79

Минкомсвязи разработало законопроект о госконтроле интернет-трафика

Минкомсвязи разработало законопроект о государственном контроле над прохождением интернет-трафика на территории России, следует из пояснительной записки к документу (у «Ведомостей» есть ее копия). Это проект поправок в законы «О связи» и «Об информации, информационных технологиях и защите информации». Такой документ существует, подтвердил «Ведомостям» чиновник профильного ведомства. О нем знают и сотрудники нескольких крупных операторов связи и интернет-компаний. По словам двух собеседников «Ведомостей», документ реализует поручения президента Владимира Путина по итогам заседания Совета безопасности, состоявшегося осенью 2014 г. Совет обсуждал итоги учений по устойчивости российского интернета и вопросы его автономной работы: речь шла о минимизации рисков для рунета в случае его временного отключения от внешнего мира при чрезвычайных ситуациях. Представитель управления внутренней политики администрации президента сказал «Ведомостям», что в управлении этот проект не видели и не имеют отношения к его разработке.


В законопроекте Минкомсвязи описаны несколько способов, которые помогут органам государственной власти следить за маршрутами интернет-трафика по сетям связи. Во-первых, министерство предлагает создать государственную систему мониторинга «использования ресурсов глобальной адресации и глобальных идентификаторов сети интернет (DNS и IP-адресов)». Эта система также должна отслеживать работу критических элементов инфраструктуры рунета, говорится в записке. В рамках этой системы будет создан реестр адресов рунета.


Все это поможет органам государственной власти понять, как работает российский сегмент интернета, объяснил «Ведомостям» федеральный чиновник. Сейчас у государства такого понимания нет: из-за хаотического развития рунет очень сложно устроен. А нужно все это для того, чтобы государство могло защитить рунет от внешних атак, утверждает он.


Например, необходимость создания реестра IP-адресов (уникальных адресов компьютеров в сети) он объясняет так: сейчас все IP-адреса выдает операторам голландская компания RIPE NCC, операторы в автоматическом режиме постоянно обращаются к базе данных этой компании и на ее основе строят маршруты трафика, и если вдруг из реестра самой RIPE NCC пропадет информация о российских IP-адресах, то весь рунет «ляжет» минимум на сутки. Государство предлагает создать резервную копию реестра IP-адресов, которая будет автоматически проверять наличие российских адресов в базе. Эту услугу государство предложит операторам, но обязывать их пользоваться такой базой не будет, говорит собеседник «Ведомостей».


А система мониторинга трафика позволит понять, между какими точками в рунете есть связность, а между какими ее нет. На основании этой информации государство сможет предложить операторам и интернет-компаниям построить резервные каналы, которые улучшат связность сети, продолжает чиновник. При этом у государства, по его словам, нет задачи с помощью этой системы отслеживать содержание передаваемой информации, это и так можно сделать через операторов.


Также законопроект предлагает сделать зарубежные каналы связи и точки обмена трафиком более контролируемыми. Во-первых, организовывать международные каналы связи смогут только операторы, имеющие лицензию на трансграничную передачу данных. Чиновник объясняет: сейчас в России сложно подсчитать количество каналов связи, пересекающих границу, и среди них есть серые каналы, не учтенные профильными ведомствами. Собеседник «Ведомостей» рассчитывает, что им придется выйти из тени и полностью выполнять российские законы (например, устанавливать системы СОРМ, дающие доступ к данным правоохранительным органам). С другой стороны, государство могло бы предложить им защиту и резервные каналы на случай чрезвычайных ситуаций, добавляет чиновник.


Экс-гендиректор магистрального оператора «Синтерра», член совета директоров компании Inoventica Виталий Слизень рассказывает, что магистральные линии связи имеют международные переходы в 64 местах на границе России. Магистральные линии принадлежат различным операторам: это крупные игроки, имеющие лицензии, и для того, чтобы обеспечить переход через границу, они обязаны получить дополнительные разрешения от государства, рассказывает эксперт. Трансграничная передача данных не лицензируется Минкомсвязи, но на организацию зарубежного канала компании должны получить разрешение от ФСБ, говорит сотрудник крупной интернет-компании. ФСБ дает одноразовое разрешение тому, кто ведет стройку, возражает чиновник. Но ведь этот канал впоследствии может быть продан, и у государства не будет информации о настоящем владельце.


