1. «Вывела более 150 тысяч долларов». «Киберпартизаны» опубликовали информацию о деньгах фонда, которым управляла исчезнувшая Мельникова
  2. Чего на самом деле добивается Путин, настаивая на возобновлении переговоров на основе Стамбульских протоколов начала 2022 года — эксперты
  3. СМИ узнали причину пожара на рухнувшей нефтяной вышке компании «Белоруснефть-Сибирь» в России. Возбуждено уголовное дело
  4. Директору визового центра вменили в вину сбор личных данных. Бывший фигурант громкого дела рассказал о «большом бизнесе беларусской власти»
  5. Уникальная операция с ценами, о которой говорил Лукашенко, похоже, может провалиться. Что происходит со стоимостью товаров и услуг
  6. У властей есть забава — говорить о суперпланах и не выполнять их, но в этом случае даже они не ожидали такой «аномалии». Что произошло
  7. Зенкович: в Беларуси действительно была попытка военного переворота, за это арестована группа офицеров пятой бригады спецназа
  8. Введут ли в Беларуси налог на бездетность? В Минтруда ответили «откровенно и прямо»
  9. Путин предложил Киеву возобновить прямые переговоры, прерванные в 2022 году, — назвал дату и место встречи
  10. «И буду ждать Путина в четверг в Турции. Лично». Зеленский заявил, что готов лично встретиться с Путиным для переговоров
  11. Есть куда падать: почему курс доллара продолжает снижаться? Прогноз по валютам
  12. Кто тот полковник Журавский, который подбил Зенковича, Федуту и Костусева на якобы госпереворот? Вот что удалось узнать «Зеркалу»
  13. «Наша Ніва»: Умерла 39-летняя экс-политзаключенная Анна Кондратенко. В колонии у нее нашли рак, но не освободили
  14. «Я был убит 2 марта 1943 года». Как солдат потерял четверть мозга, но не сдался болезни, а написал дневник — и стал известен на весь мир
  15. Вводят изменения, которые касаются рынка недвижимости
  16. Зеленский поедет на переговоры с Путиным, даже если Россия не прекратит огонь — Axios
  17. Бондарева прошлась по Чернецкому, который «ныне исполняет роль министра культуры». Досталось и председателю КГК


КГБ и ОАЦ получили прямой онлайн-доступ к базам данных сайтов в Беларуси. Что изменится и как это будет работать, рассказали юристы из Legal Hub, «Белорусской обсерватории интернета» и цифровые наблюдатели За BYnet. Перепечатываем этот анализ с некоторыми сокращениями.

Фото: Thomas Jensen, Unsplash
Снимок носит иллюстративный характер. Фото: Thomas Jensen, Unsplash

Доступ к базам данных и информационным системам у силовиков был и раньше

Переживать стоило еще в начале 2021 года, подчеркивают юристы, когда в законодательство об оперативно-разыскной деятельности внесли изменения, по которым органы по оперативно-разыскной деятельности могут «получать безвозмездно сведения из баз данных, информационных систем путем удаленного доступа и (или) на материальных носителях информацию от организаций, которые являются собственниками этих баз данных, информационных систем, в случаях, установленных законодательными актами, и порядке, определенном законодательством».

Но даже 2021 год нельзя назвать переломным моментом, поскольку такое право у «оперативщиков» было и раньше, правда, с оговоркой — необходимостью неких соглашений с владельцами баз данных и информационных систем.

То есть нынешний указ лишь дополняет уже существующие нормы и расширяет и без того неограниченные полномочия силовиков по слежке за гражданами. Что важно, в указе прописаны конкретные механизмы, как эта слежка будет работать.

К какой информации обо мне будет доступ у силовиков?

Если кто еще не в курсе, то обязанность провайдеров хранить и давать доступ силовикам к данным о своих клиентах, включая сведения об оказанных услугах, информацию о сессиях, адресах посещенных сайтов была в законодательстве давно. Здесь мы не будем это разбирать и обратим внимание на обязанности владельцев интернет-ресурсов, баз данных и информационных систем. Указ регулирует доступ к информации о пользователях и оказываемых им интернет- и других услугах.

Если говорить об интернет-услугах, это включает в себя любые подписки, рассылки, бесплатный и платный доступ к информации, размещение сообщений на форумах или в чатах. К этому надо добавить все услуги, оказываемые интернет-ресурсами, онлайн-торговля, криптобиржи, интернет-банкинг, онлайн-страхование, сервисы знакомств и прочее. То же касается взаимодействия оффлайн через онлайн, например, такси, заказ еды, запись к врачу или парикмахеру, сервисы по заказу профессиональных услуг — ремонту, сборке мебели.

Чтобы представить объем собираемой информации, надо понимать, как устроены интернет-сервисы и имеющиеся у них базы данных. Даже самый простой интернет-сайт содержит базу, в которой записаны данные о пользователях и совершаемых ими действиях, например, заказах, подписках или комментариях.

К примеру, база данных интернет-магазина содержит информацию о всех покупателях (даже тех, которые ввели данные, но не совершили заказ), а также информацию о заказываемых товарах и услугах, адресах доставки, указанных номерах телефонов и всей остальной информации, которую вы сами указали. Обычно эта информация хранится в базах данных веб-ресурсов годами, то есть потенциально доступ будет даже к тем действиям, которые производились задолго до вступления указа в силу.

Службы такси, каршеринга, доставки еды через свои мобильные приложения собирают информацию о геолокации и ваших адресах. Поисковые сайты хранят историю поиска в интернете.

Предположим, что услуги Internet of Things (интернета вещей) также становятся объектом интереса. Они могут включать в себя сервисы умного дома, которые знают о своих жителях многое, а также GPS-трекинг личного или корпоративного транспорта. Уже поставили себе «умный дом» от «Белтелекома» с датчиками и видеокамерами или пока сомневаетесь? Сюда же можно включить интеллектуальные голосовые помощники, включая Алису от Яндекс, которую теперь будут слушать не только сотрудники ФСБ, но и КГБ с ОАЦ.

На какие интернет-ресурсы распространяются новые правила

На любые, которые ОАЦ или КГБ посчитают нужным включить в специальный перечень. И нигде не написано, что это могут быть только белорусские ресурсы. Вряд ли с завтрашнего дня все интернет-ресурсы разом подключатся к системе слежки. Это процесс сложный — придется переделывать систему под требования КГБ и ОАЦ, и дорогой — все расходы лягут на владельцев интернет-ресурсов.

Эксперты предполагают, что в первую очередь ОАЦ и КГБ заинтересует получение доступа к крупным ресурсам, включая поисковые системы, сервисы, обслуживающие экосистемы Apple iOS и Google Android, социальные медиа, мессенджеры, сервисы мобильности, платежные системы.

Как силовики будут получать доступ к данным

Поставщики услуг электросвязи и владельцы интернет-ресурсов, которые попадут в специальный перечень, будут обязаны для взаимодействия с КГБ и ОАЦ использовать информационную систему электронного взаимодействия, которую разрабатывает РУП «Центр цифрового развития». Владельцем и оператором информационной системы является РУП по надзору за электросвязью «БелГИЭ».

Для пользователей или сторонних наблюдателей невозможно будет определить, подключен ли интернет-сервис к системе по слежке. Те интернет-ресурсы, которые откажутся предоставлять доступ силовикам, могут быть заблокированы в Беларуси.

Кто будет контролировать действия силовиков

Здесь у нас хороших новостей нет. Оперативно-разыскные мероприятия в Беларуси и так были полем для злоупотреблений, поскольку контроль за ними находится в руках самих силовиков. В данном случае это вообще две спецслужбы, прямо подчиненные Лукашенко. За законностью оперативно-разыскных мероприятий должна следить прокуратура, но в последнее время они очень заняты расследованием бесчинств протестно настроенных граждан и геноцида белорусского народа.

Документ никак не описывает ограничения, которые должны накладываться на создаваемую систему доступа к базам данных. Важно, чтобы запрашивалась только информация по пользователям, идентифицированным в рамках определенных оперативно-разыскных мероприятий, но кто возьмется гарантировать, что именно так и будет. Например, в России расширение полномочий силовиков по слежке за гражданами привели к формированию целого рынка по «пробиву» и торговле персональными и корпоративными данными, полученными в ходе оперативно-разыскной деятельности. В Беларуси пока об этом мало информации.

Что все это значит?

Это значит, что если раньше слежка через интернет-ресурсы и базы данных звучала как потенциальная угроза, то сейчас понятно, как они собираются это делать на практике.

Эксперты уверены, что международные партнеры, инвесторы и заказчики, которые еще остались у белорусского IT-бизнеса, будут очень расстроены таким поворотом дел. Не все могут позволить себе сотрудничать с компанией, у которой прямой канал слива одному из самых репрессивных режимов в Европе.