Безопасники и операторы связи — о шатдаунах, белых списках и капче

На прошлой неделе глава Минцифры Максут Шадаев сообщил, что его ведомство реализует «белый список» сервисов, которые будут доступны россиянам во время блокировок интернета: такси, доставка еды, маркетплейсы и так далее.

Комментируя эту практику, директор компании «Код безопасности» Федор Дбар заявил «Коммерсанту», что капча в контексте доступа к мобильному интернету не гарантирует абсолютную защиту, но позволит отсечь до 99% нежелательного трафика, а основное преимущество анонсированного механизма, по мнению эксперта, заключается в комплексном подходе к ограничениям.

Руководитель направления анализа защищённости компании «Информзащита» Анатолий Песковский со своей стороны указал на пробелы в схеме с «белым списком» в принципе: «При высокой нагрузке разрешённые сервисы могут столкнуться с пиковыми сбоями, а ошибки в управлении списками приведут к тому, что нужный ресурс окажется недоступен в критический момент. Кроме того, технологии уже сейчас позволяют автоматически обходить большинство видов капчи».

Ещё один (неназванный) источник журналистов пояснил, что в обсуждаемой ситуации система с капчей будет работать с помощью технологии DPI: «Будет стоять запрет на передачу данных по всем протоколам и портам, кроме определённого списка».

В телеком-секторе, однако, уже начали тестировать новый алгоритм. В частности представители Т2 рассказали о «комфортном» двенадцатичасовом окне доступа в Сеть для абонентов после прохождения верификации через капчу и высокой надёжности всей схемы: «Заложенные в данный механизм критерии проверки пользователя препятствуют прохождению капчи автоматизированными средствами и включают такие этапы, как недопущение роботизированного ввода данных для верификации, необходимость нахождения на территории РФ, защита от смены устройства (нельзя пройти проверку на одном устройстве, а пользоваться на другом). С точки зрения клиентского опыта решение удобно, поскольку верификация осуществляется через специальный лендинг. В текущем сценарии для прохождения проверки клиенту нужно иметь подтверждённые данные на "Госуслугах" и доступ к Wi-Fi».

В «Билайне» также поддержали идею обеспечивать доступ к главным цифровым ресурсам по «белому списку»: «Важно, что решение не требует дополнительных действий от клиентов, сохраняя привычный процесс использования сервисами. Это особенно актуально для пожилых людей. При этом "белые списки" гарантируют безопасность <…> Для массового внедрения механизма необходимы регуляторные решения и вовлечение владельцев сервисов».

14 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.02.2026
Не более 20 карт в одни руки. Россиянам установят лимит на «пластик»
11.02.2026
Санкции Евросоюза приобретают «ковровые» черты
11.02.2026
В России продолжают блокировать Telegram и YouTube (?)
10.02.2026
Протекшен Технолоджи и АМТ-ГРУП исключат утечку конфиденциальных данных
10.02.2026
Выбор криптошлюза нужной производительности станет проще, если условия тестирования приближены к реальным
10.02.2026
Подведены итоги 26-го Форума iFin-2026
10.02.2026
SECURITM: SGRC-система с сертификатом ФСТЭК России 4 уровня доверия
09.02.2026
В CISA намерены бороться с угрозами, исходящими от инсайдеров
09.02.2026
Объектов меньше, нарушений — больше. Какие цифры принесла ФСТЭК
09.02.2026
Портал PT Fusion внесён в единый реестр российского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных