Как бизнес втягивают в войну с VPN. Часть 2
У банков, маркетплейсов, поисковиков и больших экосистем, в отличие от операторов, есть свои антифрод-системы, огромный поток живого трафика, собственные приложения на смартфонах пользователей и возможность не просто что-то заметить, а сразу ограничить доступ на прикладном уровне.
Для регулятора это решает сразу две задачи:
Первая — вынести часть обнаружения на аутсорс. Проще говоря, заставить большой бизнес участвовать в поиске новых VPN-узлов и новых сценариев обхода.
Вторая — создать бытовой дискомфорт и сделать фоновое использование VPN неудобным. Все очень приземленно: у человека с включенным VPN не открывается маркетплейс, не грузятся карточки товаров, не работает онлайн-банк и так далее.
Государство пытается не столько поймать каждого пользователя VPN, сколько сделать массовое повседневное использование VPN неудобным, нестабильным и затратным по времени — и заодно встроить крупнейшие цифровые площадки в контур контроля.
Это на мой взгляд, самое важное.
Как это выглядит на практике
Сценарий примерно такой.
1. Сайт или приложение компании пытается определить, что пользователь идет через VPN.
2. Пользователю режут доступ полностью или частично.
3. Если сервис видит новый IP или новый признак обхода, эту информацию могут передавать дальше в Роскомнадзор.
4. РКН вносит этот IP-адрес в свою базу для более широкой блокировки через ТСПУ на стороне провайдеров.
То есть от бигтеха и крупных интернет-сервисов хотят не просто локальной блокировки у себя, а участия в дообучении всей системы контроля.
История с VPN перестала быть проблемой только провайдеров и регулятора.
Теперь она прямо приезжает в банки, маркетплейсы, ритейл и большие цифровые сервисы в виде новых продуктовых требований.
—
Завтра разберу, насколько эта схема вообще рабочая и что будут делать дальше, если одного давления на VPN окажется недостаточно.