79

Минкомсвязи разработало законопроект о госконтроле интернет-трафика

Минкомсвязи разработало законопроект о государственном контроле над прохождением интернет-трафика на территории России, следует из пояснительной записки к документу (у «Ведомостей» есть ее копия). Это проект поправок в законы «О связи» и «Об информации, информационных технологиях и защите информации». Такой документ существует, подтвердил «Ведомостям» чиновник профильного ведомства. О нем знают и сотрудники нескольких крупных операторов связи и интернет-компаний. По словам двух собеседников «Ведомостей», документ реализует поручения президента Владимира Путина по итогам заседания Совета безопасности, состоявшегося осенью 2014 г. Совет обсуждал итоги учений по устойчивости российского интернета и вопросы его автономной работы: речь шла о минимизации рисков для рунета в случае его временного отключения от внешнего мира при чрезвычайных ситуациях. Представитель управления внутренней политики администрации президента сказал «Ведомостям», что в управлении этот проект не видели и не имеют отношения к его разработке.


В законопроекте Минкомсвязи описаны несколько способов, которые помогут органам государственной власти следить за маршрутами интернет-трафика по сетям связи. Во-первых, министерство предлагает создать государственную систему мониторинга «использования ресурсов глобальной адресации и глобальных идентификаторов сети интернет (DNS и IP-адресов)». Эта система также должна отслеживать работу критических элементов инфраструктуры рунета, говорится в записке. В рамках этой системы будет создан реестр адресов рунета.


Все это поможет органам государственной власти понять, как работает российский сегмент интернета, объяснил «Ведомостям» федеральный чиновник. Сейчас у государства такого понимания нет: из-за хаотического развития рунет очень сложно устроен. А нужно все это для того, чтобы государство могло защитить рунет от внешних атак, утверждает он.


Например, необходимость создания реестра IP-адресов (уникальных адресов компьютеров в сети) он объясняет так: сейчас все IP-адреса выдает операторам голландская компания RIPE NCC, операторы в автоматическом режиме постоянно обращаются к базе данных этой компании и на ее основе строят маршруты трафика, и если вдруг из реестра самой RIPE NCC пропадет информация о российских IP-адресах, то весь рунет «ляжет» минимум на сутки. Государство предлагает создать резервную копию реестра IP-адресов, которая будет автоматически проверять наличие российских адресов в базе. Эту услугу государство предложит операторам, но обязывать их пользоваться такой базой не будет, говорит собеседник «Ведомостей».


А система мониторинга трафика позволит понять, между какими точками в рунете есть связность, а между какими ее нет. На основании этой информации государство сможет предложить операторам и интернет-компаниям построить резервные каналы, которые улучшат связность сети, продолжает чиновник. При этом у государства, по его словам, нет задачи с помощью этой системы отслеживать содержание передаваемой информации, это и так можно сделать через операторов.


Также законопроект предлагает сделать зарубежные каналы связи и точки обмена трафиком более контролируемыми. Во-первых, организовывать международные каналы связи смогут только операторы, имеющие лицензию на трансграничную передачу данных. Чиновник объясняет: сейчас в России сложно подсчитать количество каналов связи, пересекающих границу, и среди них есть серые каналы, не учтенные профильными ведомствами. Собеседник «Ведомостей» рассчитывает, что им придется выйти из тени и полностью выполнять российские законы (например, устанавливать системы СОРМ, дающие доступ к данным правоохранительным органам). С другой стороны, государство могло бы предложить им защиту и резервные каналы на случай чрезвычайных ситуаций, добавляет чиновник.


Экс-гендиректор магистрального оператора «Синтерра», член совета директоров компании Inoventica Виталий Слизень рассказывает, что магистральные линии связи имеют международные переходы в 64 местах на границе России. Магистральные линии принадлежат различным операторам: это крупные игроки, имеющие лицензии, и для того, чтобы обеспечить переход через границу, они обязаны получить дополнительные разрешения от государства, рассказывает эксперт. Трансграничная передача данных не лицензируется Минкомсвязи, но на организацию зарубежного канала компании должны получить разрешение от ФСБ, говорит сотрудник крупной интернет-компании. ФСБ дает одноразовое разрешение тому, кто ведет стройку, возражает чиновник. Но ведь этот канал впоследствии может быть продан, и у государства не будет информации о настоящем владельце.


Еще одно предложение Минкомсвязи – обязать операторов использовать только те точки обмена трафиком, которые внесены в специальный государственный реестр. Это тоже нужно для безопасности, уверяет чиновник. Таким образом государство «посчитает» владельцев таких точек и предложит им за счет бюджета построить резервные каналы связи.


Некоторые операторы используют для более быстрого соединения на территории страны не только каналы, но и так называемые точки обмена трафиком, рассказывает Слизень. К этим точкам подключены сразу несколько десятков операторов, и через них данные идут быстрее. В России сейчас пять самых крупных точек обмена трафиком – в Москве, Екатеринбурге, Новосибирске, Санкт-Петербурге и Казани. Крупнейшая – в Москве – принадлежит компании MSK-IX (недавно владеющую контрольной долей в ней Safedata приобрел «Ростелеком»). Есть еще несколько игроков на рынке обмена трафиком, рассказывает Слизень: такие компании, как Retn, Data IX, W-ix. По словам чиновника, через MSK-IX сейчас проходит около 60% всего российского трафика.


