Разделы

Безопасность Госрегулирование Пользователю Стратегия безопасности Интернет Веб-сервисы Техника

ФСБ будет знать, где россияне находятся и за что платят в интернете. Новый документ радикально упрощает слежку

ФСБ подготовила проект постановления Правительства, который заставляет компании и сервисы из списка ОРИ делиться силовиками информацией о денежных транзакциях и о перемещениях своих пользователей. В список ОРИ входят многочисленные проекты «Яндекса», российские банки, популярные соцсети («Одноклассники», «Вконтакте») и др. ИТ-компании бьют тревогу, указывая на размытые формулировки в документе ФСБ.

Россияне под колпаком

В России может появиться новое требование к интернет-сервисам о предоставлении силовикам информации о перемещениях и денежных транзакциях своих пользователей. Соответствующий проект постановления Правительства России разработан в Федеральной службе безопасности России (ФСБ), пишет «Коммерсант».

Как и все прочие изменения к законодательству, упрощающие властям слежку за россиянами, это тоже продвигается под видом заботы о безопасности населения. «Отсутствие нормативно закрепленной обязанности по хранению и предоставлению органам федеральной службы безопасности указанной категории сведений формирует неоднозначную правоприменительную практику, снижает эффективность оперативно-разыскной деятельности, негативно сказывается на обеспечении безопасности России», – указано в документе.

Новые требования, если проект постановления станет, собственно, постановлением, будут предъявляться к интернет-сервисам, отнесенным к так называемым «организаторам распространения информации» (ОРИ). На декабрь 2022 г в списке ОРИ числилось в пределах 360 компаний. Но собеседники издания открыто указали на чрезмерно размытые формулировки в нынешней редакции документа ФСБ, что, в теории, позволит заставить делиться с силовиками данными о геолокации и платежах своих пользователей все компании из реестра ОРИ.

Кто организует распространение информации

Само понятие ОРИ было введено в 2014 г. после принятия очередного пакета антитеррористических законов. К этой категории может быть отнесен абсолютно любой сайт и сервис, на котором, к примеру, пользователи могут обмениваться сообщениями. Отказ сервиса от внесения в реестр карается блокировкой на территории России.

Фото: FreePik
Готовящееся нововведение может сделать остатки приватности в России пережитком прошлого

С течением времени число требований к ОРИ постоянно росло. Например, когда был принят упрощающий слежку за гражданами так называемый «пакет Яровой», к базовому требованию о хранении информации о действиях российских пользователей в течение полугода и предоставлению данных о них российским правоохранительным органом добавилось требование хранить все перечисленное в течение целого года. С лета 2018 г. они также обязаны хранить всю переписку пользователей за последние полгода. Кроме того, если пользователи ОРИ применяют шифрование при обмене сообщениями, спецслужбам должны быть предоставлены ключи для дешифровки этих сообщений.

Список ОРИ перманентно пополняется. На момент выхода материала в нем присутствовали многочисленные сервисы «Яндекса», включая «Карты», «Почту» и «Такси», а также соцсети «Одноклассники» и «Вконтакте», многочисленные банки и пр. Даже HeadHunter, один из крупнейших в России сервисов по поиску работы и работников, является ОРИ.

Реестр ОРИ курирует Роскомнадзор.

Деньгами и геолокацией все не ограничится

Перемещения и детали электронных транзакций – это далеко не все, к чему новый проект постановления за авторством ФСБ откроет силовикам доступ в случае его принятия. В документе упоминается передача голосовой информации, текста, изображений, звуков, а также видео- или иных электронных сообщений пользователей.

Передавать все эти объемы информации ОРИ будут обязаны силовикам в рамках оперативно-розыскных мероприятий, а также просто по запросу силовых структур, отвечающих за безопасность России, то есть ФСБ.

Фарид Нигматуллин, «ВидеоМатрикс»: У видеоаналитики в промышленности большие возможности
Цифровизация

Притом большого временного промежутка между принятием проекта постановления и вступлением его в силу, как это часто бывает с законопроектами, в данном случае не предусмотрено. Нововведение ФСБ заработает в день его официального опубликования.

«С учетом специфических задач в сфере борьбы с преступностью и обеспечения безопасности государства предоставление ФСБ доступа к информационным системам и базам данных без возможности получения полной информации о пользователях, включая данные о геолокации и средствах платежей, не будет отвечать интересам общества и государства», – сообщают авторы проекта постановления.

Одно постановление для всех

Участники российского ИТ-рынка открыто высказывают опасения относительно нового проекта постановления. Они прямо указывают на нечеткие формулировки, в особенности на фразы «мониторинг геолокации» и «средства платежа», отмечая, что трактовать их можно по-разному.

Об этом «Коммерсанту» сообщили представители «Ассоциации больших данных», в которую входят представители как ИТ-рынка, так и российской банковской сферы. В списке участников на момент выхода материала числились «Яндекс», «Мегафон», «Тинькофф», Сбербанк, «Ростелеком», МТС, «Сколково, «Билайн», Qiwi и др.

«Вызывают опасения достаточно расплывчатые формулировки "мониторинг геолокации" и "средства платежа" – в зависимости от их трактовки возможны различные, но потенциально серьезные расходы на ИТ-инфраструктуру и технологическое дооснащение не только крупных, но и малых и средних компаний», – заявили изданию в АБД.

Георгий Дорофеев