
Интернет трафикът към много правителствени домейни често пресича държавните граници, което е сериозен риск за сигурността, сочи проучване, проведено от изследователи по програмата Internet Society Pulse към Северозападния университет, САЩ. Освен това, понякога свързаността на сайтовете е влошена, а често трафикът дори не е криптиран.
Проучването включва правителствени уебсайтове от 58 държави. Установено е, че значителна част от данните на такива сайтове или свободно пресичат граници, или използват чуждестранни точки за обмен на трафик (IX).
Така например, в страни като Малайзия, Норвегия, Южна Африка и Тайланд 23-43% от трафика преминава през чуждестранни IX, а данните за правителствените уеб ресурси на Нова Зеландия често преминават през Австралия.
Предполага се, че по-слабо развитите страни са по-склонни да разчитат на офшорна инфраструктура. Освен това често не използват HTTPS за защита.
Например, в случая с Албания, 86% от трафика на правителствените уебсайтове преминава през чуждестранни мрежи, а други 15% през IX, разположени в чужбина. В същото време само една трета от правителствените домейни използват HTTPS изобщо. Всичко това създава условия за MitM атаки.
Казахстан има свои собствени особености. Всички правителствени уеб-ресурси са разположени в мрежите на страната и използват локални точки за обмен, нивото на внедряване на HTTPS е високо и възлиза на 71,5%.
Около 70% от трафика на правителствените ресурси обаче преминава през единствения телекомуникационен оператор в страната, Kazakhtelecom, което намалява стабилността на връзките.
Нещо подобно се наблюдава в Бангладеш, Пакистан и Турция поради „наследството” на държавните телекомуникационни монополи. В ОАЕ повече от ¾ от маршрутите преминават през мрежите на Etisalat.
А маршрутизирането на трафика на уебсайтовете на мароканското правителство през Испания и Франция предполага „интересни колониални връзки”.
Според проучването, САЩ, Великобритания, Канада, Швейцария и Швеция разпределят „правителствения” трафик между различни оператори и точки за обмен, което прави тези уеб-ресурси и услуги по-устойчиви на технически повреди.
Въпреки това е трудно да се оцени представянето на африканските страни, тъй като на континента има малко инструменти като RIPE ATLAS.
