IT обозрение
Вторник, 29 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Используете софт для контроля активности персонала? СБУ идет к вам

27.04.2017
A A
0
Share on FacebookShare on Twitter

Используете софт для контроля активности персонала? СБУ идет к вам

Намедни эксперты рассказывали нашему изданию, что по обвинению в использовании якобы шпионского софта СБУ теоритически может нагрянуть с обыском практически в любую компанию. Законодательные критерии отнесения оборудования и ПО к специальным техническим средствам (СТС) негласного получения информации настолько размыты, что под них, при желании, могут подпадать даже трекеры для животных, мобильные телефоны, не говоря уже о ботах, собирающих открытую информацию в сети.

ЭТО ИНТЕРЕСНО

«Еще один миллиард Кэмерону»: вышел первый трейлер фильма «Аватар: Огонь и пепел»

«Еще один миллиард Кэмерону»: вышел первый трейлер фильма «Аватар: Огонь и пепел»

29.07.2025
Китайская оптимизация: игра Wuchang скрыто масштабирует изображение даже в режиме без масштабирования

Китайская оптимизация: игра Wuchang скрыто масштабирует изображение даже в режиме без масштабирования

29.07.2025

Недавно СБУ продемонстрировала кейс на практике. 26 апреля пресс-служба ведомства сообщила, что сотрудники СБУ провели обыски и изъяли компьютерную технику в восьми компаниях, которые использовали шпионское программное обеспечение со скрытыми функциями негласного доступа.

"В прошлом году правоохранители в рамках уголовного производства, открытого по ч. 2 ст. 359 Уголовного кодекса Украины, прекратили деятельность коммерческой структуры, которая незаконно реализовывала в Украине российское программное обеспечение», — поясняется в пресс-релизе начало истории.

Судя по данным единого госреестра судебных решений, речь об уголовном производстве №22016000000000281, в рамках которого в ноябре 2016-го были проведено несколько обысков, в том числе — у основателя «Смарт Контрол» и в компании «Інфобезпека ЛТД». Их обвиняли в продаже СТС негласного получения информации, к которым экспертиза СБУ отнесла программы контроля активности персонала — "Стахановец" иMirobase. С помощью такого софта компании мониторят, какими ПО и приложениями сотрудник пользуется в рабочее время; сколько времени тратит на использование сети интернет в рабочих целях, а сколько – в личных; какая, куда и кому пересылается коммерческая информация; были ли удалены или отправлены важные файлы и не была ли база скопирована на «флешку» и т.п.

Выдержки из решения суда:

… незаконно розповсюджують через інтернет — сайти stakhanovets.ru, Mirobase.com спеціальне програмне забезпечення «Стахановець» та «Mirobase» виробництва Російської Федерації з ознаками спеціальних технічних засобів негласного отримання інформації, яке при інсталяції на ПЕОМ та смартфони дозволяє негласно отримувати інформацію з них без відома власника.

Згідно висновку експерта Українського науково — дослідного інституту спеціальної техніки та судових експертиз СБ України №62/3-419/2 від 11 жовтня 2016 року —технічні пристрої (сервер та клієнтські ноутбуки зі встановленим ПЗ «Стахановець») у комплексі з програмним забезпеченням «Стахановець», яке на них встановлене — відносяться до спеціальних технічних засобів отримання інформації.

Эксперты нам рассказали, что это ПО запрещено только в Украине (судя, по вышеприведенной выдержке из решения суда – с октября прошлого года). "На каком основании эксперты СБУ причислили его к СТС – не известно: их заключения засекречены даже для адвокатов обвиняемых покупателей", — на условиях анонимности сообщил нам один из них.

Возвращаемся к недавнему релизу СБУ: «Во время досудебного следствия оперативники спецслужбы установили несколько фирм, обществ и компаний, руководство которых сознательно закупило нелегальное ПО». Каким чудом компании — «шпионы» умудрялись покупать ПО уже после признания его СТС – в релизе не пояснено.

Как рассказал нам пожелавший остаться неназванным эксперт, получив клиентскую базу продавцов, СБУ пошла шерстить покупателей. В число «счастливчиков», видимо, попали инвестиционная компания Dragon Capital и «Укргаздобыча», в которых 26 апреля сотрудники СБУ провели обыски и изъяли компьютерную технику. Обеим компаниям инкриминируютнезаконное использование программного обеспечения.

В пресс-службе СБУ нам не смогли подтвердить эту версию, как и ответить на другие уточняющие вопросы: «Тайна следствия».

Тогда как по сообщениям ряда СМИ, к числу восьми «шпионов» СБУ причисляет Dragon Capital. В инвесткомпании настаивают, что покупали все легально.

"Речь идет о незаконном использовании программного обеспечения. При этом компания легально и официально купила эту программу на рынке. У нас был «Стахановец». Уголовное производство открыто по 359 статье УКУ», — сообщила нам директор по маркетингу и коммуникациям Dragon Capital Ольга Белобловская.

Аналогичное заявление и от представителей Укргаздобычи: «Компания официально и легально закупила программное обеспечение через систему ProZorro».

Ходотайство о проведении обыска в Dragon Capital подавал старший следователь в ОВД 2 отделения 1 управления досудебного расследования Главного следственного управления СБУ майор юстиции Николай Петруля.

Согласовал ходотайство прокурор отдела процессуальным руководством и поддеркой гособвинения Генпрокуратуры Скрыпник О.М.

Определение суда на обыск подписал славно известный следственный судья Шевченковского районного суда Киева, заместитель главы суда Андрей Осаулов. Он же завизировал схожий документ на обыск в Youcontrol. По данным СМИ, ранее этот судья выпустив из СИЗО обвиняемого в педофилии экс-ректора Академии водного транспорта. После чего глава суда обратилась с представлением в Высший совет юстиции с просьбой уволить его. Но Осаулова, наоборот, повысили в должности. Также, по мнению СМИ, судья фигурировал в узаконивании крупной коррупционной аферы.

Почему с 2015-го компании заниманились незаконным сбытом ПО, если оно причислено к нелегальным только в конце 2016-го — в документе не пояснено. Доказательства связи украинских продавцов с ФСБ тоже отсутсвуют.

В опрделении суда сказано, что Dragon Capital приобрела 300 шт. лицензий у ООО "Стахановец ПО". Когда именно — не уточнено.

В пресс-релизе СБУ говорится о восьми компаниях-покупателях. Вероятно, что в клиентской базе их гораздо больше. По какому принципу СБУ выбирает «жертв» — не известно. Одной из версий поделился Виталий Сыч, главред «Нового времени» (проекта, принадлежащего Dragon Capital):

— Настоящая причина наезда, уверен, в противостоянии между гендиректором Dragon Capital Томашом Фиалой (он же президент Европейской Бизнес Ассоциации), с одной стороны, и осью Кононенко-Грановский-Адамовский, с другой.

Для тех, кто не знает: несколько лет назад Фиала и его партнер эстонец Тедер выиграли дело в Лондонском суде у Адамовского, партнера и друга депутата от БПП Грановского. Согласно решению суда, Адамовский должен был уступить свою долю в ТРЦ Sky Mall Фиале и его партнеру по заранее оговоренной цене. Сделать это Адамовский отказался.Более того, в нарушение решения суда активы компании (а они были заморожены в Минюсте, согласно решению суда) были переведены на банк «Пивденный», что лишило Фиалу какого-либо участия в компании. Фиала опять подал в суд и новое решение лондонского суда гласило, что Адамовский должен уже бесплатно уступить свою долю в Sky Mall Фиале и его партнеру, потому что упущенная выгода за эти годы уже превышает стоимость его доли. Но Адамовский и Ко не признают решений лондонского суда. Зато с тех пор у Фиалы появились регулярные проблемы с правоохранителями и налоговыми органами. Президент Эстонии даже поднимал этот вопрос во время своего визита в Киев, но безрезультатно.

Более того, недавно наш журнал взял интервью у эстонца Тедера, партнера Фиалы, где тот рассказал свою сторону конфликта вокруг Sky Mall. В результате Адамовский подал в суд на 3 млн дол на Тедера, Фиалу, Dragon Capitalи нас. В суде первой инстанции мы дело выиграли. Адамовский подал апелляцию, теперь дело в Апелляционном суде.

Дальше — больше

По мнению экспертов, это лишь вершина айсберга. После недавнего прецедента — приговора суда за продажу софта для контроля активности персонала – у СБУ появился повод шерстить всех подряд. В конце марта 2017-го заместитель главы Шевченковского районного суда Киева, судья Виталий Цыктич вынес обвинительный приговор сотруднику «Софтлайнгруп Украина».

В решении суда описана увлекательнейшая история. В сентябре 2016 подставной покупатель – «физическое лицо, которое действовало от имени субъекта предпринимательской деятельности в рамках негласной следственного действия контроля за совершением преступления в форме оперативной закупки» (проще говоря, сотрудник СБУ) – заказал «программное обеспечение, предназначенное для контроля работодателя над наемными работниками».

Далее «красной нитью» по всему решению суда говорится о незаконном сбыте СТС. Хотя эксперты СБУ отнесли приобретенный софт и оборудование к СТС только в феврале 2017-го. Эта временная нестыковка почему-то не смутила судью Цыктича.

… Відповідно до висновку експерта Українського науково-дослідного інституту спеціальної техніки і судових експертиз СБ України від 22.02.2017 надані на дослідження один серверний ноутбук та три клієнтських ноутбуки у комплексі з встановленим на них програмним забезпеченням, а також власне програмне забезпечення (його установчі файли) відносяться до спеціальних технічних засобів негласного отримання інформації. Встановлене програмне забезпечення дозволяє отримувати прихований доступ до даних, які зберігаються на електронних носіях інформації, за умови їх мережевого з'єднання з серверним ноутбуком і не ставить до відома користувачів про факт передачі інформації на інші технічні пристрої чи зовнішню ІР — адресу. Даний програмний продукт дозволяє приховано знімати фото-зображення з екрану, фото-, відео-зображення з веб — камери, отримувати списки активних процесів та вікон користувача, аудіо інформацію з мікрофону, історію відвідування веб-ресурсів, натискання клавіш на клавіатурі, даних з буферу обміну, голосові та текстові повідомлення в програмі «Skype», факти копіювання, видалення файлів та ін.

Далее продавец чистосердечно признал свою вину (видимо, в том, что в сентябре 2016-го он не знал, что в феврале 2017-го ПО признают СТС). В начале марта заключил соглашение с прокурором отдела Генпрокуратури Скрипником О.М.

.. Відповідно до угоди обвинувачений беззастережно визнав свою вину у вчиненні за викладених у цьому вироку обставин інкримінованого йому злочину, щиро розкаявся, зобов'язався співпрацювати з правоохоронними органами у викритті інших осіб у вчиненні вказаного кримінального правопорушення.

Сделка со следствием позволила продавцу отделаться штрафом в 51 тыс грн (ответственность по ч.2 ст. 359 УКУ — лишение свободы на срок от четырех до семи лет).

Главная опасность приговора в том, что в документе не указано конкретное ПО. Просто говорится о некоем софте, предназначенном для контроля работодателя над наемными работниками. Лишь однажды для пояснения упоминается "так называемый Босс-контроль". Т.е., по сути, этим приговором все ПО контроля активности персонала могут оказаться за рамками закона.

Денис Овчаров, адвокат-партнер «Юскутум»:

— Насколько мне известно, уже прошло более пяти обысков в компаниях, занимавшихся разработкой, поддержкой и продажей программного обеспечения, которое помогает мониторить действия персонала. На постсоветском пространстве такое ПО не запрещено. В Украине до недавнего времени оно тоже было законным, не было никаких претензий от правоохранительных органов. Тем более что программное обеспечение было сертифицировано Госспецсвязи. Однако СБУ посчитало его шпионским.

Обыски закончились тем, что одна из компаний пошла на сделку со следствием: подписала соглашение о признании своей вины, взамен отделалась штрафом. В марте этого года суд вынес приговор должностному лицу этой компании. Считаю, что таким образом компания фактически подставила весь рынок разработки и продажи такого ПО. СБУ получила претендент, который позволил нагрянуть с обыском и к клиентам разработчиков, в том числе к Dragon Capital и «Укргаздобыче». Скорее всего, далее сотрудники ведомства будут посещать и другие компании, которые используют это ПО. Ведь основания привлечения по статье 359 УКУ – экспертиза СБУ, к которой никто не имеет доступа и не может ее обжаловать.

Экс-сотрудник СБУ:

— Шпионское ПО действительно существует: любой телефон можно превратить в подслушивающе-следящее устройство. Так же, как и компьютер может работать против хозяина. Но таким же образом любую, например, банковскую/финансовую DLP систему, внедрение которой является критерием сертификации PCI DSS и приветствуется НБУ, можно отнести к «шпионскому» ПО. Работодатель всегда заинтересован и имеет право ограничивать работников в доступе к социальным сетям и развлекательным сайтам в рабочее время, поскольку оплачивает рабочее время и жизненно заинтересован в защите от утечек коммерческой тайны и другой конфиденциальной информации.

Но, действительно, российские производители преуспели в таком ПО "обеспечения безопасности", поскольку их законодательство не работает в сфере защиты прав человека. Более того, недокументированные функции такого ПО дистанционно используются российскими спецслужбами. При чем "российскость" производителя не всегда можно определить сразу, ведь такое ПО может продаваться от имени австрийской, бельгийской, болгарской, британской, белорусской компании и иметь пафосное название, совершенно не связанное с русским языком. Т.е. вменяемого руководству компании умысла может и не быть.

А в отношении "нашей родной" СБУ с большой вероятностью можно утверждать, что такой обыск являлся поиском хоть какой-нибудь зацепки для организации давления на руководство компании. А целью вполне может быть только шантаж — для получения каких-либо, пусть даже надуманных, но убедительных доказательств "схемы", рожденной в умах набивающих показатели оперов. Однако не стоит исключать и версию обратную, хотя не могу представить, ЧТО кроме коммерческой информации, могла защищать организация с помощью такого ПО.

Ирония в том, что госорганы обязаны использовать такое ПО. Например, для защиты от периодических утечек из базы ГФС (проще говоря, софт контролирует, кто из сотрудников копирует конфиденциальную информацию). Теперь же, видимо, преграды для честных на руку налоговиков и реальных шпионов могут быть сняты. В то же время, компании, пресекавшие утечки своей конфиденциальной информации, станут опасаться устанавливать такой софт. А украинские разработчики аналогичного ПО могут паковать чемоданы.

Читайте так-же

«Еще один миллиард Кэмерону»: вышел первый трейлер фильма «Аватар: Огонь и пепел»
Новости

«Еще один миллиард Кэмерону»: вышел первый трейлер фильма «Аватар: Огонь и пепел»

29.07.2025
0

Серия фильмов об обитателях планеты Пандора продолжается лентой «Аватар: Огонь и пепел», которая, судя по первому трейлеру, подготовила нам увлекательную...

Read more
Китайская оптимизация: игра Wuchang скрыто масштабирует изображение даже в режиме без масштабирования

Китайская оптимизация: игра Wuchang скрыто масштабирует изображение даже в режиме без масштабирования

29.07.2025
Бойфренд украл у вдовы легендарного кантри-музыканта Джорджа Джонса XRP на $18 млн

Бойфренд украл у вдовы легендарного кантри-музыканта Джорджа Джонса XRP на $18 млн

29.07.2025
Tron Inc. привлечет $1 млрд на покупку TRX и собирается пробиться в Nasdaq-100 через 3 года

Tron Inc. привлечет $1 млрд на покупку TRX и собирается пробиться в Nasdaq-100 через 3 года

29.07.2025
Версия BIOS Asus RTX 5090 ROG Astral XOC позволяет подать 1600 Вт на видеокарту

Версия BIOS Asus RTX 5090 ROG Astral XOC позволяет подать 1600 Вт на видеокарту

28.07.2025

ТОП НОВОСТИ

Counter-Strike Source побила 13-летний рекорд по онлайну в Steam благодаря обновлению GMod

Counter-Strike Source побила 13-летний рекорд по онлайну в Steam благодаря обновлению GMod

29.07.2025
Абсолютный хит: первые показатели продаж Honor X70

Абсолютный хит: первые показатели продаж Honor X70

29.07.2025
«Еще один миллиард Кэмерону»: вышел первый трейлер фильма «Аватар: Огонь и пепел»

«Еще один миллиард Кэмерону»: вышел первый трейлер фильма «Аватар: Огонь и пепел»

29.07.2025
75 км на одном заряде, мощный мотор и атмосферная подсветка: обзор Navee ST3 Pro

75 км на одном заряде, мощный мотор и атмосферная подсветка: обзор Navee ST3 Pro

29.07.2025
В приложении Xbox обнаружили дату выхода сборника Mortal Kombat: Legacy Kollection

В приложении Xbox обнаружили дату выхода сборника Mortal Kombat: Legacy Kollection

29.07.2025

ПОПУЛЯРНОЕ

  • RTX Remix мод для Max Payne значительно улучшил графику и сохранил оригинальный стиль

    RTX Remix мод для Max Payne значительно улучшил графику и сохранил оригинальный стиль

    0 shares
    Share 0 Tweet 0
  • Обзор POCO M7 Pro 5G: просто хороший смартфон, если всё равно на фронтальную камеру

    0 shares
    Share 0 Tweet 0
  • Ready or Not врывается на новый рынок – миллион копий на консолях за 4 дня

    0 shares
    Share 0 Tweet 0
  • Clair Obscur: Expedition 33 преодолела отметку в миллион проданных копий

    0 shares
    Share 0 Tweet 0
  • Резервы SharpLink в ETH превысили Ethereum Foundation

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz