Минцифры обсуждает с хостинг‑провайдерами новый механизм мониторинга IP‑адресов из перечня ЦМУ ССОП. Этот перечень включает адреса легальной инфраструктуры: облачные сервисы, системы удаленного доступа и корпоративные VPN. Включение в перечень защищает эти IP от блокировки вместе с запрещенными ресурсами. По данным Минцифры, планируется систематический мониторинг: если на IP‑адресе в течение недели регулярно фиксируют VPN‑инфраструктуру, ЦМУ ССОП направит хостинг‑провайдеру запрос на анализ. У хостера будет сутки, чтобы обосновать технологическое назначение VPN‑серверов или согласиться на исключение адреса из перечня.

Как сейчас формируется перечень ЦМУ ССОП

Список IP‑адресов появился в ручном режиме, затем подход узаконили. Компания подает заявку, РКН проверяет адрес и при успешном прохождении вносит его в перечень. Теперь предлагается систематический мониторинг всего перечня.

Какие изменения предлагаются для идентификации клиентов

Обсуждается сокращение числа допустимых способов подтверждения личности. Сейчас их около десяти, включая номер телефона и банковскую карту. Предлагается оставить только три: ЕСИА, Единую биометрическую систему или личное обращение с паспортом.

Вводится градация реагирования по уровню верификации:

  • Если клиент подтвержден минимально (телефон, почта или банковская карта), при обнаружении запрещенной инфраструктуры услуги заблокируют за 30 минут.
  • Если клиент подтвержден через ЕСИА, ЕБС или договор с юрлицом, провайдер сначала свяжется с ним и даст время устранить нарушение.
  • При повторяющихся нарушениях у клиентов с минимальной идентификацией ограничения могут распространить на весь диапазон IP‑подсети хостера.

Принцип простой: чем выше уровень верификации, тем больше доверия, но одновременно список приемлемых способов верификации сужается.

Как работает личный кабинет владельца технологической сети

На портале РКН есть личный кабинет владельца технологической сети. Организация сама регистрирует там свои IP‑адреса, порты, протоколы и домены, чтобы исключить их из фильтрации на ТСПУ. Механизм работает не идеально, нюансы регулярно разруливают вручную через ГРЧЦ, а ответственность за корректность данных несет сама организация, а не хостинг‑провайдер. Это соответствует закону о регулировании хостинг‑провайдеров, который обязал их идентифицировать клиентов и вести реестр у РКН, но переложил ответственность за назначение серверов на самих клиентов.

Ранее вносить корпоративные VPN внутри России в ЛК ВТС было необязательно, потом рекомендовали, теперь переходят к систематическому мониторингу всего перечня. Хостинг‑провайдер физически не может контролировать, что клиент запускает на арендованных серверах – таких технических возможностей у него нет. ГРЧЦ регулярно сканирует сети и рассылает хостерам предписания приостановить или удалить услуги тем, кто размещает запрещенный контент.