В условиях информатизации общества вопрос защиты персональной информации приобретает особое внимание. Сегодня ни для кого не секрет, что возможно получить доступ к информации, которая передается через мобильные сети. Открытым остается вопрос о возможности заполучить данные из популярных мессенджеров (Viber, Line, WhatsApp и Telegram), разработчики которых декларируют жесткие правила защиты персональной информации.

Дополнительную актуальность поднятой теме добавляет недавнее заявление председателя НАБУ Артема Сытника, который сообщил, что "снять информацию с Viber, и с WhatsApp, используя возможности СБУ, — реально" и обнародования для Bellingcat чатов в WhatsApp турецких повстанцев.

Поэтому нужно разобраться, кто и как может "прослушивать" мессенджеры. Более всего распространены два способа:

  • В порядке проведения негласных следственных (розыскных) действий с получением разрешения от следственного судьи и с применением большого количества ресурсов и технического оснащения. В таком случае полученная информация будет признаваться доказательством.
  • В порядке незаконного доступа к устройству.

Способ 1. Взломать возможно практически все, что угодно. Вопрос только в сложности доступа к информации, цены и времени, которые спецслужба потратит, чтобы добраться до информации, если она нужна. Сегодняшние возможности спецслужб не позволяют осуществлять тотальный контроль: собирать данные несложно, а вот обрабатывать их пока не научились. 

Поэтому во многих странах мира на законодательном уровне спецслужбы обязывают ІТ-компании предоставлять доступ к данным клиентов по конкретному запросу. В США, например, ФБР получает доступ через суд. Так, известны случаи, когда ФБР был получен доступ к Skype и мессенджеру WhatsApp.

Поэтому в правовой плоскости главным вопросом остается не сама техническая процедура получения информации, а получение информации в четко предусмотренном законом порядке, с возможностью затем использовать правоохранительными органами в ходе досудебного расследования и судебного разбирательства.

Уголовный процессуальный кодекс Украины позволяет проводить более десяти различных негласных следственных (розыскных) действий, основными из которых является установление места нахождения радиоэлектронного устройства (проще говоря, где находится мобильное устройство, ноутбук или планшет), визуальное наблюдение за человеком или вещью, аудио- и видеоконтроль лица, снятия информации с транспортных телекоммуникационных сетей (электронная почта, аккаунты в соцсетях, переписка в телефоне), снятие информации с электронных информационных систем и др. 
Так, для того, чтобы информация с мессенджеров признавалась доказательством, она должна быть получена в установленном УПК Украины порядке.

Что касается доступа правоохранительных органов к информации из мессенджеров, то можно получить ее законно двумя способами:

  1. В порядке статьи 263 УПК Украины: снятие информации с транспортных телекоммуникационных сетей — если нужно перехватывать сообщения в режиме реального времени.
  2. В порядке статьи 264 УПК Украины: снятие информации с электронных информационных систем — если нужно получить информацию из серверов указанных программ.

Однако УПК написан таким образом, что легально провести любую из "негласок" следователь не может без согласования с прокурором и получения разрешения суда. К тому же МВД не может самостоятельно проводить, скажем, аудиоконтроль, то есть прослушивание. Не перехватывать сообщения в режиме реального времени, так как все технические комплексы для проведения этих видов негласных следственных действий еще в 2005 году. были переданы в СБУ. 

Поэтому СБУ отдает полиции записи уже расшифрованных разговоров. Кроме этого, согласно политике конфиденциальности, которая почти не отличается во всех мессенджерах, сообщение или другая информация на серверах указанных программ не сохраняется. После прочтения сообщения получателем, оно автоматически удаляется из сервера.

Впрочем, такое положение политики конфиденциальности мессенджеров противоречит другому, которое говорит, что в случае угрозы терактов, массовых беспорядков, угрозы жизни или здоровью людей, обеспечение безопасности в чрезвычайных случаях допускается разглашение персональной информации. Также политикой конфиденциальности предусмотрено, что персональная информация может разглашаться по решению суда. 

Фактически этим и признается, что информация или часть информации все-таки остается на серверах компаний и может быть использована.

В этом случае, препятствием для получения информации по Viber, Line, WhatsApp, Telegram является то, что в Украине нет ни одного сервера из указанных мессенджеров. Поэтому для получения информации с серверов не будет достаточно только решения следственного судьи. Необходимо обращаться в ту страну где находится офис компании в порядке международного сотрудничества, однако договоры о правовой помощи заключены не со всеми странами и срок действия постановления следственного судьи действует меньше, чем срок необходим для предоставления информации, поэтому этот процесс может быть невозможным или осложненным и затяжным. 

Также невозможно установить и идентифицировать конкретный сервер, на котором хранится персональная информация о том или другом пользователе. Такая идентификация является обязательной для обращения к следственному судье, с ходатайством о разрешении на снятие информации с информационных систем. 

Однако рассмотренные процедуры доступа к информации мессенджеров в Украине не популярны, поскольку требуют сложного технического оборудования или могут достаточно существенно растянуться во времени.

Способ 2. Доступ к устройству.

В Украине же следователями сформировалась достаточно простая практика для получения информации, которая передается мессенджерами. Они во время проведения обыска могут, без достаточных на то оснований, осматривать и делать выписки из электронной переписки, которая содержится в мессенджерах. 

Также на практике имеют место факты, когда следователи изымают мобильные телефоны с целью дальнейшего снятия копий с электронных переписок владельца телефона. Такая практика, прежде всего, обусловлена юридической неграмотностью лиц, которых обыскивают, или отсутствием адвоката во время обыска, который мог бы помешать в осуществлении указанных действий.

Также, есть простой неформальный способ получить доступ к информации в Viber — установить его на ноутбуке, а для авторизации позаимствовать у пользователя смартфон на 20-30 секунд (получить sms и ввести код на ноутбуке). 

Еще более распространенный способ — договориться с сотрудником компании-оператора (хитростью — сказать, например, что это ваша карта, и назвать телефоны людей, которым часто поступают звонки). Имея вторую сим-карту, не составит труда считывать все сообщения другого пользователя.

Подытоживая вышеизложенное можно утверждать, что теоретически возможен доступ к информации, которая передается через мессенджеры, однако такой доступ должен иметь четко определенные Уголовным законодательством основания. 

В случае вмешательства следователем в личную корреспонденцию без достаточных на то оснований, полученная информация не может быть использована ни во время проведения досудебного расследования, ни в ходе судебного разбирательства. Более того, такое вмешательство повлечет уголовную ответственность.

Так как себя обезопасить и защитить конфиденциальную переписку или разговор?

Однозначного ответа на этот вопрос нет. Прогрессивным с точки зрения защиты данных, является Telegram, поскольку в нем введена технология "секретных чатов", которая позволяет избежать того, чтобы информация оставалась на сервере программы. Именно при использовании такого сервиса информация будет оставаться только на телефонах собеседников. Другим способом защиты является удаление всех данных после прочтения или вообще избежать передачи таких данных.

Если говорить о защите своих интересов в случаях, когда следователи незаконно получают доступ к телефону или персональным данным, то здесь вопрос несколько сложнее. 

Следователями сформирована процедура "обхода" или собственной трактовки норм закона, также часто бывает на практике, когда информация изымается на основании постановления следственного судьи, которая принята с нарушением требований закона. Необходимо дважды подчеркнуть, что единственным эффективным способом защиты является присутствие квалифицированного адвоката во время всех следственных действий. Для большей эффективности можно посоветовать пригласить несколько адвокатов.

Владимир Владимиров, младший юрист АО "Вдовичен и партнеры"

Теги: мессенджеры взлом конфиденциальность
Источник: Украинский Бизнес Ресурс Просмотров: 95