К вопросу о Telegram: не запрещать криптозащиту, а применять отечественные алгоритмы шифрования

1318

В понедельник первый замглавы конституционного комитета Госдумы Александр Агеев попросил главу ФСБ Александра Бортникова рассмотреть возможность ограничения доступа российских пользователей к мессенджеру Telegram, если подтвердится информация об использовании этого приложения террористами, сообщило РИА Новости. Депутату возразили министр связи и массовых коммуникаций, а также его коллега по Госдуме, который заявил, что шифрование надо не запрещать, а, наоборот, развивать и применять отечественные криптоалгоритмы.

«Блокировки ничего не дадут, — считает министр связи и массовых коммуникаций Николай Никифоров, которого цитирует ТАСС. — Террористы сразу перейдут на другие технологии коммуникации. Мы должны не блокировать, а выявлять и преследовать тех, кто ведет противоправную деятельность».

«Стремление людей защитить свои личные и коммерческие секреты естественно, а если есть спрос на средства такой защиты, будет и предложение. Важно не запрещать программные продукты, а интегрировать в них российские алгоритмы шифрования, чтобы у пользователя была защита отправляемых сообщений от несанкционированного доступа, но в то же самое время специальное программные модули могли бы выявлять подготовку террористических актов с целью их предотвращения. Правила работы такой системой должны быть публичны и включать в себя меры доверия, гарантирующие неприкосновенность частной жизни», — заявил депутат Илья Костунов Экспертному центру электронного государства.

На вопрос о том, как обеспечить готовность разработчиков мессенджеров применять национальные криптоалгоритмы, Костунов ответил так: «Сфера систем связи с момента её возникновения регулировалась не только национальным законодательством, но и международными договорами, в которых тема безопасности имела важное значение. Этот опыт следует распространить и на Интернет».

Генеральный директор компании Elcomsoft (специализация – средства восстановления паролей, т.е. преодоление криптозащиты) Владимир Каталов говорит, что применение алгоритмов шифрования регулируется национальными законами и регламентами, однако это не препятствует экспорту из России программных продуктов, обеспечивающих шифрование – в США, например, их эксплуатация разрешена, хотя и не во всех областях. Блокировать Telegram на уровне сетевого протокола технически возможно, однако вводить запрет на применение мессенджера, шифрующего данные, бессмысленно, полагает эксперт – программным продуктам для скрытного обмена данными всегда найдётся альтернатива. Во-первых, есть и другие мессенджеры, использующие peer-to-peer шифрование, Telegram тут далеко не уникален. Во-вторых, есть такая штука как стеганография (скрытное размещение информации внутри маскирующих её безобидных данных. – ред.).

Чтобы обеспечить добропорядочному гражданину возможность защитить свою переписку и IP-телефонные разговоры, а спецслужбам дать возможность контролировать коммуникации преступников, следует решать проблему системно, а не запрещать отдельно взятый мессенджер. Депутаты Госдумы могли бы вместо обращений в ФСБ с просьбой запретить Telegram регламентировать использование отечественных средств криптозащиты, сделать их обязательными к применению в определённых сферах деятельности. Обеспечить это можно прямой нормой в федеральном законе «О связи» и вытекающими из этого нормативными документами.

Развитие и регламентированное использование национальных средств криптозащиты экономически перспективно. Такие технологии в виде устройств (например, телефонов, работающих в обычных сотовых сетях, но шифрующих голосовой трафик для всех кроме собеседников, обладающих такими же «трубками») и программных продуктов могут стать – и становятся – предметами экспорта.

Пробиваться на мировой рынок средств криптографической защиты информации важно и с точки зрения технологической независимости страны. Например, для устойчивой работы национального сегмента Интернета может оказаться важным иметь свою альтернативу протоколу SSL, обеспечивающему защищённый обмен критически важными данными (в частности, при онлайн-платежах) с помощью сертификатов подлинности серверов, гарантирующих пользователям безопасность веб-ресурсов.

Чтобы не пропустить самое интересное, читайте нас в Телеграм

Поделиться: