Яровая vs. мессенджеры. Как новый законопроект изменит жизнь россиян в Сети
24 июня ожидается, что Госдума рассмотрит в окончательном чтении так называемый "антитеррористический" пакет поправок депутата Госдумы Ириной Яровой, куда вошли резонансные предложения по дешифровке мессенджеров и хранению компаниями всей активности россиян в Сети. Лайф проанализировал законопроект с точки зрения интернет-игроков и политиков.
Какие поправки затронут IT-индустрию
Как следует из последней версии текста законопроекта, оказавшегося в распоряжении Лайфа (в понедельник был выложен документ, подготовленный ко второму чтению, но вскоре он пропал с сайта), операторы связи должны будут хранить на территории РФ в течение трёх лет информацию о факте приёма, передачи, доставки и (или) обработки голосовой информации, сообщений, изображений, звуков, видео или иных сообщений пользователей услугами связи. Контент обяжут хранить на срок до 6 месяцев. При этом в документе не прописываются порядок, сроки и объём хранения указанной информации — это должно решить правительство.
Всю эту собранную информацию, а также информацию о пользователях и об оказанных им услугах связи операторы будут обязаны предоставить уполномоченным госорганам. Так как эти пункты входят в "антитеррористический" пакет, речь идёт об оперативно-разыскных мероприятиях и обеспечении госбезопасности.
То же касается и организаторов распространения информации в сети Интернет (это понятие было введено нашумевшим "законом о блогерах", вступившим в силу ещё в 2014 году). К ним потенциально могут быть отнесены разные интернет-сервисы, распространяющие информацию пользователей, соцсети, мессенджеры, форумы, онлайн-магазины и мессенджеры.
От организаторов распространения информации также потребуют "предоставлять в федеральный орган исполнительной власти в области обеспечения безопасности информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений". То есть, другими словами, если мессенджер шифрует трафик (а это делают сейчас все популярные приложения — WhatsApp, Viber, Telegram), он должен будет передать госслужбам некие инструменты для его расшифровки.
В противном случае компании ждут штрафы — до 1 млн руб. Для граждан размер санкций составляет от 3 тыс. до 5 тыс. руб., для должностных лиц — от 30 тыс. до 50 тыс. руб.
Кроме того, в тексте поправок можно найти формулировку, согласно которой операторы должны "прекратить оказание услуг связи" в случае, если персональные данные, указанные в абонентском договоре, не соответствуют реальности. Таким образом, при покупке сим-карты договор должен быть заключён непосредственно с её пользователем. Подтверждение соответствия информации в контракте с реальным положением дел должно быть сделано в течение 15 дней.
Что не устраивает отрасль
Интернет-игроки бурно и крайне негативно отреагировали на инициативы депутатов. Мы выделили основные претензии отрасли.
1. Технически расшифровать переписки пользователей невозможно.
Как подчеркнул вице-президент и технический директор Mail.Ru Group Владимир Габриелян, ключи для расшифровки всех данных находятся у собеседников, а не у компании, предоставляющей сервис. "То есть для начала реализация данного пункта технически невозможна", — подчёркивает он.
Того же мнения придерживается и Российская ассоциация электронных коммуникаций (РАЭК, объединяет крупнейших интернет-игроков: "ВКонтакте", Rambler&Co, Mail.Ru, "Ростелеком", Avito, Ozon.ru).
— В большинстве стандартов шифрования хранение пользовательских ключей не предусмотрено, то есть без изменения алгоритма невозможно декодирование сообщений, — говорится в заявлении РАЭК. — Например, в современной реализации протокола HTTPS сессионный ключ генерируется с помощью алгоритма Диффи-Хеллмана и никогда не пересылается по Сети, вследствие чего, даже получив доступ к закрытому ключу сервера, невозможно восстановить сессионные ключи, которые использовались для шифрования пересылаемого контента. Сессионные ключи всех участников процесса обмена сообщениями удаляются сразу после завершения сессии.
Вопросы у отрасли вызывают и формулировки.
— Непонятно, что именно понимает законодатель под кодированием, т. к. любая информация, передаваемая в Сети, кодируется, в том числе с использованием стандартных интернет-протоколов, — сообщили в пресс-службе "Яндекса".
2. Конституционное право россиян на конфиденциальность будет нарушено.
В РАЭК напомнили, что, согласно статье 23 Конституции РФ, каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени, а также на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений.
