Особенности Взаимодействия Хостинговых Компаний И Правоохранительных Органов Разных Стран

В последние несколько лет наблюдается тенденция миграции российских проектов на Запад, и часто в обсуждениях мы видим ставшие уже классическими правила успешного ведения бизнеса в Интернете, в частности, которые гласят: «не размещайте проект в Российская Федерация, не используйте домены .

ru и .

рф».

Расскажем о ситуации изнутри, глазами хостера/регистратора, основываясь на опыте крупных хостинговых компаний, как российских, так и зарубежных.



Россия

Каждое указание правоохранительных органов имеет форму официального запроса.

Существует несколько каналов доставки: доставка лично, отправка по факсу, обычной почтой или электронной почтой.

Конечно, ответ всем нужен в лучшем случае вчера.

Поэтому стандартной практикой является как можно скорее отправить ответ по факсу, а оригинал ответа в бумажном виде со всеми марками отправить отдельно заказным письмом.

Запросы поступают от различных структур, но чаще всего это МВД (Управление «К») и ФСБ.

Иногда приходит местный полицейский.

Его задача — лишь собрать информацию и принять решение, куда передать дело.

Интересная ловушка заключается в том, что запросы иногда подделываются.

Достаточно бесполезное действие, поскольку обычно запрос поступает с известных адресов/номеров и любые изменения в этой схеме сразу вызывают сомнения в ее надежности.

Проверить несложно – в каждом органе есть контактное лицо.

Тем не менее, фейки все еще встречаются.

Одна из возможных целей – незаконно узнать информацию о владельце или даже заблокировать его ресурс.

Существует несколько типов запросов, с разной степенью головной боли для хостера.

Самое безболезненное – простой запрос информации о владельце сайта.

Обычно спрашивают ваше ФИО, паспортные данные, ip, с которого был зарегистрирован аккаунт и администрировался хостинг, и номера электронного кошелька.

Реже просят более расширенные логи, еще реже - дублировать всю почту на какой-нибудь ящик, чаще всего на бесплатном сервисе.

Суммы выплат никого не интересуют. Запрос может быть как вполне грамотным, так и весьма запутанным; в последнем случае придется позвонить и уточнить, что именно требуется.

Проблемы начинаются, когда ресурс просят заблокировать.

Это уникальный, самобытный сценарий для Российской Федерации.

Случаи, конечно, бывают разные, детское порно, например, большинство хостеров блокируют автоматически, без каких-либо запросов, по первой жалобе любого обратившегося.

Но это редкий случай.

Вы наверняка помните обидные громкие случаи блокировки вполне легальных ресурсов – попытка заблокировать один известный файлообменник из-за одного файла, или снять с делегирования доменное имя популярного торрент-трекера, или приостановить работу доменного имени популярного торрент-трекера.

большой исторический ресурс благодаря одной книге.

Согласно Федеральному закону о связи, статья 64 , пункт 3: «Приостановление оказания услуг связи юридическим и физическим лицам осуществляется операторами связи на основании мотивированного решения в письменной форме одного из руководителей органа, осуществляющего оперативно-розыскную деятельность или обеспечения безопасности Российской Федерации.

в случаях, установленных федеральными законами».

Перечень органов регламентирован отдельным Федеральным законом «Об оперативно-розыскной деятельности», глава 3, с которым можно ознакомиться по адресу: связь .

Еще одна неприятная особенность – к делу нужно приобщить доказательства и в худшем случае из-за безграмотности и несговорчивости спросят весь сервер.

А в худшем случае заранее вас никто не предупредит. В этот момент можно сразу распрощаться с дорогостоящим оборудованием; возвраты здесь скорее исключение.

Что, если мы говорим о виртуальном хостинге с сотнями сайтов? Или облачный хостер, что именно нужно забрать? К сожалению, мало кого волнуют последствия.

Справедливости ради, копии сайта на пустом месте будет достаточно для большинства таких запросов, но исключения до боли известны и печальны.

Если хостер не российский, то повлиять на него можно через доменное имя, т.к.

все регистраторы доменов .

ру, .

рф должны быть резидентами РФ.

Кстати, были и курьезные случаи с захватом серверного оборудования на территории Курчатовского института.

Представьте себе классическое масочное шоу — ребята с автоматами в лучшем виде выгружаются из машины и, полные энтузиазма захватить весь дата-центр, подходят ко входу.

Здесь надо отметить, что территория института хорошо охраняется и там их встречают еще более вооруженные солдаты и спрашивают, записались ли они на сегодня.

Ребята здесь впервые, с местной политикой не знакомы и, естественно, удивленно разводят руками.

На следующий день они приходят по предварительной записи, но с гораздо более спокойным настроением, потому что эффект неожиданности сведен к нулю.



Европа (на примере Нидерландов)

Бытует мнение, что в Европу идут только нелегальные проекты.

Но даже если они там мирно живут, то почему не обычный, легальный интернет-бизнес? В чем причина растущей популярности зарубежного хостинга? Основное отличие в том, что по прихоти правоохранительных органов ни один ресурс не может быть заблокирован или удален.

Нарушаете авторские права или даже размещаете детскую порнографию? Конечно, в Европе это тоже незаконно, но все, что вас просят, — это удалить нелегальный контент в разумные сроки.

Сотрудник полиции даже не сможет получить ваши персональные данные без соответствующего судебного запроса.

Имеются различия и в изъятии оборудования; оно происходит только в случае обнаружения центров управления ботнетом, и то только при наличии явных доказательств со стороны технически компетентных специалистов.

Все серверы будут возвращены владельцу после нескольких дней проверки.



США

Рай для юристов тоже имеет свои особенности.

Запрос здесь называется Сапина , высылается по факсу + оригинал по почте.

Обычно суть запроса — данные владельца сайта.

После 11 сентября правительство имеет право запрашивать любую информацию, но есть ключевое отличие — вы можете обжаловать обязательный ответ и отказаться предоставлять данные, если для такого отказа есть разумные основания.

В этом случае дело передается в суд и скорее всего оно встанет на сторону государства, но какой прецедент! Закрытие и приостановление деятельности ресурсов также происходит только по решению суда.

В принципе не может быть произвола отдельного сотрудника полиции.



Общий

Так что основные риски размещения в РФ - это, конечно, не хаос, характерный для 90-х годов, а скорее техническая безграмотность, непонимание последствий и нежелание идти на уступки.

Представьте себе облачного хостера, к которому обратились с просьбой захватить серверы.

Или еще более простой случай — виртуальный хостинг, база данных и почта размещаются на отдельных серверах.

Что убрать в этом случае? Как объяснить эту техническую архитектуру и все сопутствующие проблемы, если приходят не техники, а исполнители с автоматами? Справедливости ради, уровень технической грамотности плохой не только в РФ.

Осведомленность об особенностях хостинга среди судей и адвокатов за рубежом также часто страдает. Есть, однако, приятные исключения здесь, в Америке – это Калифорния.

Но в любом случае техническое невежество за рубежом компенсируется уровнем адекватности, отсутствием блокировки ресурсов и желанием разобраться в причинах и последствиях.

Теги: #Хостинг #правоохранительные органы #за рубежом нам помогут

Вместе с данным постом часто просматривают: