Как стать автором
Обновить

Проект постановления Минцифры и Роскомнадзора по использованию ТСПУ для блокировки сервисов анонимизации

Время на прочтение5 мин
Количество просмотров4.2K


Роскомнадзор предложил использовать системы ТСПУ, установленные у провайдеров, для блокировки сервисов анонимизации, например сервисов по предоставлению виртуальных номеров для регистрации в соцсетях, мессенджерах, включая Fragment от Telegram, и, вероятно, ChatGPT, хотя в последнем случае российским пользователям помимо оформления анонимного номера нужно использовать VPN-сервисы, большинство из которых РКН уже блокирует через ТСПУ. Проект постановления.

Оборудования ТСПУ (технические средства противодействия угрозам) — это «чёрные ящики» от РКН, которые установлены у операторов связи, но доступа к этим устройствам сами провайдеры не имеют. Ранее с помощью ТСПУ РКН блокировал мосты и зеркала Tor.

Минцифры с РКН разработали изменения в Правила централизованного управления сетью связи общего пользования (ПП от 12 февраля 2020 г. № 127). В число угроз, которые подпадают под централизованное управление и фильтруются через ТСПУ, планируется внести сайты, позволяющие анонимизировать пользователей интернета.

Вводится новый вид угрозы:
— угроза предоставления доступа к информационным ресурсам в сети «Интернет», обеспечивающим возможность обхода установленного законодательством порядка идентификации пользователей услуг связи и информационных систем и доступ к которым может способствовать совершению неопределённым кругом лиц противоправных действий, а также предоставлению доступа к иной информации, за распространение которой предусмотрена уголовная или административная ответственность.


К указанным ресурсам относятся сервисы рассылки коротких сообщений. Деятельность таких сервисов позволяет осуществлять идентификацию в интернет-сервисах без привязки к персональным данным пользователя сервиса рассылки. Получение идентификационных СМС-сообщений пользователем сервиса осуществляется на предоставленный ему «виртуальный» DEF-номер из ресурса операторов связи ряда иностранных государств, сдавших в аренду свой номерной ресурс сервису.

Профильные юристы пояснили СМИ, что само по себе использование виртуальных номеров в РФ не является нарушением закона. «А вот если через виртуальный номер или VPN совершить правонарушение и если удастся соотнести вас и сервис, тогда, очевидно, угроза наказания будет», — уточнили юристы этот момент в законодательстве и регулировании систем связи в стране.

РКН считает угрозой безопасности сервисы, позволяющие регистрироваться на сайтах и мессенджерах посредством виртуального номера телефона. Ведомство предложило добавить сайты, позволяющие анонимизировать пользователей в интернете, в список текущих угроз, которые фильтруются через ТСПУ. Эти поправки, если они будут одобрены правительством РФ, вступят в силу с 1 марта 2024 года.

С мая 2019 года, согласно поправкам в «закон о Связи», работающие в России мессенджеры должны однозначно идентифицировать пользователей при регистрации по номеру мобильного телефона, который в РФ нельзя оформить анонимно. Роскомнадзор исходит из того, что доступ к сайтам, которые позволяют регистрироваться через виртуальные номера, «способствует использованию услуг связи в противоправных целях» и нарушает безопасность интернета в России.

Представители отрасли считают, что предлагаемые РКН ограничения могут быть ещё шире, чем это кажется на первый взгляд. Под блокировку могут подпасть не только услуги связи, но и информационные системы. «По закону понятие информационной системы несколько шире, поэтому потенциально могут фильтроваться любые средства анонимизации», — рассказал СМИ профильный юрист. В этом случае под блокировку попадут сервисы, предоставляющие виртуальные мобильные номера для компаний с помощью SIP-телефонии, платформы виртуальных АТС, а также системы анонимизации пользователей на площадках онлайн-магазинов, например, когда продавцу нельзя позвонить напрямую, а только через отдельный номер.

