Mosca collauda Runet, l'Internet sovrano che potrebbe staccarsi dalla Rete globale: cosa accadrà?

Scienza & tech
RUSSIA BEYOND
Dal 2019 in Russia si sta testando il modo di scollegare il segmento russo di Internet (Runet) dalla più ampia Rete globale. La maggior parte dei collaudi passa inosservata e viene annunciata solo post-factum. Ecco come il paese si sta preparando per il proprio "Internet sovrano" e in cosa differisce dal Great Firewall cinese. Gli ultimi test si sono svolti il mese scorso

Tra il 15 giugno e il 15 luglio 2021 la Russia ha collaudato la sicurezza di Runet, la rete Web nazionale indipendente. Lo scrive il giornale RBK, che cita i documenti del gruppo di lavoro “Sicurezza delle informazioni” dell'organizzazione autonoma no-profit Digital Economy (Tsifrovaja ekonomika).

Ai test hanno partecipato tutti i principali operatori di telecomunicazioni russi (MTS, Tele2, Beeline, Megafon, così come Rostelecom, Transtelecom e ER-Telecom Holding). L’obiettivo era verificare se Runet potrebbe funzionare in caso di cyberattacco o blocco da parte di uno Stato ostile. Un’altra fonte ha riferito al giornale che “si è testata la possibilità di disconnettere fisicamente il segmento russo di Internet”. 

Ma non sono le prime esercitazioni di questo tipo. Già nel dicembre 2019 erano stati condotti dei test a Mosca, Rostov, Vladimir e in altre città russe per consentire agli operatori e alle agenzie governative di verificare la sicurezza dei dati personali degli utenti, così come quella delle compagnie energetiche e finanziarie; si volevano inoltre testare le apparecchiature informatiche in caso di cyberattacco e capire se è possibile intercettare il traffico dati e i messaggi di testo, determinando così la localizzazione degli utenti.

“I test hanno dimostrato che, in generale, sia le autorità russe che gli operatori di telecomunicazioni sono pronti a rispondere ai rischi e alle minacce emergenti, e a garantire il funzionamento stabile di Internet e delle reti di telecomunicazione in Russia”, aveva detto allora il vice ministro dello Sviluppo digitale, delle Comunicazioni e dei Mass media Aleksej Sokolov.

I nuovi test erano previsti per il 2020, ma sono stati rimandati a causa della pandemia.

Perché la Russia vuole disconnettersi dall’Internet globale?

Nell'ottobre 2017, dopo tre grandi attacchi hacker che hanno colpito la Russia e un certo numero di altri paesi, in una riunione del Consiglio di sicurezza russo il presidente russo Vladimir Putin aveva chiesto che venisse potenziata la sicurezza di Runet.

“L'intrusione esterna e la fuga di documenti elettronici appartenenti ai settori della difesa, della pubblica amministrazione, delle infrastrutture di supporto vitale e della finanza possono avere gravi conseguenze. <...> La sicurezza e la stabilità delle strutture del segmento russo di Internet devono essere migliorate”, aveva detto il presidente.

Un anno dopo, nel dicembre 2018, un gruppo di senatori del Consiglio della Federazione e deputati della Duma di Stato ha varato un disegno di legge sul funzionamento autonomo di Runet, poi ribattezzato “legge sulla protezione di Runet”, “Runet sovrano” e “isolamento di Runet”. Una nota affermava che il disegno di legge teneva conto delle accuse di hacking avanzate contro la Russia e della National Cyber Strategy degli Stati Uniti, adottata nel settembre 2018, che, secondo i senatori, riaffermava il principio della “pace attraverso la forza”.

La legge punta quindi a creare un’infrastruttura nazionale capace di operare anche nell’ipotesi in cui la Russia venga scollegata dai server globali. 

Il provvedimento stabilisce inoltre che il Roskomnadzor, il “cane da guardia” delle comunicazioni russe (il Servizio federale per la supervisione nella sfera della connessione e comunicazione di massa), e gli operatori possano controllare i dati scambiati dagli utenti russi e, se necessario, evitare di trasferirli all'estero, disabilitando il traffico nel caso in cui venga fatto un tentativo di accedere a siti web con informazioni proibite.

Una clausola separata prevede esercitazioni annuali condotte da parte di agenzie governative e operatori di telecomunicazioni.

Prima dell’approvazione, il progetto di legge era stato oggetto di ripetute critiche, soprattutto da parte degli operatori e delle grandi aziende IT, secondo i quali i requisiti potrebbero causare interruzioni nei servizi di comunicazione e di Internet. La legge è stata criticata anche dall'organizzazione internazionale Reporter Senza Frontiere, che ha dichiarato che la normativa permetterebbe alla Russia di tagliare il flusso di informazioni digitali come e quando vuole.

