Роскомнадзор обязал 10 VPN-сервисов подключиться к своему реестру

Роскомнадзор обязал 10 VPN-сервисов подключиться к своему реестру

Роскомнадзор обязал 10 VPN-сервисов подключиться к своему реестру

Роскомнадзор наконец обратил свое внимание на VPN-сервисы и анонимайзеры, причем мало кому это понравится. Российское ведомство требует, чтобы десять популярных сервисов VPN подключились к реестру запрещенной на территории России информации, чтобы фильтровать неугодный трафик. Среди обязанных выполнить эти требования есть и «Лаборатория Касперского».

Об этом заявил сам представитель Роскомнадзора, пресс-секретарь Вадим Ампелонский, в ходе беседы с журналистами.

«РКН направил требования владельцам 10 VPN-сервисов, в которых разъясняется необходимость подключения к государственной информационной системе (ФГИС)», — цитируют Ампелонского.

Пресс-секретарь даже привел список таких сервисов: NordVPN, Hide My Ass!, Hola VPN, Openvpn, VyprVPN, ExpressVPN, TorGuard, IPVanish, VPN Unlimited и Kaspersky Secure Connection.

«Если владельцы сервисов не выполнят требования, Роскомнадзор может принять решение об ограничении доступа к ним», — подытожил Ампелонский.

Напомним, что ранее российское ведомство прокомментировало появившуюся информацию об атаках на «Яндекс», в ходе которых злоумышленники задействовали уязвимость в системе блокировки ресурсов. По словам пресс-службы, российское ведомство практически не осуществляет блокировку по IP-адресам.

Минцифры придумало единый пульт для отзыва персональных данных россиян

Минцифры предложило создать единую платформу для управления согласиями на обработку персональных данных. Все 2,6 млн операторов должны будут передавать туда сведения, а граждане получат одно окно, где можно увидеть, кому и когда они разрешили работать со своими данными, а при необходимости — отозвать согласие.

Идея вошла в обсуждаемую версию третьего пакета антифрод-мер. Правда, гладко она выглядит только на презентации. Центробанк и Минэкономразвития уже выступили против запуска платформы в нынешнем виде.

В ЦБ считают, что сначала необходимо создать полноценный информационный ресурс и проверить его работу, а уже потом вводить обязанности для бизнеса. Иначе компании получат не защиту от мошенников, а новую порцию правовой неопределённости.

Минэкономразвития тоже предлагает не спешить. Сейчас платформа проходит добровольную апробацию лишь в отдельных отраслях. Перед обязательным внедрением ведомство призывает изучить итоги эксперимента, учесть специфику разных сфер и оценить, потянет ли нововведение малый бизнес.

Участники рынка, по данным «Коммерсанта», настроены ещё мрачнее. В Ассоциации больших данных предупреждают: подключение к ЕСИА с высокими требованиями к защите информации доступно крупным компаниям, но для небольших организаций может стать неподъёмным. Передача миллиардов записей потребует огромных расходов на инфраструктуру и одновременно создаст новую жирную цель для утечек.

Есть и технический квест. Сопоставить внутренние аккаунты компаний с профилями на «Госуслугах» без обязательной аутентификации через ЕСИА почти невозможно. А бумажные согласия трёх-пятилетней давности нельзя просто загрузить в систему из-за отсутствия нужных метаданных. Если заставить клиентов подтверждать их заново, сервисы рискуют захлебнуться в пуш-уведомлениях.

Эксперты предлагают переходный период продолжительностью 12-18 месяцев и поэтапное внедрение. В Минцифры пока подчёркивают, что пакет только обсуждается.

RSS: Новости на портале Anti-Malware.ru