Все чаще компании в качестве канала связи используют мессенджеры, и на первый план здесь выходят скорость обмена информацией и безопасность сообщений. Какие риски надо учитывать при выборе программы?
Планомерная популяризация производителями программного обеспечения, такими как Facebook, WhatsApp, Viber, Telegram, своих продуктов для передачи сообщений привела к появлению самого понятия «мессенджер».
Публичный мессенджер — это мессенджер, платформу которого создает компания — разработчик программного обеспечения. Разработчики размещают свои мессенджеры в официальных интернет-магазинах, делая их максимально доступными для широкого круга пользователей по всему миру.
Корпоративный мессенджер — это мессенджер, платформа которого, как правило, размещается на серверах компании. Корпоративный мессенджер еще называют частным, чтобы подчеркнуть, что данными владеет только корпорация, обеспечивающая работу платформы мессенджера.
Приватный мессенджер — это разновидность упомянутых выше типов мессенджеров с фокусом на защиту конфиденциальности передаваемых данных. Приватным может быть как публичный, так и корпоративный мессенджер.
Надеюсь, с терминологией все более-менее понятно. Теперь давайте перейдем непосредственно к разбору особенностей каждого из типов мессенджеров.
1. Отсутствие контроля над инфосистемой и платформой
Фактически при установке публичного мессенджера на cвой смартфон или компьютер вы соглашаетесь с тем, что данные будут передаваться через инфраструктуру сервиса, который представляет платформу мессенджера. То есть в любом случае вся переданная информация будет храниться или как минимум проходить через серверы владельца мессенджера.
Владельцы сервисов и разработчики платформ уверяют, что вся информация шифруется и не может быть прочитана даже самими разработчиками. Однако если верить информации авторитетного издания Electronic Frontier Foundation от 2014 года, далеко не каждый мессенджер может называться приватным. Хоть исследование и устарело, на рынке не появилось новых серьезных платформ и ситуация кардинально не изменилась.
Компания может самостоятельно ограничивать доступ к мессенджеру, анализировать работу его платформы, контролировать безопасность и доступность сервиса в целом.
2. Угроза блокировки аккаунта и уязвимость к атакам
- Мессенджер WeChat заблокировал аккаунты, связанные с блокчейном и криптовалютами.
- Не менее эпичной была блокировка в Instagram и Facebook аккаунтов главы Чечни Рамзана Кадырова.
- В мае 2018 года в приложении для обмена мгновенными сообщениями Signal для ПК нашли уязвимость, которая позволяет хакерам украсть логи чата в виде открытого текста. Злоумышленники могут внедрить в приложение Signal для ПК вредоносный код, просто отправив сообщение.
3. Законодательные риски
В последние два-три года публичные мессенджеры стали серьезными платформами, где пользователи обмениваются новостями, смотрят видео и слушают аудио, создают группы для общения, ведут личные блоги и даже покупают услуги.
Законодатели, в частности, вводят ограничения на криптографию (шифрование) и анонимность, требуют передавать властям ключи шифрования по их запросу.
Конечно, российские власти не остались в стороне при регулировании работы мессенджеров:
- с 1 января 2018 года вступил в силу закон, на основании которого владельцы мессенджеров обязаны идентифицировать своих пользователей по номерам мобильных телефонов;
- с 1 июля 2018 года вступили в силу антитеррористические поправки, известные как «пакет Яровой». Поправки обязывают операторов связи и ОРИ (организаторов распространения информации) хранить переписку пользователей, а также голосовые и видеосообщения, предоставляя их по запросам властей. Пока сохранять переписку обязаны только крупные операторы, но это не освобождает остальных ОРИ от обязанности выполнять упомянутые требования. Возможно, уже в ближайшее время мы узнаем, когда и в каких объемах публичным мессенджерам придется начать хранить пользовательский трафик;
- кроме того, зарегистрированные в реестре ОРИ публичные мессенджеры должны предоставлять российским силовикам ключи шифрования. В противном случае они будут заблокированы на территории России, как это случилось с Telegram, который отказался сотрудничать с ФСБ по данному вопросу.
Некоторые мессенджеры, например WhatsApp и Telegram, заблокированы в Китае.
4. Анонимность
Третьи лица могут идентифицировать пользователя мессенджера по номеру телефона или другим персональным данным. Это открывает широкие возможности для кибератак, включая фальсификацию телефонного номера.
Политика публичных мессенджеров по отношению к данным и метаданным пользователей непрозрачна, а ведь именно по ним пользователя в большинстве случаев можно идентифицировать.
В качестве примеров можно привести все тот же WhatsApp, который отправляет пользовательские данные в Facebook, а также случай с Эриком Шмидтом (CEO Google в то время), который в 2005 году объявил бойкот CNET после того, как CNET опубликовал его персональные данные, найденные при помощи поиска Google.
Пользователям не нужно вводить ни номер телефона, ни другие персональные данные. Они всегда могут изменить свое отображаемое в мессенджере имя, а политику анонимности можно настроить на работу с отключением функций отслеживания любых персональных данных, таких как IP- и MAC-адрес, геолокация, тип и модель мобильного устройства и его операционной системы.
5. Защита при утрате мобильного устройства
В ноябре 2018 года зарубежные СМИ сообщили, что владелец футбольного клуба «Монако», российский миллиардер Дмитрий Рыболовлев стал фигурантом дела о мошенничестве. Компрометирующий материал был найден в текстовых сообщениях на телефоне его адвоката.
6. Сквозное шифрование
Приватность, а в частности технология сквозного шифрования (end-to-еnd еncryption — способ передачи данных, в котором только пользователи, участвующие в общении, имеют доступ к сообщениям), заставила пользователей по-новому взглянуть на защиту своих данных и пересмотреть свое отношение к защищенности или приватности мессенджеров в целом.
В заключение хотелось бы сказать: если ваша задача — обеспечить конфиденциальную коммуникацию с высокой степенью защиты и безопасности от внешних воздействий и рисков, то, на мой взгляд, выбор однозначно должен быть сделан в пользу корпоративных мессенджеров. Ни один из существующих современных публичных мессенджеров не сможет обеспечить такой же защищенности и анонимности, как корпоративный.
Взято из источника: РБК Pro
Обзор важных изменений за июнь 2024 с комментариями экспертов КСК ГРУПП
Эксперт КСК ГРУПП выступил на круглом столе МТПП по теме 115-ФЗ
КСК ГРУПП и КСК АУДИТ занимают лидирующие позиции в ренкинге RAEX по итогам 2023 года