"Наши данные утекут в даркнет": эксперты об казахстанском сертификате безопасности
Жители Казахстана начали получать сообщения, в которых их просят установить сертификат безопасности Qaznet Trust Network. Корреспондент NUR.KZ решил выяснить у экспертов, что же значит этот загадочный сертификат, нужно ли беспокоиться казахстанцам и ожидать ли проблем.
Иллюстративное фото pixabay.com
Директор Центра анализа и расследования кибер атак (ЦАРКА) Арман Адбрасилов объяснил, что такое сертификат безопасности.
"Когда вы заходите на какой-то сайт, например в свой банковский сервис, вся информация, которая передается между вами и кабинетом банка, шифруется. Для шифрования используются ключи, так называемые сертификаты", - начал он.
Кому нужен сертификат?Адбрасилов сообщил, что для безопасности используются иностранные сертификаты удостоверяющих центров, например американские или европейские.
"Соответственно, ключи для шифрования есть у нас и у стороны, выдающей этот сертификат. В этой цепочке нет казахстанских спецслужб, поэтому, когда им нужно проводить какие-то мероприятия, они не могут этого сделать.
Для этого им, видимо, приходится применять другие технологии. В то же время иностранные спецслужбы имеют доступ к этим сертификатам и для них эта процедура проще", - рассказал директор ЦАРКА.
По словам Адбрасилова, чтобы решать задачи по поиску преступников, особенно в кибер-среде, нужна технология, позволяющая раскрывать зашифрованную информацию.
"Тут есть два пути решения. Первое - это договориться с иностранными государствами, с тем же Фейсбуком, чтобы они предоставляли нам эти данные. Второй вариант - это внедрить свой сертификат безопасности казахстанских ключей шифрования, которые позволят, в случае необходимости, получить доступ к этому трафику", - пояснил он.
Директор ЦАРКА сказал, что в целом, этот инструмент в мире распространенный, то есть это известная технология. Другое дело, что спецслужбы других стран используют ее более элегантно, считает эксперт.
"Операционная система Microsoft - американская, то есть на уровне регуляторов эти сертификаты уже загружены и их не нужно загружать вручную. В нашем случае, у нас нет такого взаимодействия с компанией Microsoft или Google. К тому же у нас нет своих операционных систем", - поделился он.
Абдрасилов также отметил, что представителям власти пришлось прибегнуть к такому непопулярному методу из-за того, что не получилось решить вопрос дипломатич...
Читать на nur.kz