ФСБ предъявила мессенджеру Max объёмный список вопросов по защите персональных данных и криптографической безопасности. До выполнения всех требований речь о подключении Max к Единой системе идентификации и аутентификации (ЕСИА) идти не может. Об этом рассказали участники заседания Правительственной комиссии по цифровому развитию, ссылаясь на доклад представителей спецслужбы.
По данным источников, требования от ФСБ занимают несколько страниц и включают внедрение сертифицированных средств криптозащиты, проработку модели угроз и обязательную аттестацию через лицензированные компании ФСТЭК и ФСБ. В числе прочего — обязательная проверка исходного кода и детальный аудит сетевых взаимодействий. ФСБ настаивает: если данные из ЕСИА попадут в ненадёжную систему, ответственность за утечку ляжет на Госуслуги.
Позицию ФСБ поддержал первый вице-премьер Дмитрий Григоренко, заявив, что уязвимости в Max могут привести к масштабным рискам — от слива персональных данных до роста мошенничества. В самой VK, разработчике Max, уверяют, что большинство замечаний можно устранить. Мессенджер уже использует OpenID Connect и сотрудничает с вендорами, внедряющими аппаратные решения по безопасности.