24 июля 2019

Законопроект о e-mail-слежке не понравился всем

Очередную инициативу сенаторов Боковой и Клишаса (теперь — о тотальной деанонимизации пользователей сервисов электронной почты и блокировки сообщений внутри них) жёстко раскритиковали, причем к журналистам и блогерам присоединились представители российского интернет-рынка и государства.

Удивительное единодушие продемонстрировали пользователи Рунета, эксперты, отраслевики и даже представители власти в оценке внесённого недавно в Госдуму законопроекта №760029-7 «О внесении изменений в статью 10-1 Федерального закона «Об информации, информационных технологиях и о защите информации»», которым вводится обязательная идентификация пользователей электронной почты по номеру телефона. Авторы документа, сенаторы Андрей Клишас, Александр Башкин, Людмила Бокова и Александр Карлин считают , что это поможет в борьбе с анонимными сообщениями о терактах помощью электронной почты, однако с их мнением согласны далеко не все.

Игорь Королёв из профильного издания CNews соглашается с оценкой Михаила Климарёва (ОЗИ), что в стремлении сенаторов побороть «цифровой терроризм» сделав анонимные сообщения неанонимными находится далеко за гранью абсурда.

«Если проблема в анонимных сообщениях электронной почты, то почему бы просто не разрешить не рассматривать их? — рассуждает он. — К тому же очевидно, что в мире миллионы серверов электронной почты, и ясно, что только единицы из них будут соблюдать требования российского законодательства об идентификации пользователей. Далее, не понятно, как иностранный сервис электронной почты, при всём желании, будет исполнять требования российского законодательства в отношении иностранных пользователей? Ведь в той же Украине сотовые телефоны к паспортам не привязаны».

Непонятно, как будет это применяться к многочисленным корпоративным адресам электронной почты, продолжает журналист, «да и ещё: закон о мессенджерах так и не работает, он был принят в 2017 году, вступил в силу в январе 2018 года, но пока никакой движухи по нему нет».

Власти России очень много делают для поддержки зарубежных инернет-сервисов в России, приходит к выводу журналист «Эха Москвы» Александр Плющев :

«Всем известно, что Google за смешной штраф в 0.1% от дневной прибыли купил себе право не фильтровать выдачу. Их российские конкуренты и рады бы, да не могут, они знают, что неприятности мелким штрафом не ограничатся. Но агентам влияния иностранного бизнеса и этого мало, вот печально известный сенатор Клишас сотоварищи, под предлогом заботы о безопасности россиян предложили придушить отечественные почтовые сервисы. Не то чтобы в Google (ну и во всяких там ProtonMail) в этот момент открыли шампанское, все-таки Россия — рынок мелкий и бедный, но, полагаю, там всецело поддерживают. Выводы делайте сами, но иностранный агент все равно ты, username».

.

«Третий час объясняю журналистам суть закона «про электронную почту», — иронизирует Михаил Климарев . — Давайте я здесь один раз напишу, а вы можете уже копипастить».

По мнению исполнительного директора ОЗИ, в данной инициативе существует целый ряд заметных изъянов:

1. «Законопроект написан не на русском языке. Это какой-то новояз-канцелярит с немыслимыми оборотами и сентенциями класса «обеспечивать техническую возможность отказа пользователей электронной почты от получения электронных почтовых сообщений от других пользователей» (о чем это???!!)».

«Сколько бы вы его не читали, — заявляет эксперт, — там будут постоянно возникать новые смыслы. (напомню, что одна из авторок проекта, Людмила Бокова — финалист областного конкурса «Учитель года — 2009», правда, по истории — я перепроверил)».

2. «Законопроект относится только к так называемым ОРИ (организаторам распространения информации). То есть, закон будет распространяться только на тех, кого внесли в специальный реестр (есть на сайте РКН). На остальных — не распространяться».

3. «Члены клуба ОРИ понесут дополнительные затраты на реализацию. При снижении доходов. Ну, потому что некоторые несознательные граждане откажутся от использования, ибо это просто лишний шаг с идентификацией».

4. «Что создает интересную ситуацию с конкуренцией. Гугл со своим gmail.com будет находиться в более лучшем конкурентном положении: тратят меньше, зарабатывают больше.
Почему Google и Facebook до сих пор не внесли в реестр ОРИ — загадка. У меня есть только одно объяснение — они платят взятки Жарову. А как иначе-то? Яндекс, значит, ОРИ. Телеграм, если помните, с ультиматумами заставляли дать данные, а Фейсбук с WhatsApp — никакие не ОРИ. Как так?»

5. «Судя по «пояснительной записке» (из текста вообще ничего непонятно), закон задуман с целью противодействия «лжеминированию». И должен работать следующим образом: приходит, значит, письмо в торговый центр: «ваш ТЦ заминирован!!!». Сотрудники привлекают компетентные органы, а те, такие — ррраз! и моментально определяют злодея по номеру телефона. И высылают омон на мотоциклетах с пулеметами по адресу».

«Однако, как мы помним, — подчеркивает Климарёв, — мамкины террористы писали с Протонмейла. Того самого, MX-релеи которого МТС блекхолил . Так вот, Протонмейл — не ОРИ. Совсем. И никаким клишацам ничего не должен. Как этот закон будет бороться с лжеминированием, я лично, вообще не понимаю».

Большинство сервисов уже раскрывают переписку по требованию спецслужб, объяснил The Bell руководитель «Роскомсвободы» Артем Козлюк . В законопроекте речь идет о сервисах, которые внесены в реестр организаторов распространения информации (создан Роскомнадзором). Эти организации, в числе которых и почтовые сервисы «Яндекса», Mail.ru, «Рамблера», и так обязаны собирать, хранить и предоставлять по требованию спецслужб все переписки пользователей. Отличие лишь в том, что теперь законодатели хотят не только знать суть переписок, но и четко идентифицировать отправителей и получателей, говорит он.

По словам Козлюка, определять «незаконную» информацию, которую необходимо срочно заблокировать, будут сотрудники самих ведомств. По его словам, неясно, как это будет делаться технически: сообщения все равно доставляются мгновенно, а блокировка возможна только позднее.

«Если уполномоченный госорган предписал заблокировать конкретное сообщение, значит, он увидел его содержание. Возникает вопрос: откуда? Взаимоотношения сервисов и спецслужб сегодня абсолютно не прозрачны для общественности», — считает Артем Козлюк.

.

«Новые нормы приведут к тому, что люди будут еще больше мигрировать в мессенджеры, которые ранее уже проходили то же самое, что сейчас происходит с почтой. За примерами далеко ходить не нужно, достаточно вспомнить про Telegram. Этот сервис продолжает динамично развиваться, несмотря на блокировку», — сказал партнер коммуникационного агентства B&C Agency Марк Шерман .

В свою очередь, советник председателя правления Ассоциации «Финансовые инновации» Мурад Салихов отмечает, что рабочие вопросы пользователи предпочитают решать «солидными» электронными письмами и не готовы отказаться от этого способа связи. Поэтому отток пользователей будет незначительный, считает эксперт.

В то же время законопроект об использовании e-mail лишь идентифицированными пользователями настораживает руководителей почтовых сервисов, которые обязаны заниматься оформлением договоров об идентификации, заключаемых с оператором связи, отметил Салихов.

«В таких условиях под угрозу попадают в первую очередь российские игроки рынка, которые несут дополнительные издержки. Зарубежные сервисы часто не прислушиваются к требованиям российского законодательства. Им проще оплатить штраф и работать дальше», — заключил советник председателя правления Ассоциации «Финансовые инновации».

Консультант по информационной безопасности Алексей Шляпужников тоже согласен с последним утверждением: «У этого законопроекта могут быть, конечно, благие цели, но в первую очередь он нацелен против российских интернет-компаний, а главные его выгодоприобретатели — это зарубежные компании, почтовые сервисы, которые не будут выполнять этот закон. Видимо, все пойдут в Google или куда-то еще».

Он также уверен, что ни Google, ни ProtonMail не будут подчиняться данному закону, в целом же эта инициатива — «какая-то попытка силовиков через сенатора Клишаса и компанию бороться с анонимными письмами о заложенных взрывных устройствах, из-за которых были волны эвакуации в прошлом и в этом году».

«Люди, которые хотят скрыть свою переписку от государства, во-первых, пользуются правом на тайну переписки, которое гарантировано Конституцией, — напоминает Шляпужников, — во-вторых, они не то что государству не доверяют — они не доверяют отдельной его составляющей в виде чиновников, которые весьма и весьма коррумпированы в нашей стране. Россияне боятся продажи персональных данных, которые могут быть использованы против них, а компании боятся утечки коммерческих тайн, даже если там нет никакой запрещенной информации».

Интернет-омбудсмен Дмитрий Мариничев назвал законопроект сенаторов неисполнимым. «Такого закона в России быть не может. А как же тайна переписки? Как Конституция? Это противоречит здравому смыслу и действующему законодательству, но главное — это технически неисполнимо. Три фактора, которые сходятся. Можно принять такой закон, но он не то что работать не будет, в нем смысла не будет никакого», — заявил Мариничев.

Вице-президент компании Mail.ru Group Владимир Габриелян также высказал мнение, что подобные инициативы будут дискриминировать российские компании на отечественном рынке: «Законопроект неуместен и избыточен: он предполагает существенные неудобства для пользователей и дискриминирует российских игроков рынка. Отечественные компании понесут дополнительные издержки, в то время как зарубежные игроки неоднократно игнорировали требования российского законодательства».

«Яндекс», Google и Rambler Group отказались комментировать ситуацию.

«Мегафон» в свою очередь выразил готовность проводить подобную идентификацию. Представитель компании отметил, что подобная инициатива не должна мешать работе отечественных сервисов, которые в отличии от зарубежных аналогов обязаны исполнять все требования правительства.

«Кстати, одно из неочевидных последствий принятия нового закона Клишаса об электронной почте — это ограничения почтовых рассылок, — обратил внимание шеф-редактор Znak.com Дмитрий Колезев. — Сейчас почтовые рассылки стали одним из видов медиа (я даже думал какое-то время, не завести ли собственную). Некоторые популярные рассылки имеют десятки или даже сотни тысяч подписчиков. Государство имеет какую-никакую возможность блокировать сайты в интернете, которые ему не нравятся. Пытается блокировать мессенджеры. А вот заблокировать адрес электронной почты, с которого ведется рассылка, кажется, до последнего момента было невозможно. Сейчас такую возможность пытаются создать».

Технически выполнить двухфакторную авторизацию несложно, просто для российских сервисов это выльется в большие расходы. «Российские сервисы и так собирают номера телефонов для внутренних нужд. Теперь власти хотят сделать эту идентификацию обязательной, что приведет к возможности спецслужб спокойно получать доступ к переписке пользователей», — объясняет владелец прокси-сервиса TgVPN Владислав Здольников .

Как ни странно, больше всего от этого законопроекта при таком сценарии выигрывает Google и их почтовый сервис Gmail. Все предыдущие законопроекты, связанные с персональными данными или обязанностью каким-то образом усложнять идентификацию пользователей, Google успешно игнорировал. Периодически компания получает штрафы за несоблюдение законодательства: последний по времени был равен 700 тысячам рублей, но это все равно что «укус комара для слона», продолжает Здольников.

«Более того, в Google же создан сервис Appspot, куда давно перевели то же «Умное голосование», сайты «Грани.ру» и «МБХ-медиа», и Роскомнадзор просто не решается их блокировать, — говорит IT-эксперт. — Дальше все зависит от политической воли: решится ли Кремль на блокировку Google. Мне кажется, нынешний законопроект — не та крайняя точка, после которой такое решение будет принято. Показательно могут заблокировать сервис ProtonMail и какой-нибудь Yahoo — но на этом все».

Михаил Климарев, в свою очередь, добавляет, что законопроект никак не беспокоит Google (так что поневоле можно задуматься, в чьих интересах работают законодатели), а на тот же «Яндекс» давление будет только усилено. Достаточно вспомнить, что недавно ключевой игрок российского интернета уже подвергался нападкам со стороны спецслужб, которые требовали от «Яндекса» ключи шифрования (и в итоге получили их).

Неожиданно скептически отнёсся к этой инициативе глава комитета Госдумы по инфополитике Леонид Левин :

«…обозначенный в законопроекте механизм ограничения пересылки запрещенной информации не оговаривает необходимость законности действий со стороны уполномоченного органа и может быть истолкован как произвольное внесудебное ограничение установленного Конституций права граждан на тайну личной переписки.

Кроме того, предлагаемая норма ущемляет права тех, кто использует электронные сервисы через точки коллективного доступа и не имеет собственного мобильного телефона. Такая ситуация возможна в труднодоступных районах нашей страны.

Также необходимо предусмотреть защиту интересов российских компаний, предоставляющих услуги электронной почты и исключить создание для них неравного положения с зарубежными конкурентами на рынке таких услуг».

.

Руководитель юридической практики «Роскомсвободы» Саркис Дарбинян считает законопроект противоречащим российскому и международному законодательству: «В законе есть положение, по которому почтовые сервисы должны препятствовать передаче противоправной информации. То есть, для этого они должны быть наделены правом без решения суда залезать внутрь переписки и по сути получать доступ к содержимому писем, что является недопустимым и, конечно же, нарушает все возможные международные стандарты».

Тем временем, источники телеканала «Дождь» утверждают , что Госдума не поддержит законопроект Клишаса-Боковой, по крайней мере, в нынешнем виде, поскольку эта инициатива не была согласована ни с администрацией президента, ни с думским руководством. По словам собеседников, рассмотрение откладывается на осень.

Контакты

По общим вопросам

[email protected]

По юридическим вопросам

[email protected]

Для СМИ

Телеграм: moi_fee
Signal: moi_fee.13

18+

23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.