День открытых дверей в управлении роскомнадзора по рсо-алания

Содержание:

ТСПУ — вообще само по себе продвинутое программное обеспечение?

Климарев. Оказалось продвинутое. Мы не знаем, что это такое, никто его не видел. Это все в условиях секретности ставится, для операторов это черный ящик. Просто вот коробка, которую поставили под страхом всяких писем, всяких соглашений о секретности, и не пускают никого.

Я даже фото от человека не могу получить, мне обещают фото прислать, как выглядят все эти штуки, но не могут, потому что там телефоны отбираются при заходе в зал, где стоит это оборудование. В закрытый шкаф , к нему подводится электричество, интернет — в смысле, оптика — и отвод тепла, и стойка закрыта на ключ, алюминиевые печати ставят.

Если такие работы , находят окно , чтобы никому не мешало — или наоборот всех разгоняют. Это планируется все, в виде письма какого-то, просим обеспечить доступ наших специалистов в особых условиях. Договариваются об особых условиях, в каждом же операторе связи до сих пор существуют всякие «секретчики». Служба мобилизации, поскольку это связь, военные, гражданская оборона, всякие МЧС и так далее. У крупных операторов есть целые отделы, которые занимаются взаимодействием с этими службами, вот через эти службы это проводится, и организуется так, чтобы в условиях секретности это все ставилось. 

Здольников. Получив опыт блокировок, включая провал с Telegram, власти сделали очевидный вывод: не нужно пытаться делать технические решения самостоятельно. Тогда они стали присматривать компанию, которая качественно поможет решить технические задачи по цензуре в интернете.

Выбор пал на ООО «РДП.ру» — фактически бывший отдел подмосковного оператора «Экотелеком», который делал решения сначала для собственных нужд, а затем стал продавать их другим операторам в России и СНГ. В итоге его купил Ростелеком в качестве поставщика оборудования для ТСПУ.

Коробочки ЭкоDPI, которые ставят в качестве ТСПУ, много лет до этого покупали за свой счет — и покупают до сих пор — операторы, чтобы решать свои задачи: BRAS, NAT, ну и DPI, чтобы эффективно блокировать сайты, не получая штрафы от системы «Ревизор». Это качественное железо и софт, которое, к сожалению, эффективно блокирует сайты и протоколы.

Обязанности IХ

  1. Направить в РКН уведомление, содержащее в т.ч. сведения о перечне подключенных к IХ сетей (в т.ч. технологических сетей с ASN) связи и сведения об их владельцах (Наименование, место нахождения, адрес места ИНН, ОГРН). Вся эта информация доступна госорганам, в т.ч. ФСБ, РКН и ЦМУ ССОП. За неисполнение данной обязанности по п.1 ст.13.43 КоАП IX получит штраф 100-300 т.р.
  2. Исполнять требования к функционированию (приказ МинЦифры РФ от 07.10.19 №572). За неисполнение данной обязанности по п.2 ст.13.43 КоАП IX получат штрафы: граждане 1-3 т.р; на должные лица:10-30 т.р; ИП:15-30 т.р; юрлицо:30-150 т.р; или приостановление деятельности на 3 мес.
  3. Подключать к IX только сети, Владельцы которых реализовали СОРМ. Порядок контроля предусмотрен в приказе РКН от 31.07.2019 N 219. В частности, РКН проверяет поданные по 221 приказу РКН сведения о взаимодействующих ASN. Выявляет, не принадлежит IX ли данная AS. И если выявляются нарушения, то по п.5 ст.13.43 КоАП IX получит штрафы: граждане 1-3 т.р.; на должные лица:10-30 т.р.; ИП:15-30 т.р.; юрлицо: 60-300 т.р., или приостановление деятельности на 3 мес.

Помимо платных и бесплатных VPN-сервисов есть частные VPN, которые люди сами поднимают за границей. Может ли ТСПУ блокировать такие VPN — или это слишком трудозатратно?

Здольников. Блокировки по протоколам, которые сейчас применяет Роскомнадзор для борьбы с VPN, затрагивают любые подключения

Не важно, к большому сервису или к собственному серверу

Селезнев. Даже при перекрытии всех коммерческих VPN-серверов очень сложно перекрыть все индивидуальные VPN, которые энтузиасты разворачивают для личного/семейного/корпоративного использования. Просто по причине их скрытности и огромного количества. Таким образом, будет идти речь о техническом противостоянии между ТСПУ, оборудованием, которое при помощи DPI пытается выявить трафик VPN и средствами маскировки этого трафика. Такие технологии вовсю обкатываются, достаточно почитать форумы IT-энтузиастов.

