"Вскрыть можно практически все"
О безопасности использования мессенджеров рассказал "Ъ" заместитель директора Института проблем информационной безопасности МГУ им. М. В. Ломоносова и экс-начальник департамента обеспечения безопасности в области информации и IT Совета безопасности РФ АНАТОЛИЙ СТРЕЛЬЦОВ.
— Все популярные мессенджеры с недавнего времени озаботились внедрением end-to-end шифрования: сначала это был Telegram, затем подтянулись WhatsApp и Viber. Может ли рядовой пользователь теперь быть уверенным в конфиденциальности своей переписки?
— Шифрование, безусловно, является одним из действенных средств повышения защищенности передаваемой информации. Во всем мире сейчас прослеживается тенденция расширения использования средств шифрования при передаче информации, но они не дают 100-процентную гарантию защищенности. В то же время применение этих средств связано с определенными финансовыми затратами.
Шифрование в мессенджерах повышает защищенность передачи данных, но в конечном итоге многое зависит от того, кто работает против вас, что за информацию вы передаете и насколько целесообразно оппонентам тратить деньги, чтобы узнать, кому и что вы отправляете. Для защиты от хулиганов средств шифрования, предлагаемых в популярных мессенджерах, вполне достаточно. Если же вы крупный бизнесмен или политик, то здесь уже необходимо оценивать риски. Для данной категории пользователей основания для беспокойства, связанного с возможностью несанкционированного доступа к передаваемой с помощью мессенджеров информации, имеются всегда. Вскрыть можно практически все — это вопрос денег, времени, кадровых ресурсов и технологических средств. С точки зрения пользователя, использование шифрсредств мессенджера ставит и ряд правовых вопросов. Кто будет ответственен перед вами за безопасность передаваемой информации? Как определить, что раскрытие информации связано с использованием мессенджера? Куда нужно обращаться в случае нарушения конфиденциальности информации? Кто и как может помочь вам ликвидировать негативные последствия такого события?
— Среди наиболее популярных мессенджеров как-то можно определить, какой из них безопаснее использовать?
— Есть традиционные методы сравнения программных продуктов, на мое мнение ориентироваться бессмысленно. Существует достаточно много специализированных сайтов в интернете, на которых размещаются результаты сравнительного анализа средств шифрования. Как правило, рядовой пользователь сравнением технических характеристик заниматься не будет. Он ориентируется на рекламу, другие средства получения информации.
— Нужно ли, на ваш взгляд, законодательное регулирование работы мессенджеров? Сейчас обсуждается проект соответствующего закона, которым предполагается, что разработчики сервисов будут работать в России только по договору с операторами связи, а также полная идентификация пользователей мессенджеров.
— В рассматриваемой проблеме существует два аспекта. С одной стороны, нужно ли вообще регулировать общественные отношения, связанные с использованием конкретных средств информационного взаимодействия людей? По-моему, это излишне. Интенсивность развития коммуникационных средств такова, что за ними не угонишься. С другой стороны, необходимо найти баланс между интересами человека, связанными с сохранением анонимности, и интересами государства, связанными с ограничением анонимности для обеспечения национальной безопасности, социальной стабильности и правопорядка.
Как известно, в соответствии с Конституцией РФ каждый гражданин и человек обладает основными правами и свободами человека. К таким правам и свободам, в частности, относятся право на неприкосновенность частной жизни, личную и семейную тайну, на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. В то же время на органы государственной власти возложена не только задача формирования государственных гарантий данных прав и свобод, но и противодействия преступности, обеспечения обороноспособности страны и безопасности государства. Казалось бы, самый простой вариант решения данных задач заключается в ограничении анонимности пользователей мессенджеров. Но вряд ли граждане будут чувствовать себя комфортно, если их информационные взаимодействия с использованием мессенджеров потеряют анонимность.