Минцифры берётся за хостинг: провайдеров включают в регулирование сетей

Минцифры берётся за хостинг: провайдеров включают в регулирование сетей

Минцифры берётся за хостинг: провайдеров включают в регулирование сетей

Минцифры России готовит новые правила для сетевой инфраструктуры, и на этот раз в них прямо попали хостинг-провайдеры. Ожидается, что документы вступят в силу 1 сентября 2026 года и будут действовать до 1 сентября 2032 года. Главное изменение — хостинг-провайдеров официально приравнивают к участникам регулирования наряду с операторами связи.

На проекты приказов обратил внимание телеграм-канал «Телекоммуналка». Раньше часть требований могла применяться к хостинг-провайдерам на практике, но формально в документах они были прописаны не так явно.

Первый приказ касается DNS-резолвинга. Хостинг-провайдеры с собственной автономной системой должны будут использовать специальные технические средства и подключаться к Национальной системе доменных имён. Проще говоря, их глубже встраивают в инфраструктуру суверенного рунета.

Документ также требует передавать DNS-данные без изменений и укладываться в задержку не более 100 миллисекунд после получения ответа от внешнего источника.

Отдельный блок требований касается логов. Провайдеры должны будут фиксировать все события в системе: действия пользователей, сбои ПО, техобслуживание и другие операции. Хранить такие журналы потребуется в течение года, а при модернизации оборудования — сохранять их в неизменном виде.

Второй приказ посвящён устойчивости сетей при взаимодействии с другими операторами и хостинг-провайдерами, включая зарубежных. Здесь акцент уже не только на технической стабильности, но и на технологическом суверенитете.

В частности, обслуживать и модернизировать оборудование смогут только российские юрлица, не находящиеся под контролем иностранного капитала. Удалённое управление оборудованием из-за рубежа предлагается запретить. Также под запрет попадает несанкционированная передача данных о состоянии сети за границу (за исключением сведений, которые нужны для маршрутизации трафика).

Если оборудование размещено за пределами России, провайдер всё равно должен будет сохранять над ним собственный контроль.

Фактически Минцифры расширяет контур регулирования: хостинг-провайдеры становятся не просто компаниями, которые размещают сайты и сервисы, а полноценными участниками критически важной интернет-инфраструктуры. Для рынка это означает больше формальных требований, больше отчётности и, вероятно, больше расходов на соответствие новым правилам.

Каждый десятый россиянин впадает в панику, забыв рабочий пароль

Забытый пароль от рабочего аккаунта способен испортить настроение не хуже срочного дедлайна. По данным совместного исследования «Лаборатории Касперского» и hh.ru, почти каждый десятый россиянин испытывает лёгкую панику, когда система сообщает, что пароль введён неверно.

Проблема оказалась довольно распространённой. Около 10% опрошенных забывают рабочие пароли несколько раз в год, а ещё 5% сталкиваются с этим как минимум раз в месяц. Помимо паники пользователи признаются в раздражении (16%) и досаде (14%).

При этом почти половина респондентов (44%) вообще нигде не хранят рабочие пароли и рассчитывают исключительно на собственную память. Такой подход нередко заканчивается бесконечными попытками вспомнить нужную комбинацию или сбросом доступа через службу поддержки.

Впрочем, и альтернативные способы хранения выглядят не слишком надёжно. Каждый пятый сотрудник записывает пароли в блокнот. Ещё по 8% хранят их в браузере или заметках смартфона. Некоторые используют фотографии, скриншоты или обычные файлы на компьютере без какого-либо шифрования.

Эксперты объясняют такую ситуацию особенностями человеческой психики. Мозг предпочитает простые и знакомые комбинации, чтобы не тратить лишние ресурсы на запоминание сложных последовательностей. Именно поэтому многие используют похожие пароли для разных сервисов или добавляют в них даты рождения и другие легко угадываемые данные.

Проблема в том, что чем проще пароль, тем проще его подобрать злоумышленникам. А когда сотрудник устает от постоянных забываний, соблазн придумать что-то вроде «Qwerty2026» становится ещё выше.

На этом фоне постепенно растёт интерес к менеджерам паролей. Сейчас такие инструменты используют 17% опрошенных. Кроме того, почти треть респондентов (29%) хотели бы получить доступ к корпоративному менеджеру паролей от работодателя.

В «Лаборатории Касперского» отмечают, что привычка хранить пароли на бумажках, передавать их коллегам или использовать одинаковые комбинации для разных сервисов по-прежнему остаётся серьёзным фактором риска для бизнеса. А значит, забытый пароль — это не только повод для стресса сотрудника, но и потенциальная проблема для информационной безопасности всей компании.

RSS: Новости на портале Anti-Malware.ru