Еще одно предложение Минкомсвязи – обязать операторов использовать только те точки обмена трафиком, которые внесены в специальный государственный реестр. Это тоже нужно для безопасности, уверяет чиновник. Таким образом государство «посчитает» владельцев таких точек и предложит им за счет бюджета построить резервные каналы связи.


Некоторые операторы используют для более быстрого соединения на территории страны не только каналы, но и так называемые точки обмена трафиком, рассказывает Слизень. К этим точкам подключены сразу несколько десятков операторов, и через них данные идут быстрее. В России сейчас пять самых крупных точек обмена трафиком – в Москве, Екатеринбурге, Новосибирске, Санкт-Петербурге и Казани. Крупнейшая – в Москве – принадлежит компании MSK-IX (недавно владеющую контрольной долей в ней Safedata приобрел «Ростелеком»). Есть еще несколько игроков на рынке обмена трафиком, рассказывает Слизень: такие компании, как Retn, Data IX, W-ix. По словам чиновника, через MSK-IX сейчас проходит около 60% всего российского трафика.


Федеральный чиновник не говорит, какие средства потребуются на реализацию законопроекта и кто будет его главным исполнителем. Но, по словам собеседника «Ведомостей» в одном из операторов, в итоге будет выбран единый исполнитель – создатель «единой российской сети». И скорее всего им станет «Ростелеком». Представитель «Ростелекома» это не комментирует.


Опрошенные «Ведомостями» участники рынка не стали официально комментировать предложения Минкомсвязи. Сотрудник крупного оператора, знакомый с текстом проекта, говорит, что он не налагает на операторов финансовых обременений или обязательств по фильтрации трафика. «Суть инициативы заключается в том, что государство намерено наблюдать за объемами маршрутизации трафика, что вполне объяснимо. Сейчас многие страны, включая США и Германию, стремятся замыкать движение трафика по своей территории и по возможности сократить число трансграничных переходов для сокращения издержек участников IT-отрасли и укрепления целостности магистральных систем передачи данных», – рассказывает он. Это продиктовано как экономическими соображениями, так и соображениями информационной и национальной безопасности, добавляет он. Сотрудник компании-оператора, ознакомившийся с проектом, объясняет, что он нужен не для контроля, а для защиты рунета в случае зарубежного воздействия, например отключения системы DNS (система доменных имен в интернете).


Представители Минкомсвязи, «Ростелекома», МТС, «Вымпелкома», «Мегафона», «Яндекса» и Mail.ru Group отказались от комментариев.


https://www.vedomosti.ru/politics/articles/2016/02/11/628508...

21
Автор поста оценил этот комментарий

Слова "госконтроль" и "улучшение", встречающиеся в одном контексте, вызывают приступ гомерического хохота. И так понятно нафига это делается. Хотят контролировать рунет. Так что фраза "за вами уже выехали" скоро может потерять статус шутки.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Они хотят контролировать "внешний траффик". Грубо говоря, мы получаем аналог великого китайского файерволла.

показать ответы
2
Автор поста оценил этот комментарий

Ну все-таки торренты блокируют путем блокировки сайта - имени и ип. А фильтровать трафик стоит дорого, тем более активно его анализировать.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

dpi железо будет только у ростелекома и у него же лицензия на международный трафик. также как в китае решат все проблемы торентов, тора, мессенджеров и фейсбуков.

показать ответы
0
Автор поста оценил этот комментарий

Они умеют вскрывать ключи от тора? Если запрещен некоторый трафик, то разве нельзя пустить его по другому каналу?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Из старой статьи с Хакера:

Выяснилось, что китайская автоматическая защита работает в два этапа. Сначала на уровне глубокого анализа пакетов (deep packet inspection, DPI) происходит обнаружение трафика Tor. На втором этапе вступают в действие сканеры, которые с разных IP-адресов пытаются установить соединение с бриджем Tor. Если это удаётся, то данный узел блокируется национальным файрволом.

показать ответы
7
DELETED
Автор поста оценил этот комментарий
Не только- там есть очень интересные слова про "систему мониторинга траффика" и "связность". В итоге в один прекрасный день твои фригейты и торы больше не будут работать, и тебе останется только ходить туда, куда дозволено.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ну это я и имел в виду. Весь внешний трафик будет идти сначала через подконтрольные железки Ростелекома, а потом уже через провайдера к пользователю. 

показать ответы