В России может появиться реестр «благонадежных абонентов». По словам гендиректора «Вымпелкома», «белые списки» следует вводить только для «подозрительных» абонентов, а остальных — не ограничивать. Инициативу уже поддержали в «Мегафоне». Теперь «Вымпелком» планирует обсудить ее с Минцифры. Эксперты считают меру здравой, но предупреждают, что над ее реализацией придется серьезно поработать.
Фото: Евгений Разумный, Коммерсантъ
Фото: Евгений Разумный, Коммерсантъ
Инициативу, предложенную гендиректором «Вымпелкома», некоторые собеседники “Ъ FM” назвали неожиданной. По данным СМИ, именно Сергей Анохин был инициатором создания «белых списков». Прошлым летом в интервью ТАСС он указывал, что у операторов есть техническая возможность сохранить доступ к сервисам при ограничениях интернета. Теперь же топ-менеджер, по сути, говорит, что подход можно «доработать».
По его словам, «белыми списками» доступ в интернет можно ограничивать только для «сомнительных» абонентов. У оператора достаточно данных, которые позволяют разделить благонадежных пользователей от дронов с сим-картами. В соцсетях на это отреагировали язвительно. «А что, так можно было?»,— иронизируют пользователи. Можно, но это сложная техническая задача, уверен руководитель аналитического центра Zecurion Владимир Ульянов:
«В информационной безопасности есть принцип нулевого доверия. Мы не можем априори доверять абонентам. А что если злоумышленники воспользуются их устройствами? Как с этими рисками быть? Поэтому однозначно говорить, что можно разделить все устройства или всех абонентов на доверенных и сомнительных, нельзя. Но если эти вещи можно будет как-то нивелировать или найти компенсирующие меры, то, на самом деле, идея вполне хорошая».
Чтобы гарантированно избежать рисков, Сергей Анохин, среди прочего, предложил ввести дополнительную идентификацию абонентов. Больше подробностей, правда, не привел. Но такие подходы уже активно используются, отмечают собеседники “Ъ FM”. И пример тому — период охлаждения сим-карт, которые не были в сети больше 72 часов. Пройдя несложную аутентификацию, можно ускорить процесс разморозки услуг. Это применимо и к «белым спискам». Но здесь важен баланс, указывает Владимир Ульянов:
«Наверное, каждую условную сессию возможно будет запускать с помощью такой дополнительной аутентификации. Что такое сессия — вопрос открытый, здесь можно выработать какой-то приемлемый вариант, или, например, ограничить ее временем или каким-то кругом ресурсов. Слишком длительная может быть небезопасна, короткая — неудобна. Компромиссный вариант лежит где-то посередине. Наверное, в течение нескольких часов, если пользователь прошел дополнительную аутентификацию, ничего не произойдет».
Еще одна сложность — VPN. На фоне борьбы с сервисами обхода блокировок в список «неблагонадежных» абонентов случайно могут попасть пользователи, которые работают с легальными технологиями шифрования. А это нарушение конституционного права человека на доступ к информации, подчеркнул партнер юридической фирмы Comply Максим Али. Поэтому, по его словам, важно детально проработать регламент включения и исключения из реестра «подозрительных»:
«Это может быть схоже с "антиотмывочным" законодательством, когда ты ограничен в правах в отношении денежных переводов, потому что попадаешь в ту или иную подозрительную категорию. Но если в этой сфере есть понятный регулятор, механизмы и защита интересов, то в части услуг связи такого пока что не существует.
И если сейчас для баланса не вводить механизмы, которые позволяют с этими ограничениями справляться в случае несправедливости, конечно, это может быть достаточно опасно».
При этом для операторов нововведения не стало бы обременением, считает гендиректор информационно-аналитического агентства «Рустелеком» Юрий Брюквин:
«Операторы мобильной связи предоставляют различным финансовым институтам услуги, связанные со скорингом. Эти скоринговые модели учитывают огромное количество различных показателей. Ими банки и микрофинансовые организации с удовольствием пользуются. Адаптировать эту модель будет не очень сложно. Скорее, будет непросто ее согласовать с заинтересованными сторонами».
В соцсетях инициативу сравнивают с китайским социальным рейтингом, а некоторые пользователи, по заветам Евгения Замятина, уже начали выбирать себе «нумера».
Екатерина Вихарева
