Профильный комитет Госдумы подготовил поправки в законопроект о суверенном Рунете – весь трафик нужно будет шифровать с помощью российской криптографии. В почтовые клиенты, браузеры и мессенджеры внедрят российские средства шифрования, одобренные правительством.
Отечественную криптографию также предложили использовать в государственных информационных системах. Напомним, законопроект об автономной работе российского сегмента интернета в случае его отключения от глобальной Сети прошел первое чтение в Госдуме.
Криптография уже сейчас везде применяется, это основа работы всего интернета, одна из базовых технологий, рассказал в интервью радио Sputnik руководитель группы Российского квантового центра Алексей Федоров. Он напомнил, что криптография, как замок от вашей двери – элемент защиты, но не решает всех проблем информационной безопасности.
«Каждый раз, когда вы заходите в интернет, вы видите «https» – это значит, что данное соединение уже зашифровано. В нем используется уже известная криптографическая библиотека. Замена одной криптографической библиотеки на другую не должна привести к каким-то колоссальным технологическим сложностям, потому что это более менее везде используется.
Например, разные браузеры могут использовать разные типы шифрования по требованиям клиента. Мессенджеры WhatsApp, Telegram так же имеют встроенную возможность end-to-end шифрования. Если нужно использовать вместо принятого международного стандарта российский для работы в государственных информационных системах – в российских информационных системах уже инкорпорирована российская криптография.
Например, когда вы заходите на сайт налоговой и делаете электронную подпись документов, она делается в соответствии с российскими стандартами. Криптография в мире разная: государства, компании используют разные криптографические библиотеки», – сказал Алексей Федоров.
По словам эксперта, отечественная криптография находится на достаточно высоком уровне.
«По всем ключевым технологическим направления у России есть собственные криптографические решения, они исследуются мировым научным сообществом. Критических уязвимостей, которые бы лимитировали их возможность использования, достоверно неизвестно.
При этом необходимо понимать, что криптография — это направление, которое динамично развивается и требует постоянного исследования для поддержания для высокого уровня защищенности. Один из возникающих вызовов, например, это появление квантовых компьютеров», – считает эксперт.
По его словам, внедрение любой криптографической защиты требует серьезной научно-технической и организационной проработки с привлечение экспертного сообщества и тщательной анализом всех возможных решений.