В России хотят ужесточить требования к хостинг-провайдерам. Минцифры предложило считать компании недобросовестными, если они размещали ресурсы с запрещенной информацией или инструменты для доступа к ней. Ведомство также предложило ограничивать работу провайдеров, которые использовали иностранные мощности или неоднократно нарушали требования Роскомнадзора, передает РБК.

 Фото: «БИЗНЕС Online»

Минцифры предложило проверять IP-адреса, которые применяли для корпоративных сервисов по обходу блокировок и других инструментов из перечня центра мониторинга и управления сетью связи общего пользования. Ведомство также предложило выявлять провайдеров, которые использовали одинаковые IP-адреса с нарушителями.

С февраля 2024 года услуги хостинга в России оказывали только компании из реестра Роскомнадзора. К июлю 2026 года в него вошли 584 организации. В ноябре 2023-го правительство утвердило правила идентификации клиентов хостинговых компаний. Они включали 10 способов проверки, в том числе через ЕСИА, единую биометрическую систему, усиленную квалифицированную электронную подпись, банковский перевод, российскую платежную систему или при личном обращении с паспортом.

Изначально минцифры предлагало оставить ЕСИА единственным способом идентификации, но затем расширило список. В июле 2026 года представители ведомства предложили сократить число вариантов до трех: ЕСИА, единой биометрической системы и личного визита в офис с паспортом.

Участники рынка поддержали усиление контроля за IP-адресами корпоративных сервисов по обходу блокировок и других инструментов из перечня центра мониторинга и управления сетью связи общего пользования, но указали на технические риски. Гендиректор RUVDS Никита Цаплин объяснил, что IPv4-адреса часто передавали между компаниями и маршрутизировали через разные автономные системы. Кроме того, многие организации переходили на IPv6 из-за дефицита свободных IPv4-адресов. По его словам, ограничения для таких адресов могли затронуть клиентов, которые не имели отношения к нарушениям. Цаплин добавил, что одно оборудование в дата-центре могли использовать десятки провайдеров с сотнями клиентов.

Глава группы «Рунити», в которую входили Reg.ru, Ru-Center и SpaceWeb, Андрей Кузьмичев заявил, что критерии недобросовестности хостеров и механизм ограничений пока не проработали. По его словам, через ЕСИА идентифицировались 40% клиентов Ru-Center и 23,6% клиентов Reg.ru. Только в июле этот способ выбрали более 100 тыс. пользователей. Кузьмичев счел переход к более глубокой проверке естественным и отметил, что компании не зафиксировали заметного оттока клиентов.

Цаплин допустил обратный эффект от ужесточения требований. По его оценке, обязательная проверка частных клиентов и небольших проектов через ЕСИА или единую биометрическую систему могла привести к переходу 25–35% клиентской базы к иностранным провайдерам.

Заместитель директора Astra Cloud Константин Анисимов указал на сложность администрирования новых правил. У многих провайдеров сохранились клиенты, которых идентифицировали по прежним требованиям. Поэтому компаниям пришлось бы поддерживать не менее трех групп пользователей с разными уровнями проверки. Анисимов назвал сценарий с доступом только к сайтам из белых списков переговорной позицией и предположил, что рынок в итоге остановился бы на идентификации через ЕСИА.

Ранее в минцифры заявили, что российские сервисы ограничивают доступ из-за включенного сервиса для обхода блокировок для «безопасности данных». Особенно это касается госсервисов, где хранятся персональные данные граждан. По данным ведомства, большинство сервисов для обхода блокировок не обеспечивают защиту конфиденциальности и персональных данных, их часто используют злоумышленники для перехвата трафика и информации.