Новости

Разработчиков ПО намерены обязать использовать государственные сертификаты шифрования
Фото: Pexels

Разработчиков ПО намерены обязать использовать государственные сертификаты шифрования

В случае принятия таких мер может быть затруднен обмен электронной почтой между Россией и другими странами, считают эксперты.

Сейчас сертификаты, использующие российские алгоритмы, не поддерживают ПО от Microsoft, Apple и Google, а также браузеры «Яндекса» и VK, пишет Коммерсантъ. Проект поправок к ФЗ «Об информации», внесен в парламент правительством.

Документом предусмотрен порядок работы Национального удостоверяющего центра (НУЦ) Минцифры. Он выдает сертификаты для установления зашифрованного соединения между сайтами и пользователями.

Предлагается, чтобы НУЦ выпускал сертификаты на основе российских криптографических алгоритмов по ГОСТу. Кабмин же хочет обязать всех, кто разрабатывает или дорабатывает браузеры и ОС в стране, поддерживать эти сертификаты в продуктах.

Ответственности за невыполнение требований пока нет, сообщили в Минцифры. «Мы надеемся на добросовестность разработчиков, поскольку это обеспечит беспрепятственный и защищенный доступ к российским сайтам», - сообщили там. 

На фоне санкций НУЦ с марта выдает свои сертификаты для зашифрованного соединения с сайтами (HTTPS). В сертификатах не используется российская криптография по ГОСТу. ОС и браузеры от Microsoft, Google и Apple поставляются без сертификата НУЦ. Таким образом, при открытии в них сайтов, перешедших на национальный сертификат (например, Сбербанка), соединение не становится защищенным. 

Пока от разработчиков ОС и браузеров в России не требовали поддерживать российскую криптографию, отмечает директор НКО «Информационная культура» Иван Бегтин. «Такое требование предъявлялось к некоторым государственным информационным системам, например ГИС "Электронный бюджет". Но оно часто игнорировалось, так как удаленные соединения устанавливались через сертифицированные VPN», - пояснил он.

Эксперты считают, что отечественная криптография «в приказном порядке будет использоваться на сайтах госорганов и госпредприятий», остальные же проигнорируют ее. По мнению главы информационно-аналитической службы ОД «Информация для всех» Евгения Альтовского, изменение сертификатов приведет к невозможности обмениваться электронными письмами с другими странами. «... никто не будет внедрять поддержку гостовских алгоритмов в зарубежные почтовые серверы», - констатирует он.

По словам управляющего партнера юридической фирмы DRC Саркиса Дарбиняна, впоследствии власти могут начать блокировать сайты или штрафовать разработчиков за отказ от российской криптографии.

В правительстве рассмотрели аналоги зарубежных соцсетей. Разрабатывается ряд проектов, которые смогут заменить Zoom, TikTok, Instagram (вместе с Facebook принадлежат компании Meta, признанной в России экстремистской организацией) и другие ушедшие или заблокированные сервисы. При этом эксперты указывают на необходимость огромных инвестиций, которые не обязательно окупятся.

Подпишитесь на Первый Севастопольский в Яндекс.Новостях

Подпишитесь на Первый Севастопольский в Гугл-Новостях

Читайте также