Бюджет на фильтрацию Рунета удвоили — 59,59 млрд рублей на три года

изображение: grok
Правительство собирается почти вдвое увеличить расходы на АСБИ и выделить на систему с 2027 по 2029 год 59,59 млрд рублей. Деньги получит Главный радиочастотный центр при Роскомнадзоре, а ежегодный транш составит около 20 млрд. По сути, это трёхлетняя подписка на управление интернет-инфраструктурой с очень немаленьким тарифом.
Проект федерального бюджета нарезает сумму на три почти одинаковых транша, без резких скачков и пятничных деплоев:
- 2027 год, 19,87 млрд рублей;
- 2028 год, 19,84 млрд рублей;
- 2029 год, 19,87 млрд рублей.
В утверждённом ранее бюджете на 2027 год для АСБИ предусмотрено 9,87 млрд рублей, на 2028 год 9,84 млрд. Теперь к каждому периоду прибавляют примерно по 10 млрд, и расходы фактически удваиваются. Классический апгрейд с базового тарифа на максимальный, только платит за него бюджет.
На 2026 год для АСБИ фигурировала сумма около 20 млрд, затем на 2027 и 2028 годы заложили примерно по 10 млрд, а теперь будущие траты снова поднимают до 20 млрд ежегодно, прямо как график стартапа после инвестраунда.
Под АСБИ скрывается не загадочный сервер в дальнем дата-центре. Система связана с ТСПУ, техническими средствами противодействия угрозам, которые стоят в сетях операторов связи. Через них Роскомнадзор фильтрует интернет-трафик, ограничивает доступ к ресурсам и управляет отдельными типами соединений. Если провести аналогию, это нечто вроде файрвола масштаба страны между вашим роутером и остальным интернетом.
Как ранее выяснили журналисты, деньги могут уйти на самые разные нужды системы, от железа до софта:
- установку и обновление ТСПУ у операторов;
- расширение центральной системы управления и создание новых сигнатур для анализа трафика;
- программные доработки, оборудование и техническое сопровождение.
Чем больше пользователей и данных проходит через систему, тем больше нужно мощностей, и тут работает обычная ИТ-арифметика без магии.
Интересно, что в материалах для ГРЧЦ был обозначен ориентир до 2030 года по ограничению работы VPN с помощью сигнатур на уровне 92%.
Цифра 92% описывает эффективность конкретного механизма фильтрации, а не долю заблокированных VPN-сервисов, поэтому паниковать рано. Тем не менее российским пользователям, которые держат VPN на смартфоне ради рабочих инструментов и заблокированных сервисов, стоит иметь запасной вариант, потому что сигнатуры обновляются, а ТСПУ стоят прямо у оператора. Для АСБИ указывали скорость до 831 Тбит/с, а через ТСПУ планировали пропускать до 98% трафика российского сегмента интернета. Это уже не точечные блокировки отдельных сайтов, а полноценный конвейер обработки сетевых потоков. Цифра в 831 Тбит/с звучит как мечта любого сисадмина, уставшего смотреть на загрузку канала в Grafana.
В июне 2026 года CNews сообщил о закупке серверов для связанной с фильтрацией структуры примерно на 1,31 млрд рублей, и в поставку должны были войти не менее 154 машин для наращивания вычислительных возможностей. Отдельной строкой в проекте бюджета предусмотрено около миллиарда рублей на резервный ЦОД для системы мониторинга и управления сетью связи общего пользования, и эти деньги не входят в почти 20 млрд на АСБИ в 2027 году.
В итоге вокруг российского трафика собирается многоуровневый стек:
- оборудование непосредственно у операторов;
- центральные механизмы управления и системы анализа потоков;
- программные правила фильтрации и серверные мощности;
- резервный вычислительный контур.
Стоит обратить внимание, что весной 2026 года журналистка Мария Коломыченко обнаружила документы Роскомнадзора о субсидировании ГРЧЦ с этими показателями, позже они исчезли с сайта ведомства, и теперь там ошибка 404, о чём писали The Bell и другие издания.
Само увеличение бюджета не означает, что вся сумма в 59,59 млрд рублей уже распределена по серверам, программам и закупкам. В проекте указана общая сумма субсидирования, а детализации по видам оборудования и работ пока нет. Проще говоря, пока это заявка на бюджет, а не акт выполненных работ. Проект проходит парламентскую процедуру, и до принятия закона параметры могут измениться.
Для обычного российского пользователя эти миллиарды не превратятся в новую кнопку в браузере, зато результат заметен сразу, когда нужный сайт не открывается, а VPN отваливается на ровном месте. Сами деньги превратятся в то, что работает глубже интерфейса:
- серверы и сетевое оборудование;
- программные системы фильтрации;
- вычислительные мощности для разбора трафика.
Суверенный Рунет продолжает превращаться из набора регуляторных правил в тяжёлый ИТ-комплекс. На его вычислительную и сетевую часть за три года хотят потратить сумму, сопоставимую с крупным технологическим проектом, причём заметная доля инфраструктуры занята анализом и управлением трафиком.
Эксперты CISOCLUB заявили, что рост бюджета до 59,59 млрд рублей означает смену масштаба проекта, а не рядовую индексацию. По их оценке, управление трафиком на этом уровне превращается в отдельную ИТ-отрасль со своими поставками серверов, обновлениями сигнатур и круглосуточной эксплуатацией. Чем больше трафика проходит через централизованные механизмы, тем выше цена любой ошибки в правилах фильтрации, потому что сбой затронет не отдельный сайт, а сразу массу сервисов и бизнес-процессов.
Они посоветовали компаниям с зависимостью от зарубежных облаков, SaaS и CDN заранее проверять устойчивость своих каналов, тестировать доступность критичных сервисов и планировать резервные маршруты. Обычным пользователям рекомендовали не строить рабочие процессы на единственном VPN-сервисе и держать несколько способов связи. Оценить реальный эффект от 59,59 млрд можно будет только после появления детализации расходов и результатов закупок.
Ранее сообщалось, что российские операторы связи начали ограничивать доступ к защищённым DNS-сервисам Google и Cloudflare, из-за чего абоненты нескольких провайдеров столкнулись с разрывами соединений при использовании DNS over HTTPS и DNS over TLS. Технические проверки показывают, что TCP-соединение устанавливается, но затем трафик прерывается во время TLS-рукопожатия. Первые технические подтверждения проблем появились 21 августа: авторы канала bypassblock обнаружили сбои с защищённым DNS в сети одного из мобильных операторов. Позднее аналогичные неполадки стали замечать абоненты «Ростелекома», «Дом.ru», «Таттелекома» и петербургского SkyNet. Для российских пользователей это создаёт риск потерять возможность скрывать DNS-запросы от своего провайдера.



