Össztűz alatt Ukrajna – az oroszok mindenhonnan támadnak
Drónok, rakéták és robbanások. Éjszakai poklot hozott Oroszország Ukrajnára!
2019 óta Oroszországban, több városban is tesztelik, hogy hogyan lehet az internet Runet néven ismert orosz szegmensét, leválasztani a szélesebb globális hálózatról. A legtöbb teszt a felhasználók számára ráadásul észrevehetetlen, azokról csak utólag értesülnek a hivatalos bejelentésekből. Készül tehát az orosz „szuverén internet”, de hogy kell elképzelni és miben különbözik ez az új rendszer a kínai „Nagy Tűzfaltól”? Ha a globális internet szerverei lefagynak, az orosz gazdaság nem kényszerül majd megállásra?
Főpróba, aminek nem egyértelmű a célja
Az RBC üzleti magazin a Digital Economy független nonprofit szervezet infosec munkacsoportjára hivatkozva arról számolt be, hogy 2021. június 15. és július 15. között Oroszország többnapos tesztsorozatot tartott a Runet működésének főpróbájaként. Az összes nagyobb orosz távközlési szolgáltató (az MTS, a Tele2, a Beeline, a Megafon, a Rostelecom, a Transtelecom, valamint az ER-Telecom Holding) részt vett a teszteken, amelyekkel egyes források szerint azt modellezték, hogy a Runet működőképes maradhat-e bizonyos, például ellenséges államok által kezdeményezett támadások esetén. Egy másik forrás azonban úgy informálta a lapot, hogy ez alkalommal az internet orosz részének fizikai lekapcsolódási lehetőségeit tesztelték.
Már két éve készülnek a nagy főpróbára
A Russia Beyond cikke szerint nem ezek az első ilyen típusú próbálkozások. 2019 decemberében teszteket végeztek Moszkvában, Rosztovban, Vlagyimirban és más orosz városokban. Ezek során a távközlési szolgáltatók és a kormányzati szervek ellenőrizték a mobil-előfizetők személyes adatainak, illetve az energiaszektor, valamint a pénzügyi vállalatok hálózatainak és informatikai berendezéseinek ellenállóképességét a külső fenyegetésekkel szemben. Így például tesztelték, mi történhet egy esetleges hackertámadás során, illetve hogy lehetséges-e az adatforgalom és a szöveges üzenetek lehallgatása, valamint az előfizetők tartózkodási helyének a illetéktelenek általi követése.
A tesztek után a digitális fejlesztési, kommunikációs és tömegtájékoztatási miniszterhelyettes, Alekszej Sokolov úgy nyilatkozott, hogy a gyakorlat azt mutatta, hogy általában mind az orosz hatóságok, mind a távközlési szolgáltatók képesek reagálni a felmerülő kockázatokra és fenyegetésekre, így biztosítva az internetes és távközlési hálózatok stabil működését Oroszországban. Hasonló tesztelésre egyébként 2020-ban is sor került volna, azt azonban a világjárvány miatt elhalasztották.
Miért akar Oroszország lekapcsolódni a globális internetről?
2017-ben az Oroszországot és számos más országot is érintő három nagy hackertámadást követően Vlagyimir Putyin elnök az orosz Biztonsági Tanács ülésén felszólította az illetékeseket, hogy növeljék a Runet biztonságát.
Szerinte ezért elengedhetetlen, hogy javítsanak az internet orosz szegmensének infrastrukturális biztonságán és stabilitásán.
Egy évvel később, 2018 decemberében a Föderációs Tanács szenátorainak és az Állami Duma képviselőinek egy csoportja törvényjavaslatot terjesztett elő a Runet autonóm működésével kapcsolatban, amely később különböző neveken, mint „Runet védelmi”, „szuverén Runet” vagy „Runet elszigetelési” törvényként vált ismertté. Egy indoklás szerint ez a törvényjavaslat egy reakció az Oroszországgal kapcsolatban felmerült hackertámadásokat érintő vádakra és a 2018 szeptemberében elfogadott amerikai nemzeti kiberstratégiára, amely a szenátorok szerint az „erővel a békéért” elv szellemében született.
(forrás: Pixabay)A 2018-as törvényjavaslat lényege, hogy olyan hazai infrastruktúrát hozzanak létre, amely lehetővé teszi a Runet további működését akkor is, ha Oroszország lekapcsolódik a globális szerverekről. A javaslat azt is előírja, hogy az orosz hírközlési felügyelet, a Roskomnadzor és a szolgáltatók ellenőrzik az orosz felhasználók által létrehozott adatokat, és bizonyos indokolt esetekben nem továbbítják azokat külföldi címekre, valamint letiltják a forgalmat, ha valaki nem kívánatos információkat tartalmazó webhelyeket próbál elérni. Egy külön záradék rendelkezik arról, hogy a szakértő kormányzati szerveknek és a távközlési szolgáltatóknak évente ellenőrző gyakorlatokat kell végezniük.
Nemzeti mederbe terelik a globális adatfolyamot
A törvényjavaslatot az aláírása előtt többször is kritika érte, elsősorban a szolgáltatók és a nagy informatikai cégek részéről. Ezek ugyanis úgy vélik, hogy a törvény által támasztott követelmények a kommunikációs szolgáltatások és az internet különböző zavaraihoz vezethetnek. A törvénytervezetet szintén bírálta a Soros-féle Open Society Foundations által is támogatott Riporterek Határok Nélkül nemzetközi szervezete, amely szerint a szabályozás lehetővé tenné Oroszország számára, hogy bármikor, amikor csak akarja és jónak látja, elvágja az információáramlást, ezzel megakadályozza a hírek ki- illetve bejutását.
Még a kormány szakértői között is akadtak kritikus hangok. Véleményük szerint a törvény által kivédeni szándékozott veszélyek nem jelentenek valódi fenyegetést. A kritikák ellenére 2019 májusában Vlagyimir Putyin aláírta az elfogadott törvényt, amely még az év november 1-jén hatályba is lépett.
Putyin a tiltakozásokra azzal felelt, hogy manapság az internetet megalapozó legtöbb szerver külföldön található, ami aggodalomra ad okot, hiszen azokat így ellenséges erők bármikor kikapcsolhatják vagy a működésüket valamilyen más módon akadályozhatják és befolyásolhatják. Tegyük hozzá, hogy a 21. században ezzel egy nemzetgazdaság működése feletti irányítást is jelentős részben át lehet venni, ami komoly veszélyt jelent Oroszország biztonságára. Épp ezért gondolják azt az oroszok, hogy rendkívül fontos a Runet megbízható működése.
Így kapcsolnák le Oroszországot a globális internetről
A tervek szerint minden szolgáltató speciális berendezéseket telepít majd, hogy azok segítségével biztosítsa a zavartalan adatcserét Oroszországon belül abban az esetben is, ha szükségessé válna az ország lekapcsolása a globális internetről. A Roskomnadzor egy ellenőrző-irányító központot is létre kíván hozni, amely felügyeli ezeket a berendezéseket és figyelemmel kíséri a külső fenyegetések lehetőségét.
Ha esetleg egy támadás keretében bizonyos kiberszereplők megpróbálnák leválasztani Oroszországot a globális szerverekről, vagy próbálnák megzavarni a mobilkommunikációt, esetleg a lakosság internet-hozzáférését, netán a kritikus létesítmények informatikai rendszereit vennék célba, az orosz hírközlési felügyelet a helyi szakpolitika szerint képes lenne azonnal átvenni a belső forgalom teljes ellenőrzését. Dmitrij Medvegyev, az Orosz Föderáció Biztonsági Tanácsának elnökhelyettese 2021 februárjában elmondta, hogy Oroszország technológiailag már képes arra, hogy lekapcsolja magát a globális internet hálózatáról.
Amint az az Állami Duma honlapján olvasható, vészhelyzet esetén a forgalmat speciális „cserepontok” segítségével irányítanák. Ezek olyan kapcsolókkal ellátott fizikai helyiségek, ahol a nagyvállalatok, az internetszolgáltatók, a tárhelyszolgáltatók és hasonló cégek hálózatait összekapcsolnák és ezeken keresztül folyna a teljes belső adatforgalom az országban, függetlenül a külvilágtól.
De ez még nem minden: a szabályozó hatóság képes lesz önállóan blokkolni az Oroszországban betiltott weboldalakat anélkül, hogy kapcsolatba kellene lépnie az érintett üzemeltetőkkel és szolgáltatókkal. Az Állami Duma honlapján ugyanakkor hangsúlyozzák, hogy a törvény célja nem a közösségi hálózatok és a videomegosztó platformok, mint például a Twitter, a YouTube vagy a Facebook blokkolása. Persze az kérdés, hogy miként tudják majd fenntartani a kapcsolatot ezekkel a népszerű külföldi oldalakkal, ha Oroszországot esetleg teljesen leválasztják a globális internetről.
A Roskomnadzor igyekszik korrekten élni a lehetőségeivel, például idén márciusban csak belassították a Twitter oldalt, mert az nem távolított el bizonyos tiltott tartalmakat. Az illetékes hatóság ugyanazon berendezések segítségével valósította meg, amelyeket a „szuverén Runet” törvény érvényesítése miatt telepítettek. 2021 májusában aztán a Roskomnadzor részben feloldotta a népszerű közösségi oldalra vonatkozó korlátozásokat.
Akkor az orosz internet olyan elszigetelt lesz, mint a kínai?
Az Russia Beyond hírportál szerint egyelőre úgy tűnik, nem kell az orosz internet teljes izolációjára készülni, de azért így is van ok az aggodalomra. A fő különbség a „szuverén Runet” és a kínai „Nagy Tűzfal” között a felépítésük, mondta Mihail Klimarev, az Internet Protection Society nonprofit szervezet ügyvezető igazgatója, a Znak.com újságírójának.
Mint rámutatott, Oroszországban ugyanis a szűrő- és adatforgalom-irányító rendszerek a távközlési szolgáltatók oldalán vannak telepítve, míg Kínában tulajdonképpen az ország határait blokkolják a kiépített technológiával. Ezért a Facebook és más népszerű közösségi oldalak nem működnek Kínában, hiszen nem jutnak át a virtuális „határvédelmen”. Viszont amennyiben bizonyos szűrőrendszerek meghibásodnak, az internet ott továbbra is működőképes marad. Ezzel szemben Oroszországnak meghibásodások esetén váratlan leállásokkal kellene szembenéznie az egész országban.
Súlyos csapás lenne a gazdaság számára is
Ráadásul komoly veszélyforrás, hogy lehetetlen megjósolni olyan fontos területeken a meghibásodásokat és leállásokat, mint egy egészségügyi rendszer vagy egy gázvezeték vezérlőrendszere. Ugyanezt a véleményt erősítette meg Dmitrij Medvegyev is 2021 februárjában. Mint elmondta, ha a Runet autonóm lesz, az nagy problémákat okozhat. Véleménye szerint nem lehetetlen, de hatalmas feladat a Runet működési autonómiájának megvalósítása, viszont megerősítette, hogy egyértelműen nem is ez a célja az intézkedéseknek – tudósít a Russia Beyond.
(fotó forrás: MTI/EPA/AP pool/Alekszandr Zemljanyicsenko)