• РЕГИСТРАЦИЯ

Касперская рассказала о системе перехвата мобильных разговоров в офисе

3 1980

Страсти по прослушке: информационная безопасность или нарушение личной тайны

Страсти по прослушке: информационная безопасность или нарушение личной тайныНаталья Касперская
Фото Артёма Голощапова для Forbes

В середине мая в российских СМИ развернулась горячая дискуссия о находящемся в процессе разработки продукте компании InfoWatch для мониторинга устройств корпоративной мобильной связи. Журналисты, юристы, эксперты и, конечно, правозащитники рассуждали, как правило, о том, чем грозит обществу внедрение подобного решения, и каково соответствие проекта требованиям национального законодательства. Реально существующие проблемы бизнеса в сфере защиты корпоративной информации, его интересы и нужды, которыми собственно и вызвана наша технологическая инициатива, участников дискуссии не интересовали и в основном остались за ее пределами. В этой связи я решила поделиться на страницах Forbes своими мыслями по наиболее принципиальным моментам, оказавшимся в центре полемики или оставшимся за ее пределами.

Прослушка или мониторинг?

В общих чертах попробую объяснить, как будет работать обсуждаемое решение, разработка которого, кстати, еще не завершена. Мы пока выпустили прототип, впереди — этапы интеграции технологий анализа текста и речи, апробация на «железе» и тестирование. Решение является аппаратно-программным комплексом. Аппаратная часть решения представляет собой виртуальную соту GSM связи, способную перехватывать голосовой трафик с мобильных телефонов в зоне ее действия. Предполагается, что заказчик получит возможность мониторить голосовой трафик с тех корпоративных SIM-карт, которые сотрудник службы безопасности компании внесет в созданный в устройстве контролируемый список. Далее обезличенная голосовая информация поступит на сервер, где технология  распознавания речи трансформирует ее в текст, который уже будет подвернут анализу стандартными DLP-технологиями InfoWatch на предмет содержания терминов и словосочетаний из принятого в компании перечня признаков конфиденциальной информации. В случае выявления таких признаков, фрагмент будет направляться для индивидуального анализа уполномоченному специалисту, который уже примет решение о статусе самого текста как возможной угрозы информационной безопасности (ИБ) и, при необходимости, об идентификации автора. В отличие от цифрового DLP, данный комплекс не сможет блокировать нежелательную беседу на лету, но позволит делать довольно быстрый анализ постфактум.

Замечу, что устройство не предполагается к использованию для анализа частных коммуникаций. Для этого давно существуют устройства, которые позволяют спокойно прослушивать граждан. Правда, они находятся либо в ведении спецслужб, либо преступников.

Корпорации до сегодняшнего момента не имеют легитимной возможности анализировать голосовой трафик своего предприятия.

Настолько ли зол «злой» бизнес?

Много разного было сказано в СМИ и в Интернете по вопросу законности и этичности мониторинга работодателем переговоров сотрудников по корпоративным мобильным сетям. Нашлось ожидаемо много экспертов в данном вопросе, с повышенным радикализмом отстаивающих священную тайну переписки и телефонных переговоров граждан от покушений со стороны злых работодателей. Голосов в защиту другой стороны, того самого «злого бизнеса», как было отмечено выше, практически не было слышно. А напрасно.

Развитие информационно-коммуникационных технологий идет стремительно, заметно опережая развитие средств информзащиты, а потому риски в сфере ИБ растут для компаний также в геометрической прогрессии. Собственно, мы и занялись этим проектом по просьбе наших клиентов, которые упрекали нас в том, что в нашем флагманском продукте — DLP системе IW Traffic Monitor — вне рамок корпоративного контроля остаются GSM-каналы, по которым могут и наверняка идут утечки конфиденциальной информации. Хотим мы того или нет, но сама жизнь заставляет компании строить мощную плотину на пути возможных утечек. Я имею в виду, конечно, большой бизнес, где «утекшие» конфиденциальные сведения, клиентские базы, стратегические планы, информация по сделкам и новым продуктам, могут нанести гигантский ущерб и даже привести к банкротству организации.

