«Мы хотим, чтобы тема защиты электронной почты стала популярной в России»

Вячеслав СТЕПАНОВ, Петр СЛИВАЕВ, S-mail.com:

В середине января в Рунете стартовал новый почтовый сервис S-Mail.com (http://www.s-mail.com), предоставляющий возможность защищенной переписки. Он разработан и поддерживается компанией Network Research Lab, которая специализируется на программных решениях, обеспечивающих высокий уровень защиты передачи и хранения данных. Заместитель главного редактора журнала Анастасия САЛОМЕЕВА встретилась с генеральным директором компании Вячеславом Степановым и руководителем проекта S-Mail.com Петром Сливаевым и узнала об особенностях нового почтового сервиса.

— Расскажите, пожалуйста, о вашей компании. Информации о ней почти нет в прессе…

Вячеслав Степанов: Компания Network Research Lab является ирландским юридическим лицом, наш офис находится в Дублине. Но создана она усилиями российских специалистов, и все ее учредители — наши соотечественники. Ирландию мы выбрали из-за того, что эта страна предоставляет уникальные условия для развития IT-компаний. Де-факто сегодня Ирландия занимает ведущее положение по концентрации компаний, работающих в IT-секторе. Во-первых, там IT-компаниям предоставляются существенные налоговые льготы, во-вторых, законодательство Ирландии очень мягко относится к использованию криптографии. Дело в том, что российское законодательство запрещает без соответствующих лицензий работать с продуктами, связанными с криптозащитой. Но эту технологию все больше используют в Интернете. Например, 30% всего трафика, который сейчас проходит по Сети, подвергается криптографической обработке.

— Какие услуги Network Research Lab предоставляет клиентам?

В.С.: Главный наш проект и наш брэнд — S-Mail.com, почтовый сервис, дающий возможность защищенной электронной переписки. Вся переписка внутри почтовой системы S-Mail.com абсолютно конфиденциальна. Мы гарантируем, что если оба пользователя — отправитель и получатель — работают с нашей почтовой системой, то в их переписку нереально вмешаться. Сейчас любой желающий может бесплатно зарегистрироваться на сайте http://www.s-mail.com и получить пятимегабайтный почтовый ящик с полным комплектом подготовки, отсылки, получения и хранения защищенных e-mail-сообщений.

— У меня вопрос к руководителю проекта: с помощью каких технологий вы защищаете электронную почту?

Петр Сливаев: Наш почтовый сервис работает на хорошо известном стандарте PGP (Pretty Good Privacy). Программные средства этого стандарта находятся в свободном доступе, и любой пользователь может скачать их из Интернета и установить на компьютере. Преимущество нашего проекта заключается в том, что защита электронной почты, реализованная в S-Mail.com, работает автоматически, пользователю необходимо только зарегистрироваться на сайте S-Mail.com. В отличие от других сервисов, применяющих системы защиты, пользователям не нужно обмениваться ключами с респондентами — система выполняет все операции без их участия.

— Работает ли ваша компания с корпоративными клиентами?

П.С.: Конечно, ведь это нормальный коммерческий проект. Обслуживание корпоративных клиентов — одно из важнейших направлений нашей деятельности. Для компаний, заинтересованных в соблюдении конфиденциальности своей электронной переписки, существует пакет корпоративного хостинга, который включает формирование внутренней системы защищенной электронной почты c выделением для сотрудников требуемого числа почтовых ящиков нужной емкости, а также обеспечение полной технической поддержки и сервисного обслуживания всех систем, необходимых для эффективной работы защищенной электронной почты. Фактически компании-клиенту не нужно создавать собственный сервер, обращаться к разработчикам, провайдерам, привлекать дополнительный IT-персонал. Клиент получает два преимущества: защищенную корпоративную почту и услугу корпоративного хостинга, которая позволяет сэкономить на дополнительном обслуживании провайдеров. Мы работаем как с российскими, так и с зарубежными клиентами. Сейчас наша почта установлена на пяти корпоративных серверах.

— Какие технические требования предъявляются к корпоративным клиентам?

П.С.: Главное, чтобы клиент умел работать с Интернетом. Также нужна выделенная линия; желательно, чтобы подключение к Интернету осуществлялось со скоростью 26 Кбайт/с и выше, хотя наш почтовый сервис работает и на меньшей скорости. Минимальные требования к оборудованию для работы с S-Mail.com — процессор Pentium 200, оперативная память (ОЗУ) — 32 Мбайт. На компьютерах должна быть установлена одна из операционных систем: Windows 95, Windows 98, Windows 2000, Windows NT или Linux, а также интернет-браузер, желательно Microsoft Internet Explorer (IE) v. 5.0 и выше.

— Насколько идея защищенности электронной почты востребована в России?

П.С.: К сожалению, в нашей стране люди пока не воспринимают возможность взлома электронной почты как реальную опасность. Многие относятся к этому безалаберно. Однако, если почтовая система не использует защиту данных на основе криптографии, она с относительной легкостью может быть взломана. То же самое раньше было с телефоном: люди думали, что телефон — такая связь, которая позволит конфиденциально общаться друг с другом, но сейчас выражение «это не телефонный разговор» стало общеупотребительным.

— Защищает ли S-Mail.com от спама?

П.С.: Да. Наша почтовая система автоматически запрещает провайдерам-спамерам общаться с пользователями S-Mail.com.

— Насколько пользователь может быть уверен, что, прибегнув к услугам сервиса S-Mail.com, он сохранит конфиденциальность своей переписки? Иными словами, реально ли вашу систему взломать?

П.С.: Угроза электронной переписке, как правило, исходит из двух источников: перехвата трафика и чтения его и взлома почтового сервера путем подбора ключей и паролей. Если злоумышленник перехватит наш трафик, то ему не удастся прочитать сообщения, потому что почта закодирована, а превратить набор символов в обычный текст без знания ключа нереально. Второй способ тоже трудновыполним. Мы подсчитали, что для подбора пароля пользователя нашей почтовой системы взломщику понадобится два года.

— Вы сказали, что почта клиентов хранится на сервере. Тогда возникает вопрос, услугами какого провайдера пользуется S-Mail.com?

П.С.: Мы позаботились о том, чтобы почта наших клиентов хранилась в защищенном месте. Пользуемся услугами голландского провайдера XS4ALL. У него особое отношение к частной жизни клиента. И мы абсолютно уверены, что наши данные никому не будут доступны.

— У меня вопрос к генеральному директору: какова миссия вашей компании?

В.С.: Мы хотим, чтобы тема защиты электронной почты от несанкционированного прочтения стала популярной в России. Увы, сейчас она почти не интересна людям. Многие просто не осознают всей важности этой проблемы.