Минцифры хочет ужесточить контроль за корпоративными VPN из перечня легитимных IP-адресов мониторингового центра Роскомнадзора, ЦМУ ССОП.
Ведомство обсуждает с хостинг-провайдерами систематический мониторинг таких адресов, узнал РБК. Если провайдер регулярно фиксирует на IP VPN-инфраструктуру, ЦМУ ССОП запросит объяснения. Хостер должен в течение суток подтвердить технологическое назначение сервера или согласиться на исключение адреса из перечня.
Для клиентов хотят ввести градацию по уровню идентификации. Минимальная верификация, только телефон или карта, означает блокировку услуг за 30 минут при обнаружении нарушения. Если клиент идентифицирован через ЕСИА, ЕБС или договор юрлица, провайдер сначала предупредит и даст время устранить проблему.
Хостера с минимальной идентификацией клиентов и повторяющимися инцидентами могут признать недобросовестным, тогда его IP-подсети ограничат, а клиентам оставят доступ только к белому списку Минцифры.
Параллельно ведомство предлагает сократить число допустимых способов идентификации клиентов хостинга с десяти до трех — ЕСИА, ЕБС и личный визит с паспортом.
Кольцо в МАХ
Кольцо в Телеграм