Запрет шифрования интернет-ресурсов в России может отрицательно сказаться на безопасности посетителей сайтов

15.10.2020
Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации разработало поправки к закону «Об информации, информационных технологиях и о защите информации». Поправки запрещают использовать протоколы шифрования, позволяющие скрывать идентификатор веб-страницы.

С помощью данных протоколов большинство крупных интернет-сервисов защищает своих посетителей от злоумышленников. Протокол скрывает адрес страницы, на которую хочет перейти пользователь, и не позволяет киберпреступникам заменить ее на фишинговую.

Задача поправок по мнению Минцифры заключается в противодействии распространению в интернете запрещенной информации. Шифрование снижает эффективность действующих систем фильтрации, и сильно усложняет выявление ресурсов, содержащих противоправную информацию. Поправки должны упростить процесс выявления таких сайтов.

Новый законопроект Минцифры логично продолжает закон о блокировке сайтов, принятый в 2013 году, так как протоколы шифрования позволяют заблокированным сайтам обходить запреты Роскомнадзора.

В настоящее время большое распространение получили маскирующие протоколы, которые позволяют скрывать фактические сетевые адреса устройств от внешних систем и протоколов шифрования. Также растет число применения протоколов с использованием криптографических алгоритмов и методов шифрования. Такие протоколы применяются в первую очередь не для того, чтобы обходить закон, а чтобы обезопасить посетителей от злоумышленников.

Эти протоколы используют практически все серьезные интернет-сервисы, к примеру международные платежные системы MasterCard, Visa, American Express, а также отечественная платежная система Мир. Поэтому запрет применения протоколов шифрования может отрицательно сказаться не только на общей безопасности, но и на надежности проведения онлайн платежей.

Кроме того, без протоколов шифрования можно определить весь цифровой след посетителя, причем государство тоже интересуется фиксацией цифрового следа. В начале 2020 года Ростелеком выступил с предложением создать контролируемую государством платформу, которая позволяла бы собирать цифровой след пользователей интернета в целях борьбы с фейковыми новостями и манипулированием общественным мнением.

Сейчас многие браузеры отмечают неблагонадежные сайты, которые не поддерживают протоколы шифрования адреса, к примеру, в Chrome сайт kremlin.ru отмечается восклицательным знаком в треугольнике перед адресом и надписью «Не защищено».

Протоколы шифрования являются естественным вектором развития интернет-сегмента, повышения степени его безопасности и защищенности, а не способом скрыть какую-то информацию. Поэтому не совсем ясно, каким образом авторы законопроекта планируют защищать российских интернет-пользователей от злоумышленников, и что планируется предложить взамен протоколов шифрования.

Теги: изменения ФСБ