Поправки в закон о противодействии терроризму вызвали небывалый резонанс. Теперь храниться будет весь контент: СМС, аудио- и видео-сообщения, изображения и даже комментарии на форумах и сайтах. Минкомсвязи счел, что наличие комментария — повод войти в ОРИ. Операторам в части хранения интернет-трафика предоставлена отсрочка до 1 октября 2018 года.
Хранить данные обязаны интернет-компании, операторы связи и интернет-провайдеры. Максимальный срок хранения — полгода. Через отведенное время сохраненный контент должен автоматически удаляться.
В период хранения все записи будут доступны силовикам, которые занимаются оперативно-розыскной деятельностью (МВД, ФСБ, ФСИН, ГТК). Именно ФСБ передадут ключи для расшифровки информации, но только по решению суда.
Под действие закона Яровой попадают не все интернет-компании, а только те, что включены в реестр ОРИ (организаторов распространения информации). В реестр ОРИ пока вошли чуть больше ста интернет-компаний: крупнейшие российские («Яндекс», Mail.ru, Rambler), некоторые зарубежные (WeChat, Opera).
Если вы хотите сохранить анонимность коммуникации, то придется перевести «беседу» на специально защищенные мессенджеры, почтовые клиенты и сервисы, которые поддерживают оконечное цифрование и не сотрудничают с российскими спецслужбами.
Например, Facebook предлагает сохранять тайну общения с помощью ключа OpenPGP. Даже если письмо перехватят, никто не сможет в нем разобраться без данного ключа.
Как это часто бывает, в случае принятия «закона» впопыхах о «мелочах» подумать забыли. Обязанность хранения информации ввели и даже предусмотрели, что емкость систем хранения информации должна соответствовать фактическому объему переданных данных, а не максимальной ширине каналов, как предполагалось ранее. Но документов с техническими требованиями к оборудованию для исполнения обязанности нет, как нет и самого оборудования в России, — и до конца 2018 года оно вряд ли появится. Хотя штрафы за бездействие уже введены.
У операторов нет технической возможности хранения информации до полугода, нет нужных хранилищ. Реализовывать закон операторы будут за счет собственных средств. Инвестиции в дополнительное сертифицированное оборудование внушительные, а самого оборудования физически в России нет и ранее конца 2018 года оно вряд ли появится.
МТС оценила необходимую сумму для исполнения закона Яровой в 60 млрд рублей «МегаФон» — в 35–40 млрд рублей, «ВымпелКом» — в 45 млрд рублей. На кого лягут дополнительные затраты в конечном итоге — угадать несложно.
Отсутствие сертифицированного оборудования и штрафы за несоблюдение закона создают отличную лазейку для «легализации коррупции». Закупать подходящее оборудование у иностранных компаний — Cisco, Hewlett Packard Enterprise и Huawei — запретил сам президент России.