Минцифры предложило искать VPN среди разрешенных IP-адресов
Минцифры обсуждает с хостинг-провайдерами усиление контроля за IP-адресами корпоративных и других легитимных VPN, включенными в перечень исключений Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП, структура Роскомнадзора). Такие адреса не блокируются, однако среди них могут оказаться серверы VPN, замаскированные под законные ресурсы и позволяющие обходить ограничения, сообщает РБК со ссылкой на четырех собеседников, знакомых с обсуждением.
Сейчас компании направляют заявку на включение своих IP-адресов в перечень, после чего Роскомнадзор проверяет их и при подтверждении легитимности исключает из блокировок. Минцифры предлагает создать механизм постоянного мониторинга этих адресов с участием хостинг-провайдеров. Если на одном из них обнаружат запрещенную VPN-инфраструктуру, ЦМУ ССОП направит провайдеру запрос на проверку. Хостер должен будет подтвердить технологическое назначение серверов либо исключить адрес из перечня.
Одновременно обсуждается градация клиентов хостинг-провайдеров по способу идентификации. Если клиент подтвердил личность только по телефону, электронной почте или банковской карте, при выявлении запрещенной инфраструктуры ему могут приостановить услуги в течение 30 минут. Если идентификация проходила через ЕСИА, Единую биометрическую систему или договор с юридическим лицом, провайдер сначала должен будет связаться с клиентом и дать ему возможность устранить нарушение. При повторяющихся инцидентах у клиентов с минимальной идентификацией ограничения могут распространить на IP-подсети хостера.
Frank Media направили запрос в Минцифры.
С февраля 2024 года оказывать услуги хостинга в России могут только компании, включенные в реестр Роскомнадзора: к июлю 2026 года в нем насчитывалось 584 провайдера, напоминает РБК. Действующие правила предусматривают несколько способов идентификации клиентов, включая ЕСИА, биометрию, электронную подпись, паспорт, банковские системы и Систему быстрых платежей.
Опрошенные РБК эксперты назвали усиление контроля за IP-адресами корпоративных VPN обоснованным, хотя и указали на технические риски. Гендиректор RUVDS Никита Цаплин отметил, что IPv4-адреса давно не привязаны жестко к одному провайдеру: они находятся в аренде, передаются между юридическими лицами и маршрутизируются через разные автономные системы. Поэтому ограничения могут затронуть клиентов, не имеющих отношения к нарушению. По словам Цаплина, если частных клиентов и небольшие проекты обяжут проходить верификацию у хостинг-провайдеров через ЕСИА или ЕБС, 25–35% клиентской базы может уйти к зарубежным провайдерам.
Глава группы «Рунити», в которую входят Reg.ru, Ru-Center и SpaceWeb, Андрей Кузьмичев отметил, что критерии недобросовестности хостера и механизм ограничений пока не проработаны. По его словам, через ЕСИА сейчас идентифицируются 40% клиентов Ru-Center и 23,6% клиентов Reg.ru, а к июлю этот способ выбрали более 100 тысяч клиентов. Замгендиректора Astra Cloud Константин Анисимов предупредил, что введение нескольких уровней верификации усложнит администрирование, однако предположил, что участники рынка в итоге договорятся об идентификации клиентов через ЕСИА.
Фото на обложке: Unsplash