Власти усилят фильтрацию Рунета более чем вдвое к 2030 году
К концу десятилетия пропускная способность автоматизированной системы безопасности интернета (АСБИ) должна вырасти в 2,5 раза — до 954 Тбит/с. Такие параметры закреплены в плане работы Минцифры до конца десятилетия.
При этом уже к 2026 году власти рассчитывают перевести на обработку через эту систему весь трафик российского сегмента сети. Ранее ориентир по мощности был заметно ниже — около 752,6 Тбит/с, что отражено в документах федерального проекта «Инфраструктура кибербезопасности».
Рост финансирования
Общий бюджет проекта увеличился на 14,9 млрд рублей и теперь составляет 83,7 млрд. Основные средства направят на расширение пропускной способности и модернизацию системы.
- Как следует из плана, это должно обеспечить так называемый «сетевой суверенитет» и повысить уровень информационной безопасности к 2030 году. В Роскомнадзоре пояснили, что масштабирование системы идет вслед за ростом интернет-трафика у операторов.
Как работает система
АСБИ построена на базе техсредств противодействия угрозам (ТСПУ), которые устанавливаются на сетях операторов. Это оборудование используется для блокировки сайтов и приложений, а также защиты от DDoS-атак.
- В основе лежит технология DPI — глубокий анализ трафика. Она позволяет пропускать через систему весь поток данных и классифицировать его по типу. При этом содержимое пакетов напрямую не раскрывается, но система способна отличить, например, трафик мессенджера от заблокированной соцсети.
Перегрузки и сбои
Участники телеком-рынка объяснили, что у таких систем есть пределы производительности. Если поток данных превышает возможности обработки, включается режим bypass — в этом случае трафик начинает проходить напрямую, минуя фильтрацию.
- Подобная ситуация произошла в ночь с 22 на 23 марта, когда часть заблокированных ресурсов внезапно стала доступна. Причиной стало резкое увеличение числа правил фильтрации: ежедневно их добавлялось около 40 тыс. вместо обычных 10–15 тыс., и система не справилась с нагрузкой. В компании «Информзащита» пояснили, что количество правил фильтрации уже превысило 2,5 млн.
- Для решения проблемы требуется расширять инфраструктуру — увеличивать число узлов фильтрации и общую мощность.
Почему мощности не хватает
Специалисты отрасли отмечают, что нагрузка на систему растет не только из-за объема трафика. Современные методы маскировки трафика и VPN-протоколы требуют от DPI-оборудования значительно больше ресурсов на обработку каждого пакета. В этих условиях увеличение мощности сочетается с задачей повысить эффективность блокировки инструментов обхода ограничений.
- По оценке экспертов, показатель в 954 Тбит/с должен дать системе запас для анализа всего трафика Рунета с учетом его дальнейшего роста и усложнения фильтрации.
Масштаб и архитектура
В Servicepipe обратили внимание, что заявленный уровень пропускной способности значительно превышает нынешние показатели. По официальным данным, в 2024 году через российские сети прошло 188,5 эксабайта трафика, что соответствует примерно 30 Тбит/с среднего потока.
- Рост мощности означает расширение инфраструктуры ТСПУ, увеличение зоны покрытия и повышение уровня защиты.
- В Curator добавили, что при таких масштабах решающее значение имеет не только пропускная способность, но и архитектура системы. Эффективность будет зависеть от топологии сети, распределения узлов и качества управления трафиком — именно эти параметры определяют устойчивость и управляемость интернета.