— Ограничение этого права допускается только на основании судебного решения. Законопроект серьёзно ограничивает указанные конституционные права, так как раскрытие ключей одновременно позволяет перехватывать сообщения всех пользователей интернет-сервиса, — заявили в ассоциации.
Габриелян подчеркнул, что передача сертификатов, позволяющих расшифровать трафик, даже в конкретном случае, по сути, приведёт к ограничению тайны переписки сразу всех пользователей.
3. Затраты компаний для выполнения закона увеличатся, следовательно, повысятся цены для простых граждан.
По словам интернет-компаний и операторов связи, хранение данных в течение 6 месяцев потребует гигантских капиталовложений и в первую очередь это приведёт к повышению цен на услуги связи в стране.
В МТС сообщили, что законопроект в нынешнем виде с ними не обсуждался, а необходимого оборудования, которое может обеспечить сбор и хранение голосовой информации в соответствии с требованием законопроекта, просто не существует.
— Т. е. создание этих систем в любом случае поставит отрасль на грань коллапса, даже если сроки хранения информации будут сокращены до полугода, — рассказал представитель оператора Дмитрий Солодовников.
4. По большей части пострадают российские компании.
Согласно правоприменительной практике, законодательству соответствуют в первую очередь российские компании, которые будут нести огромные издержки в отличие от зарубежных конкурентов, говорит Владимир Габриелян из Mail.Ru Group
В РАЭК также с этим согласны:
— Законопроект создаёт, по сути, неравные условия для российских и зарубежных интернет-сервисов, поскольку возможность применения норм, предлагаемых законопроектом, либо санкций за их неисполнение к последним вызывает сомнения.
Иностранные компании могут просто отказаться от выполнения данных требований, так как они противоречат законодательству стран, где они зарегистрированы, подчёркивают интернет-игроки.
5. Наступит "деградация всей отрасли".
С принятием законопроекта бизнес получит новые обязанности и дополнительные расходы, что ограничит не только их права, но и права пользователей, считают в "Яндексе". При этом данная мера не приведёт к желаемым результатам депутатов, а именно увеличении безопасности, а только ухудшит состояние интернет-рынка страны.
— В текущем варианте законопроекта равных условий или не будет, или их форсирование заставит кого-то из игроков уйти из России, что негативно повлияет на отрасль, — говорится в заявлении компании.
О потенциальном уходе с российского рынка большого количества игроков говорят и в РАЭК, отметив, что принятие законопроекта в текущем его виде может привести к "общей деградации интернет-отрасли".
В свою очередь, интернет-омбудсмен Дмитрий Мариничев назвал подготовленные поправки "смертным приговором для российского телекома".
Что думают политики
Заместитель руководителя фракции ЛДПР в Госдуме Ярослав Нилов считает, что на данном этапе законопроект остаётся весьма противоречивым:
— Вопрос терроризма стоит остро. Также остро стоит вопрос о тех нормах, которые предлагаются в законопроекте. Уже на данном этапе интернет-индустрия бьёт тревогу, дискуссии в Сети также показывают, что граждане обеспокоены предложениями, — отметил депутат.
Остальная парламентская оппозиция полностью поддерживает инициативу. Так, секретарь ЦК КПРФ Соловьёв Вадим отметил терроризм как одну из самых острых мировых проблем, и суммы, которые будут потрачены, например, на хранение данных сотовыми операторами, полностью оправданы:
— Борьба с терроризмом должна вестись самым жёстким образом. Ни в коем случае нельзя жалеть на это денег. Иначе придётся расплачиваться кровью наших граждан, — добавил он.
"Справедливая Россия" также выказывает свою поддержку законопроекту. Член партии и заместитель председателя Комитета Госдумы по науке и наукоёмким технологиям Алексей Чепа усомнился в том, что сообщения в мессенджерах нельзя декодировать.
— Я уверен, что наши спецслужбы могут достать любую информацию, — подчеркнул он.
Гендиректор Центра политической информации Алексей Мухин также скептически высказался о невозможности декодировки сообщений:
— Тотально расшифровывать сообщения в мессенджерах невозможно. Но по запросу, целенаправленно — вполне реальная перспектива. Неофициально такая практика уже существует. Критики этого законопроекта, очевидно, или не знают о таком нелегальном бизнесе, или покрывают его, — отметил политолог. — Принятие подобного законопроекта полностью соотносится с теми положениями, которые уже существуют в развитых демократических странах. Россия просто приводит своё законодательство в соответствие с мировой практикой.