ამირან სალუქვაძე: რუსული ინტერნეტ სერვისების გამოყენება არაა მხოლოდ თავდაცვის სამინისტროს პრობლემა

რუსული ინტერნეტ სერვისების გამოყენება არაა მხოლოდ თავდაცვის სამინისტროს პრობლემა. 
თავდაცვის სამინისტროს შემთხვევაში დიდი ალბათობით სიაში მოყვანილი თანამშრომლები ახალ მიღებულნი არიან სამსახურში, რადგან, რამდენადაც ადრე ვფლობდი ინფორმაციას, ყველა თანამშრომელს აქვს სამსახურეობრივი ელ-ფოსტა გაფართოებით xxx@mod.gov.ge. რა მოხდა ამ შემთხვევაში მინისტრმა და გენშტაბის უფროსმა უნდა გაარკვიონ. საზოგადოებისთვის კარგადაა ცნობილი, რომ ჰილარი კლინტონის ელექტრონული მიმოწერის სკანდალმა მის კარიერაზე დიდი ზეგავლენა მოახდინა.


ამ შემთხვევაში, არაა სავალდებულო თანამშრომელთა სამსახური შეეწიროს, მაგრამ სამინისტრომ, თუ საჭიროა კონტრდაზვერვამაც, უნდა გაარკვიონ სარგებლობდნენ თუ არა აღნიშნული ელექტრონული სერვისებით და აქედან გამომდინარე მიიღონ ზომები.
ჩემთვის გაუგებარი სხვა რამეა, რატომ ქვეყნდება სამინისტროს გვერდზე თანამშრომელთა სია? კარგია, რომ სია აიღეს საიტიდან, მაგრამ ვისაც სჭირდებოდა უკვე გადაიწერა. რა თქმა უნდა, შეგვიძლია ვთქვათ, რომ თანამშრომელთა სია არაა დახურული ინფორმაცია, თუმცა საიტეზე გამოქვეყნებისგან თავი რომ უნდა შევიკავოთ, ანა-ბანაა. თუ მიჩვენებთ, რომელიმე ქვეყნის ძალოვან უწყებას, სადაც თანამშრომელთა სია თანამდებობების და საკონტაქტო ინფორმაციების მითეთიებით ქვეყნდება, ჩემს სიტყვებს უკან წავიღებ.
ღიად ვრცელდება მხოლოდ გარკვეული ხელმძღვანელი პირების მონაცემები, შესაძლოა ბიოგრაფიებიც.
პირადად სამინისტროს საიტზე მსგავსი სიები არ მინახავს იმ მარტივი მიზეზით, რომ იშვიათად შევდივარ, სიასთან დაკავშირებით ჟურნალისტის ინფორმაციას ვეყრდნობი, რომელმაც მითხრა, რომ სქრინებიც გააჩნია. ამიტომ, თუ ასეთი სიები არ გამოქვეყნებულა, ეს უწყების და მედია საშუალებას შორის გასარკვევი საკითხია.
მე მხოლოდ გარკვეულ მინიშნებებს გავაკეთებ, თუ რას და რატომ უნდა მოვერიდოთ და რა უნდა ვიცოდეთ სხვადასხვა ინტერნეტ და მობილური სერვისებით სარგებლობისას.
ა) რუსული ინტერნეტ სივრცე და სერვისები
დღეს რუსეთს ისეთი კანონმდებლობა აქვს, რომ სპეცსამსახურები ყველა ინტერნეტ სერვისს (ელექტრონული ფოსტა, სოციალური ქსელები, საიტები, ფაილების შენახვის სივრცეები და სხ.) შეუზღუდავად აკონტროლებენ. ადრე ვწერდი, როცა ჩვენთან ოპერატიულ-ტექნიკური ღონისძიებების შესახებ საკანონმდებლო ცვლილებები განვიხილე, რომ ამ კუთხით საკანონმდებლო ბაზა დასავლურმა ქვეყნებმაც გაამკაცრეს, თუმცა რუსეთში უფრო სხვაგვარადაა ყველაფერი. აქ უამრავი სერვისი პირდაპირაა სპეცსამსახურების კონტროლის ქვეშ.
