Какие проблемы могут возникнуть с вебсайтами в РФ в ближайшее время — и что с ними сделать прямо сейчас

Регуляторы ограничивают доступ к информации внутри страны. Кажется, шутки про суверенный интернет — не такие уже и шутки. В таком случае многие российские веб-сайты перестанут работать, а бизнес понесет убытки.

Максим Копов, ИТ-директор в «КОРУС Консалтинг» рассказывает, где подстелить соломки, чтобы сайт компании продолжил работать, что бы ни случилось.

1. Отключат сертификаты безопасности

Ключевая опасность, которая сейчас грозит: западные компании могут отозвать по примеру банков сертификаты, которые используются для подтверждения достоверности сайтов. Это «паспорт» ресурса, который подтверждает его «личность», и позволяет пользователю взаимодействовать с теми сайтами, которым он доверяет и не попасть на мошенников.

Американская компания, которая выдает эти сертификаты, а также право на их выпуск внутри других стран, может ввести санкции. В таком случае российские сайты не смогут получать эти документы, а действующие вскоре истекут. При этом порталы не смогут работать с другими сервисами и приложениями, которые требуют определенные уровни безопасности: банками, магазинами. Пользователи вместо загрузки страницы будут видеть предостерегающую надпись «соединение небезопасно».

Чтобы устранить эту угрозу, можно использовать российские системы шифрования. У нас есть свои методы выдачи сертификатов, но они пока недостаточно обкатаны, чтобы использоваться на весь рынок. В таком случае всем компаниям, которые работают внутри России, нужно будет переделать конструкции сайтов и приложений, чтобы они начали поддерживать отечественные сертификаты. А пользователям нужно будет использовать локализованные браузеры, которые смогут их прочитать: Атом, Спутник, Яндекс. Это приведет к разделению на два интернета: зарубежные пользователи не смогут увидеть наши ресурсы, а отечественные – выйти в заграничные. В российской части будут действовать наши сертификаты, а в западных классические ICANN.

Оперативно перестроить процессы такого масштаба, как выдача сертификатов, сложно. Второй вариант решения – на государственном уровне отказаться от сертификатов. В таком случае будет деградировать безопасность систем, они станут более критичны ко взлому, краже данных. Вероятно, это может произойти в промежуточном этапе, пока российские системы сертификатов еще не будут готовы.

2. Нарушится работа сайтов из-за отключения западных сервисов

Практически каждый российский сайт использует западные системы вроде Google Analytics. Благодаря им можно понять, на какую страницу чаще заходят пользователи, что их интересует и как они взаимодействуют с сайтом. Google может отключить эту функциональность на территории страны, и тогда браузер будет отражать страницы некорректно. Пользователь будет видеть, что страница бесконечно загружается, а сайт будет пытаться найти блок с аналитикой или любой другой кусок кода с западного ресурса, доступа к которому больше нет.

В таком случае владельцам сайта надо будет проанализировать весь код, и найти блоки в скрипте, которые ссылаются на западные ресурсы. И сделать для них асинхронную загрузку, чтобы в коде была команда «грузить это отдельным потоком». В таком случае, основной контент будет загружаться в первую очередь, а эти блоки — после, не тормозя процесс.

Лучше сделать это заранее и перейти на российский аналог — например, метрики от Яндекса.

3. Отключат no- low- code решения

Сайты, которые работают сейчас на западных low-code конструкторах и фреймворках, могут перестать работать, если их разработчики введут санкции. Это касается не всех платформ: есть те, которые генерируют код, работающий без ссылок на другие ресурсы, и такие сайты продолжат работать.

Бизнесу стоит выбрать организацию сайтов либо на российских конструкторах типа Bitrix, либо перейти на полное владение кодом. В некоторых случаях это потребует значительной работы программистов. Кроме того, полезно бэкапить данные на русские сервера. Можно даже сделать скриншоты основных настроек и сохранить их, чтобы потом не переписывать с нуля.

Многие из западных платформ принимают только карты Visa и MasterCard, и купить подписку с российских счетов сейчас фактически невозможно. Если у вас есть возможность, любыми способами пополните баланс, чтобы предупредить отключение от сервисов.

4. Отключат облака

Большое количество данных компании хранят в западных облаках: сведения о транзакциях, клиентах, партнерах. Если, например, перекроют облако Amazon, Google или Azure, которые используются в том числе для генерации сайтов, многие процессы могут встать. В таком случае все данные, которые компании копили годами, пропадут. Есть большая угроза мобильным приложениям, которые используют разнообразные облачные сервисы, не только для хранения данных, но и для передачи событий, сообщений, авторизации в приложениях, оплат.

Частичным решением может стать бэкап на локальный сервер или использование российских облачных сервисов. Это не заменит полностью функционал, который обеспечивали западные провайдеры услуг, но сохранит данные. Для мобильных решений стоит обратить внимание на сервисы, предоставляемые компанией Huawei.

Эти риски – пока только потенциальные. Но предупрежден, значит вооружен, и лучше забэкапить заранее, чем потом восстанавливать с нуля.

0
20 комментариев
Написать комментарий...
Revenant

"Бизнесу стоит выбрать организацию сайтов либо на российских конструкторах типа Bitrix..."
Который совершенно случайно взвинтил цены на подписку в 4 раза.

Ответить
Развернуть ветку
Анни М.

Bitrix сайты - самое убогое, с чем я когда-либо работала. Пожалуйста, я не хочу работать на битриксе. Это ужасно, это полное УГ.

Ответить
Развернуть ветку
Revenant

Бесплатных CMS хватает, равно как и никто вам не запрещает разработать что-то под себя. :)

Ответить
Развернуть ветку
Esprimo24

Уже отменил)
И повышение было про продление коробки

Ответить
Развернуть ветку
Pavel Tupikov

Уже "отвинтил" назад, пришло письмо - все остается по-прежнему - 25%

Ответить
Развернуть ветку
Denis Zotov

Можно было бы проанализировать ситуацию ещё на шаг вперёд и осознать, что перенос такого количества данных внутрь страны быстро заполнит доступные объемы, после чего нужно будет докупать оборудование - а его никто не продаст. Как это повлияет на цены (хостинг, сервисы, российские облака) - догадайтесь сами.

Ответить
Развернуть ветку
Igor Batkovich

Поддерживайте отечественный бесплатный движок ;-) https://instantcms.ru/

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Igor Batkovich

Что такое? :)

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Igor Batkovich

Я не кодер. Но подобного функционала при работе с контентом я не видел больше нигде в cms.

Ответить
Развернуть ветку
Василий Степанофф

Отгрузки в Ленту уже второй день стоят - не могут принять электронные накладные

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Василий Степанофф

Мы - поставщики Ленты.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Non Existence

Столько лет наши айтишники работали на западные компании, неужели ни у кого не возникло желания ctrl+c, ctrl+v.

Ответить
Развернуть ветку
Денис Козак

Пока еще не намекали на блокировку России в популярных сервисах (не считая платежные приложения).

Ответить
Развернуть ветку
MariMinskaya54

Спасибо за инф)

Ответить
Развернуть ветку
Евгений Германов

"Второй вариант решения – на государственном уровне отказаться от сертификатов. В таком случае будет деградировать безопасность систем, они станут более критичны ко взлому, краже данных."
Каким образом сейчас на государственном уровне осуществляется поддержка использования SSL? Разве https это не между клиент-сервер? Какие системы станут "более критичны ко взлому"?
2. Вы про GTM не слышали?
3. Так конструкторы или CMS, о чем речь в итоге?
4. Начали про сайтики на конструкторах и невозможность найти код GA в коде, а закончили хранением транзакций в облаке Амазон...

Идея здравая, быть на чеку в наше время, но как то "подстелить соломки" и "переход на внутренние центры сертификации" у меня не увязываются в голове.

Ответить
Развернуть ветку
Савва

==== Ключевая опасность, которая сейчас грозит: западные компании могут отозвать по примеру банков сертификаты, которые используются для подтверждения достоверности сайтов ===

отключайте))), у меня все никак руки не доходили переехать на https
а тут такой подарок)))
все конкуренты лягут

Ответить
Развернуть ветку
17 комментариев
Раскрывать всегда