Открыть сервис

Цифровой суверенитет России

Цифровой суверенитет — это комплекс правовых, организационных, технических и экономических мер, направленных на обеспечение независимости государства в информационно-коммуникационной сфере, защиту национальных интересов, информационной безопасности и устойчивости критической информационной инфраструктуры (КИИ) от внешнего и внутреннего воздействия. В контексте Российской Федерации данное понятие подразумевает создание и поддержание суверенной инфраструктуры управления интернетом, национальных систем хранения и обработки данных, а также регулирование трансграничного обмена информацией.

История и предпосылки

Формирование концепции

Концепция цифрового суверенитета начала активно разрабатываться в России в 2010-х годах на фоне роста геополитической напряженности и осознания уязвимости национального сегмента интернета (Рунета) от внешнего управления. Ключевыми предпосылками стали:

  • Зависимость от зарубежной инфраструктуры: Критическая инфраструктура (финансовый сектор, энергетика, транспорт) использовала иностранное оборудование, программное обеспечение и серверы, расположенные за пределами РФ.
  • Риски отключения: Опасения, что в условиях санкций или конфликтов Россия может быть отключена от глобальной системы DNS (система доменных имен) и корневых серверов интернета, управляемых ICANN (Корпорация по управлению доменными именами и IP-адресами, США).
  • Утечки данных: Массовый сбор персональных данных российских граждан зарубежными компаниями и их передача иностранным разведкам.
  • Информационное воздействие: Использование интернет-платформ для распространения недостоверной информации, вмешательства во внутренние дела и дестабилизации общественно-политической обстановки.

Ключевые нормативные акты

Основой правового поля цифрового суверенитета России стали следующие законы и доктрины:

  • Доктрина информационной безопасности РФ (2016 г.): Определила национальные интересы в информационной сфере, включая развитие собственной инфраструктуры и защиту от киберугроз.
  • Федеральный закон № 242-ФЗ (2015 г.): Обязал хранить персональные данные российских граждан на серверах, расположенных на территории РФ (закон о локализации данных).
  • Федеральный закон № 90-ФЗ (2016 г.): Внес изменения в закон «О связи», направленные на регулирование деятельности организаторов распространения информации в интернете (ОРИ).
  • Федеральный закон № 90-ФЗ (2019 г.): Известный как «закон о суверенном интернете» (закон о ЦУС). Ввел понятие Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), а также обязал операторов связи устанавливать на своих сетях технические средства противодействия угрозам (ТСПУ).
  • Указ Президента РФ № 250 (2022 г.): Об установлении особого порядка деятельности в сфере информационно-коммуникационных технологий в условиях внешнего санкционного давления.

Ключевые компоненты системы

Суверенная инфраструктура интернета

Центральным элементом является создание национальной системы, способной функционировать автономно от глобальной сети. Это включает:

  • Национальная система доменных имен (DNS): Разработана и внедрена система, позволяющая проводить разрешение доменных имен в зонах .RU, .РФ и других национальных доменов без обращения к корневым серверам ICANN. Координационным центром национального домена сети Интернет (КЦ) создан реестр национальных доменов.
  • Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП): Оперативный центр, подведомственный Роскомнадзору, который в режиме реального времени отслеживает состояние Рунета, выявляет угрозы и управляет маршрутизацией трафика. В случае внешнего воздействия ЦМУ может перевести сеть в автономный режим.
  • Технические средства противодействия угрозам (ТСПУ): Оборудование («железо»), устанавливаемое на сетях операторов связи для фильтрации трафика, блокировки запрещенных сайтов и противодействия DDoS-атакам. Производится преимущественно российскими компаниями.
  • Национальная система противодействия DDoS-атакам: Создана для защиты критической инфраструктуры от распределенных атак на отказ в обслуживании.