Кулин. Я думаю, это сейчас и тестируют, именно этот вопрос. Одна из основных проблем блокировки частных VPN в том, что на этих же технологиях построены VPN компаний. Так можно сделать, только если ты опричник и метешь метлой мразь всякую, недостойных граждан и фирмы, которые не опричь. Но да, мы уже видим победившую опричнину. «Системообразующие компании не пострадали» А.Жаров. «Мы разослали по ведомствам» , и так далее.

Смысл в том, что сервисы имеют понятные эндпойнты. А связь между филиалами «Рогов и Копыт» можно идентифицировать десятилетиями. А главное, что они ничем не отличаются от Росатома, Ростеха, Роскосмоса и так далее, где свой бардак.

Климарев. Ребята, которые умеют что-то делать, они все эти вещи тоже обойдут. Они решат эти проблемы: есть возможность сделать обфускацию трафика, сделать нестандартные порты, какие-то вещи поднастроить, это индивидуально делается. Не думаю, что кто-то будет бегать ради таких вещей, поэтому да, это возможно, но связь даже при такой архитектуре в любом случае будет хуже, чем без . Приедете в любую страну со свободным интернетом, включите VPN, а потом выключите его — и почувствуете разницу.

Что происходит? Учения? Подготовка к масштабной блокировке VPN?

Здольников. Роскомнадзор, который последние два года активно занимался установкой государственного DPI, тестирует ТСПУ — инструмент для политической цензуры. Первыми заблокированными на ТСПУ, который, по заявлениям чиновников, был призван «повысить стабильность рунета», были ресурсы ФБК, блог Навального, а затем сайт «Умного голосования» и приложение.

Последнюю неделю РКН на какое-то время блокировал инструменты, которые использует или может использовать приложение «Навальный» для обхода блокировок — DoH и DHT. Они смотрят, что будет: какие ресурсы и сервисы пострадают, какое возмущение это вызовет у «мирных» пользователей этих технологий. От блокировки DoH-сервисов и Cloudflare пострадали обычные пользователи, которые шифруют свои DNS-запросы, а от блокировки DHT — торренты, различные блокчейны и стриминговые сервисы, вроде Twitch. С помощью тестовых ударов РКН пытается прогнозировать ущерб от полноценной блокировки этих инструментов 15 сентября, когда будут опубликованы рекомендации по голосованию, или во время выборов.

Селезнев. Об учениях вести речь нельзя, поскольку план учений должен быть утвержден на год вперед, а этого не сделано (тут Фил Кулин хорошо разбирает вопрос). Таким образом, это не учения, а полноформатный выход России за пределы «сетевого нейтралитета», обоснованный исключительно волей Роскомнадзора. О какой-либо легитимной процедуре речь вести не получается. Фактически, нынешняя атака на свободу рунета началась с замедления твиттера в марте и продолжается уже полгода.

Кулин. Я реально верю и в «мы тестируем готовность к массовому суверенному Рунету» и в «мы зачем-то бегаем за УмГ». В первом случае я считаю, что они еще не готовы к отдаче. А во втором я не понимаю смысла. Они пиарят УмГ больше, чем от него вообще толку. 

Климарев. Мы говорили два года назад, когда там начали принимать суверенный рунет — когда только-только начали принимать его, были дебаты в Госдуме, и мы говорили о том, что самая главная его проблема будет в том, что блокировки станут непрозрачными. 

Роскомнадзор сможет делать что угодно. Никто не знает, что там происходит, никто не знает и что там блокируют, как там блокируют. Это черный ящик. Черный ящик стоит на пути всего интернет-трафика и пропускает через себя все пакетики, и он эти пакетики может в теории анализировать. Это все управляется из Центра управления и мониторинга сетями связи, короче, это РКН всем управляет.

Сентябрь [горит]

Последние недели перед голосованием прошли особенно жарко. Первого сентября Роскомнадзор оформил первые протоколы за отказ компаний от подключения к национальной системе доменных имён (НСДИ), предусмотренного в рамках закона о «суверенном интернете». По ним суд имеет право оштрафовать организации на сумму 60—100 тысяч рублей. В этот же день регулятор внёс компанию Getcontact LLP в реестр организаторов распространения информации и обязал сервис передавать данные пользователей силовикам. 

