Что общего между прослушкой мобильных телефонов и Салтыковым-Щедриным?

Что общего между прослушкой мобильных телефонов и Салтыковым-Щедриным?

Два дня звонили журналисты с просьбой дать комментарий о заявлениях Инфовотч касательно нового решения прослушки мобильных телефонов.

Постараюсь сформулировать свою позицию развернуто, раз уж появилась такая "сенсация".

Во-первых, сама технология перехвата переговоров по мобильному телефону не нова, возраст ей исчисляется двузначной цифрой в годах.

Во-вторых, мобильный телефон один и самых уязвимых способов коммуникации с точки зрения той же прослушки.

В-третьих, все разговоры про выборочную прослушку ИСКЛЮЧИТЕЛЬНО рабочих мобильных номеров не соответствуют действительности. Нет никаких проблем слушать всех подряд в пределах "соты".

В-четвертых, с точки зрения закона нет никакой разницы, кто будет анализировать содержание разговора сотрудник безопасности или умная система, которая позволит выделить некие признаки разглашения информации.

Ну а теперь, самое главное вопрос с законностью всего этого мероприятия. Нужно разделить продукт и его применение. Например, вы пришли в магазин, и продавец пытается продать вам обычную лопату, рассказывает какая она хорошая, удобная для выкапывания картофеля, но никто не отрицает, что этой лопатой можно легко проломить голову. Или есть другая ситуация, вам продают АК-47, который изначально создавался для уничтожения живой силы, но вот продают его вам не как оружие, а как средство забивания гвоздей.

Кто будет решать можно ли продавать лопату и можно ли продавать АК-47 для указанных благородных целей?

Ответ простой ГОСУДАРСТВО. Со всеми его структурами и институтами определяет можно продавать или нет. Вот несколько лет назад в аптеках перестали продавать марганцовку государство сказало, что с его точки зрения (государства) от марганцовки больше вреда, чем пользы. Т.е. государство запретило свободный оборот этого товара.

В нашем случае, никакого прямого запрета на продажу решений для прослушки мобильных телефонов нет.

Получается, что мы, вроде как, находимся в ситуации с лопатой, а не с АК-47.

Года 3 назад я делал заметку про одного известного поставщика решений защиты от утечек, который хвастался, что поймал инсайдера в своей собственной компании, читая личную переписку сотрудника из его личного электронного ящика. Это прекрасный пример применения лопаты не по назначению, т.к налицо факт нарушения тайны переписки, что согласно действующему законодательству является уголовно наказуемым преступлением (ст. 138 УК).

Итак, допустим у нас есть продукт, который можно использовать законно и незаконно. Но что значит использовать его законно? Значит нужно открыто, явно и недвусмысленно уведомлять всех в зоне действия "соты", включая случайных людей, что ведется запись и анализ всех переговоров. Также нужно изловчиться и уведомить об этом факте всех абонентов с кем будут разговаривать люди, находящиеся в зоне действия "соты". Как это сделать? Видимо нужно спросить того, кто будет использовать такую систему. Может быть система предусматривает запись и анализ голоса только абонента, находящегося в зоне действия "соты" и являющегося работником организации, который заранее дал согласие на запись и анализ своего голоса. При этом голос абонента на другой стороне не записывается и не анализируется.

Звучит фантастично.

Теперь по законам. Есть 2 статьи в Уголовном кодексе, как раз на эту тему:

  • Статья 137 УК РФ Нарушение неприкосновенности частной жизни
  • Статья 138 УК РФ Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений

Статьи предусматривают лишение свободы сроком до 3 лет, а вот отягчающим обстоятельством будет использование служебного положения тут срок увеличивается до 5 лет.

Получается, что использовать решение по прослушке мобильных телефонов законным способом не получится.

Но тут нужно оговориться, сделаю это коротко словами Михаила Евграфовича:

"Строгость российских законов смягчается необязательностью их исполнения"

Издание "КоммерсантЪ", ссылаясь на собственные источники информации, сообщило о том, что компания InfoWatch разработала и предложила работодателям новую систему, дающую возможность перехватывать внутри офисного помещения все разговоры по мобильным телефонам.

Принцип работы таков: оборудование, схожее с тем, которое используется для усиления сигнала мобильной связи, подключается к мобильной сети оператора и преобразует в текст весь проходящий через него голосовой трафик. Цель такой системы анализ информации, во избежание распространения конфиденциальных сведений.

Наталья Касперская, возглавляющая компанию InfoWatch, подтвердила информацию, сделав акцент на том, что работа системы не нарушает тайны телефонных разговоров, поскольку преобразование и анализ данных будет осуществляться в автоматическом режиме, без человеческого участия, что позволит исключить передачу данных третьим лицам. Кроме того, она подчеркнула, что пользователям будет рекомендован режим выборочного контроля, для анализа разговоров с использованием только корпоративных SIM-карт. Звонки с остальных карт, а также разговоры посетителей офиса прослушиваться не будут.

Другие записи

  • Почему в России молчат про возможность печати оружия на 3D-принтерах у себя дома?
  • Директива 20 США (Presidential Policy Directive 20) по кибероперациям. Подробности
  • McAfee приобретает Stonesoft? или принципиальные различия международного и российского рынка ИБ
  • Изменение статей Уголовного кодекса по компьютерным преступлениям. Новые статьи 272, 273, 274 УК РФ.
  • Совместное исследование 2
  • День 4. Обезличивание персональных данных

Alt text

Домашний Wi-Fi – ваша крепость или картонный домик?

Узнайте, как построить неприступную стену

Евгений Царев

Персональные данные, Информационная безопасность и ИТ-инновации