Операторы попросили перенести вступление в силу новых требований безопасности к хостинг-провайдерам на январь 2025 года Статьи редакции

Сейчас срок — декабрь 2023-го, и компании считают, что к этому времени не успеют исполнить все меры, также они повлекут рост расходов.

  • ИТ-компании и операторы подготовили отзывы на проект Минцифры, который должен вступить в силу с 1 декабря 2023 года. Речь о поправках к принятым в июле 2023-го изменениям в закон «Об информации», которые регулируют работу хостинг-провайдеров. Проект Минцифры детализирует требования к провайдерам. С отзывами ознакомились Forbes и «Коммерсантъ».
  • Принятый летом закон предполагает создание реестра провайдеров. Они должны быть зарегистрированы в России, размещать свою инфраструктуру на территории страны, а также предоставлять доступ к ней Роскомнадзору и ФСБ. Кроме того, им нужно проводить идентификацию всех своих клиентов, установить технические средства противодействия угрозам (ТСПУ) и использовать национальную систему доменных имен (НСДИ). Те, кто в реестр не попадёт, должны прекратить оказывать услуги.
  • Проект Минцифры эти требования конкретизирует. В частности, нужно использовать только DNS-серверы НСДИ, подключиться к государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и оперативно передавать туда информацию. Если та выявит, что через провайдера проводят кибератаку, например DDoS, компания должна самостоятельно заблокировать свои ресурсы в течение 12 часов.

Чего опасаются провайдеры и что говорят в Минцифры

  • Операторы считают, что часть требований просто невыполнима, и просят перенести их вступление в силу на 1 января 2025 года. Например, «Мегафон» поясняет, что для передачи информации в ГосСОПКА нужно весь трафик направлять через межсетевой экран. Это отдельная коммерческая услуга, которую провайдер хостинга не вправе навязывать своим клиентам. Также он ограничивает и замедляет трафик.
  • Все эти меры потребуют проектирования системы защиты информации, для которой необходимо закупить оборудование и ПО, а также нанять и подготовить специалистов, говорят в «Мегафоне». МТС в своём отзыве тоже указывает на «большие финансовые и операционные издержки на приведение инфраструктуры в соответствие с требованиями приказа».
  • Также в МТС опасаются, что в текущем виде поправки грозят компаниям ответственностью за «действия или бездействие лиц, которым предоставляются вычислительные мощности, в случае их использования для компьютерных атак». В «Яндексе» считают, что нужно добавить поправки, которые позволят провайдерам самостоятельно определить, как оптимально выстраивать реакцию на действия хакеров и избежать дополнительных расходов на средства анализа трафика.
  • В Минцифры же заявили изданиям, что причин для корректировок не видят. Срок вступления требований в силу соответствует срокам, закреплённым в законе «О связи», считают в ведомстве.
  • Опрошенные Forbes эксперты считают, что исполнение всех требований повлечёт рост расходов, которые могут позволить себе не все провайдеры — в свою очередь это приведёт к уходу с рынка ряда небольших игроков. Их доля достанется более крупным компаниям, которым придётся переложить свои расходы на клиентов.
0
35 комментариев
Написать комментарий...
Слегка Придурковатый

Вызываю Максута. Приём, приём.

По что хостеров погубить хочешь, Максут?

Ответить
Развернуть ветку
Нейрослав Жепетеев

Максут Игоревич занят разваливанием VPN-точек, перезвоните позже!

Ответить
Развернуть ветку
Дымова
Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Ярослав Прокудин
Ответить
Развернуть ветку
Umbrella Corporation

Фальшивка 😂

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Бомж

К выборам надо успеть сами понимаете. Щас дедушка на ещё один срок сядет, вот к этому подготовка и идёт

Ответить
Развернуть ветку
Руслан Кузин
Щас дедушка на ещё один срок сядет

Звучало двояко, но с надеждой

Ответить
Развернуть ветку
Николай Замотаев

Лучше бы он просто сел.

Ответить
Развернуть ветку
0YLQsNC90YzQutCwINC00YPRgNCw 1

лучше бы прилег...

Ответить
Развернуть ветку
Вадим Д.

Преодоление невыполнимого — часть даже не рисков, это рутина бизнеса в РФ.

Можно хотя бы до 2035-го повременить? А то зарубежных хостеров сплошь в неблагонадёжные записали.

Ответить
Развернуть ветку
Иван Серик

Роскосмос уже выкрутился и придумал схему пополнения бюджета за счёт бюджета!

Эти тоже отвалят ФАС на лапу и прорвутся. Тарифы всё равно не снижают!

Ответить
Развернуть ветку
Po...

Эк ты загнул...до 2035...тут нам бесконечный рай уже к 2030 наобещали...хотя очень многие не доживут судя по ежедневным новостям...

Ответить
Развернуть ветку
EXIF

Чисто китайский путь у недо-цензоров из РФ... Спят и видят в своих влажных снах, полный анализ трафика Ивана Ивановича из села "Верхнии ХYИ", Мухосранской области, чтобы НЕ ДАЙ БОГ он не проявил солидарность и не сплотился против великого Пу Цзиньпыня

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Максим Ефимов

Я все понять не могу для чего это все делается. Геморроя всем добавили, а те кого они «ловить» собрались - плевали на этот весь цирк, для них ничего не изменилось

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Тоже хочу

Путин, дай время вывести бабло и свалить!

Ответить
Развернуть ветку
Андрей Соломатов

прям крик души, вам хоть есть что выводить, а мне налегке лететь

Ответить
Развернуть ветку
0YLQsNC90YzQutCwINC00YPRgNCw 1

это молитва?

Ответить
Развернуть ветку
Макс Кроу
перенести вступление в силу новых требований на январь 2025 года

А там либо осел, либо падишах...

Ответить
Развернуть ветку
Den

Ну вот с одной стороны дело хорошее, типо быстрее находить преступников и все такое. А по факту все выливается в очередные сливы данных и сроки за лайки или репосты(и всего в этом духе)

Ответить
Развернуть ветку
0YLQsNC90YzQutCwINC00YPRgNCw 1
Ну вот с одной стороны дело хорошее, типо быстрее находить преступников и все такое

Никаким местом это не поможет находить преступников. Как не помогает вся эта регистрация симок мошенникам и кардерам воровать лярды.

Ответить
Развернуть ветку
Невероятный Блондин
В Минцифры же заявили изданиям, что причин для корректировок не видят.

Нам похуй, мы художники, мы так видим.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Невероятный Блондин
Ответить
Развернуть ветку
tbIkworez
поправки грозят компаниям ответственностью за «действия или бездействие лиц, которым предоставляются вычислительные мощности

Так действовать надо или бездействовать?

Ответить
Развернуть ветку
Невероятный Блондин

Да

Ответить
Развернуть ветку
0YLQsNC90YzQutCwINC00YPRgNCw 1

Нет

Ответить
Развернуть ветку
Антон Большаков

Очередная волна релокантов из it спецов/инженеров связи через 5.4.3....

Ответить
Развернуть ветку
Невероятный Блондин
Это отдельная коммерческая услуга, которую провайдер хостинга не вправе навязывать своим клиентам. Также он ограничивает и замедляет трафик.

Ой вей, была коммерческая, станет бесплатная и обязательная. Делов то, подключай давай
🤡

Ответить
Развернуть ветку
Send Nukes
В Минцифры же заявили изданиям, что причин для корректировок не видят.

Ещё б не видели, выборы ведь весной 2024 будут.

Ответить
Развернуть ветку
Jonas Kotovsky

А будут ли выборы?)

Ответить
Развернуть ветку
Denis Bystruev

Конечно. Бюджет выделен, уже осваивается.

Ответить
Развернуть ветку
0YLQsNC90YzQutCwINC00YPRgNCw 1

Это не мешает им не быть. Потом еще на процедуры сворачивания выборов попросят

Ответить
Развернуть ветку
32 комментария
Раскрывать всегда