Пресс-служба «Яндекса» опубликовала официальный ответ касательно сообщений в СМИ о запросе ФСБ на предоставление ключей дешифрования пользовательской переписки.
«Сегодня в СМИ появилась информация о том, что к «Яндексу» обратились с требованием предоставить ключи шифрования. Закон, на который ссылаются представители СМИ, применяется не только к «Яндексу», но ко всем организаторам распространения информации, доступным на территории РФ, включая все почтовые сервисы, мессенджеры и социальные сети.
В законе говорится о предоставлении информации, «необходимой для декодирования сообщений», из него не следует требование о передаче ключей, которые необходимы для расшифровки всего трафика.
Цель закона — соблюдение интересов безопасности, и мы полностью разделяем важность этой цели. При этом исполнение закона возможно без нарушения приватности данных пользователей. Мы считаем важным соблюдать баланс между безопасностью и приватностью пользователей, а также учитывать принципы равноприменимости регулирования для всех участников рынка», — сообщили «Газете.Ru» в пресс-службе «Яндекса».
Ранее в принадлежащем Григорию Березкину РБК появилась информация о том, что ФСБ запросила ключи для дешифрования переписки пользователей сервисов «Яндекс.Почта» и «Яндекс.Диск». Согласно Федерального закону № 149-ФЗ «Об информации, информационных технологиях и о защите информации», компании из реестра организаторов распространения информации (ОРИ) обязаны по запросу спецслужб предоставлять им подобную информацию. Эта обязанность была прописана в поправках из так называемого «пакета Яровой».
По словам источника РБК, в «Яндексе» считают, что ФСБ слишком широко трактует норму «закона Яровой».
«Спецслужба требует от компании предоставить сессионные ключи, которые, по сути, дают доступ не только, например, к сообщениям в почте, но и позволяют анализировать весь трафик от пользователей к находящимся в реестре ОРИ сервисам «Яндекса». Не говоря уже о том, что дешифровка всего трафика в рамках пользовательской сессии несет значительные риски в плане безопасности», — пояснил источник.
Журналисты попытались прояснить ситуацию с «Яндексом» в Кремле, но пресс-секретарь президента России Дмитрий Песков отказался комментировать эту тему.
«Вы знаете, это не тема Кремля все-таки, нужно интересоваться в Федеральной службе безопасности, и в правительстве, но это не тема администрации президента», — заявил Песков.
В реестре организаторов распространения информации на текущий момент находятся 175 компаний. Среди них «Авито», WeChat, Badoo, Tinder, «ВКонтакте», сервисы «Яндекса» и Mail.Ru Group. Также в списке ОРИ значится мессенджер Павла Дурова Telegram, заблокированный в России из-за отказа подчиняться требованиям ФСБ.
В 2017 году Центр общественных связей (ЦОС) ФСБ России заявил о том, что террористы, совершившие 3 апреля теракт в метро Санкт-Петербурга, при подготовке к нему активно пользовались мессенджером Telegram.
«В ходе оперативного сопровождения расследования теракта 3 апреля этого года в метрополитене Санкт-Петербурга ФСБ России получена достоверная информация об использовании террористом-смертником, его пособниками и зарубежным куратором мессенджера Telegram для сокрытия своих преступных замыслов на всех стадиях организации и подготовки террористического акта», — говорится в сообщении.
Вскоре после этого ФСБ сделало запрос руководству Telegram о предоставлении ключей шифрования для декодирования переписки обвиняемых в террористическом акте.
Тем не менее, создатель мессенджера Павел Дуров отказался выполнить требования спецслужбы из-за того, что этого не предусматривает сама архитектура Telegram. Из-за этого мессенджер был заблокирован на всей территории России.
«11-й день продолжаются попытки блокировать Telegram на территории России. Многие спрашивают, возможен ли был некий компромисс. Думаю, что едва ли. Ключи для расшифровки переписки всех своих пользователей ни Telegram, ни другие мессенджеры, не могли бы выдать при всем желании. Это обусловлено техническими особенностями шифрования в 2018 году. Даже если бы запрос ФСБ ограничивался помощью в поимке 6 террористов, участвовавших в теракте в Петербурге, мы вряд ли могли быть полезны: часть интересующих ФСБ мобильных номеров никогда не имели аккаунта в Telegram, другая их часть была автоматически удалена за неактивностью еще в прошлом году», — написал Дуров в своем аккаунте во «ВКонтакте» 26 апреля 2018 года.