Чем может грозить рунету инициатива Госдумы по ограничению трафика иностранных сервисов
В госдуме осознали неэффективность тактики судов и штрафования интернет-гигантов за несоблюдение закона о персональных данных и рассматривают новый инструмент давления. Так, согласно обсуждаемому проекту, планируется ограничивать пропускную способность сети в направлении сервисов-нарушителей, сообщает «Коммерсантъ» и уже вчера вышла новость на Хабре. Для применения подобной меры будет достаточно акта или решения суда.
В первую очередь под удар новой инициативы подпадают сервис микроблогов Twitter, социальная сеть Facebook и технологический гигант Apple. Именно эти компании уже несколько лет игнорируют как предписания суда, так и выписываемые штрафы за несоблюдение 152-ФЗ «О персональных данных». Подобные предложения уже звучали в стенах Госдумы этой весной и сейчас законодатели вернулись к вопросу принуждения к соблюдению 152-ФЗ иностранными интернет-компаниями.
Напомним, согласно федеральному закону №152 «о персональных данных», все интернет-компании и сервисы, работающие на территории Российской Федерации и получающие на обработку персональные данные граждан, обязуются хранить их на оборудовании, размещенном на территории России.
Кроме того, владельцем оборудования должна быть компания, доля иностранного участия в которой не должно превышать 20%. Если доля иностранного владения в компании составляет более 20%, то на ее работу нужно получить специальное разрешение. То есть, фактически, закон вынуждает иностранные компании отдавать хранение персональных данных своих пользователей из РФ на российский аутсорс. В момент выхода этой редакции закона, многие эксперты и специалисты рассматривали его формулировку как принуждение к передаче данных российской стороне, так как механизмы давления на «подрядчиков» и пути получения доступа к данным очевидны.
Речь идет не о слишком больших объемах данных в масштабах рунета. Ни один из ресурсов и сервисов, потенциально подпадающих под первую волну ограничений, не входит в топ-50 сайтов по данным Alexa. Однако главную угрозу представляет для свободы рунета не ограничение условного Facebook или Twitter, а возможности, которые открываются при реализации подобной системы.
Согласно источникам «Коммерсанта», новый законопроект готовит группа экспертов про Госдуме «во главе с председателем комиссии по правовому регулированию обеспечения цифровой экономики московского отделения Ассоциации юристов России Александром Журавлевым».
Журавлев утверждает, что главная цель законопроекта «стимулировать иностранные компаний, включая Facebook, Twitter и Apple, открывать полноценные представительства в России и хранить здесь данные».
Кроме «кнута» господин Журавлев указывает и на возможные «пряники» для иностранных компаний, в первую очередь, в плане налогообложения:
В частности, мы предложили упростить процедуру регистрации по модели Израиля и Канады, где это можно быстро сделать на сайте, а также позволить получать налоговые льготы, которые применяются для отечественных IT-компаний, в случае создания СП с российским разработчиком, где доля иностранного участия не будет превышать 20%
Правительство переходит к столь радикальным мерам, так как реальных инструментов давления сейчас не существует. Даже если иностранная интернет-компания имеет офис или представительство в РФ, глобальные финансовые и прочие операции по ведению деятельности на территории страны через нее не проводятся, то есть и взыскать штрафы или воздействовать каким-то иным с них не представляется возможным.
Главная проблема в том, что ограничивать пропускную способность сети в нужном направлении российские власти, скорее всего, смогут. Так, методика фильтрации интернет-трафика вплоть до полной блокировки доступа к внешней сети для населения уже были протестированы в соседней Беларуси в период после президентских выборов. Тогда использовалось оборудование американской компании Sandvine, поставщиком которого выступил российский системный интегратор «Инфосистемы Джет». Данная компания активно работает с государственными органами, сотовыми операторами и как минимум дважды являлась подрядчиком ФСБ России. Вполне вероятно, соответствующие системы уже могут быть смонтированы на ключевых узлах обмена трафиком внутри страны и готовы к эксплуатации.
Почему важны именно точки обмена трафиком, например, знаменитая MSK-IX, созданная еще в 1995 году? Как показывает опыт соседей, установка системы фильтрации производится именно на точке обмена трафиком, через которую идет как и внутренний обмен, так и контакт с внешним миром. В случае Беларуси, «Инфосистемы Джет» смонтировали и настроили оборудование Sandvine именно в НЦОТ (Национальный центр обмена трафиком) — государственном учреждении, которое контролирует единственную точку обмена трафиком в стране. Причем заняло это меньше месяца с учетом того, что компаниям-поставщикам приходилось аккуратно обходить санкции США в плане технологического сотрудничества с сомнительными государствами. В России подобных точек больше одной, но все равно, количество таких узлов далеко не запредельно. Согласно открытым данным, в Российской Федерации существует 51 IX-точка, часть из которых неактивна, а часть обслуживает только внутренние потребности рунета.
Хуже всего то, что белорусский опыт показывает, что подобные системы не только способны «фильтровать запрещенный трафик», как уверяла Sandvine в попытках оправдаться перед конгрессом США, но и превратить российский сегмент интернета в Чебурнет, полностью при этом нарушив связность сети.
Даже если правительство будет использовать эти системы так, как было задумано разработчиками, это все равно приведет к последствиям для потребителей. Так, на IX-узлах возникнут дополнительные задержки и потери пакетов из-за работы межсетевого экрана. Для тех же жителей Сибири рост пинга еще на 20–30 мс в некоторых случаях может оказаться неприемлемым. Кроме того, использование подобных ограничительных технологий приведет к ухудшению качества соединения и снижению его стабильности в плане передачи пакетов, особенно в вечерний прайм-тайм.
Если оборудование Sandvine или другой западной компании будет установлено в РФ, то никакие дальнейшие санкции по причине ограничения доступа не будут иметь силы. Системы более чем автономны и способны существовать без поддержки со стороны своих разработчиков. Кроме того, они способны не только «фильтровать», но фактически полностью блокировать работу интернета как в плане связи с внешним миром, так и внутри России.
В плане принуждения компаний, выбранная стратегия может оказаться успешной, если потери гигантов превысят возможные расходы и сопутствующий ущерб от соблюдения 152-ФЗ. Наибольшую угрозу новый законопроект представляет для Apple с его облачными музыкальными и TV-сервисами, которые компания в данный момент активно продвигает. Также значительно пострадает и Facebook, если под санкции подпадет дочерняя социальная сеть Instagram, и только потом стоит рассматривать угрозы для Twitter, в котором до сих пор преобладает текстовый контент. При этом большинство граждан РФ, скорее всего, не заметят ограничения пропускной способности в сторону этих сервисов. Если проанализировать данные Alexa, то рунет весьма самодостаточен и серьезно сфокусирован на своих внутренних сервисах из зоны доменной зоны RU.
Основную же угрозу данный законопроект несет для населения в перспективе. Если оборудование установят и эксперимент окажется удачным, то Роскомнадзор в итоге получит рабочий репрессивный инструмент против неугодных сайтов, что выльется в волну реальных блокировок, обойти которые можно будет только через VPN. При самом плохом раскладе, то есть при 100% покрытии всех IX-точек страны, в России может повторится белорусский сценарий образца августа этого года, когда интернет, фактически, не работал на протяжении трех суток и может быть отключен вновь в любой момент.