С 1 ноября в России вступила в силу большая часть положений закона об обеспечении безопасного и устойчивого функционирования российского сегмента интернета – так называемого закона о «суверенном Рунете». Директор лаборатории компьютерной криминалистики при Университете ИТМО Кузьмич Павел объяснил «Собака.ru», чем это обернется для рядовых пользователей и отечественной IT-индустрии в целом (спойлер — ничем хорошим).
В пояснительной записке к документу указано, что проект подготовлен на фоне агрессивного характера стратегии национальной кибербезопасности США. Что это значит?
Правительство продумывает способы защиты инфраструктуры от возможного негативного влияния иностранных служб, которые могут нанести существенный урон нашей безопасности – как промышленной, так и экономической – через публичные сети.
На данный момент все сети подключены к глобальному интернету, изолированных у нас почти нет. Зачастую системы управления производствами и опасными объектами доступны извне. Учитывая то, что абсолютно безопасных систем даже в теории не бывает, напрашивается идея, что наилучшим вариантом в случае агрессивных действий со стороны иностранных государств будет отключение всего сегмента РФ от глобальной сети.
Подобными атаками балуются некоторые страны – например, Китай. Во многих частях света есть высококвалифицированные специалисты, которые занимаются хакерством.
Что такое автономный рунет?
Большая локальная сеть размерами в страну: со своими ресурсами, поисковиками, сервисами в полном объеме. При этом внешние сервисы доступны не будут. В критической ситуации это действительно может помочь, но главное – чтобы это не стало постоянной практикой, как это произошло в Китае.
Цель состоит в том, чтобы появился способ отключить инфраструктуру РФ от глобальной сети, но при этом не оставлять отечественного пользователя вообще без информации и связи. Стоит понимать, что в нашей стране тоже очень много серверов.
При этом автономность не гарантирует безопасность, поскольку могут быть и другие каналы, которые несложно организовать, например, с помощью радиосети.
Это планируется использовать в экстренных ситуациях или регулярно?
На данный момент в законопроекте гораздо больше сказано о механизме, а не способах его применения, так что сейчас говорить о том, как конкретно это будет выглядеть, очень тяжело. К тому же, у нас часто запреты, направленные на одно явление, используются для борьбы с совсем другим.
Как технически возможен автономный интернет?
Насколько я понимаю, больших финансовых вложений и технических ресурсов это не потребует. Операторы, которые имеют каналы связи за пределами РФ, известны – так как кабели они прокладывают через границу. Я думаю, речь пойдет об установке оборудования, которое будет включать и выключать каналы в случае угрозы. Скорее всего, это будет осуществляться автономно от самого оператора, то есть государство само установит и будет управлять оборудованием.
Подобный опыт уже есть: Роскомнадзор устанавливает оборудование в сетях провайдеров, чтобы контролировать исполнение распоряжений о блокировке сайтов.
Чем автономный интернет грозит операторам?
Скорее всего, ничем, крупным игрокам это будет даже выгодно, у них появится гарантированный рынок сбыта.
Что это значит для рядового пользователя?
Это значит, что в любой момент нам могут полностью отключить связь с другими странами. Если это будет использоваться так же, как закон о блокировке сайтов, ни к чему хорошему это не приведет. По сути – это цензура и ограничение доступа к информации.
Останутся ли лазейки?
Скорее всего, да, есть они и в Китае, где идея автономного интернета полностью реализована – жители страны все-таки могут получить доступ и к Google, и к Facebook. Но стоит понимать, что это все равно отсекает огромное количество людей, потому что большинству хочется пользоваться сервисами быстро и без проблем, а для того, чтобы обойти блокировку, нужно приложить усилия.
VPN и TOR помогут обходить такую глобальную блокировку?
Пока это неясно, потому что очень часто закон и способ его реализации сильно отличаются. Сейчас попытки предугадать, как это будет реализовано на практике, будут только фантазиями.
Почему Яндекс и Mail.ru поддерживают эту инициативу?
Инициатива будет выгодна им – они смогут занять долю рынка, освободившуюся после блокировки внешних ресурсов, для них это устранение конкурентов.
Чем принятие законопроекта может обернуться для российской IT-индустрии?
Для части игроков это будет существенный плюс: для них будут освобождаться ниши, на которые по-прежнему будет спрос. Для тех, кто работает не только в России, это станет ударом. А если говорить о глобальном влиянии, то оно, конечно, будет негативным, так как сейчас мы можем пользоваться иностранными ресурсами, а это подстегивает отечественные компании развиваться и улучшать сервисы. Как только эта возможность исчезнет – исчезнет и конкуренция, соответственно, и развитие рынка сильно замедлится.
Владимир Габриелян
Технический директор, вице-президент Mail.ru
Суть законопроекта в дублировании и резервировании критической инфраструктуры российского интернета. Для бизнеса это дополнительные гарантии со стороны государства того, что в критической ситуации он сможет стабильно функционировать. Хотя мы понимаем, что шанс возникновения подобных кризисов минимален, мы считаем важным защитить пользователей, их операции в интернете и функционирование таких инфраструктур как, например, транспорт, от угроз.
На вопрос о том, может ли законопроект быть использован для цензурирования и ограничения доступа к информации, компания Mail.ru отвечать отказалась.
Компания «Яндекс» на запрос «Собака.ru» отказалась от комментариев.
Комментарии (0)