Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Российские компании оказались между молотом и наковальней: западные санкции теперь напрямую мешают им обеспечивать защиту своих онлайн-ресурсов. Проблема в том, что международные сертификаты безопасности — те самые, что дают гарантию защищенности банковских операций, работы электронной почты и государственных сервисов через интернет — теперь под запретом для России из-за санкций США, Евросоюза и других стран.
С 13 июня 2026 года одна из крупнейших международных организаций по выдаче сертификатов — японская компания GlobalSign — взяла и отозвала у российских компаний тысячи сертификатов TLS (это технология шифрования, защищающая соединения между пользователями и сайтами — например, при онлайн-банкинге). Было две волны "экспроприации": первой досталось примерно 15-20 тысяч доменов, а вторая ударила прицельно по 310 сайтам, в том числе крупнейших российских компаний: Роснефть, Газпромбанк, Алроса и Positive Technologies.
Почему так вышло? Новый регламент требует всем международным организациям, которые выдают сертификаты, сверять поступающие запросы с санкционными списками США и Европы — теперь это не пожелание, а обязанность. Локальный офис GlobalSign развёл руками: мы тут ни при чем, решение сверху, нарушаешь — теряешь лицензию.
В итоге более 90% российских сайтов, которые раньше пользовались иностранными сертификатами, оказались под угрозой: их сервисы стали плохо открываться в популярных браузерах вроде Chrome, Firefox и Safari. Иными словами, привычные нам сайты могут перестать радовать глаз — браузеры начинают всерьез ругаться на их безопасность.
По словам украинской разведки, теперь вся эта цифровая инфраструктура — банки, государственные службы, электронная почта — превратилась в идеальную площадку для кибератак. По их оценкам, перестройка инфраструктуры, чтобы уйти от западных сертификатов, обойдется крупнейшим игрокам от 10 до 50 миллионов рублей, и может занять до полугода. При этом никто не гарантирует отсутствие критических ошибок по пути.
В срочном порядке сайты начинают метаться: кто-то попробовал греческий научный центр HARICA, затем переключился на китайский TrustAsia, который теперь выдает сертификаты для российских ведомств. Параллельно правительство России продвигает собственное решение: так называемые государственные корневые сертификаты. Они защищают только если пользователь вручную установит соответствующий сертификат — процедура не из простых. Минцифры убеждает: это безопасно. Эксперты по безопасности предупреждают: государство может так подслушивать за вашим шифрованным интернетом, перехватывать трафик или запускать классические "атаки посредника".
А чтобы обычный человек (и его интернет-банк) не заморачивались установкой вручную, чиновники советуют перейти на Яндекс.Браузер, у которого этот государственный сертификат уже встроен по умолчанию. Украинская сторона язвит: мол, этот "государственный софт" сам тормозит, сбоит, и никакой реальной защиты не дает — такую позицию они приписывают "российским экспертам".
Главное: чем дальше, тем больше российских доменов .RU становятся доступны только для тех, кто пользуется российским ПО с предустановленным гос-сертификатом. Все остальные рискуют остаться без доступа. Получается, что интернет в России замыкается в себе — быстро или не очень быстро, но факт остается фактом. Реальность сурова: чем дальше, тем более изолированной становится российская онлайн-жизнь, и ответственность за это лежит и на санкциях, и на ответах на них.
В любой стране кибербезопасность – дело нешуточное, но в России эта драма обрела закрученный сюжет. Казалось бы, всем хорошо известны сертификаты безопасности, те самые замочки в браузерах. Но вот беда: внезапно международные центры сертификации на фоне новых регламентов и санкций лишают российские компании защитного барьера. Более 90% рынка, включая банки и налоговые сервисы, оказываются в подвешенном состоянии – многие сайты уже просто не работают в Chrome, Firefox и Safari. Попытки оперативно заменить сертификаты на зарубежные или китайские альтернативы больше похожи на метания пьяного на льду, а отечественное "решение" — гос-сертификат с ручной установкой — не внушает доверия: тут тебе и вероятность тотального контроля, и риски для приватности. Да и простой россиянин, кажется, скоро окажется в ситуации, когда или сидишь на Яндекс.Браузере, или ищешь обходные пути к привычному онлайн-банкингу и почте. Ирония в том, что уход международных сертификатов и рвение к суверенному интернету ведут к цифровой изоляции страны, где каждый сам за себя: государство за "безопасность", элиты за лояльность, а обычные пользователи – за выживание внутри всё более закрывающейся системы.