Роскомнадзор создал лабораторию блокировок
В подведомственном Роскомнадзору предприятии ФГУП «Главный радиочастотный центр» (ГРЧЦ) создан департамент, изучающий возможности блокировки различных интернет-сервисов. Об этом «Известиям» сообщил глава Роскомнадзора Александр Жаров.
По словам главы надзорного ведомства, новое подразделение ГРЧЦ проводит исследования и эксперименты по ограничению доступа к сайтам.
— Тренируются блокировать все ресурсы, которые должны быть заблокированы, если они нарушают закон, — отметил Александр Жаров.
По его словам, ведомство готовится к вступлению в силу ряда новых норм о регулировании интернета. Это, например, поправки в закон «О защите информации...», обязывающие анонимайзеры и VPN-сервисы фильтровать трафик и не давать пользователям доступ к заблокированным в нашей стране сайтам. Если данные сервисы не выполняют требование закона, то они сами должны быть заблокированы. Александр Жаров уточнил, что специалисты из ГРЧЦ тренируются блокировать в том числе и анонимайзеры.
Новый департамент, по словам главы Роскомнадзора, также изучает поведение «нарушителей, пытающихся обойти блокировки и нарушить логику действия системы блокировок».
— Они взаимодействуют с компаниями, которые работают в сфере информационной безопасности, отрабатывают разные сценарии поведения нарушителей и готовят соответствующие сценарии своего поведения, — рассказал Александр Жаров.
Директор по взаимодействию с госорганами компании Group-IB (работает в сфере информбезопасности) Дмитрий Буянов подтвердил, что компания очень плотно работает с Роскомнадзором, в том числе в изучении сценариев поведения нарушителей.
Глава Ассоциации интернета вещей Андрей Колесников сообщил, что блокировка VPN-сервисов несложная — есть несколько подходов к тому, как это можно осуществить.
— Наиболее эффективный инструмент для решения таких задач — системы DPI (глубокого анализа пакетов), позволяющие выявить трафик любого приложения и сервиса, в том числе VPN и анонимайзеров, — отметил Николай Гузаков, технический директор и основатель компании rdp.ru (занимается разработкой DPI систем и систем интернет-фильтрации).
Андрей Колесников пояснил, что DPI можно использовать для автоматического выявления VPN-сервисов. Но в этом случае будет заблокировано множество полезных сервисов — например, обмен информацией между банками и их банкоматами. В этом случае последствия будут болезненными для большого количества пользователей.
Можно использовать статистическую систему блокировки, когда Роскомнадзор вносит вручную все IP-адреса запрещенных VPN-сервисов в таблицу маршрутизации. Однако ресурсы смогут оперативно менять IP-адреса и оставаться доступными для многих пользователей — провайдеры не будут успевать получать данные из черного списка. Колесников отметил, что пользователи могут также самостоятельно разворачивать личные VPN-сервисы.
Андрей Колесников уверен, что потребуется серьезная работа, чтобы определить оптимальный способ блокировки VPN-сервисов.