Вместе с тем ведомство предложило механизм, согласно которому можно продолжать использовать зарубежные протоколы. Эксперты считают, что он станет хорошим решением насущной проблемы
Роскомнадзор рекомендовал компаниям, которые используют сети VPN, отказаться от иностранных протоколов шифрования. Если же в таких протоколах есть техническая необходимость, компании нужно обратиться с заявлением в Центр мониторинга и управления сетью связи общего пользования и внести свои сети VPN в исключения.
В РКН надо передать название организации, протокол подключения, IP-источники и другие данные.В России сегодня есть несколько сертифицированных протоколов шифрования, но есть много софта, в том числе российского, который работает на иностранных протоколах. Технически исключить иностранный VPN из российского софта нельзя.
В теории, конечно, можно вообще не пользоваться VPN-сетями, но в целях безопасности компании обычно их используют. Поэтому РКН дает возможность внести свой корпоративные VPN в список исключений для будущих блокировок, объясняет управляющий RTM Group, эксперт в области информационной безопасности и права в IT Евгений Царев:
Евгений Царев управляющий RTM Group, эксперт в области информационной безопасности и права в IT «Что происходит? VPN — это, по сути, способ шифрования в интернете. Все интернет-сети построены на шифровании, потому что, если у вас узлы находятся в разных точках, например, сайт находится на территории одного государства, пользователи вообще во всех государствах мира, и нужно обеспечить безопасное взаимодействие друг с другом, и для этого используются различные механизмы шифрования. И для организации это суперинструмент, потому что, если у вас есть разные офисы и вы не хотите, чтобы вас кто-то перехватил или злоумышленник оказался внутри системы, вы просто организуете все свои офисы в Сеть, которые объединены VPN. Зайдя со своего, допустим, телефона в почту нашей компании, я подключаюсь к корпоративному VPN и оказываюсь как будто бы внутри корпоративной сети. И что происходило буквально несколько лет назад, когда была борьба с Telegram и так далее? Роскомнадзор блокировал целые подсети. То есть, по сути, узел, который для тебя значим — неважно, это пользователь, сервер или какой-то сервис, — мог находиться где-то. И когда происходили блокировки подсетей, никто не разбирался, что там внутри находится. Так уж интернет устроен, что мы все взаимозависимы. Если ты для работы своего основного сервиса, например корпоративной передачи данных, CRM, используешь какой-то узел, который попадает в блокировочный список, у тебя система целиком перестает работать. И это большая проблема. Я думаю, что сейчас появляется механизм, когда ты можешь дать список адресов регулятору и он его не будет блокировать. И это, наверное, хорошая инициатива, потому что, если опять произойдет какая-то очередная атака, а у нас атак происходит много, регулятору нужно понимать, что можно блокировать, а что нельзя».
За 2024 год были заблокированы почти 200 VPN-сервисов в России. Также с 1 марта прошлого года в России действует запрет на распространение в Сети информации, которая рекламирует или популяризирует средства обхода блокировок для доступа к противоправному контенту. В «белые списки» регулятора внесено около 12 тысяч IP-адресов.
Свежие комментарии