Серверная надбавка: сайты социально ориентированных НКО попадут под госзащиту

Безопасностью социально ориентированных НКО от киберугроз из-за рубежа займется государство. В частности, власти будут предоставлять некоммерческим организациям свои более защищенные бесплатные сервера. Соответствующий законопроект «Единая Россия» внесет в Госдуму 23 января, рассказали «Известиям» в партии. По мнению экспертов, после начала СВО участились хакерские атаки на информационные ресурсы НКО и утечки персональных данных. В общей сложности на помощь смогут рассчитывать почти 47 тыс. некоммерческих организаций.

Под ударом

С началом спецоперации число хакерских атак на сайты органов гоcвласти и НКО выросло в сотни раз, рассказала «Известиям» депутат Госдумы от ЕР Ольга Занко. Массированным киберугрозам особенно часто подвергаются ресурсы социально ориентированных некоммерческих организаций, которые занимаются патриотическим воспитанием молодежи — вроде «Юнармии» и «Бессмертного полка». Под удар попадают и волонтерские объединения, которые собирают гумпомощь для жителей ДНР и ЛНР, а также Запорожской и Херсонской областей, уточнили в ЕР.

На этом фоне единороссы подготовили законопроект, который позволит властям оказывать необходимую поддержку таким НКО. Среди авторов инициативы вице-спикер Совфеда, секретарь генсовета ЕР Андрей Турчак, депутаты Александр Хинштейн, Антон Горелкин и Ольга Занко.

Работа над законопроектом началась весной 2022 года после обращений крупных НКО с жалобами на DDoS-атаки из-за рубежа, уточнила Ольга Занко.

Перебои в работе сайтов и усиленную защиту личных данных законодатели предлагают устранить с помощью новой меры поддержки социально ориентированных некоммерческих организаций — правом рассчитывать на бесплатные мощности на серверах органов госвласти «с защищенной телекоммуникационной инфраструктурой», следует из пояснительной записки к законопроекту, имеющейся в распоряжении «Известий».

— Мы договорились с министерством цифрового развития о помощи в предоставлении уже в этом году защищенных серверов для ряда крупных всероссийских НКО, которые столкнулись с хакерскими атаками после начала СВО, — сказала Ольга Занко. — Кроме того, будет предоставлен доступ к конструктору сайтов, на котором организации смогут создавать свои порталы. Ряд органов власти готов предоставить сервисы, которые облегчат и защитят документооборот некоммерческих организаций.

Конструкторами сайтов от Минцифры уже пользуются многие образовательные учреждения России, бесплатно создавая на защищенных госсерверах «сайт-визитку». Речь идет, по сути, о сервисе, который позволяет самостоятельно создать свою веб-страницу.

По словам Ольги Занко, законопроект позволит не только защитить порталы НКО от взломов, но и обеспечить их стабильную работу. Особенно актуально это будет в День Победы — в прошлом году больше всего атак было именно в начале мая, добавила она.

Безопасно и бесперебойно

Такой инициативой власти берут на себя защиту сайтов от DDoS-атак, не позволяя личным данным активистов утечь за рубеж, считает ведущий аналитик Mobile Research Group Эльдар Муртазин.

— У нас есть общественные организации, которые работают с населением. Но при этом такие крупные проекты, как «Бессмертный полк» к примеру, вполне могут купить хостинг в Германии. Это потенциально делает возможным утечку данных всех пользователей, которые используют этот ресурс. Там имеются архивы. И провайдер, который предоставляет эту услугу, может иметь к ним доступ. Поэтому сегодня и вводятся такие меры поддержки для организаций, где есть пользовательские персональные данные: это может быть телефон, электронная почта или просто фамилия человека, — сказал он «Известиям».

Часто приверженность НКО к использованию иностранных серверов можно объяснить финансовой стороной вопроса: российские платформы более дорогие, чем зарубежные, заметил Эльдар Муртазин. К слову, сами законодатели тоже отмечают, что теперь добровольческие организации смогут снизить траты на техническое и материальное обеспечение.

К защите государственной инфраструктуры сегодня предъявляются особые требования, которые реализуют целые штаты специалистов, отметил в беседе с «Известиями» директор Российской ассоциации электронных коммуникаций (РАЭК), член ОП РФ Сергей Гребенников.

— У многих социально ориентированных НКО нет возможностей создавать IT-департаменты, нанимать специалистов по информационной безопасности, противостоять кибератакам. Предоставление серверов на защищенной телекоммуникационной инфраструктуре может уменьшить количество кибератак и утечек данных. Тем не менее утечки из государственных органов тоже возможны. Есть не только технические аспекты, но еще и человеческий фактор, поэтому говорить о 100-процентном отсутствии рисков нельзя, — предупредил он.

Мощнейшие кибератаки

Всего на помощь власти в информационной безопасности могут рассчитывать почти 47 тыс. некоммерческих организаций, которые хранят личные данные миллионов активистов, подсчитали законодатели. Сами НКО, в свою очередь, также рассчитывают на соответствующую поддержку властей.

— Мы, как и другие общественные патриотические организации, ежедневно подвергаемся мощнейшим кибератакам. И поэтому инициатива с госсерверами сегодня актуальна как никогда. Очень надеемся, что в скором времени она обязательно станет законом. Это позволит максимально обезопасить наши информационные ресурсы и сделает работу стабильной и бесперебойной, — сказал «Известиям» начальник главного штаба «Юнармии» Никита Нагорный.

Квалифицированную поддержку со стороны государства рассчитывают получить и в Российском историческом обществе. В пресс-службе также подтвердили «Известиям» случаи DDoS-атак на свой портал и участившиеся угрозы информационным ресурсам других НКО, особенно в прошлом году.

Впрочем, для пользователей никаких внешних изменений в случае перехода сайтов на защищенные сервера не будет, за исключением усиленной охраны их личных данных и бесперебойной работы. Также авторы инициативы отмечают, что такой формы поддержки в России еще не было, поэтому законодателям и экспертам предстоит большая работа по внедрению ее на практике.

Алена Нефедова

Тематики: Регулирование, Web, Безопасность

Ключевые слова: информационная безопасность, регулирование, защита персональных данных