Почему «пакет Яровой» навсегда изменит судьбу российского интернета. Как отразится закон яровой на интернете и мобильной связи

В пятницу, 24 июня, Госдума во втором и третьем чтении рассмотрит резонансный антитеррористический пакет законопроектов депутата Ирины Яровой и сенатора Виктора Озерова. Российские интернет-компании уже отмечают, что принятие законов поставит под удар их бизнес и ограничит свободу в сети. «Лента.ру» объясняет, почему «пакет Яровой» не поможет в борьбе с терроризмом, но навсегда изменит судьбу российского интернета.

Что предлагают Яровая и Озеров

В «пакете Яровой» содержится целый ряд предложений по противодействию экстремизму и терроризму в сети. В частности, предлагается усилить ответственность за его пропаганду - оправдание террористических актов или призыв к ним предполагается карать лишением свободы сроком до семи лет.

Но наиболее резонансные поправки напрямую касаются российских интернет-компаний. В тексте законопроекта они названы «организаторами распространения информации в сети», так что под действие «пакета Яровой» потенциально попадают новостные порталы, почтовые сервисы, соцсети, мессенджеры, форумы и даже онлайн-магазины. Всех их обяжут хранить у себя информацию о передаче и обработке текстовых сообщений, изображений, звуковых файлов и видеозаписей пользователей. Спецслужбы смогут получить доступ к этим данным, если это потребуется для расследования или обеспечения государственной безопасности.

Кроме того, компании обяжут предоставить госорганам инструменты для дешифровки защищенных сервисов. Это коснется и владельцев сайтов, использующих интернет-протокол HTTPS. В случае отказа их ждет штраф до миллиона рублей.

Предлагаемые законы требуют, чтобы операторы связи в течение шести месяцев хранили записи всех звонков абонентов, а информация об их входящих и исходящих вызовах была доступна для спецслужб в течение трех лет. Причем законопроект никак не регулирует порядок хранения этих данных. Операторам также придется в течение 15 дней подтверждать подлинность личности пользователей.

Сколько это будет стоить

Российские компании заставят за свой счет установить всю необходимую аппаратуру и арендовать центры обработки данных для хранения информации. Это потребует огромных расходов прежде всего от мобильных операторов, вынужденных по полгода хранить записи всех входящих и исходящих звонков. В «МегаФоне» затраты оценили в 20,8 миллиарда долларов, в «Вымпелкоме» - в 18 миллиардов долларов, а в МТС - в 22,7 миллиарда долларов. А за весь 2015 год «большая тройка» и Tele2 заработали 17,8 миллиардов долларов.

Бьют тревогу и интернет-компании. В Mail.Ru Group посчитали , что на установку оборудования им придется потратить до 2 миллиардов долларов, ежегодные расходы на его поддержку составят еще 80-100 миллионов долларов. Выручка Mail.Ru за 2015 год - 592 миллиона долларов.

Интернет-омбудсмен Дмитрий Мариничев прямо , что в пятницу Госдума рассмотрит «смертный приговор российскому телекому».

Пытаются ли интернет-компании помешать принятию закона

Да. Российская Ассоциация электронных коммуникаций (РАЭК), куда входит более 200 российских интернет-компаний, уже направила помощнику президента Игорю Щеголеву, министру связи Николаю Никифорову, спикеру Совета Федерации Валентине Матвиенко и главе комитета Госдумы по информационной политике Леониду Левину письма с просьбой предотвратить принятие «пакета Яровой».

В РАЭК вполне обоснованно считают, что законопроект приведет к вторжению в частную жизнь граждан. Их лишат права на тайну переписки, все их действия в соцсетях и разговоры будут записываться и полгода храниться на серверах компаний.

Кроме того, антитеррористический пакет поставит под угрозу национальную безопасность России. Хакеры и иностранные спецслужбы теоретически смогут получить доступ к хранящимся у государства ключам шифрования от защищенных сервисов. Этот же аргумент в мае 2015 года свел на нет попытки президента США Барака Обамы заставить Apple, Google и Microsoft предоставлять ФБР и ЦРУ доступ к зашифрованным данным.

Из-за огромных затрат на аренду серверов и установку оборудования интернет-компании и сотовые операторы сократят вложения в многие перспективные проекты. А это в том числе расширение сетей 4G и внедрение 5G, увеличение скорости интернета и развитие «интернета вещей», не говоря уже об исследованиях в сфере искусственного интеллекта и нейросетей.

К тому же оборудование для хранения данных в основном будет закупаться за рубежом, поскольку в России его сегодня либо нет, либо оно уступает западным аналогам. Это увеличит зависимость России от иностранных компаний вроде IBM, Cisco и Huawei, что прямо противоречит политике импортозамещения. К тому же защиту информации смогут обеспечить лишь крупные игроки рынка, а мелкие легко могут стать жертвами взлома, и данные пользователей попадут в сеть.

Антитеррористические поправки Яровой ставят под угрозу российский интернет-бизнес.

А иностранные компании вполне могут отказаться от соблюдения закона или же ограничить свое присутствие на рынке. Россияне лишатся доступа к новым опциям Google и Facebook, своевременным обновлениям iOS и Android, а также многим другим перспективным технологиям. Это приведет к общей деградации российской интернет-отрасли.

Поможет ли «пакет Яровой» бороться с терроризмом в интернете

Это очень спорный вопрос. Массовый сбор и обработка информации действительно способны помочь идентифицировать потенциальных террористов и экстремистов. Похожая программа анализа метаданных в США, по утверждениям ФБР, ЦРУ и АНБ, действительно способствовала предотвращению многих терактов, хотя и подверглась серьезной критике после разоблачений Эдварда Сноудена. Однако американцы потратили на ее реализацию миллиарды долларов, а также компенсировали расходы участвующим в проекте интернет-компаниям, в том числе Google, Facebook и Microsoft.

С другой стороны, во всем мире расширяется шифрованный трафик, и Россия тут не исключение. Глава Роскомнадзора Александр Жаров оценивает его долю в 15-20 процентов, но тот же Google утверждает, что у него в России на шифрованный протокол HTTPS приходится до 81 процента трафика, а у Ростелекома этот показатель составляет 50 процентов.

При использовании HTTPS все пересылаемые материалы видны интернет-сервису, например, администрации «ВКонтакте», но недоступны провайдеру. В некоторых случаях прочитать переписку можно только пока идет интернет-сессия, то есть пользователь находится в сети. Как только сеанс завершается, ключ шифрования автоматически удаляется. Это делает хранение данных бессмысленным, ведь теперь их все равно не расшифровать.

В то же время террористы предпочитают защищенные сервисы, в том числе мессенджер Telegram. Там действуют информационные каналы запрещенной в России террористической группировки «Исламское государство», через которые ведется пропаганда экстремистских идей и вербовка новых боевиков. По имеющимся данным, взломать Telegram пока не представляется возможным, а его основатель Павел Дуров выступает резко против сотрудничества со спецслужбами.

Не выдают данные пользователей и недавно сквозное шифрование мессенджеры WhatsApp и Viber, а такие программы как FireChat вообще при пересылке сообщений могут обходиться без стандартных сетей операторов. Все эти компании, скорее всего, просто проигнорируют уведомления о миллионных штрафах за несоблюдение российского законодательства, ведь они зарегистрированы в других странах и, за исключением Viber, не имеют серверов в России. Точно так же поступит и Facebook, хранящий данные россиян на своих европейских и американских серверах.

Фото: Анастасия Кулагина / «Коммерсантъ»

Поправки Яровой никак не ограничат общение террористов через зашифрованные сервисы, в том числе мессенджер Telegram

Тем не менее такая блокировка требует постоянного мониторинга и мощных операционных ресурсов. В Китае и Иране ограничение работы тех или иных сервисов - распространенная практика, и государство ежегодно выделяет на это немалые средства. В Поднебесной уже более 10 лет функционирует уникальная система «Золотой щит», способная мониторить анонимайзеры и VPN-сервисы.

В России же практически нет опыта отслеживания зашифрованного трафика мобильных приложений, а тот же Роскомнадзор блокирует сайты только по домену. Более того, для ограничения доступа к защищенным мессенджерам необходимо разработать законодательную базу, которая на сегодня просто-напросто отсутствует.

Но даже если отечественным спецслужбам и удастся ограничить доступ к Telegram и WhatsApp, то террористы наверняка найдут другие способы коммуникации. Например, сеть Tor, взломать которую пока не по силам даже правительству США.

Изменения российского законодательства, касающиеся усиления ответственности за антигосударственные правонарушения, получили название «пакет Яровой», хотя их инициаторами были ещё как минимум три человека. Принятие новых юридических норм состоялось 24 июня, в проект были внесены изменения, его критиковали, а голосование прошло отнюдь не единодушно. Тем не менее, пакет, включающий два новых закона, был принят. Его тут же начали комментировать и за рубежом, и в России, и кое-кто усматривает в нём признаки давления на социальные свободы. Насколько эти упрёки оправданы?

Протокольные вопросы

Проект пакета внесен на рассмотрение Госдумы 7 апреля с пояснением его мотивации, а именно необходимости введения дополнительных мер по противодействию экстремизму и терроризму. Он состоит из двух частей, представляющих собой поправки к некоторым федеральным законам (первая) и Уголовному кодексу (вторая). Авторы - Ирина Яровая, глава думского комитета по безопасности, Виктор Озеров и председатель Комитета Совета Федерации по обороне и безопасности. Позже их поддержали ещё два сенатора от «Единой России». После полуторамесячного обсуждения 24 июня Дума приступила к голосованию. Поддержали законопроект 277 депутатов, 148 выступили против, воздержался один. Пакет был принят, но с внесёнными в него изменениями, несколько смягчающими его действие. В силу он войдет 20 июля.

Мотивация

Критикующие пакет представители либеральной общественности указывают на ужесточение ответственности за уже имеющиеся в Уголовном кодексе правонарушения, введение новых и расширение полномочий правоохранительных органов. Однако представить дело так, как будто Яровая и Озеров просто перемигнулись и решили придумать что-то эдакое, сатрапское, для того чтобы удушить демократические свободы граждан России, даже у них не получается. Страна, как и весь мир, к сожалению, испытывает угрозы и вызовы, что видно по европейским терактом, поэтому законодатели просто действуют на опережение, чтобы в дельнейшем по возможности избежать необходимости подсчитывать число жертв. И не рисовать потом мелками на асфальте жалобные надписи. Естественно, некоторые свободы ради этого придется ограничить, и, судя по внесённым в проект изменениям, имело место обсуждение рациональных способов определения степени разумности принимаемых мер. Возможно, авторы проекта даже несколько увлеклись, но их поправили, а соображения их признаны в целом оправданными. Так и подобает работать над законами в демократическом обществе.

Пособничество

Теперь подробнее о том, какие именно изменения внесены в действующее законодательство. Понятие «пособничество» ранее было достаточно абстрактным и могло трактоваться различным образом, теперь же ему дано чёткое определение. Во-первых, это финансирование. Любая помощь, оказанная террористической организации или боевику-одиночке, выраженная в материальной форме и способствующая совершению общественно-опасного преступления, считается поддержкой, то есть пособничеством. Это не обязательно деньги. Если террорист переночевал в безопасном для него жилище, получил в своё распоряжение автомобиль, спрятал в квартире или доме взрывчатку или другие средства поражения, - всё это считается содействием в организации теракта, и за это предусмотрена ответственность в виде тюремного срока до восьми лет. Кто-то может утверждать, что это слишком жестоко?

