Эксперт: приказ Госспецсвязи и СБУ может привести к монополии

Владимир Кондрашов
Эксперт: приказ Госспецсвязи и СБУ может привести к монополии

Совместный приказ Государственной службы специальной связи и защиты информации и Службы безопасности Украины «Об утверждении общих требований к техническим средствам для блокировки доступа к определенному (идентифицированному) ресурсу (сервису) в телекоммуникационных сетях» может стать новым толчком к переделу рынка доступа госучреждений к сети Интернет.

Об этом на своей странице в социальной сети Facebook  написал телеком-эксперт Алекандр Федиенко, передает InternetUA.

20 февраля на своей странице в Facebook Председатель Правления Интернет Ассоциации Украины Александр Федиенко опубликовал скриншоты совместного приказа Госспецсвязи и Службы безопасности Украины «Об утверждении общих требований к техническим средствам для блокировки доступа к определенному (идентифицированному) ресурсу (сервису) в телекоммуникационных сетях».  Документ, на фоне цензурных инициатив властей (достаточно вспомнить законопроект №6688) вызвал серьезные волнения в телеком-сообществе и среди общественных  организаций. Тогда Александр Федиенко отказался комментировать опубликованный приказ СМИ, однако добавил, что, согласно полученных им разъяснений, документ носит необязательный характер, не является регуляторным актом ( не регистрировался в Минюсте), а  «идеология документа сводится к тому, что если сам оператор захочет установить у себя DPI,  то должен действовать именно в рамках этого приказа».

В воскресенье, 24 февраля, Александр Федиенко на своей странице в Facebook опубликовал анализ ранее опубликованного документа, подчеркнув, что данное мнение является его личным и к ИнАУ отношения не имеет.  

InternetUA приводит ключевые тезисы из анализа документа, проведенного Александром Федиенко.

– По сути это  – нормативно технический документ, который не подлежит регистрации в Минюсте, так как не имеет признаков регуляторного влияния (смотри закон об основах регуляторной политики в сфере хозяйственной деятельности). И это факт, это технический документ. Данный приказ, который утвердила ГСССЗИ, это, по сути, общие технические требования к техническим средствам для блокирования доступа к идентифицированным информационным ресурсам в телекоммуникационных сетях. Ключевое слово БЛОКИРОВКА, а не защита. Именно БЛОКИРОВКА, на основе глубинной проверки пакетов DPI. Как это работает – смотрите на рисунке.

isp.jpg (75 KB)

– Что это за документ? Это техническое описание какого-то устройства (вернее DPI) и его параметров. Операторы при использовании у себя на сети, должны выполнять именно указанные технические решения, или закупать (в случае необходимости) решения по указанным параметрам. То есть, оператор, который решит у себя на сети использовать DPI, не может купить то, что ему заблагорассудится. Он открывает технические требования, смотрит параметры и затем сравнивает с решениями, существующими на рынке.

– Могу сказать, что все мобильные операторы что-то подходящее уже имеют, хотя сейчас не только у операторов мобильной связи такое уже есть. Сейчас мы имеем уже два Общих технические требования. Первый – это для перехвата, для мобильных операторов, второй – это блокирование, в сети, где есть ИР. Первый операторы покупают за собственные средства.

– На заседаниях мне говорили, что некоторые операторы по доброй воле по своему усмотрению устанавливают на своих сетях DPI, чтобы защитить своих абонентов. Именно защитить! Но сам DPI никоим образом не имеет отношения к защите, хотя, может, я уже так перекачал мозг, что там что-то потерялось. По сути это модель, когда вы писали бумажное письмо своим родителям из пионерского лагеря, а директор лагеря открывал письма, читал что там, а потом решал что с этим письмом, извините с ИНФОРМАЦИЕЙ делать дальше: пропускать или сжечь.

– Далее развитие событий я вижу таким образом: большинство госучреждений (то есть именно бюджет) заставят покупать Интернет-услуги именно через те компании, которые имеют соответствующее оборудование, которое соответствует указанному нормативно техническому документу. Вернее не так, не заставят! А все – через систему  «ProZorro». Все будет происходить достаточно прозрачно через сеть электронных торгов, все, как говорится, по-честному, открыто. Если ломать мозг дальше, то это путь к элементу не только безопасности, но и монополии. Мне кажется, что такими торгами, возможно, государство оплатит средства некоторым операторам за то, что операторы уже установили такое оборудование, путем покупки для своих учреждений "защищенного" Интернета.

– Поэтому давайте все же называть вещи своими именами, ЗАЩИТА – это защита, а БЛОКИРОВКА – это блокировки.

Вижу на следующий год большой передел бюджетного рынка доступа к сети Интернет. Как это сделали по схеме с КСЗИ. Забыл добавить еще клубнички на пирог: сегодня при проверках операторов НКРСИ в обязательном порядке вопросов на проверку, проверяет именно и блокировки.