Anche gli esperti del governo hanno puntato il dito contro il progetto di legge: secondo loro, i pericoli presi in esame non rappresentano una minaccia reale. Tuttavia, già nel maggio 2019, Vladimir Putin ha firmato la legge, che è entrata in vigore il 1° novembre dello stesso anno.

“La maggior parte dei server si trova all'estero <...>. Supponendo teoricamente che questi server vengano spenti, o che ne venga compromesso il funzionamento, dobbiamo garantire il funzionamento affidabile di Runet. È questo ciò che la legge punta a fare. Solo questo. Non sono previste restrizioni”, ha risposto Putin nel giugno 2019 a chi criticava il provvedimento. 

Come funzionerà il “Runet sovrano”?

Tutti gli operatori stanno installando attrezzature speciali per garantire lo scambio ininterrotto di dati in Russia nel caso in cui sia necessario sganciare il paese dall'Internet globale.

Roskomnadzor intende istituire un centro di controllo per monitorare queste apparecchiature informatiche e le possibili di minacce esterne.

Se gli hacker cercassero di disconnettere la Russia dai server globali, interrompere le comunicazioni cellulari o l'accesso a Internet, o prendessero di mira l'infrastruttura IT di strutture strategiche, Roskomnadzor assumerebbe il controllo del traffico interno.

Come si legge sul sito web della Duma di Stato, il traffico sarebbe gestito con l'aiuto di speciali “punti di scambio”: locali fisici con interruttori dove le reti di grandi aziende, fornitori di servizi Internet (ISP), hosting provider e così via, sarebbero collegati e il traffico interno ripristinato.

Inoltre, il regolatore sarebbe in grado di bloccare autonomamente i siti web vietati in Russia senza contattare i relativi operatori e i provider (questo compito è attualmente svolto su richiesta di Roskomnadzor). E anche se il sito della Duma di Stato sottolinea che la legge non è progettata per bloccare i social network e le piattaforme di video-hosting, come Twitter, YouTube e Facebook, non è chiaro come potrebbero rimanere attivi e funzionanti i popolari siti stranieri nel caso in cui la Russia venisse scollegata dall'Internet globale.

Nel marzo 2021, Roskomnadzor ha rallentato Twitter perché il social network non aveva rimosso alcuni contenuti vietati in Russia. Secondo il giornale RBK, il regolatore avrebbe agito proprio appoggiandosi a quella stessa apparecchiatura installata secondo quanto previsto dalla legge del “Runet sovrano”. Le restrizioni sul popolare social dell'uccellino sono state parzialmente rimosse nel maggio 2021.

Nel febbraio 2021, Dmitrij Medvedev, vice presidente del Consiglio di Sicurezza della Federazione Russa, ha detto che la Russia è già tecnologicamente in grado di disconnettersi dalla rete globale. Tuttavia, secondo gli operatori cellulari, le apparecchiature stavano presentando dei malfunzionamenti e per questo nel marzo 2021 sono state temporaneamente disattivate per poi essere ripristinate in un secondo momento. Inoltre, il Ministero russo delle Comunicazioni presenta periodicamente nuovi requisiti per l'ammodernamento delle apparecchiature, che, secondo MTS, potrebbero causare dei malfunzionamenti nella qualità delle comunicazioni.

Ma non è possibile aggirare questi requisiti: gli operatori rischiano di incappare in una multa fino a 1 milione di rubli (13.600 dollari) per la prima violazione e fino a 3 milioni (40.000 dollari) per la seconda.

Quindi la Russia sarà isolata come la Cina a livello di Internet?

No, ma ciò non rappresenta un motivo per rallegrarsene. La differenza principale tra il “Runet sovrano” e il Great Firewall della Cina sta nella loro architettura, così come ha spiegato a Znak.com Mikhail Klimarev, direttore esecutivo dell'organizzazione no-profit Internet Protection Society.

In Russia, i sistemi di filtraggio e di gestione del traffico sono installati sulle linee degli operatori di telecomunicazioni; in Cina, invece, si trovano al confine tra la Cina e il resto del mondo. In Cina Facebook e altri popolari social network non funzionano, ma se anche si rompessero i sistemi di filtraggio del paese del dragone, Internet continuerebbe a funzionare. La Russia, invece, si troverebbe ad affrontare tempi morti inaspettati in tutto il paese.

“Disconnettere Google colpirebbe il 30% di tutti i siti web russi... L'economia sarebbe colpita dove meno ce lo aspettiamo. Qualsiasi cosa potrebbe fallire: un sistema medico o un sistema di controllo dei gasdotti: è impossibile prevederlo”, ha sostenuto Klimarev.

La stessa opinione è stata confermata da Dmitrij Medvedev nel febbraio 2021. Secondo Medvedev, se Runet diventasse autonomo, creerebbe grandi problemi.

“Ci vorrebbe un po' di tempo. Ma, in linea di principio, l'autonomia operativa di Runet potrebbe essere ripristinata o creata”, ha detto Medvedev, sottolineando comunque che non sarebbe “facile o auspicabile”.