Google остановил Кремль

Google остановил Кремль

Российские чиновники продолжают активно продвигать идею контроля за интернетом не только внутри страны, но и на наднациональном уровне. В Дубае открывается конференция Международного союза электросвязи, на ней Россия хотела представить свои предложения по международному регулированию сети. Однако, Москве пришлось отказаться от своих планов из-за утечки информации, которая привела к публичной критике инициатив со стороны США и ЕС.

На конференции Международного союза электросвязи (МСЭ), которая начинается 3 декабря в Дубае, Россия предложит мировому сообществу задуматься о наднациональном регулировании интернета. В частности, российская делегация планировала представить свои идеи по созданию единых правил регулирования сети на международном уровне. Однако, по информации «Газеты.Ru», в итоге российские предложения будут носить самый общий характер, так как из-за информационной утечки из высших эшелонов российской власти в некую «крупную интернет-компанию» США заранее публично выступили против российских инициатив.

В последнее время Кремль уделяет все большее внимание теме контроля за всемирной паутиной. О международном регулировании интернета неделю назад на пресс-конференции в Париже говорил премьер-министр России Дмитрий Медведев. «Мировому сообществу нужно подумать, каким образом регулировать вопросы функционирования всемирной глобальной сети», – заявил Медведев французским журналистам, добавив, что «в России мы тоже разберемся с тем, как и что регулировать».

Ранее идею «интернационализации управления интернетом при определенном контроле и при определенных надзорных функциях со стороны МСЭ» поддержал нынешний президент РФ Владимир Путин.

«Если мы говорим о демократизации международных отношений, то такая важнейшая сфера (а сегодня эта сфера становится все более важной), как обмен информационными ресурсами, интернационализация и контроль над ними, конечно, является одной из ключевых в повестке дня международных отношений», — заявил Путин, будучи премьер-министром, в июне прошлого года на встрече с генсеком МСЭ Хамадуном Туре.

Москва не скрывает, что выступает за усиление надзорной роли МСЭ, чьи решения носят рекомендательный характер. Эта организация была создана еще в 1865 году как Международный телеграфный союз. С 1947 года она является специализированным учреждением ООН. Регламент организации в последний раз менялся еще в 1988 году, когда обсуждались правила обмена трафиком в связи с возникновением рынка мобильной связи. 3 декабря 2012 года представители 193 стран, входящих в организацию, должны обсудить поправки в этот документ.

Сейчас координацию всей деятельности по распределению и доменных имен, и IP-адресов осуществляет созданная в 1998 году при участии правительства США международная некоммерческая организация ICANN (Internet Corporation for Assigned Names).

В Дубае Россия хотела обсудить за закрытыми дверями свои предложения, которые давали бы общий контроль за функционированием мирового интернета МСЭ, притом что сами правительства получали бы право распределять, присваивать и изымать IP-адреса и доменные имена, регулировать доступ к web-сайтам и определять их принадлежность. Одно из предложений предусматривало введение платы для международных интернет-компаний (большинство из которых находится в США) за передачу информации через виртуальные границы государств. К ним относятся, например, такие популярные веб-сервисы, как YouTube, Skype, Facebook.

Однако в последний момент России пришлось воздержаться от внесения столь серьезных изменений в регламент МСЭ и срочно разрабатывать новый, более мягкий вариант.

«Члены делегации, в частности представители Минкомсвязи, скорее всего, предложат принять базовые договоры, которые регулировали бы территориальную принадлежность сайтов, общие юридические вопросы. Но едва ли будут озвучены конкретные предложения: уже понятно, что реакция будет отрицательной, так как США уже выступили против», — рассказал «Газете.Ru» источник, близкий к руководству этого министерства.

Причина в том, что российские инициативы незадолго до начала конференции стали достоянием гласности и вызвали скандал.

Портал Wcitleaks.org в ноябре опубликовал суть предложений, которые поддерживают Россия, Китай, Таджикистан, Нигерия, Сирия и другие страны и которые хотели предложить обсудить на конференции в Дубае.

Авторы российских предложений предлагают наделить все 193 государства, входящие в Международный союз электросвязи, «суверенным правом» участвовать в управлении интернетом и регулировать свой национальный сегмент сети. Кроме того, каждая страна сможет регулировать на своей территории компании, предоставляющие доступ в сеть, трафик и распределение доменных имен.

Собеседник сказал, что утечка информации о сути российских предложений произошла из высших эшелонов российской власти в «крупную интернет-компанию», которая включила собственные лоббистские возможности для превентивных мер.