Я уверена, что забота о защите корпоративной информации — не истерия, а проявление настоящей ответственности работодателя, в том числе, социальной.

У каждого из нас на слуху случаи, когда организованная чьей-то злой волей утечка сведений о вполне рутинных, не критичных проблемах в том или ином банке, приводила к паническому бегству вкладчиков и, зачастую, крушению банка, то есть страданиям тысяч людей.    

Так что мы намерены предлагать корпоративному клиенту нормальный инструмент информационной самозащиты. А малым и средним предприятиям подобное защитное устройство просто не нужно, как, например, не нужен космический скафандр для защиты глаз при резке лука.     

Понимая это, и сам бизнес, и государство поворачиваются лицом к проблемам комплексной защиты информации. Более того, уже приняты документы, например, рекомендации Центробанка по организации информационной безопасности банковской системы России, вступившие в силу 1 мая 2016 года, предлагающие банкам контролировать передачу информации по всем каналам. Речь там идет как об электронной почте, если она отсылается на внешние адреса, так и об аппаратах АТС и сотовой связи (включая телефоны, смартфоны и планшеты), копировании информации на внешние носители и так далее. Как видим, лед тронулся и обратно его точно не загнать.

Да и все мы, когда звоним в крупное банковское учреждение или другую большую компанию, уже не возмущаемся, когда привычно слышим предупреждение о записи разговора.

В Казахстане, нашем партнере по ЕАЭС, пошли по еще более жесткому пути – с апреля этого года госслужащим там вообще запрещено использование смартфонов и планшетов в рабочих помещениях.

Нарушение ли это прав человека в госмундире? В каком-то смысле – да. Но и служащий, в данном случае государственный, не просто человек, а еще и носитель функции, полномочия и ограничение личных прав которого определяет само государство как раз во имя защиты интересов всего общества.   

А может, мы зря беспокоимся и трафик по GSM-каналам настолько мал, что системы и службы ИБ могли бы им пренебречь? 

Это не так. Согласно свежему исследованию Cisco к 2020 году годовой объем мирового мобильного трафика с 44 экзабайт в 2015 году возрастет в 8 раз до 367 экзабайт. Чтобы понять, какая эта гора информации, напомню, что в 2006 году вся цифровая информация на нашей планете суммарно составляла около 160 экзабайт. При этом в России мобильный трафик данных в ближайшие пять лет будет расти в 2 раза быстрее, чем фиксированный трафик, и превысит по стране к 2020 году 20% от общего объема трафика. Понятно, что большая часть этого трафика – частные разговоры, но и корпоративные разговоры там тоже присутствуют. Так, что GSM-канал возможных утечек есть, он достаточно велик, востребован и поток передаваемых по нему сведений непрерывно растет.  

Право на тайну

Как же с конституционным правом на тайну переговоров? Вне сомнения прослушивание чьих-то переговоров – прерогатива спецслужб и может осуществляться только по решению суда. Хотя, как мы уже знаем, в банковских и многих других крупных учреждениях и компаниях запись разговоров на корпоративных телефонных устройствах – общепринятая практика, этим институтам не предъявляют официальные обвинения в нарушении основного закона.

В этом смысле новый продукт InfoWatch не является средством прослушки в его традиционном понимании, поскольку мониторинг осуществляется автоматически, машиной, а не человеком. Кроме того, по советам юристов, полученные в результате тексты будут обезличены и привязаны не к человеку, а к некоей комбинации символов. И только если система выявит признаки наличия конфиденциальной информации в текстовых расшифровках телефонных переговоров, о событии будет извещен офицер информационной безопасности компании. Далее компания-клиент может применить стандартные процедуры расследования инцидента информационной безопасности и, в случае подтверждения этого факта, перейти к идентификации подозреваемого в нарушении.

При этом пользователи нашей системой должны будут заручиться письменным согласием сотрудников на мониторинг разговоров по корпоративному мобильному устройству. Конечно, до вывода конечного продукта на рынок InfoWatch планирует получить все необходимые сертификаты и лицензии соответствующих органов, в том числе о том, что разрабатываемое решение не является спецсредством, то есть может использоваться не только спецслужбами, но и частными компаниями.

Резюмируя, хотела бы отметить, что возникшее поначалу довольно эмоциональное обсуждение темы оказалось вполне благотворным. Обществу в этом дискуссионном вопросе стоит взвесить все существенные аргументы и договориться, как защищать законные интересы одной своей части при уважении подлинных прав другой.  Не сомневаюсь, что мы к этому обязательно придем.  

Побочный эффект

И еще один аспект, который нам стал очевиден совсем недавно. Самого конечного продукта, собственно, еще нет, а со стороны наших клиентов и партнеров уже идет поток запросов о том, нельзя ли применить технологию виртуальной соты и для решения других задач, не связанных с информационными утечками. Например, фиксировать  появление в контуре мониторинга аппаратов с SIM-картами из заранее определенного клиентом «черного списка», или включенных GSM-устройств, спрятанных в труднодоступных местах пассажирского либо грузового транспорта.

Образовательные учреждения интересуются возможностью применить систему для выявления спрятанных смартфонов при сдаче ЕГЭ и других экзаменов.

Думаю, это только начало. Скорее всего, мы еще многое узнаем о неизвестных возможностях создающейся системы информационной безопасности, которая имеет главной целью обеспечить полноценную защиту предприятия, а не охоту на человека и его частную жизнь.  

forbes.ru

 

Будущее - это технологии

    «Классическая схема бизнеса». Как Трамп будет решать украинский вопрос?

    Уступки России – признание геополитического поражения СШАПолитолог Ростислав Ищенко ответил на вопросы читателей издания «Военное дело» и выразил свое мнение по поводу ожиданий от новой...

    Трамп назначил спецпосланника по урегулированию конфликта России и Украины

    Избрание Дональдом Трампом Кита Келлога на пост специального посланника по Украине и России знаменует собой потенциальный сдвиг в американской политике в отношении продолжающегося конфликта. Это назна...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      JeDi 26 ноября 18:33

      Почему Черная Дыра затягивает фотон, если он не имеет массы?

      Черная дыра - уникальный объект. Из-за сверхвысокой гравитации она поглощает все вокруг, включая свет. Но как это возможно? Частица света - фотон - относится к безмассовым частицам. То есть его масса равна нулю. Такие частицы всегда движутся со скоростью света. Безмассовые частицы могут менять направление движения, энергию и импульc. Черная дыра притягивает вещ...
      945
      JeDi 25 ноября 20:11

      Сколько весит атмосфера и почему она нас не раздавливает

      Задумывались ли вы когда-нибудь, что над нами находятся десятки километров атмосферы, которые на нас давят? Конечно, воздух весить очень мало, однако из-за большой толщины атмосфера весит гораздо больше, чем вы можете себе представить. Теоретически, ее давления достаточно для того, чтобы раздавить человека. Да что там человека! В статье об имплозии мы приводили в каче...
      1022
      JeDi 23 ноября 18:43

      Землю накрыла мощнейшая взрывная волна из космоса: ее причиной стало катастрофическое столкновение галактик

      Далекая космическая катастрофа в 290 миллионах световых лет от Земли потрясла всю видимую Вселенную. Одна галактика врезалась в сообщество четырех других. «Звук» от этого события разлетелся повсюду. Статья об этом только что опубликована в журнале Monthly Notices of the Royal Astronomical Society . Астрономы зафиксировали самую мощную ударную волну,...
      1399
      JeDi 20 ноября 19:52

      Чем будут заниматься в беспилотных автомобилях будущего?

      Надо признать, что красивые и радужные мечты фантастов частенько реализуются, но не совсем в том позитивном виде, в котором о них мечтают и их описывают. Кто его знает как будет использоваться виртуальная реальность, роботы и перемещения в пространстве и времени. Ну это слишком фантастические вещи. А вот например беспилотный автомобиль. Хоть мы и обсуждали уж...
      389
      JeDi 19 ноября 16:57

      Шестой полет Starship

      Сегодня ночью нас ждет очередное космическое шоу в виде нового полета Starship. И да, с одной стороны, они уже начинают восприниматься как что-то довольно обыденное. Но учитывая огромный размах системы, трансляции ее полетов пока что не дают заскучать. Плюс, SpaceX обычно добавляет новые задачи, создавая элемент интриги в стиле «получится или нет». Правда...
      890
      JeDi 18 ноября 17:45

      Индия объявляет о историческом запуске гиперзвуковой ракеты

      Индия провела испытательный запуск своей первой гиперзвуковой ракеты большой дальности, сообщило в воскресенье Министерство обороны, отметив, что страна вошла в небольшую группу государств, обладающих такими программами. Организация оборонных исследований и разработок — агентство при Министерстве обороны — провела испытания в субботу вечером на остр...
      237
      JeDi 8 ноября 17:24

      Галактика с тремя кольцами

      Работающие на телескопе «Субару» астрономы поделились изображением редкого объекта. Им удалось сфотографировать галактику с тремя кольцами. Для классификации галактик большинство астрономов используют т. н. последовательность Хаббла, предложенную еще в 1926 году. Согласно ней, галактики делятся на эллиптические, линзовидные и спиральные (с перем...
      530
      JeDi 5 ноября 16:50

      Зонд Parker готовится к финальному пролету Венеры

      Уже завтра зонд Parker Solar Probe (PSP) выполнит свой последний маневр в окрестностях Венеры. Это позволит ему выйти на финальную орбиту и побить собственный рекорд, став самым близким к Солнцу космическим аппаратом за всю историю. PSP был запущен в 2018 году. Он предназначен для изучения верхнего слоя солнечной атмосферы, называемого короной, и происх...
      264
      JeDi 29 октября 19:02

      Фиаско Boeing — США столкнулись с проблемами, пытаясь заменить корабли России

      США столкнулись с проблемами при отказе от услуг России по доставке астронавтов в космос. Такими данными поделился американский журналист Томас Блэк. Некоторое время назад стало известно о том, что американская корпорация Boeing рассматривает возможность продажи своего бизнеса, связанного с полетами в космос. Окончательного решения пока принято не было, но така...
      915
      JeDi 29 октября 16:29

      Телескоп Roman обзавелся коронографом

      Специалисты космического центра им. Годдарда успешно установили коронограф на телескоп Roman. В будущем с помощью этой технологии астрономы смогут заняться поисками обитаемых миров у других звезд. Телескоп Roman станет одной из космических обсерваторий нового поколения, которые должны будут прийти на смену «Хабблу» и «Джеймсу Уэббу»....
      171
      JeDi 28 октября 16:55

      Смотрим на «Рассвет»: чем Россия может ответить на заявленные США «высокосекретные системы РЭБ»

      Автор Telegram-канала «Старше Эдды» прокомментировал заявление США о том, что в 2025 году они получат оружие для подавления спутников. «Космические силы США через СМИ объявили о планах начать развёртывание в следующем году новой высокосекретной системы радиоэлектронной борьбы. Meadowlands предназначена для подавления российских ...
      1181
      JeDi 26 октября 14:00

      Boeing признаёт поражение перед SpaceX и выходит из битвы за космос

      Согласно сенсационной статье в Wall Street Journal, опубликованной 25 октября, Boeing рассматривает возможность продажи всей своей космической отрасли. В последние месяцы компания испытывает особые трудности, и в четверг стало известно, что новое соглашение с главным профсоюзом компании не было достигнуто. Этого соглашения ожидали, поскольку сотрудники завода в...
      447
      JeDi 22 октября 11:02

      Американская стартап-компания предлагает помощь состоятельным парам в проверке эмбрионов на IQ

      Американский стартап взимает с богатых родителей плату за ‘скрининг эмбрионов на IQ’ Американская стартап-компания предлагает помощь состоятельным парам в проверке эмбрионов на IQ с помощью спорной технологии, которая поднимает вопросы об этике генетического усовершенствования. Согласно видеозаписям, сделанным под прикрытием, компания H...
      218
      JeDi 21 октября 20:47

      WSJ с тревогой пишет о проблемах гигантов Boeing и Intel

      Крупнейшие американские корпорации переживают не самые лучшие времена. Несмотря на наличие дешевых энергоносителей и в целом более благоприятную ситуацию, чем в Европе, отраслевые флагманы терпят убытки и движутся к краху. Речь идет о главной американской авиастроительной корпорации Boeing и производителе процессоров и другой высокотехнологичной продукции Intel...
      871
      JeDi 21 октября 19:39

      "Роскосмос" заявил о неопознанных объектах возле отключившегося спутника Intelsat 33e

      Госкорпорация "Роскосмос" сообщила, что накануне российские специалисты обнаружили возле отключившегося европейского телекоммуникационного спутника Intelsat-33e около 20 неопознанных космических объектов. Как отмечается в Телеграм-канале госкорпорации, по расчетам российских специалистов, эти объекты появились 19 октября, когда компания...
      2860
      JeDi 21 октября 10:57

      Китай собирается начать покорение мирового рынка со своим собственным процессором GodSon

      Китай, чьи товары и так буквально заполонили большинство мирового рынка, собирается вступить в новую нишу. На этот раз амбициозные планы Китая коснулись области, в которой основными игроками являются такие известные компании, как Intel, AMD и ARM, область центральных процессоров для компьютеров различного назначения. А причиной, позволившей китайцам строить такие,...
      1157
      JeDi 18 октября 16:26

      ESA выделило деньги на предварительную разработку миссии к Апофису

      Европейское космическое агентство (ESA) подписало контракт стоимостью 63 млн евро с компанией OHB Italia SpA. Эти деньги будут потрачены на предварительную подготовку миссии Ramses, целью которой станет астероид Апофис. 13 апреля 2029 года астероид 375-метровый астероид Апофис пролетит на расстоянии 32 тысяч км от Земли. Это ближе, чем орбиты геостационарны...
      298
      JeDi 14 октября 16:33

      Вулканическая экзолуна у газового гиганта

      На сегодняшний день астрономам не удалось подтвердить существование ни одной экзолуны (так называют спутники экзопланет). Это связано с тем, что они слишком малы и тусклы, чтобы их могли обнаружить современные телескопы. Тем не менее, экзолуны могут выдавать косвенные признаки. Одними из них являются вулканические выбросы. Вулканы Ио, самого геологически активного те...
      244
      JeDi 10 октября 20:04

      Дуров впервые рассказал о создании «ВКонтакте» и роли брата Николая

      Дуров рассказал, что первые недели создавал «ВКонтакте» в одиночку: кодил по 20 часов подряд, после чего съедал ведро макарон с сыром. Он поделился сделанным выводом: «Сложных задач в этом мире нет — есть лишь множество мелких» Основатель Telegram Павел Дуров, которому сегодня исполнилось 40 лет, в своем канале впервые рассказал, ...
      795
      JeDi 7 октября 20:55

      Ученые обнаружили «отрицательное» время

      Группа квантовых физиков из Канады обнаружила необычную возможность частиц света — фотонов. Оказалось, что они могут как бы «отматывать» время назад. Правда лишь в особых условиях — при прохождении через облако охлажденных атомов. Время — назад Проводя эксперименты, ученые получили странные результаты. Проходя через охлажденн...
      1420
      Служба поддержи

      Яндекс.Метрика