Использование личного VPN — преступление? Ответ Роскомнадзора

На волне хайпа новости о запрете VPN и анонимайзеров и почитав вносимые поправки в законодательство, я направил в Роскомндзор письмо, с просьбой разъяснить: что всё-таки можно, а что нельзя. И на сколько новые требования распространяются на частное применение технологий VPN и проксирования. И вот, через некоторое время, я получил ответ.


Собственно вот текст моего запроса (направлен через форму обратной связи на сайте регулятора):

Добрый день.
Прошу дать разъяснения по поправкам, вносимым 276-ФЗ от 29.07.2017г.
Зарубежные ИТ-компании предоставляют любому лицу, в том числе гражданам РФ, возможность аренды виртуального или физического сервера (далее — сервер) подключенного к сети Интернет для личного пользования (отказоустойчивые сервисы хранения инфорамации, совместной работы/игры и пр). Для защиты передаваемой личной информации граждане часто применяют VPN (Virtual Private Network) с принудительным шифрованием. Т.е формируется закрытый канал связи между абонентским оборудованием на территории РФ и сервером за пределами РФ. Такой сервер может выступать в качестве шлюза в сеть Интернет для VPN. При этом фильтрация трафика российскими провайдерами с целью ограничить доступ к забокированным интернет-ресурсам становится не возможной.
В результате граждане невольно могут получить доступ к заблокированным на территории РФ интернет-сайтам: зарубежные компании, не имея представительства в РФ, не исполняют требований законодательства РФ.
Поправки к 149-ФЗ от 27.6.2006г. возлагают ответственность за ограничение доступа к информационным ресурсам, доступ к которым ограничен на территории РФ на владельцев информационно-телекоммуникационных сетей, информационных ресурсов (далее ИТ-сетей), посредством которых обеспечивается доступ к сети Интернет и к заблокированным ресурсам.
Прошу Вас разъяснить:

1. Кто в описанной выше ситуации, с точки зрения 149-ФЗ, является владельцем ИТ-сетей, посредством которых становится возможным доступ к заблокированным ресурсам: организация, предоставившая в аренду сервер или лицо использующее арендованные ресурсы для создания VPN в личных целях, не связанных с предоставлением оплачиваемого доступа к VPN третьим лицам?
2. Как будет определятся сам факт наличия доступа к заблокированным ресурсам у граждан, создавших и использующих описанные выше VPN?
3. Какое наказание понесут владельцы ИТ-сетей из вопроса №1? Какие меры принуждения к исполнению 149-ФЗ будут использоваться?

Может где-то и не очень юридически грамотно, но я постарался написать так, чтобы суть моего запроса была понятна широкому кругу лиц. В ответ я получил следующее:

Использование личного VPN — преступление? Ответ Роскомнадзора Роскомнадзор, Правоприменение, Толкование законов, Обход блокировок, Анонимайзер, VPN, Длиннопост

Ну что, вам всё понятно? Мне — нет. Кто такой «владелец информационной системы или программы для электронных вычислительных машин»? Тот, у кого права на ПО? Т.е. разработчик, например, OpenVPN? Тот, кто установил OpenVPN на свой VPS ну никак не может быть владельцем ПО.


Далее, вот эта фраза «определяет провайдера хостинга или иное лицо, обеспечивающее размещение в сети «Интернет» программно-аппаратных средств доступа к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен». Хостинг VPS изначального не обеспечивает доступ к запрещенным ресурсам. Он просто даёт в аренду виртуальную машину и канал связи. А вот как эта машина будет настроена, зависит от арендатора. У меня складывается стойкое ощущение, что тот, кто писал этот ответ, не понял вопрос. Что, тот кто писал ответ, про Интернет знает только, что там есть «сайты и(или страницы», что VPN бывают только публичные, а VPS и VPN — это одно и то же. Что тот, кто писал ответ, попросту технически не компетентен в вопросах ИТ и ЗИ.


А вот эта замечательная фраза «операторы связи, оказывающие услуги по предоставлению доступа к сети «Интернет», в течение суток с момента получения по системе взаимодействия информации, обязаны ограничить на территории Российской Федерации доступ к …». По какой системе взаимодействия они прикажут хостеру за пределами РФ? Да он просто не поймёт, что они хотят. И как он может «ограничить на территории Российской Федерации доступ» если его самого на этой территории нет. И его каналов нет. Ничего у него на этой территории нет.


Лично мне, после такого ответа, понятнее не стало, но, возможно, я не правильно читаю. Если у Вас есть аргументированное и понятное толкование приведённого выше ответа регулятора, прошу писать в комментариях.


Источник.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

Как я понял, что написано:

- определеяют владельца и хостера «провайдера хостинга или иное лицо, обеспечивающее размещение в сети «Интернет» - пишут им;

- если те не исполняют, пишут "операторам связи, оказывающие услуги по предоставлению доступа к сети "Интернет" - нашим провайдерам.