3 сентября Роскомнадзор заблокировал 6 VPN-сервисов — Hola!VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN, IPVanish VPN. По заявлению ведомства, они нарушают российское законодательство, предоставляя пользователям доступ к заблокированным ресурсам. 6 сентября ведомство приступило к блокировке сайта «Умного голосования». 7 сентября «Яндекс» начала блокировать в поисковой выдаче ссылку на сайт «Умного голосования» по требованию Роскомнадзора.

8 сентября стало известно, что блокировка VPN-сервисов затронула UDP-порты World of Warships, что привело к невозможности зайти в игру или постоянному выпадению из боя. На следующий день IT-эксперты предположили, что Роскомнадзор начал блокировать публичные DNS-сервисы Google и Cloudflare при помощи ТСПУ. Ведомство без предупреждения на час закрыло доступ к зарубежным общедоступным бесплатным публичным DNS серверам. Кроме того, из-за блокировок пострадала работа сайтов Twitch, Avito, стримингового сервиса FlashScore и World of Tanks. Сервисам Яндекс.DNS удалось избежать блокировки. 

Тем временем Роскомнадзор продолжал требовать от Apple, Google и других иностранных компаний прекратить предоставлять доступ к средствам обхода блокировки к приложению и сайту «Умное голосование». В противном случае он может расценить это как вмешательство в российские выборы и завести уголовные дела на российских сотрудников компаний. 10 сентября регулятор сообщил о запланированном на сентябрь тестировании блокировки нескольких иностранных интернет-протоколов, скрывающих имя сайта, например DoH от Mozilla и Google. По данным сервиса GlobalCheck, это произошло уже 13 сентября. С 20:00 по 22:00 по МСК заблокировали DoH-сервисы Google и CloudFlare на мобильном операторе МТС по меньшей мере в московском регионе.

13 сентября «Ростелеком» потребовал от клиентов изменить DNS-адресацию и запретить к использованию для выдачи абонентам с BRAS и DHCP и в технологических сетях сервисы DNS от Google, Cloudflare и Cisco OpenDNS. 15 сентября в России заблокировали Red Shield VPN. На следующий день «Роскомсвобода» сообщила о блокировке сервиса Google Docs, но Роскомнадзор заявил, что непричастен к этому. Тогда же сторонники Навального опубликовали списки кандидатов в выборы с сайта «Умного голосования» на GitHub, заранее извинившись перед программистами. Часть пользователей опасалась, что из-за этих списков платформу могут заблокировать. Однако GitHub сотрудничает с российским ведомством и выполняет запросы на удаление контента. Тем не менее, списки с кандидатами всё ещё находятся на ресурсе.

16 сентября прошло заседание Совета Федерации РФ по вопросам защиты государственного суверенитета, на которое пригласили представителей Apple и Google. Представитель Apple пояснила, что не может давить на App Store и заставить магазин удалить приложение «Навальный». Этому мешают правовые особенности, не позволяющие материнской компании напрямую управлять подопечными разработчиками. Тем не менее, 17 сентября IT-компании удалили приложение из App Store и Google Play. Кроме того, пользователи пожаловались на отключение функции «Частный узел» в iOS 15 и macOS 12 на территории РФ. Она скрывала активность пользователей в сети для обеспечения безопасности.

18 сентября Telegram удалил бот «Умного голосования», не имея при этом требования со стороны Роскомнадзора. Как пояснил Павел Дуров, мессенджер в дни тишины ограничивает работу любых ботов, связанных с предвыборной агитацией. В тот же день Роскомнадзор потребовал от Google удалить списки «Умного голосования». Компания выполнила требование на следующий день. В свою очередь председатель комиссии Совфеда Андрей Климов заявил, что в правительстве довольны оперативными действиями Apple и Google.

С чего всё начиналось

Несколько лет назад «Чебурнет» и блокировки сайтов казались нам чем-то маловероятным или, по меньшей мере, очень далёким. Блокировки Telegram, начавшиеся в 2018 году, придали уверенности в невозможности глобальных ограничений со стороны государства. И вот первого мая 2019 года власти выдвигают федеральный закон № 90-ФЗ «о суверенном интернете» и уже через полгода он вступает в силу. 

Вскоре после выдвижения закона в середине июля появились сообщения, что Роскомнадзор рассылал операторам связи письмо с «просьбой» предоставить информацию по их точкам обмена трафиком и схему подключения оборудования. В качестве оснований для требования подобных данных ведомство указало всё тот же № 90-ФЗ. Но на тот момент он ещё не вступил в силу, поэтому часть операторов не стала передавать данные.

