Минцифры берётся за хостинг: провайдеров включают в регулирование сетей

Минцифры берётся за хостинг: провайдеров включают в регулирование сетей

Минцифры берётся за хостинг: провайдеров включают в регулирование сетей

Минцифры России готовит новые правила для сетевой инфраструктуры, и на этот раз в них прямо попали хостинг-провайдеры. Ожидается, что документы вступят в силу 1 сентября 2026 года и будут действовать до 1 сентября 2032 года. Главное изменение — хостинг-провайдеров официально приравнивают к участникам регулирования наряду с операторами связи.

На проекты приказов обратил внимание телеграм-канал «Телекоммуналка». Раньше часть требований могла применяться к хостинг-провайдерам на практике, но формально в документах они были прописаны не так явно.

Первый приказ касается DNS-резолвинга. Хостинг-провайдеры с собственной автономной системой должны будут использовать специальные технические средства и подключаться к Национальной системе доменных имён. Проще говоря, их глубже встраивают в инфраструктуру суверенного рунета.

Документ также требует передавать DNS-данные без изменений и укладываться в задержку не более 100 миллисекунд после получения ответа от внешнего источника.

Отдельный блок требований касается логов. Провайдеры должны будут фиксировать все события в системе: действия пользователей, сбои ПО, техобслуживание и другие операции. Хранить такие журналы потребуется в течение года, а при модернизации оборудования — сохранять их в неизменном виде.

Второй приказ посвящён устойчивости сетей при взаимодействии с другими операторами и хостинг-провайдерами, включая зарубежных. Здесь акцент уже не только на технической стабильности, но и на технологическом суверенитете.

В частности, обслуживать и модернизировать оборудование смогут только российские юрлица, не находящиеся под контролем иностранного капитала. Удалённое управление оборудованием из-за рубежа предлагается запретить. Также под запрет попадает несанкционированная передача данных о состоянии сети за границу (за исключением сведений, которые нужны для маршрутизации трафика).

Если оборудование размещено за пределами России, провайдер всё равно должен будет сохранять над ним собственный контроль.

Фактически Минцифры расширяет контур регулирования: хостинг-провайдеры становятся не просто компаниями, которые размещают сайты и сервисы, а полноценными участниками критически важной интернет-инфраструктуры. Для рынка это означает больше формальных требований, больше отчётности и, вероятно, больше расходов на соответствие новым правилам.

Подпишитесь на новости

Доступ есть, контроля мало: PAM используют лишь 36,5% российских компаний

Права администратора — ключи от корпоративной инфраструктуры. Но 64,5% опрошенных компаний контролируют такой доступ через организационные меры и предписания. Специализированную PAM-систему используют лишь 36,5%. Бумажные правила пока заметно популярнее технического контроля.

Эти данные Яков Фишелев представил на «Айдентити Конф 2026». В основе доклада — исследование «Индид» и Айдентити Клуба (PDF), посвященное российскому рынку Identity Security и практикам защиты учетных записей.

У 14,5% участников контроль привилегированного доступа построен на собственных скриптах, у 15% — на инструментах с открытым исходным кодом. Еще 9,5% сообщили, что специального процесса вообще нет. Респонденты могли выбирать несколько вариантов, поэтому доли не нужно складывать.

 

С подрядчиками ситуация тоже неоднозначная. Только 32% компаний предоставляют им доступ с выделенных терминалов под контролем PAM. Чаще используют временные учетные записи через системы управления доступом — 42% — или вручную выдают права под конкретную задачу — 41%.

При этом проблемы с учетными записями и доступом знакомы 87,5% опрошенных организаций. Самая частая история — ошибки администраторов при ручной выдаче прав, открывшие посторонним доступ к конфиденциальным данным (их отметили 43,5%).

О доступе уже уволенных сотрудников сообщили 33,5%. Несанкционированную активность технических или сервисных учетных записей, владельцев которых трудно установить, отметили 35,5%. Получается, опасность может исходить не только от взломщика снаружи, но и от забытой учетной записи внутри.

Деньги на защиту между тем есть: российский рынок Identity Security в 2025 году оценили в 17 млрд рублей. Крупнейший сегмент — PAM с объемом 5,8 млрд рублей. Однако покупка средств защиты и порядок в правах доступа, судя по представленным данным, пока далеко не всегда идут вместе.

RSS: Новости на портале Anti-Malware.ru