Бюджет на фильтрацию Рунета удвоили — 59,59 млрд рублей на три года

Бюджет на фильтрацию Рунета удвоили — 59,59 млрд рублей на три года

изображение: grok

Правительство собирается почти вдвое увеличить расходы на АСБИ и выделить на систему с 2027 по 2029 год 59,59 млрд рублей. Деньги получит Главный радиочастотный центр при Роскомнадзоре, а ежегодный транш составит около 20 млрд. По сути, это трёхлетняя подписка на управление интернет-инфраструктурой с очень немаленьким тарифом.

Проект федерального бюджета нарезает сумму на три почти одинаковых транша, без резких скачков и пятничных деплоев:

  • 2027 год, 19,87 млрд рублей;
  • 2028 год, 19,84 млрд рублей;
  • 2029 год, 19,87 млрд рублей.

В утверждённом ранее бюджете на 2027 год для АСБИ предусмотрено 9,87 млрд рублей, на 2028 год 9,84 млрд. Теперь к каждому периоду прибавляют примерно по 10 млрд, и расходы фактически удваиваются. Классический апгрейд с базового тарифа на максимальный, только платит за него бюджет.

На 2026 год для АСБИ фигурировала сумма около 20 млрд, затем на 2027 и 2028 годы заложили примерно по 10 млрд, а теперь будущие траты снова поднимают до 20 млрд ежегодно, прямо как график стартапа после инвестраунда.

Под АСБИ скрывается не загадочный сервер в дальнем дата-центре. Система связана с ТСПУ, техническими средствами противодействия угрозам, которые стоят в сетях операторов связи. Через них Роскомнадзор фильтрует интернет-трафик, ограничивает доступ к ресурсам и управляет отдельными типами соединений. Если провести аналогию, это нечто вроде файрвола масштаба страны между вашим роутером и остальным интернетом.

Как ранее выяснили журналисты, деньги могут уйти на самые разные нужды системы, от железа до софта:

  • установку и обновление ТСПУ у операторов;
  • расширение центральной системы управления и создание новых сигнатур для анализа трафика;
  • программные доработки, оборудование и техническое сопровождение.

Чем больше пользователей и данных проходит через систему, тем больше нужно мощностей, и тут работает обычная ИТ-арифметика без магии.

Интересно, что в материалах для ГРЧЦ был обозначен ориентир до 2030 года по ограничению работы VPN с помощью сигнатур на уровне 92%.

Цифра 92% описывает эффективность конкретного механизма фильтрации, а не долю заблокированных VPN-сервисов, поэтому паниковать рано. Тем не менее российским пользователям, которые держат VPN на смартфоне ради рабочих инструментов и заблокированных сервисов, стоит иметь запасной вариант, потому что сигнатуры обновляются, а ТСПУ стоят прямо у оператора. Для АСБИ указывали скорость до 831 Тбит/с, а через ТСПУ планировали пропускать до 98% трафика российского сегмента интернета. Это уже не точечные блокировки отдельных сайтов, а полноценный конвейер обработки сетевых потоков. Цифра в 831 Тбит/с звучит как мечта любого сисадмина, уставшего смотреть на загрузку канала в Grafana.

В июне 2026 года CNews сообщил о закупке серверов для связанной с фильтрацией структуры примерно на 1,31 млрд рублей, и в поставку должны были войти не менее 154 машин для наращивания вычислительных возможностей. Отдельной строкой в проекте бюджета предусмотрено около миллиарда рублей на резервный ЦОД для системы мониторинга и управления сетью связи общего пользования, и эти деньги не входят в почти 20 млрд на АСБИ в 2027 году.

В итоге вокруг российского трафика собирается многоуровневый стек:

  • оборудование непосредственно у операторов;
  • центральные механизмы управления и системы анализа потоков;
  • программные правила фильтрации и серверные мощности;
  • резервный вычислительный контур.

Стоит обратить внимание, что весной 2026 года журналистка Мария Коломыченко обнаружила документы Роскомнадзора о субсидировании ГРЧЦ с этими показателями, позже они исчезли с сайта ведомства, и теперь там ошибка 404, о чём писали The Bell и другие издания.

Само увеличение бюджета не означает, что вся сумма в 59,59 млрд рублей уже распределена по серверам, программам и закупкам. В проекте указана общая сумма субсидирования, а детализации по видам оборудования и работ пока нет. Проще говоря, пока это заявка на бюджет, а не акт выполненных работ. Проект проходит парламентскую процедуру, и до принятия закона параметры могут измениться.

Для обычного российского пользователя эти миллиарды не превратятся в новую кнопку в браузере, зато результат заметен сразу, когда нужный сайт не открывается, а VPN отваливается на ровном месте. Сами деньги превратятся в то, что работает глубже интерфейса:

  • серверы и сетевое оборудование;
  • программные системы фильтрации;
  • вычислительные мощности для разбора трафика.

Суверенный Рунет продолжает превращаться из набора регуляторных правил в тяжёлый ИТ-комплекс. На его вычислительную и сетевую часть за три года хотят потратить сумму, сопоставимую с крупным технологическим проектом, причём заметная доля инфраструктуры занята анализом и управлением трафиком.

Эксперты CISOCLUB заявили, что рост бюджета до 59,59 млрд рублей означает смену масштаба проекта, а не рядовую индексацию. По их оценке, управление трафиком на этом уровне превращается в отдельную ИТ-отрасль со своими поставками серверов, обновлениями сигнатур и круглосуточной эксплуатацией. Чем больше трафика проходит через централизованные механизмы, тем выше цена любой ошибки в правилах фильтрации, потому что сбой затронет не отдельный сайт, а сразу массу сервисов и бизнес-процессов.

Они посоветовали компаниям с зависимостью от зарубежных облаков, SaaS и CDN заранее проверять устойчивость своих каналов, тестировать доступность критичных сервисов и планировать резервные маршруты. Обычным пользователям рекомендовали не строить рабочие процессы на единственном VPN-сервисе и держать несколько способов связи. Оценить реальный эффект от 59,59 млрд можно будет только после появления детализации расходов и результатов закупок.

Ранее сообщалось, что российские операторы связи начали ограничивать доступ к защищённым DNS-сервисам Google и Cloudflare, из-за чего абоненты нескольких провайдеров столкнулись с разрывами соединений при использовании DNS over HTTPS и DNS over TLS. Технические проверки показывают, что TCP-соединение устанавливается, но затем трафик прерывается во время TLS-рукопожатия. Первые технические подтверждения проблем появились 21 августа: авторы канала bypassblock обнаружили сбои с защищённым DNS в сети одного из мобильных операторов. Позднее аналогичные неполадки стали замечать абоненты «Ростелекома», «Дом.ru», «Таттелекома» и петербургского SkyNet. Для российских пользователей это создаёт риск потерять возможность скрывать DNS-запросы от своего провайдера.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных