Сегодня 02 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ФСБ отправила мессенджер Max на доработку — иначе его не подключат к «Госуслугам»

ФСБ представила ответственной за разработку мессенджера Max компании VK список замечаний и требований, которые будет необходимо выполнить, прежде чем коммуникационный сервис будет разрешено подключить к «Госуслугам», узнал Runet. В противном случае возникает угроза утечек данных россиян, считают в ведомстве.

 Источник изображения: max.ru

Источник изображения: max.ru

Для полномасштабного запуска Max как официального отечественного мессенджера он должен иметь подключение к Единой системе идентификации и аутентификации (ЕСИА), которая используется для авторизации граждан на портале «Госуслуги» и на ресурсах других органов власти. Этот вопрос обсуждался на заседании президиума Правительственной комиссии по цифровому развитию, по итогам которого ФСБ представила ответственной за разработку службы мгновенных сообщений компании VK список замечаний и требований, которые придётся выполнить, прежде чем Max можно будет подключить к ЕСИА.

В документе, в частности, есть требование о создании модели угроз, которая обеспечит защиту для персональных данных пользователей, а также требование заключить договоры с обладателями лицензий ФСБ в части технического и экспортного контроля и с самой ФСБ для проведения аудита. Потребуется внедрить сертифицированные ФСБ средства шифрования информации определённого класса, которые помогут организовать защищённый канал связи с ЕСИА. Подобные требования традиционно предъявляются к системам, которые должны подключаться к ЕСИА — не исключено, что спецслужбы даже потребуют на проверку исходный код Max.

В VK уверены, что большинство претензий удастся закрыть. В правительстве считают требования ФСБ обоснованными, потому что они направлены на защиту «Госуслуг» от утечек, которые при недостаточной проработке вопросов безопасности могли бы произойти через Max, по мере обнаружения в нём уязвимостей. Платформа подключилась к публичной программе по поиску багов 1 июля, и за прошедшее время выплатила двум обнаружившим уязвимости экспертам 223 410 руб. По условиям программы вознаграждения перечисляются только за уязвимости критического уровня — за последний месяц их было обнаружено несколько, гласят данные портала Bug Bounty.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про im-клиенты

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Состоялся релиз InfoWatch Data Protector — решения для защиты данных «в покое» и контроля прав доступа 2 ч.
Новая статья: Отсекая лишнее: обзор ИИ-агрегатора контента Infatium 5 ч.
Грядёт крупнейшее IPO в истории: Anthropic намерена выйти на биржу до конца ноября 5 ч.
OpenAI выгнала трёх сотрудников за слив конфиденциальной информации оценщикам безопасности ИИ 6 ч.
В Steam начался листопад скидок — стартовала масштабная осенняя распродажа 7 ч.
Амбициозный боевик Kena: Scars of Kosmora превзойдёт Kena: Bridge of Spirits по масштабу и качеству, но не в 2026 году 9 ч.
Google бьёт тревогу: ИИ научил хакеров быстрее превращать известные уязвимости в оружие 9 ч.
Спустя 13 лет работы закрылась студия Nerial, создавшая Reigns: The Witcher и Card Shark 11 ч.
Почти как в старые добрые времена: критики вынесли вердикт Gears of War: E-Day 11 ч.
Великобритания обвинила Китай в использовании учёных для шпионажа в технологической сфере 12 ч.