
Многие правительственные сайты в мире не имеют элементарной защиты, а их трафик проходит через зарубежные сети, что может создавать риски для безопасности данных.
Трафик госсайтов идёт через границы
Согласно исследованию, проведённому Северо-Западным университетом США в рамках исследовательской стипендии Internet Society Pulse, интернет-трафик к правительственным доменам часто пересекает границы.
В исследовании участвовали правительственные сайты 58 стран. Оказалось, что значительная часть данных таких сайтов либо свободно пересекает границы, либо использует зарубежные точки обмена трафиком (IX).
- В странах вроде Малайзии, Норвегии, ЮАР и Таиланда через зарубежные IX проходит 23–43% трафика.
- Данные для новозеландских правительственных ресурсов зачастую проходят через Австралию.
Отсутствие защиты и уязвимость к атакам
Многие правительственные сайты не используют HTTPS для защиты данных. Например:
- В Албании через иностранные сети проходит 86% трафика госсайтов, а ещё 15% — через расположенные за рубежом IX.
- При этом лишь треть правительственных доменов вообще применяют HTTPS.
Это создаёт условия для MitM-атак.
Особенности разных стран
В Казахстане все правительственные ресурсы располагаются в сетях страны и используют локальные точки обмена, уровень внедрения HTTPS высок и составляет 71,5%. Однако около 70% трафика госресурсов проходит через единственного телеком-оператора «Казахтелеком», что снижает устойчивость.
Похожие ситуации наблюдаются в Бангладеше, Пакистане и Турции из-за «наследия» государственных телеком-монополий.
Примеры безопасной маршрутизации
США, Великобритания, Канада, Швейцария и Швеция распределяют «государственный» трафик между разными операторами связи и точками обмена, благодаря чему правительственные ресурсы и сервисы более устойчивы к техническим сбоям.
Conclusion
Исследование показывает, что многие правительственные сайты в мире не имеют достаточной защиты и передают данные через зарубежные сети. Это может создавать риски для безопасности данных и требует внимания со стороны правительств и специалистов по кибербезопасности.