«Согласно закону «О связи», средства обхода блокировок противоправного контента признаются угрозой. Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) принимает меры по ограничению работы на территории России VPN-сервисов, нарушающих российское законодательство», — сообщили в РКН различным СМИ в ответ на запрос относительно проблем с доступом пользователей в России к различным VPN-сервисам.
Поправки в законы «О связи» и «Об информации, информационных технологиях и защите информации», получившие неофициальное название «закон о «суверенном Рунете», вступили в силу с 1 ноября 2019 года. Они направлены на защиту российского сегмента интернета от внешних угроз. Все операторы связи должны установить на свои сети специальное оборудование. В случае возникновения угроз целостности, устойчивости и безопасности функционирования интернета Роскомнадзор сможет централизованно управлять маршрутизацией трафика. Также это оборудование фильтрует трафик, ограничивает доступ к запрещенным в России ресурсам, замедляет часть ресурсов (это было с Twitter) и может полностью блокировать запрещенные в стране сервисы.
image

Красным указано оборудование ТСПУ (технические средства противодействия угрозам) — «чёрные ящики» от РКН, которые операторы связи размещают с подведением электропитания в отдельных стойках на своих площадка по всей стране, но доступа к устройствам не имеют.

Комплекты ТСПУ от РКН уже установлены и запущены на площадках большинства провайдеров и операторов связи РФ. Эта система анализирует весь интернет-трафик (пакеты) пользователей по ряду параметров и решает, пропустить его (по умолчанию), ограничить скорость (правила для Twitter и, может, Google) или заблокировать (для запрещённых сайтов). Настраивают элементы ТСПУ и управляют ими только специалисты РКН. Из-за секретности Роскомнадзора пока точно не известно, какое конкретно оборудование поставляется для «суверенного Рунета».

Операторы связи обязаны обеспечить место в своих автозалах для устанавливаемого оборудования ТСПУ, подвести к этому оборудование электропитание (основное и резервное), обеспечить удалённый доступ к оборудованию для специалистов ГРЧЦ, Роскомнадзора и производителей оборудования. Вдобавок операторам связи запрещено препятствовать специалистам РКН осуществлять посредством использования специальных программных средств дистанционное управление техническими средствами противодействия угрозам.

С помощью ТСПУ РКН в настоящее время блокирует некоторые VPN-сервисы. В ведомстве заявили, что средства обхода блокировок признаны угрозой в РФ и подтвердили, что в рамках закона о «суверенном Рунете» ведётся работа по блокировке VPN-сервисов, помогающих обходить блокировки признанного в РФ запрещённым контента. «Согласно закону «О связи», средства обхода блокировок противоправного контента признаются угрозой. Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) принимает меры по ограничению работы на территории России VPN-сервисов, нарушающих российское законодательство», — сообщили в РКН различным СМИ.

Презентация главы ЦМУ ССОП по теме «Готовность российского сегмента сети «Интернет» к автономной работе» доступна в pdf.

Согласно данным из этого документа, надзорные ведомства впервые озвучили число узлов ТСПУ.

В 2022 году установлено у операторов 860 узлов ТСПУ, а в 2023 году планируется 1360 узлов.

В ноябре 2022 года Роскомнадзор и Минцифры сообщили, что ведомства в течение двух лет создадут информационную систему мониторинга маршрутов трафика в сети «Интернет» и обеспечат её функционирование, а также запустят систему мониторинга сети связи общего пользования и управления ею. На создание системы мониторинга маршрутов трафика из госбюджета будет выделено 1,2 млрд рублей на 2023 год и 2024 год. Система мониторинга маршрутов трафика позволит РКН контролировать передачу данных между всеми операторами и провайдерами связи и отслеживать тех, кто не исполняет требования ведомства. Её разработкой займётся созданный в рамках закона «о суверенном Рунете» ЦМУ ССОП.

В начале февраля 2023 года Роскомнадзор запросил дополнительное финансирование на увеличение своего штата и масштабирование текущих IT-систем из-за возросшей нагрузки на ведомство и необходимости хранить много данных, проверять компании на утечки данных и защищённость, а также для внедрения новых современных сервисов для блокировок.
Теги:
Хабы:
Если эта публикация вас вдохновила и вы хотите поддержать автора — не стесняйтесь нажать на кнопку
+8
Комментарии7

Другие новости

Изменить настройки темы

Истории

Работа

Ближайшие события