С 31 августа письма с доменов .ru не будут напрямую поступать в госучреждения Эстонии

С 31 августа письма, отправляемые в эстонские госучреждения с адресов электронной почты в домене .ru, будут проходить дополнительную проверку.
По решению министра юстиции и цифровых технологий Эстонии Лийзы Пакоста с 31 августа электронные письма, отправленные с адресов в домене .ru, то есть через серверы, находящиеся в России, больше не будут напрямую поступать адресатам в государственных учреждениях Эстонии, а будут направляться на дополнительную проверку, сообщила пресс-служба Министерства юстиции.
"Причиной такого решения стал постоянный рост числа содержащих реальные киберугрозы писем с адресов .ru", – пояснила Пакоста, отметив, что число таких писем начало расти с 2022 года.
По словам министра, существует серьезный риск проникновения в эстонские базы данных через российские серверы.
"Эстония не может допустить, чтобы обмен информацией между жителями и государственными учреждениями, который зачастую содержит очень деликатные и личные данные, проходил через серверы, контролируемые государством-агрессором. Поскольку в российском технологическом пространстве не действуют правила защиты данных, конфиденциальности и безопасности, принятые в свободном мире, сохранение открытых каналов прямого взаимодействия стало слишком большим риском для безопасности", – добавила Пакоста.
Новые правила вступят в силу 31 августа. В дальнейшем все письма, поступающие в эстонские госучреждения с домена .ru, будут автоматически направляться на карантин для дополнительной проверки.
"Мы заранее предупреждаем, что письма с адресов, заканчивающихся на .ru, больше не будут поступать напрямую в почтовые ящики государственных служащих Эстонии, а будут проходить дополнительную проверку. По сути, это означает, что они будут попадать в карантин, и каждый чиновник сможет открывать их оттуда в соответствии с правилами своего учреждения", – отметила Пакоста в интервью ERR.
По словам министра, при помещении письма с российских серверов в так называемый карантин его адресат получит уведомление и должен будет открыть его, соблюдая меры безопасности, чтобы затем решить, как с ним поступить.
Пакоста заявила, что механизм карантина в госучреждениях действует и сейчас: туда попадают письма, помеченные как "подозрительные" по другим признакам. Теперь к этим критериям просто добавятся письма, поступающие с российских серверов.
"Карантин используется уже сейчас. Весь публичный и государственный сектор функционирует за "киберщитом", – подчеркнула министр.
Она добавила, что это, безусловно, означает, что реакция на такое письмо займет больше времени, чем в случае с почтой, отправленной с более безопасных серверов.
По словам министра, органы местного самоуправления должны сами решать, последуют ли они примеру государства или нет.
"Поэтому мы рекомендуем всем, кто использует адреса электронной почты с окончанием .ru для общения с эстонскими госучреждениями или для личной переписки, как можно скорее сменить их на другие, не контролируемые российскими ведомствами", – призвала Пакоста.
"Поскольку мы видим, что почта с окончанием .ru все чаще используется для различных кибератак, эта дополнительная мера безопасности необходима, и для кого-либо это не должно стать новостью", – добавила она.
Министр напомнила, что Департамент государственной инфосистемы (RIA) еще в 2022 году, сразу после начала полномасштабной войны, неоднократно предупреждал, что письма с российских серверов очень часто используются в фишинговых целях для распространения вредоносного программного обеспечения.
RIA: государство ежемесячно получает более 3000 писем с российских серверов
Руководительотдела анализа и профилактики RIA Мярт Хийетамм сообщил ERR, что еще в оценке угроз, опубликованной в марте 2022 года, департамент рекомендовал не использовать программное обеспечение или приложения российского происхождения как на рабочих, так и на личных устройствах.
По оценке RIA, российские почтовые сервисы представляют угрозу, поскольку использование таких сервисов, как @mail.ru или @yandex.ru, означает, что вся переписка хранится на российских серверах. В результате письма и ответы, отправленные пользователю из государственных учреждений Эстонии, также попадают на российские серверы и становятся доступными для спецслужб РФ.
"Отдел реагирования на киберинциденты RIA (CERT-EE) за последние годы не регистрировал серьезных киберинцидентов, связанных с адресами электронной почты, заканчивающимися на .ru", – отметил Хийетамм.
По его словам, пользователи услуги компьютерных рабочих мест Государственного центра информационных технологий (RIT) ежемесячно получают около 3200 писем с доменов .ru. Уже сейчас проводится автоматическая проверка безопасности электронной почты, и вредоносные сообщения фильтруются до того, как дойдут до пользователя.
"В качестве дополнительной меры RIT сначала направляет все письма, поступающие с адресов на .ru, в карантин, где пользователь при необходимости может их освободить. В будущем RIT будет отдельно помечать в карантине письма, пришедшие с доменов .ru, чтобы у пользователя было лучшее представление о том, какие именно сообщения находятся в карантине. Это означает, что легитимные письма по-прежнему будут доходить, но могут потребовать дополнительного подтверждения, что повлечет за собой небольшую задержку, при этом существенно снизив риск для безопасности", – пояснил Хийетамм.
"Дополнительных расходов эти меры не требуют", – подчеркнул он.
Редактор: Евгения Зыбина, Виктор Сольц


















