Хотели заблокировать VPN — получили стоп-кран для импортозамещения. IT-отрасль встала
Ряд IT-компаний приостановил работу над проектами из-за неопределенности вокруг возможной блокировки VPN-сервисов. Об этом сообщил источник в отрасли каналу «Время госзакупок».
По словам собеседника, одна из ключевых проблем связана с тем, что многие российские компании, в том числе крупные, привлекают разработчиков уровня senior, находящихся за рубежом. По его оценке, это прежде всего затронет проекты по переводу критической информационной инфраструктуры на отечественное программное обеспечение. Источник отметил, что часть госкомпаний до сих пор не завершила этот переход: некоторые продукты еще проходят тестирование.
Под угрозой срыва, по словам собеседника, оказались и государственные заказы. В подобных проектах задействованы многочисленные небольшие IT-подрядчики, часть которых уже уведомила заказчиков о временной паузе в работе - до прояснения ситуации со списком запрещенных VPN-сервисов.
Ранее 2 апреля источники РБК сообщили о совещании в Минцифры с руководителями крупнейших российских интернет-платформ. По данным издания, глава министерства Максут Шадаев заявил, что к 15 апреля компании должны ограничить доступ к сервисам для пользователей с включенным VPN. Участникам совещания, по словам собеседников, уже передали перечень IP-адресов VPN-сервисов, нарушающих российское законодательство, а также инструкции по самостоятельному выявлению и блокировке VPN-трафика - в том числе тех сервисов, которые Роскомнадзор еще не идентифицировал.
Эксперт, выступивший в эфире Радио РБК, пояснил, что компаниям придется выбирать между двумя подходами. Первый - запрет доступа всем пользователям из-за рубежа - он назвал «очень плохим вариантом». Второй предполагает использование скоринговых моделей для выявления VPN, однако это «довольно сложно реализовать»: потребуются большие вычислительные мощности, и при этом велик риск ложных срабатываний. «В момент подключения происходит обмен пакетами, которые можно зафиксировать и понять, что пользователь включил VPN. А вот когда он уже работает, мы не знаем: здесь он пользуется им для обхода блокировок или это корпоративный VPN», - отметил собеседник.
Другой эксперт по кибербезопасности, также выступивший на Радио РБК, указал, что системы выявления VPN могут обходиться компаниям в десятки миллионов рублей в месяц с учетом затрат на разработку, поддержку и вычислительные мощности. Помимо расходов, он назвал еще две проблемы: ложная блокировка легальных пользователей и замедление работы сервисов. По его мнению, регуляторы могут прибегнуть к контрольным закупкам - проверять платформы, заходя на них через VPN.
Ранее стало известно, что 30 марта Шадаев обсуждал с бизнесом и другие меры по борьбе со средствами обхода блокировок: введение платы за потребление свыше 15 Гб международного трафика в месяц и отключение пополнения Apple ID со счета мобильного телефона. В ночь на 1 апреля оплата Apple ID со счета мобильного телефона перестала работать.