Путину предложили устанавливать российские антивирусы на все компьютеры

Путину предложили устанавливать российские антивирусы на все компьютеры

Путину предложили устанавливать российские антивирусы на все компьютеры

К 2024 году в России должны появиться как минимум десять высокотехнологичных и конкурентоспособных на глобальном рынке предприятий в сфере высоких технологий, десять «отраслевых/индустриальных цифровых платформ для основных отраслей экономики» (в том числе для цифрового здравоохранения, цифрового образования и «умного» города).

К этому моменту в стране также должны успешно работать 500 малых и средних предприятий «в сфере создания цифровых технологий», а вузы будут выпускать по 120 тыс. специалистов в сфере IT в год. Кроме того, должны быть реализованы не менее 30 исследовательских проектов в области цифровой экономики с объемом бюджета не менее 100 млн руб.

Такие плановые показатели содержатся в обновленном проекте программы «Цифровая экономика» (копия есть у РБК). Программа уже несколько месяцев разрабатывается профильными министерствами по поручению президента России Владимира Путина. Суть проекта — создание «правовых, технических, организационных и финансовых условий для развития цифровой экономики» в России и интеграции ее с цифровыми экономиками членов Евразийского экономического союза. Основной исполнитель поручения по подготовке программы — Минкомсвязь. Первый вариант проекта программы министерство отправило в правительство в середине мая, с тех пор он обсуждался на различных площадках, в том числе на Петербургском международном экономическом форуме в начале июня. По его итогам Владимир Путин поручил правительству до 1 июля доработать и представить проект программы на рассмотрение Совета при президенте России по стратегическому развитию и приоритетным проектам, «предусмотрев источники, механизмы и объем ее финансирования», пишет rbc.ru.

По словам источника РБК, близкого к администрации президента и собеседника в одной из отраслевых организаций, правительство направило проект программы «Цифровая экономика» президенту в пятницу, 30 июня.

Реклама

Вопросы финансирования в документе пока не прописывались. Как пояснил РБК председатель совета директоров Института развития информационного общества Юрий Хохлов, принимавший участие в разработке программы, финансирование будет обсуждаться 5 июля на заседании Совета по стратегическому развитию и приоритетным проектам. «На нем правительство намерено предложить создать фонд цифровой экономики с ежегодным бюджетом 100 млрд руб.», — рассказал Юрий Хохлов. Ранее о планах по созданию такого фонда также заявлял помощник президента Андрей Белоусов, по словам которого деньги пойдут на создание инфраструктуры: сетей связи, центров обработки данных, аппаратного обеспечения. «Однако значительная часть средств для реализации программы будет привлечена от бизнес-структур. Так, по данным экспертов рынка, инфраструктура разворачивания сетей 5G (пятого поколения мобильной связи. — РБК) обойдется примерно в 900 млрд руб., и эти средства будут вкладывать операторы «большой четверки», так как проект инвестиционно привлекательный», — приводит пример Юрий Хохлов.

Пресс-секретарь президента Дмитрий Песков и представитель Минкомсвязи не ответили на запросы РБК.

Отечественные. Суверенные. Твои

Из подготовленной версии проекта следует, что к 2024 году 97% российских домохозяйств должны иметь широкополосный доступ в интернет со скоростью не менее 100 МБит/с (по итогам 2016 года средняя скорость составляла 12 МБит/с), во всех городах с населением более 1 млн человек должно появиться устойчивое покрытие 5G, при этом 95% всего российского сетевого трафика должно будет маршрутизироваться через отечественные сети. Доля России в мировом объеме оказания услуг по хранению и обработке данных к этому моменту должна составить 10% (сейчас — менее 1%).

Большое внимание в программе уделено российскому софту и оборудованию. К концу срока реализации программы доля иностранного компьютерного, серверного и телекоммуникационного оборудования, закупаемого госорганами, должна снизиться до 50%, а программного обеспечения — до 10%. Сейчас госорганы обязаны при закупках отдавать предпочтение отечественному софту, но в отношении оборудования такого требования нет. В проекте говорится, что производители отечественного компьютерного, серверного и телекоммуникационного оборудования должны получить преференции при поставках госорганам уже к концу 2018 года. Частично использовать российское оборудование намерены и в создаваемой распределенной системе центров обработки данных, которая должна появиться к концу 2020 года и обеспечить обработку всех данных, формируемых гражданами и организациями на территории России. К 2024 году в каждом из федеральных округов страны должно появиться по одному опорному ЦОДу (центру обработки данных). Координацией системы и обеспечением ее безопасности займется ситуационный центр мониторинга и управления инфраструктуры хранения и обработки данных.

