Пресс центр

08/07/2014

Преступники в США все чаще используют криптографию для хранения своих данных

Преступники все чаще используют криптографию для хранения своих данных. Суды оказываются перед ней бессильны


Vedomosti.ru

В 2013 г. правоохранительные органы США столкнулись с противодействием со стороны граждан, за которыми велась слежка, — 41 подозреваемый шифровал информацию о себе. В девяти случаях из 41 судебная система не смогла вскрыть защиту, сообщается в отчете судебной системы США за 2013 г. В 2012 г. таких подозреваемых было 15. Четверо успешно противостояли суду. Ранее с подобными сложностями правоохранительные органы США не сталкивались, говорится в отчете. «Ведомостям» не удалось получить комментарии официального представителя МВД. По словам сотрудника центрального аппарата МВД, эта проблема уже является серьезной и для российских правоохранительных органов. Хотя статистика таких случаев пока вряд ли ведется, предполагает он.

В России практика шифрования собственных данных встречается не часто, рассказывает технический менеджер направления «Аудит и консалтинг» компании Group-IB Андрей Брызгин. Такие ситуации российское право не регулирует, добавляет он. Граждане не обязаны предоставлять ключи к своим зашифрованным файлам, поскольку Конституция дает право не свидетельствовать против себя, комментирует председатель отраслевого отделения «Деловой России» по информационной безопасности Алексей Раевский. Но сложно представить, что из-за шифровки в России развалился бы судебный процесс, говорит он.

В домашних условиях гражданин может использовать любое средство, в том числе не сертифицированное в России, говорит Брызгин из Group-IB. Есть бесплатные программы шифрования, есть и платные. Различаются они главным образом удобством пользования, рассказывает Раевский: а стойкость шифрования примерно одинаковая. Самые популярные программы — True Crypt, BestCrypt, FileVault2, уточняет Брызгин. По его словам, обычно пользователи шифруют весь жесткий диск компьютера, а особо ценные данные хранят внутри в дополнительно зашифрованных контейнерах. Сейчас для взлома файлов, зашифрованных даже бесплатными приложениями, нужны гораздо большие вычислительные мощности, чем есть у правоохранительных органов, считает Раевский. Разумеется, речь идет о бытовых случаях, уточняет он.

Опрошенные «Ведомостями» эксперты считают, что большинство популярных средств шифрования вполне надежны. Для вскрытия большинства из них потребуются (с учетом текущих темпов роста производительности вычислительной техники) сотни лет, считает замруководителя департамента информационной безопасности НИИ «Восход» (разработка IT-систем) Антон Мелузов.

Однако свои данные гораздо чаще шифруют не частные лица, а средние и крупные компании, говорит Раевский из «Деловой России». По его подсчетам, криптографию используют около 20% российских компаний численностью от 100 человек. Это продиктовано главным образом защитой от конкурентов, объясняет он. Известны случаи, когда подкупленные соперниками по бизнесу сотрудники правоохранительных органов проводили проверки, которые заканчивались изъятием серверов. Но если файлы будут зашифрованы, то в конкурентной борьбе они не помогут, уверен эксперт.