Разборы
Аня Бегиашвили

Год закону об автономном рунете: первые шаги к «суверенизации», проблемы с установкой оборудования и задержки

Что успел предпринять Роскомнадзор и помешала ли ему пандемия.

Фото Мартиала Трезини, EPA

1 ноября 2019 года вступил в силу широко обсуждавшийся закон о «суверенном интернете». Это перечень мер, которые должны позволить российскому сегменту интернета работать автономно, если страну вдруг отключат от глобальной сети. Несмотря на то, что часть поправок вступят в силу только в 2021 году, а пандемия коронавируса и срыв дедлайнов вмешались в планы Роскомнадзора, за прошедшие 12 месяцев власти успели предпринять некоторые шаги. TJ вспомнил, какие цели ставили перед собой власти, и обсудил их реализацию с экспертами.

Закон, по мнению властей, должен защищать рунет от внешних угроз

Авторы закона об автономной рунете — сенаторы Андрей Клишас и Людмила Бокова, а также депутат Госдумы Андрей Луговой. В законотворческой деятельности всех троих эта инициатива стала не первой, затрагивающей интернет-поле. Клишас и Бокова были соавторами закона об ответственности за распространение фейков и публикаций, проявляющих неуважение к власти. А Луговой — инициатор закона о немедленной блокировке сайтов за экстремизм без решения суда.

Целью закона об автономном рунете было создать независимую инфраструктуру для бесперебойного функционирования интернета в России на случай, если российские операторы связи не смогут подключаться к зарубежным серверам. Минкомсвязи поясняло, что могут возникнуть три типа внешних угроз.

  • Угрозы целостности — невозможность установить соединение между пользователями;
  • Угрозы устойчивости — нарушение работы сети при отказе части оборудования, природных или техногенных катастрофах;
  • Угрозы безопасности — попытки взломать оборудование провайдеров или оказать дестабилизирующее внутреннее или внешнее информационное воздействие на сети связи.

Предложение поддержал Владимир Путин. «Они же там [в интернете] сидят, это же их изобретение, и всё слушают, видят и читают, что вы говорите, и накапливают эту информацию, а так не будут», — говорил президент о западных спецслужбах. Он утверждал, что вводить какие-либо дополнительные ограничения не планируется, потому что закон призван лишь «обеспечить надёжное функционирование рунет». Госдума окончательно утвердила документ весной 2019 года, меньше, чем через полгода после публикации его первой версии.

Контроль над рунетом при «угрозе извне» передали Роскомнадзору

По факту закон об автономном рунете — это поправки к законам «О связи» и «Об информации, информационных технологиях и о защите информации».

  • В России должна заработать резервная инфраструктура для работы рунета «в критической ситуации», при которой отечественные операторы не смогут подключиться к зарубежным серверам;
  • Если возникнет угроза извне, централизованное управление рунетом возьмёт на себя Роскомнадзор. Он сможет блокировать сайты без предупреждения и давать указания операторам по специальным каналам;
  • Все операторы связи должны установить на свои сети технические средства противодействия угрозам (ТСПУ), через которые ведомство сможет фильтровать трафик и ограничивать доступ к запрещённым сайтам;
  • В России должны создать реестр точек обмена трафиком, владельцы которых не соблюдают требования российских законов, и ввести ограничения на подключение сетей связи к таким точкам;
  • Появится национальная система доменных имён;
  • Шифровать трафик нужно будет с помощью российской криптографии;
  • Не реже раза в год с участниками рынка должны проводиться учения по автономности рунета.

Часть поправок начали действовать 1 ноября 2019 года. В 2020 году Роскомнадзор, в частности, должен был провести несколько учений, а операторы — установить оборудование ведомства. С 1 января 2021 года вступят в силу пункты об использовании национальной системы доменных имён и отечественных средств шифрования.

Закон об автономном рунете критиковали и независимые эксперты, и операторы связи. Последние сочли его малоподготовленным. Члены рабочей группы «Связь и IT» экспертного совета при правительстве России называли инициативу слишком дорогой и непрозрачной. Решение с российским шифрованием вызывало опасения, что спецслужбам будет проще расшифровывать трафик, который хранят в рамках закона Яровой.

В «Роскомсвободе» напоминали, что ни одно государство ещё не оставалось отключенным от глобальной сети из-за внешнего воздействия, «зато было ровно наоборот — когда сама страна себя изолировала от интернета». И закон об автономном рунете даёт российским властям необходимые для такого сценария инструменты.

Учения переносили, оборудование устанавливают с задержкой. Но работа продвигается

В 2020 году планировалось провести четыре учения по устойчивости рунета: в марте, июне, сентябре и декабре. Первые три отложили из-за ситуации с коронавирусом, состоятся ли они в декабре — пока непонятно. А учения, которые успели провести в декабре 2019 года, оказались не очень успешными. Также Роскомнадзор не смог в сроки создать и ввести в эксплуатацию систему мониторинга и управления сетью связи общего пользования. Именно этот центр должен принять на себя централизованное управление интернетом в случае возникновения угроз.

«За этот год у России была куча дел кроме суверенизации рунета, — отметил в разговоре с TJ Филипп Кулин, создатель проекта «Эшер II». — Сделано ровно два шажка: стали действительно устанавливать ТСПУ (государственные фильтры запрещёнки), и с мая Роскомнадзор пытается собирать сведения о сетях и маршрутах» (речь идёт о маршрутизации трафика — прим. TJ).

По словам Кулина, оба направления тормозят, хоть и продвигаются. Технические средства до сих пор выдали не всем операторам. А сбор сведений Роскомнадзором он сравнил с «прямыми продажами», когда «звонят на личные телефоны и ноют, ноют, а между нытьём угрожают»: «Кто-то не сдаёт, кто-то сдаёт отписки». Но «бурная деятельность» кипит, признаёт эксперт, и в нормативной, и в технической части, и в работе над пунктом об отечественном шифровании.

Директор по стратегическим проектам Института исследований интернета Ирина Левова согласна с Кулиным: «Всё разрабатывается и внедряется». Среди существующих проблем она отметила задержки («у нас же никак без этого»), нехватку «нормативки» («подзаконные акты либо непонятные, либо их нет») и то, что операторам связи приходится частично покрывать затраты («хотя говорили, что с них ничего не возьмут»).

И действительно— хотя ТСПУ должен предоставлять Роскомнадзор, ведомство выдвинуло требования для установки, которые приведут к расходам до 300 000 рублей в месяц со стороны провайдеров. Из-за этого небольшие компании оказались в сложной ситуации. А в сентябре Роскомнадзор начал грозить им приостановлением лицензий и административными штрафами за неустановленные ТСПУ, пишет «Коммерсант». По информации издания, крупные игроки («Ростелеком», МТС, «МегаФон», «Вымпелком» и «Транстелеком») уже выполнили требования властей.

Управляющий партнёр Центра цифровых прав Саркис Дарбинян рассказал TJ, что ещё взял под контроль Роскомнадзор.

Блок person недоступен

Когда был принят закон о суверенном интернете, не все понимали, как именно он будет реализовываться, потому что надо было принять кучу нормативных актов и изменить практики. Но 2020 год показал, что взять под контроль российскую инфраструктуру интернета вполне возможно.

Стоит вспомнить, что долгое время было непонятно, как государство должно зайти на рынок распределения IP-адресов, на рынок управления доменами, который всегда находился в некоммерческом секторе. И, собственно, что произошло: в конце 2019 года завели дело Солдатова, который выступал против передачи домена .su и вхождения Роскомнадзора в Координационный центр доменов (Солдатова и его бизнес-партнёров обвинили в мошенничестве из-за вывода почти полумиллиона IPv4-адресов за границу. По версии защиты, нарушений при проведении сделки не было — прим. TJ).

Уголовное дело в итоге привело к тому, что домен .su был отдан. В 2020 году Роскомнадзор по сути вошёл в качестве учредителя в Координационный центр, а также в РосНИИРОС — один из крупнейших провайдеров IP-адресов. То есть, мы видим полное взятие под контроль доменной зоны и провайдеров, выделяющих IP-адреса. Дальше эксперты прогнозируют самые неутешительные сценарии: полная монополизация инфраструктуры интернета, начиная с регистрации доменов (Минцфиры уже предложило регистрировать домены через Госуслуги).

Одновременно с этим происходит поставка и всё большее подключение операторов связи к системе DPI, которая позволит управлять трафиком из единого центра. Как он будет работать и как решится вопрос с ограничением доступа к запрещённой информации — пока понятно очень смутно. Однако очевидно, что эта система поменяется и будет намного менее прозрачной, чем сейчас. Провайдеры не будут знать, что блокируется из единого центра: по каким портам, по каким протоколам, по каким сигнатурам трафика.

Идея создания суверенного интернета, который может работать без связи с внешним миром, на самом деле реализуется, и я думаю, что в ближайшее время будет поднят её работоспособный контур. Была закончена организационно-правовая работа по вхождению государства в доменную и IP-зону, было приобретено оборудование.

2020 год можно назвать серьёзным подготовительным этапом для того, чтобы уже в следующем году продемонстрировать всем нам новый автономный, суверенный или, как там его называют, чебурнет.

#автономныйрунет #законы #итоги2020