Роскомнадзор собирается создать «доверенную базу данных» геолокации IP-адресов в России. Соответствующий проект приказа размещен на портале проектов нормативных актов.
Документ вносит изменения в приказ Роскомнадзора от 31 июля 2019 года № 221. Общественное обсуждение проекта началось 15 января и завершится 2 февраля, следует из данных портала. Приказ, как предполагают его авторы, должен вступить в силу с 1 сентября 2024 года и будет действовать четыре года.
В пояснительной записке к документу говорится, что цель поправок — «сбор информации о страновой (географической) принадлежности IP-сетей». Ведомство объяснило необходимость такой работы повышением защищенности российских государственных сайтов от DDoS-атак, количество и интенсивность которых «кратно увеличилось» с 2022 года.
В проекте приказа предлагается дополнить список данных, которые Роскомнадзор получает от операторов связи, владельцев сетей и организаторов распространения информации (ОРИ). Они уже отправляют ведомству информацию о сетевых адресах, которые используют сами. Регулятор собирается обязать их также делиться сведениями о сетевых адресах, которые используют их клиенты, включая геолокацию этих адресов.
«На основе предоставляемых данных будет сформирована доверенная база данных геолокации IP-адресов в России. База данных будет регулярно обновляться, операторы связи и владельцы ресурсов смогут использовать ее для автоматизированного создания корректных списков доступа, ее создание позволит привести цифровую границу государства в соответствие с физическими границами РФ», — говорится в пояснительной записке.
Эксперты, опрошенные Forbes, разошлись во мнениях о том, чего Роскомнадзор пытается добиться этим приказом. Президент Ассоциации операторов кабельного телевидения «Макател» Алексей Амелькин не исключил, что Центр мониторинга и управления сетью связи общего пользования (ЦМУ) хочет забрать у нидерландского интернет-регистратора RIPE NCC функции маршрутизации IP-адресов в России, что позволит еще больше изолировать страну от Интернета.
«РКН хочет заставить операторов отчитываться не только об IP-адресах, но и о том, где эти IP-адреса находятся географически в виде или адреса, или координат. Чтоб можно было буквально „по айпи вычислить“», — заявил глава «Общества защиты интернета» Михаил Климарев. Он считает, что инициатива ведомства не имеет отношения к защите от DDoS-атак. «Предположим, что РКН узнает физический адрес, откуда ведется атака. Он вышлет по этому адресу пулеметчиков на мотоциклетах?» — добавил он.
Геолокация IP-адресов нужна для следственных действий или изъятия оборудования, предположил создатель проекта о блокировках «Эшер II» Филипп Кулин. Роскомнадзор может использовать данные о географической привязке IP-адресов, чтобы точнее блокировать ресурсы в регионах страны, допустил источник Forbes в одном из операторов, напомнив от блокировке мессенджера Telegram во время антисемитских беспорядков в Махачкале осенью 2023 года.
Что за ОРИ?
Соцсети и некоторые другие сайты, которые ежедневно посещают более 500 тысяч пользователей из России. Компании, попавшие в реестр организаторов распространения информации, обязаны сохранять информацию обо всех действиях пользователей, а также передавать ее ФСБ по первому требованию. Сейчас в реестре ОРИ состоят более 200 организаций и СМИ, в том числе «Яндекс», «ВКонтакте», «Одноклассники» и другие.
IP-адрес
Уникальный адрес, который идентифицирует устройство в Интернете или локальной сети.
При чем тут DDoS-атаки?
Роскомнадзор утверждает, что в основном атаки на российские государственные сайты идут из-за рубежа. Для защиты «DDoS-атак из отдельных стран» операторы связи и владельцы сайтов создают списки доступа на основе данных о страновой принадлежности сетей из общедоступных международных информационных сервисов. Ведомство считает, что нужно создать «доверенный источник информации» о геолокации IP-адресов для более эффективной защиты от DDoS-атак и предотвращения ошибок при их отражении.
При этом после начала российского вторжения в Украину многие сайты государственных органов и ведомств РФ перестали открываться из-за рубежа без VPN с российским IP-адресом.
Что за ЦМУ?
Подразделение Роскомнадзора, созданное для сбора аналитики о работе сетей, отвечает за блокировки запрещенных сайтов. Как писала «Медуза», среди прочего ЦМУ сможет брать на себя централизованное управление Рунетом в случае появления угроз для его безопасности и фактически отрезать Россию от Интернета.
RIPE Network Coordination Centre
Один из пяти региональных интернет-регистраторов в мире. Занимается распределением интернет-ресурсов в России, Европе и на Ближнем Востоке.