Технологии безопасности

Сайт посвященный вопросам безопасности

Telegram в реестре: чем это чревато

(adsbygoogle = window.adsbygoogle || []).push({});


Фото: RT

Несколько дней назад на Geektimes публиковалась новость о том, что Павел Дуров согласился добавить данные Telegram в реестр ОРИ — организаторов распространения информации. Пусть и с небольшим скандалом, но это было сделано: Telegram получил реестровый номер 90-РР. Руководитель Роскомнадзора Александр Жаров после этого выразил свое удовлетворение действиями Павла Дурова и его компании: «Таким образом, Telegram начал работать в правовом поле Российской Федерации».

Создатель мессенджера, в свою очередь, оговорился, что не против зарегистрировать Telegram, но только в том случае, если все ограничится регистрацией. Он заявил, что выполнять «закон Яровой» и некоторые другие законы его компания не намерена. Речь, в первую очередь, идет о возможном требовании Роскомнадзора получить доступ к переписке пользователей Telegram. Но Жаров поспешил успокоить Дурова, сообщив, что речи об этом не идет: «Вопрос только об одном – о пяти идентификаторах, которые мессенджер должен сообщить в Роскомнадзор, они официально будут внесены в реестр распространения информации. На этом точка». Так ли это на самом деле?

В принципе, Павел Дуров согласился действовать в рамках российского правового поля, пообещав бороться с терроризмом во всех его проявлениях в мессенджера: «В рамках работы с российским регулятором мы можем обещать только продолжать совместную работу по удалению публичных материалов, связанных с пропагандой терроризма, наркотиков, призывами к насилию и детской порнографией, а также продолжать работу по пресечению рассылок спама». Казалось бы, все хорошо, конфликт между Telegram и Роскомнадзором исчерпан.

Но не все так просто. Например, руководитель проекта «Роскомсвобода» Артем Козлюк утверждает, что соглашение с Роскомнадзором вряд ли можно считать победой Дурова. Да, пока что блокировать мессенджер никто не собирается, но вот внесение его в реестр распространителей информации может иметь негативные значения. Жаров может сейчас говорить, что «закон Яровой» Telegram никто не будет принуждать исполнять. На самом деле, сейчас это и не требуется, поскольку закон вступает в силу лишь через год. Кроме того, при получении статуса организатора распространения информации Telegram теперь обязан хранить и предоставлять представителям спецслужб метаданные пользователей по первому требованию. Если в будущем ФСБ потребует какие-то данные, а Telegram их не предоставит, мессенджер могут заблокировать.

Обязанность хранения и предоставления информации «навешивается» на организатора распространения автоматически, как только организация получает этот статус. Закон един для всех, и устные договоренности здесь значения не имеют, пишут «Ведомости».

С этой мыслью согласен председатель Третейского суда Москвы и Московской области Олег Сухов. Он говорит, что закон «Об информации, информационных технологиях и о защите информации», кроме обязанности организатора хранить ряд сведений о пользователях и их переписке, содержит положение, которое подразумевает выдачу этих данных в предусмотренных законом случаях органам власти. И ничто не помешает спецслужбам потребовать все это. Причем можно не сомневаться в том, что рано или поздно такое требование будет предъявлено, и тогда возникнет еще один конфликт мессенджера и властей.

Юрист адвокатского бюро А2 Максим Сафиулин считает, что правовых последствий для Telegram слова Жарова не несут. Но включение в государственный реестр с получением статуса организатора распространения информации предполагает «наступление совершенно конкретных правовых последствий». Здесь подразумевается то, о чем шла речь выше: предоставление доступа спецслужбам к переписке пользователей и выдача данных самих пользователей. Но и это не все. Дело в том, что закон предусматривает также обязанность «предоставлять информацию для декодирования электронных сообщений».

Организация, которая получила статус организатора распространителя информации, должна, согласно постановлению правительства Российской Федерации № 759 от 31.07.2014, хранить следующую информацию:

Данные пользователей, включая логин;
Любые регистрационные данные, включая IP и другие полученные от пользователя данные;
Информацию по авторизации пользователя;
Зафиксированные изменения в данных пользователя;
Информацию об оказанных пользователю платных услугах;
Данные об удалении аккаунта;
Данные о голосовой связи пользователя;
Факты о переводе денег.

Также требуется передача ключей шифрования спецслужбам. Дуров говорит, что у компании нет ключей end-to-end шифрования данных переписки, так что это требование нереализуемо чисто технически.

В случае невыполнения требований законодательства компанию-владельца ОРИ могут либо наложить штраф, либо заблокировать сайт или сервис, который имеет статус ОРИ. Поэтому при возникновении нового конфликта с властями Telegram могут заблокировать. И очень быстро — как показывают прошлые случаи, это вопрос буквально нескольких дней, если не часов.