Корпорация Intel смогла обойти запрет Федеральной службы безопасности на ввоз в Россию техники, использующей технологии шифрования, следует из депеши посольства США в Москве, которую публикует Wikileaks. В документе от 3 ноября 2009 года указано, что менеджмент Intel договорился с российскими спецслужбами о ввозе в страну оборудования для разработки программного обеспечения (1000 платформ на базе криптографических технологий) в обход общих правил импорта шифровальной техники.
Ввоз в Россию устройств, использующих криптографию, возможен только после нотификации Федеральной службы безопасности.
ФСБ выдает лицензии на ввоз и вывоз спецсредств. В соглашении о правилах лицензирования в сфере внешней торговли товарами, вступившем в силу 13 декабря 2009 года, предусматривается ведение баз данных о лицензиях и разрешениях, выданных спецслужбами. «Уполномоченные органы представляют указанную информацию комиссии в порядке и сроки, установленные комиссией. Комиссия представляет данные о выданных лицензиях в таможенные органы государств», — говорится в соглашении.
Лицензии на импорт в Россию средств шифрования подписываются представителями ФСБ и Министерства экономического развития. Вся процедура, включающая в себя проведение лабораторного анализа, занимает около полугода. Для импорта в Россию товаров с криптографическим модулем любого уровня сложности (компьютер, процессор, мобильный телефон или ПО) требуется получить лицензию в ФСБ. Получение лицензии предусматривает шестимесячную экспертизу образца товара в лаборатории ФСБ, которая должна повторяться для каждой партии товара.
ФСБ не сертифицирует криптоалгоритм, если он не поддерживает алгоритмы шифрования, перечисленные в ГОСТах. Например, PGP не соответствует ГОСТу, так что его использование в России является незаконным. OpenSSL с поддержкой ГОСТ вышел лишь в 2010 году.
«Процедура нотификации обеспечивает производителям доступ на рынок при условии передачи контрольным органам исходных ключей к программным продуктам, — объясняет Константин Голиков, генеральный директор консалтингового агентства «Телекомпас». — Процесс организован в рамках работы по обеспечению безопасности страны и борьбы с террористической угрозой».
Россия в 2006 году обязалась упростить процедуру импорта технологий на основе криптографии в рамках процесса по вступлению во Всемирную торговую организацию.
«Прогресс в этом отношении минимальный», — сетуют американские дипломаты, мнение которых цитирует Wikileaks.
Из документов посольства следует, что ФСБ сделало исключение для Intel. «Корпорация смогла обойти процесс нотификации, лоббируя решение вопроса на высоком уровне и используя желание России создать «экономику знаний», — пишут дипломаты. По их информации, Крейг Баррет (экс-глава Intel, сейчас занимает пост соруководителя сколковского инновационного проекта) и руководитель Американской торговой палаты в России Эндрю Соммерс донесли до президента России Дмитрия Медведева, «какую роль играет Intel, обеспечивающая работой 1000 российских инженеров». «Они объясняли, что проблемы с ввозом технологий остановят работу программистов и корпорации придется сократить штат на 200 человек», — сообщается в дипломатической переписке.
Лоббисты пригрозили вывести бизнес по разработке программных продуктов в Индию или Китай.
После этого им организовали встречу с «ключевыми должностными лицами ФСБ» и вопрос был решен. Получить оперативный комментарий ФСБ не удалось.
Бывший глава совета директоров Intel Крейг Барретт встречался с президентом России Дмитрием Медведевым для обсуждения «этого и других вопросов», признал официальный представитель Intel Чак Маллой.
Американские дипломаты отнеслись к переговорам Intel с ФСБ скептично: «Смягчение российскими властями ранее предъявленных требований помогло Intel в данном конкретном случае, но, поскольку никаких изменений в законодательство внесено не было, серьезного прорыва в организации импорта криптографического оборудования достичь пока не удалось».
Отраслевые специалисты опасаются смягчения режима импорта криптографических устройств. «В стратегических отраслях российской экономики — связь, ядерная энергетика — используются зарубежные программные продукты, — говорит менеджер профильного предприятия. — Теоретически, зарубежные программисты могут реализовать опцию дистанционного отключения оборудования. Так было в Ираке, когда закупленные во Франции боевые самолеты «отказались» стрелять по войскам НАТО. В программном коде оказалась функция «свой — чужой».
Один из распространенных вариантов использования «программных закладок» — искажение геолокационных данных, поступающих со спутников, знает источник.