Преступное молчание

Каждый юрист знает разницу между действием и деянием - под последним понимается также и бездействие. Если кто-то достоверно знает о готовящемся террористическом акте, но не принимает мер по его предотвращению (не сообщает компетентным органам), то теперь он тоже считается преступником, правда, ответственность его не столь сурова, как у непосредственного исполнителя, - до двенадцати месяцев заключения. При этом речь идет не о каком-то абстрактном доносительстве (называемом также стукачеством), на что ненавязчиво намекают «поборники свобод», а о вполне конкретном списке из 16 преступлений, в числе которых угон транспортных средств, захват заложников, организация взрыва в людном месте и т.п. Супругов и родственников террористов эта статься УК не касается.

Болтун - находка для шпиона

Эта норма касается главным образом СМИ, которым вменяется в обязанность контроль за публикуемыми сведениями на предмет их секретности. Есть информация, имеющая особые грифы, и разглашение её влечет наказание в виде штрафа до миллиона рублей. Ранее эта норма не действовала в силу неопределенности и размытости самого понятия секретных материалов. К тому же и конкретного наказания за такие действия Уголовный кодекс не предусматривал. Нельзя, и всё. А что будет, если взять и напечатать? Теперь ясно, что. Аналогичные законы, кстати, давным-давно действуют в самых свободных и демократических (так они себя называют) странах мира.

Малолетние террористы

Практика показывает, что и подросток может натворить такого, что страшно подумать, тем более что психика его ещё не сформировалась, а влияние бывает разным. Ответственность за некоторые тяжкие преступления и в старом Уголовном кодексе наступает с 14 лет, таковых статей было 22, а теперь их количество увеличено до 32. Вошли в новый список такие правонарушения, как теракт, членство в террористической организации, участие в массовых беспорядках, угон поезда или самолёта, покушение на жизнь людей и т. д. Они, малолетние преступники, конечно же, дети, но жертвам от этого не легче.

Международный теракт

Ранее этой статьи в УК не было, теперь она есть и имеет номер 361. Она предусматривает наказание от десяти лет до пожизненного заключения. Отличие международного теракта от «простого» состоит в том, что он совершается не в России, а за границей, но представляет собой покушение на здоровье и жизнь граждан РФ. Кстати, «прицепом» к ней идет несообщение о подготовке подобного преступления (ст. 205.6), что перекликается с изложенным выше положением о преступном умалчивании важных сведений. Кстати, вербовать в ИГИЛ и подобные структуры теперь тоже опасно, как и устраивать массовые волнения. И подначивать к этому тоже лучше не надо.

Лайки в соцсетях?

Одним из ярчайших поводов для возмущения либералов стало введение ответственности за размещение в социальных сетях и частных блогах постов с призывами к терроризму, экстремизму или материалов, так или иначе оправдывающих их. Сразу же раздались возгласы: это что, за «лайки» в «Одноклассниках» теперь сажать будут? Нет, не будут - Россия, как известно от Кучмы, это не Украина. Речь о том, что если публикуемая информация содержит антигуманные призывы и пропагандирует межнациональную или конфессиональную рознь, то отвечать за слова придется. До семи лет. Можно ли уйти от ответственности? Да, просто не нужно гадостей писать.

Частная информация

Этот пункт тоже вызвал неприятие некоторых поборников свобод, так как согласно ему должна производиться проверка корреспонденции «Почтой России» на наличие оружия, наркотиков и прочих незаконных предметов. Конечно, речь в основном о посылках и бандеролях, переписка сегодня всё же чаще осуществляется в электронном виде, но и относительно нее тоже принято решение. Изначально предусматривалось трёхлетнее хранение данных, но так как это потребовало бы резкого увеличения информационных возможностей (до 1,7 трлн. гигабайт) и расходов в 70 миллиардов долларов, то остановились на шести месяцах. Ввод в действие закона - с 1 июля 2018 года.

Сектанты

Проникновение в страну проповедников экстремистских течений создает угрозу национальной безопасности. Для того чтобы вести религиозную деятельность, требуется особая регистрация и специальное помещение. Нарушителям, которые захотят вовлекать в секты прихожан на улицах, грозит штраф вплоть до 1 млн. руб.

Другое

Вопросы гражданства, незаконной миграции, выезда за рубеж граждан, судимых за экстремизм, режима контртеррористической операции и прочие также очень важны, но утверждать, что принятые законы могут усложнить простым людям жизнь, очень трудно. Зато непринятие заблаговременно защитных мер может омрачить её многими трагедиями. Возможно, стоит вспомнить об этом, перед тем как критиковать новый «антитеррористический пакет».

Операторы нашли способ частично окупить расходы на исполнение «закона Яровой»

В начале сентября 2018 года стало известно о намерениях федеральных операторов частично компенсировать расходы на исполнение «закона Яровой». Телекоммуникационные компании собираются предоставлять избытки своих мощностей для хранения данных на аутсорсинг региональным игрокам.

Минэкономразвития: Mail.ru Group и «Яндекс» потратят 9 млрд рублей на исполнение «закона Яровой»

Список производителей СХД для исполнения «закона Яровой»

В июле 2018 года был обнародован подготовленный Минпромторгом список российских производителей систем хранения данных (СХД), чья продукция может использоваться операторами связи для исполнения «закона Яровой» . Документ в ответ на обращение в ведомство получил глава консалтинговой компании «Ордерком» Дмитрия Галушко.

К 20 июля 2018 года отечественные производители СХД для исполнения операторами связи «закона Яровой» следующие:

  • Yadro (входит в Национальную компьютерную корпорацию, НКК);
  • МЦСТ (разработчик процессора «Эльбрус »);
  • «Национальные технологии» (подконтрольна «Ростеху»).

Телекомы вынуждены закупать оборудование Cisco, HPE и Huawei для исполнения закона Яровой

Российские операторы вынуждены закупать зарубежное оборудование, чтобы выполнить требования закона Яровой. Об этом 5 июля 2018 года сообщило информагентство Reuters со ссылкой на источники на телекоммуникационном рынке.

Пакет антитеррористических поправок в законодательство Ирины Яровой и Виктора Озерова, которые обязывают операторов связи и интернет-компании хранить текстовые сообщения, голосовую информацию, изображения, звуки, видео пользователей в срок до шести месяцев, вступил в силу 1 июля 2018 года. Однако сотовые компании не успели подготовиться к исполнению закона, поскольку, по их мнению, сроки были слишком ограничены, и на рынке не хватает подходящего российского оборудования. В связи с этим операторам приходится закупать технику производства Cisco , Hewlett Packard Enterprise (HPE) , Huawei и других иностранных производителей, говорят собеседники Reuters.

Закон Яровой вынудил операторов связи РФ искать помощь за рубежом

Такие меры не соответствуют намерениям российского президента Владимира Путина , который ранее поручил создать производство отечественного оборудования для исполнения закона Яровой, отмечает информационное агентство.


В публикации также говорится, что суммарные расходы операторов «большой тройки» на модернизацию сетей в связи с законом Яровой составят около 145 млрд рублей до 2023 года.

Несколько российских компаний получили разрешение ФСБ на поставку программно-аппаратных комплексов, которые собирают и хранят текстовые сообщения и записи телефонных звонков. Однако в большинстве случаев такие системы используют иностранное оборудование, констатируют собеседники агентства. Один из менеджеров российского телеком-оператора признал, что Россия не в состоянии производить оборудование для хранения данных в необходимом количестве.

Начиная с 1 июля 2018 года операторы обязаны будут хранить записи телефонных разговоров, любые сообщения, изображения, видеозаписи и прочие данные пользователей. Для выполнения этого требования компании должны увеличивать свои хранилища ежегодно на 15% в течение следующих пяти лет. В апреле было установлено, что записи телефонных звонков и сообщения должны храниться в течение шести месяцев, а сообщения, отправленные по интернету, - в течение 30 дней.

Петербургский провайдер ООО «Телекомпас», предлагающий услуги под брендом «Комфортел», уже предупредил клиентов об увеличении тарифов на 8% с 1 июля 2018 года. В письме компании говорится, что на выполнение требований «Пакета Яровой» ей придётся закупить оборудования для хранения данных на сумму более 60 миллионов рублей, которые будут выделены в течение пяти лет. Дмитрий Петров, соучредитель «Телекомпаса», рассказал, что для удовлетворения требования правительства им потребуется два хранилища объёмом 10 Гбит сплошной полосы, каждое из которых стоит по 37 миллионов рублей. По его словам, повышения цен следует ожидать от всех операторов.

«Дом.ru», занимающий 11% российского рынка широкополосного доступа в Интернет, объявил о росте цен на некоторые тарифные планы на 10% уже с 1 июня. В компании оценили будущие затраты на закупку оборудования в размере 50 миллиардов рублей. Хотя увеличение цен «Дом.ru» не связывает с «Законом Яровой». «На деятельность операторов влияет экономическая ситуация: инфляция, рост затрат на оборудование, контент, увеличение инвестиционных расходов на модернизацию сетей, и, чтобы продолжать оказывать качественные услуги, операторы пересматривают стоимость услуг», - отметил представитель компании «ЭР-Телекома », владеющей «Дом.ru».

Утвержден порядок хранения данных по «закону Яровой». Интернет-трафик пользователей будут хранить 30 дней, а не полгода

Поправки в закон «О связи» для операторов связи, оказывающих услуги междугородной, международной, внутризоновой и местной телефонной связи, а также подвижной радиотелефонной и спутниковой связи , как и планировалось ранее, вступят в силу с 1 июля 2018 года. С этой даты срок хранения информации должен составлять 6 месяцев - в течение этого периода операторам потребуется сохранять данные в полном объеме с момента их приема, передачи, доставки или обработки, говорится в документе.

В свою очередь, срок начала хранения сообщений перенесен Правительством на октябрь 2018 года. Так, согласно постановлению, операторы, оказывающий телематические услуги связи и (или) услуги связи по передаче данных (в том числе через электронную почту), с 1 июля обязаны обеспечить хранение сообщений электросвязи в нулевом объеме, а с 1 октября - уже в полном объеме. Емкость технических средств накопления информации для этой цели установлена документом равной объему сообщений электросвязи, отправленных и полученных пользователями оператора за 30 суток. Постановлением также предусмотрено ежегодное увеличение емкости технических средств накопления на 15% в течение 5 лет.

При этом постановление Правительства никак не описывает правила для организаторов распространения информации - соцсетей и мессенджеров . По закону они в июле 2018 года также должны начать хранить все данные пользователей.

Принятым документом на операторов связи возложена ответственность за обеспечение защиты хранимой информации от несанкционированного доступа с соблюдением требований Минкомсвязи.

Удаление переписки и записей разговоров россиян должно происходить автоматически по истечении 6 месяцев с момента их приема, передачи, доставки или обработки.

С текстом постановления Правительства № 445 можно ознакомиться .

2017

Яхонт-374-Голос - первое аппаратное решение

Европейские нормы разрешают только избирательное хранение данных пользователей и только по запросу спецслужб. «Закон Яровой», в свою очередь, обязывает провайдеров и сотовых операторов хранить все данные, в том числе иностранцев.

За нарушение нового регламента российским компаниям грозит штраф до 20 миллионов евро или до 4 процентов годовой глобальной выручки (по подсчетам «Ведомостей », это около 45 миллиардов рублей для операторов «большой четверки»).

