Хостинг-провайдеры просят отложить введение новых требований

10.10.2023 16:12

ИТ-компании и операторы связи оставили отзывы на проект приказа Минцифры, который регулирует работу хостинг-провайдеров. Согласно поправкам, провайдеры обязаны подключаться к системе противодействия кибератакам ФСБ ГосСОПКА, сами блокировать ресурсы, через которые ведутся кибератаки, передавать данные о вредоносном трафике в систему и при выявлении атаки, организованной через ресурсы клиентов, блокировать их в течение 12 часов. Об этом пишет "Коммерсантъ".

Помимо этого, приказом предлагается ввести для хостинг-провайдеров ответственность за использование злоумышленниками трафика для кибератак. 

Так, в компании МТС не критикуют приказ, но опасаются, что в случае успешной атаки на ИТ-системы, если они имеют категорию значимости критического информационного объекта, ответственным в хостинг-провайдере лицам может грозить уголовная ответственность. Также оператор предлагает отложить срок вступления приказа в силу до 1 января 2025 года.

Данную позицию о переносе срока введения требований поддерживают и в "Мегафоне". Они объясняют это тем, что потребуется время для реализации всех мер, которые приводятся в приказе. В этих целях хостинг-провайдерам предстоит спроектировать систему защиты, выделить дополнительные средства, провести закупочные процедуры необходимого дополнительного оборудования и программного обеспечения, установить их и ввести в эксплуатацию, подготовить специалистов и т. д. 

Тем временем в "Яндексе" предлагают внести ряд поправок, согласно которым провайдеры будут сами определять, как оптимально выстроить реакцию на действия хакеров и избежать дополнительных расходов на средства анализа трафика. 

В свою очередь Минцифры не планируют корректировать приказ. Как отметили в ведомстве, документ прорабатывался с отраслью, экспертным сообществом и заинтересованными органами власти, и по итогам общественного обсуждения он уже был скорректирован с учетом предложений.

Напомним, ранее "Кабельщик" писал, что Минцифры подготовило более 10 проектов приказов и постановлений правительства, регулирующих провайдеров хостинга.