Сама компания источником не называется, однако в публичном пространстве

самым яростным противником регулирования интернета выступает Google.

На сайте интернет-гиганта был объявлен сбор подписей за свободный интернет. «Некоторые правительства хотят ввести цензуру и контроль во всемирной сети, – говорится на сайте Google. – Такие решения могут быть приняты на закрытом международном совещании в декабре этого года. Будущее интернета зависит от нас».

По оценкам Google, в 42 странах мира уже действует цензура материалов в сети, за последние два года правительства приняли 19 новых законов, ограничивающих свободу слова в интернете.

Сотрудник Google и один из авторов базовых интернет-протоколов Винт Серф осудил предлагаемые меры по регулированию интернета, как «безнадежные попытки некоторых правительств и контролируемых ими телекоммуникационных компаний играть мускулами».

«Эти настойчивые попытки являются доказательством того, что эта группа динозавров с мозгами размером в горошину еще не поняла, что они вымирающий вид, потому что сигнал еще не дошел по их длинным шеям», – заявил Серф агентству Reuters.

В результате госдепартамент США выступил с заявлением, что в вопросах регулирования всемирной сети они выступают за сохранение действующего порядка вещей.

22 ноября Европарламент принял резолюцию с осуждением российских поправок. По мнению депутатов, «ни МСЭ, ни какая-либо другая централизованная организация не могут претендовать на полномочия, позволяющие регулировать интернет».

«Это значит, что предложения приняты не будут: Евросоюз поддержит США, к ним присоединится часть азиатских стран. Поэтому не думаю, что будут предлагать конкретные меры, так как их судьба уже понятна», — пояснил «Газете.Ru» депутат Госдумы из комитета по информационным технологиям и СМИ Роберт Шлегель.

95% компаний назвали контроль доступа главной функцией защиты контейнеров

95% компаний считают управление правами доступа важнейшей функцией безопасности контейнерных сред. Такие результаты показал опрос среди зрителей и участников эфира AM Live «Безопасность контейнерных сред: что реально работает в 2026 году».

Именно контроль доступа оказался наиболее востребованной функцией среди всех механизмов защиты. Его назвали важным 95% участников опроса — заметно больше, чем любые другие инструменты.

На втором месте оказалось управление секретами с 78%, а далее — управление уязвимостями и контроль целостности, которые набрали по 65%.

Такая расстановка приоритетов показывает, что для большинства компаний главной задачей в области безопасности контейнерных сред остаётся контроль того, кто и какие действия может выполнять в инфраструктуре. В динамичных средах, где сервисы и контейнеры постоянно создаются и удаляются, ошибки в управлении доступом могут быстро привести к серьёзным инцидентам.

При этом другие функции, связанные с наблюдением за поведением системы, оказались менее востребованными. Так, мониторинг runtime назвали важным только 35% респондентов, а контроль сетевого трафика — 31%. Это может говорить о том, что многие компании пока сосредоточены на базовых механизмах защиты и управлении доступом, тогда как более сложные инструменты поведенческого анализа внедряются позже.

В целом эксперты назвали такие результаты ожидаемыми, однако их удивило, что к контролю трафика прибегают менее трети компаний. Среди возможных причин они назвали сложность и высокую стоимость внедрения. Кроме того, было отмечено, что в некоторых случаях кластер Kubernetes размещается в закрытом контуре, из-за чего необходимость в отдельном мониторинге трафика снижается.

Интересно, что подход к безопасности во многом зависит и от того, какие платформы используют компании для контейнеризации. Почти половина участников опроса, 47%, сообщили, что дорабатывают контейнерные технологии на базе open-source решений. Ещё 35% используют «ванильные» инструменты контейнеризации без серьёзных модификаций, а 31% применяют российские коммерческие платформы.

Менеджер продукта Deckhouse Kubernetes Platform по направлению информационной безопасности во «Флант» Алексей Крылов отметил, что многие компании, вероятнее всего, используют гибридные варианты, переезжают с западных систем и пока находятся на этапе оптимизации своих платформ.

Кроме того, глава DevOps-департамента Luntry Станислав Проснеков указал, что в «ванильных» системах не хватает средств управления учётными записями. Из-за этого многим компаниям может быть сложно с ними работать, в том числе из-за недостаточной прозрачности таких решений.

Опрос также показал тенденцию к комбинированию инструментов защиты. 48% компаний используют встроенные механизмы безопасности платформ вместе с дополнительными open-source средствами. Ещё 29% сочетают встроенные функции коммерческих платформ с дополнительными инструментами.

RSS: Новости на портале Anti-Malware.ru