Провайдеров в России могут обязать блокировать поддержку Vpn-сервисов

Провайдеров в России могут обязать блокировать поддержку VPN-сервисов

Российский рынок хостинга может столкнуться с новыми правилами, которые затронут не только крупных игроков, но и небольшие компании, работающие с сайтами и IT-инфраструктурой. В отрасли обсуждают инициативу, способную изменить сам подход к предоставлению вычислительных мощностей: хостинг-провайдеров могут обязать пресекать использование их ресурсов для обеспечения доступа к информации, заблокированной на территории страны. На практике это воспринимается как попытка ограничить инфраструктурную поддержку VPN-сервисов в России.

Речь идет о поправках, подготовленных ко второму чтению законопроекта "Антифрод 2.0". В актуальной редакции предлагается запретить предоставление вычислительных мощностей владельцам сайтов и IT-систем, которые дают пользователям доступ к заблокированным ресурсам. Иными словами, если сервис или платформа технически помогает обходить ограничения, провайдеру могут запретить размещать и обслуживать такую систему.

Если изменения примут, хостинг-компании окажутся в непривычной роли. Раньше они выступали в основном как "технический подрядчик" - предоставляли серверы, облака, каналы, поддержку. Теперь же, по сути, им могут вменить обязанность контролировать, как клиент использует арендованные мощности, и дополнительно проверять, соответствует ли клиент требованиям регуляторов.

Сценарий, которого опасается рынок, выглядит так: провайдеру придется удостоверяться, не фигурирует ли заказчик в профильных реестрах нарушителей, не связан ли его продукт с предоставлением доступа к запрещенной информации и выполняет ли он предписания надзорных органов. При выявлении проблем - отказывать в обслуживании или прекращать предоставление ресурсов.

В Минцифры подчеркивают, что документ пока находится на стадии согласования с заинтересованными ведомствами и представителями отрасли. Окончательная версия поправок еще не утверждена. Тем не менее обсуждение уже вызвало напряжение в сегменте хостинга: специалисты отмечают, что даже сама идея "контролирующей" роли провайдера способна радикально перестроить рынок.

Одна из ключевых проблем - отсутствие понятных и отработанных инструментов, которые позволили бы быстро и однозначно выявлять клиентов, нарушающих требования законодательства. Провайдерам может быть сложно технически и юридически определить, что именно делает клиент в рамках своей инфраструктуры: где заканчивается обычная сетевая безопасность или корпоративный удаленный доступ и начинается сервис обхода блокировок.

Отдельный вопрос - стоимость соблюдения новых требований. Любые проверки, комплаенс-процедуры, взаимодействие с регуляторами, внедрение систем мониторинга и юридическое сопровождение увеличивают издержки. Рынок предполагает, что эти расходы в итоге будут заложены в тарифы, а значит, платить больше придется конечным пользователям - от владельцев небольших сайтов до компаний, которые держат в облаке внутренние системы.

Тем более что цены уже растут. За последние месяцы услуги хостинга в России подорожали более чем на 30%. Среди причин называют повышение налоговой нагрузки, удорожание оборудования и внедрение новых систем контроля. Если к этому добавятся новые обязанности и риски, дальнейшее повышение стоимости выглядит вполне вероятным - особенно чувствительным оно может стать для малого и среднего бизнеса и частных проектов.

При этом публично подчеркивается: на данный момент в России нет запретов или ответственности за использование VPN-сервисов. Пресс-секретарь президента Дмитрий Песков заявлял, что никаких планов по введению подобных мер пока не существует. Однако участники рынка не исключают, что реальная ситуация может измениться, если поправки будут приняты в жесткой редакции и начнут применяться на практике.

Представители IT-отрасли опасаются сразу нескольких эффектов: сокращения числа клиентов (часть проектов может уйти в иностранные юрисдикции или в "серые" схемы), снижения конкуренции среди хостеров и дальнейшего удорожания услуг. Дополнительный риск - правовая неопределенность: если критерии "содействия доступу" будут трактоваться широко, под ограничения могут попасть и пограничные решения.

Ниже - важные аспекты темы, которые напрямую волнуют бизнес и пользователей, и которые станут критичными, если регулирование усилится.

1) Чем это грозит обычным компаниям, не связанным с VPN
Многие организации используют технологии туннелирования и защищенного доступа для удаленной работы сотрудников, администрирования серверов, объединения филиалов и защиты корпоративных данных. Если в регулировании не будет четкого разграничения между корпоративными задачами и сервисами обхода блокировок, компании опасаются ложных срабатываний и необоснованных отказов в обслуживании.

2) Почему провайдерам сложно "проверять клиентов"
Хостинг - это инфраструктура. Один и тот же сервер может использоваться под сайт, API, личный кабинет, резервное копирование и множество других задач. Определить назначение системы по внешним признакам зачастую невозможно без глубокого анализа трафика и конфигураций, а это уже затрагивает вопросы тайны связи, коммерческой тайны и безопасности данных.

3) Рост бюрократии и риск ошибок
Если провайдеру нужно будет постоянно сверяться с реестрами и подтверждать "благонадежность" клиента, это замедлит подключение услуг и усложнит масштабирование проектов. Ошибки в проверках или спорные трактовки могут приводить к внезапным блокировкам сервисов, простоям и финансовым потерям.

4) Кому будет особенно тяжело
Сильнее всего могут пострадать небольшие хостинг-компании и региональные провайдеры: у них меньше ресурсов на юридические отделы, комплаенс и сложные системы контроля. В результате часть игроков может уйти с рынка или сократить линейку услуг, а клиенты окажутся в ситуации ограниченного выбора.

5) Что это значит для разработчиков и владельцев сайтов
Вероятнее всего, усилится запрос на "прозрачность" инфраструктуры: документацию по назначению сервиса, формализацию технических процессов, более строгие договоры и правила использования. Для стартапов и небольших команд это может стать дополнительным барьером, увеличив время и стоимость запуска продуктов.

6) Возможный технологический сдвиг на рынке
Если риски размещения "сомнительных" с точки зрения регулирования систем вырастут, провайдеры могут начать предлагать более стандартизированные решения с меньшей гибкостью. Это снизит вариативность архитектур и усложнит жизнь тем, кто строит нестандартные высоконагруженные или защищенные сервисы.

7) Как бизнесу снизить риски уже сейчас
Компаниям, которые арендуют серверы и облака, имеет смысл заранее привести в порядок описание своей инфраструктуры, назначение сервисов и внутренние политики доступа. Чем понятнее провайдеру и проверяющим, что система используется для легитимных задач (корпоративная безопасность, удаленный доступ, защита данных), тем ниже вероятность спорных ситуаций.

8) Что будет дальше
Обсуждение продолжается, окончательные решения будут приниматься после согласования деталей между государственными структурами и участниками рынка. Главная интрига - насколько конкретно в финальной редакции будут прописаны критерии, по которым хостинг должен отказывать в обслуживании, и появятся ли внятные процедуры, защищающие добросовестных клиентов от ошибочных ограничений.

В итоге возможные поправки к "Антифрод 2.0" воспринимаются отраслью как поворотный момент: хостинг-провайдеров могут сделать не только поставщиками инфраструктуры, но и участниками системы контроля. А это почти неизбежно означает рост расходов, усложнение процессов и дополнительную нагрузку на весь цифровой рынок - от разработчиков до конечных пользователей.

Прокрутить вверх