ФСБ ввела новые ограничения для пользователей IP-телефонии
ФСБ потребовала от операторов связи ввести ограничения при оказании услуги IP-телефонии. Это должно помочь в борьбе с мошенниками, но может причинить неудобства отдельным абонентам — например, пользователям Zoom
Федеральная служба безопасности (ФСБ) потребовала у российских операторов связи запретить предоставлять клиентам возможность использовать VoIP-аккаунты как с иностранных IP-адресов, так и принадлежащих российским провайдерам хостинга. На такое распоряжение ведомства ссылается гендиректор оператора "Квантум" ("Простор Телеком") Игорь Бобов в письме клиентам (копия есть у РБК).
VoIP-телефония преобразует стандартный телефонный сигнал в цифровой поток, который может передаваться через интернет, а также входящий цифровой поток из интернета — в аналоговый телефонный сигнал.
Гендиректор Piter-IX Николай Метлюк пояснил, что сейчас клиенты операторов связи все чаще получают виртуальные номера (те, которые можно использовать не в том регионе, на который указывает префикс) и арендуют виртуальные АТС (онлайн-сервис для организации звонков между компанией и клиентами) для оказания услуги телефонии, причем за рубежом арендовать их было дешевле. "При этом трафик через виртуальную АТС уходит непонятно куда, если ею пользуются мошенники, их невозможно отследить, — говорит Метлюк. — Если операторы начнут выполнять инструкцию из письма, это должно помочь в борьбе с мошенниками".
Провайдеры хостинга могут упоминаться в распоряжении ФСБ, так как с их помощью можно обойти запрет на использование VoIP из-за рубежа, говорит член оргкомитета Профессиональной ассоциации в сфере облачных технологий (Russian Cloud Computing Professional Association, RCCPA) Антон Салов. Это можно сделать, если купить у хостера виртуальный сервер и заходить с него в этот интерфейс через виртуальныe частныe сети (VPN). "Эта возможность обхода также будет заблокирована. Многие, кто покинул Россию, использовали этот способ для доступа к Госуслугам из-за рубежа. Скорее всего, они смогут продолжить это делать, им оставят такую возможность, а вот хождение телефонного трафика через IP и его приземления в телефонную сеть связи общего пользования закроют", — рассуждает Салов.
РБК направил запрос в "Квантум" и центр общественных связей (ЦОС) ФСБ.
Николай Метлюк сообщил, что ему известно о письме ФСБ, но, по его информации, его получили не все операторы в России. "Видимо, рассылка пошла в первую очередь крупным игрокам или тем операторам, которые фигурируют в уголовных делах", — рассуждает Метлюк. Еще один источник РБК на ИT-рынке это подтвердил — по его словам, пока письма получили только крупные операторы.
По словам директора по инфраструктуре облачного провайдера "EdgeЦентр" Алексея Учакина, сейчас для подключения телефонии через интернет нужно указывать, с каких IP-адресов планируется подключение. Обычно это IP-адрес офиса и vpn-шлюз, который раньше мог быть вне контура компании, например у хостера. "Плюс передачи голоса через интернет в том, что ты можешь, например поставить на компьютер программу, подключить гарнитуру и совершать входящие и исходящие звонки как с обычного городского телефона. В числе проблем этой технологии — слабая авторизация клиента — он может быть чем/кем угодно, поэтому обычно авторизацию разрешают с какого-то доверенного списка IP-адресов", — пояснил Учакин.
Инициатива ФСБ — это продолжение борьбы с мошенниками, отметил глава хостинг-провайдера "Русоникс" Константин Анисимов. "То, что мера коснулась российских хостингов, может означать, что идея вводить белые списки адресов российских хостеров, которые гарантировано идентифицировали клиента, провалилась. Взаимодействовать с несколькими сотнями небольших провайдеров непросто. ФСБ решила резко сократить количество неконтролируемых участников в цепочке фрода", — рассуждает он.
Как пытаются победить мошенников
Власти уже несколько лет активно борются с телефонным мошенничеством, объем которого резко вырос после начала специальной военной операции на Украине. Значительный объем таких звонков идет с территории других государств, в частности, из Украины с подстановкой российских номеров. В июне этого года подведомственный Роскомнадзору ФГУП "Главный радиочастотный центр" запретил операторам связи пропускать звонки с номеров, не зарегистрированных в системе "Антифрод", которая должна блокировать вызовы с подменных номеров. Это означает, что абоненты операторов, не подключенных к этой системе, не смогут дозвониться до других абонентов. Российские операторы должны были начать взаимодействовать с "Антифродом" до 1 марта этого года, но часть до сих пор остается не подключенной.
Также в июне Роскомнадзор начал изучать возможность автоматической блокировки зарубежных звонков для защиты абонентов от мошенников. По словам представителя ведомства, абонентам будут предоставлять возможность выбора, принимать или блокировать звонки из-за границы, разрешить ли звонки от абонентов из других стран из списка контактов.
Какими будут последствия
По мнению Николая Метлюка, для добропорядочных клиентов негативных последствий от запрета быть не должно: они смогут покупать услугу виртуальной АТС в России, а не за рубежом, а разница в стоимости не должна быть чувствительной. Хотя такой способ борьбы с мошенниками Метлюк назвал "жестким".
По словам Салова, мера затронет тех, кто пользуется зарубежными сервисами видеоконференцсвязи вроде Zoom и др. "Там есть сценарий, когда можно пригласить на виртуальную встречу пользователя, позвонив на его номер телефона. Это делается средствами VoIP-телефонии, и теперь звонки через подобные зарубежные сервисы могут не проходить в Россию", — указал он. Также решение ФСБ может коснуться людей, которые бывают в командировках или на отдыхе за границей — они не смогут звонить на телефонную сеть общего пользования из-за рубежа.
По мнению Учакина из "EdgeЦентра", от мер ФСБ могут пострадать компании, у которых есть зарубежные сотрудники и/или офисы — им придется сначала подключаться к vpn-шлюзу в России, и уже через него использовать телефонию. Также с проблемами могут столкнуться компании, у которых нет центрального офиса, или собственной инфраструктуры и они размещают ее у хостинг-провайдеров, считает он.
Впрочем, Анисимов из "Русоникс" говорит, что инициатива не должна оказать влияния на рынок, поскольку "даже у небольших хостеров, которые максимально дешево продают свои услуги, такие клиенты — это небольшая часть выручки".
При этом гендиректор RUVDS Никита Цаплин считает, что у операторов останется возможность по своим каналам обратиться в ФСБ, чтобы добавить в исключение конкретный сервис виртуальной АТС: это подразумевает, что клиент такого сервиса полностью идентифицирован и точно не занимается ничем противозаконным.
Представители крупнейших операторов МТС, "МегаФона", "ВымпелКома" (бренд "Билайн") и "Т2 РТК Холдинга" (бренд Tele2) отказались от комментариев.