К чему приведет законопроект об автономной работе рунета? Комментарии о блокировке Интернета

28.12.2018
Интернет и сайты
К чему приведет законопроект об автономной работе рунета? Комментарии о блокировке Интернета



Власти рассматривают законопроект об автономной работе российского сегмента интернета после отключения от мировой паутины. По мнению авторов законопроекта, отключение от всемирного Интернета позволит минимизировать возможность передачи данных российских пользователей за рубеж и повысить информационную безопасность.

Планируется внедрять специальные технические средства для определения источника трафика и блокировки интернет-ресурсов с запрещённой информацией. Проект закона содержит некоторые решения по созданию российской системы доменных имён – эту задачу предполагается возложить на Роскомнадзор.

Предпосылки для возможного отграничения российского Интернета от внешней сети были созданы еще в сентябре 2014 года. Именно в этом году член комитета Госдумы по безопасности и противодействию коррупции обратился в МЧС России и Минкомсвязь с просьбой о разработке мер защиты российского Интернета от возможной блокировки со стороны стран Запада и США. Политик обозначил необходимость обеспечения безопасности данных критической инфраструктуры страны и создания возможностей для автономного функционирования российского Интернета вне правового поля американской корпорации по управлению IP-адресами — ICANN.

Что означает автономная работа рунета

Специалисты Минкомсвязи пришли к выводу о том, что Рунет крайне уязвим. Так, поисковая система Google игнорирует запросы спецслужб РФ. Благодаря работе Министерства, уже к 2017 году 30% импортного софта, используемого в госструктурах и госкомпаниях, было заменено отечественным ПО. По мнению многих экспертов, России необходимо последовать примеру Белоруссии и Китая: в данных странах работают внутренние сегменты Интернета, которые не зависят от ICANN.

В итоге с 01.09.2015 г. вступил в силу закон No 242-ФЗ от 21.06.2014 г. с требованием о хранении персональных данных россиян провайдерами сети Интернет и операторами исключительно на российских Интернет-серверах. А 26.07.2017 г. вышел Закон No 187-ФЗ «О безопасности критической информации», в ч. 3 ст. 10 которого предусмотрена необходимость создания резервных копий объектов, относящихся к ключевым элементам критической инфраструктуры страны. Закон Яровой также обязывает операторов связи сохранять на протяжении определенного периода хранить все данные о сообщениях, звонках и фотографии.

Квинтэссенцией подобных мер может стать создание в России аналога «Золотого китайского щита», т.е. закрытого от внешней сети национального Интернета. В планах Минкомсвязи уже к 2020г. обеспечить передачу российского трафика внутри страны на уровне 99%, а также – дублировать и размещать ключевые объекты критической инфраструктуры на российских хостингах. Для сравнения, в 2014 году данный показатель составлял 70%.

В стране уже создан комплекс аппаратно-программных средств, позволяющий обеспечить работу законопроекта об автономной работе российского сегмента Интернета, что позволит российским госкорпорациям осуществлять свою деятельность не зависимо от внешнего киперпространства.

Работа Комплекса будет достигаться за счет применения национальной доменной зоны, специальных точек обмена сетевым трафиком, системной инфраструктуры для поддержания работы внутренних механизмов закрытой сети, а также – системы обеспечения безопасности российского киберпространства, которая будет хранить информацию по всем внутренним IP-адресам.

Если изучить механизм работы китайского «Золотого щита», то можно примерно представить себе, к чему в итоге могут привести действия регулятора по обособлению Рунета и утверждению в России закона «Об автономной работе Рунета». Так, при помощи технологии DPI брандмауэр регулятор сможет фильтровать информацию, вводимую пользователями в поисковой строке в режиме онлайн, перенаправлять граждан на «альтернативные страницы поиска» и т.д.

В итоге при попытке получить доступ к «внешнему» сервису, который расположен вне установленного сетевого шлюза, производится мгновенная «заморозка» запроса. Для обхода столь мощной блокировки традиционных инструментов обфускации, таких как анонимайзеры и плагины для браузеров, явно недостаточно. Даже обходные механизмы главного браузера даркнета Tor и систем i2p или VPN малоэффективны.

Справка: обфускация — запутывание кода — приведение исходного текста или исполняемого кода программы к виду, сохраняющему её функциональность, но затрудняющему анализ, понимание алгоритмов работы и модификацию при декомпиляции.

На мой взгляд, подобный законопроект имеет место быть, но в разумных пределах. Все меры регулятора должны быть направлены на обеспечение высокого уровня безопасности работы ключевых инфраструктурных объектов нашей страны и на защиту персональных данных граждан от возможного негативного влияния со стороны стран Запада и США. Новые меры не должны провоцировать обхода блокировок рунета, которые будут пытаться выполнять хакеры по всей России.

В то же время, создание аналога «Золотого щита» в нашей стране вряд ли уместно в XXI веке: подобные меры противоречат конституционному принципу свободы информации, закрепленному в ч. 5 ст. 29 Конституции РФ. Более того, такая позиция законодателя вступает в конфликт с положением Всеобщей декларации прав человека, ратифицированной РФ. Согласно норме, указанной в ст. 19 Декларации, каждый человек имеет право получать и распространять информацию и идеи любыми средствами независимо от государственных границ. Наконец, подобные «жесткие» меры могут вызвать широкий общественный резонанс, что просто не выгодно законодателю.

Источник: Павел Терентьев, независимый эксперт IT-отрасли