Федеральный чиновник не говорит, какие средства потребуются на реализацию законопроекта и кто будет его главным исполнителем. Но, по словам собеседника «Ведомостей» в одном из операторов, в итоге будет выбран единый исполнитель – создатель «единой российской сети». И скорее всего им станет «Ростелеком». Представитель «Ростелекома» это не комментирует.


Опрошенные «Ведомостями» участники рынка не стали официально комментировать предложения Минкомсвязи. Сотрудник крупного оператора, знакомый с текстом проекта, говорит, что он не налагает на операторов финансовых обременений или обязательств по фильтрации трафика. «Суть инициативы заключается в том, что государство намерено наблюдать за объемами маршрутизации трафика, что вполне объяснимо. Сейчас многие страны, включая США и Германию, стремятся замыкать движение трафика по своей территории и по возможности сократить число трансграничных переходов для сокращения издержек участников IT-отрасли и укрепления целостности магистральных систем передачи данных», – рассказывает он. Это продиктовано как экономическими соображениями, так и соображениями информационной и национальной безопасности, добавляет он. Сотрудник компании-оператора, ознакомившийся с проектом, объясняет, что он нужен не для контроля, а для защиты рунета в случае зарубежного воздействия, например отключения системы DNS (система доменных имен в интернете).


Представители Минкомсвязи, «Ростелекома», МТС, «Вымпелкома», «Мегафона», «Яндекса» и Mail.ru Group отказались от комментариев.


https://www.vedomosti.ru/politics/articles/2016/02/11/628508...

Вы смотрите срез комментариев. Показать все
21
Автор поста оценил этот комментарий

Слова "госконтроль" и "улучшение", встречающиеся в одном контексте, вызывают приступ гомерического хохота. И так понятно нафига это делается. Хотят контролировать рунет. Так что фраза "за вами уже выехали" скоро может потерять статус шутки.

раскрыть ветку (30)
6
Автор поста оценил этот комментарий

Они хотят контролировать "внешний траффик". Грубо говоря, мы получаем аналог великого китайского файерволла.

раскрыть ветку (20)
7
DELETED
Автор поста оценил этот комментарий
Не только- там есть очень интересные слова про "систему мониторинга траффика" и "связность". В итоге в один прекрасный день твои фригейты и торы больше не будут работать, и тебе останется только ходить туда, куда дозволено.
раскрыть ветку (16)
2
Автор поста оценил этот комментарий

Ну это я и имел в виду. Весь внешний трафик будет идти сначала через подконтрольные железки Ростелекома, а потом уже через провайдера к пользователю. 

раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий
Просто суть в том, что перекрывается не только "внешний траффик", но и берётся под контроль внутренний, что может означать "приезд" за неодобренные в сети действия. Например, вольномыслие, критика власти, расшатывание лодочки...
0
Автор поста оценил этот комментарий

Они умеют вскрывать ключи от тора? Если запрещен некоторый трафик, то разве нельзя пустить его по другому каналу?

раскрыть ветку (13)
7
DELETED
Автор поста оценил этот комментарий
Проще и понятнее: представь, что ты выучил язык, непонятный надзирателю. Он может изучить его, потратив годы, а может или запретить тебе на нём разговаривать, или просто рот заклеить тебе. Также и здесь- шифрованные данные? Запретить. И всё)
раскрыть ветку (9)
Автор поста оценил этот комментарий

Правда чтоль? А как ты определишь - шифрованы данные или нет? Не несут ли они подтекст. Если мне надо передавать информацию (небольшой поток), то пока физически не нарушена связь, информацию передать не проблема. 

раскрыть ветку (8)
0
Автор поста оценил этот комментарий

да вообще без проблем! 

Вот для SSL: https://wiki.wireshark.org/SSL

все остальное тоже достаточно просто для тех, кто действительно захочет узнать, шифрованный вы трафик гоняете или нет.

Автор поста оценил этот комментарий
Я не спец, но думаю, что гораздо проще забанить доступ к известным VPN, прокси, нодам TOR и проч., хотя бы просто по IP.
раскрыть ветку (6)
2
Автор поста оценил этот комментарий

Проще просто отрубить интернет. Ну и запрет доступа к впн ничего не даст, по большому счету. Ну закрыли его и ладно, это не единственный способ передавать шифрованные сообщения.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Согласен, можно передавать трафик по через обычный https. Но на данный момент я не знаю готовых удобных решений.
раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Да причем здесь это. Хттпс несильно отличается от впн по маркерам. Я заради прикола как-то раз заворачивал впн-трафик к примеру в пинги. 

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
Хттпс используется просто везде, не могу представить, чтобы его заблочили. А пинги - это весело, но ведь пока нет решения с пингами уровня "нажал кнопочку - обошёл блокировку".
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Из старой статьи с Хакера:

Выяснилось, что китайская автоматическая защита работает в два этапа. Сначала на уровне глубокого анализа пакетов (deep packet inspection, DPI) происходит обнаружение трафика Tor. На втором этапе вступают в действие сканеры, которые с разных IP-адресов пытаются установить соединение с бриджем Tor. Если это удаётся, то данный узел блокируется национальным файрволом.

ещё комментарии
0
Автор поста оценил этот комментарий

Тоже нехилый такой инструмент.

Автор поста оценил этот комментарий
они не хотят ничего контролировать, а только наблюдать
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Либо вы идиот, либо слишком наивный. Про блокировки сайтов тоже говорили о том, что только для борьбы с терроризмом, а в итоге что получилось? Вы реально думаете, что тут "наблюдением" все ограничится? Тогда я нассу вам в лицо.


pS: Нет, я не геолог.

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку