Мобільний для держави, або Хто саботує інформаційну безпеку?

Україні потрібен свій альтернативний, незалежний і надійний зв’язок. Як і свої енергетика, світло, вода тощо. Для забезпечення своєї незалежності. І доводити архіважливість цього безглуздо. Тим паче, коли знову таки йдеться про гарантії безпеки й конфіденційності користування цим зв’язком. І не тільки під час війни з окупантом-монополістом цього самого «зв’язку».
Необхідність розбудови своєї мобільної мережі насамперед пояснюється тим, що зв’язок як головний елемент держуправління став вразливим від зовнішнього втручання. Зокрема, всі розмови наших захисників на Сході (та і самого керівництва держави) просто прослуховуються, пеленгуються з усіма можливими наслідками. Система GSM, коди шифрування якої відомі як самим «операторам», так і їхнім власникам від російських спецслужб, на жаль, вже не лише шкодить, а й стає небезпечною. Особливо на фронті. Небезпека існує і для самих наших керманичів, пересування чи дислокацію яких можна визначити до точки на карті. 
Варто нагадати, що в Україні така ситуація склалася тому, що після приватизації «Укртелекому» доля держоператорів національного масштабу в структурі прибутків галузі не перевищує 0, 01 відсотка, а ринок мобільного зв’язку контролюється двома компаніями – «Київстар» та «МТС-Україна», 87 відсотків яких належать російському бізнесу.
В результаті система держуправління базується на каналах зв’язку приватних операторів – «Укртелеком», «Датагруп», «Адамант», IT Systems, «МТС-Україна», «Київстар». 
Логічно, на перший погляд, що проектом розпорядження Кабінету міністрів від 11 лютого 2015 р. було затверджено план першочергових заходів щодо створення Національної мережі мобільного зв’язку державних органів на 2015 рік. Адміністрацію державної служби спеціального зв’язку та захисту інформації визначено його головним виконавцем. Проект готувався Адміністрацією ДССЗЗІУ і згідно висновку Мінюсту України його погодили без жодних зауважень міністри: економрозвитку, фінансів, оборони, МВС, а також очільники СБУ, СЗР, Нацгвардії, УДО, Нацкомісії по регулюванню у сфері зв’язку та інформації. 
За оцінкою фахівців реалізація проекту обійдеться державі близько 1 млрд дол. США та затягнеться на кілька років. Якщо взяти до уваги, що Адміністрація ДССЗЗІУ за 8 років свого існування не спромоглася створити жодного сучасного працездатного засобу захисту інформації, антивірусу або ще чогось необхідного Україні, але щорічно отримує багатомільйонне фінансування від держави, чекати чогось нового марно. 
Між тим є альтернатива! Зокрема з відкритих джерел інформації відомо, що українська компанія «СІС» для забезпечення захищеного спілкування засобами мобільної телефонії державних службовців різного рівня відповідальності із службових питань та питань конфіденційного характеру розробила Систему криптографічнозахищеного мобільного зв’язку. Мета розробки – протидія несанкціонованому доступу до конфіденційної та службової інформації з боку зловмисників, витоку інформації службового користування на користь третіх сторін, зменшення вартості послуг мобільної телефонії, в тому числі для надсилання SMS повідомлень та для цілковито захищеного спілкування в міжнародному роумінгу. Для шифрування інформації використовуються одноразовий для кожного сеансу ключ 256 біт – тобто, розкодувати переговори ближчим часом практично неможливо. Враховуючи, що в зоні АТО мобільний зв’язок не стійкий та дуже часто перехоплюється терористичними угрупуваннями, на базі цієї Системи розроблено захищений зв’язок з мобільними телефонами без карток. Іншими словами, абонентів такого зв’язку неможливо запеленгувати.
Працює ця Система в мережах 2G і 3G, в зонах з «поганим» покриттям (розроблена і випробувана схема реалізації зв’язку при повній відсутності покриття в місцезнаходженні абонента). Навіть за умов глобального прогресу в інформаційних технологіях, цей винахід є високотехнологічним продуктом світового рівня, запатентований в Україні має атестат відповідності щодо захисту інформації згідно експертного висновку Держспецзв’язку України. Цікаво, що для втілення такої Системи не треба ніякої постанови Кабінету Міністрів (наприклад, як та, що була підписана 11.02.2015 р.) і навіть витрат додаткового 1 млрд дол. США державних коштів. Система вже 2 роки працює в режимі тестування на існуючих каналах зв’язку. 
За необхідності в найкоротші терміни ця Система може бути допрацьована для роботи за більш високим рівнем стійкості. Не менш важливим є й те, що запровадити таку Систему на державному рівні можливо за відносно невеликі кошти, всього за кілька місяців. 
Здавалося, чого кращого можна бажати? Однак, знову є запит, кричуща необхідність, а на нього вже готова пропозиція. На перешкоді українські особливі реалії. Інакше кажучи – саботаж.
З березня 2014 р. презентації Системи проводилися для керівництва та фахівців майже всіх гілок влади, вона проходила багато тестових випробувань у міністерствах та відомствах, отримала позитивні відгуки фахівців із зв’язку, але до цього часу не впроваджена. Високопоставлені чиновники, як завше, пояснюють це відсутністю фінансування та необхідністю якихось «додаткових доопрацювань». Щоденні людські втрати, поразки у війні з ворогом, знищена економіка й території держави для них не важать нічого. 
Разом с тим, керівництво держави, РНБО, військові та добровольці неодноразово публічно визнавали, що величезні втрати України на Сході країни, багато в чому зумовлені відсутністю захищеного зв’язку в прихованому управлінні військовими формуваннями. Завдяки російським системам перехоплення зв’язку ми прозорі для супротивника в своїх діях та намірах.
Розробка ТОВ «СІС» є виключно українською, значно дешевшою від іноземних аналогів та може бути допрацьована на вимогу користувачів. Прикро, що в деяких службових кабінетах «опрацьовується» питання закупки систем іноземного виробництва, значно дорожчих та таких, які не гарантують від перехоплення інформації та її управлінням. Хтось із затятістю ворога, лобіює значно слабший продукт Motorolla, який працює тільки в якісних мережах 3G і з сеансовим ключем 64 біта. 
Адміністрація «Держспецзв’язку», посилаючись на діюче законодавство наполягає, що держслужбовці повинні користуватися мобільним зв’язком з можливістю передачі «службової інформації», а Система що розроблена ТОВ «СІС» має можливість передавати «конфіденційну інформацію», тому використовувати її в державних органах неможливо. Є гарна стародавня приказка: «Якщо немає гербового паперу, треба писати на звичайному». Враховуючи майже військовий стан, що є в Україні, напевно краще було б щоб держслужбовці та військові розмовляли мобільними телефонами захищеними грифом «конфіденційно», ніж по зовсім відкритих каналах? Завдяки розвитку технологій, пристрій, що прослуховує мобільні телефони, коштує лише близько 500 дол. США. То може хтось з керівництва країни візьме на себе відповідальність та надасть команду «Держспецзв’язку» на термінове впровадження Системи мобільного зв’язку для держслужбовців хоча б на рівні «конфіденційно»?
А тим часом, як повідомила прес-служба МВС України, міністерство внутрішніх справ України та корпорація «Microsoft» підписали Меморандум про взаєморозуміння, який закріплює взаємну зацікавленість у співпраці в галузі захисту даних, інформаційної та кібербезпеки. З того, що такий важливий аспект із захисту даних і їх передачі у рамках державних структур (у тому числі і силових) передається для реалізації компанії Microsoft (продукти компанії Microsoft славляться своєю вразливістю і, крім того, будуються на платформах з «закритим» ядром, куди вставлені різні «закладки», здатні передавати інформацію третім сторонам) витікає, що кібербезпеки в Україні як не було, так і не буде оскільки, хтось лобіює інтереси компанії Microsoft в отриманні державного замовлення. Іншими словами, ми знову маємо справу з чи не найгеніальнішою властивістю наших чи­новників: довести все до повного абсурду аби з лабіринту бюрократизму важко було знайти ту нитку Аріадни…
Мимоволі виникає запитання: скільки ще крові має пролитися, щоб омити від бруду захламлені жадобою чиновницькі мізки?

Зоя ЗАГОРОДНЯ, 
незалежний журналіст

«Нація і держава», №18-19, 30 квітня -7 травня 2015р.