Госдума приняла во втором чтении законопроект о «суверенном интернете» в России

В четверг, 11 апреля, Госдума приняла в основном, втором, чтении законопроект «О суверенном Рунете». Документ должен защитить российский интернет в случае возникновения угроз извне. Каких именно, в законопроекте не уточняется, список угроз должно будет определить правительство. Третье чтение документа должно состояться уже 16 апреля. К каким последствиям приведет одобрение законопроекта и кто от этого выиграет, разбирался РБК.
Основные положения законопроекта

- Все операторы связи должны установить специальное оборудование, которое им предоставит Роскомнадзор. В случае угрозы ведомство сможет управлять через него маршрутами интернет-трафика. Список угроз, порядок установки и эксплуатации оборудования должно определить правительство.
- Указанное оборудование также будет фильтровать трафик, блокируя доступ к запрещенным в России сайтам (сейчас это делают сами провайдеры).
- К 1 января 2021 года должна быть создана национальная система доменных имен.

От чего он должен защитить

В пояснительной записке к законопроекту его авторы, сенаторы Андрей Клишас и Людмила Бокова, а также депутат Андрей Луговой, сделали отсылку к принятой в сентябре 2018 года стратегии национальной кибербезопасности США, в которой декларируется принцип сохранения мира силой. Россия вместе с Ираном и Северной Кореей в документе «бездоказательно обвиняется в совершении хакерских атак», которые нанесли ущерб американским и международным компаниям, а их организаторы не понесли наказания. Еще в 2014 году, по итогам заседания Совбеза России, было принято решение создать «дублирующие элементы» Глобальной сети в России, чтобы обеспечить бесперебойную работу интернета в стране на случай непредвиденных угроз извне.

В частности, вводимые правила маршрутизации трафика должны создать возможность для минимизации передачи за рубеж данных, которыми обмениваются между собой российские пользователи. Сейчас при передаче информации внутри России могут использоваться сети иностранных операторов связи, если такой маршрут оказывается более коротким или дешевым.

Инфраструктура, которую законопроект предлагает создать, должна обеспечить работоспособность российских ресурсов в случае невозможности подключения российских операторов к зарубежным корневым серверам (обладают информацией о корневых зонах com, org, ru и др.). Значительное число подобных серверов расположено в других странах.

Необходимость национальной системы доменных имен связана с тем, что управлением ICANN (Корпорация по управлению доменными именами и IP-адресами) занимается некоммерческая корпорация, зарегистрированная в штате Калифорния. Власти России неоднократно высказывали предложения предоставить правительствам возможность влиять на решения ICANN, но их отвергали.

Недружественное вмешательство извне в работу российского сегмента способно закрыть доступ к сайтам и дестабилизировать системы управления производствами в России, говорил в интервью РБК вице-премьер Максим Акимов. «У нас лягут целые системы управления производствами, которые сейчас висят на общедоступной сети интернет», — указывал Акимов. Еще одна задача законопроекта — предотвращение оборота запрещенного контента. «Почему-то здесь все сразу вспоминают разного рода политиков, блоги и сайты. Но 95% такого контента — это детская порнография, продажа оружия и другой криминал», — говорил он.

Существует ли реальная угроза

По оценке RIPE NCC, одной из пяти региональных организаций, распределяющих IP-адреса и другие интернет-ресурсы по странам европейского региона, всего 3% внутрироссийского интернет-трафика выходит за пределы страны. В России расположены восемь серверов, которые относятся к группам корневых серверов. Директор по внешним связям в Восточной Европе и Средней Азии RIPE NCC Алексей Семеняка отметил, что отключение России от интернета могло бы быть возможно только в случае, когда весь мир был бы настроен против нее. «Россия граничит с большим количеством стран — Японией, Китаем, Казахстаном, странами Восточной Европы — и со всеми соединена каналами связи. Эти каналы не находятся в ведении правительств этих стран, они принадлежат частным компаниям, которые зарабатывают на этом деньги. Чтобы отключить Россию от интернета, все они одновременно должны решить разорвать отношения с российскими компаниями», — указал Семеняка. «Интернет — это сообщество большого числа сетей, которые обмениваются данными. В этом и кроется феноменальная устойчивость к любым внешним воздействиям: можно оказать какое-то давление на одну, две, три сети, но отключить что-то в десятках и сотнях тысяч сетей не получится», — согласен исполнительный директор Общества защиты интернета Михаил Климарев.

Чтобы отрезать Россию от корневых серверов, придется отключить все находящиеся в стране рекурсивные серверы (осуществляют поиск по всем именам, чтобы открыть нужную страницу), указал Алексей Семеняка. «Сделать это снаружи почти невозможно, так как о том, какими именно рекурсивными серверами пользуются в России, знают только российские провайдеры. Никто не запрещает оператору установить подобный сервер за пределами страны или пользоваться чужим с разрешения его хозяев», — указал он.

Теоретическая возможность удалить информацию о зонах ru и рф существует, поскольку система доменных имен интернета иерархическая и у нее один корень, признал главный технический директор ICANN Дэвид Конрад, но «любая попытка сделать это была бы изначально провальной и контрпродуктивной». Он настаивает, что правительство США имеет такой же уровень влияния на ICANN, как правительство России или любой другой страны. «Вероятность такого сценария крайне низка, — согласен Семеняка. — Раньше у ICANN было прямое подчинение госструктурам США и ответственность перед ними, но сейчас правила задаются множеством игроков со всего мира, без их одобрения корпорация потеряет свой управленческий статус».

К чему приведут предлагаемые меры

По мнению главного аналитика Российской ассоциации электронных коммуникаций (РАЭК) Карена Казаряна, предложенные меры могут сами по себе повысить риски нарушения работы Рунета, поскольку повысится его централизация, а управление «будет передано в руки некомпетентных людей». Он напомнил, что в попытке блокировать мессенджер Telegram в апреле 2018 года Роскомнадзор начал вносить в реестр запрещенных ресурсов миллионы IP-адресов, из-за чего нарушил работу добросовестных сайтов. «Предлагаемое управление маршрутизацией из единого центра как раз повышает риски отключения интернета, согласен Михаил Климарев. — Если у вас нет централизованного управления, для отключения интернета необходимо воздействовать на каждую автономную систему, каких тысячи, если есть один центр — достаточно воздействовать единожды». По его мнению, чтобы повысить устойчивость Рунета, необходимо увеличить число операторов и автономных сетей, строить больше каналов передачи и центров обработки данных, разрабатывать новые сервисы и протоколы, но в законопроекте этого нет.
Куратор рабочей группы «Связь и ИТ» экспертного совета при правительстве Ирина Левова считает, что работа оборудования, которое Роскомнадзор будет устанавливать на сети операторов, будет замедлять передачу данных. Функцию управления этим оборудованием планируется возложить на подведомственное Роскомнадзору ФГУП «Главный радиочастотный центр». «Доступ к коммуникациям пользователей получат не органы, уполномоченные на проведение оперативно-разыскных мероприятий и обеспечивающие безопасность государства, а ФГУП, что несет риски утечки информации и нарушения тайны связи», — говорит Левова. Она связывает желание установить оборудование на все сети связи в первую очередь с неудачными попытками заблокировать Telegram на территории России.

Кому по-настоящему выгоден проект

Законопроект в первую очередь выгоден производителям оборудования, которое будет устанавливаться на сети связи, в частности компании RDP.RU (принадлежит частным лицам, 15% — венчурному фонду «Ростелекома»). Роскомнадзор предложил протестировать основным операторам связи оборудование для фильтрации трафика производства RDP.RU. Согласно материалам программы «Цифровая экономика», расходы на реализацию законопроекта могут составить более 30 млрд руб., из которых 20,8 млрд руб. пойдут на закупку оборудования.

Казарян также считает, что выиграют некоторые владельцы точек обмена трафиком, в первую очередь «Ростелеком», который контролирует крупнейшую точку MSK-IX. «После вступления закона в силу компаниям, которые организуют транзит трафика, придется тесно взаимодействовать с Роскомнадзором и спецслужбами. Некоторым будет проще свернуть свою деятельность, чем наладить это взаимодействие. А значит, роль «Ростелекома» и других крупных операторов на этом рынке будет возрастать», — считает Казарян.

Представитель «Ростелекома» не стал комментировать эти утверждения.

Источник