The Bell: Секрет Яровой. Как Вторая служба ФСБ захватила контроль над рунетом
В этом году у знаменитого «закона Яровой», который должен был обеспечить тотальную слежку за россиянами, юбилей — ему исполнилось 10 лет. Но, как выяснил The Bell, его требования по-прежнему массово не выполняются даже крупнейшими операторами связи и интернет-компаниями. К этому открытию после теракта в «Крокус Сити Холле» пришло и руководство Второй службы ФСБ, которая отвечает в России за борьбу с терроризмом и инакомыслием. Провал системы позволил чекистам из Второй службы перехватить контроль над рунетом, чтобы наконец навести там порядок. Спецкорреспондент The Bell Мария Коломыченко рассказывает, как это было.
За месяц до начала войны, 12 января 2022 года, больше 150 школ, шесть вузов и два колледжа в Екатеринбурге получили сообщения о минировании. Учащиеся были массово эвакуированы. На следующий день то же самое произошло со всеми школами в Красноярске, Саратове, Тюмени, Архангельске и других городах. А 19 января письма об угрозах взрыва получили детские сады и школы уже по всей России.
Сообщения о заложенных бомбах весь год поступали в суды, офисы крупных компаний, подразделения силовых служб, в ЦБ и банки. За год их число выросло почти в десять раз, превысив 20 тысяч — большая часть сообщений о лжеминированиях поступала по электронной почте. Для Второй службы ФСБ, отвечающей в стране за борьбу с терроризмом, это стало одной большой головной болью. «Не реагировать на эти письма было нельзя, а проверять каждое — огромная нагрузка. Некоторые суды эвакуировали по несколько раз в день», — вспоминает в разговоре с The Bell источник в одной из компаний в сфере информационной безопасности (ИБ).
Фото: ТАСС
Попытка отравления Навального, дело Серебренникова и Беркович: чем известна Вторая служба ФСБ
В постсоветское время Вторая служба (ее официальное название сейчас — Служба по защите конституционного строя и борьбе с терроризмом ФСБ) унаследовала функции 5-го управления КГБ СССР — структуры, отвечавшей за борьбу с «идеологическими диверсиями» и преследование диссидентов.
Сейчас это подразделение играет ключевую роль во внутренней политике: занимается делами об экстремизме, ведет наблюдение за оппозиционными активистами, участвует в признании организаций нежелательными и иностранными агентами. Ей также приписывают функции идеологического контроля, в том числе влияние на сферу культуры, религиозные организации и борьбу с «неправильной» интерпретацией истории и политики. Например, именно Вторая служба принимала активное участие в уголовном преследовании режиссеров Кирилла Серебренникова и Евгении Беркович.
Но по-настоящему широкую известность Вторая служба обрела после того, как журналисты выяснили, что именно ее сотрудники в 2020 году пытались отравить Алексея Навального. Офицеры службы длительное время занимались оперативным сопровождением Навального и могли участвовать в нескольких попытках покушения на него, а также следили за Борисом Немцовым и участвовали в отравлении политика Владимира Кара-Мурзы.
В 2022 году Вторая служба ФСБ организовала серию встреч с представителями крупнейших российских компаний в сфере информационной безопасности — «Солара», «Лаборатории Касперского», Positive Technologies, а также с «Яндексом» и VK, утверждают собеседники The Bell в двух ИБ-компаниях. Они требовали, чтобы им дали возможность «на лету деанонимизировать» авторов писем — то есть сразу видеть реального отправителя.
Технически выполнить эту задачу было невозможно. Чаще всего «электронные террористы» пользовались анонимными почтовыми сервисами вроде ProtonMail и StartMail или обычными зарубежными почтовыми ящиками, скрываясь с помощью анонимайзеров. Тогда некоторые госорганы просто перестали принимать почту с зарубежных доменов.
После этого «шутники» перешли на почтовые сервисы «Яндекса» и VK, но установить отправителей этих писем тоже оказалось непросто. По закону зарегистрировать почтовый ящик в России можно только после его привязки к номеру телефона, а SIM-карты в России формально продаются по паспорту. К тому же сами почтовые сервисы относятся к так называемым организаторам распространения информации. По «закону Яровой» это значит, что они обязаны иметь СОРМ (систему оперативно-разыскных мероприятий), которая включает специальное оборудование для хранения метаданных и переписки пользователей и даже создания их цифровых профилей.
Но на совещаниях безопасники объясняли силовикам, что в реальной жизни слежка за интернет-пользователями сильно отличается от того, как она выглядит на бумаге. «Симки по-прежнему оформляют на номиналов и продают из-под полы, потом регистрируют на них почту, предварительно включив анонимайзер или даже два — и никаких концов ты не найдешь даже в СОРМ, можно любые письма писать», — объясняет один из них.
Тем, как устроена слежка в рунете, чекисты остались предсказуемо недовольны.
Что такое СОРМ
СОРМ-1 появилась еще в 1990-х годах и представляла собой систему прослушивания телефонных разговоров. В начале 2000-х была разработана СОРМ-2, которая дала спецслужбам возможность отслеживать и анализировать интернет-трафик в режиме реального времени. СОРМ-3 начали разрабатывать в 2016 году для исполнения требований закона депутата Ирины Яровой.
Система третьего поколения объединяет функции двух предыдущих, должна обеспечивать долговременное хранение контента в соответствии с законом и, согласно заявленным характеристикам некоторых производителей, способна анализировать и сопоставлять данные — IP-адреса, логины, профили в соцсетях, платежную информацию, формируя цифровой профиль пользователя. По закону ФСБ должна иметь круглосуточный автоматизированный удаленный доступ к установленным у компаний базам данных СОРМ-3. Все упоминания СОРМ в тексте относятся именно к последнему поколению системы — СОРМ-3.
Никакой политики, только экономика
В апреле 2016 года депутат Ирина Яровая и сенатор Виктор Озеров внесли в Госдуму пакет антитеррористических законопроектов, который произвел эффект разорвавшейся бомбы — и в обществе, и в телеком-индустрии. Самым скандальным его положением стало требование обязать операторов связи и интернет-компании в течение трех лет хранить метаданные, записи телефонных разговоров и, по сути, весь интернет-трафик пользователей — переписки, голосовые и видеозвонки, отправленные файлы, а также предоставлять спецслужбам эти данные вместе с ключами для дешифровки интернет-переписки. Предыдущее поколение оборудования — СОРМ-2 — хранило данные максимум 12 часов в так называемом кольцевом буфере, который постоянно перезаписывал старую информацию новой.
Нововведения прямо нарушали законы о персональных данных и тайне переписке. Чиновники правительства и профильных ведомств утверждали, что сами узнали об инициативе постфактум, а идея закона, по общему мнению, была спущена из Совета безопасности.
Эксперты проектного института «Гипросвязь», принадлежащего «Ростелекому», тогда подсчитали, что для хранения объема данных, предусмотренного первой редакцией законопроекта, потребовалось бы 30,6 тыс. стоек в центрах обработки данных — больше, чем мощности любого из крупнейших мировых ЦОД. Расходы операторов на внедрение оценивались в 5,2 трлн рублей — треть государственного бюджета на 2016 год.
«Я считаю, что никакой политики у нас в стране не существует — есть только экономика», — говорит собеседник The Bell, входивший в рабочую группу при правительстве, которая занималась подготовкой подзаконных актов к «пакету Яровой».
Первые выгодоприобретатели стали понятны довольно быстро. После того как владелец «Мегафона» миллиардер Алишер Усманов не смог убедить Владимира Путина не подписывать «закон Яровой», его протеже Антон Черепенников начал скупать крупнейших производителей СОРМ в стране и в итоге объединил их в холдинг «Цитадель». Уже в первый год после вступления закона в силу выручка крупнейшего российского производителя СОРМ — компании МФИ «Софт», которую Черепенников приобрел первой, — выросла на 300%.
Фото: ТАСС
Но главными лоббистами «закона Яровой», как считали некоторые участники отрасли, могли быть давние друзья Владимира Путина — братья Юрий и Михаил Ковальчуки. «Когда они подмяли под себя атомную энергетику, то быстро поняли, что для АЭС нужны потребители, способные много платить», — делится своими соображениями бывший топ-менеджер «Вымпелкома». Идеальные потребители для АЭС — это центры обработки данных: их выгодно строить там, где есть дешевая электроэнергия, а расположенные рядом с атомными станциями водохранилища позволяют дата-центрам использовать жидкостное охлаждение. «Закон Яровой» обеспечивал им загрузку на годы вперед.
«Не уверен, что Ковальчуки прямо инспирировали этот законопроект, но свои дата-центры они начали строить именно тогда, когда появилась „Яровая“», — отмечает другой собеседник The Bell в одном из операторов «большой тройки». В 2015 году «Росатом» начал возводить ЦОД «Калининский» рядом с Калининской АЭС в Тверской области. Сейчас в госкорпорации его называют крупнейшим и самым защищенным дата-центром страны: он расположен в бесполетной зоне и благодаря соседству с АЭС охраняется как объект ядерной энергетики. Следом начали строить дата-центры рядом с Нововоронежской, Кольской, Балаковской и Смоленской АЭС, а затем и в других регионах страны. По итогам 2025 года «Росатом» стал третьим крупнейшим поставщиком услуг ЦОД в России, сумев за десять лет занять огромную долю рынка.