«Как только предложение о введении специального платежа будет направлено в Минкомсвязи - мы рассмотрим его. Вообще практика такая есть, например, отчисления в фонд универсальных услуг. Как отраслевая инициатива, и если она будет поддержана другими федеральными органами власти, звучит она вполне разумно», - заявил руководитель департамента регулирования радиочастот и сетей связи Минкомсвязи Александр Понькин в ответ на вопрос РБК .

Российские производители электроники просят у Минпромторга субсидии на созданию вычислительной техники и телеком-оборудования

Больше всего средств требуется предприятиям, входящим в госкорпорацию "Ростех ". Так, просит 4,8 млрд руб. на реализацию семи проектов. Среди крупных - разработка платформ модульных средств базовых станций для программно-определяемых сетей (SDN) и профессиональной радиосвязи стандарта LTE при чрезвычайных ситуациях. НИИ "Масштаб" просит у государства 881,2 млн руб. на производство оборудования для операторов связи, органов власти и корпоративных клиентов. Несколько заявок на сумму 428,2 млн руб. подал "Булат ", СП "Ростеха" и "Ростелекома ", средства понадобятся в том числе на разработку мультисервисного маршрутизатора (10 Гбит/с). Еще 64,8 млн руб. "Булату" необходимо на создание аппаратной части системы хранения данных (СХД). НИЦ электронной вычислительной техники (также входит в "Ростех") нужно 400 млн руб. на производство микросхем для сетевого коммутатора (200 Гбит/с).

Обязанность передавать ключи для дешифровки - одно из требований пакета антитеррористических поправок - так называемого «закона Яровой», обязывающего операторов связи и интернет-компании хранить содержание звонков и переписки пользователей в срок до полугода.

Ключи шифрования, которые нужны ФСБ для декодирования сообщений,- это просто набор идущих подряд символов. Несколько лет назад проводился эксперимент, в ходе которого 60 тыс. компьютеров по всему миру одновременно пытались подобрать ключ длиной 57 бит, на это им понадобилось три года. Сейчас чаще всего для шифрования используются ключи длиной 128 и 256 бит, и взломать их невозможно, поэтому ФСБ и нужно, чтобы их сдавали добровольно, - отмечает заместитель гендиректора Zecurion Александр Ковалев .

Переход органов власти на использование российских криптографических алгоритмов и средств шифрования

16 июля 2016 года на сайте Кремля было опубликовано поручение президента главе правительства о необходимости подготовить переход органов власти на использование российских криптографических алгоритмов и средств шифрования до 1 декабря 2017 года. В частности, правительство должно обеспечить разработку и реализацию комплекса мероприятий, необходимых для поэтапного перехода на использование российских криптографических алгоритмов и средств шифрования, а также предусмотреть безвозмездный доступ граждан РФ к использованию российских средств шифрования.

Опубликованный документ повлечет за собой определенные шаги по приведению ИТ-инфраструктур государственных органов в соответствие заявленным требованиям. В частности, в госструктурах ожидается массовая установка в дополнение к имеющимся решениям отечественных средств криптографической защиты информации (СКЗИ).

Никифоров сообщил Путину, что в России не выпускаются СХД для выполнения президентского поручения

Н.Никифоров: Уважаемый Владимир Владимирович!

Действительно, процесс принятия закона был такой, что часть предложенных поправок, отражённых в отзыве Правительства, была учтена. Часть вопросов с точки зрения правоприменения осталась открытой. Если потребуются дополнительные поправки в соответствующий закон, они будут подготовлены, внесены на Правительство и представлены к осенней сессии Государственной Думы. Но позицию тех, кто сегодня строит различные эмоциональные оценки, не разобравшись в вопросе, мы не разделяем, потому что, во первых, самая резонансная норма, которая касается вопросов хранения данных пользователей, отнесена на 2018 год, поэтому мы не видим никаких рисков повышения цен в 2016 году.

Во вторых, во исполнение Ваших поручений незамедлительно даны соответствующие поручения Правительству. Заинтересованные ведомства прорабатывают все детальные вопросы правоприменения, будет определён порядок: кто, что должен хранить, какой объём времени требуется для реализации антитеррористических мер. Уже отсюда будут вытекать соответствующие требования к оборудованию, к операторам связи, и лишь потом можно будет давать те или иные оценки.

Кроме того, поручения предусматривают хранение данных с использованием российского оборудования, российского программного обеспечения. Коллеги из Минпромторга тоже поддерживают эти предложения. Вместе с телекоммуникационной индустрией мы готовим соответствующие технические задания и совместно данные предложения будем отрабатывать. Если, ещё раз повторю, потребуются те или иные уточнения с точки зрения правоприменения конкретных норм, мы подготовим эти поправки и в осеннюю сессию внесём.

Добавлю, что наша страна может гордиться сегодня одним из самых низких в мире уровней цен на связь благодаря высокой конкуренции в отрасли, и мы намерены это лидерство сохранять и поддерживать.

В.Путин : Хорошо, а поручения, о которых я говорил, как вы собираетесь реализовывать?

Н.Никифоров : Поручения касаются детализации и вопросов правоприменения. То есть закон – это одно, вопрос – уже подзаконной базы.

В.Путин : И как практически вы предполагаете всё это реализовать, эти поручения?

Н.Никифоров : Прежде всего идёт проработка конкретного объёма хранения данных, что и как должно собираться и храниться; второе, на чём храниться. Здесь мы делаем ставку на отечественную промышленность, и исходя из этого будет выработан оптимальный вариант.

В.Путин : Наша промышленность выпускает соответствующее оборудование?

Н.Никифоров : В большинстве случаев ещё нет, но вместе с коллегами из Минпромторга мы как раз и разрабатываем техническое задание для того, чтобы максимально сопоставить потребности индустрии в связи с принятием данного законопроекта и возможностями конкретных компаний. Здесь находимся в полном контакте с коллегами.

