secretmag.ru
Новости

В Россию пришёл «суверенный Рунет». Что это такое?

С 1 ноября вступают в силу поправки к законам «О связи» и «Об информации», которые известны как закон о суверенном интернете (Рунете), принятый весной 2019 года. Власти утверждали, что его принимают для защиты российского сегмента Сети от возможного отключения. Однако критики говорят, что документ приближает Россию к закрытому интернету — по аналогии с Китаем или Северной Кореей. Авторы закона — сенаторы Андрей Клишас и Людмила Бокова, а также депутат Андрей Луговой.

Специальное оборудование до сих пор не установлено на сетях связи, а текст закона по-прежнему вызывает массу вопросов у бизнеса, операторов связи и простых россиян — судьба Рунета зависит от подзаконных актов и решений властей. Достижение боевой готовности к изоляции российского сегмента интернета от остального мира намечено на 2021 год.

Что произойдёт?

Закон предполагает, что Роскомнадзор (РКН) возьмёт на себя управление интернетом в России, если тот окажется под угрозой. Под контроль ведомства перейдут все точки передачи данных за границу и маршрутизация трафика, в том числе с помощью специального оборудования. РКН фактически сможет досматривать трафик, проходящий между клиентом и провайдером, и блокировать доступ к неугодным сайтам без предупреждения.

Речь идёт о создании дублирующей резервной инфраструктуры, которая сможет обеспечить бесперебойную работу российского сегмента интернета в случае его отключения от Глобальной сети. РКН будет позволено определять правила маршрутизации трафика. Для этого создадут специальный центр мониторинга для бесперебойной работы интернета. Кроме того, с 1 ноября операторы начнут переходить на национальную доменную зону (то есть собственную DNS). Это позволит создать систему доменных имён, где будут храниться данные о доменах и сетевых адресах.

Как будет работать суверенный Рунет?

При возникновении угрозы начнёт действовать режим централизованного управления с возможной изоляцией от Всемирной паутины. В этом случае будет запрещено отправлять трафик за пределы России.

Исключение коснётся Калининградской области. Это связано с тем, что регион отрезан от основной российской территории, из-за чего отключиться от иностранной инфраструктуры невозможно. Кроме того, изоляции, предположительно, смогут избежать посольства и консульства России за рубежом.

Какие могут быть внешние угрозы для Рунета?

Летом Минкомсвязь назвала основные виды угроз Рунету.

  • Угрозы целостности, когда невозможно установить соединение между пользователями.
  • Угрозы устойчивости, когда отказывает часть оборудования либо происходят природные или техногенные катастрофы.
  • Угрозы безопасности, когда кто-то пытается взломать оборудование провайдеров или оказывает «дестабилизирующее внутреннее или внешнее информационное воздействие» на сети связи.

Сколько потратят на защиту Рунета?

Согласно данным нацпроекта «Цифровая экономика», расходы на реализацию закона должны составить более 30 млрд рублей, из которых 20,8 млрд рублей уйдёт на закупку оборудования.

Отключению интернета научат

Закон о суверенном интернете также обязывает операторов и РКН ежегодно проводить учения по переходу в режим централизованного управления Рунетом. Учения призваны протестировать «отработку механизмов восстановления сетей связи во время чрезвычайных ситуаций».

«В целях приобретения практических навыков» в них обязаны участвовать все ключевые игроки, которые обеспечивают работу интернета в России:

  • операторы связи (интернет-провайдеры);
  • владельцы точек обмена трафиком;
  • владельцы технологических сетей связи;
  • владельцы линий связи, пересекающих государственную границу России;
  • владельцы номеров автономных систем (больших групп IP-адресов с единой политикой маршрутизации).

Оборудование для изоляции российского интернета

В сентябре глава РКН Александр Жаров сообщил, что ведомство начало монтировать оборудование для суверенного интернета. О каком именно оснащении идёт речь, пока непонятно. К проекту присоединились все крупные операторы, заявил чиновник. Помимо обеспечения автономной работы Рунета, оборудование должно контролировать трафик, блокируя доступ к запрещённым сайтам.

Эксперты предполагали, что с помощью него РКН совершит ещё одну попытку заблокировать мессенджер Telegram. Пока детище Павла Дурова остаётся непробиваемым и абсолютно доступным на территории России, несмотря на все усилия РКН.

«Мы будем сначала проводить техническую проверку, влияет на трафик, не влияет на трафик, все ли сервисы работают успешно. И потом уже протестируем его в боевом режиме. Пока всё идёт нормально, когда эксперимент завершится, я расскажу о результатах», — сказал Жаров.

До конца года системы досмотра трафика должны внедрить на территории Уральского федерального округа.

К чему готовиться?

Закон о суверенном Рунете пока пугает не только рядовых пользователей, но и бизнес. И не случайно, так как в будущем нахождение в Сети может заметно усложниться:

  • сайты начнут создавать свои версии в Даркнете;
  • онлайн-сервисы, а за ними и пользователи станут массово уходить в мессенджеры и мини-приложения;
  • массовая регистрация фейковых иностранных аккаунтов;
  • всеобщее ухудшение работы сети из-за внедрения системы фильтрации;
  • замедление работы интернета.

Закон конкретно предусматривает, что система противодействия угрозам будет давать сбои, что неизбежно приведёт к потере стабильного доступа к Сети. Предполагается, что операторы связи смогут предъявлять претензии к функционированию оборудования.

Множество неизвестных и невыполнимых

Несмотря на вступление закона в силу, до сих пор не принят целый ряд документов по регулированию работы всей системы суверенного Рунета. К 1 октября одобрили лишь пять подзаконных актов из 28. Также нет ясности, каким образом операторы и провайдеры получат оборудование для фильтрации трафика и как будет проведена его сертификация.

Кроме того, в тексте закона нашлись невыполнимые требования. В частности, меры защиты от фишинга предполагают, что операторы должны создавать VPN-соединения от национальной системы доменных имён к каждому ресурсу в Рунете, что, по мнению экспертов, малореально. Также эксперты раскритиковали использование в национальной доменной зоне домена .su, который ранее был делегирован СССР и не имеет чёткого юридического статуса.

В сентябре стало известно, что власти не справились с созданием правил для работы изоляции Рунета. В результате они решили привлечь операторов связи, разработчиков и производителей IT-систем, которые смогут предложить собственные правила применения систем для исполнения этого закона. При этом за несколько месяцев до этого операторы из «большой четвёрки» раскритиковали проект нормативного акта к документу. Они нашли в нём коррупциогенные нормы, неверные трактовки, логические и синтаксические ошибки, а также невыполнимые и противоречащие здравому смыслу требования.

Что дальше?

Часть закона о суверенном Рунете вступит в силу в 2021 году. Речь идёт о положениях о национальной системе доменных имён и о криптографической защите информации. Последнее предполагает, что государственные органы и учреждения полностью перейдут на российские средства шифрования.

The Bell порекомендовал бизнесу позаботиться о шифровании баз данных, а также разделить политики хранения персональных и деловых данных. Кроме того, издание напомнило о необходимости обратить внимание на использование цифрового следа и посоветовало заранее побеспокоиться о способах обхода блокировок.

Фото: Kremlin.ru, CC BY 4.0

Как зарождался и развивался Рунет, чем интересны работающие в нём компании и как государство училось закручивать гайки в совершенно новой отрасли — читайте в нашем спецпроекте «Суверенный ru.net».