Использование VPN в Российской Федерации регулируется рядом нормативных актов, в первую очередь Федеральным законом № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Согласно законодательству, VPN-сервисы, обеспечивающие доступ к запрещённым в России ресурсам, подлежат блокировке. Роскомнадзор ведёт реестр запрещённых ресурсов и сервисов, в который могут быть включены VPN-провайдеры, не соблюдающие требования законодательства.
Для работы на территории России официально разрешённые VPN-сервисы обязаны соблюдать следующие условия:
сотрудничество с Роскомнадзором;
ограничение доступа к сайтам, внесённым в реестр запрещённых;
фильтрация трафика в соответствии с российским законодательством;
хранение логов в случае обязательств по «закону Яровой» (для отдельных категорий провайдеров).
Только те VPN-сервисы, которые официально сотрудничают с регулирующими органами, могут считаться разрешёнными VPN в России.
Сведения о конкретных разрешённых VPN в России предоставляются ограниченно. Тем не менее, к числу корпоративных решений, допущенных к использованию, относятся:
Kaspersky Secure Connection (в корпоративной версии) — интеграция с системами мониторинга и соответствие требованиям безопасности.
VPN-сервисы, встроенные в решения от российских IT-разработчиков — например, продукты от «Ростелеком», «ИнфоТеКС» и «Код Безопасности».
Корпоративные IPsec- и SSL-VPN-решения, используемые в организациях, имеющих лицензию ФСТЭК и ФСБ.
Публичные VPN, не фильтрующие запрещённый трафик, подлежат блокировке. Их использование может нарушать действующее законодательство.
Для бизнеса допускается использование VPN-технологий при условии:
получения соответствующей лицензии;
использования сертифицированных программных решений;
обеспечения фильтрации контента по государственным спискам.
Организации, использующие VPN, обязаны обеспечивать безопасность передачи данных и выполнять требования по защите информации в соответствии с ГОСТ и иными нормативами.
Использование неразрешённых VPN в России может повлечь:
блокировку сервиса по решению Роскомнадзора;
административную ответственность согласно статье 13.41 КоАП РФ;
ограничения доступа к информационным системам при проверке регулирующими органами.
Физическим лицам при этом, как правило, не грозит уголовная или административная ответственность за сам факт подключения, однако доступ к запрещённым ресурсам может быть квалифицирован в рамках иных правонарушений.
Какие VPN разрешены в России?
Разрешены только те VPN, которые сотрудничают с Роскомнадзором и фильтруют запрещённый трафик. В основном это корпоративные решения российских производителей.
Можно ли использовать иностранные VPN в России?
Использование возможно только при условии соответствия законодательству. Большинство зарубежных VPN не соблюдают требования фильтрации и поэтому блокируются.
Как узнать, разрешён ли конкретный VPN в России?
Информацию можно получить через официальный реестр Роскомнадзора либо по заявлению оператора связи.
Можно ли использовать VPN для защиты корпоративных данных?
Да, при условии, что используется сертифицированное решение и соблюдаются требования ФСТЭК и ФСБ.
Какая ответственность предусмотрена за использование запрещённого VPN?
Ответственность может быть наложена на поставщика услуги или юридическое лицо, нарушающее порядок фильтрации трафика. Физические лица, как правило, ответственности не несут.
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.