Касперская о РКН, Сбербанке и блокировках
Я поговорила с руководителем Роскомнадзора А.Ю.Липовым по поводу моего утреннего поста про вчерашний банковский сбой. Андрей Юрьевич подробно, с примерами пояснил, почему вчерашний сбой не был вызван именно действиями РКН.
Также объяснил, какой сценарий Сбербанка привёл к сбоям.
Сбербанк тоже в своих заявлениях подтверждает, что это сбой их внутренних систем, например:
www.kommersant.ru/doc/8568832
А поскольку Сбербанк – системообразующий банк и на инфраструктуру этого банка сильно завязаны другие банки, то сбой в нём привёл к сбоям в некоторых других банках, а также в СБП.
Впрочем, во многих новостях на эту тему строят предположения о блокировании VPN клиентов банка в качестве возможной причины первоначального сбоя.
Что тут хочется сказать?
Во-первых, принести извинение уважаемому ведомству за мои поспешные выводы.
Во-вторых, важно заметить, что гражданам очень не хватает прямой коммуникации с государством – с ведомствами, которые принимают или исполняют решения о блокировках. Ни Минцифры, ни РКН не выступили с публичными разъяснениями случившегося. Объяснения Сбербанка очень скупые и закрытые, из них нельзя понять, что случилось.
В-третьих, по времени сбой совпал с заявлениями министра по блокировкам VPN-ов. Поэтому логическая связь между этими событиями родилась не только у меня.
Понятно, что Роскомнадзор – исполнитель. И вполне возможно, у него нет мандата на самостоятельные политические заявления. Значит, эти заявления должны делать представители Минцифры или правительства. Людям надо объяснять происходящее. Иначе неизбежно будут домыслы, страшные слухи, шквалы самых худших предположений. Что, собственно, и случилось.
К сожалению, последнее время диалог между всеми ИТ-сообществами и профильным министерством отсутствует напрочь. Все диалоги сводятся к требованию «вы молчите и главное – ничего не публикуйте». А принимаемые технические решения вызывают иногда прямо оторопь и желание как минимум получить разъяснение.
Полное название профильного министерства ИТ — Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации.
Вот как раз хотелось бы видеть больше связи с народом и больше коммуникаций.
(с) Наталья Касперская
PS. В общем, приказано считать, что часть сервисов вчера положил не РКН, а Сбер.
Однако по указанной выше ссылочке на Коммерсант вы можете прочитать мнение экспертов, в котором они аккуратно формулируют так: в 70% подобных случаев проблема не в самих блокировках, а в том, что в архитектуру не закладывалось устойчивости к падению одного сервиса без коллапса соседних.
В переводе на русский язык это значит, что проблема цепная: блокировка VPN вызвала падение сервиса в Сбере (модулей персонализации), это падение потянуло за собой срабатывание антифрод-системы (из-за невозможности персонализации все транзакции резко стали подозрительными), антифрод блокировал транзакции — и всё покатилось под откос.
Никто не виноват, расходимся, тут нет ничего интересного. Российский банкинг РКН 3 апреля 2026 года НЕ ЛОМАЛ, и ни в какие другие дни тоже НЕ ЛОМАЛ; запомните это и зарубите себе на носу! Об этом есть официальная бумага РКН, хватит распространять дезинформацию и дестабилизировать общество!
«Восстановить работу всех систем удалось в короткие сроки, все сервисы банка работают штатно»,— заявили “Ъ” в Сбербанке вечером 3 апреля. Быстро восстановить работу сервисов помогло то, что инженеры откатили часть конфигураций, перезапустили сервисы в правильном порядке, указывают эксперты. Но радикальное решение проблемы может растянуться на недели, так как нужно «пересмотреть архитектуру связей, написать четкий сценарий падения каждого сервиса, переработать политику доступа бизнеса к ИТ-контурам».
Понятно, что если бы, гипотетически, первопричиной сбоя стали «инновации РКН» — Сбер просто подаст на РКН в суд, с требованием компенсировать убытки. А там суммы такие, что головы полетят обязательно. Поэтому государство решило не нагнетать.
Впрочем, кадровые решения уже неизбежны. За такие косяки придется ответить — и «стрелочниками» тут уже не обойдутся.
Ну, кто там жаждал «крови» — вас услышали. И теперь «кровь прольётся» и «полетят головы с плахи».
Ну и ещё — заходить под ВПН в банковские приложухи это всё равно что прийти в банк в балаклаве. Попробуйте — расскажите потом увлекательную историю. И — да: побольше в этой истории возмущения.
Жители Помпеи:
— Задолбал этот дым вонючий!
— Точно, пепел этот всё время — это власть виновата!
Происходит масштабнейшая трансформация мiра за последние пожалуй 600 лет. И вот такие неудобства — следствие этой трансформации. И остановить её не могут не только «возмущённые голоса общественности», но даже сами правительства всех стран мiра. Единственный (!) выход — ПРИСПОСАБЛИВАТЬСЯ. Не приспособишься — не будет вообще НИКАКОЙ общественности.
Возмущения? Да поПольше!!
И снять туфлю и постучать ея апстол!
Зилок, ты тормоз? Речь идет о том, что любой БАНКОМАТ соединяется с банком через VPN. Он же работает через обычный интернет, причем обычно даже через мобильный. Без VPN просто невозможно обеспечить безопасное соединение.
Точно так же с банком через VPN соединяются мобильные терминалы оплаты и вся прочая инфраструктура.
Точно так же через VPN Сбербанк ходит в Госуслуги для верификации пользователей.
Вообще все банковские транзакции построены на использовании VPN-туннелей через Интернет. Никто уже не тянет выделенную оптику между своими отделениями — всё делается через общедоступную среду Интернета, и чтобы обеспечить защиту — поднимаются VPN.
Тебе черным по белому пишут — госструктуры каждый год закупают оборудование для VPN-туннелей на миллиарды. Думаешь, оно у них просто лежит в чулане?
Это же стандартный способ безопасного соединения филиалов любой организации с центром. Без VPN можно сразу всё закрывать — банки, казначейства, налоговую, таможню — вообще всё. И вся цифровизация госбюрократии тут же идёт по бороде. И будешь ты носить бумажки с печатями из адреса в адрес и сидеть в очередях.
В сундуке за миквой)