Михаил Ковальчук много лет возглавляет НИЦ «Курчатовский институт» — главный научный центр страны в сфере атомной энергетики. Он регулярно встречается с Владимиром Путиным и представляет ему собственные технологические концепции — например, о строительстве АЭС на Луне. Банк «Россия», контролируемый структурами Юрия Ковальчука, является давним контрагентом «Росатома», а также контролирует страховую компанию СОГАЗ, в которой застраховано большинство российских АЭС.
Но даже ядерная энергетика не позволила бы хранить данные в тех объемах, в которых это предусматривалось «законом Яровой». «Затея была изначально абсолютно фантастической — ни в одной другой стране не хранят такие объемы пользовательских данных, в основном все ограничиваются метаданными, даже в любимом нами Китае», — говорит собеседник The Bell в одном из операторов «большой тройки». Другой вспоминает, как на одном из совещаний по исполнению закона, чиновник из аппарата правительства сообщил, что, по их подсчетам, для снабжения дата-центров электричеством в нужном объеме в городах вроде Иваново и Воронежа придется веерно на несколько часов в сутки отключать свет.
В итоге правительство несколько раз смягчало требования закона. Срок хранения метаданных для интернет-компаний ко второму чтению сократили с трех лет до одного года, а записей телефонных разговоров и интернет-контента — до шести месяцев. К моменту вступления закона в силу в 2018 году срок хранения SMS уменьшили до шести месяцев, а интернет-трафика (переписки в мессенджерах, электронной почты, истории посещений сайтов и другие данные) — до одного. Правда, при этом операторов обязали ежегодно увеличивать емкость своих хранилищ на 15%. Данные, которые предписывалось хранить операторам, в таком объеме не нужны были даже ФСБ, которая должна была иметь к ним круглосуточный доступ. Топ-менеджер «Вымпелкома» вспоминает свой разговор с сотрудником курировавшего СОРМ 12-го центра ФСБ, который описывал работу системы примерно так: «Вот ты сидишь на своем дачном участке, допустим, там 20 соток, и тебе каждый день привозят пять тонн навоза и говорят, что в нем есть несколько золотых монет. Начинаешь искать, а на следующий день тебе еще пять тонн сверху бросают — и так каждый день. Ты в этом навозе бесконечно ковыряешься, но рано или поздно тебе надоест».
Научно-техническая служба ФСБ (НТС), в которую входит 12-й центр (занимается перехватом трафика и прослушкой), с самого начала давала понять, что «закон Яровой» не был ее инициативой, говорит собеседник The Bell и подтверждает участник рабочей группы при правительстве. По словам последнего, сотрудник 12-го центра ФСБ Роман Антипкин, один из ключевых специалистов спецслужбы по этой теме, не производил впечатление человека, который любой ценой стремится реализовать эти требования. «Он шел на какие-то компромиссы и не был агрессивно настроен. Не говорил там про защиту родины или что это прям необходимость государственной важности», — вспоминает он.
Кураторы в погонах: кто в ФСБ отвечал за интернет, связь и IT
Раньше связь, IT и интернет не входили в зону ответственности Второй службы. Она не участвовала в обсуждении ни «закона Яровой», ни «суверенного рунета», рассказывал ранее The Bell один из ветеранов отрасли. Этими вопросами, по его словам, всегда занимались «технари» внутри ФСБ. Под ними имеются в виду сотрудники Центра информационной безопасности (ЦИБ) и Научно-технической службы (НТС) ФСБ. Оба подразделения хорошо знакомы отрасли: сотрудники НТС даже часто работают в качестве прикомандированных в службах безопасности крупных технокомпаний.
«В ФСБ всегда был такой принцип работы: у каждой отрасли — свой куратор, своя ответственная служба. И если Второй службе нужно было что-то, например, от „Лукойла“, ей нужно было идти не напрямую, а все-таки через курирующую службу. За интернет исторически отвечал ЦИБ», — рассказывает собеседник The Bell, работавший в одной из крупнейших компаний отрасли.
Вся эта конструкция выглядела так:
▪️ Ключевые решения по регулированию интернета принимала Первая служба ФСБ (Служба контрразведки), внутри которой работает Центр информационной безопасности (ЦИБ ФСБ). По словам бывшего топ-менеджера одного из операторов «большой четверки», у каждого крупного игрока рынка — от телеком-компаний до Минцифры — был свой куратор от этой структуры, а вся система управления «замыкалась» на руководстве ЦИБ. Сотрудники центра осуществляли разного рода спецпроверки компаний и, как предполагает собеседник The Bell, формировали агентурную сеть внутри отрасли.
▪️ Значительная часть практических задач по контролю сферы технологий была закреплена за Третьей службой ФСБ (Научно-технической службой, НТС). В Третьей службе есть два ключевых подразделения, которые вплоть до последнего времени занимались основными задачами по контролю технологической индустрии:
▪️ Центр защиты информации и специальной связи (8-й центр) занимается вопросами информационной безопасности и регулирования оборота средств шифрования. В частности, «восьмерка» курирует работу ИБ-компаний, руководит работой Национального центра по компьютерным инцидентам, а также управляет Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). В последние годы 8-й центр стал проводить ежегодный форум, на котором представители ФСБ вместе с руководством ключевых ИБ-компаний обсуждают «киберустойчивость» России.
▪️ Центр оперативно-технических мероприятий (12-й центр) занимается непосредственным контролем трафика: перехватом данных и прослушкой. Именно этот центр курирует работу СОРМ (система оперативно-разыскных мероприятий) — технических средств для прослушки, которые, согласно российскому законодательству, должны быть установлены у всех операторов связи и «организаторов распространения информации» (ОРИ), включая соцсети, мессенджеры и др. Этот же центр отвечает за сбор «ключей шифрования», которые ФСБ может требовать у сервисов для расшифровки переписки. В 2018 году именно 12-й центр направил в администрацию Telegram требование по предоставлению «ключей шифрования», а после отказа занимался вопросом его блокировки. Экс-руководитель 12-го центра Сергей Ефремов после выхода на пенсию несколько лет назад перешел в руководство коммерческим холдингом «Цитадель», который производит оборудование для СОРМ.
«Первая служба всегда была внешней, она курировала отрасль „со стороны“, в то время как от „технарей“ [сотрудников Научно-технической службы] всегда был прикомандированный сотрудник, который, как правило, числился в компании специалистом службы безопасности, — рассказывает бывший топ-менеджер оператора из „большой четверки“. — Он координировал работу по выполнению разных требований спецслужбы и подготовке документов, связанных с соблюдением лицензионных требований — того же СОРМ».
Сотрудников НТС ФСБ опрошенные The Bell источники описывали как «технически грамотных» и «довольно квалифицированных» исполнителей, но не тех, кто принимал решения — их передавали из Первой службы.
В последующие годы, рассказывают собеседники The Bell, НТС ФСБ на исполнение требований по внедрению СОРМ смотрела сквозь пальцы. Взамен операторы должны были точечно предоставлять информацию по интересующим спецслужбу абонентам или пулам IP-адресов. «Просто были неформальные договоренности — без каких-либо нормативных документов передавать информацию. Их интересовал не глобальный СОРМ, а конкретные абоненты — ну, условно, Навальный или губернаторы, — говорит бывший топ-менеджер „Вымпелкома“. — И в нарушение всех законов о тайне связи и персональных данных эта информация вскрывалась и передавалась по запросу сотрудника». Взамен в ФСБ «подмахивали» все планы операторов по СОРМу — «что бы там ни было написано, никто это проверять не собирался».
СОРМ во сне и наяву
К началу войны с Украиной СОРМ так и не был полноценно реализован ни у одного телеком-оператора или интернет-компании — во всяком случае в том виде, в каком этого требует «закон Яровой», рассказали The Bell источники в нескольких операторах связи, интернет-компаниях и отраслевых ассоциациях.
«У нас [в „Вымпелкоме“] работы эти велись, но они были исключительно затратные, поэтому все время были разговоры, что денег нет. Нельзя сказать, что внедрение полностью саботировали, но и особого энтузиазма не было», — говорит бывший топ-менеджер компании. Даже после всех послаблений расходы операторов на выполнение требований «закона Яровой» оценивались в десятки миллиардов рублей ежегодно. При этом сам телекоммуникационный рынок к моменту вступления закона в силу уже находился в стагнации.
«„Яровая“ была принята в 2016 году, и изначально был период, когда мы составляли планы <…> И должны были все это сделать до 2022 года. Но потом началась пандемия, и первое, что сделало Минцифры, — это притормозило расширение систем хранения данных. Потом началась СВО, и по настоящее время у нас „Яровая“ внедрена, ну, так скажем, честно, процентов на 80», — заявил в 2026 году, выступая на отраслевой конференции КРОС, сотрудник 12-го центра ФСБ Александр Самойлов (видео с его выступлением есть у The Bell).
Опрошенные The Bell специалисты в сфере телекоммуникаций даже эту оценку назвали «сильно завышенной». Но это не значит, что СОРМ вообще не работает. Те компании, которые хотя бы частично внедрили систему, в основном хранят метаданные (IP-адрес, дата и время подключения, данные устройства и названия посещенных сайтов), а не содержимое переписки и другой интернет-контент — и далеко не в тех объемах, которые предусматривает «закон Яровой». Лучше всего СОРМ работает в Москве и других крупных городах, но во многих регионах его нет даже у федеральных операторов.
Штрафы за нарушения «закона Яровой» до 2022 года были символическими (до 200 тысяч рублей), и многие компании предпочитали платить их, а не вкладывать миллиарды в оборудование. Для небольших региональных операторов это и вовсе был единственный выход — расходы на внедрение СОРМ для них зачастую были просто неподъемными.
В конце 2023 года тот же Александр Самойлов из ФСБ констатировал, что темпы исполнения требований «закона Яровой» остаются крайне низкими: «Операторы связи используют различные методы ухода от ответственности, например, формально заключают договоры для взаимодействия с уполномоченным органом без дальнейшего внедрения необходимого оборудования, отказываются от действующих лицензий с получением новых, меняют юрлица».
Как устроен СОРМ?
СОРМ состоит из трех основных элементов: «съемника» — оборудования, установленного на стороне компании для сбора, фильтрации и хранения трафика; пульта управления ФСБ, с которого спецслужба удаленно подключается к системе и отправляет команды; и выделенной линии связи, соединяющей их между собой.
Перед установкой СОРМ любая компания должна разработать и согласовать с региональным управлением ФСБ план внедрения. В нем описываются архитектура сети, точки съема трафика, выбранное оборудование (модель и производитель), схема его подключения к пульту управления ФСБ, а также этапы и сроки внедрения.
Ответственность за внедрение СОРМ государство изначально целиком переложило на операторов, говорит представитель одной из отраслевых ассоциаций. «Оператор связи до сих пор перманентно находится в состоянии сдачи СОРМ, а если и получает положительное заключение от ФСБ, то оно зачастую действует лишь год — и потом все по-новой, — жалуется собеседник The Bell в одном из операторов. — У этого процесса нет конца: приказы по СОРМ постоянно обновляются, производители в режиме реального времени ведут доработки системы». С таким подходом многие «сдают СОРМ годами — есть случаи по 5–7 лет», говорит он.
Судебная практика подтверждает, что даже спустя годы после вступления «закона Яровой» требования СОРМ остаются невыполненными и у крупнейших российских компаний.
С 2022 года головное юрлицо ООО «Яндекс» и его дочерние структуры как минимум 21 раз пытались привлечь к административной ответственности за нарушения требований СОРМ, подсчитал The Bell. Последние штрафы датированы октябрем 2025 года. Согласно материалам судов, компания не предоставляет ФСБ круглосуточный удаленный доступ к СОРМ у целого ряда своих сервисов, включая «Яндекс ID», «Яндекс.Телемост», «Яндекс Маркет», «Яндекс.Мессенджер», «Яндекс.Услуги» и другие, хотя такой доступ предусмотрен законодательством. Кроме того, в 2023 году компанию штрафовали за непередачу в ФСБ ключей шифрования для декодирования переписки в сервисах «Яндекс.Такси», «Яндекс.Еда» и «Яндекс.Лавка».
Похожая ситуация и у операторов связи. После начала войны в 2022 году Арбитражный суд Краснодарского края массово штрафовал их за нарушения требований СОРМ. Среди крупнейших нарушителей оказались МТС, «Вымпелком» и «Эр-Телеком». Согласно заключениям регионального управления ФСБ, приведенным в судебных материалах, ни у одной из этих компаний СОРМ в Краснодарском крае на тот момент не был введен в эксплуатацию.
После неравной борьбы Второй службы ФСБ с e-mail-террористами, в 2022–2023 годах было принято более десятка новых законов, постановлений и приказов, которые ужесточили требования к работе СОРМ. В их числе:
▪️ закон, которым собственников любых автономных сетей (это могут банки, крупные корпорации, дата-центры и любые другие организации, у которых корпоративной сети присвоен так называемый «номер автономной системы») тоже обязали устанавливать СОРМ;
▪️ закон, которым СОРМ обязали устанавливать хостинг-провайдеров;
▪️ закон, который позволяет приостанавливать действие лицензии на связь у компании, которая не установила СОРМ;
▪️ закон, установивший оборотные штрафы за нарушения в работе СОРМ (от 0,001% до 0,003% годовой выручки при первом нарушении и от 0,01% до 0,03% при повторном, но не менее 1 млн руб.).
Кроме того, осенью 2022-го 12-й центр ФСБ начал массово направлять в Роскомнадзор данные по операторам связи, у которых не было не то что СОРМ, а даже согласованного с ФСБ плана ее внедрения, рассказал один из источников The Bell.
The Bell проверил эту информацию в государственном Едином реестре контрольных надзорных мероприятий и обнаружил, что с ноября 2022 года 12-й центр ФСБ начал массово направлять в Роскомнадзор сведения о небольших операторах связи, в основном из Центрального федерального округа, у которых отсутствует СОРМ. Закончилась эта кампания в августе 2023-го. За это время предостережения о недопустимости нарушений были выданы 33 компаниям. Каких-либо крупных телекоммуникационных операторов или интернет-компаний среди них не было.
«Выглядело все так, что из-за войны и из-за того, что-то Крымский мост взорвут, то дочку Дугина, всем на Лубянке сказали мобилизоваться, ну и 12-й центр стал понемногу давить на операторов — чтобы хоть планы по внедрению СОРМ согласовали. В общем, пытались создать видимость того, что работы ведутся», — вспоминает один из собеседников The Bell в отрасли.
«Крокус», Белгород и шок
Все изменилось после теракта в красногорском «Крокус Сити Холле» 24 марта 2024 года. Четверо граждан Таджикистана открыли огонь, ворвавшись в здание концертного зала, где публика собиралась на концерт группы «Пикник» — погибли 145 человек, пострадали более 500. Ответственность за теракт взяла на себя террористическая организация «Исламское государство — Хорасан».
Ответственная за борьбу с терроризмом Вторая служба ФСБ пыталась оправдаться за пропущенный теракт, рассказывает один из собеседников The Bell: «Насколько я знаю, был разбор полетов, и в качестве одного из аргументов в оправдание был использован Telegram. Мол, [Павел] Дуров нормально не сотрудничает, СОРМ не работает, как мы должны были узнать о том, что там в Telegram готовят террористы?»
О том, что террористы координировали свои действия через Telegram, сразу после теракта объявил Следственный комитет. В июле 2025-го, в агентстве ТАСС появилась новость под заголовком «Исполнители теракта в „Крокусе“ были завербованы кураторами с помощью чатов в Telegram». Меньше чем через месяц власти объявили о блокировке звонков и в Telegram, и в WhatsApp. А в феврале 2026-го, накануне полной блокировки Telegram, в «Комсомольской правде» и «Российской газете» синхронно вышли разгромные статьи про мессенджер Дурова — в обеих отмечалось, что они написаны «по материалам ФСБ». «Комсомолка» писала, что «с использованием Telegram» были совершены теракты против дочери провластного философа Александра Дугина, блогера Владлена Татарского и девяти высокопоставленных российских военных. А в общей сложности с 2022 года ФСБ якобы предотвратила 475 терактов, которые готовились через Telegram. «Российская газета» утверждала, что «в условиях СВО Telegram стал главным инструментом спецслужб стран НАТО и „киевского режима“». В обеих статьях сообщалось, что действия Дурова расследуются по статье о «содействии террористической деятельности» (ч. 1.1 ст. 205.1 УК) — от восьми лет до пожизненного.
На этой неделе ФСБ предъявила Дурову обвинение в содействии терроризму, пообещав объявить его в международный розыск. Затем основателя Telegram внесли в перечень террористов и экстремистов Росфинмониторинга.
Все, что происходило в это же время вокруг СОРМ, осталось за кадром. Но сразу после теракта сотрудники центрального аппарата ФСБ начали выезжать в территориальные управления службы по всей стране и инспектировать работу системы, рассказали The Bell три источника на рынке телекоммуникаций. Прибыв на место, они первым делом требовали доступ к «пульту», который отправляет команды на СОРМ, и проверяли, есть ли подключение к каждому оператору связи в регионе. В результате этого «рейда» сотрудникам «двойки» открылась неприятная правда. «Вскрыли секрет Полишинеля: то, что написано в „Яровой“, и то, как все работает в стране, — совершенно разные вещи, — рассказывает собеседник The Bell, близкий к правительству. — Для определенного круга начальства это, видимо, стало шоком. После этого, насколько я знаю, НТС получила по башке, а главной стала Вторая [служба ФСБ]».
Одна из самых крупных проверок, по данным The Bell, прошла в марте 2025 года в Белгородской области — во время вторжения в нее ВСУ. Всего за неделю, с 13 по 20 марта, сотрудники местного управления ФСБ направили в Роскомнадзор заключения в отношении 55 компаний, у которых СОРМ в регионе либо отсутствовал вовсе, либо работал с нарушениями. Примечательно, что среди нарушителей оказались крупнейший в стране оператор широкополосного доступа, государственный «Ростелеком», и крупнейший мобильный оператор МТС, которому ФСБ не обнаружила вообще никаких документов, свидетельствующих о существовании у него СОРМ в регионе.
Мораторий на проверки
Возможности ФСБ по проверке работы СОРМ сейчас ограничены мораторием на плановые проверки бизнеса, который был установлен правительством после начала войны с Украиной. Поэтому все текущие проверки работы СОРМ ФСБ, судя по всему, осуществляет исключительно со своей стороны — путем проверки наличия плана по внедрению СОРМ у каждой компании, а также непосредственным тестированием работы системы со своего «пульта управления». В последние месяцы правительство обсуждает возможность снять этот мораторий в отношении операторов связи — чтобы у ФСБ была возможность полноценно проверять работу СОРМ.
Санкции не заставили себя долго ждать. Только московские суды за два года, прошедшие после теракта в «Крокусе», выдали как минимум 140 штрафов операторам связи и интернет-компаниям за нарушения в работе СОРМ, подсчитал The Bell. При этом за четыре предыдущих года (с 2020 по 2023 гг.) таких административных дел было всего 50.
С апреля 2024 года до июля 2026-го ФСБ, по подсчетам The Bell, выдала еще 87 «предостережений о недопустимости нарушения обязательных требований» юридическим лицам по всей России, из которых 75 были выданы в Белгородской области. Именно после проверки Белгорода могла состояться встреча Владимира Путина с главой Второй службы ФСБ Алексеем Седовым, на которой последний предложил навести порядок в интернете и, как ранее сообщал The Bell, получил карт-бланш.
Параллельно началось массовое принудительное наделение крупных отечественных и зарубежных сервисов статусом Организаторов распространения информации (ОРИ) — чтобы требовать и от них установки СОРМ. В июле 2024-го было выпущено постановление правительства, которое позволило Роскомнадзору принудительно включать в реестр ОРИ онлайн-ресурсы, которые дважды по требованию Роскомнадзора проигнорировали необходимость подать уведомление о начале деятельности в качестве ОРИ.
В итоге с начала 2024 года и на момент написания материала в этом реестре появилось 124 новых сервиса, среди которых — ресурсы от Google, Amazon Web Services, WhatsApp, «Яндекс Банк», ресурсы игровых компаний Blizzard, GamersGate и др., подсчитал The Bell.
Наконец, власти продолжили ужесточать нормы, касающиеся работы СОРМ. По закону № 473-ФЗ Роскомнадзор прекратил выдачу и продление лицензий на связь без заранее согласованного с ФСБ плана внедрения СОРМ, а статус организаторов распространения информации стали активно распространять на банки и страховые компании, требуя установки СОРМ и от них.
Именно проблемы с СОРМ стали поводом, который позволил Второй службе начать масштабное наступление на рунет, — по крайней мере, такого мнения придерживаются источник The Bell, близкий к правительству, топ-менеджер крупной интернет-компании и собеседник в одной из отраслевых ассоциаций.
Зачистка рынка
Перехватив инициативу, Вторая служба начала фонтанировать инициативами по закручиванию гаек в рунете. Штрафы за чтение экстремистских материалов, признание использования VPN как отягчающего обстоятельства при совершении преступления, «замедление» Telegram и WhatsApp, активизация борьбы с VPN — все эти инициативы, по данным The Bell, продвигала уже Вторая служба.
А осенью 2025-го Минцифры собрало с операторов связи их собственные предложения по реализации Стратегии развития отрасли связи (документ есть у The Bell). Наиболее радикальные инициативы в нем были выдвинуты уральским «Эр-Телеком Холдингом», основным владельцем которого являются структуры миллиардера Андрея Кузяева.
«Эр-Телеком Холдинг» входит в тройку крупнейших операторов широкополосного доступа в интернет в России — после «Ростелекома» и МТС. Выручка холдинга по итогам 2025 года составила 110 млрд рублей, а чистая прибыль, показав рост на 85%, достигла 2,6 млрд. Такого масштаба бизнеса удалось добиться во многом благодаря агрессивной политике по скупке региональных операторов связи — «Эр-Телеком» занимался этим как минимум последние 10 лет.
В частности, «Эр-Телеком» предлагал создать новую модель рынка и регулирования сферы связи в стране — а именно, установить новые требования для получения лицензии на связь, с более жесткими условиями к размеру уставного капитала и зоны покрытия компании. Кроме того, уральский холдинг предлагал «провести анализ нарушений» требований в сфере связи, составить список операторов, подлежащих надзору, и затем провести у них внеплановые проверки Роскомнадзора и ФСБ.
«Идеи Кузяева какое-то время существовали только на бумаге, а потом вместе с ним [на совещания про реформу сферы связи] внезапно стали те же самые люди из „двойки“ ходить, — рассказывает собеседник The Bell на IT-рынке. — Кузяев сначала думал, что он контролирует ситуацию, но когда появились эти чуваки, он очень быстро перестал ее контролировать… Потому что они, судя по тому, как сместился вектор, были заинтересованы в этой реформе только из-за СОРМ: сейчас оставим на рынке пятерку операторов, они всех мелких скупят или как-то подключатся к ним, и сделаем мы единый всемогущий СОРМ — будем все контролировать наконец-то. А то бардак типа в стране».
«На совещаниях [Дмитрий] Угнивенко [замминистра цифрового развития] и эти люди из „двойки“ в унисон орали, что СОРМ не работает, работает только у крупных операторов, да и то с „нюансиками“ в регионах, и надо срочно что-то делать, надо куда-то бежать, кого-то покупать, — подтверждает собеседник The Bell в одном из телеком-операторов. — Представители операторов пытались задавать разного рода вопросы технико-юридического характера — про то, как на практике все это реализовывать, но ответов там не было».
«Мы вам расчистим рынок, а вы купите СОРМ», — так источник The Bell на рынке связи описал истинные мотивы предлагаемой реформы связи.
К апрелю 2026-го предлагаемая реформа отрасли связи обрела более конкретную форму. Согласно презентации с регуляторными предложениями (есть у The Bell), Минцифры поддержало предложения по созданию трех видов лицензий на связь вместо действующей системы лицензирования. Самая главная из них — генеральная — будет необходима любому оператору для оказания услуг по основному виду деятельности. При этом стоимость ее получения составит 50 млн рублей, размер уставного капитала компании должен будет превышать 1 млрд рублей, а зона покрытия составлять ⅔ субъектов РФ.
«Это заградительные условия, которые просто смоют с рынка более 80% операторов связи в стране», — говорит собеседник The Bell в отраслевой ассоциации.
«Все [операторы связи] довольно быстро поняли, что „замес“ исключительно из-за СОРМ и такие „Ага, а зачем нам это? Каких-то мелких операторов, даже нерентабельных, принудительно скупать, потом там весь СОРМ менять или ставить с нуля“, — описывает развитие событий один из собеседников The Bell. — В итоге Панков [президент „Вымпелкома“] какими-то своими усилиями свел эту историю вроде бы на нет. Во всяком случае сейчас пока ничего не происходит по поводу этих лицензий трех видов. Но начало было такое, многообещающее».
В «Вымпелкоме» исторически существуют две должности руководителя компании — президент и генеральный директор. При этом человек на позиции президента — это всегда лицо с «формой допуска» к гостайне, что позволяет ему участвовать в разного рода закрытых совещаниях со спецслужбами, ранее рассказывал The Bell один из топ-менеджеров компании. В уставе «Вымпелкома» также указано, что президент представляет интересы компании перед госорганами и отвечает за работу оператора со сведениями, представляющими гостайну. Александр Панков окончил Высшую школу КГБ СССР им. Ф.Э. Дзержинского — ныне Академия ФСБ.
Но Второй службе все же удалось одержать свою маленькую победу — в июне 2026-го штрафы за неисполнение требований по внедрению СОРМ снова повысили. Максимальный штраф теперь составляет 10 млн рублей, и это значительно более болезненно для небольших операторов связи, чем оборотные штрафы. Источник The Bell в отраслевой ассоциации отмечает, что тем самым ФСБ отчасти добилась своих целей: микрооператоров, которые финансово не могут позволить себе поставить СОРМ, просто «смоет с рынка».
Мрачные типы
Самой большой победой Второй службы на сегодня можно считать весеннюю блокировку WhatsApp и Telegram, самых популярных в России мессенджеров. Потеря для россиян оказалась настолько серьезной, что вниз поползли даже тефлоновые рейтинги одобрения Владимира Путина. В преддверии осенних выборов в Госдуму это было Администрации президента совсем некстати.
На этой неделе ФСБ предъявила обвинение в содействии террористической деятельности лично основателю Telegram Павлу Дурову, пообещав объявить его в международный розыск. Следом Дурова внесли в перечень террористов и экстремистов Росфинмониторинга.
Чтобы лишний раз не раздражать население перед выборами, депутаты и провластные СМИ включились в разъяснительную работу. Всю неделю они объясняли россиянам, что для рядовых пользователей Telegram ничего не изменится, мессенджером можно пользоваться в привычном формате — о том, что работа Telegram в России вообще-то блокируется, все как будто подзабыли.
Следом за популярными мессенджерами, Вторая служба взялась за VPN, которые россияне начали массово устанавливать для обхода ограничений. К 2030 году Роскомнадзору была поставлена задача заблокировать VPN на 92%. Но перед выборами наиболее одиозные инициативы в этом направлении — например, введения «налога на VPN», похоже, решили отложить.
Впрочем, вряд ли это затишье продлится долго. Собеседник The Bell в одной из отраслевых ассоциаций рассказывает, что сотрудники Второй службы продолжают ходить на совещания по антифроду и VPN. «Мрачные такие типы, штуки две-три, сидят обычно между Липовым [главой Роскомнадзора] и Шадаевым [министром цифрового развития]. Ни с кем не знакомятся», — рассказывает он.
К тому же ФСБ уже определила новые жертвы в интернете. В мае 2026 года все тот же Александр Самойлов из 12-го центра демонстрировал на очередной конференции презентацию, из которой следовало, что требования устанавливать СОРМ планируют распространить на криптобиржи и игровые площадки. Параллельно, как выяснил The Bell, силовики дожимают в судах крупнейшие банки, которых ранее уже обязали устанавливать СОРМ и делиться с силовиками информацией о своих клиентах.