სიუჟეტში საუბარი იყო Mail.ru-ს პორტალზე. რატომ იზიდავს ხალხს ეს სერვისი? უნდა ვაღიაროთ, რომ ეს ერთ-ერთი მოხერხებული, ინფორმაციულად დატვირთული და კვალიფიციურად შექმნილი პორტალი მთელ მსოფლიოში. ერთ სივრცეში მომხმარებელი ხედავს საძიებო სისტემას, ახალ ამბებს, გაცნობის სერვისებს (Знакомства, რომელიც პოპულარულია საქართველოში), სოციალურ ქსელებს (Мой мир, Вконтакте, Одноклассники), ელექტრონულ ფოსტას, განცხადებებს, კითხვა-პასუხის სერვისს, ფაილების შენახვის უფასო სივრცეს და ა.შ.
მედიაში ღიად იწერებოდა, თუ როგორ მოხდა „Вконтакте“-ს და „Одноклассники“-ს გამოსყიდვა Mail.ru-ს მიერ. მიზანი კი ზუსტად ყველა ამ სერვისის სამთავრობო კონტროლის ქვეშ მოქცევა იყო.
Mail.ru-ს გარდა არსებობს სხვა ცნობილი პორტალები, რომლებსაც ანალოგიური სერვისები გააჩნიათ. კერძოდ, ესენია Yandex.ru, Rambler.ru და სხვა. Yandex.ru რუსეთში ყველაზე პოპულარული საძიებო სისტემაა.
აღნიშნულ პორტალებს გააჩნიათ საკმარისი მონაცემთა ბაზები (სერვერები), რათა განუსაზღვრელი ვადით შეინახონ განუსაზღვრელი მოცულობის ინფორმაცია. საჭიროების შემთხვევაში კი სპეცსამსახურებს შეგროვებული ინფორმაციის სრულად გამოყენება შეეძლება.
ამ პორტალებს გარდა, რა თქმა უნდა, უამრავი სხვა საიტი, სპეციალური ვირუსული თუ სხვა სახის პროგრამები, თამაშები და აპლიკაციებია, რომლებიც შესაძლოა ასევე სპეცსამსახურების პირდაპირი კონტროლის ქვეშ იყოს, ან საჭიროებისამებრ გამოიყენონ.
ბ) სხვა წარმომავლობის (ამერიკული, ევროპული, ჩინური) ინტერნეტ სერვისები
თუ რომელიმე ინტერნეტ პროდუქტი (საიტი, ელ-ფოსტა, პროგრამები და სხვა) არაა განთავსებული რუსულ სივრცეში (xxx.ru), ეს არ ნიშნავს, რომ მის გაკონტროლებას ვერ შესძლებენ რუსული სპეცსამსახურები. მაგალითად, ცნობილია, რომ Viber-ის რეგიონული სერვერები განთავსებულია რუსეთის ტერიტორიაზე. შესაბამისად, მათი კონტროლი პრობლემას არ წარმოადგენს. ბევრი ინტერნეტ საიტი სხვა, არარუსულ სივრცეში, შესაძლოა რუსეთის სპეცსამსახურების ან რუსეთის მოქალაქეების მიერ იყოს შექმნილი.
ამას გარდა, საქართველოს მიმართ ინტერესები გააჩნია არა მხოლოდ რუსეთს, არამედ უამრავ ქვეყანას, განსაკუთრებით სამეზობლოს ან ქვეყნებს, რომლებსაც რეგიონში ინტერესები აქვთ.
გ) Yandex ტაქსი
Yandex ტაქსი მომხმარებელს სრულ სერვისს და დაბალ ფასებს სთავაზობს. საკმარისია ერთხელ მაინც ისარგებლოთ მისი სერვისით და თქვენი ტელეფონის ნომერი და თქვენი გადაადგილების მარშრუტი სამუდამოდ დარჩება Yandex-ის ბაზაში. თუ ხშირად სარგებლობთ, ჩათვალეთ, რომ თქვენი მარშრუტები, მისამართები ასევე თქვენს ვინაობაზე და საკონტაქტო მონაცემებზე მიბმული, Yandex-ის მონაცემთა ბაზის ბინადარი გახდება.
რა ინფორმაციის აღება შეიძლება მობილური ნომრის მეშვეობით? არ დაკვირვებიხართ, როცა რეკავთ მაგალითად ცნობათა ბიუროში, თქვენ არ გეკითხებიან როგორ მოგმართონ და იმ წამსვე სახელით გპასუხობენ? ეს ნიშნავს, რომ უამრავ სერვისს დაშვება აქვთ მობილური ქსელების მონაცემთა ბაზებთან. დიდი ალბათობით ასეთივე დაშვება ექნება Yandex-ტაქსსაც. შესაბამისად მობილურ ნომერთან ერთად ეცოდინებათ თქვენი მისამართიც, ვინაობაც, პირადი ნომერიც. ამას დაუმატებენ თქვენი მოძრაობის მარშრუტებს.
Yandex ტაქსი მომხმარებელს სთავაზობს მობილურ აპლიკაციას, რომლის მეშვეობით თქვენ ერთის მხრივ მოხერხებულ სერვისს იღებთ, ავტომატურად იძახებთ ავტომობილს, აკონტროლებთ თქვენს მიერ გამოძახებული ტაქსის მოძრაობას, მეორეს მხრივ მობილურ აპლიკაციას აძლევთ თქვენს სმარტფონზე სახიფათო წვდომას.
დ) მობილური ოპერატორები, ინტერნეტ პროვაიდერები
ამ კომპანიებს ფაქტიურად ძალიან დიდი შესაძლებლობები გააჩნიათ შეაგროვონ სადაზვერვო ინფორმაციები როგორც პიროვნებების, ასევე კომპანიებისა და ორგანიზაციების შესახებ. დეტალებში არ შევიჭრები.
ე) რა ინფორმაცია აინტერესებს უცხო ქვეყნების (ანუ, არა მხოლოდ რუსეთის) სპეცსამსახურებს, რასაც სადაზვერვო ინფორმაციას ვეძახით.
რატომ აღვწერე ზემოთ როგორ კონტროლდება ინტერნეტ ან მობილური სერვისები? იმიტომ, რომ თუ თქვენ, ან თქვენი მეზობელი, ნათესავი, ოჯახის წევრი ან თქვენი სამსახური წარმოადგენს უცხო ქვეყნის სპეცსამსახურის ინტერესს და წვდომა ექნებათ თქვენს კომპიუტერზე, ელექტრონულ ფოსტაზე ან მობილურ ტელეფონზე, მათთვის საინტერესო იქნება ყველაფერი.
ასეთი ინფორმაციების შეგროვებისას წვრილმანი არ არსებობს: ფოტოები, წერილები, კონტაქტები, მიდრეკილებები, სუსტი ადგილები და ა.შ. ეს რაც ეხება პიროვნებებს. ანალოგიურად ორგანიზაციების, კომპანიების მიმართებაში.
ჩვენ ძალიან ბევრ საკითხს დაუდევრად ვეპყრობით. მაგალითად, ძალოვანი სტრუქტურების თანამშრომლების მიერ სოციალურ ქსელებში, კერძოდ ფეისბუქში პირადი გვერდების ქონა და წარმოება. იყო დრო, როცა ძალოვანი სტრუქტურების მოსამსახურეებს აკრძალული ჰქონდათ სოციალური ქსელების ქონა. ერთ დღეს გადაწყვიტეს, რომ ანაკლიის პროექტისთვის ბევრი „ლაიქი“ დაეწერათ და გაიცა ბრძანება: „შექმენით ფეისბუქის პროფილი და მოიწონეთ“. ახლა მოდით და აკრძალეთ, როგორია…
კიდევ ერთი მაგალითი, კორპორატიული ნომრები. წარმოიდგინეთ, მობილურ პროვაიდერს ვაწვდით მთელი უწყების სიას, თანამდებობების, პირადი ნომრების და მობილური ნომრების მითითებით. ეს უკვე არის ძალიან ბევრი ინფორმაცია. გჭირდებათ დამატებითი ინფორმაციის მოპოვება ადამიანზე? თუ გაქვთ ადამიანის სახელი, გვარი, თანამდებობა, მობილური და პირადი ნომერი, გჭირდება მისამართის დადგენა. არ დავასახელებ რომელ საიტზეა შესაძლებელი, მაგრამ პირადი ნომრით შეგიძლიათ პიროვნების ზუსტი მისამართი ამოიღოთ, ხოლო paybox.ge-ზე მთელ მის მიკროსაფინანსო ორგანიზაციების კრედიტების თუ სხვა საქმიანობის გადამოწმება შეიძლება.
კიდევ ძალიან ბევრი მაგალითის მოყვანა შეიძლება, უბრალოდ არამიზანშეწონილია. ვერ წარმოიდგენთ რამდენად დაუფიქრებელი და ზიანის მომტანი იყო თბილისის სამხედრო ჰოსპიტალის გაუქმება. ალბათ იკითხავთ რა კავშირშიაო. უპასუხოდ დავტოვებ.
ნურავის ეწყინება, მაგრამ ერთადერთი სტრუქტურის ხელმძღვანელი, რომელმაც სერიოზული და მასშტაბური ნაბიჯები გადადგა პირადი მონაცემების დაცვის და კიბერუსაფრთხოების კუთხით, ესაა დაზვერვის სამსახურის ამჟამინდელი უფროსი. ბევრს, მათ შორის სამოქალაქო უწყებების ხელმძღვანელებს ვურჩევ გაიარონ კონსულტაციები.
ადრინდელ პუბლიკაციაში დავწერე, რომ სპეცსამსახურების ერთ-ერთი სამიზნე ახალგაზრდობაც არის-მეთქი. დღეს სტუდენტია, ხვალ ჩინოვნიკი, ზეგ მინისტრი…
ბევრ ადამიანთან საუბრისას უთქვამთ, შეაგროვონ, არაფერი მაქვს დასამალიო. ზოგმა ისიც არ იცის, რომ თუ ფეისბუქში ან ელ-ფოსტაში წაშალა მიმოწერა ან ფოტოები წაშლილი ჰგონია. არა, სერვერებზე ყველაფერი რჩება და ძალიან დიდი ხნით.
თუ თქვენ კერძო პირი ხართ, თქვენი გადასაწყვეტია გაითვალისწინებთ თუ არა რასაც ვწერ, მაგრამ თუ თქვენ ჩინოვნიკი ხართ, მაშინ ვალდებული ხართ იფიქროთ ამ ყველაფერზე და მკაცრად შეასრულოთ უწყებრივი რეგულაციები. უწყებებს კი არ აწყენს თუ კიდევ ერთხელ მოახდენენ კიბერუსაფრთხოების და სამსახურეობრივი, მ.შ. თანამშრომელთა პირადი ინფორმაციების დაცვის საკითხების რევიზიას. შესაძლოა უამრავი პრობლემა აღმოაჩინოთ. თუ პრობლემებს ვერ იპოვით, მშვიდად დაიძინებთ.

ბრიგადის გენერალი ამირან სალუქვაძე

banner
წინა სტატიაში(video) „აეროსმიტის“ კონცერტი გრანდიოზული შოუთი გაიხსნა
შემდეგი სტატიადავით გარეჯი – მონასტერი და საგუშაგო, ცხრა ბერი და ცხრა მეციხოვნე