Минцифры берётся за хостинг: провайдеров включают в регулирование сетей

Минцифры берётся за хостинг: провайдеров включают в регулирование сетей

Минцифры берётся за хостинг: провайдеров включают в регулирование сетей

Минцифры России готовит новые правила для сетевой инфраструктуры, и на этот раз в них прямо попали хостинг-провайдеры. Ожидается, что документы вступят в силу 1 сентября 2026 года и будут действовать до 1 сентября 2032 года. Главное изменение — хостинг-провайдеров официально приравнивают к участникам регулирования наряду с операторами связи.

На проекты приказов обратил внимание телеграм-канал «Телекоммуналка». Раньше часть требований могла применяться к хостинг-провайдерам на практике, но формально в документах они были прописаны не так явно.

Первый приказ касается DNS-резолвинга. Хостинг-провайдеры с собственной автономной системой должны будут использовать специальные технические средства и подключаться к Национальной системе доменных имён. Проще говоря, их глубже встраивают в инфраструктуру суверенного рунета.

Документ также требует передавать DNS-данные без изменений и укладываться в задержку не более 100 миллисекунд после получения ответа от внешнего источника.

Отдельный блок требований касается логов. Провайдеры должны будут фиксировать все события в системе: действия пользователей, сбои ПО, техобслуживание и другие операции. Хранить такие журналы потребуется в течение года, а при модернизации оборудования — сохранять их в неизменном виде.

Второй приказ посвящён устойчивости сетей при взаимодействии с другими операторами и хостинг-провайдерами, включая зарубежных. Здесь акцент уже не только на технической стабильности, но и на технологическом суверенитете.

В частности, обслуживать и модернизировать оборудование смогут только российские юрлица, не находящиеся под контролем иностранного капитала. Удалённое управление оборудованием из-за рубежа предлагается запретить. Также под запрет попадает несанкционированная передача данных о состоянии сети за границу (за исключением сведений, которые нужны для маршрутизации трафика).

Если оборудование размещено за пределами России, провайдер всё равно должен будет сохранять над ним собственный контроль.

Фактически Минцифры расширяет контур регулирования: хостинг-провайдеры становятся не просто компаниями, которые размещают сайты и сервисы, а полноценными участниками критически важной интернет-инфраструктуры. Для рынка это означает больше формальных требований, больше отчётности и, вероятно, больше расходов на соответствие новым правилам.

Гарда DCAP ускорила аудит данных на 50-70%

Компания «Гарда» выпустила версию 5.5 системы аудита и защиты неструктурированных данных «Гарда DCAP». Обновление сосредоточено на повышении производительности, расширении совместимости с отечественным ПО и развитии инструментов поиска потенциальных угроз в корпоративных данных.

Одним из главных изменений стало ускорение работы системы. По данным разработчика, время проведения первичного аудита данных на пилотных проектах и внедрениях сократилось на 50-70%.

Также более чем на 50% выросла скорость поиска и отображения информации в интерфейсе. Эти изменения особенно актуальны для крупных организаций, которые работают с большими массивами данных.

В новой версии появилась поддержка СУБД ClickHouse и ArenaData QuickMarts. Кроме того, система теперь совместима с доменом Альт и СУБД Tantor. Решение может использоваться в инфраструктурах на базе Astra Linux, РЕД ОС и ОС Альт, что упрощает его внедрение в проектах импортозамещения.

Расширились и возможности контроля данных. В «Гарда DCAP» добавили механизмы поиска логинов, паролей, ключей доступа и цифровых сертификатов в корпоративных файлах. Такие проверки позволяют выявлять случаи небезопасного хранения учетных данных и снижать риск их компрометации.

Отдельное внимание разработчики уделили облачным сервисам. В версии 5.5 появилась поддержка анализа файлов, загружаемых в Nextcloud, что позволяет отслеживать перемещение данных и контролировать их использование в облачной среде.

Также система получила дополнительные аналитические функции. Теперь она умеет извлекать текст из файлов электронной подписи форматов .sig и .p7s, формировать отчеты по избыточным правам доступа сотрудников и сохранять расширенную информацию об инцидентах, включая IP-адреса пользователей.

Рынок решений класса DCAP сегодня развивается на фоне растущих объемов корпоративных данных и ужесточения требований к их защите. Поэтому производительность систем анализа, а также их совместимость с российскими платформами становятся для заказчиков не менее важными, чем сами функции контроля и аудита.

RSS: Новости на портале Anti-Malware.ru