Локализация данных и импортозамещение

  • Закон о персональных данных: Требует, чтобы все базы данных с информацией о гражданах РФ (включая их обработку, сбор и хранение) находились на серверах, физически расположенных на территории России. Это касается как российских, так и иностранных компаний (например, Google, Meta (организация признана экстремистской и запрещена в РФ), Apple).
  • Импортозамещение в ИТ-сфере: Государственная политика, направленная на замену зарубежного программного и аппаратного обеспечения на отечественные аналоги. Включает:
  • Реестр отечественного ПО: Список программ, рекомендованных для использования в государственных и муниципальных органах.
  • Реестр телекоммуникационного оборудования: Список оборудования, имеющего российское происхождение.
  • Развитие российских ОС: Продвижение операционных систем (Astra Linux, Alt Linux, Ред ОС) и офисных пакетов (МойОфис, Р7-Офис).
  • Создание национальных облачных платформ: Развитие государственной единой облачной платформы (ГЕОП) и коммерческих облачных сервисов (Яндекс.Облако, VK Cloud).

Регулирование интернет-платформ

  • Закон о «приземлении» иностранных ИТ-компаний (2021 г.): Обязал иностранные интернет-компании (с суточной аудиторией более 500 тыс. пользователей в РФ) открывать свои филиалы или представительства на территории России, регистрировать личный кабинет на сайте Роскомнадзора и соблюдать российское законодательство.
  • Регулирование контента: Требования к удалению запрещенной информации (экстремизм, терроризм, детская порнография, пропаганда наркотиков, фейки), а также блокировка доступа к ресурсам, нарушающим закон.
  • Маркировка иноагентов: Обязанность для лиц и организаций, получающих финансирование из-за рубежа и занимающихся политической деятельностью, маркировать свой контент и сообщать о своем статусе.

Критика и вызовы

Технические и экономические сложности

  • Зависимость от иностранных технологий: Полное импортозамещение в области микроэлектроники, серверного оборудования и сложного ПО (САПР, системы управления базами данных) остается крайне сложной и дорогостоящей задачей. Многие российские решения базируются на открытом коде (Open Source), что не гарантирует полной независимости.
  • Снижение качества связи: Фильтрация трафика через ТСПУ может приводить к замедлению скорости интернета, особенно при пиковых нагрузках, и создавать риски для работы VPN-сервисов.
  • Экономические издержки: Требования к локализации данных и установке оборудования увеличивают затраты бизнеса, особенно для малых и средних предприятий.

Правовые и социальные аспекты

  • Ограничение свободы информации: Критики утверждают, что механизмы блокировок и фильтрации могут использоваться для подавления политической оппозиции и независимых СМИ, а также для ограничения доступа к легальному контенту.
  • Риски «цифрового железного занавеса»: Изоляция Рунета от глобального интернета может замедлить технологический обмен, доступ к международным научным и образовательным ресурсам, а также ограничить возможности для российских ИТ-специалистов.
  • Проблемы с правоприменением: Несмотря на законодательство, многие иностранные компании (например, Google, Meta (организация признана экстремистской и запрещена в РФ)) не открыли полноценные представительства в РФ, а меры по блокировке их сервисов (YouTube, Instagram (принадлежит компании Meta, признанной экстремистской и запрещенной в РФ)) не всегда эффективны.

Перспективы развития

Дальнейшее развитие цифрового суверенитета России, вероятно, будет сосредоточено на:

  • Углублении импортозамещения: Развитие собственной микроэлектроники, создание национальных процессоров и серверов.
  • Развитии искусственного интеллекта (ИИ): Создание национальных моделей ИИ, обученных на российских данных, и регулирование их использования.
  • Укреплении кибербезопасности: Развитие систем обнаружения и предотвращения кибератак, создание национальных стандартов безопасности.
  • Международном сотрудничестве: Участие в разработке международных норм и правил в области цифрового суверенитета в рамках БРИКС, ШОС и других организаций.

Источники

  1. Доктрина информационной безопасности Российской Федерации (утв. Указом Президента РФ от 5 декабря 2016 г. № 646).
  2. Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
  3. Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
  4. Федеральный закон от 1 мая 2019 г. № 90-ФЗ «О внесении изменений в Федеральный закон «О связи» и Федеральный закон «Об информации, информационных технологиях и о защите информации»».
  5. Указ Президента РФ от 1 мая 2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации».
  6. Материалы Координационного центра национального домена сети Интернет (КЦ).
  7. Официальные отчеты и пресс-релизы Роскомнадзора.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →