КИБЕРБЕЗОПАСНОСТЬ

Роскомнадзор уточнил правила передачи IP-адресов операторами

85 операторов уже привлекли к ответственности: Роскомнадзор заявил, что не собирает IP-адреса пользователей, а требует данные о сетевом оборудовании.

✍️ Редакция iTech News | 27.05.2026 | ⏱ 4 мин | 👁 1 | Источник: vc.ru
🔐

Роскомнадзору пришлось отдельно объяснять, что именно он хочет от операторов связи: не данные о конкретных людях, а IP-адреса операторов и оборудования, которое работает в их сетях. Повод понятный: после сообщений о санкциях против 85 компаний рынок услышал более тревожную версию, будто ведомство собирает IP-адреса абонентов, а для разработчиков, телеком-команд и бизнеса это уже совсем другой уровень риска.

Путаница началась после публикации 26 мая 2026 года, о чём сообщает vc.ru. По её пересказу, «Известия» написали, что операторы, не передающие сведения об IP-адресах используемого оборудования, начали получать санкции, и Роскомнадзор уже привлёк к ответственности 85 компаний. Но в первоначальной подаче материала, судя по всему, формулировка звучала жёстче и могла быть понята как сбор сведений об IP-адресах абонентов. В анонсе в соцсетях издания на момент публикации заметки, как уточнялось, оставалась именно такая трактовка. Для регуляторной темы этого оказалось достаточно: разница между адресами пользовательских устройств и адресами, которые выдаются оборудованию в сети оператора, для широкой аудитории неочевидна, а последствия в восприятии огромные.

После этого Роскомнадзор выступил с уточнением для «Интерфакса»: сбор IP-адресов пользователей операторов связи ведомством не ведётся. По версии регулятора, операторы обязаны передавать сведения об IP-адресах после получения отдельного уведомления. Такие уведомления в марте 2026 года получили 1359 операторов связи. Ключевая деталь в том, что речь идёт не о выгрузке базы абонентов и не о связке «пользователь — IP», а о данных об адресах, которые назначаются оборудованию, используемому самими операторами и их пользователями в сетевой инфраструктуре. То есть регулятор говорит: нам нужны параметры сети, а не паспорт конкретного абонента в цифровом виде.

Формально эта обязанность опирается на приказ 2025 года. Из него, по словам ведомства, следует, что операторы должны предоставлять сведения об IP-адресах, которые они назначают используемому оборудованию. При этом данные о принадлежности конкретного оборудования или конкретного IP-адреса определённому пользователю в Роскомнадзор не передаются. Для людей вне телекома разница может звучать бюрократически, но для отрасли она вполне прикладная. Одно дело — информация об адресном пространстве и сетевой конфигурации, которая помогает описать, как устроен сегмент сети. Совсем другое — персонализированные данные, по которым можно установить, кто именно пользовался тем или иным адресом в конкретный момент. Именно вторую категорию Роскомнадзор публично исключает.

Из этой истории хорошо видно, насколько токсичной стала сама тема сетевой идентификации. Любое упоминание IP-адресов в связке с регулятором автоматически считывается как разговор о слежке за пользователями, даже если на бумаге речь идёт о техническом контуре. И это не иррациональная реакция рынка, а нормальный эффект от накопленного опыта: когда формулировки в требованиях размыты, а объяснения появляются уже после публикаций и штрафов, участники отрасли по умолчанию читают самый жёсткий сценарий. Особенно это касается небольших операторов и региональных игроков, у которых нет сильной комплаенс-команды, чтобы быстро разобрать, где заканчивается сетевая телеметрия и начинается обработка пользовательских данных.

Для IT-аудитории здесь важны не только слова Роскомнадзора, но и сама механика исполнения. Если уведомления получили 1359 операторов, а 85 компаний уже привлекли к ответственности, значит, требования перестали быть фоновым документом «на потом» и перешли в рабочую стадию. Для сетевых инженеров, команд информационной безопасности, B2B-провайдеров и тех, кто строит сервисы на стыке связи и инфраструктуры, это сигнал проверить процессы учёта адресного пространства, корректность внутренней документации и готовность отвечать на запросы регулятора без импровизации. Не потому что завтра начнут массово собирать данные о пользователях, а потому что за неисполнение уже наказывают, а публичное уточнение появилось постфактум.

Отдельный вывод для бизнеса тоже довольно прямой. История с IP-адресами операторов показала, что в регуляторных новостях техническая неточность быстро превращается в репутационный кризис. Одно неудачное слово в заголовке или анонсе, и отрасль обсуждает уже не приказ, а гипотетический сбор данных абонентов. Поэтому операторам, интеграторам и крупным IT-командам придётся жить в режиме двойной проверки: отдельно читать первичные требования, отдельно следить за тем, как их пересказывают медиа. Иначе даже вполне инфраструктурная обязанность будет каждый раз выглядеть как ещё один шаг к тотальному учёту всего, что движется по сети.

Главный вопрос теперь не в том, верить ли нынешнему опровержению, а в том, насколько чётко регулятор сможет дальше разделять в своих требованиях сеть как техническую систему и пользователя как субъект данных. Пока эта граница объясняется уже после шума в медиа, рынок будет реагировать на любые новости про IP-адреса операторов не как на рутину комплаенса, а как на потенциальную историю про расширение контроля.

Поделиться: Telegram X LinkedIn