Публикации
Вы находитесь здесь Главная / О компании / Публикации / Указ 60: Байнет под контролем

Байнет под контролем: готовы ли к этому провайдеры?

Смогут ли белорусские интернет-провайдеры с 1 июля начать работать в полном соответствии со знаменитым указом президента №60 "О мерах по совершенствованию использования национального сегмента сети Интернет"? Им, напомним, предстоит сохранять всю информацию о действиях пользователей в Интернете. Кроме того, по запросу пользователя провайдеры должны "фильтровать" трафик. Эксперты, к которым обратился корреспондент портала www.interfax.by, считают, что поставщики интернет-услуг столкнутся с весьма серьезными трудностями.

Идентификацию пользователя к делу не пришьешь

По мнению руководителя направления контент-безопасности (eSafe) компании Aladdin (Россия) Владимира Бычека, речь в первую очередь идет не о сложностях технической реализации требований указа №60, а о формулировке требований. "У провайдеров возникнут трудности, вызванные недостаточной, с моей точки зрения, четкостью формулирования требований", - считает он.

В качестве примера В.Бычек привел 6-й пункт указа, который в том числе содержит и требования обеспечения идентификации абонентских устройств, а также хранения информации об указанных услугах в привязке к данным устройствам в течение года с предоставлением этой информации по требованию компетентным органам.

"Смысл этого пункта указа интуитивно понятен: оказание помощи правоохранительным органам в пресечении правонарушений с использованием Интернета. Но проблема в том, что не определен порядок идентификации. Если порядок окажется более или менее формальным - оператор требование выполнить сможет. Как вариант - идентифицирует абонентские устройства по MAC-адресу или логину/паролю, внесет каждую транзакцию в базу и будет хранить базу год.

Но на практике это означает, что оператор решит проблему соответствия малой кровью. А указ не будет работать, поскольку, в силу отсутствия строгой аутентификации, факт транзакции в базе оператора совершенно не доказывает, что транзакция была выполнена с конкретного устройства (и тем более конкретным абонентом), а также что запись в базе не была добавлена либо модифицирована в процессе хранения. Таким образом, накопленная информация не будет иметь ни оперативной ценности, ни юридической значимости", - отмечает В.Бычек.

С другой стороны, если порядок окажется более жестким, предусматривающим строгую аутентификацию абонента, то указ заработает, но для подавляющего большинства поставщиков интернет-услуг выполнение его технических требований, по мнению собеседника, окажется просто не по силам. По крайней мере, в столь короткий срок. "В этом случае результат будет соответствовать и букве и духу указа, однако строгая аутентификация абонента потребует развертывания у каждого оператора инфраструктуры открытого ключа, обеспечения каждого абонента соответствующим сертификатом, внедрения решений по разграничению доступа к базе - хранилищу транзакций и т.д. Так что операторам не позавидуешь", - резюмирует В.Бычек.

Беларусь лишится мелких провайдеров?

Таким образом, не исключено, что для реализации требований указа провайдерам придется внедрять новое высокотехнологичное оборудование. Справятся ли с этим провайдеры? Директор ООО "Мобильный сервис" (Беларусь) Владимир Жилин полагает, что "маленьким" операторам будет тяжело выжить в подобной ситуации.

"Уникальность нашего рынка в количестве маленьких операторов. Если в большинстве стран с развитой сетевой инфраструктурой давно прошли процессы поглощения маленьких операторов большими, то у нас этот процесс еще даже не начинался. Виной тому монополия "Белтелекома" на каналы связи, не позволяющая операторам укрупняться. В текущий момент к серьезным решениям готовы только наиболее крупные: "Белтелеком", "Деловая Сеть", "КосмосТВ", "АтлантТелеком" и еще несколько операторов. По сути, 60-й указ стимулирует укрупнение операторов под лозунгом "Не в состоянии выполнять законы - продавайся", однако еще раз повторюсь: из-за монополии "Белтелекома" и продаться-то некому", - утверждает В.Жилин.

Web-контроль не ухудшит качество услуг

Помимо обязанности собирать и хранить данные, поставщики интернет-услуг указом президента также обязаны по запросу пользователей оказывать услуги по ограничению доступа этих пользователей к информации, содержание которой направлено на осуществление экстремистской деятельности, распространение порно, торговлю людьми и т.д. Таким образом, провайдер должен внедрить в опорную сеть продукт или решение, которое позволит контролировать доступ к тем или иным web-ресурсам для неограниченного количества подписчиков услуг.

Возникает вопрос: есть ли на белорусском рынке подобные решения вообще? Кроме того, появляются опасения, что их внедрение может негативно повлиять на качество оказываемых услуг.

