Минцифры обяжет IT-компании выявлять пользователей VPN под угрозой лишения льгот

Минцифры обяжет IT-компании выявлять пользователей VPN под угрозой лишения льгот

Минцифры подготовило комплекс мер, обязывающих российские цифровые платформы и социальные сети выявлять и ограничивать доступ пользователей с включенным VPN. Невыполнение требований грозит компаниям лишением IT-аккредитации, налоговых преференций, отсрочек от армии для сотрудников и исключением софта из перечней для обязательной предустановки. Ведомство также предлагает бизнесу самостоятельно передавать данные о выявленных VPN-подключениях в Роскомнадзор для их последующей блокировки.

Финансовое и административное давление

Помимо лишения льгот, власти рассматривают экономические рычаги воздействия на трафик. Минцифры предложило операторам связи ввести плату за международный мобильный трафик свыше 15 Гб в месяц. По словам источника, близкого к правительству, это должно ограничить доступ к запрещенным соцсетям и ресурсам с пиратским или «деструктивным» контентом.

Для бизнеса риски связаны не только с потерей аккредитации, но и с исключением из «белых списков» Роскомнадзора. Сейчас в такие списки внесено около 75 тыс. IP-адресов корпоративных VPN, которые не фильтруются при условии взаимодействия владельцев с ведомством и блокировки ими запрещенных сайтов.

Методика выявления и технические сложности

Компании получили унифицированную методику выявления средств обхода блокировок. Процесс разделен на три этапа:

  1. Анализ клиентских сессий: сравнение IP-адреса подключения с черными списками и сверка IP сессии на стороне сервера с адресом на пользовательском устройстве.
  2. Проверка через приложения: использование собственных продуктов компаний для Android и iOS для обнаружения признаков VPN.
  3. Расширенный мониторинг: на более поздних этапах планируется внедрить проверку устройств на других операционных системах.

В документе признается: стопроцентной точности результата нет. Ложные срабатывания провоцируют антивирусное ПО, средства виртуализации и технология NAT. При этом в отрасли отмечают, что для базового мониторинга не обязательно закупать дорогостоящие системы DPI (Deep Packet Inspection) — на уровне приложений разработчики видят, откуда идет трафик, по IP-адресам.

Позиция участников рынка

В госсекторе к новым требованиям отнеслись сдержанно. «Почта России» и «Росатом» заявили, что их архитектура изначально не опиралась на общедоступные VPN, поэтому критического влияния на работу не будет. В РЖД технические ограничения на доступ из-за рубежа действуют с 2022 года для защиты от кибератак.

Иная позиция у представителей ритейла. В Ассоциации компаний интернет-торговли (АКИТ) называют инициативу «самым мощным вызовом последних лет». По мнению ассоциации, блокировка входа с VPN для онлайн-платформ эквивалентна запрету на вход в физический магазин, что приведет к падению трафика и продаж. Маркетплейсы Ozon и Wildberries уже начали ограничивать доступ пользователям со включенным VPN.

Экономика инфраструктуры

Расходы на реализацию требований оцениваются по-разному. Партнер Strategy Partners Сергей Кудряшов считает, что задача решается перераспределением ресурсов разработки. Источники в бигтех-компаниях ожидают роста IT-бюджетов на 20% из-за необходимости разработки или дозакупки продуктов для классификации трафика.

Фрагментация интернета и рост VPN-трафика уже сказываются на издержках операторов. По словам гендиректора точки обмена трафиком Piter-IX Николая Метлюка, в 2025 году около 50% прироста трафика в сети пришлось на международный сегмент.

«Контракты на международные каналы все в иностранной валюте, поэтому колебания курсов валют для нас тоже болезненны», — отмечает Метлюк.

Он также фиксирует рост трафика фиксированного интернета из-за регулярных отключений мобильной сети по всей стране.

Правовые барьеры

Точный механизм передачи данных о VPN-пользователях в Роскомнадзор до сих пор не проработан. В отрасли указывают на правовую коллизию: Роскомнадзор ранее классифицировал IP-адреса как персональные данные, передача которых без согласия пользователя ограничена.

Источник, знакомый с планами Минцифры, утверждает, что текущие меры — это компромисс. Ожидается, что давление на платформы позволит избежать введения административной ответственности за использование VPN для рядовых граждан. На текущий момент большинство крупных игроков, включая «Яндекс», VK и операторов «большой четверки», от комментариев отказались.