В.Путин : Это надо сделать оперативно, надо загружать свои предприятия, тем более хороший гарантированный заказ.

Н.Никифоров : Будет сделано.

В.Путин : Спасибо.

Российских аналогов линейкам тяжелых СХД и серверов действительно пока не существует, подтверждает Иван Рубцов , заместитель генерального директора по работе с ключевыми заказчиками компании «Крок ». Перспектива их появления, по мнению эксперта, маловероятна в ближайшие несколько лет.

Так как технические условия к хранению не определены законом, сложно говорить о том, кто из производителей мог бы претендовать на участие в проектах в рамках этого закона. По ощущениям это будут ключевые производители аппаратных систем (HPE Владимир Путин подписал закон, который может вызвать резкий рост спроса на оборудование и ПО для хранения данных, а также поручение проработать выпуск таких продуктов в России

В частности, с 1 июля 2018 года интернет-компании ("организаторы распространения информации в сети интернет", в терминах закона) будут обязаны хранить на территории Российской Федерации в течение "до шести месяцев с момента окончания их приема, передачи, доставки и (или) обработки":

  • текстовые сообщения пользователей,
  • голосовую информацию,
  • изображения,
  • звуки,
  • видео-,
  • иные электронные сообщения

При этом в законе отмечается, что порядок, сроки и объем хранения информации должны устанавливаться правительством РФ.

Информацию о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков, видео- или иных электронных сообщений пользователей, а также информацию об этих пользователях интернет-компании должны будут хранить в течение одного года с момента окончания осуществления таких действий.

Еще одним требованием закона относительно интернет-компаний является их обязанность предоставлять информацию правоохранительным органам. Если информация хранится в зашифрованном виде, интернет-компания по запросу органов должна предоставить ключ для ее расшифровки.

Операторы связи с 1 июля 2018 года также будут обязаны до шести месяцев хранить на территории Российской Федерации

  • голосовую информацию,
  • текстовые сообщения,
  • изображения,
  • звуки,
  • видео-
  • или иные сообщения пользователей услугами связи

Информацию о фактах приема, передачи, доставки и (или) обработки необходимо будет хранить в течение течение трех лет с момента окончания осуществления таких действий.

Порядок, сроки и объем хранения, как и в случае с интернет-компаниями, для операторов определит правительство.

Также закон ввел обязанность операторов связи предоставлять перечисленную информацию правоохранительным органам.

В сообщении Кремля говорится, что осмотр и выемку электронных сообщений правоохранительные органы смогут проводить по решению суда.

Подписанный закон был разработан депутатом Ириной Яровой и сенатором Виктором Озеровым. 24 июня 2016 года он был принят Госдумой, 29 июня его одобрил Совет Федерации.

Поручения об использовании отечественного ПО и оборудования для хранения информации

Одновременно с подписанием т.н. "закона Яровой" 7 июля 2016 года президент дал ряд поручений, касающихся, в частности, использования отечественного программного обеспечения и оборудования для хранения данных. Далее приводится полный текст поручений.

Перечень поручений по вопросам отдельных мер государственного регулирования в сфере противодействия терроризму и обеспечения общественной безопасности

1. Правительству Российской Федерации с участием ФСБ России подготовить проекты необходимых нормативных правовых актов, направленных на минимизацию возможных рисков, связанных с применением положений Федерального закона «О внесении изменений в Федеральный закон «О противодействии терроризму» и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности» (далее – Федеральный закон), обратив особое внимание на:

уточнение этапов применения норм, требующих существенных финансовых ресурсов и модернизации технических средств хозяйствующих субъектов, подпадающих под действие Федерального закона, с учётом необходимости использования отечественного оборудования;

уточнение полномочий Правительства Российской Федерации и федеральных органов исполнительной власти в связи с применением положений Федерального закона;

применение норм Федерального закона об ответственности за использование на сетях связи и (или) при передаче сообщений в информационно-телекоммуникационной сети Интернет несертифицированных средств кодирования (шифрования);

разработку и ведение уполномоченным органом в области обеспечения безопасности Российской Федерации реестра организаторов распространения информации в сети Интернет, предоставляющих по запросу уполномоченных ведомств информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений в случае их дополнительного кодирования;

применение норм Федерального закона о прекращении оказания услуг связи в случае неподтверждения соответствия персональных данных фактических пользователей услуг связи сведениям, указанным в абонентских договорах.

Ответственные: Медведев Д.А., Бортников А.В.

2. Минпромторгу России совместно с Минкомсвязи России провести анализ и представить предложения в части возможности, сроков и объёмов финансовых затрат в целях организации производства отечественного оборудования и создания отечественного программного обеспечения, необходимого для хранения и обработки голосовой информации, письменного текста, изображений, звуков, видео- или иных электронных сообщений пользователей сети Интернет и информации об этих пользователях, с указанием конкретных производственных площадок в Российской Федерации.

Ответственные: Мантуров Д.В., Никифоров Н.А.

3. ФСБ России утвердить порядок сертификации средств кодирования (шифрования) при передаче сообщений в информационно-телекоммуникационной сети Интернет, определив перечень средств, подлежащих сертификации, а также порядок передачи ключей шифрования в адрес уполномоченного органа в области обеспечения безопасности Российской Федерации.

Ответственный: Бортников А.В.

Реакция операторов связи

Цены на связь из-за принятия "антитеррористического" пакета законопроектов, который обяжет операторов хранить содержание звонков и переписку абонентов, могут вырасти "минимум в два-три раза", подсчитали в Tele2

«Пакет Яровой» – один из самых масштабных документов, принятых Госдумой в последние годы. Часть его положений уже нашла отражение в нормативных актах, начало действия другой – лето 2018 года.

Что представляет собой «закон Яровой», когда вступает в силу самая спорная часть резонансной инициативы, касающаяся хранения информации о телефонных разговорах и личной переписке россиян?

Авторы поправок

Нашумевший пакет поправок с подачи СМИ назван именем одного из авторов – депутата Госдумы Ирины Яровой, участвовавшей в разработке таких законодательных инициатив, как уголовное преследование за клевету, ужесточение санкций за нарушения правил проведения митингов, «закон о СМИ-иноагентах».

Над поправками вместе с Яровой работал сенатор Виктор Озеров. На тот момент оба парламентария возглавляли комитеты по безопасности: Яровая – в нижней палате, Озеров – в верхней. К процедуре голосования соавторами значились уже четыре законодателя: состав инициаторов пополнили Алексей Пушков и Надежда Герасимова.

Антитеррористический «закон Яровой» – что это?

Простыми словами «пакет Яровой» – это два федеральных закона, содержащих изменения в нормативные акты (призванные, по задумке авторов, предотвратить проявления терроризма):

  • №374-ФЗ «О внесении изменений в Федеральный закон «О противодействии терроризму» и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности» от 06.07.2016;
  • №375-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации и Уголовно-процессуальный кодекс Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности», от 06.07.2016.

Какие именно новшества содержит «закон Яровой»?

Суть поправок

Первый документ (№374-ФЗ) внес коррективы в законы о ФСБ, внешней разведке, об оружии, Жилищный кодекс и множество других актов. Его положения расширили полномочия силовиков, ужесточили ответственность за экстремизм, правила почтовой пересылки, оформления грузов.

Так, в новой редакции закона №35-ФЗ «О противодействии терроризму» от 06.03.2006:

  • ст.5 дополнила новая часть (4.1) о создании в субъектах РФ антитеррористических комиссий, решения которых обязательны к исполнению;
  • внесена статья 5.2, поясняющая действия и полномочия местных властей по борьбе с экстремизмом и терроризмом;
  • в ст.11 включена часть 5, расширяющая основания для введения режима КТО.

Этим же законом внесены поправки в ЖК РФ, а с ними запрет:

  • распространять религиозное учение в помещениях, предназначенных для жилья (исключение – проведение обрядов и церемоний) (ч.3 ст.17);
  • на деятельность миссионеров, если она направлена на совершение экстремистских действий, угрожает окружающим и т.д. (ч.3.2 ст.22).

Изменения в закон о связи

Новшества в закон №126-ФЗ «О связи» от 07.07.2003 и их суть для сотовых операторов и поставщиков интернет-услуг заключается в установленном требовании хранить сообщения пользователей (голосовые и текстовые послания), переданные в них фото, видео и пр., а также информацию о телефонном разговоре или переписке абонентов. Место расположения хранилища – в пределах страны. Условия – объем трафика и срок хранения – разрабатывает кабинет министров.

Срок хранения содержимого сообщений – до полугода. Информация об их отправлении, доставке, обработке и пр. должна находиться в хранилище дольше:

  • три года – сведения о звонках абонентов мобильной связи;
  • один год – данные об электронной переписке россиян.

Введенный п.1 ч.1.1 ст.64 закона об операторах связи обязывает их предоставлять спецслужбам информацию о телефонных разговорах своих клиентов. Аналогичное требование, но уже относительно скрытой от широкой общественности интернет-активности россиян, содержит новый пункт (3.1) ст.10.1 закона №149-ФЗ «Об информации, информационных технологиях и о защите информации» от 27.07.2006. А п.4.1 обязывает владельцев доменов, провайдеров и всех подпадающих под понятие «организатора распространения информации» передавать силовикам ключи шифрования для декодирования сообщений пользователей.

Отказ выполнить требование органов безопасности повлечет штраф. Каков будет его размер, уточняет внесенная в ст.13.31 КоАП РФ часть 2.1:

  • от 3 000 до 5 000 рублей заплатят граждане;
  • от 30 000 до 50 000 рублей – должностные лица;
  • от 800 000 до 1 млн рублей – компании.

Поправки в УК РФ

Другой нормативный акт, входящий в «пакет Яровой», – закон №375 дополнил перечень уголовно наказуемых деяний:

  • несообщением правоохранителям о преступлении террористического характера (совершенном, совершаемом или планируемом). Самая жесткая санкция за это – лишение свободы на 12 месяцев. Не понесет ответственности гражданин, не проинформировавший о подобном деянии, совершенном его супругом или близким родственником;
  • международным терроризмом с максимальным наказанием в виде пожизненного тюремного срока.

В обновленной редакции УК РФ расширен перечень преступлений, по которым уголовная ответственность наступает с 14 лет:

  • участие в террористической организации и ее деятельности (соответственно ч.2 ст.205.4 и ч.2 ст.205.5);
  • обучение с освоением навыков для применения в планируемой террористической деятельности (ст.205.3);
  • несообщение о преступлении (ст.205.6);
  • акт международного терроризма (ст.361).

Когда вступает в силу «закон Яровой»?

В «Российской газете» официальный текст «закона Яровой» был опубликован 8 июля 2016 года. С 20 июля того же года заработала основная часть нововведений, включая изменения в УК РФ.

1 июля 2018 года – указанный в ФЗ день, когда вступает в силу закон Ирины Яровой в части требования хранить данные о дистанционном общении россиян. Однако сейчас в Правительстве РФ обсуждают возможность отсрочить вступление в силу закона на несколько месяцев. Об этом сообщил вице-премьер Аркадий Дворкович. Необходимость отсрочки связана с разработкой подзаконных актов, которые определят объемы и сроки хранения данных по этому закону.

По данным «большой четверки» сотовых операторов, только организация хранилища сообщений потребует более 2,2 трлн рублей. В конечном итоге расходы компаний приведут к резкому росту тарифов. В Минкомсвязи допустили рост стоимости услуг сотовой связи в три раза.

Закон Яровой (также пакет Яровой или пакет Яровой-Озерова). Что это такое, говоря простыми словами? Давайте разберёмся, что нас ждёт...

Закон Яровой – это два федеральных закона, которые привносят правки в ФЗ «О противодействии терроризму», некоторые отдельные законы в части установления дополнительных мер против терроризма, а также в Уголовный кодекс в части установление мер против терроризма.

Ссылки на эти федеральные законы (№374-ФЗ и №375-ФЗ) находятся в конце данной статьи. Но давайте попробуем разобраться в том, что означают все эти правки для рядовых граждан. Условно изменения можно разделить на 4 части:

  • Расширение полномочий правоохранительных органов.
  • Новые требования к мобильным операторам и интернет-проектам.
  • Новые требования к перевозчикам-экспедиторам и операторам почтовой связи.
  • Усиление регулирования религиозно-миссионерской деятельности.

Обязательно разберём основные пункты, которые затрагивают тематику «техника и технологии», но для начала – немного истории.

Ирина Яровая, Алексей Пушков, Надежда Герасимова и Виктор Озеров внесли в апреле 2016 года на рассмотрение в Госдуму законопроекты, которые направлены на борьбу с терроризмом и экстремизмом. Эти законопроекты быстро прошли три чтения в Государственной думе, Совет Федерации, и уже 7 июля 2018 года были подписаны президентом РФ. Большая часть поправок вступила в силу 20 июля 2016 года, но это не касается тех, которые вызвали наибольший резонанс – хранение телефонных разговоров, смс, аудио-, видео- и текстовых сообщений в мессенджерах и иного интернет-трафика.

Уголовный кодекс и права следователей.

Права следователей расширены – теперь им дозволено получать информацию из электронной переписки. Ранее это также было возможно, но только по решению суда.

В ряде уголовных статей повышены сроки за преступления, связанные с терроризмом и экстремизмом, а также добавлены причины для запрета на выезд из страны и въезд в неё.

Появились три новых состава преступления – «совершение акта международного терроризма», «содействие экстремистской деятельности», «несообщение о преступлении террористического характера».

Хранение звонков, смс, интернет-трафика

А вот, пожалуй, и пункт, который вызвал наибольшее негодование среди граждан. Операторы связи должны хранить все звонки абонентов, а также их сообщения за период, который определяется правительством (на текущий момент – 6 месяцев). Также операторы должны хранить всю информацию о фактах приёма, передачи, доставки и обработки сообщений и звонков за последние три года.

Все интернет-компании и интернет-сервисы (Одноклассники, ВКонтакте и т.п.) должны хранить следующую информацию: псевдоним (логин), дата рождения, адрес, ФИО, паспортные данные, языки, на которых общается пользователь, список его родственников, все аудио- и текстовые сообщения, видеозаписи, адрес электронной почты, дату и время входа и выхода из информационного сервиса, полное название программы-клиента, которой пользовался абонент. Всю эту информацию интернет-компании и сервисы должны предоставлять спецслужбам.

Но это ещё не всё. Операторы связи, оказывающие телематические услуги (то есть услуги через интернет, например, электронная почта, мессенджеры и т.п.) обязаны хранить все переданные через них сообщения и файлы. Срок хранения сообщений и файлов – 30 суток. Каждый год в течение 5 лет этот срок должен увеличиваться на 15%.

Средства шифрования

Отныне все средства шифрования должны быть сертифицированы. Использование других средств кодирования информации запрещено. За нарушение – штраф от 3 до 5 тысяч рублей с конфискацией средств шифрования. Однако всё это касается сведений, составляющих государственную тайну. Информация, передаваемая, например, в мессенджерах, таковой не является, поэтому и сертификация там не требуется.

Однако «закон Яровой» требует от организаторов распространения информации в интернете возможность декодирования информации. То есть, всё те же мессенджеры должны иметь ключи шифрования, которые по запросу ФСБ должны им передаваться. С такой проблемой не так давно столкнулся Telegram.

Эта часть уже вступила в силу в 2016 году

Явные минусы «Закона Яровой»

Борьба с терроризмом – это, безусловно, хорошо. Но у «Закона Яровой» есть много существенных минусов:

  • Стоимость исполнения . Средства хранения информации (накопители), система и т.п. обойдутся в несколько триллионов рублей + ещё обслуживание. Можно было бы пожалеть операторов связи и интернет-компании, но вряд ли они сами будут платить за «Закон Яровой», скорее – их абоненты, то есть граждане РФ. Ухудшение и подорожание тарифов уже началось.
  • Тайна переписки . По конституции она вроде бы есть… лишь по решению суда она может быть нарушена. Но вот появляется «Закон Яровой»… и всё. Никакой тайны переписки больше нет.
  • Борьба с экстремизмом . Под многие пункты «Закона Яровой» попадает не только терроризм, но и экстремизм. А экстремизм – это приверженность крайним взглядам, методам действий (обычно в политике). Так что рекомендуется крайне аккуратно выражаться всё в тех же социальных сетях… особенно учитывая последние новости о повышении пенсионного возраста, тарифов ЖКХ, НДС и т.п. Я думаю, Вы могли заметить, что в последнее время было рассмотрено не мало дел об экстремизме, в которых фигурировали посты и репосты Вконтакте. И тут я говорю не о том, что борьба с экстремизмом - это плохо, а о том, что не так уж сложно сделать дело «экстремистским».

Официальные документы

«Федеральный закон от 6 июля 2016 г. № 374-ФЗ» - читать полную версию закона .

«Федеральный закон от 6 июля 2016 г. № 375-ФЗ» - читать полную версию закона .

Опрос

Участвуйте в опросе. Если он Вам понравился - сделайте репост опроса на свою страницу в ВК.

Видео про Закон Яровой. Что это такое, что нас ждёт в 2018 году

Весь контент - из данной публикации. Если Вы прочитали статью, то видео можете не смотреть.