Как закон о «суверенном рунете» изменит жизнь бизнеса и пользователей?

Как закон о «суверенном рунете» изменит жизнь бизнеса и пользователей?
Фото: Unsplash

1 ноября вступает в силу закон о «суверенном рунете», который уже давно вызывает много тревожных вопросов. Основатель Waves Александр Иванов объясняет, при каких условиях возможна изоляция рунета и как закон повлияет на IT-индустрию и жизнь рядовых пользователей.


Зачем формально что-либо менять?

Закон о «суверенном интернете», как заявляют его авторы, призван обеспечить российским гражданам доступ к сети вне зависимости от внешних и внутренних условий. Согласно документу, это необходимо из-за «агрессивного характера принятой в сентябре 2018 года стратегии национальной кибербезопасности США». Чтобы привычные для нас онлайн-сервисы — электронные госуслуги, мобильный банкинг, e-commerce — были доступны в полном объеме автономно.

Как задуманное будет осуществляться на практике — пока вопрос. В том числе, видимо, и для самих разработчиков документа.


Кто и сколько за это заплатит?

Сегодня российские операторы используют зарубежные каналы для передачи трафика в основном из соображений экономии. Закон подразумевает создание дополнительной отечественной инфраструктуры, на которую выделены немалые средства — свыше 30 млрд рублей.

Цель этих вложений в том, чтобы трафик, который идет из Владивостока в Москву, шел исключительно по территории РФ. Поэтому для производителей оборудования «суверенный интернет» — выгодная история.

Главное — чтобы ответственность за обновление не переложили на плечи бизнеса. В этом случае стоит ждать повышения тарифов. Многие IT- и телекоммуникационные компании связывают эту инициативу с увеличением прямых расходов на собственную инфраструктуру.


Кто будет контролировать трафик?

Предполагается, что для контроля за трафиком в структуре Роскомнадзора создадут центр мониторинга, в который будет стекаться информация обо всей отечественной инфраструктуре связи. Он же возьмет управление в критических ситуациях. Центр обещает бесплатно обеспечить сети связи средствами противодействия угрозам.

Минус в том, что определение «критических ситуаций» регулятор сможет трактовать на свое усмотрение. Равно как и блокировать «неблагонадежный контент». А им может оказаться любой ресурс, который откажется играть по новым правилам: беспрекословно предоставлять данные.

Впрочем, пока отслеживать и записывать весь трафик у России нет ни технической, ни экономической возможности.


А что с персональными данными?

Ежегодно компании несут убытки от утечек данных, измеряемые в миллионах долларов. В новых условиях интернет-бизнесу необходимо еще раз оценить свои риски. Если соединение, через которое передаются данные, может досмотреть регулятор, то как бизнес может гарантировать своим пользователям безопасность персональных данных? В тексте законопроекта этот вопрос не проясняется.

Создавая новую инфраструктуру, нужно сразу думать о её безопасности и о безопасности данных в ней. Безотносительно к специфике конкретного бизнеса, есть несколько простых вещей, на которые необходимо обращать внимание всем.

Во-первых, используйте инструменты, которые защитят ваши данные и данные ваших пользователей, — VPN, децентрализованные мессенджеры, а также клиенты с поддержкой шифрования для email-коммуникаций.

Во-вторых, уделите внимание элементарной киберграмотности и правилам безопасности. Сотрудники — всегда наиболее уязвимое место (даже в IT-компании).


Окажется ли в изоляции рунет?

Сама угроза внешнего отключения выглядит нереалистичной. Технически сеть поделена на автономные системы, распределенные между провайдерами услуг разного рода, которые передают друг через друга трафик. И если какая-то автономная система в одном месте будет отключена, то трафик доберется до нужного места через другие.

Чтобы изолировать Россию от интернета, решения одной страны недостаточно. Абсолютно все страны на планете должны решить не пускать Россию в «свой» интернет и не пропускать трафик через свои сети, включая изоляцию трафика наших спутников.


Что изменится для рядовых пользователей?

Скорее всего, ничего. Такого, чтобы люди проснулись 1 ноября и поняли, что они оказались в изоляции, точно не будет.

Реальные последствия могут возникнуть только в случае отключения рунета от глобальной сети. Но подобная функция у отечественного регулятора должна появиться не ранее 2021 года. До этого времени концепцию еще необходимо довести до ума, а с этим связано слишком много технических трудностей.


Резюме

Метод «закручивания гаек» в сети работает плохо. Выстраивать стену, через которую ты однажды не сможешь перепрыгнуть, как минимум, недальновидно. Уверен, это понимают и законодатели.