Подавляющая часть представителей государства на сайте zakupki.gov.ru оставляют для связи адреса электронной почты, расположенные на бесплатных почтовых сервисах - часто на Mail.ru и Yandex.ru, а некоторые предпочитают сервисы американских компаний, пишет РБК daily. Злоумышленники научились взламывать такие ящики, как показал недавний скандал с почтой вице-премьера Аркадия Дворковича.
Самой большой популярностью среди госслужащих пользуется не корпоративная или правительственная почта, а бесплатные почтовые службы на Mail.ru и Yandex.ru, рассказал РБК один из организаторов проекта "Госзатраты", директор некоммерческого партнерства "Информационная культура" Иван Бегтин. "Госзатраты" изучали "почтовые предпочтения" чиновников на портале госзакупок, где оставлено уже более 300 тысяч почтовых адресов.
Оказалось, что 80% всех указанных ящиков - это бесплатные электронные адреса, из них более 65% - на Mail.ru, еще почти 25% на Yandex.ru, говорит Бегтин. Почтовыми службами от Google и Microsoft пользуются чуть больше 2% организаций.
Бегтин удивляется, что "при существующих запредельных требованиях к безопасности" академия криптографии ФСБ России указывает в качестве своего контактного адреса ящик на Gmail - почтовой службе американской компании Google. "У МВД примерно половина всех указанных адресов на госзакупках - на Mail.ru, у кучи войсковых частей - контакты на "Яндексе", - добавляет он.
Аккаунты на бесплатных почтовых сервисах чаще всего персонифицированы, то есть все процедуры восстановления паролей может провести только тот, кто зарегистрировал почтовый ящик. "Уволившись из того или иного ведомства, этот человек сохраняет доступ к таким почтовым ящикам. Не говоря уже о том, что доступ к ним также имеет провайдер почты", - подчеркнул Бегтин.
Массовыми почтовыми службами пользуются даже организации, которые по долгу службы ищут способы взлома интернет-сервисов. Например, в середине июля один из ведомственных институтов МВД объявил через zakupki.gov.ru конкурс для специалистов, которые должны "исследовать" анонимную сеть Tor на возможность идентификации ее пользователей: эти специалисты должны присылать свои предложения на почтовый ящик [email protected].