261 0

Цифровая безопасность и мы: касается ли это каждого?

11.10.2018 Крыніца: Human Constanta Сюжэт: Гучныя справы

Все активисты_ки, журналисты_ки и правозащитники_цы, которые работают в негосударственной сфере так или иначе готовы к тому, что возможны обыски и слежка со стороны правоохранительных органов. Многие из них понимают, какой чувствительной может быть информация, которая есть в их устройствах. Но эти истории касаются не только тех, кто находится в зоне риска. Защита информации и устройств — базовый навык, который необходимо воспитывать в условиях массовой диджитализации.

Варвара (имя изменено), активистка, тоже была готова и делала все необходимые действия по защите своих персональных данных и рабочих документов, но человеческий фактор никто не отменял, и выпал случай, когда завал на работе и вызов работников ЖЭСа совпали с планами сотрудников.

В одно утро девушка ожидала дома и начальника и работников ЖЭСа. Ровно в назначенное для встречи время с начальником в дверь раздался звонок. «Удивительно, почему не в домофон», — подумала Варвара, но не заподозрила ничего страшного, когда из-за двери сказали, что пришли по вызову из жилищной службы.

Варвара открыла дверь, на пороге оказались 4 сотрудника, которые не теряя времени распространились по квартире. Один сразу же направился в сторону ноутбука, который в это время был включен. Мужчина водил по экрану мышкой и предпринимал все возможные действия, чтобы компьютер не «заснул». Они увидели почту, на которой хранилось порядка 4000 сообщений, и потребовали пароль. «Не дашь — будем тут до ночи всё копировать», — заявили они и принялись делать скриншоты всех страниц.

Как стало известно потом, Варвара была свидетельницей, и сотрудники не должны были её обыскивать и копировать её информацию. В тот момент девушка не знала на что она имеет право, иначе дала бы отпор в самом начале всего, что происходило.

Группа инициативной молодёжи в небольшом городе занималась актуальными проблемами — загрязнение окружающей среды, дискриминация различных людей, продвижение спорта и здорового образа жизни. Главная деятельность заключалась в работе с людьми и донесении до них своих ценностей: они распространяли листовки, делали граффити, трафареты, убирали лесные массивы, организовывали коллективные занятия спортом, проводили лекции и обсуждения внутри коллектива.

Ребята были уверены, что они никому не интересны — они не делали ничего «такого», что могло бы привлечь внимание правоохранительных органов или кого-либо ещё. Они спокойно разговаривали по телефону, или например, однажды забыли зашифровать флэшку с неретушированными файлами. Позже, когда ребта достали ее из тайника в своем доме, через несколько мгновений их задержали «тепленькими» с работающим ноутбуком, торчащей из него флэшкой и открытыми соцсетями инициативы.

Дальше вся информация с устройств сыграла против них: СОБР с пистолетами и автоматами, ГУБОПиК с электрошокерами. СИЗО с оперативной разработкой. Суд и обвинительный приговор за мирное выражение своих взглядов, которое государство посчитало «экстремизмом».

Есть несколько особо важных уроков, которые каждый извлек из этой истории. Всегда стоит держать в уме человеческий фактор. Как выяснилось, задолго до арестов некоторые участники инициативы, владевшие нужной силовикам информацией, выдали её и устно и вместе с компьютерами и мобильными телефонами, что очень серьезно повлияло на формат защиты и сузило варианты выхода из сложившегося положения. Поэтому главным уроком стало «Говоря, не говори ничего». Даже в самых безобидных жизненных ситуациях не стоит давать о себе лишней информации кому бы то ни было, ведь ее могут использовать против тебя — подобрать пароль или взломать кодовое слово.

Немаловажно и более ответственное отношение к безопасности в общении при помощи цифровых устройств. И это касается не только неких активистов и политиков. Это касается всех и каждого. Безопасная модель поведения даже при обсуждении покупки картофеля в магазине существенно обезопасит человека от возможных вариантов последствий. Тем, кто может иметь доступ к вашей информации не стоит знать, что брату или сестре по ночам снятся какие-нибудь кошмары, а у бабушки больное сердце, ведь они не преминут это направить против вас в момент уязвимости.
 

