Минцифры попросило банки и госкорпорации отчитаться об использовании VPN
Минцфиры попросило «Газпром», «Роскосмос», «Сбер», Альфа-банк и другие банки и госкорпорации отчитаться об использовании VPN-сервисов. В ведомстве пояснили, что исследование нужно на случай, если такие сервисы перестанут работать в России. Опрос связан с грядущей блокировкой VPN в стране, утверждают источники «Ведомостей»
Минцифры попросило российские госкорпорации и крупные банки отчитаться об использовании VPN-сервисов. Соответствующее письмо ведомство направило им 28 октября, пишут «Ведомости» со ссылкой на документ. Его подлинность подтвердил представитель министерства. В банке «Открытие» и Россельхозбанке подтвердили получение письма.
Помимо них в списке рассылки значатся «Роскосмос», «Ростех», «Газпром», «Ростелеком», Сбербанк, ВТБ, Промсвязьбанк, Газпромбанк, Альфа-банк, Райффайзенбанк, Росбанк и Совкомбанк, пишут «Ведомости». Минцфиры попросило организации «в возможно короткие сроки» сообщить, какие VPN-сервисы они используют, в каких целях они это делают и в каких локациях.
По словам представителя ведомства, такое исследование «поможет снизить санкционные риски и иметь проработанные планы на случай, если подобные сервисы решат приостановить свою работу на территории России».
В «Открытии» газете сообщили, что применяют «отдельные VPN-технологии и VPN-продукты для обеспечения защиты передаваемой по внешним каналам связи информации». В Россельхозбанке уточнили, что используют около 20 сервисов «с обеспечением необходимых протоколов шифрования по ГОСТу и IPsec».
Опрос Минцифры связан с грядущей блокировкой VPN в России, заявили три источника «Ведомостей» в IТ-компаниях. По их словам, ведомство собирает информацию, чтобы блокировка не затронула работу опрашиваемых компаний и банков. Возможно, Минцифры предложит свою альтернативу защищенного VPN, указал один из собеседников газеты.
Аналогичный вопрос проводит и Центробанк, сообщил источник «Ведомостей» в компании, которая разрабатывает инструменты кибербезопасности. ЦБ уже рассылал такое письмо в августе 2021 года, объяснив его попыткой предотвратить сбои в работе банков при блокировке VPN-сервисов Роскомнадзором. Тогда запрос касался сервисов Psiphon, Tunnelbear, Thunder, Redshield и других.
Представитель Роскомнадзора не ответил на вопрос о том, планируются ли новые блокировки VPN. «РКН ведет постоянный анализ, обновляя перечень VPN, работающих в России, принимает меры по ограничению работы на территории России VPN-сервисов, нарушающих российское законодательство», — указали в надзорном органе.
В случае массовой блокировки VPN-протоколов ведомства смогут настроить исключения для подсетей организаций, которые предоставили сведения Минцифры, и заблокировать доступ всем остальным, отметил в беседе с «Ведомостями» директор АНО «Инфокультура» Иван Бегтин. Источник газеты в компании из сферы кибербезопасности и независимый IT-эксперт Филипп Кулин заявили, что РКН способен заблокировать подавляющее большинство VPN-сервисов и протоколов. «Отдельный вопрос в том, что появится сотня новых протоколов и вариантов скрытия», — отметил Кулин.