Запрошенная информация нужна была ведомству для установки технических средств противодействия угрозам (ТСПУ). По принятому закону «о суверенном интернете» они должны стоять у всех операторов связи для анализа и фильтрации интернет-трафика. ТСПУ устанавливается на точках обмена трафиком, анализирует его по ряду параметров и решает, пропустить его, ограничить скорость или заблокировать. Первые испытания оборудования прошли в сентябре 2019 года в Уральском федеральном округе. Возможно, месяцем позже в Мурманске также тестировали замедление интернета.

В конце 2020 года выходят поправки к 482-ФЗ «О внесении изменений в Федеральный закон «О мерах воздействия на лиц, причастных к нарушениям основополагающих прав и свобод человека, прав и свобод граждан Российской Федерации». На основании этих поправок, а также в соответствии с 149-ФЗ, Роскомнадзор получил право полностью или частично ограничивать доступ к интернет-ресурсам, чем он и занялся с марта этого года.

Июнь

7 июня Twitter подала в суд на Роскомнадзор за замедление работы соцсети, нарушающим право истцов на свободное выражение своего мнения. Через несколько дней ведомство пожаловалось, что Twitter, Facebook, Google и Telegram до сих пор не проработали все направленные им запросы. На тот момент всего суды РФ оштрафовали российские и зарубежные соцсети на 106,5 млн рублей (более $1,5 млн) за неудаление запрещённого контента. Штраф 23 июня выплатила только Facebook. 17 июня Госдума приняла в третьем чтении «закон о приземлении» зарубежных IT-компаний. 

9 июня произошло событие, ставшее основанием для значительного числа блокировок в последующие три месяца — Мосгорсуд признал «Фонд борьбы с коррупцией» (ФБК) и штабы Навального экстремистскими организациями и запретил их деятельность в России. В этот же день почтовая служба Fastmail отказалась выполнять новые требования Правительства РФ и ушла из страны.

17 июня 2021 года Opera приостановила поддержку VPN в своих браузерах на территории России из-за решения Роскомнадзора ограничить доступ пользователей к VyprVPN и Opera VPN. Примерно в это же время вышло обновление «Яндекс.Браузера», в котором пропал режим «Турбо» (встроенный аналог VPN). 23 июня Роскомнадзор потребовал от Google прекратить поддержку сайта «Умное голосование», принадлежащего команде Навального. По словам представителя ведомства, серверы УГ располагались на территории США, о чём не предупреждали пользователей. В то же время ресурс собирал паспортные данные, номера телефонов, адреса места жительства вплоть до квартир. По мнению представителя, эти данные «могут использовать как для рассылки СМС с призывом голосовать, так и для фальсификации на выборах».

I. Предоставлять в РКН информацию из приказов РКН №221-223

Информация предоставляется в личном кабинете на официальном сайте РКН , а также по требованию РКН

При этом в зависимости от вида владельца ASN предоставляется информация

А) Приказом РКН от 31.07.19 №221 (далее — «Приказ 221«, см. п.4 ч.8 статьи 56.2. ФЗ «О связи»).

Б) Приказами РКН №222 и №223 от 31.07.19 (см.П.4 ч.7 статьи 56.2. ЗоС)- при использовании линий связи, пересекающих Гос. границу.

Подробности см. таблицу ниже

Пр. РКН от 31.07.19 №
КТО ПОДАЕТ?
СОСТАВ СВЕДЕНИЙ
СРОКИ
221
Лица, имеющие ASN.
1. Об имеющемся у них ASN, а также о IP-адресах, принадлежащих AS.
2. О взаимодействии с Влалельцам ASN.
3. О местах подключения своих средств связи к линиям связи, пересекающим Гос. границу России.
4. О местах установки своих средств связи, подключенных к линиям связи, расположенным за пределами РФ.
5. О маршрутах сообщений электросвязи.
6. DNS-серверах.
7. Об инфраструктуре своей сети связи.
А) В случае непредставления информации, в течение 15 р.д. с даты получения требования РКН.
Б) Изменения в поданную информацию не позднее 3 р.д.с даты ее изменения.
В) Для тех, кто приобрел статус Владельца ASN:
— для вновь вводимых в эксплуатацию средств связи, установленных на линиях связи, пересекающих Гос.Границу,
— для вновь создаваемых линий связи, пересекающих Гос.Границу,
—не позднее 15 р.д.с даты приобретения такого статуса.
222
Пользователи/ владельцы линий связи, пересекающих Гос. границу.
О средствах связи, обеспечивающих взаимодействие с линиями связи, пересекающими Гос.границу РФ , в т.ч. через иные линиями связи.
223
А) Цель использования линий связи, пересекающих Гос. границу РФ.
Б) Средствах связи, установленных на указанной линии связи.

По п. 9. приказа 221, у Владельца ASN есть также обязанность предоставить информацию об:

  1. ASN, а также наименование организации, которая осуществила регистрацию ASN.
  2. IP-дресах (диапазонах сетевых адресов).
  3. Маршрутной информации.
  4. Организации, и лице, ответственном за административно-техническое сопровождение и ведение информации об автономной системе.
  5. IP-дресах , необходимых для организации предоставления информации, предусмотренной подпунктами 1 — 4 настоящего пункта.
  6. Местах подключения своих средств связи к линиям связи, пересекающим Гос. границу (для каждого средства связи), включая местонахождение средства связи.
  7. IX, к которым подключена автономная система, расположенных за пределами РФ.
  8. Местах установки средств связи, подключенных к линиям связи, расположенным за пределами РФ, взаимодействующих со смежными AS.
  9. Узлах связи, функционирующих в составе сети связи оператора связи.
  10. Топологии сети связи и о направлениях связи.
  11. Средствах связи.
  12. Узлах обслуживания вызовов экстренных оперативных служб по «112».
  13. Организации сигнальной сети.
  14. Системе синхронизации, в тч. времени.
  15. Организации системы управления и мониторинга средств связи оператора связи (при наличии нескольких, указать для каждой системы):
  16. Возникновении аварии (при наличии).
  17. Всех лицах, ответственных за эксплуатацию и аварийно-восстановительные работы на территории РФ, иностранного государства.

При этом, в соответствии с п.12-13 Приказа 221, в случае установления Роскомнадзором факта представления неполной или недостоверной информации, владельцу ASN направляется уведомление. В ответ, владелец ASN в течение 5 рабочих дней с даты получения уведомления, указанного в пункте 12 настоящего акта, обязано представить информацию одним из способов, указанных в пункте 8 настоящего акта.

В п. 8 приказа 221, или п. 7. пр. 222-223 указано три способа предоставления информации:

  1. Посредством заполнения электронных форм на сайте РКН.
  2. В формате XML, доступном для скачивания в личном кабинете на Сайте РКН;
  3. Получение технических условий организации автоматического взаимодействия систем управления сетями связи или средств связи с информационной системой.

При этом по п. 6 Порядка приказа РКН от 29.07.2019 N 217:

Если таких писем от ЦМУ ССОП не пришло, значит их всё устраивает и информация предоставлена верно и нет оснований для применения санкций.

Извещение учредителям и главным редакторам СМИо времени и месте рассмотрения административного дела

26 декабря 2016 года в 15 час. 00 мин. Федеральным судьей Ленинского районного суда РСО-Алания Туаевой И.А. по адресу РСО-Алания, г. Владикавказ, ул. Кутузова, д.104, каб. 49, будет рассматриваться административное исковое заявление Управления Роскомнадзора по РСО-Алания к административному ответчику:  учредителю газеты «Экран Владикавказа» ООО «Издательский дом «Глаголь», редакции газеты «Экран Владикавказа» о признании свидетельства о регистрации средства массовой информации газеты «Экран Владикавказа» Ш-0141 от 29.12.1999  недействительным.

ОТДЕЛЬНЫЕ РАЗЪЯСНЕНИЯ РОСКОМНАДЗОРА ПО ВОПРОСУ РАСПРОСТРАНЕНИЯ НОВОСТНЫМИ АГРЕГАТОРАМИ ИНФОРМАЦИИ, РАЗМЕЩЕННОЙ НА САЙТАХ, НЕ ЯВЛЯЮЩИХСЯ СМИ

Согласно положениям Федерального закона от 23 июня 2016 г. № 208-ФЗ (так называемого, закона «О новостных агрегаторах»), владелец новостного агрегатора не несет ответственность за распространение им новостной информации в случае, если она является дословным воспроизведением сообщений и материалов или их фрагментов, распространенных средством массовой информации, которое может быть установлено и привлечено к ответственности за нарушение законодательства Российской Федерации о средствах массовой информации.

Таким образом, законодателем установлена возможность использования новостным агрегатором без дополнительной проверки на достоверность информации, размещенной в средствах массовой информации, при условии наличия достоверных данных об источниках ее распространения.

