Gmail и Skype грозит запрещение в России

Gmail и Skype грозит запрещение в России

Зарубежные интернет-сервисы электронной почты и обмена мгновенными сообщениями будут обязаны наряду с российскими компаниями обеспечивать хранение данных об активности своих пользователей в течение полугода и обязательно на территории России. Это следует из текста «антитеррористического пакета» законов, который Госдума окончательно приняла во вторник в третьем чтении. По оценке экспертов, если зарубежные компании откажутся выполнять новый закон, доступ к их сервисам в России может быть заблокирован.

Что написали законодатели

Поправки к закону «Об информации, информационных технологиях и о защите информации» входят в состав «антитеррористического пакета», принятого Госдумой в третьем чтении. Согласно им, компании, осуществляющие деятельность по передаче электронных сообщений пользователей сети интернет, обязаны в течение шести месяцев хранить информацию о всех переданных сообщениях. Причем храниться эта информация должна на территории России, что в данном случае означает расположение на территории страны серверов, где хранятся все сообщения, отосланные интернетчиками за полгода, сообщает lenta.ru.

При этом закон освобождает от выполнения этих требований лицензированных операторов связи, включая операторов передачи данных (интернет-провайдеров), а также государственные информационные системы.

Таким образом, хранить информацию о переписке пользователей должны будут сервисные интернет-компании, эксплуатирующие электронную почту, сервисы мгновенных сообщений (мессенджеры), IP-телефонии, а также социальные сети.

Руководитель отдела стратегических разработок Российской ассоциации электронных коммуникаций (РАЭК) Ирина Левова подтвердила «Ленте.ру», что требования нового закона относятся именно к этой категории компаний и именно они станут основным субъектом его применения.

Текст закона не делает исключений для интернет-сервисов в зависимости от принадлежности предоставляющих их компаний — являются ли они российскими или зарубежными. Следовательно, Google (владеет почтой Gmail и видеосервисом YouTube), Facebook или Microsoft (собственник Skype) должны будут обеспечить хранение переписки пользователей на расположенных в России серверах точно так же, как «Яндекс», Mail.ru, Rambler или «Вконтакте».

Однако у российских государственных органов нет юридических инструментов для того, чтобы обеспечить выполнение иностранными интернет-сервисами требований российского законодательства: предоставляющие эти сервисы компании зарегистрированы за рубежом и не ведут в России хозяйственной деятельности, а их технологическая инфраструктура тоже расположена за пределами России.

Как сделать иностранцев законопослушными

Эксперт в области корпоративного права, председатель коллегии адвокатов Москвы «Вашъ юридический поверенный» Константин Трапаидзе считает, что это является важным обстоятельством, которое существенно повлияет на применение нового «антитеррористического» закона.

«Зарубежные компании, предоставляющие интернет-сервисы, находятся вне российской юрисдикции. Поэтому юридических инструментов влияния на них у государственных структур России нет», — сказал Трапаидзе «Ленте.ру».

По мнению юриста, если Google или Microsoft откажутся устанавливать в России серверы для хранения переписки пользователей и, как требует закон, предоставлять к ним доступ представителям специальных служб, никто не сможет принудить их к этому или наказать за невыполнение требований российской нормативно-правовой базы.

С другой стороны, принятый закон должен выполняться в стране всеми без исключения. Единственным способом добиться этого в отношении иностранных интернет-компаний является блокирование доступа к их сервисам на территории России. Другого способа заставить выполнить закон тех, кто не согласится сделать это добровольно, просто нет.

В то же время эксперт уверен, что до силовых решений, скорее всего, дело не дойдет, так как закрытие доступа к Gmail, Skype, WhatsApp и другим зарубежным интернет-сервисам станет проявлением откровенного изоляционизма со стороны России.

Но в таком случае новый «антитеррористический» закон, как и некоторые другие до него, окажется ограниченно работающим, потому что одни — российские — компании будут его выполнять, а другие — зарубежные — нет.

«Получится, что закон не будет работать в отношении части игроков одного и того же рынка. Это станет очередным свидетельством непроработанности принимаемого закона депутатами Госдумы, которые его предлагали и принимали», — заявил юрист.

Что говорят компании

Представители крупнейших игроков российского рынка интернет-сервисов не очень охотно комментируют ожидающую их перспективу.

Представители Google, Facebook, Microsoft не ответили на вопросы «Ленты.ру» о своих возможных действиях после принятия «антитеррористического» закона.

В то же время некоторые крупнейшие российские компании уже высказались по поводу нового закона и его последствий.

В Rambler&Co заявили, что будут выполнять требования закона и подзаконных актов после их утверждения парламентом и правительством РФ.

На вопрос, насколько компания готова выполнять требования закона о хранении данных пользователей, директор по безопасности Rambler&Co Александр Рылик сказал: «В настоящее время мы ведем сбор только той информации о действиях пользователей, которая нужна для нормального функционирования нашего аппаратно-программного комплекса. Чтобы оценить свою готовность, необходимо, чтобы закон (или подзаконные акты, которые будут, вернее всего, разрабатываться правительством) конкретизировал в технических формулировках перечень данных, которые нужно собирать».

Что касается сроков подготовки к реализации требований закона и необходимых для этого затрат, то, по словам Рылика, все будет зависеть от номенклатуры хранимых данных и формы их выдачи, так как это повлияет на необходимые для хранения мощности.

В пресс-службе «Яндекса» сказали: «По нашему мнению, принятие закона станет еще одним шагом к усилению государственного контроля над интернетом в России, что негативно скажется на развитии индустрии.

Важно понимать, что регулирование, предусмотренное законопроектом, может быть применено не только к хостингам блогов и социальным сетям, но и практически к любым сервисам в интернете, в том числе к электронной почте, приложениям для мобильных устройств и так далее».

В компании считают, что обязанность организаторов обмена электронными сообщениями хранить данные обо всех фактах обмена между всеми пользователями в течение шести месяцев противоречит международным обязательствам России, принятым в рамках Европейской конвенции о защите прав человека и основных свобод.

Кроме того, в «Яндексе» обратили внимание, что в начале апреля 2014 года суд Европейского союза признал недействительной директиву, которая несколько последних лет предписывала хранение логов обо всех действиях пользователей в телекоммуникационных сетях (интернет, телефонные сети). Суд посчитал, что действие этой директивы противоречит статьям, посвященным праву на уважение личной и семейной жизни и защите персональных данных. По логике суда, подобный сбор информации о гражданине возможен, только если он подозревается в совершении какого-либо правонарушения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

iOS 26 и macOS Tahoe: Apple закрыла более 50 уязвимостей

Apple выпустила мажорные обновления для своих ОС — iOS, iPadOS и macOS — с исправлениями более чем 50 уязвимостей. Если коротко: пора обновляться, особенно если вам важна безопасность устройств и данных. В iOS 26 и iPadOS 26 закрыли 27 уязвимостей.

Среди них есть баги, которые могли приводить к повреждению памяти, утечкам данных, падениям процессов и даже выходу за пределы песочницы.

Больше всего патчей получил WebKit — пять багов, которые теоретически могли привести к падению браузера или к тому, что сайт получит доступ к датчикам без согласия пользователя.

Помимо WebKit, патчи затронули движок Apple Neural, Bluetooth, CoreAudio, CoreMedia, ядро (Kernel), Safari, Sandbox, Siri, системные компоненты и ещё множество модулей.

macOS Tahoe 26 получила обновления с заплатками для 38 уязвимостей; 11 из этих CVE также исправлены в iOS / iPadOS 26. В macOS наибольшее количество патчей ушло в WebKit, AppleMobileFileIntegrity и SharedFileList (по четыре исправления), а также в Bluetooth и Sandbox (по три).

В целом обновления для macOS охватили и такие компоненты, как AppKit, FaceTime, Spotlight, драйвер GPU и другие системные службы.

Кроме главных релизов, Apple выпустила и ряд дополнительных апдейтов: iOS 18.7 и iPadOS 18.7 с патчами для двенадцати уязвимостей, а также «поддерживающие» заплатки для старых веток — iOS 16.7.12, iPadOS 16.7.12, iOS 15.8.5 и iPadOS 15.8.5.

В этих релизах, в частности, закрыт баг ImageIO с идентификатором CVE-2025-43300 — уязвимость, которая уже использовалась в реальных атаках против пользователей WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в РФ); первые патчи по этой проблеме Apple выпустила ещё 20 августа.

Апдейты вышли и для macOS Sequoia 15.7, macOS Sonoma 14.8, а также для tvOS 26, watchOS 26 и visionOS 26 — у всех этих платформ по два десятка патчей в каждой. Отдельно вышел Safari 26 (семь исправлений) и Xcode 26 (пять патчей).

Известно лишь об одном активно эксплойте — для CVE-2025-43300. Тем не менее лучшая практика остаётся прежней: установите обновления как можно скорее. Дополнительные подробности можно посмотреть в официальных заметках Apple.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru