Запрет зарубежных сайтов и всеобщий VPN: новые сюрпризы суверенного рунета

Закон о суверенном рунете должен вступить в силу уже в ноябре, а в подходах к нему обнаруживаются все новые сюрпризы. Рабочая группа при РСПП пришла к выводу, что всем операторам после его вступления в силу придется создавать VPN-соединения от национальной системы доменных имен к каждому ресурсу в рунете. А другое требование чиновников фактически запрещает посещать все зарубежные сайты.

Что случилось? Эксперты РСПП изучили меры защиты от фишинга, или подмены сайтов, которые разработало Минкомсвязи для реализации закона о суверенном рунете, пишет РБК. В своем отзыве эксперты пишут о нескольких новых угрозах, которые делают требования ведомства практически неисполнимыми.

  • Чтобы обеспечить защиту от несанкционированного доступа к оборудованию и программному обеспечению, через которое в случае возникновения угроз Роскомнадзор сможет управлять маршрутами интернет-трафика, ведомство фактически обязывает всех операторов создавать VPN-соединения от национальной системы доменных имен к каждому ресурсу в рунете.
  • Еще один подзаконный акт Минкомсвязи предусматривает, что российские пользователи должны использовать исключительно национальную систему доменных имен, что равносильно запрету на доступ к сайтам, расположенным за пределами России.

Об этом говорят. В теории злоумышленник может получить доступ к информации о том, какому домену соответствует какой IP-адрес и почтовый сервис, а если это промежуточный запрос, то на какой сервер запрос переходит дальше. Как правило, кража такой информации происходит редко, но злоумышленники могут «подделать» ресурс, чтобы пользователь оставил на нем, например, свои персональные данные или скачал зараженный файл, — это классический фишинг. С этой угрозой и пытается бороться Минкомсвязи, объясняет член рабочей группы при РСПП и один из авторов отзыва Алексей Семеняка.

Что тут не так. Бороться с фишингом технически можно — передаваемая информация «может быть просмотрена на транзитном уровне, скопирована, потом распространена и пр., поскольку это позволяют существующие интернет-протоколы (DNS, DNSSEC)», отмечают эксперты РСПП. Но, чтобы обеспечить защиту на таком уровне, придется потребовать от всех операторов создавать VPN-соединения от национальной системы доменных имен к каждому ресурсу в рунете. Это повлечет за собой необоснованные расходы для всех участников рынка, и в целом — почти нереально.

Эксперты РСПП также раскритиковали проект положения о национальной системе доменных имен. Он предусматривает обязательное использование национальной системы доменных имен абонентами и пользователями услуг связи. Такая формулировка равносильна запрету на доступ к сайтам за пределами России, указывают эксперты. Исполнить такое требование тоже невозможно — ни одним законом не предусмотрено, что российские пользователи могут пользоваться сайтами, расположенными в зонах .RU, .РФ и .SU.

Узнайте больше. Месяц назад РСПП уже писало в Минкомсвязи о «пробелах» в нормативных актах, на основе которых будет действовать закон о суверенном рунете. Оказалось, что одни из них ограничивают доступ в сеть, а другие могут сделать ее работу невозможной в принципе: так, предельная временная задержка при обращении к национальной системе доменных имен не должна быть более пяти минут (!).

Что дальше. Закон о суверенном рунете частично вступит в силу уже 1 ноября, полностью — 1 января 2021 года. Пока понятно, что на практике выполнять некоторые требования будет почти нереально. О том, чем грозит закон, мы подробно писали здесь.

Что мне с этого? О том, какие меры предосторожности в связи с принятием закона нужно предусмотреть и о чем можно задуматься уже сейчас, мы рассказывали в нашей инструкции.

Скопировать ссылку

Роскомнадзор подтвердил блокировку еще и Snapchat

Роскомнадзор сегодня подтвердил, что блокирует в России мессенджер Snapchat, о проблемах с которым российские пользователи начали сообщать с середины октября. 

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Почему хедж-фонды разлюбили Nvidia и куда они переводили деньги в третьем квартале

Отчетность хедж-фондов всегда была ценным ориентиром для инвесторов, указывающим, куда именно текут «умные деньги». В третьем квартале они утекали из хедлайнера ИИ-бума Nvidia и фармгиганта Eli Lilly в пользу других бигтехов и биотехов. В этом выпуске рассылки расскажем, в какие еще активы и сектора перекладывали деньги управляющие и какие «восходящие звезды» они нашли.