В этой связи Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций отмечает, что при использовании новостными агрегаторами информации, размещенной на:

сайтах зарегистрированных средств массовой информации; 

официальных сайтах органов государственной власти Российской Федерации, органов государственной власти субъектов Российской Федерации, органов местного самоуправления, созданных в соответствии с Федеральным законом от 09.02.2009 № 8-ФЗ «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления»;

официальных сайтах государственных и муниципальных предприятий, учреждений, иных организаций с государственным участием, созданных на основании федеральных законов —

Роскомнадзор не будет принимать меры ответственности к владельцам новостных агрегаторов в случае распространения недостоверных общественно значимых сведений, а также иной информации, распространяемой с нарушением законодательства, полученной из вышеуказанных источников.

Уважаемые представители редакций печатных, сетевых СМИ и вещательных организаций!

Сообщаем Вам, что 15 декабря в 11:30 (мск) в Управлении Роскомнадзора по РСО-Алания состоится

«Семинар-совещание по актуальным вопросам соблюдения законодательства Российской Федерации о средствах массовой информации» 

Для подтверждения участия в мероприятии  просим Вас до 13.12.2016 года направить заявки на участие (Ф.И.О., должность, название СМИ/организации, контакты), а также список интересующих вопросов на адрес электронной почты rsockanc15@rkn.gov.ru

По интересующим вопросам обращаться по телефону (8672) 53-26-47.

Июль

Первого июля Президент Владимир Путин подписал закон, обязывающий зарубежные IT-компании открывать свои филиалы в России. Благодаря этому власти усилили влияние на зарубежные IT-компании, поскольку теперь они получили возможность заводить уголовные дела на их российских сотрудников за невыполнение требований Роскомнадзора. 

В этот же день Таганский суд Москвы признал незаконной деятельность Telegram-бота «Глаз Бога». Иск на бота подал Роскомнадзор, объяснив его владельцев в нарушении прав россиян на неприкосновенность частной жизни «посредством доступа неопределенного круга лиц к их персональным данным без их соответствующего согласия». Сначала Telegram заблокировал клона бота, поскольку именно на него сослались с исковом заявлении. Однако через пару дней мессенджер заблокировал настоящий сервис, несмотря на отсутствие юридических оснований.

В середине июля Роскомнадзор сообщил, что YouTube лидирует по количеству неудалённого противоправного контента. Он также потребовал разблокировать видео сенатора Алексея Пушкова о навязывании детям трансгендерной культуры, традиционных семейных ценностях и недопустимости нарушения российских законов. Сенатор предупредил, что если видео не вернётся на канал, «YouTube в скором времени могут ждать большие неприятности», после чего ушёл на Rutube. 

21 июля в ответ на запрос Роскомнадзора Google удалила из поисковой выдачи несколько сотен тысяч ссылок на VPN-сервисы. Запрос основан на 276-ФЗ «Об информации, информационных технологиях и о защите информации», известный как «закон о VPN». По нему в России с 2017 года запрещено предоставлять возможность использования VPN-сервисов и анонимайзеров для просмотра заблокированных ресурсов. 

26 июля Роскомнадзор заблокировал сайты Алексея Навального, Любови Соболь, Леонида Волкова, а также сайты 39 штабов ФБК. Основанием для блокировки стало решение Генпрокуратуры о признании их деятельности экстремистской. Кроме того, регулятор заявил, что на сайте находилась информация с призывами к массовым беспорядкам, осуществлению экстремистской деятельности или участию в массовых мероприятиях, проводимых с нарушением установленного порядка. Вечером того же дня Роскомнадзор потребовал у YouTube заблокировать каналы «Навальный Live» и «Любовь Соболь» и заблокировал сайт Genius, публикующий тексты песен.

27 июля при помощи ТСПУ Роскомнадзор заблокировал зеркало сайта Навального, созданное IT-консультантом ФБК Владиславом Здольниковым. «Роскомсвобода» указала, что блокировка произошла несмотря на отсутствие зеркала в реестре запрещённых сайтов, появившееся там лишь через полдня после инцидента. 28 июля юрист ФБК Любовь Соболь сообщила, что Роскомнадзор потребовал заблокировать её аккаунт в Twitter на основании решения Мосгорсуда о признании ФБК экстремистской организацией.  

Могут ли VPN-сервисы как-то сопротивляться блокировкам? Есть ли данные, что они сопротивляются?

Здольников. Некоторые платные сервисы, которые закладывают это в стоимость подписки, и у которых есть соответствующие механизмы, могут активно сопротивляться блокировкам: ротировать адреса API и самих VPN-серверов. Это делает ExpressVPN и отчасти NordVPN в Китае, это делают некоторые сервисы в ОАЭ, Индии и других регионах. Наш Red Shield VPN будет сопротивляться блокировкам точно так же, как и в предыдущие две попытки нас заблокировать (плюс последует еще одно дело в ЕСПЧ против российского государства). Возможно, таких сервисов будет еще 1-2.

Кулин. Да, конечно. 

Климарев. С кем я общаюсь, по крайней мере, почти все в голос говорят, что будут , и Nord VPN, и Tunnel Bear будет. У них бизнес-модель такая, они же деньги зарабатывают именно с того, что они обходят блокировки. 

Август

4 августа Роскомнадзор ограничил доступ к DeviantArt из-за размещения противоправных материалов, включая порнографию, суицидальный, пронаркотический, нацистский и иной запрещенный контент. На следующий день по обвинению в призывах к массовым беспорядкам и экстремистской деятельности заблокировали сайты «Открытых медиа» и «МБХ медиа». 

6 августа после удаления запрошенного контента регулятор разблокировал Genius. Ещё через неделю Роскомнадзор разблокировал DevianArt после того, как сервис скрыл почти 700 страниц «запрещённого» контента. 11 августа Роскомнадзор добился удаления из TikTok хештегов «синего кита».

17 августа команда Навального опубликовала видео с редизайном приложения «Умного голосования». Его переименовали в «Навальный» и поместили в него базу данных оппозиционных кандидатов с привязкой по адресам голосования, назначенного на 17—19 сентября. Через два дня Роскомнадзор потребовал у Apple и Google удалить приложение «Навальный» из магазинов приложений. 

VPN заблокируют в России целиком?

Кулин. В перспективе — да. Причем не только сервисы .

Климарев. Оказалось, что могут. Ну, то есть вот мы думали, что нет, а оказалось, что могут. В теории в интернете ничего заблокировать по определению нельзя, потому что это полносвязный граф, и если на пути этого графа стоят какие-то преграды, ты всегда сможешь найти обходные пути. Тем более при современном развитии криптографии. Разумеется, мы придумаем что-нибудь, что потом будет массово использоваться. Но на текущий момент получается, что Роскомнадзор может блокировать, в том числе и протоколы.

Здольников. Роскомнадзор понимает, что на точечную блокировку тысяч VPN-сервисов у них просто не хватит ресурсов, поэтому они решили ударить по самым популярным, заблокировав самый современный протокол WireGuard. Его по умолчанию использует и бесплатный Cloudflare WARP, и многие платные, вроде NordVPN. Скорее всего еще несколько популярных VPN-сервисов, которые используют другие протоколы, будут блокировать точечно перед выборами или во время них.

Селезнев. Могу лишь сказать так: Роскомнадзор атакует своими ТСПУ пока крупные сервисы. Если говорить о законодательстве в этой сфере, то практически вся нормативная база, которая последние пару лет принимается в этой сфере, прямо противоречит международным стандартам. Так, ООН считает анонимность и шифрование в интернете базовым правом человека — смотреть утвержденный в 2015 году доклад Дэвида Кая.

V Обязанность Владельца ASN для оконечных маршрутизаторов и систем управления сетями связи:

  • Соответствие требованиям по ИБ, установленным ФСТЭК.
  • Гарантийная и техническая поддержка и модернизация российскими юрлицами, не находящимися под контролем иностранцев.
  • Исключение возможности несанкционированного и совершаемого без контроля владельца средства связи удаленного обновления.
  • Отсутствие управления средствами связи с территории иностранного государства
  • Исключение возможности несанкционированной передачи информации о состоянии и функционировании используемых средств связи.

Данная обязанность предусмотрена п.3 приказа МинЦифры от 9 октября 2019 г. N 579 (п. 3 ч. 8 ст. 56.2 ФЗ «О связи) и п. 5 приказа МинЦифры от 10 октября 2019 г. N 582 ( см.п.1 ч.8 ст. 56.2 ЗоС) и действует с 26.01.23

ВЫВОДЫ

  1. Оператор Интернет за свой счёт обязан обеспечить функционирование ТСПУ (стойкоместо, электропитание, ИБП, кондиционирование, охрану) и канал до Центра.
  2. При получении от ГРЧЦ Плана ТСПУ вписать туда в этап «Опытная эксплуатация ТСПУ фразу: «Начало этапа не ранее получения сертификата соответствия под комплекс «Технические средства противодействия угрозам устойчивости, безопасности и целостности функционирования на территории Российской Федерации информационно-телекоммуникационной сети «Интернет» и сети связи общего пользования».Начинать эксплуатировать ТСПУ (даже тестовая (опытная) эксплуатация) можно только после получения сертификата системы сертификации связь (ССС) на комплекс «Технические средства противодействия угрозам устойчивости, безопасности и целостности функционирования на территории Российской Федерации информационно-телекоммуникационной сети «Интернет» и сети связи общего пользования».
  3. После ввода ТСПУ в эксплуатацию по 5.1. ст 46 ЗоС Оператор Интернет:
  • Не обязан фильтровать в Интернет информацию, запрещенную по ФЗ «Об информации» (это делает ТСПУ).
  • Не привлекается к ответственности (в т.ч. за нарушение лицензионных условий, за прерывание оказания услуг), если нарушения вызваны сбоями в сетях связи в результате функционирования ТСПУ.

При претензии со стороны Абонента на ненадлежащее оказание услуг связи, Оператором может быть выявлено, что причина сбоя оказания услуг — функционирование ТСПУ. Тогда оператор связи вправе направить в РКН запрос (претензию) о предоставлении сведений о функционировании ТСПУ, в котором указывает обстоятельства негативного влияния ТСПУ на сеть.

По итогам рассмотрения претензии РКН в ответе Оператору (даётся в течение не более 1 мес.) делает вывод о влиянии функционирования ТСПУ на работу сети связи оператора связи (см. положение, утв. Приказом РКН от 21.10.2020 N 134).

II-я Обязанность ОператораИнтернет- устанавливать и соблюдать законодательство о ТСК «Ревизор». Ответственность аналогична ответственности владельцев ТехСети с ASN

ЗАКЛЮЧЕНИЕ

1) Владелец ASN без технологической сети, не предоставляющий Интернет (По данным Реестра лицензий в сфере связи официального сайта РКН)

А) Не обязан устанавливать ни ТСПУ, ни ТСК «Ревизор».

Б) Обязан под угрозой штрафов ст. 13-44, ч. 3 и 4 ст. 19.7.10 КОАПРФ представить в РКН информацию о сети (Приказ РКН от 31.07.2019 N 221).

Для защиты от штрафов необходимо: формально подать сведения по приказу №221 от 31.07.19. (проверять правильность, не зная о сети РКНу проблематично).

2) Владелец технологической сети с ASN, подключенный к IX из реестра РКНобязан под страхом санкций п.3-4 ст.13-42 КоАП РФ -установить ТСК «Ревизор» в порядке приказа РКН №220 от 31.07.20.

3) ОператорИнтернет обязан: подписать план установки и установить ТСПУ, в порядкеПП РФ от 12.02.20 N126 и Приказа РКН от 31.07.2019 N228. Обязанность установить ТСПУ начинает течь с даты получения сертификата Системы сертификации связи (см. ст. 41 ФЗ «О связи»).

4) Для минимизации рисков получения штрафов, выход: перевести ASN на:

А) Зарубежное лицо, оставив себе IP-адреса. Ибо регулируются только резиденты страны (в частности в субъектах ответственности ст.13-42- 13-44 написано: «граждане«).

Рекомендуется перевод на физическое лицо. Риски перевода на иностранное юрлицо, при участии в иностранном юридическом лице: необходимо подавать информацию в ИФНС.

ИФНС может получить информацию о том, что учредители Заказчика являются контролирующим лицом иностранной организации, либо от компетентных органов иностранных государств, либо от соучредителей, подавших документы в ИФНС. В этом случае ИФНС направит каждому контролирующему учредителю требование предоставить уведомление о контролируемых иностранных компаниях

При этом, после получения уведомления, учредители с долей до 25% могут без штрафа в размере 50 тыс. руб. предоставить уведомление о контролируемых иностранных компаниях и иные запрошенные документы.

Учредители с долей свыше 25% при не направлении до 1 марта года следующего за годом получения прибыли в иностранной организации уведомления об участии в иностранной организации и специальной декларации в адрес ИФНС по своему месту регистрации получит штраф 50 тыс. руб.

Если перевести ASN на физическое лицо-гражданина РФ, то ст.13.42 КоАП предусмотрены штрафы за:

  • Неустановку ТСК «Ревизор»:1-2 тр за первый раз и 5-10 за повторное.
  •  Неисполнение правил DNS: 3-5 тр или 6-10 за повторное нарушение.
Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector