Научный центр при Управделами президента продает системы деанонимизации россиян
Научный центр при Управделами президента (ГлавНИВЦ) разрабатывает системы мониторинга и деанонимизации пользователей соцсетей на основе открытых данных и слитых баз, продающихся на черном рынке. Разработки позволяют деанонимизировать любого жителя России. В основном ими пользуются российские спецслужбы и рядовые силовики, которым так проще искать людей, не оформляя это как оперативно-разыскную деятельность. Те же системы предлагают покупать и частным клиентам, рассказывается в расследовании «Медузы». Разработки нарушают закон о персональных данных и гостайну, уверяют эксперты.
Как узнали. Два года назад на деловой конференции с участием российских страховых компаний ГлавНИВЦ предлагал купить пакет из двух продуктов, «Медиамониторинг» и «Шерлок», за 18 млн рублей в месяц. Об этом изданию рассказал собеседник, который участвовал в мероприятии, получивший доступ к системам на время конференции. Для сравнения, цены на услуги обычного мониторинга начинаются от 1500 рублей, а верхняя граница, по словам собеседников «Медузы», на рынке систем аналитики — 200 тыс. в месяц.
Секретные разработки на продажу. На презентации ГлавНИВЦ предлагала купить пакет из двух своих продуктов — «Медиамонитора» и «Шерлока». Но помимо них у научного центра есть и другие разработки.
- Программа «Медиамонитор» позволяла отслеживать репосты новостей в соцсетях. «Забиваешь заголовок или ссылку — и на карте России появляется кластер сообщений, например, в Новосибирске. Внутри кластера — адреса конкретных страничек и айпишники их авторов», — рассказал источник.
- «Шерлок», судя по скриншотам и презентации, позволяет составить о любом жителе России почти полное досье по номеру телефона, ссылке на страницу в соцсети или адресу электронной почты — от паспортных данных и VIN-номера автомобиля до зарубежной недвижимости. В «Шерлок» также входит функционал по распознаванию лиц. Один из собеседников издания так описывал свой опыт пользования системой: «Там было все — и все совпало: родился, женился, умер; страницы в фейсбуке и инстаграме — а других страничек у него и нет; прописка, судимости, паспортные данные». При этом из открытых источников такие данные получить нельзя, сказали «Медузе» специалисты: это значит, что «Шерлок» берет информацию из «серых» баз, которые продаются на черном рынке.
- На презентации также предлагали опробовать Систему оперативно-разыскных мероприятий (СОРМ-1, СОРМ-2 и СОРМ-3), которая собирает информацию со всех видов связи (от телефонных переговоров до интернет-трафика) в онлайн-режиме. СОРМ-3 призвана обеспечивать действие так называемого «пакета Яровой». Однако, по словам собеседников «Медузы», система все еще не функционирует, а доступ к ней ГлавНИВЦ упомянули, чтобы произвести впечатление на потенциальных клиентов.
- Среди других разработок ГлавНИВЦ — «ПСКОВ» («Поисковая система категории особой важности»), способная извлекать данные из анонимной сети Tor, и сервис мониторинга экстремизма в соцсетях «Посейдон», которым пользуется МВД.
Что за научный центр. ГлавНИВЦ был создан еще в 1985 году по инициативе Евгения Чазова, министра здравоохранения СССР и энтузиаста медицинской кибернетики. Сейчас это полусекретное НИИ с контрактами с закрытыми оборонными предприятиями, которым руководят выходцы из спецслужб.
Клиенты. Свои продукты центр поставляет в администрацию президента, ФСБ и Минобороны, рассказали «Медузе» бывший сотрудник ГлавНИВЦ и собеседник на рынке систем мониторинга.
- Бывшие сотрудники ГлавНИВЦ сказали «Медузе», что с помощью разработок института решают кадровые вопросы администрация президента и Росгвардия, проверяя потенциальных кандидатов на серьезные должности. Сервисы ГлавНИВЦ также помогают отсеивать неблагонадежных волонтеров на мероприятиях с участием Владимира Путина. Кроме того, центр помогал Минобороны одновременно с журналистами-расследователями, которые искали военных в Сирии и Донбассе, искать «по геолокации все посты, где какой-нибудь российский военный, дурак, с ружьем в окопе сфотографировался».
- Как минимум с 2016 года разработчик начал предлагать свои решения коммерческим компаниям, подтвердили «Медузе» два бывших сотрудника ГлавНИВЦ: «Скучно стало: руководством сверху ставились скучные задачи по скучным ценам. Чтобы стало интересно и потекли деньги, было решено параллелить разработки [дублировать решения, которые разрабатывались по госзаказу, для коммерческих заказчиков]».
- Системой также активно пользуются силовики «не в рамках уголовного дела, а себя пробить, родных пробить, ввести какой-нибудь номер телефона».
Законно ли это. Доступ к «серым» базам данных — это нарушение закона о персональных данных, доступ к СОРМ (телефонным разговорам и интернет-трафику в реальном времени) — это уже нарушение государственной тайны, уверяют собеседники издания.
- Функционирование всех разработок ГлавНИВЦ было бы невозможно без наличия в России развитого теневого рынка торговли личными данными через «серые» СУБД (системы управления базами данных), добавляют эксперты. Сегодня доступ к информации вроде судимостей и авиаперелетов россиян свободно продается на специализированных форумах.
- Использование данных с нелегального рынка косвенно подтверждает интерфейс сервиса: в строке «источники» на одном из слайдов перечислены «Москва. ГИБДД по Москве и МО 2015» и «Россия. Владельцы доменных имен в зоне RU (2016, физлица)». Именно так, говорят собеседники «Медузы», обычно называются краденые базы, которые попадают на рынок торговли персональными данными
- Бывший оперативник, основатель компании «Интернет-розыск» Игорь Бедеров считает, что обвинений в нарушении закона ГлавНИВЦ не опасается: «У них есть готовый ответ: вы что, хотите ссориться с Управделами президента?»