Источник изображения: cartoon.ru.

15 июня 2021 года члены комитет Госдумы по информационной политике, информационным технологиям и связи одобрили ко второму чтению поправку в закон «О связи» в рамках законопроекта №1087071-7, согласно которой небольшие операторы связи в РФ могут не устанавливать в разрыв на своих сетях технические средства противодействия угрозам (ТСПУ) от Роскомнадзора по закону о «суверенном Рунете».

Это не значит, что сетевой трафик пользователей этих операторов не будет обрабатываться защитными системами РКН, так как они по сути подключены к большим провайдерам, у который ТСПУ РКН установлены и работает.

Согласно тексту законопроекта, теперь системы на базе ТСПУ РКН должны будут устанавливаться операторами связи только «на средствах связи, обеспечивающих возможность передачи данных на пользовательское оборудование со скоростью более чем 10 гигабит в секунду».

По информации «Интерфакс», глава комитета по информационной политике Александр Хинштейн пояснил, что сейчас в России узлов обмена трафика с низкой пропускной способностью в настоящий момент гораздо больше, чем узлов с крупной емкостью, в то же время их совокупный трафик не превышает 5% от общего. «Установка ТСПУ на каждом из них экономически не целесообразна. Это норма коснется в основном малых операторов связи, для таких операторов будет предусмотрен порядок пропуска трафика через ТСПУ, установленных на крупных узлах связи у вышестоящих операторов связи, к которым они подключены», — рассказал Хинштейн «Интерфаксу».

image

Красным указано оборудование ТСПУ (технические средства противодействия угрозам) — «чёрные ящики» от РКН, которые операторы связи размещают с подведением электропитания в отдельных стойках на своих площадка по всей стране, но доступа к устройствам не имеют.
Поправки в законы «О связи» и «Об информации, информационных технологиях и защите информации», получившие неофициальное название «закон о «суверенном Рунете», вступили в силу с 1 ноября 2019 года. Они направлены на защиту российского сегмента интернета от внешних угроз. Все операторы связи должны установить на свои сети специальное оборудование. В случае возникновения угроз целостности, устойчивости и безопасности функционирования интернета Роскомнадзор сможет централизованно управлять маршрутизацией трафика. Также это оборудование фильтрует трафик, ограничивает доступ к запрещенным в России ресурсам, замедляет часть ресурсов (это было с Twitter) и может полностью блокировать запрещенные в стране сервисы.
Комплекты ТСПУ от РКН уже установлены и запущены на площадках большинства провайдеров и операторов связи РФ. Эта система анализирует весь интернет-трафик (пакеты) пользователей по ряду параметров и решает, пропустить его (по-умолчанию), ограничить скорость (правила для Twitter и может Google) или заблокировать (для запрещённых сайтов). Настраивают и управляют элементами ТСПУ только специалисты РКН. Из-за секретности Роскомнадзора пока точно не известно, какое конкретно оборудование поставляется для «суверенного рунета», но можно сделать предположения, исходя из ассортимента продукции RDP.RU, что это в основном системы на базе EcoDPI.

26 мая начальник управления президента России по развитию информационно-коммуникационных технологий и инфраструктуры связи Татьяна Матвеева рассказала о критической ситуации в Рунете, которую сейчас власти не могут не регулировать. Для борьбы с такими критическими ситуациями в Интернете проводится внедрение системы фильтрации трафика (на базе технических средств противодействия угрозам — системы ТСПУ РКН) в рамках закона о «суверенном Рунет». Этот процесс является одной из приоритетных задач Роскомнадзора и других профильных ведомств на 2021 год и будет продолжен и расширен в 2022 году и далее. «Власти планируют окончательно ввести систему на базе ТСПУ в эксплуатацию с точки зрения максимально полного покрытия и трансграничного трафика, и мобильного, и широкополосного», — пояснила Матвеева.

25 мая глава Роскомнадзора Андрей Липов рассказал как используется оборудование для фильтрации трафика ТСПУ. Эта система с 1 ноября 2019 года ежедневно предотвращает более 421 млн попыток доступа, включая обход блокировок и DDoS-атаки. Она способна противостоять двенадцати категориям сетевых угроз и может блокировать VPN-сервисы.

9 апреля 2021 года Роскомнадзор опроверг наличие проблем и критических сбоев у российских операторов связи из-за установленного в их сетях оборудования для «суверенного рунета». Ведомство пояснило, что работа всех комплектов технических средств противодействия угрозам (ТСПУ) все время мониторится и «никоим образом не влияет на работу сетей операторов связи». РКН рассказал, что дежурные сотрудники Центра мониторинга и управления сетями связи общего пользования (ЦМУ ССОП) и территориальных управлений РКН постоянно сотрудничают с представителями операторов связи и следят за появлением неполадок в их инфраструктуре из-за оборудования ТСПУ. По словам представителя ведомства, по настоящее время замечаний от операторов связи после внедрения в их сети оборудования для «суверенного Рунета» не поступало.

17 февраля 2020 года Правительства РФ утвердило правила установки и эксплуатации у операторов связи оборудования для «суверенного Рунета». Причем операторы связи не могут отказаться от установки этого оборудования, а только потребовать провести его модернизацию в случае, если из-за его использования «возникает негативное влияние на функционирование сети связи общего пользования (потеря скорости, качества услуг связи, ухудшение других параметров) в связи с работой технических средств противодействия угрозам, в том числе их недостаточной пропускной способностью».

Также в этом постановлении прописаны правила установки, эксплуатации и модернизации в сетях операторов связи технических средств для противодействия целостности, устойчивости и безопасности интернета в России, согласно которым операторы связи обязаны обеспечить место в своих автозалах для устанавливаемого оборудования, подвести к этому оборудование электропитание (основное и резервное), обеспечить удаленный доступ к оборудованию для специалистов ФГУП «ГРЧЦ», Роскомнадзора и производителей оборудования. Вдобавок операторам связи запрещено препятствовать специалистам РКН осуществлять посредством использования специальных программных средств дистанционное управление техническими средствами противодействия угрозам.