Комментарии 0
...комментариев пока нет
ФСБ представила обширный список замечаний и требований, из-за которых MAX пока нельзя подключать к госуслугам из-за риска утечек персональных данных россиян, пишет Faridaily со ссылкой на источники на российском IT-рынке и собеседника, близкого к VK.
По словам одного из собеседников, претензии ФСБ расписаны на несколько страниц и включают требования о создании модели угроз, обеспечивающей защищённость персональных данных пользователей, а также о заключении договоров с лицензиатами Федеральной службы по техническому и экспортному контролю и ФСБ для проведения аудита. Кроме того, мессенджеру необходимо обеспечить внедрение средств криптографической защиты информации определённого класса, сертифицированных ФСБ, для организации защищенного канала связи с ЕСИА.
Другой источник отметил, что сам факт формирования требований ему известен, и он считает их логичными — они касаются большинства интегрированных систем, подключаемых к ЕСИА. «Например, если в какую-то систему передаются персональные данные из ЕСИА — в случае, если они утекут, это станет проблемой госуслуг. Поэтому, в зависимости от того, куда и к каким данным [в ЕСИА] подключаешься — есть свои требования по информационной безопасности. MAX смотрится суперчувствительно, поэтому там запрос вплоть до анализа и предоставления исходных кодов на проверку», — пояснил он.
Источник, близкий к VK, подтвердил, что заседание правкомиссии прошло недавно, и что «большую часть претензий удастся закрыть». По его словам, претензии силовиков разделяет и профильный вице-премьер Дмитрий Григоренко, курирующий проект госмессенджера: он тревожится о возможных утечках информации из госуслуг, если в MAX обнаружатся «дыры», и возможном росте мошенничества с использованием госуслуг после подключения MAX.
Платформа X (ru)|Платформa Х (eng)|BlueSky|WhatsApp