Кроме производителей оборудования бенефициарами программы могут стать и разработчики антивирусного софта. Ко второму кварталу 2019 года чиновники намерены законодательно обеспечить предустановку отечественных антивирусных программ на все персональные компьютеры, ввозимые и создаваемые на территории Евразийского экономического союза. Наиболее известные производители антивирусных решений в России — компании «Лаборатория Касперского» и Dr.Web. «Если вынести за скобки ESET, иностранных антивирусных вендоров на российском рынке почти не осталось. Их совокупная рыночная доля, по моей оценке, не превышает 5% и продолжает сокращаться. Импортозамещение и, как следствие, вывод иностранных вендоров из госсектора, а теперь еще и потенциальный передел рынка домашних пользователей еще более усугубят ситуацию. Насколько это правильно с точки зрения экономики и конкуренции — решать регуляторам», — говорит глава ESET в России и СНГ Денис Матеев.

В проекте программы также говорится, что организации, ведущие деятельность в приоритетных направлениях цифровой экономики, смогут рассчитывать на специальный правовой режим. «Он будет заключаться в создании так называемых правовых песочниц для отдельных предметных областей, рынков или территорий. Например, будет создана возможность тестирования на дорогах автомобилей с автопилотом. У нас в стране уже реализуется проект по созданию беспилотного автомобиля КамАЗом и Cognitive Technologies, однако из-за законодательных ограничений само тестирование разработки проводится в США», — говорит Юрий Хохлов. К 2020 году опытная эксплуатация беспилотного транспорта должна быть организована в пяти городах России (какие города смогут принять участие в потенциальном тестировании — в программе не указано).

«Красная кнопка» для Рунета

Претендовать на финансирование по программе смогут и те, кто будет заниматься созданием систем для повышения информационной безопасности. Согласно проекту программы в третьем квартале 2018 года должна быть введена в эксплуатацию «информационная система обеспечения целостности, устойчивости и безопасности функционирования российского сегмента интернета», а во втором квартале 2019 года — начаться опытная эксплуатация централизованной системы управления российскими сетями связи, обеспечивающей в том числе анализ и фильтрацию трафика. В первом квартале 2019 года также должна быть разработаны архитектура и прототип национальной системы фильтрации интернет-трафика при использовании информационных ресурсов детьми. Консультант общественной организации «ПИР-Центр» Олег Демидов указывает на риски таких мер. «Принцип централизации управления сетевыми инфраструктурами может как укреплять, так и подрывать их безопасность, и прежде всего устойчивость, способствуя формированию единых «точек отказа». Неумелая, топорная, «казенная» реализация единой системы управления маршрутизацией может привести к тому, что государство своими руками при помощи отрасли создаст ту самую «красную кнопку» для Рунета, которой никогда не было ранее», — рассуждает он.

Чиновники намерены внести в международные организации проекты нормативных актов, касающихся суверенного права государств определять информационную, технологическую и экономическую политику в национальных сегментах интернета. Также Россия планирует вынести проекты нормативно-правовых актов, которые «исключают анонимность, безответственность пользователей и безнаказанность правонарушителей в сети интернет».

Среди негативных сторон предыдущих версий проекта программы «Цифровая экономика» участники рынка называли отсутствие амбициозности, что все поставленные в ней цели будут исполнены и без усилий государства. «Несмотря на некоторые улучшения по разделам, например в части исследований и разработок, проект в целом стал хуже и при текущих планах в области информационной безопасности приведет не к развитию цифровой экономики, а к огромным и бессмысленным затратам на обеспечение этой безопасности, которые лягут прежде всего на бизнес. Этот тренд понятен, но не приведет к ожидаемому государством бурному развитию цифровизации», — говорит директор по стратегическим проектам Института исследования интернета Ирина Левова. Она отмечает, что основные затраты на реализацию государственной программы в очередной раз будут переложены на бизнес-структуры.

Российские компании пояснили свои методы обнаружения VPN у пользователей

Российские маркетплейсы и другие крупные онлайн-платформы начали ограничивать доступ к своим ресурсам для пользователей, которые заходят через VPN-сервисы. Представители бизнеса пояснили СМИ, как они выявляют средства обхода на стороне пользователей.

В ряде случаев сервисы могут просто замедлять загрузку страниц или отдельных элементов сайта. Иными словами, площадка вроде бы открывается, но пользоваться ею становится заметно менее удобно.

Как утверждают собеседники «Коммерсанта», компаниям рекомендовано соблюдать ограничения, иначе их ресурсы могут исключить из «белых списков», а сами ИТ-организации — лишить аккредитации Минцифры.

При этом бизнесу ещё предстоит разобраться, как именно выполнять новые требования на практике: отрасль говорит, что многие детали пока остаются не до конца понятными.

Чтобы сократить число ложных срабатываний, ставка делается на «белые списки» корпоративных VPN и легитимных прокси-серверов. По словам источника, близкого к правительству, такой список уже ведёт Роскомнадзор, и в нём сейчас около 75 тысяч IP-адресов.

Компании могут передавать данные о своих сервисах через личный кабинет ведомства, чтобы исключить их из фильтрации на ТСПУ. Основные условия для таких VPN — ограничение доступа к запрещённым ресурсам и взаимодействие с регулятором.

Сами компании признают: технически задача решаемая. В «Почте России» заявили, что серьёзной перестройки архитектуры не потребуется, а возможные расходы будут укладываться в текущие планы по развитию ИТ. В РЖД напомнили, что часть ограничений для зарубежного трафика действует у них ещё с 2022 года на фоне кибератак, и сообщили, что уже подали материалы для включения корпоративных VPN в «белые списки». В «Росатоме» тоже заверили, что новая схема не должна критически повлиять на работу сервисов.

А вот в Ассоциации компаний интернет-торговли настроены заметно менее оптимистично. Там считают, что для онлайн-ретейла такие меры могут обернуться серьёзным падением трафика. В АКИТ сравнили ситуацию с запретом покупателям заходить в обычный магазин: часть цифровых сервисов и так работает нестабильно, а теперь пользователи с включённым VPN могут и вовсе потерять доступ к привычным площадкам.

По словам участников рынка, многие крупные сервисы уже давно так или иначе отслеживают подключения через VPN. Некоторые приложения, в том числе банковские сервисы и «Госуслуги», и раньше корректно работали только при выключенном VPN. Поэтому для части игроков речь идёт не о полной перестройке, а скорее о доработке уже существующих механизмов.

С технической точки зрения, как поясняют собеседники СМИ, выявлять обычный VPN-трафик можно и без дорогих систем глубокого анализа трафика. На уровне приложений разработчики видят IP-адреса и могут по ним строить логику ограничений. Вопрос скорее в масштабе, качестве классификации и дополнительных трудозатратах. Одни участники рынка говорят о заметном росте расходов, другие считают, что речь идёт в основном о перераспределении ресурсов разработки, а не о крупных закупках оборудования.

При этом главная проблема сейчас даже не в технике, а в правилах игры. У бизнеса пока нет чёткого понимания, как именно передавать данные о VPN в Роскомнадзор, в каком формате это делать и на каких правовых основаниях. На рынке также обращают внимание, что вопрос ответственности компаний за несоблюдение этих требований публично пока не прояснён.

Собеседники СМИ отмечают, что Минцифры продолжает обсуждать спорные моменты с отраслью и ищет вариант, который позволил бы ограничить доступ через VPN с минимальными последствиями для пользователей. По одной из оценок, это выглядит как компромиссный сценарий: вместо прямой административной ответственности для граждан акцент делают на технических ограничениях со стороны самих сервисов.

На этом фоне показательно выглядит и реакция сообщества разработчиков. Так, энтузиаст под ником xtclovver уже выпустил открытый тестовый проект RKNHarderingAndroid-приложение на Kotlin для выявления VPN и прокси на устройстве по методике обнаружения средств обхода блокировок.

RSS: Новости на портале Anti-Malware.ru