Новая «прослушка» InfoWatch вызвала у рынка вопросы о законности ее применения
Компания InfoWatch создала новое ИТ-решение для перехвата и анализа разговоров офисных сотрудников по мобильным телефонам. Как отмечают разработчики, «чтение» записей будет производиться при помощи компьютера, таким образом, конституционное право работников на тайну связи не нарушается.
В настоящее время разработан только прототип прослушивающей системы. Генеральный директор компании, Наталья Касперская, чьи слова приводит газета «Коммерсант», рассказала о принципе работы системы. Так, устройство с аппаратной составляющей устанавливается в офисе и интегрируется с ядром сети мобильного оператора, чтобы это устройство стало доверенной базовой станцией сотовой связи. «Станция» перехватывает трафик разговоров, которые совершаются в зоне ее действия, и передает в свою систему для дальнейшего анализа. Касперская отдельно подчеркнула, что будущим заказчикам нового решения для обеспечения корпоративной безопасности будет рекомендовано применение прослушки исключительно для контроля корпоративных мобильных устройств и сим-карт, тогда переговоры с личных устройств сотрудников и приходящих в офис людей автоматически «перебросятся» на базовые станции сотовых операторов.
Гендиректор InfoWatch заверила, что в ближайшее время компания планирует получить все необходимые документы в лицензирующих органах ФСБ, в ведении которых находится деятельность по негласному съему информации. По информации «Ъ», в Роскомнадзор за получением необходимого сертификата на устройство InfoWatch пока не обращалась.
Разработка вызвала бурное обсуждение на тему законности прослушивания мобильных разговоров сотрудников. В частности гендиректор компании Zecuriton Алексей Раевский в комментарии «Ъ» отметил, что решение InfoWatch противоречит статье 23 Конституции РФ, которая провозглашает право неприкосновенности частной жизни и сохранение тайны телефонных разговоров: «На применение такой системы пойдут лишь компании с очень серьезным контуром безопасности». Эту точку зрения «Ъ» опровергнули в службе безопасности на одном из крупных промышленных предприятий: «Новое решение InfoWatch подпадает под запрещенные законом об оперативно-разыскной деятельсности действия неуполномоченных субъектов и пресекается спецслужбами». По словам источника издания, данное промышленное предприятие никогда не планировало и не планирует в будущем применять подобные решения. Комментатор также добавил, что сомневается в том, что изначальная инициатива о создании такой системы исходит от компании InfoWatch.
Как прокомментировал журналу RUБЕЖ заместитель технического директора «ЛАНИТ-Интеграция» (входит в группу компаний ЛАНИТ) Андрей Бедрань, оптимальные результаты в плане обеспечения корпоративной безопасности дают контроль веб-ресурсов и фильтрация исходящего трафика сотрудников, а также административная работа с персоналом.
«Дать однозначный ответ на вопрос о законности применения средств, подобных разработке InfoWatch, в настоящий момент довольно сложно. Такое решение – абсолютно новое слово в контроле за действиями сотрудников в корпоративной среде и этот вопрос еще нужно изучить. Я склонен согласиться с мнением Николая Никифорова (министр связи РФ. – Прим. ред.) о том, что доступ к содержанию телефонных разговоров может быть получен только при наличии соответствующего решения суда», – считает Андрей Бедрань.