© изображение сгенерировано ИИ
В России оштрафованы операторы связи, игнорирующие требования об актуальных IP-адресах оборудования. На 21 мая к ответственности привлекли 85 телеком-компаний, информируют "Известия". Информация об адресах нужна для борьбы с DDoS-атаками и компьютерными угрозами, которые стали регулярной реальностью для российского сегмента интернета. Но отрасль заговорила о новых издержках: для небольших провайдеров выполнение требований безопасности стало накладно.
Данные, время и ТСПУ
Мартовская рассылка Роскомнадзора затронула 1359 операторов. В ведомстве напомнили: согласно закону «О связи», компании обязаны предоставлять сведения об IP-адресах, которые назначаются оборудованию и пользователям. Конкретный порядок прописан в приказе РКН 2025 года.
Провайдерам необходимо передавать IP-адрес, географическую привязку к муниципальному образованию, а также идентификаторы технических средств противодействия угрозам (ТСПУ), через которые идёт трафик. При обычной смене адресов - уведомление в течение суток. Но если Роскомнадзор делает адресный запрос, оператор обязан отреагировать в течение часа. В последнем случае также нужно предоставлять детальные записи для пользователей, использующих одновременно протоколы IPv4 и IPv6 (тип операции, временные метки, TTL сессии и пр.).
За непредоставление данных грозят серьёзные штрафы: до 500 тыс. рублей за первое нарушение, до 1 млн - за повторное. Дополнительно может быть применена статья 14.1 КоАП (нарушение лицензионных условий) со штрафом до 40 тыс. рублей.
Почему это не бюрократическое решение
Гендиректор TelecomDaily Денис Кусков считает меру оправданной: «Российские компании и госорганы постоянно подвергаются кибератакам. Зная об изменениях IP-адресов, можно выявить и локализовать источник вредоносного трафика». Эксперт НТИ по беспроводной связи Олег Яблоков добавляет: данные необходимы для эффективной фильтрации трафика, особенно при DDoS-атаках с подменой сетевых адресов.
Цена вопроса: сотни тысяч событий и лишний персонал
Олег Яблоков приводит цифры: «От 25% до почти 60% IP-адресов регулярно меняют ключевые параметры. У крупного федерального оператора подобных событий может быть сотни тысяч в сутки». Это значит, что отслеживать изменения вручную невозможно - нужны полностью автоматизированные системы онлайн-взаимодействия.
Источники «Известий» в телеком-отрасли говорят, что даже среднему оператору приходится нанимать до 20 дополнительных сотрудников для выполнения новых требований. Для небольших провайдеров это финансовая проблема. Эксперт Леонид Коник отмечает: «У многих операторов сейчас отсутствуют информационные системы, способные отслеживать изменения в реальном времени. Потребуются дополнительные инвестиции в разработку и внедрение».
Крупные игроки, такие как «Ростелеком», уже провели необходимые доработки. А вот мелкие и средние провайдеры оказались в зоне риска: штрафы сыплются, а модернизация сетей требует денег, которых нет.
Издержки могут перейти на пользователей в виде роста тарифов. Пока об этом официально никто не заявлял.