Источник: Открытая Россия

Рассказывает Дарья Луганская, бывший корреспондент РБК, Forbes, BBC Russia

«Интернет возник как спецпроект ЦРУ США, так и развивается«, — заявил Владимир Путин три года назад. С тех пор у властей стало еще меньше доверия к сети — рассаднику вольнодумства.

При этом объем экономики российского сегмента интернета (онлайн-торговля, электронные платежи, цифровой контент и тому подобное) в 2015 году достиг 1,35 трлн рублей или 2,4% ВВП страны (данные Российской ассоциации электронных коммуникаций, РАЭКа). Прогноз на 2016—й — 1,58 трлн рублей. Если чиновники всерьез возьмутся за «наведение порядка» в сети, оплачивать их инициативы — как правило, очень недешевые — придется или из госбюджета, или из прибыли частных интернет-компаний.

OpenEconomy узнали, как именно власти могут начать «наводить порядок» в сети. Оказалось, есть три основных способа.

1. Тотальная прослушка

С 1 июля 2018 года вступит в силу вторая часть так называемого «пакета Яровой» (комплекса антитеррористических поправок в действующие законы, подготовленного депутатом Ириной Яровой): это подразумевает новый порядок хранения и расшифровки трафика.

Операторы связи — МТС, «Мегафон», «Билайн», «Ростелеком» и другие — будут обязаны хранить записи звонков и любых сообщений пользователей, а также весь интернет-трафик (информацию о посещениях тех или иных сайтов, постах, репостах и тому подобное) в течение полугода. Провайдеры и сайты, попавшие в реестр организаторов распространения информации в сети интернет, тоже должны хранить весь пользовательский трафик в течение шести месяцев. Все эти данные нужно будет передавать силовикам по запросу.

Подобное хранение стоит очень дорого: компании оценивали свои совокупные затраты в несколько триллионов рублей, Минкомсвязи — в 100 млрд руб. Весь российский рынок телекоммуникаций — это 1,688 трлн рублей в 2016 году (данные агентства «ТМТ Консалтинг»).

Минкомсвязи обсуждает со спецслужбами возможность сократить объем хранения в 10 раз, но затраты все равно окажутся колоссальными.

Интернет-сервисы также обязали передавать ключи шифрования ФСБ (по запросу службы) под страхом крупного штрафа. «Коммерсантъ» писал в сентябре, что ФСБ пытается придумать способ расшифровки всего трафика в России с помощью DPI-систем.

Чтобы никто не вздумал припрятать информацию, с 1 сентября 2015-го действует требование хранить все персональные данные россиян на территории России. Теперь западные компании взвешивают, насколько им выгодно оставаться в России — дополнительные серверные мощности и их обслуживание стоят недешево.

В ноябре 2016 года из-за нарушения данного требования была заблокирована соцсеть для поиска работы LinkedIn, принадлежащая американской Microsoft. И все же, по мнению соавтора книги «Битва за Рунет: Как власть манипулирует информацией и следит за каждым из нас» Андрея Солдатова, Microsoft известен «своей разговорчивостью и тесным сотрудничеством с российскими властями». Например, компания раскрыла исходный код Windows по требованию спецслужб, чтобы получить госзаказ на свои программы. Поэтому не исключено возвращение LinkedIn.

Долго не отвечала на требования властей соцсеть Twitter, но в итоге все же объявила о переносе персональных данных россиян в Россию в 2018 году. Такие же обещания дали мессенджер Viber и сервис заказа такси Uber.

Солдатов уверен, что соцсеть Facebook и интернет-гигант Google точно не пойдут на перенос данных. Роскомнадзор, главный регулятор рунета, пока не угрожает им блокировкой — в список компаний для проверки на соответствие этому закону в ближайшее время они не входят.

Подобные меры контроля применяются и в других странах, рассказала Open Economy Роуз Длугач, cтарший аналитик Freedom House, американской НКО, ежегодно составляющей рейтинг свободы интернета в разных странах мира. «В Турции PayPal потеряла свою лицензию из-за несоблюдения требований к локализации данных. Власти Ирана дали понять, что сервисам для коммуникации скоро придется хранить данные в этой стране. В начале 2016 года аналогичный закон о локализации был принят в Казахстане. Данные граждан становятся потенциально доступны властям, а зарубежные платформы вытесняются с местного рынка», — объяснила она.

2. Блокировка сайтов

Еще в 2012 году российские власти придумали основной механизм для контроля за интернетом — »черные списки» сайтов. Попав в реестр запрещенных сайтов за нарушение одного из многих законов — о пропаганде суицида и наркотиков, о призывах к экстремизму или терроризму — ресурс блокируется, часто без суда. К середине апреля 2017 года активисты «Роскомсвободы» насчитали уже более 4 млн сайтов, закрытых по этой схеме.

Прежде Роскомнадзор неоднократно угрожал полной блокировкой (и иногда на несколько часов доступ действительно пропадал) таким крупным международным площадкам, как YouTube, Reddit, Vimeo или Wikipedia. Но речь не шла о незаконности всего сайта в целом — лишь о конкретной странице, контент на которой противоречил, по версии чиновников, одному из многочисленных законов.

Доступ сразу ко всему сайту пропадал из-за технологической погрешности — если сайт использует защищенный протокол https, операторы связи не могут заблокировать отдельную страницу. В результате сайты шли на попятную — удаляли спорный контент, и доступ к ним возвращался.

Получить доступ к запрещенным сайтам при желании можно — через программы, которые маскируют местоположение пользователя: вы заходите на сайт как будто не из России, а, например, из Англии. Речь идет о так называемых анонимайзерах (скрывают ваш реальный IP-адрес) и VPN-сервисах (шифруют весь ваш трафик).

И россияне активно этим пользуются. Наша страна — вторая в мире после США по числу пользователей самого известного анонимайзера Tor (почти 12% клиентов Tor находятся в России).

В конце апреля 2017-го «Ведомости» сообщили о законопроекте, разработанном Роскомнадзором, согласно которому сервисы для доступа к запрещенным сайтам сами по себе подлежат блокировке. Но есть один нюанс — владельцы этих сервисов могут избежать блокировки, если добровольно отключат доступ к сайтам из «черного списка» Роскомнадзора. Также законопроект обязывает поисковые системы прекращать выдачу ссылок на заблокированные сайты. Штраф за отказ — до 700 тысяч рублей.

Цель — сделать обход блокировок незаконным и блокировать крупные сервисы; но каналы распространения анонимайзеров останутся — в мессенджерах, в электронной почте и так далее.

«Ведомости» также узнали, что к несговорчивым площадкам может применяться не только полная официальная блокировка, но и меры, затрудняющие пользователям доступ — например, замедляющие работу того или другого сайта. Правда, технически это очень сложно и дорого. По подсчетам Института исследований интернета, если ограничивать трафик на уровне абонентских устройств, для этого понадобится специальное оборудование, разработка и внедрение которого обойдутся в $5 млрд.

3. Автономия рунета

В России пытаются регулировать так называемую «критическую инфраструктуру» рунета — точки обмена трафиком с другими странами, доменные имена в зоне .рф и .ru.

Два года назад на заседании Совета безопасности Путин поручил ведомствам придумать способ, как сохранить устойчивость рунета на случай, если его отключат от внешнего мира.

С конца прошлого года обсуждаются два законопроекта на эту тему — от Минкомсвязи и от ФСБ.

Минкомсвязи предлагает внести маршруты трафика в государственную информационную систему (ГИС). Это нужно для того, чтобы в случае необходимости поменять эти маршруты и сделать трафик более локальным, пишут «Ведомости». Точки обмена трафика предлагается передать в собственность исключительно российским компаниям. Наконец, Минкомсвязи предлагает ввести правило, что администратор национальной доменной зоны должен быть российским юрлицом, причем учрежденным госорганом исполнительной власти в области связи (то есть, собственно, Минкомсвязи).

ФСБ предлагает поправки в Уголовный кодекс за причинение вреда критической информационной инфраструктуре или создание ей угрозы. По замыслу ФСБ, за различные виды нарушений должна быть наложена ответственность вплоть до лишения свободы на шесть лет.

По мнению Солдатова, законопроект ФСБ опасен еще и тем, что предлагает «лепить гриф „Секретно“» на все, что относится к критической инфраструктуре. Это означает контроль спецслужб над сервисами и поставщиками, секретные и непрозрачные действия с трафиком.

Оба документа нашли своих критиков. Против варианта ФСБ выступили, например, Microsoft и Cisco, идеи Минкомсвязи не одобрили, в частности, отраслевая организация РАЭК и экспертный совет при правительстве. Пока ни один из проектов не стал законом.

Источник: Открытая Россия