26 октября 2017

Грядущие ограничения VPN могут навредить европейскому бизнесу в России

Ассоциация европейского бизнеса, куда входят Air France, Citibank, Volvo Cars, выразила обеспокоенность в связи с вступлением в России в силу 1 ноября «закона о VPN и анонимайзерах».

1 ноября вступает в силу федеральный закон 276-ФЗ, вносящий поправки в закон «Об информации, информационных технологиях и защите информации» по части запрета обхода государственных блокировок сайтов, и это напрямую затрагивает работу сервисов VPN, Proxy и анонимайзеров. Ассоциация европейского бизнеса (АЕБ), в состав которой входят Air France, Citibank, Volvo Cars и еще несколько сотен европейских компаний, «выразила обеспокоенность» в связи с принятием и вступлением в силу данного закона. Письмо об этом генеральный директор АЕБ Франк Шауфф направил министру связи Николаю Никифорову и руководителю Роскомнадзора Александру Жарову (письмо есть в распоряжении РБК).

«Анонимайзеры используют такие технологии, как частные виртуальные сети (VPN), прокси-серверы и др. Однако данные технологии также используются подавляющим большинством международных компаний в России в качестве одной из мер информационной безопасности (для защиты каналов передачи данных) при ведении бизнеса», указывается в письме Шауффа. Он опасается, что при расширенном толковании закона его нормы могут быть применены к корпоративным ИТ-системам. Адресаты Шауффа подтвердили получение письма. Представитель Минкомсвязи Анна Ахмадиева пообещала, что в ближайшее время ведомство даст ассоциации разъяснения.

Новая редакция закона об информации содержит оговорку, что ограничения не распространяются на анонимайзеры при условии, что «круг пользователей таких программно-аппаратных средств их владельцами заранее определен и использование таких программно-аппаратных средств осуществляется в технологических целях обеспечения деятельности лица, осуществляющего их использование». В связи с этим в своем письме АЕБ отмечает, что европейским компаниям необходимы разъяснения, могут ли они по-прежнему использовать VPN для обеспечения собственных нужд и взаимодействия с партнерами и контрагентами и должны ли они уведомлять об этом российские государственные регуляторы.

По мнению экспертов, в частности — интернет-омбудсмена Дмитрия Мариничева, содержащаяся в законе оговорка по сути выводит корпоративные VPN из-под его действия. «Однако остается вопрос, каким образом регуляторы будут разделять VPN, который используется в корпоративных целях, и VPN, который используется для обхода блокировок», — говорит Мариничев.

С ним согласен Леонид Евдокимов, разработчик из некоммерческой организации Tor Project, создавшей анонимную сеть Tor, который говорит, что отличить корпоративный VPN для сотрудников от публичного, используемого для обхода блокировок, невозможно. «Поэтому реестр VPN, не исполняющих данный закон, всегда будет на шаг позади существующей инфраструктуры. Возможно, конечно, и другое развитие событий: блокировка всех VPN-подобных протоколов и введение списка «хорошистов», но, кажется, такой асимметричный ответ пока не обсуждается. А черные списки практически бесполезны», — говорит Евдокимов.

Он также отмечает, что в целом обеспечить фильтрацию какими-либо VPN-провайдерами по списку запрещенных сайтов «попросту невозможно». «Проблема не столько в том, чтоб фильтровать трафик, а в том, чтоб отличить российских пользователей от «нероссийских» — для этого попросту нет стопроцентно работающего технического решения. Если же требовать от VPN-провайдеров фильтровать трафик по спискам Роскомнадзора для всех пользователей, а не только российских, то это создаст очень опасный прецедент. Тогда любая страна в мире сможет требовать у любого бизнеса что-то где-то фильтровать», — говорит Евдокимов.

Один и тот же VPN можно использовать как для корпоративных нужд, так и для личных, поэтому сотрудники компаний, использующих VPN в своей работе, смогут с легкостью использовать его и для обхода блокировки сайтов, резюмирует ведущий юрист РосКомСвободы Саркис Дарбинян. «VPN как способ защиты корпоративных ИТ-ресурсов очень популярен, и все более или менее крупные компании используют его. А значит, у большого количества людей в стране есть доступ к корпоративным VPN. Думаю, до поры до времени это не будет беспокоить органы власти. ФСБ и Роскомнадзор в первую очередь возьмутся за блокировку наиболее популярных публичных VPN для обычных пользователей. Однако есть инструменты вроде OpenVPN, которые позволяют пользователю развернуть свой VPN, и Роскомнадзор не сможет это отследить, так как у большинства операторов связи пока нет соответствующего оборудования», — заключает Дарбинян.

Стоит заметить, что «поблажки» могут коснуться не только «корпоративных VPN». Возможность использования сервисов, помогающих обходить блокировки, хотят оставить жителям Крыма, поскольку в данный момент доступ ко многим международным ресурсам там ограничен из-за санкций ЕС и США. О положительном ответе со стороны Минкомсвязи в сентябре сообщил депутат Госдумы Дмитрий Белик.

По данным QYResearch Group, мировой рынок VPN в 2016 г. составил $15,6 млрд. Ожидается, что в ближайшие годы будет расти в среднем на 14,77%. К 2022 г. он может составить $35,7 млрд.

В первой половине октября Госдума в I чтении одобрила законопроект о штрафах для поисковиков и VPN-сервисов. Согласно документу, поисковики за выдачу ссылок на сервисы обхода блокировок будут караться штрафами до 700 т.р., сервисы VPN, Proxy и анонимайзеры — до 300 т.р за непредоставление данных о владельцах. Также Роскомнадзором на базе подведомственного ему Радиочастотного центра был создан департамент, изучающий возможности ограничения доступа для различных интернет-сервисов, в том числе и анонимайзеров с VPN.

Читайте также:

Госдума в I чтении одобрила законопроект о штрафах для поисковиков и VPN
?
Российские журналисты подали иски против ФСБ в защиту тайны связи в мессенджерах
?
Роскомнадзор создаёт из Радиочастотного центра лабораторию блокировок
?
Нужен VPN для обхода блокировок? Езжай в Крым!
?
Закон о тотальной слежке вынудил популярного VPN-провайдера уйти из России

Контакты

По общим вопросам

[email protected]

По юридическим вопросам

[email protected]

Для СМИ

Телеграм: moi_fee
Signal: moi_fee.13

18+

23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.