Реестр военнообязанных: решение проблемы или новая угроза?

Сергій Нестеренко
23 листопада, 2015 понедiлок
09:51

На фоне ярких политических скандалов осталось малозамеченным событие, имеющее критическую важность для национальной безопасности Украины в целом и каждого ее гражданина в отдельности. Две недели назад парламент отправил на доработку «Закон о едином реестре военнообязанных», а в этот вторник, 24 ноября, депутаты вернутся к его рассмотрению. И крайне важно, чтобы они подошли к этом вопросу с максимальной ответственностью. Потому что в его нынешнем виде он содержит ряд существенных рисков и угроз.

Угрозы эти, скорее всего, порождены не злым умыслом, а недостаточной осведомленностью в такой специфической сфере как  кибербезопасность. Почему? Да потому что они распространяются абсолютно на всех – от рядового хлебороба до политиков и лидеров государства, включая и самих инициаторов этого законопроекта. В чем же заключаются эти угрозы?

Главный фактор риска – это сосредоточенность  в одном месте огромного количестве сведений практически о каждом гражданине возрастом от 17 до 60 лет. В частности, проект предполагает, что в базе данных будет находиться следующая персональная информация о военнообязанном:

- прізвище;

- власне ім’я (усі власні імена);

- по батькові (за наявності);

- дата народження;

- місце народження;

- стать;
- місце проживання та місце перебування;

- реквізити паспорта громадянина України (серія, номер, дата видачі та уповноважений суб’єкт, що видав документ, строк дії документа).

- відомості про документи, що підтверджують смерть особи або визнання особи померлою чи безвісно відсутньою;

- відомості щодо визнання особи недієздатною (поновлення дієздатності);

- відомості про зайнятість (код підприємства, місце роботи, посада);

- реєстраційний номер облікової картки платника податків;
відцифрований образ обличчя особи;

- відомості про притягнення до кримінальної відповідальності;

- відомості про дату виїзду за межі України та дату повернення на територію України;

- відомості про освіту та спеціальність;

- відомості про батьків (усиновлювачів), опікунів, піклувальників та інших представників;

К этому добавляется и информация о доходах:

«Центральний орган виконавчої влади, що формує та веде Державний реєстр фізичних осіб — платників податків, за запитом розпорядника Реєстру подає відомості щодо відповідності даних військовозобов’язаного (призовника) існуючим обліковим даним про військовозобов’язаного (призовника) — об’єкта запиту:

…джерела отриманих доходів (відповідно до умов трудового та цивільно-правового договору) за останній звітний період;

реєстраційний номер облікової картки платника податків або серію та номер паспорта (для фізичних осіб, які мають відмітку у паспорті про право здійснювати будь-які платежі за серією та номером паспорта)».

Реестр также аккумулирует в себе данные из баз других органов власти.

Очевидно, что в эпоху тотальной охоты за персональной информацией  такая обширная база данных представляет собой лакомый кусочек для многих недоброжелатателей. Правда, инициаторы законопроекта заявляют, что доступ будет надежно защищен. Однако, это заявление, мягко говоря, вызывает сомнение. Во-первых, потому, что любой компетентный эксперт в сфере кибербезопасности твердо заявит вам: абсолютной защиты от взлома в сети не существует. Если хакеры ломают даже компьютерную сеть Пентагона, НАТО  и итальянской киберполиции, то  говорить о гарантированной безопасности украинского реестра, согласитесь, наивно.

Представьте себе, что на городской площади кто-то выложил миллиард долларов и окружил их высоким забором и охраной. Как думаете, долго они там пролежат? То-то и оно. Нет крепостей, которые невозможно взять, нет сетей которые невозможно взломать. Все дело лишь в цене вопроса. Кто-то прорежет дыру в заборе, кто-то перелезет через него, кто-то «найдет общий язык» с охраной или нейтрализует  ее,  – но так или иначе деньги исчезнут. Также обстоят дела и с базами данных.

Именно поэтому  во всем мире один из краеугольных принципов кибербезопасности — не хранить важную информацию в одном месте. Тут применяется тот же веками доказавший свою эффективность принцип, что и в личной безопасности: если вы положили  все документы и деньги в портмоне и его у вас украли — вы потеряли все. Если же вы разложили их в разные карманы, то потеряете что-то одно. Очевидно, что нарушение этого принципа ведет к тяжким последствиям.

Во-вторых,  согласно законопроекту,  доступ к реестру  будет на уровне районных военкоматов. То есть любой нашедший кнут или пряник для влияния на сотрудника военкомата (или просто физический доступ к его компьютеру), сможет добраться до баз данных реестра. Об этой угрозе мы подробнее поговорим чуть ниже, а сейчас  давайте посмотрим, кто и зачем может  проникнуть в реестр и как он сможет использовать эти данные против Украины и ее граждан.

Начнем, разумеется,  с враждебных государств. Россия, по оценкам американских экспертов по кибербезопасности, — одна из стран с наибольшим хакерским потенциалом.  И она наверняка попытается использовать этот потенциал. Как именно? Например, вот так:

  • Уничтожить базы данных военнообязанных, чтобы сорвать мобилизацию;
  • Перепутать данные военнообязанных, что если не сорвет, то значительно усложнит мобилизацию;
  • Собрать дополнительные данные для анализа состояния обороноспособности Украины;
  • Получить данные для вербовки нужных ей лиц, в том числе политических и общественных деятелей для добывания секретной  информации и использования в качестве агентов влияния;
  • Использовать данные для оказания психологического давления на военнообязанных и и членов их семей в психологической войне. Россия уже использовала это против военнослужащих Польши (http://obozrevatel.com/abroad/51689-shpionskaya-istoriya-10-tyisyach-polskih-voennyih-poluchili-tainstvennyij-zvonok-iz-rossii.htm), а в случае проникновения в базы данных  реестра у нее появятся намного более широкие возможности для подобных акций психологической войны.

Поэтому несложно предположить, что в Генштабе РФ с нетерпением ожидают возможностей, которые появятся в случае принятия Закона о реестре в нынешнем виде. И они не одиноки  — думается, с не меньшим нетерпением этого ожидают и представители криминалитета. Причем как отечественного, так международного.

Дело в том, что личные данные сегодня являются предметом охоты хакеров во всем мире. Как по заказу, так и просто вслепую — чтобы выложить эти базы данных на продажу в так называемом «черном интернете». Кража личности — это преступление, которое как цунами накатывает на мир.  А такого лакомого кусочка, где будет собрано так много личной информации, пожалуй, пока что не найти во всем Интернете. Поэтому практически нет сомнений в том, что криминальные киберсиндикаты и черные хакеры-одиночки из разных стран сделают все, чтобы получить доступ к реестру. В результате данные ничего не подозревающих граждан Украины — причем независимо от их социального статуса и уровня власти — будут использоваться в преступных махинациях.

В свою очередь,  представители украинского криминалитета, не отягощенные хакерскими навыками смогут получить доступ к данным своих конкурентов или потенциальных жертв просто подобрав нужный «ключик»  к сотруднику райвоенкомата. Информация может быть использована и для шантажа,  в том числе и в политических целях. Впрочем, если учесть, что и в самом Минобороны признают, что «не все представители военкоматов старше 40 обладают достаточной компьютерной грамотностью», то пароли доступа могут быть получены даже незаметно для военкомов — у хакеров для этого технологий с избытком. Способны ли сегодня сотрудники райвоенкоматов обеспечить надлежащую безопасность столь ценной базы данных при таком количестве потенциальных агрессоров? Вопрос, разумеется, риторический.

Ну и для граждан, которые захотят «закосить», добавив себе пару детей, несовместимую со службой болезнь  или вообще убрав свои данные, похоже, тоже открываются широкие  возможности. Ведь единственное наказание за внесение неправильных данных просто смехотворно – штраф от 30 до 100 необлагаемых минимумов, то есть от  510 до 1700 гривень.  Причем речь идет только о «внесенні завідомо недостовірної інформації». То есть фактически создаются условия, при которых угроза наказания ничтожно мала по сравнению с потенциальной выгодой от совершения  преступления. Любой криминолог уверенно скажет, к чему это приведет.

Итак, налицо парадокс. С одной стороны, совершенно очевидно, что принятие закона о реестре в его нынешнем виде представляет собой серьезную угрозу как для национальной безопасности страны в целом, так и для каждого гражданина в отдельности. С другой — точно также очевидно, что создание такого реестра необходимо для нужд призыва и мобилизации.

Как же решить эту проблему?

Во-первых, ограничив количество сохраняемых в реестре данных теми, которые действительно необходимы для призыва или мобилизации, основываясь на непосредственных задачах военкомата. Для этого вполне достаточно паспортных данных, места регистрации и работы плюс все данные, связанные с прохождением службы и воинской специальностью. Нужно вспомнить наконец, что у военкомата, как известно, нет оперативно-розыскных функций. Уклонистов должна разыскивать милиция. Чтобы поменьше привлекать преступников, лучше не вносить в реестр финансовых данных — какое отношение к армии имеет информация о доходах граждан? Тоже касается и информации о поездках зарубеж. И сосредоточение в единой базе данных идентификационного номера, личной фотографии и паспортных данных — это просто магнит для злоумышленников. А вот если убрать оттуда идентификационный номер, база станет для криминалитета гораздо менее аппетитной.

Во-вторых, нужно строго обеспечить доступ к реестру только специально обученных, прошедших и сдавших экзамен на знание навыков кибербезопасности сотрудников. Причем каждый из них должен иметь индивидуальные идентификационные данные, а каждое их действие в реестре фиксироваться, чтобы в случае необходимости можно было посмотреть — кто, когда, зачем входил в базу данных и что там делал.

В-третьих, учитывая всю значимость реестра для страны, необходимо ужесточить ответственность за любые нарушения, связанные с работой реестра, в том числе неправомерное внесение, удаление, изменение и получение данных, а также неоправданный служебной необходимостью доступ к ним. Ответственность должна быть не административной, в виде символического штрафа, а уголовной, предусматривающей солидный срок лишения свободы – ведь, в конце концов, речь идет о национальной безопасности государства и каждого его гражданина.

Очень  важно, пытаясь  вылечить ногу, не разрушить этом мозг и сердце,  правда?

Теги:
Читайте також:
Київ
+8°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • USD 39.35
    Купівля 39.35
    Продаж 39.86
  • EUR
    Купівля 41.99
    Продаж 42.75
  • Актуальне
  • Важливе
2024, четвер
18 квітня
08:02
OPINION
Олег Манчура
Чому вважають, що на граблях танцюють лише українці?
07:55
Оновлено
електроенергія, шахеди
Росія атакувала Україну "шахедами" та ракетами. Вибухи лунали на заході країни
07:54
Оновлено
обстріл, ППО
Міноборони РФ заявило про знищення 46 повітряних цілей у трьох областях
07:46
Олександр Сирський
Сирський провів розмову із командувачем ЗС США в Європі
07:39
Інфографіка
знищений російський танк Т-72
ЗСУ за добу ліквідували 910 окупантів, 13 артсистем та 3 танки
07:37
Оновлено
Удар по Чернігову 17.04.24
Атака на Україну 17 квітня: у Чернігові зросла кількість загиблих
07:35
Анонс
"Астон Вілла", Ліга конференцій
Ліга конференцій: розклад повторних матчів чвертьфіналу
07:25
"Реал", Андрій Лунін
Лунін наголосив на "складній ситуації" в Україні після виграної серії пенальті в 1/4 фіналу Ліги Чемпіонів
07:03
Іран
Лідери ЄС готують нові санкції проти Ірану після атаки на Ізраїль
07:00
Анонс
Анатолій Трубін, Бенфіка - Реал Сосьєдад
Ліга Європи: розклад повторних матчів чвертьфіналу
06:46
"Під Харковом загинули Буданов та Сирський": РФ розганяє черговий фейк
06:19
Сергій Марченко
З початку повномасштабного вторгнення РФ Україна отримала від партнерів $83,7 млрд
05:56
світ Індонезія виверження вулкана
В Індонезії почалося виверження вулкана: евакуйовано декілька сіл
05:36
мзс Росії
У Росії розробили концепцію гібридної війни з Заходом, - WP
05:08
на фото Шарль Мішель у реабілітаційному центрі
"Постачання зброї та ППО в Україну питання не місяців, а днів", - Шарль Мішель
04:40
Путін і Кім Чен Ин
Росія, Китай, Іран та їх сателіти пов'язані не ідеологією, а відчаєм, - WP
04:12
Російські хакери
Хакери з РФ атакували об'єкти водозабезпечення у Європі та США, - Wired
03:44
У Росії після обстрілів ЗСУ авіабази у Джанкої очікують ударів по Кримському мосту
03:16
Оновлено
Канада готова надати України додаткових 450 млн. позики
Канада заклала у бюджет на 2024 рік кошти на допомогу Україні: подробиці
02:48
росія хакер
Росія активізувала кампанію з втручання у вибори в США, - заява Microsoft
02:20
У Британії запровадять заборону продажу сигарет народженим після 2009 року
01:52
Кирило Буданов
Буданов запевнив, що в України є план зменшення військової міці РФ, - WP
01:24
землетрус
У Японії стався землетрус неподалік атомної електростанції
00:56
міністр оборони США Ллойд Остін
Остін та начальник штабів США Браун закликали ухвалити допомогу Україні
00:47
Андрій Лунін та Бернарду Сілва (ліворуч)
Лунін став героєм серії пенальті з "Ман Сіті" та вивів "Реал" до півфіналу ЛЧ
00:28
Грузія акції протестів
Парламент Грузії ухвалив у першому читанні закон про "іноагентів". Протестувальники вимагають зустрічі з прем'єром
00:27
Росія продовжує продукувати фейки
"В Україні запропонували мобілізувати політбіженців з РФ та Білорусі": російські фейки за 17 квітня
2024, середа
17 квітня
23:56
ЗРК Patriot
Прем’єр Нідерландів запропонував спосіб, як Україні отримати більше систем Patriot
23:53
Йозуа Кімміх та Габріель Мартінеллі (ліворуч), Баварія - Арсенал
"Баварія" перемогла "Арсенал" та вийшла до півфіналу ЛЧ
23:15
Оновлено
На фото: Юлія Навальна на обкладинці TIME
Навальна, Єрмак та Кайлі Міноуг потрапили до 100 найвпливовіших людей TIME. Голова ОП відреагував
22:51
Оновлено
Світло
Промспоживачів попередили про можливі обмеження енергопостачання 18 квітня. У Yasno також заявили про високі ризики відключень
22:45
Оновлено
Вибухи під Джанкоєм
"Дякую за влучність": Зеленський підтвердив успішні удари ЗСУ по аеродрому "Джанкой"
22:42
Володимир Зеленський
"ППО та фронт – це ключовий пріоритет": Зеленський взяв участь у роботі Європейської ради
22:33
OPINION
Андрій Яніцький, директор з розвитку сайту Еспресо ТБ
Національно-визвольні рухи оголосили війну Кремлю. Вашингтонська декларація
22:27
ПАРЄ
ПАРЄ ухвалила резолюцію із закликом не визнавати Путіна легітимним президентом РФ
22:23
Суд
Суддя Деснянського суду Києва вирішила мобілізуватися. І попросила ВРП зупинити справу щодо її п'яного водіння, - ЦПК
22:15
Ексклюзив
Глава Офісу президента України Андрій Єрмак
"Не дуже хороша новина для Єрмака": політолог Бобиренко про рейтинг найвпливовіших політиків світу TIME
22:01
Ексклюзив
обстріл Часів Яр
Часів Яр має не лише політичне значення: генерал-майор запасу Кривонос про важливість захоплення міста до 9 травня
21:45
Ексклюзив
Експерт з енергетичних питань Рябцев розповів, чи очікувати в Україні стабілізаційних вимкнень світла
21:42
Оновлено
Майк Джонсон
Джонсон винесе на голосування законопроєкт про допомогу Україні 20 квітня. Байден пообіцяв негайно підписати документ
Більше новин