальную ценность, поскольку в рамках проведения тестирования в социальной сети возникла дискуссия о самом Федеральном Законе, ценности приложения и целесообразности контроля его исполнения. В рамках этой дискуссии были найдены объяснения некоторым результатам. Ниже приводятся статистические и индивидуальные результаты контроля в рамках проведенного исследования.
  • 8. © Wellink, 2016 8 All rights reserved 3 СТАТИСТИЧЕСКИЕ РЕЗУЛЬТАТЫ ИССЛЕДОВАНИЯ 3.1 Общий анализ полученных метрологических данных В рамках подготовки отчета было сделано в общем 80 проверок, что составляет около 20 млн. элементарных тестов. Следует отметить, что вне системной деятельности по «раскрутке» мобильного приложения wiInspector и с учетом того, что приложение появилось в середине января, такие результаты можно считать удовлетворительными. Общая динамика проведения тестов представлена в таблице 3.1. и на рис.3.1 Таблица 3.1. Общая динамика проверок проекта wiInspector № недели Начало Конец Кол-во проверок Комментарии 3 11.01.2016 17.01.2016 4 4 18.01.2016 24.01.2016 2 5 25.01.2016 31.01.2016 1 6 01.02.2016 07.02.2016 10 Первый вброс информации 7 08.02.2016 14.02.2016 0 8 15.02.2016 21.02.2016 3 9 22.02.2016 28.02.2016 1 10 29.02.2016 06.03.2016 3 11 07.03.2016 13.03.2016 1 12 14.03.2016 20.03.2016 6 13 21.03.2016 27.03.2016 15 Второй вброс информации 14 28.03.2016 03.04.2016 34 ИТОГО 80 Рис.3.1. Динамика организации проверок приложения wiInspector 0 5 10 15 20 25 30 35 40 Динамика проверок проекта wiInspector
  • 9. © Wellink, 2016 9 All rights reserved Из приведенных данных видно, что большая часть проверок была проведена в последнюю неделю как отклик на призыв оценить качество безопасности и чистоты Интернета. Статистика проверок по городам представлена на рис.3.2. Как следует из полученных данных, большая часть тестов проводилась на территории г.Москвы и Московской области, что связано с активностью и пассионарностью населения в этих регионах. Вторым активным регионом можно считать Новосибирск. Третьим по объему статистической выборки можно считать регион Московской области. Только в этих трех регионах данные можно рассматривать как статистически ценные. В других регионах данные анализировались индивидуально. Рис.3.2. Статистика проверок по городам География проведении проверок представлена на рис.3.3. Рис.3.3. География проведения проверок. Статистика проверок по городам МСК МО СПб Екатеринбург Новосибирск
  • 10. © Wellink, 2016 10 All rights reserved Общее количество проверок «большой четверки» составило менее 40% измерений (таблица 3.2) Таблица 3.2. Статистика измерений «большой 4» Оператор Кол-во проверок Ростелеком 4 Билайн 10 Мегафон 3 МТС/МГТС 9 Всего 26 % большой 4 33% 3.2 Статистика уровня блокирования ресурсов В целом полученные данные свидетельствуют о высоком разбросе полученных данных, который не позволяет корректно применять статистический анализ на указанной выборке данных. Следует признать (а в разделе 4 это обосновывается), что измерения с использованием приложения wiInspector, дают индивидуальные данные для каждой точки подключения. Поэтому в этом разделе приводятся не столько статистические данные, сколько «сырые данные» по результатам тестирования. Ниже ключевым параметром анализа выступает уровень доступности запрещенных ресурсов, измеренный в %. В среднем по России уровень доступности запрещенных ресурсов составляет более 30% (см. табл.3.3) Таблица 3.3. Уровень доступности запрещенных ресурсов Среднее значение уровня доступности 33,60% Максимальное значение уровня доступности 84,05% Минимальное значение уровня доступности 2,10% Высокий разброс показателя доступности показывает, что применять в полной мере статистический анализ по указанной выборке некорректно. Высокое максимальное значение в 84,05% означает присутствие на территории г.Москвы областей, где политика ФЗ149 не обеспечивается (ниже будет показано, что значение показателя в 75-85% означается полное отсутствие системы блокирования ресурсов у оператора) Статистика доступности по отдельным тестам и сырым данным представлена в таблице 3.4 в порядке ухудшения показателя доступности (таблица 3.4)
  • 11. © Wellink, 2016 11 All rights reserved Таблица 3.4. Уровень доступности запрещенных ресурсов на сетях операторов России Регион Оператор Уровень доступности в % МСК МТС 2,10 МСК Вымпелком 2,24 МСК Вымпелком 2,49 МСК Караван 3,06 МСК Вымпелком 3,42 МСК МТС 3,50 Новосибирск Мегафон 3,70 МСК МТС 3,89 МО Инфолинк 4,02 МСК ЮТЭКС-ТЕЛЕКОМ 4,08 Новосибирск МТС 4,10 МСК Вымпелком 4,23 МСК ВымпелКом 4,41 МСК Акадо 4,83 МСК Вымпелком 4,87 МСК МТС 5,16 Новосибирск Сибирские сети 5,40 МСК ВымпелКом 5,42 Новосибирск Сибирские сети 5,60 Тюмень Русская компания 5,68 МСК Вымпелком 5,72 МСК Мастертел ? 6,66 МСК Кредо-телеком 7,60 Пушкино Винтем - телеком 7,72 МСК ГАРС Телеком (Мегафон) 9,83 МСК МТС 9,86 МСК Связь Холдинг 11,58 Кемерово НетАП 13,65 МСК Мастертел 15,77 МСК Центральный телеграф 15,97 МСК МТС 15,99 МО Авиель 19,92 МО Авиель 20,09 МО Авиель 21,00 МСК Экотелеком 32,84 C-Петербург МТС 35,86 C-Петербург Ростелеком 49,33 Екатеринбург Ростелеком 54,20 МСК Комитен 54,90 МСК Мастертел 56,26 МСК Мастертел 57,00 Москва Ростелеком 59,38 МСК Мастертел 60,75 C-Петербург ГТК 61,33
  • 12. © Wellink, 2016 12 All rights reserved МСК Мастертел 62,27 МСК МГТС 68,80 МСК МГТС 69,16 Новосибирск ОптиксТел 73,50 МСК МаксимаТелеком 73,59 Новосибирск Мегафон 76,20 МО Ростелеком 76,20 МСК МаксимаТелеком 77,23 Новосибирск Новотелеком 78,00 Новосибирск Ростелеком 78,90 МСК Караван 79,27 МСК Караван 81,82 МСК Караван 83,32 МСК Караван 83,94 МСК Мастертел 84,04 МСК Караван 84,05 Полученные данные позволяют сформировать общие выводы о реализации политики в области обеспечения уровня безопасности услуг Интернет некоторыми операторами России. Вне зависимости от региона, эффективную политику обеспечения защищенности Интернета проводят операторы Мегафон, МТС, Акадо и Вымпелком – эти коммерческие операторы доказательно ведут системную политику. Следует отметить данные по МТС, где присутствуют как самые лучшие данные, так и средние. Скорее всего это связано с кооперацией в Москве МТС и МГТС, так что две компании часто выступают под брендом МТС, но при этом в МГТС политика обеспечения безопасности находится на низком уровне. К числу нарушителей политики обеспечения блокирования слуг Интернет можно отнести МТС, Мастертел, МГТС, Караван, МаксимаТелеком и Ростелеком. Сюда же попадает Мегафон-Сибирь, и на этом основании можно сделать вывод об отсутствие централизованной политики обеспечения безопасности Интернет.
  • 13. © Wellink, 2016 13 All rights reserved 4 ИНДИВИДУАЛЬНЫЕ РЕЗУЛЬТАТЫ ИССЛЕДОВАНИЯ В предлагаемом разделе показаны отдельные результаты и делаются важные выводы относительно политики обеспечения уровня блокирования ресурсов разными операторами. Перечисленные данные приводятся в виде аналитических микроотчетов. 4.1 МТС – лучшая политика обеспечения качества и негативное влияние МГТС МТС обеспечивает самые лучшие показатели уровня блокирования ресурсов по ФЗ149. Это касается сегментов домашнего Интернет собственно МТС и сегментов мобильного Интернета. Домашний Интернет МТС – Московская область Домашний Интернет МТС – Московская область Мобильные Интернет LTE – регион Москва Вместе с тем тот же оператор показывает плохие показатели доступности в г.Москве при подключениях ADSL и GPON. Формально оператором обозначен МТС, однако скорее всего такая ситуация обусловлена сотрудничеством МТС и МГТС, когда клиентские подключения обеспечивает МГТС. У МГТС не реализована в полной мере политика блокирования ресурсов, что и отражено на приведенных результатах.
  • 14. © Wellink, 2016 14 All rights reserved Показатель доступности при подключении ADSL – 70,6% Показатель доступности при подключении GPON – 70,6% 4.2 Ростелеком – широкий спектр вариации Один район г.Москвы – 59% доступности Второй район г.Москвы – 57,3% доступности г.Новосибирск – 78,9% доступности
  • 15. © Wellink, 2016 15 All rights reserved В среднем Ростелеком дает плохие показатели по блокированию ресурсов. Интересен факт вариации показателей качества в рамках одного города (г.Москва) и в рамках страны в целом. Скорее всего централизованной политики обеспечения блокирования ресурсов в Ростелекоме нет. 4.3 Влияние человеческого фактора В измерениях участвовали два энтузиаста, имеющие инженерный опыт. Соответствующие измерения вызвали закономерный интерес и обсуждение. Аномальное увеличение показателя доступности ресурсов ФЗ139 у М., как выяснилось, связано с установкой в роутере измененного DNS-сервера, так что при небольшом усилии уровень блокирования уменьшился до 76,6%, что соответствует практически неблокированному Интернету. Наоборот, установка режима «чистого Интернета» и родительского контроля, обеспечивает уникальный показатель в 0%, и при этом приложение даже не определяет данные оператора и пр., поскольку не имеет доступа на публичные ресурсы управления измерениями. Ростелеком г.Москва – увеличение показателя доступности более чем на 20% от среднего г.Новосибирск – установка «родительского контроля по «белым спискам» Приведенные результаты ставят очень интересный вопрос: насколько вообще легитимен директивный контроль за уровнем блокирования ресурсов при условии, что любой инженер может легко отменить всю систему блокирования небольшими настройками сетевого оборудования.
  • 16. © Wellink, 2016 16 All rights reserved 4.4 Безопасность Интернета в публичных местах Публичные места являются сложным объектом контроля традиционной системы Роскомнадзора. С использованием приложения wiInspector оказалось возможным сделать оперативные тесты в таких точках. Результаты оказались положительными – провайдеры публичных мест имеют хорошую политику контроля безопасности. Салон Lukoil – Mersedes – оператор Связь- Холдинг – 12% Ресторан Сварня – оператор Сервис-он-лайн, 10%
  • 17. © Wellink, 2016 17 All rights reserved 4.5 Интернет на транспорте Интернет на транспорте также является сложным объектом контроля уровня блокирования ресурсов. Приложение wiInspector позволило сделать тесты в Московском Метрополитене Оператор Московского Метрополитена – компания Максима Телеком – судя по всему не имеет политики обеспечения блокирования ресурсов. Повторные замеры на разных ветках метро подтвердили данные – блокирование ресурсов фактически отсутствует.
  • 18. © Wellink, 2016 18 All rights reserved 4.6 Гостиничный бизнес В процессе проведение 2 Федерального Форума «Качество телекоммуникационных услуг в России», проводимой ComNews 3 марта 2016 г. в качестве демонстрации функции контроля блокирования был сделан тест оператора связи «Азимут-Отеля» - Комитен. Были выявлены существенные отклонена в уровне блокирования ресурсов.
  • 19. © Wellink, 2016 19 All rights reserved 4.7 Домовые операторы Среди домовых операторов встречается самый разный уровень обеспечения блокирования запрещенных ресурсов. Оператор НетБайНет – средний уровень обеспечения блокирования Utex-Телеком – отличный уровень блокирования (4% доступности) 4.8 Побочные результаты – сравнение ситуации по ближнему и дальнему Зарубежью Интересным побочным результатов исследования являются данные, полученные от использования приложения вне пределов территории Российской Федерации. Поскольку приложение Inspector может быть применено где угодно, его использование вне территории России позволяет оценить опыт других стран в части регулирования уровня доступа к заведомо негативному контенту. Непосредственные метрологические процедуры позволили оценить уровень практической работы в этом направлении.
  • 20. © Wellink, 2016 20 All rights reserved Украина Белоруссия Израиль США Полученные данные позволяют сформулировать несколько выводов: 1. Только в России существует централизованное управление уровнем доступа к ресурсам Интернет. Скорее всего остальные страны формируют демократическое отношение к доступности ресурсов, не ограничивая население в правах доступа.
  • 21. © Wellink, 2016 21 All rights reserved 2. Отсутствие политики в области блокирования не приводит к 100% доступности, а к показателю в 82-84% доступности. Возможно это связано с устареванием реестра. Некоторые ссылки могут перестать существовать и тогда система рассматривает их как заблокированные. 3. Как следствие, приведенные в таблице 3.4 данные по уровню доступности ресурсов операторов Караван, Ростелеком-Сибирь и Мастертел показывают, что у этих операторов скорее всего вообще отсутствует система управления и обеспечения блокирования ресурсов.
  • 22. © Wellink, 2016 22 All rights reserved 5 ВЫВОДЫ ИССЛЕДОВАНИЯ Приведенное исследование имеет свои ограничения:  Исследование проводилось в короткие сроки. Как следует из приведенных данных рис.3.1, все основные проверки были сделаны в течение недели – с 24 марта по 31 марта  Исследование проводилось на безвозмездной основе, что исключало применение каких- либо методов маркетинга и привлечение волонтеров.  В конечном счете два указанных фактора обусловили малый объем выборки исследования  В исследовании применялось приложение wiInspector индикаторного типа, которое имеет объективные ограничения в точной интерпретации результатов Тем не менее на основании приведенных данных можно сделать следующие выводы: 1. Уровень блокирования ресурсов в России по совокупности операторов, регионов, разных политик и усилий Роскомнадзора по обеспечению безопасности Интернет не соответствует задачам, поставленным в Федеральном Законе 149. 2. Ряд операторов, и в первую очередь операторов, предоставляющих услуги в сложных сегментах, вообще не имеют средств обеспечения политики блокирования. 3. Предложенный в исследованиях метод с использованием мобильного приложения wiInspector представляет собой новый принцип организации НИР, в которых объектом контроля выступает весь Интернет или его отдельный сегмент. Полученные результаты позволяют по-новому взглянуть на состояние российского Интернета в части обеспечения блокирования незаконных ресурсов. Аналогичные методы могут использоваться для широкого спектра научных исследований в области контроля качества услуг связи, обеспечения безопасности, контроля связности и определения направлений развития инфокоммуникаций в России. 4. Возможность изменения политики блокирования с минимальными усилиями (роль человеческого фактора, отраженная в п.4.3), ставит под сомнение эффективность директивного регулирования политики в области безопасности Интернет. Простое изменение в конфигурации сетевого оборудования может отменить всю политику обеспечения блокирования оператором. Такое изменение может быть проведено на любом участке предоставления услуги: от узла транспортной сети до домашнего коммутатора. В таком случае возникает закономерное сомнение в эффективности применения прямых штрафных санкций за нарушение Федерального Закона 149. Следует продумать альтернативные подходы, более соответствующие технической специфики объекта контроля. 5. Из развитых стран Европы, Америки и СНГ, Россия является единственной в настоящее время страной, где предпринимаются усилия по реализации политики централизованного доступа к ресурсам Интернет. Реализация такого национального технического проекта требует широкого привлечения внутренних инноваций, поскольку объективно невозможно опереться на опыт других стран. В этой связи следует отметить, что инициативы Международной Академии Связи с части реализации исследовательской деятельности, поощрения научных исследований, в том числе и с привлечением профессиональных разработчиков и отечественных производителей, оказываются более чем оправданными. 6. Особенный и уникальный характер национального проекта обеспечения регулирования в части услуг Интернет требует разработки уникальных решений. Для обеспечения эффективности таких решений следует ориентироваться на поливариантные разработки и формирование системы НИОКР со взаимным дублированием.
  • 23. © Wellink, 2016 23 All rights reserved 7. Практика реализации НИОКР с дублированием предусматривает соревнование нескольких групп разработчиков за реализацию лучшего решения определенной технической задачи. Победитель получает государственный заказ на промышленную реализацию изделия. Такая практика использовалась в Советском Союзе в годы Великой Отечественной войны для разработки оружия и далее, в атомном проекте, космической программе, атомной энергетики – во всех отраслях промышленности, где были достигнуты существенные успехи и высокий уровень результативности. 8. Международная Академия Связи может выступить в качестве руководящего научного центра по реализации национального проекта в области регулирования качества и безопасности услуг Интернет.
  • 24. 127322, Москва, Ул. Яблочкова, д.21, корп.3 Тел.: +7 (495) 374-66-78 ВАЖНАЯ ИНФОРМАЦИЯ О документе © 2016 Wellink Inc. Все права защищены. Компания Wellink оставляет за собой право в одностороннем порядке без какого-либо специального уведомления, без согласия Пользователя в любое время вносить улучшения и/или изменения в продукты и/или программное обеспечение, дополнять и/или изменять настоящий документ. Новая редакция документа вступает в силу с момента ее размещения в Базе знаний компании Wellink по адресу info.wellink.ru. Убедитесь, что Вы читаете последнюю актуальную версию настоящего документа. Были предприняты максимальные усилия для того, чтобы гарантировать полноту и точность представленной в документе информации. Wellink не несет ответственности за возможные описки и неточности. Использование Пользователем продукта и/или программного обеспечение после любых изменений и/или улучшений означает его согласие с такими изменениями и/или улучшениями. Если у вас есть замечания, касающиеся данного документа или продуктов, которые он описывает, направляйте их по адресу support@wellink.ru. О компании Wellink (www.wellink.ru) разрабатывает инновационные продукты и решения в области автоматизации и управления качеством информационных и телекоммуникационных услуг для операторов связи, государственного и корпоративного сегментов. wiSLA, wiProbe, wiTest – являются официально зарегистрированными торговыми марками компании Wellink, имеют все необходимые сертификаты и защищены авторским правом. Wellink оказывает услуги по внедрению, сопровождению и улучшению своих продуктов согласно требованиям заказчика. При внедрении своих продуктов Wellink опирается на обширную партнерскую сеть, которая непрерывно развивается на территории Российской Федерации и за ее пределами. Сервисный центр компании Wellink готов оказывать услуги технической поддержки высокого качества в режиме 24х7. Девиз Wellink: Гибкость в отношениях, Инновации в разработке, Простота в использовании. Мы открыты для партнерства и интеграции. Мы делаем услуги измеримыми не только по цене, но и по качеству! Головной офис компании находится по адресу: 127322, Москва, ул. Яблочкова, д.21, корп.3 тел./факс: +7 (495) 374-66-78 Интернет-сайт: www.wellink.ru