Аня работала тестировщиком программного обеспечения. 27 апреля  2015 года она ехала из Украины в Минск и при пересечении беларусской границы её сняли с рейсового автобуса на Гомельской таможне в пункте пропуска «Новая Гута». Во время проверки документов её попросили подождать, после чего сотрудник, проверяющий паспорта, позвонил по телефону начальнику таможни, судя по всему для получения дальнейших указаний.

Через какое-то время Аню повели в зону таможенного досмотра, где достали все вещи, тщательно их пересмотрели, попутно задавали вопросы о том, откуда она едет, что делала в Украине и т.д.

Главный инспектор проводивший досмотр не нашёл ничего запрещённого. Прямо при Ане он начал кому-то звонить и она слышала через телефонную трубку, как кто-то говорил чтобы пересмотрели все её личные записи в блокнотах/тетрадях и включили ноутбук, также проверив его на наличие каких-либо записей, фотографий и т.д. Поскольку ноутбук был зашифрован, включение ничего не дало. На Анну начали оказывать давление, чтобы она ввела пароль и якобы с её рук сотрудники посмотрят информациюв на ноутбуке, что это чисто формальность. Анна неоднократно отвечала отказом, длилось это в течение нескольких часов.

Через какое-то время её оставили ожидать в зоне таможенного досмотра. Примерно еще через час ожидания подошел сотрудник таможни и сказал, что сейчас «за нею зайдет военный для того, чтобы провести допрос». Ответов на вопросы: «Почему? Для какой цели?» Анна не получила.

В итоге никаких встреч с военными не было, а девушку отвели в кабинет, где тот же главный инспектор выдал бумагу для ознакомления о принятии решения о назначении таможенной экспертизы, в которой говорилось о том, что:

«В соответствии со ст.138 Таможенного кодекса Таможенного союза Гомельской таможней принято решение о назначении таможенной экспертизы в отношении товаров (ноутбук, модель) по следующим вопросам:

исследовать на предмет наличия содержания информации, которая может принести вред экономическим или политическим интересам государств-членов Евразийского экономического союза, их государственной безопасности, здоровью и нравственности граждан».

Продержав Анну в кабинете еще пару часов у неё забрали технику, упаковали ее и запломбировали, дали копии акта о таможенном досмотре, отборе проб и образцов и уведомлении о назначении экспертизы. После этого девушку отпустили, уведомив о том, что экспертиза может длиться в среднем около полугода.

Технику Анна смогла забрать только спустя год в Гомеле.

«Выводы, в который раз, я сделала только о том, что в этой стране я никто, человек без голоса, без прав. Каждый раз пересекая границу, возвращаясь к себе домой, я стою на паспортном контроле и думаю: «Интересно, что будет в этот раз... Изымут мои личные вещи, отведут на допрос, заставят снимать штаны или может что-то новое? Как избежать такого в принципе у меня нет советов, поскольку это может случиться с каждым. Для себя я решила, что, во-первых, перед тем, как брать с собой какую-либо технику, стоит подумать дважды, а, во-вторых, планировать свои поездки с дополнительным запасом времени на обратный путь, дабы не испытывать дискомфорт от того, что ты в очередной раз опаздываешь куда-то на 4-7 часов. Конечно, всегда нужно внимательно изучать бумаги, которые вам дают на подпись.

Если происходят какие-либо процедуры, будь то личный досмотр, экспертиза или что-то другое необходимо требовать копии актов.

Всегда задавать вопросы, не факт, конечно, что на них ответят, но тем не менее, если явно видно, что ваши права нарушают, при этом даже не объясняя причины, не нужно просто так соглашаться выполнять все, о чем просят или требуют, уповая на то, что вас поскорее отпустят».

Это всё — истории реальных людей. Они все разные и занимаются разными вещами. Никто из них не ожидал, что попдёт в такую ситуацию, и у каждого случая свой конец и свои последствия. Цифровая безопасность сейчас — это не только про «хакеров», но и про каждого человека, у которого есть смартфон и ноутбук. Если даже лично вам «нечего скрывать», то подумайте о ваших друзьях и знакомых — раскрывая свою информацию вы ставите под удар и их.

Базовые советы об информационной безопасности читайте в нашей статье, а подробнее о том, как защитить свою переписку в статье Белорусской ассоциации журналистов.

 

Как читают вашу онлайн-переписку и что с этим делать. Обзор полезных приложений, советы

Справа БелТА. Факты, спісы, спасылкі па тэме

Каментары