Министр связи Николай Никифоров на встрече с менеджерами Apple и SAP предложил им передать исходные коды программ российским чиновникам. Но раскрытие кодов не решит проблему информационной безопасности, считают эксперты.
Никифоров поднял проблему неприкосновенности личных и персональных данных пользователей и инфобезопасности для чиновников и служащих госкорпораций на встрече с региональным директором Apple в России Питером Энгробом Нильсеном и гендиректором SAP в СНГ Вячеславом Ореховым, сообщило Министерство связи и массовых коммуникаций на своем сайте. Согласно этому сообщению, Никифоров предложил обеим компаниям раскрыть исходные коды.
Министр сослался на разоблачения экс-сотрудника американского Агентства национальной безопасности Эдварда Сноудена. "Очевидно, что те компании, которые раскрывают исходный код своих программ, ничего не скрывают, а вот те, кто не намеревается наладить сотрудничество с Россией в этом вопросе, могут иметь недекларированные возможности в своих продуктах", — считает министр. Он предупредил, что использование таких программ в госкомпаниях или проектах с бюджетным финансированием имеет "неопределенную перспективу".
Представители Apple и SAP не прокомментировали планы компаний по раскрытию исходных кодов. SAP уже сертифицировала один из своих продуктов на отсутствие недокументированных возможностей, что подразумевает открытие кодов, рассказал РБК сотрудник одной из IT-компаний. По его словам, Минкомсвязи хочет продемонстрировать свою активность в этом вопросе, хотя скорее это область Федеральной службы безопасности, Федеральной службы по техническому и экспортному контролю и других регуляторов, добавил эксперт.
Cвой исходный код российским госчиновникам раскрывает с 2003 года Microsoft, рассказал Никифоров представителям Apple и SAP — основным конкурентам этой компании на рынке частных и корпоративных пользователей. В рамках сотрудничества Microsoft с подведомственным Минкомсвязи ФГУП НТЦ "Атлас" российские государственные специалисты получили доступ к исходным кодам всей линейки популярных программ Microsoft, заявил министр.
Все продукты Microsoft, которые поступают в Россию, проходят сертификацию и проверку на соответствие требованиям информационной безопасности, рассказал директор по информационной безопасности Microsoft в России Владимир Мамыкин. По его словам Microsoft дает возможность государству убедиться в отсутствии "потайных дверей" в продуктах компании.
Впрочем, раскрытие исходных кодов не может предотвратить утечку информации, считает основатель компании "Ашманов и партнеры" Игорь Ашманов. Например, Microsoft выдает коды Windows — это 100 млн строк кода, и найти там "закладки", то есть не описанные производителем функции, невозможно, уверен Ашманов. Он вспоминает, как однажды суперпрофессионалы, сами писавшие код, не смогли найти "закладку", внесенную в код Linux. Раскрытие исходных кодов — формальное действие, и если даже специалисты получат исходный код, неизвестно, смогут они проверить, аутентичный ли он, сказал Ашманов.