«Яндекс» ответил на сообщения о требовании ФСБ передать ключи для дешифровки сообщений
В «Яндексе» обратили внимание на то, что закон, который дает ФСБ полномочия требовать от IT-компаний информацию для дешифровки сообщений, не подразумевает именно передачу ключей, позволяющих раскрыть весь трафик. Об этом говорится в заявлении пресс-службы компании, поступившем в редакцию Forbes. Там указано, что закон (вероятно, речь о «законе Яровой») относится не только к «Яндексу», но и ко всем организаторам распространения информации из специального реестра.
«Яндекс» заметил, что цель закона — «соблюдение интересов безопасности», которые компания разделяет, но при этом она уверена, что «исполнение закона возможно без нарушения приватности данных пользователей».
Кроме того, компания подчеркнула, что считает важным учитывать «принципы равноприменимости регулирования» для всех участников рынка, но что имеет в виду, не уточнила.
Как написал РБК, ФСБ потребовала от «Яндекса» ключи шифрования для двух сервисов — «Яндекс.Почта» и «Яндекс.Диск». Источник издания уточнил, что пока «Яндекс» предписание ФСБ не выполнил. Так же поступил в прошлом году мессенджер Telegram — и в результате был заблокирован в России (но продолжает работать). Собеседник РБК говорил, что ФСБ потребовала сессионные ключи, которые позволяют анализировать весь трафик пользователей на сервисах «Яндекса» (это подтверждается в пресс-релизе компании). Это может раскрыть даже логин и пароль от аккаунта, заявил бывший разработчик The Tor Project Леонид Евдокимов.
«Яндекс» в своем сообщении прямо не подтвердил, что получил требования ФСБ, сказав, что информация об этом «появилась в СМИ». Компания не указала, выполнила ли она требования ФСБ или собирается ли она это сделать.
ФСБ потребовала от «Яндекса» ключи шифрования переписки пользователей
Роскомнадзор внес «Яндекс» в реестр организаторов распространения информации (ОРИ) в сети «Интернет» как организатора функционирования сервисов «Яндекс.Почта» и «Яндекс.Диск». «Как любой ОРИ, по закону о защите информации по запросу ФСБ «Яндекс» обязан предоставлять информацию, необходимую для декодирования электронных сообщений, — поясняет старший партнер юридической компании Versus.legal Александра Курдюмова. — К сожалению, нет четких официальных разъяснений, что представляет собой эта информация. Если сессионные ключи будут признаны таковой, у ФСБ будут все законные основания требовать у «Яндекса» их выдачи. При этом на передачу ключей у «Яндекса» будет не более 10 дней со дня получения запроса. При невыполнении требований, нарушителя ждет административная ответственность. Как следует из КОАП (Кодекса об административных правонарушениях), для юридических лиц это штраф от 800 000 до 1 млн рублей, а в случае повторного отказа — блокировка сервисов на территории России».