Как отмечает В.Бычек, решения, предлагаемые для внедрения белорусским провайдерам, должны отвечать ряду критериев. В частности, иметь сертификат или экспертное заключение регулирующих органов (в данном случае - ОАЦ при президенте Республики Беларусь), а также обеспечивать высокое качество блокирования доступа к запрещенным ресурсам, определяемое процентными соотношениями незаблокированных запрещенных ресурсов и ложных блокирований к общему количеству запрошенных абонентом ресурсов. Кроме того, весьма важны производительность и масштабируемость решения (абонент не должен чувствовать дискомфорта при включенной услуге), максимальная простота включения решения в инфраструктуру оператора и, конечно же, наличие квалифицированной технической поддержки на месте.

"Решение eSafe, которое представляет наша компания (Aladdin Software Security R.D), полностью соответствует указанным критериям, над выполнением требования по сертификации сейчас усиленно работаем. Более того, нашими партнерами в Беларуси являются такие компании, как "Мобильный сервис" и "Авест Системз", известные своей компетенцией на операторском рынке и в области информационной безопасности. Я считаю, что это является очевидным преимуществом нашей компании", - рассказал В.Бычек.

Владимир Жилин ("Мобильный сервис") рекомендует провайдерам рассматривать требования указа №60 не как набор отдельных задач, а как комплекс требований и, соответственно, искать многофункциональные решения, способные закрыть сразу несколько направлений. "Например, такое оборудование, как Cisco SCE (Service Control Engine), позволит получить детальную статистику по трафику, отвести трафик на систему СОРМ (Система оперативно-розыскных мероприятий), подключить сервисы фильтрации трафика, такие как Alladin eSafe, и т.д.", - утверждает директор компании.

"К каждому заказчику мы подходим индивидуально. Анализируем существующую инфраструктуру и его особенности бизнеса, после чего предлагаем решение, которое не только выполняет требования законодательства, но и позволяет улучшить экономические показатели оператора", - отметил В.Жилин. В частности, поясняет эксперт, "ввести уникальные на рынке и привлекательные для абонентов тарифные планы, оптимизировать потоки трафика - сэкономить, таким образом, на внешних каналах".

Заработок на бесплатном web-контроле

В плане технической реализации контроля доступа к тем или иным ресурсам Интернета В.Бычек проблем не видит. А вот с финансированием, по его мнению, могут возникнуть сложности. "Как я понял из текста указа, услуги блокирования абонентам будут предоставляться в основном бесплатно. Наше решение, как и решения конкурентов, стоит денег. Это проблема, но у нас есть в запасе несколько идей, которые не только позволят операторам выполнить требования указа, но и заработать на предоставлении новых услуг, инфраструктуру для которых так или иначе придется создавать", - подчеркивает он.

"Сегодня многие операторы по-прежнему зарабатывают деньги старым способом - просто увеличивая абонентскую базу. И неизвестно, сколько бы времени потребовалось на то, чтобы они задумались о предоставлении дополнительных сервисов абонентам. В этом смысле 60-й указ, который заставляет операторов обеспечить безопасность абонентам, дает операторам возможность одновременно повысить качество и количество предоставляемых сервисов", - считает В.Жилин.

Что же касается технического воплощения, то, по словам В.Бычека, "задача управления доступом к интернет-ресурсам в данном случае, по большому счету, сводится к URL-фильтрации". "Это и просто и сложно. Наше конкурентное преимущество в том, что мы раньше других начали работу на операторском сегменте и лучше многих понимаем и технические, и бизнес-аспекты работы с операторами. За время работы нам удалось многого добиться как в улучшении качества блокирования в Рунете, так и, что немаловажно, в обеспечении корректности работы используемого контентного фильтра", - отмечает эксперт. "Самое главное преимущество с позиции интегратора то, что eSafe нравится заказчикам. Кроме того, очень важным фактором является наличие квалифицированной и оперативной поддержки от производителя компании Alladdin", - добавляет В.Жилин.

Успеют ли?

Смогут ли провайдеры, даже самые крупные, успеть внедрить все необходимые для выполнения требований указа решения и протестировать их? Эксперты сомневаются. "Сроки поставлены нереальные, но заниматься этим надо начинать уже сейчас", - считает В.Жилин. "Что касается выполнения требований пункта №8 указа (в этом пункте речь идет об ограничении доступа к нежелательным ресурсам. - ИФ), то сроки, установленные указом, вполне реальны. Если же говорить о пункте №6 (идентификация абонентских устройств при оказании интернет-услуг провайдерами, учет и хранение сведений об абонентских устройствах, а также сведений об оказанных интернет-услугах. - ИФ), то необходимо подождать до 1 мая, когда выйдет соответствующая инструкция", - утверждает В.Бычек.

Сергей Киеня