17 июня 2022, 07:00
Интервью
ПМЭФ-2022

Генеральный директор Rutube: мы успешно защищаемся от повторных кибератак

Александр Моисеев. Пресс-служба холдинга "Газпром-медиа"
Александр Моисеев

Александр Моисеев — о восстановлении сервиса после кибератаки и дальнейших планах на развитие и обеспечение информационной безопасности

В День Победы Rutube, который является частью холдинга “Газпром-медиа”, подвергся "самой мощной кибератаке"за всю историю видеохостинга. К расследованию инцидента были привлечены правоохранительные органы и крупнейшие в России компании в сфере информационной безопасности. О восстановлении после кибератаки, “закладках антироссийской направленности” и дальнейших планах на развитие сервиса и обеспечение информационной безопасности Rutube и других активах холдинга в интервью ТАСС в рамках Петербургского экономического форума рассказал генеральный директор Rutube и заместитель генерального директора холдинга «Газпром-медиа» Александр Моисеев. 

— Недавно Rutube обновил приложение для Smart TV. Насколько это был успешный запуск?

— Мы не можем сказать, что это был прям запуск - обновилось приложение, и это достаточно рутинная история. Мы сейчас на регулярной основе даем небольшие обновления практически каждый день, а большие мы стараемся давать практически раз в неделю. В какой-то момент мы выйдем “на режим”, и обновления станут систематическими. Это должно стать рутиной, когда приложение будет обновляться, и становиться лучше с каждым разом. С точки зрения аудитории по телевизорам рано говорить, должен примерно месяц пройти, чтобы понять, что аудитория прижилась, у нее работает удержание и так далее. Но сейчас уже видно, что объем пользователей (на Smart TV) растет.

— Насколько Rutube в целом популярен на Smart TV?

— Парадокс заключается в том, что люди на Rutube смотрят много телевизионных продуктов, это и эфиры телеканалов, и лицензионные шоу. Но при этом сейчас аудитория устроена так, что они смотрят телевидение на компьютере, на ноутбуке, на экране, но при этом не на Smart TV — он пока такой популярности не набрал, но планы по приросту аудитории есть. В частности, мы сейчас начнем постепенно рассказывать аудитории, что можно и на Smart TV смотреть все, что угодно. Но, я еще раз говорю, странно то, что люди смотрят телевидение через Rutube, и при этом преимущественно стараются смотреть его через компьютер.

— На сколько увеличилось время, которое в среднем пользователь Rutube тратит на просмотр видео в рамках видеохостинга в день?

— Если в качестве показателя брать длину просмотра видео, то этот параметр достаточно стабильный. При этом после кибератаки 9 мая, когда платформа полностью упала, мы вернулись к метрикам и показателям, которые были до инцидента. Поэтому мы сейчас находимся в нормальном режиме. По метрикам мы находимся на уровне даже чуть лучше, чем YouTube. Июнь пройдет, и мы сможем получить более точные данные, сейчас делать выводы преждевременно.

— Ранее вы говорили, что все сервисы после кибератаки восстановлены на 99,9%, однако функционал был не до конца восстановлен. Сегодня сервисы восстановлены на 100%?

— Нет-нет, сейчас все работает. Опять-таки, что такое сервисы — это компоненты платформы, часть из них запущены, некоторые - обновлены. Поэтому Rutube сегодня работает в абсолютно нормальном режиме.

— Какие основные выводы можно сделать по ходу расследования инцидента?

— То, что однозначно известно — это была целевая атака. Это не спонтанное событие, не история, сделанная какими-то дилетантами, а абсолютно профессиональная атака, соркестрированная группой лиц. Одной группировкой хакерской или несколькими — это неизвестно, это установит следствие. Какие они использовали инструменты? Часть инструментов есть в публичной сфере, в публичном поле. Часть этих инструментов — достаточно новые для мира кибербезопасности.

— Что представляют собой эти новые инструменты?

— Новые инструменты, которые хакеры используют. Они были замечены не так давно и на ряде других ресурсов. И этот набор хакерских приспособлений, это оружие — это кибероружие было использовано против Rutube.

— На одном из заседаний в Совете Федерации вы рассказывали, что причиной долгого восстановления после кибератаки были не просто “закладки” (скрытно внедренные в защищенную систему программы, которые позволяют злоумышленникам менять свойства системы защиты и получить несанкционированный доступ к ресурсам системы), а именно закладки с антироссийской направленностью. Что они из себя представляют?

— Были закладки, которые, например, вычищали контент. Были закладки, которые циклически создавали DDоs-атаки на инфраструктуру видеохостинга. А были закладки, которые создавали определенные файлы определенной риторики, тематики, с определенными текстами — вот они относятся к “закладкам” антироссийской направленности.

— Rutube удалось ли восстановить последствия этих “закладок”?

— Да, мы все восстановили. Более того, мы видели после этого повторные попытки проникновений, но мы уже понимаем поведенческий шаблон, поэтому действуем по определенному сценарию. Попытки кибератак наблюдались и на разных других активах “Газпром-медиа”, и в том числе на Rutube и Yappy. Мы видим и атаки стандартного плана, и целевые атаки, мы от них успешно защищаемся.

— Как после кибератаки изменится дорожная карта развития Rutube?

— Есть план, который на самом деле был скорректирован 250-м указом («О дополнительных мерах по обеспечению информационной безопасности Российской Федерации»), и мы должны ему следовать. Поэтому будет проделана определенная работа, связанная с обеспечением кибербезопасности касательно всех сервисов (“Газпром-медиа”). Что касается Rutube — мы движемся по дорожной карте, для каких-то существенных изменений предпосылок нет.

— Какие уже удалось внести существенные изменения в систему кибербезопасности Rutube?

— На Rutube с декабря 2021 года мы внедряем весь план обновления системы кибербезопасности. И, в частности, мы выстояли, потому что план по большей части был реализован. Сейчас мы реализовали основную часть плана до конца. Но надо понимать, что такое кибербезопасность — это не разовый набор действий, а планомерная, бесконечная работа. Работа идет, да. Что принципиально поменялось? Принципиально поменялась механика, мы там прямо параноиками все стали. И у нас есть разные режимы работы. Есть режим тревоги, есть режим, в котором мы планомерно работаем. С точки зрения непосредственно инструментария, да, он увеличен, он разросся, но по большей части это достаточно стандартные вещи.

— Какие дополнительные инструменты для монетизации блогеров собирается запускать Rutube?

— Мы уже продлили монетизацию контента блогеров со 100% доходом от рекламы до 1 сентября 2022 года. Также мы сейчас смотрим на пользовательский контент - если мы видим, что он перспективный, или ребята талантливые, но им не хватает некоего допролюссирования, мы стараемся им предлагать дополнительные условия поддержки. Думаем, к примеру, как их можно обучить, пригласить на съемку совместного контента, помочь с продюсированием. В рамках Rutube есть множество инструментов, которые помогут обрести популярность начинающим блогерам.

— Можно ли сказать, что блогеры на Rutube сегодня зарабатывают больше, чем на YouTube до февральских событий?

— Нет, не зарабатывают — по той простой причине, что объем трафика, который сейчас есть у нас, гораздо меньше, чем у YouTube. Это несопоставимо, у них совсем другие объемы трафика и монетизации. Текущими темпами выйти на те же объемы трафика, что и у YouTube, возможно через пару лет. Но это пальцем в небо. И опять, это зависит от того, насколько платформа будет востребована, насколько будет поддерживаться темп выкладки контента. Есть желание, чтобы мы получили такую возможность раньше. Есть возможность, чтобы это было раньше.

— Сможет ли в целом Rutube стать такой же популярной площадкой, как и YouTube, учитывая, что Rutube - все же национальный видеохостинг?

— Это достаточно специфическая дилемма. Технически — да, возможно. Но понравится ли площадка всем пользователям - мы для этого делаем все возможное. И мы действительно слушаем, и действительно меняемся, исходя из того, что хотят пользователи. Но сказать прямо, что сейчас все резко перейдут к нам — это достаточно большая неопределенность. По объему контента, по библиотеке российского контента Rutube и YouTube близки друг к другу. Но у нас нет зарубежного контента. Поэтому все зависит от предпочтений, пользователи все еще хотят смотреть зарубежный импортный контент на других языках. Постепенно мы, наверное, будем это дело популяризировать, продвигать, но это не перспектива этого года.

— Планирует ли Rutube выйти на международный рынок, например, страны СНГ, Азии?

— Пока мы говорим про платформу, которая построена по контенту вокруг русскоязычного контента. Шагнем ли мы дальше? Очень хотим, но надо, чтобы сейчас заработало все в России, и были довольны наши российские пользователи. Потому что иначе мы ни там, ни тут не доделаем. То есть надо все-таки синхронно везде успеть. Нам важнее, чтобы, громко говоря, россияне могли получить то, что просят.

— А что пользователи сейчас просят у Rutube?

— Есть пользователи, которые хотят получить ровно то, к чему они привыкли на YouTube. Это достаточно типовые вещи, к примеру, блогерский кабинет, где есть статистика и аналитика, возможность видеть аналитику по просмотренному контенту. Работа по введению аналитических инструментов по большей части сделана, но мы просто должны ее в какой-то момент выложить в свободный доступ. Надеюсь, что к осени опубликуем.

— А планируете ли развивать новый контент и привлекать новых блогеров?

— Есть контент, который мы продюсируем, который сами производим. На Rutube много образовательного контента, и также много блогерского контента и развлекательных шоу. Также у нас на это лето и осень запланирован выпуск колоссального объема контента собственного производства.

Беседовала Виктория Рябикова