НовостиОбзорыСобытияIT@WorkРеклама
Безопасность:

Блог

Прослушка сотовой связи в офисах – насколько это соответствует Конституции?

Сегодня российские СМИ, в том числе "Коммерсант", поделились такой новостью:

InfoWatch разработала решение по защите организаций от утечки данных, которое позволит компаниям перехватывать разговоры сотрудников по мобильным телефонам во время их нахождения в офисах, рассказали "Ъ" источники в четырех российских IT-компаниях и сотрудник федерального сотового оператора.
[spoiler]
Как я понял, техническая реализация идеи заключается в том, что некоторой площадке ставится станция, усиления сигнала оператора сотовой связи, которая одновременно выполняет функцию перехвата и дешифрации телефонных разговоров. Голос преобразуется в текст, которые обрабатывается аналитическим ПО на предмет выявления "нехороших разговоров". В чем собственно заключается "решение InfoWatch" – не очень понятно. Насколько я понял, саму станцию перехвата и дешифрации будет делать "неназванный" партнер, а аналитика текстов на предмет выделения "нужных разговоров" – это дело по нынешним временам довольно стандартное.

Не очень понятно и то, кто может быть потенциальных заказчиком (кстати, было бы интересно узнать хотя бы примерную стоимость такого "товара"). То, что такая штука пригодится для "компетентных органов" – нет сомнения. Что же касается "офисов" – это сам смысл такого контроля не очень понятен. Кстати, нужно обратить внимание, что "решение" будет слушать всех, кто находится в зоне его действия, в том числе посетителей, людей, находящихся по соседству и пр.

Но я тут хотел бы обратить внимание вот на юридический аспект правомерности применения такой штуки:

Читать расшифровки переговоров, записанные в офисах, будет машина, а не человек, поэтому использование системы не приведет к нарушению конституционного права граждан на тайну связи, считает Наталья Касперская.

Мягко говоря, странная трактовка конституционных прав… Согласно такой логике может получиться, что если в человека выстрелил другой человек, то это – нехорошо, а если решение о выстреле и сам выстрел выполнил неких механизм (обратите внимание, алгоритм работы механизма задал человек!), то это – вполне нормально.

И тут мы возвращаемся к исходному вопросу – а зачем нужна такая прослушка?

Да, известно, что тот же Гугл так же анализирует проходящий через него трафик и выявляет некоторые сведения о конкретных людях (например, о его предпочтениях по проведению отпуска, чтобы потом предложить ему целенаправленную рекламу). И вопрос, насколько такие операции являются законными, насколько они соответствуют "правам человека", является открытым. Но хочу обратить внимание – делает это Google с согласия пользователей, которые дают соответствующее разрешение, подписываясь на его сервисы.

А в случае InfoWatch можно понять, что Наталья Касперская считает, что получений согласия людей (не только сотрудников!) вообще не нужно.
И главное – зачем нужна такая прослушка?

В случае Google вся эта информация – по крайней мере, формально – остается внутри отношение "поставщик-пользователь". Она остается в рамках сервисов, на которые подписан пользователь.
А куда пойдут результаты "анализа прослушки"? Нетрудно догадаться, что прослушка будет организована не для того, чтобы начальство предложила сотруднику наиболее удобный для него график работы…

Короче говоря, такая трактовка конституционных прав граждан со стороны ИТ-компания вызывает сильное беспокойство…
Владислав Артюков
"В чем собственно заключается "решение InfoWatch" – не очень понятно."

Технически это фемтосота, только с "краником", через который можно сливать "голос".

Обычная фемтосота устанавливает VPN-соединение с провайдером сотовой связи, поэтому "голос" записать не получится. Но это же китайцы, если их денежно замотивировать, сделают что угодно - в данном случае "врезка в трубу".
Владислав Артюков
Если вы не сотрудник какого-то корпоративного концлагеря, перекачивающего нефть или строящего мосты в Крым - нет причин для беспокойства.

Хотя... лет восемь тому назад... было забавно увидеть на столе у бухгалтера счет на развертывание системы записи разговоров в офисе (некий малый бизнес). Я уже собирался "на выход" - поэтому и было забавно. Интуиция не подвела.
Владислав Артюков
" Возможно, упоминание корпоративных симок связано именно с этим. "

Кому очень хочется - уже. Например, в газпроме - виртуальный оператор, на базе мегафон. Хоть обслушайся.