КИБЕРБЕЗОПАСНОСТЬ

Обновление СОРМ грозит операторам новыми затратами

22 мая Минцифры опубликовало новые требования к СОРМ: операторам связи и хостинг-провайдерам грозят крупные расходы на модернизацию.

✍️ Редакция iTech News | 28.05.2026 | ⏱ 5 мин | Источник: IT-World
Обновление СОРМ грозит операторам новыми затратами

22 мая Минцифры опубликовало новую редакцию требований к СОРМ, и для операторов связи это не очередная бумага в регуляторной папке, а вполне приземленный счет на модернизацию. Обновление СОРМ расширяет набор данных, которые нужно уметь находить и передавать, и одновременно уточняет технические механизмы доступа силовых структур. Для телеком-рынка это означает простую вещь: старые схемы доработать «по месту» уже не получится, придется трогать инфраструктуру, софт и, вероятно, бюджеты.

Новая версия приказа пересматривает правила взаимодействия организаторов распространения информации и владельцев автономных систем с комплексами СОРМ, сообщает IT-World. Документ подробно описывает, как должны быть настроены системы операторов и интернет-площадок, какие категории сведений они обязаны учитывать, по каким каналам передавать данные и как именно к ним будут подключаться уполномоченные госструктуры. Регулятор, по сути, переводит прежние требования в более детализированный и технологически современный формат: меньше пространства для трактовок, больше конкретики к тому, что именно должно работать на стороне бизнеса.

Ключевое изменение касается перечня данных, которые система должна уметь находить и обрабатывать по запросу правоохранительных органов. В новой редакции отдельно перечислены сведения, позволяющие идентифицировать и физических лиц, и организации, а также связанные с ними цифровые объекты. В списке фигурируют паспортные данные, адресная информация, ИНН, банковские реквизиты, IP-адреса, доменные имена, пользовательские учетные записи, геолокационные координаты и различные организационные данные. Для операторов это означает не просто хранение или формальную доступность информации, а необходимость обеспечить ее корректную связность, поиск и выгрузку в требуемом формате. И вот здесь начинается самое дорогое: если данные живут в разрозненных системах, если часть процессов исторически собиралась из компромиссов и «временных» интеграций, то новое регулирование быстро превращает эту архитектурную эклектику в статью расходов.

Не менее показательно, что в приказе отдельно зафиксирована технологическая часть обмена информацией. Среди механизмов названы GraphQL, WebSocket и HTTP-интерфейсы. Это уже не язык абстрактного надзора, а вполне инженерный уровень требований. Государство хочет не просто иметь право доступа, а получить предсказуемый, стандартизированный и технически реализуемый способ работы с данными. Для крупных игроков это, вероятно, означает очередной цикл интеграционных и инфраструктурных работ. Для небольших операторов и хостинг-провайдеров картина жестче: им придется либо ускоренно наращивать собственную экспертизу, либо искать подрядчиков, которые соберут нужную обвязку под ключ. В обоих случаях речь идет о затратах не на бумаге, а на железе, программном обеспечении, тестировании и сопровождении.

В Минцифры подчеркивают, что обновленные требования определяют порядок проведения оперативно-разыскных мероприятий и мероприятий, связанных с обеспечением государственной безопасности, в сетях связи. Также ведомство акцентирует, что приказ устанавливает обязательные требования к программным и аппаратным средствам, размещаемым в инфраструктуре операторов связи, а установка такого оборудования рассматривается как необходимая мера безопасности. Формулировка ожидаемая, но для рынка важнее другое: регулятор не оставляет пространство для иллюзии, что речь идет о локальной донастройке нескольких интерфейсов. Если обязательными становятся и программные, и аппаратные компоненты, значит, обсуждать придется не только комплаенс, но и реальные CAPEX/OPEX, сроки внедрения, совместимость с действующей сетью и устойчивость всей конструкции под нагрузкой.

Контекст у этой истории очевидный. Интернет-трафик давно перестал быть линейным и удобным для наблюдения, а шифрование, распределенные сервисы и рост числа цифровых идентификаторов превратили старые модели доступа в технически неудобный инструмент. По оценке экспертов, которые цитирует IT-World, государство фактически адаптирует СОРМ к новой сетевой реальности, где данные сложнее, связей между ними больше, а сам трафик все чаще упакован так, что без доработки инструментов прежние ограничения становятся слишком заметны. Именно поэтому обновление СОРМ выглядит не частной правкой регламента, а следующим этапом в перестройке отраслевой инфраструктуры под более глубокий и формализованный сбор сведений.

Для бизнеса проблема в том, что техническая логика регулятора не совпадает с экономикой небольших игроков. Крупные федеральные операторы еще могут разложить расходы по масштабной инфраструктуре и штату инженеров. Для региональных компаний, нишевых провайдеров и части хостинговых площадок даже многомиллионные затраты без конкретной отдачи в выручке выглядят болезненно. Это не инвестиция в новый сервис, не запуск дополнительной B2B-функции и не способ поднять ARPU. Это обязательная модернизация ради соответствия требованиям. Отсюда и риск дальнейшей консолидации рынка: чем больше обязательных технологических вложений, тем хуже чувствуют себя игроки, у которых и без того узкая маржа и скромный запас по капитальным расходам.

Есть и практический эффект для ИТ-команд внутри таких компаний. Там, где раньше СОРМ могли воспринимать как тему для юристов, регуляторов и отдельных подрядчиков, теперь в процесс плотнее вовлекаются архитекторы, сетевые инженеры, безопасники, разработчики интеграций и команды эксплуатации. Нужно описывать источники данных, проверять полноту атрибутов, наводить порядок в API, думать о логировании, доступности сервисов и отказоустойчивости. Если в инфраструктуре есть легаси, которое «и так работает», именно такие приказы обычно лучше любых аудитов объясняют, почему оно больше не работает достаточно хорошо. На этом фоне рынок вполне логично может увидеть рост интереса к аутсорсинговым моделям работы с СОРМ: не потому, что это модный сервис, а потому что собирать всю экспертизу внутри станет слишком дорого для части компаний.

Обновление СОРМ в этой логике становится не только регуляторной новостью, но и маркером следующего этапа для телеком- и интернет-инфраструктуры в России. Вопрос уже не в том, придется ли рынку перестраиваться, а в том, кто сможет сделать это без критического удара по экономике и без технических сбоев. Для одних операторов это будет неприятный, но управляемый проект. Для других — еще один аргумент в пользу укрупнения, аутсорсинга или пересмотра собственной роли на рынке.

Поделиться: Telegram X LinkedIn