В России покончат с анонимностью в интернете

В России покончат с анонимностью в интернете

Истории 20 октября 2023 Игорь Лесовских

С начала декабря в России вступят в силу новые правила работы хостинг-провайдеров. Все представители сферы войдут в единый реестр, будут идентифицировать клиентов и плотно взаимодействовать с силовыми структурами для защиты российского сегмента сети. Хостеры уверены, что, с одной стороны, нововведения усложнят жизнь недобросовестным пользователям, с другой – приведут к укрупнению рынка хостинг-услуг: на фоне принятия правил его малые участники начали обсуждать выкуп их абонентской базы более крупными хостинг-провайдерами.

Новые правила игры для хостинг-провайдеров (компании, которые предоставляют веб-мастерам серверы для создания сайтов и сервисов) вступят в силу с 1 декабря – в этот день начнёт действовать федеральный закон, регламентирующий работу хостеров. Одно из важных нововведений – создание реестра представителей сферы. Если компании не будут в нём учтены, их деятельность попадёт под запрет.

Учтённые компании должны настроить идентификацию своих пользователей, быть на связи с сотрудниками силовых ведомств, внедрять систему, помогающую ФСБ в защите от кибератак, и в короткие сроки передавать информацию о вредоносном трафике, который исходит от ресурсов их клиентов.

– Довольно долгое время на рынке услуг хостинга складывалась ситуация, когда ряд игроков, в том числе крупнейших, работал по принципу «деньги не пахнут». То есть хостинг предоставлялся любому желающему без какой-либо входной проверки, деньги принимались абсолютно любым способом, в том числе и полностью анонимным, и в результате вычислительные мощности с неограниченным доступом к интернету предоставлялись вообще неизвестно кому. Это не было бы большой проблемой, если бы эти «неизвестно кто» действовали в рамках правового поля. Но, конечно же, так не было, – рассказывает директор компании NetAngels Антон Халиков.

Часто серверы арендовали для организации атак на различные интернет-ресурсы, в том числе государственные, а расследование этих инцидентов упиралось в то, что у хостера нет никакой информации о соответствующем клиенте – ни имени, ни адреса. Только электронная почта зарубежного сервиса, к которому у российских силовиков нет возможности обратиться. Всё это и приводит к закручиванию гаек.

По мнению специалистов IT-рынка, введение СОРМ (комплекс технических средств и мер, предназначенных для проведения оперативно-разыскных мероприятий) для хостинга – вполне логичный шаг.

– На рынке существует дисбаланс: абоненты операторов связи все пересчитаны, про них всё точно известно, их действия можно отследить и так далее. А вот абоненты хостинговых платформ часто неизвестны, так как регистрируются просто с использованием почты, – комментирует директор по развитию телекоммуникационной компании «РЕКОНН» Павел Васильев.

«И это некая дискриминация: оператор связи обязан делать серьёзные вложения в процесс идентификации пользователей, а хостинг – нет».

Павел Васильев | директор по развитию телекоммуникационной компании «РЕКОНН» Павел Васильев
директор по развитию телекоммуникационной компании «РЕКОНН»

В отношении введения единого реестра большинство представителей сферы высказывается одобрительно и даже считает, что государственный контроль можно расширить на разработчиков IT-проектов для государственных структур.

– Мы, например, занимаемся разработкой сервиса, на котором создаются сайты для образовательных организаций в России. Новые требования также относятся к нам, поэтому мы будем подаваться на включение в реестр. Считаю, что нужны такие реестры, можно делить и на более профильные подразделы – например, взять наш сектор создания сайтов для образовательных услуг. Был бы хорошим инструментом реестр IT-компаний, которые предоставляют услуги в этой сфере, – делится своим мнением генеральный директор компании «Учись Учись» Алексей Халявин.

Другой вопрос – как положения нового закона будут реализованы, насколько технически сложные требования будут предъявляться. Например, как отмечают эксперты, обязательство регистрировать пользователя с использованием номера мобильного телефона простое и малозатратное, но ограничивает хостинг только российским рынком. А обязательство хранить весь трафик, генерируемый ресурсом этого пользователя, может привести компанию к краху из-за дороговизны решения.

– Что плохо в грядущих нововведениях – иностранные клиенты будут находиться в какой-то «серой» зоне, – поясняет Антон Халиков.

«Понятно, что в условиях санкций какого-то значимого количества иностранных клиентов за пределами СНГ у хостеров РФ нет, но я предполагаю, что санкции рано или поздно смягчат или снимут, а что при этом будет с регулированием, непонятно».

Антон Халиков | директор компании NetAngels Антон Халиков
директор компании NetAngels

Собеседник издания согласен с тем, что требования к сбору и хранению информации могут потянуть за собой рост как разовых затрат – на приобретение и разворачивание систем хранения данных, так и постоянных – на дополнительный технический персонал, который придётся нанимать, чтобы быть в состоянии в заявленные сроки предоставлять информацию силовикам.

– Построение соответствующих систем хранения данных и мониторинга, если это делать с нуля, будет стоить несколько десятков миллионов рублей. Из-за этого к нам уже обратилось несколько небольших компаний с предложением купить у них клиентскую базу – они уходят с рынка, – заключает Антон Халиков.