Источник: Анна Бегиашвили, для The Insider
Компания «Яндекс» и ФСБ России нашли решение по вопросу о передаче ключей шифрования к данным пользователей сервисов компании. Об этом управляющий директор «Яндекса» Тигран Худавердян сообщил РБК.
«Ситуация очень простая: есть «закон Яровой», и все его должны исполнять. Наша задача — сделать так, чтобы соблюдение закона не противоречило приватности пользовательских данных», — сказал Худавердян, отказавшись раскрыть детали. Решение проблемы, по его словам, «действительно есть».
Ранее РБК стало известно, что ФСБ запросила у компании «Яндекс» ключи шифрования сервисов «Яндекс.Почта» и «Яндекс.Диск».
Источник на ИТ-рынке и собеседник, близкий к «Яндексу» рассказали, что требование предоставить ключи для дешифровки данных пользователей ФСБ направила в «Яндекс» несколько месяцев назад.
«Спецслужба требует от компании предоставить сессионные ключи, которые, по сути, дают доступ не только, например, к сообщениям в почте, но и позволяют анализировать весь трафик от пользователей к находящимся в реестре ОРИ сервисам «Яндекса». Не говоря уже о том, что дешифровка всего трафика в рамках пользовательской сессии несет значительные риски в плане безопасности», — утверждает источник на ИТ-рынке. Второй собеседник РБК подтвердил, что ФСБ требует от компании именно сессионные ключи, которые используются для одного соединения (одной сессии) между пользователем и сервером.
В 2018 году за отказ предоставить правоохранительным органам ключи для дешифровки пользователей в России был заблокирован мессенджер Telegram.
Источник: Анна Бегиашвили, для The Insider