Сегодня 12 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ФСБ отправила мессенджер Max на доработку — иначе его не подключат к «Госуслугам»

ФСБ представила ответственной за разработку мессенджера Max компании VK список замечаний и требований, которые будет необходимо выполнить, прежде чем коммуникационный сервис будет разрешено подключить к «Госуслугам», узнал Runet. В противном случае возникает угроза утечек данных россиян, считают в ведомстве.

 Источник изображения: max.ru

Источник изображения: max.ru

Для полномасштабного запуска Max как официального отечественного мессенджера он должен иметь подключение к Единой системе идентификации и аутентификации (ЕСИА), которая используется для авторизации граждан на портале «Госуслуги» и на ресурсах других органов власти. Этот вопрос обсуждался на заседании президиума Правительственной комиссии по цифровому развитию, по итогам которого ФСБ представила ответственной за разработку службы мгновенных сообщений компании VK список замечаний и требований, которые придётся выполнить, прежде чем Max можно будет подключить к ЕСИА.

В документе, в частности, есть требование о создании модели угроз, которая обеспечит защиту для персональных данных пользователей, а также требование заключить договоры с обладателями лицензий ФСБ в части технического и экспортного контроля и с самой ФСБ для проведения аудита. Потребуется внедрить сертифицированные ФСБ средства шифрования информации определённого класса, которые помогут организовать защищённый канал связи с ЕСИА. Подобные требования традиционно предъявляются к системам, которые должны подключаться к ЕСИА — не исключено, что спецслужбы даже потребуют на проверку исходный код Max.

В VK уверены, что большинство претензий удастся закрыть. В правительстве считают требования ФСБ обоснованными, потому что они направлены на защиту «Госуслуг» от утечек, которые при недостаточной проработке вопросов безопасности могли бы произойти через Max, по мере обнаружения в нём уязвимостей. Платформа подключилась к публичной программе по поиску багов 1 июля, и за прошедшее время выплатила двум обнаружившим уязвимости экспертам 223 410 руб. По условиям программы вознаграждения перечисляются только за уязвимости критического уровня — за последний месяц их было обнаружено несколько, гласят данные портала Bug Bounty.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google вот-вот представит Googlebook — замену хромбукам с глубокой интеграцией ИИ Gemini 43 мин.
Garmin представила «простые в использовании» смарт-часы Forerunner 70 и Forerunner 170 по цене от £220 2 ч.
FSP показала 2000-ваттный блок питания — хватит даже для систем с несколькими GPU и CPU 2 ч.
Машины научили «жаловаться» на ямы на дорогах — ИИ передаёт данные дорожным службам 2 ч.
Дата-центры всё чаще строят вне городов — там меньше протестов и бюрократии 3 ч.
Алжир и Оман договорились совместно строить дата-центры 4 ч.
Майкл Бьюрри предрёк обвал технологических акций — ситуация сильно напоминает пузырь доткомов 4 ч.
«Уши в стенах»: оптоволоконные кабели приспособили для подслушивания разговоров поблизости 5 ч.
До 64 Тбайт RAM: HPE представила модульный суперсервер Compute Scale-up Server 3250 6 ч.
Производству чипов грозит новый дефицит — война на Ближнем Востоке спровоцировала нехватку цистерн для гелия 6 ч.