Владелец ВПН-сервиса - тот, кто арендует ВПС и использует его (предоставляет к нему доступ). На практике, думаю,  будет так: письмо хостеру, что ваш сервер используют для просмотра запрещенных сайтов, просьба прекратить. Они переникут тебе с просьбой прекратить или заблокируют. Скорее всего им будет насрать. Надеюсь)


После этого будут писать ростелекому и остальным. Они могут, например, заблокировать айпи-адреса хостера. Может, вообще, закрыть к нему доступ. Это может заставить его сотрудничать.


Самое интересное: как они будут отслеживать и находить и как будут блокировать. В ответе про это ни слова. Может ограничатся запретом показывать ВПН сервисы в поиске, а может будут блокировать все, что зашифровано и надо будет получать разрешение)

раскрыть ветку (10)
5
Автор поста оценил этот комментарий

Ну так и я могу. :) Мне хотелось хоть какой-то конкретики от регулятора, а он режим Черномырдина включает.

раскрыть ветку (2)
Автор поста оценил этот комментарий

По факту они просто еще сами не знают. В таких случаях (а их было немало в последние годы), через несколько месяцев правоприменения вырабатываются постепенно процедуры и подзаконные акты, которые все это проясняют.


Как оно будет на практике - пока сказать сложно. Во всем диапазоне от "будем блокировать все подряд и штрафовать всех подряд на всякий случай" до "пока вы доступ к своей VPN с другими не расшариваете, это ваше личное дело и нас не касается".

1
Автор поста оценил этот комментарий

Заодно, хотел свое понимание проверить)

Пока есть только закон - ничего конкретнее они вряд ли напишут.

Хотя, немаловероятно, что там будет такая же муть и все будет решаться провайдерами "по понятиям". Опыт у РФ уже имеется: налоговая и банки.


Остается только ждать, ну и смотреть куда можно переехать в случае чего)

Автор поста оценил этот комментарий
По-идее, до "письма владельцу ВПН-сервиса", РТН (или в самом письме) нужно будет доказать что этот ВПН используется для доступа к заблокированным сайтам. И вот каким именно образом они будут это делать, мне очень интересно.
Хотя нельзя не принимать во внимание "ст...нутость" российских судей, которым не нужно будет ничего доказывать (т.к. они в этом всё-равно ничего не понимают), и карательные меры будут одобряться судом по факту наличия ВПН.
Самое интересное начнётся если найдётся хороший адвокат понимающий в IT настолько, что видит разницу между наличием ВПН и передачей через этот ВПН запрещённых данных, который сможет доказать суду разницу между этими двумя вещами. Но это, конечно-же, фантастика.
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Где вы тут увидели суд?)

Скинут вашему (и остальным) провайдеру айпи ВПС сервера, который отказался сотрудничать. И все. Просто на основании бумажки от роскомнадзора, что те получили информацию от МВД, что этот ВПС используется для доступа к заблокированным сайтам. А те будут ссылаться на свои внутренние регламенты и документы. Судебного решения о вашей вине нет, у органов к вам претензий нет, но доступа к серверу - тоже нет.

Дальше делайте, что хотите)

Автор поста оценил этот комментарий

Это как анекдот с самогонным аппаратом прям.

1
Автор поста оценил этот комментарий

Не раскрыт только самый интересный вопрос. Допустим, я поднял свою собственную VPN на арендованном сервере, они меня вычислили и написали мне "письмо счастья". А я им отвечаю: "Уважаемый РКН, не извольте беспокоиться. В исполнение требований российского закона из моей приватной сети закрыт доступ ко всем интернет-сайтам кроме трех: кремлин.ру, роскомнадзор.ру и дума.гов.ру. Таким образом моя VPN не может использоваться для обхода блокировок. Скриншот настроек на моем сервере в Амстердаме прилагаю. Целую крепко, Вася."


Что будет происходить после этого? Если это моя личная, закрытая от всех VPN, то у РКН нет никакой возможности проверить правдивость моих слов.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Вместе с письмом счастья (или без него) провайдер может, например, заблокировать айпи ВПС сервера на который вы постоянно обращаешься с какой нибудь формулировкой, типа: "У вас тут подозрительная активность, наверное, вы запрещенные сайты смотрите. Просьба предоставить документы. Документы подвезти в Москву, прием каждый 2-й четверг месяца с 11 до 14, перерыв на обед с 12 до 13." И вопрос доказательства того, что ты не смотришь запрещенные сайты ложится на вас.

С банками и налоговой похожая тема(

раскрыть ветку (1)
Автор поста оценил этот комментарий

Это да, есть такое дело.

1
Автор поста оценил этот комментарий

Скорее всего так и будет.

Я арендую сервер, и в дата-центр уже жаловались на мои сайты много раз. Они пишут письмо в ДЦ. ДЦ просто скидывает их письмо мне и дает время на решение проблемы. При повторных жалобах блочит сервер. То есть ДЦ похер примерно полностью - есть жалоба, значит или проблема будет устранена клиентом, или мы блочим сервер. Я даже почти уверен, что они письма не читают.

Госструктуры вроде не жаловались (хотя, хз), но я не думаю, что механизм будет другим. Они просто пробьют e-mail для abuse и туда напишут. Это работа на минуту делов, если знать IP

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку