Совет по правам человека (СПЧ) раскритиковал антитеррористический пакет законопроектов, обязывающий операторов связи три года хранить записи звонков и переписку граждан. Предложения депутата Ирины Яровой и сенатора Виктора Озерова, в частности, угрожают информационной безопасности и представляют собой «беспрецедентное покушение на неприкосновенность личной жизни», уверены правозащитники. Операторы связи, в свою очередь, оценивают свои потенциальные потери в десятки миллиардов долларов.
СПЧ при президенте РФ опубликовал заключение на предложения депутата Ирины Яровой и сенатора Виктора Озерова «в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности», внесенные в Госдуму в составе пакета законопроектов 7 апреля. Как уже сообщал «Ъ», авторы поправок, в частности, предлагали в законе «О связи» обязать операторов в течение трех лет хранить информацию «о фактах приема, передачи, доставки и обработки голосовой информации и текстовых сообщений, включая их содержание, а также изображения, звуки или иные сообщения пользователей». Операторов предлагается обязать предоставлять эту информацию госорганам, осуществляющим оперативно-разыскную деятельность или обеспечение безопасности. Сейчас хранится только информация о фактах совершения звонка, передачи сообщения и интернет-соединения, но не их содержание.
В СПЧ считают инициативу необоснованной. Предложенные изменения касаются «не только противодействия терроризму и экстремизму, но и расследования любых других преступлений, и представляют собой беспрецедентное покушение на неприкосновенность личной жизни граждан», отмечается в отзыве. Там также указывают на трудность реализации идеи. Так, например, обязанность сервиса электронной почты хранить содержание коммуникации предполагает, что это должно осуществляться вне зависимости от воли пользователя, в том числе от его намерения удалить письмо с сервера.
Наконец, требование угрожает информационной безопасности. «Накопление и хранение огромных массивов информации о каждом случае коммуникации в течение трех лет означает, что они не смогут быть надежно защищены от похищения разного рода злоумышленниками. Как мы не раз убеждались, этот риск существует даже в работе наиболее ответственных организаций»,- говорится в отзыве. В СПЧ предполагают, что конечными выгодоприобретателями от предлагаемой нормы станут интернет-компании, сделавшие избыточные инвестиции в центры обработки данных (ЦОД). Впрочем, собеседник «Ъ» на рынке дата-центров с этим не согласен. «Индустрия ЦОД в России маленькая и незаметная, лоббистскими возможностями в ней обладает только «Ростелеком» (владеет сетью дата-центров SafeData.- «Ъ»). Но «Ростелеком» сам подпадает под действие поправок и потратит на их выполнение больше, чем мог бы заработать, тем более что «большая тройка» в его ЦОД хранить данные не будет»,- поясняет он. По его мнению, по-настоящему выгодны поправки производителям серверного оборудования: аренда стойки в дата-центре обойдется примерно в $1–1,5 тыс. в месяц, а заполнить ее оборудованием стоит несколько миллионов долларов.
Крупнейшие операторы связи ранее также выступили против поправок. В МТС отмечают, что затраты на организацию хранения сведений в течение трех лет без учета операционных расходов многократно превысят годовую выручку компании (391,2 млрд руб. в 2015 году). «Потери для отрасли и экономики будут астрономическими. При таких расходах развитие и внедрение новых технологий прекратится»,- указывает представитель МТС Дмитрий Солодовников. В «МегаФоне» стоимость хранения данных оценивают для себя в $20,8 млрд, в «Вымпелкоме» — в $30,99 млрд. «Инициатива может не просто подрубить экономику операторов, но свести ее в ноль. Не останется возможности ни на поддержание, ни на развитие сервисов, ухудшение которых незамедлительно ощутят клиенты, потребуется тратить немалые деньги на техническую защиту конфиденциальной информации»,- указывает пресс-секретарь «Вымпелкома» Анна Айбашева. Директор по работе с госорганами «МегаФона» Дмитрий Петров напоминает, что в стране 7 тыс. операторов доступа в интернет, и в каждом из них как минимум несколько сотрудников будут иметь доступ к хранимой информации. «Не все смогут обеспечить высокие стандарты конфиденциальности, как у крупных операторов. Решением могло бы стать хранение информации на стороне уполномоченного госоргана»,- считает господин Петров.