0
0
56
У професійному аспекті виявлення пристрою, який може негласно збирати інформацію, порушує низку практичних питань: як зафіксувати знахідку, кого повідомити про інцидент і як не допустити подальшого розкриття адвокатської таємниці.
Спеціальні і побутові
Дії адвокатів та особливості технічної перевірки приміщень обговорили під час круглого столу «Адвокатська таємниця під загрозою: негласне отримання інформації та технічний захист». Захід відбувся 8 вересня за ініціативи Комітету НААУ з питань кібербезпеки та віртуальних активів. Його модерували голова Комітету Андрій Галич і його заступник Роман Островський.
Як розповів А.Галич, засоби отримання інформації можуть установлюватися у приміщеннях та автомобілях, із проникненням до них або без такого проникнення. Одні пристрої передають дані в реальному часі, інші накопичують їх і лише періодично надсилають на сервер. Голова комітету навів приклад, коли під час однієї з перевірок у київському адвокатському об’єднанні фахівці виявили близько дев’яти пристроїв. Камери з мікрофонами були замасковані під пожежні датчики та розміщені в кабінетах.
Експерт комітету Андрій Супруненко звернув увагу, що для негласного отримання інформації можуть використовуватися не лише спеціально виготовлені засоби, а й звичайне побутове або комунікаційне обладнання. Пристрої можуть бути вмонтовані в елементи інтер’єру, електроніку, блоки живлення чи кабелі, а камери — замасковані в невеликих отворах або деталях побутових предметів.
Як зафіксувати
Під час дискусії учасники зауважили, що підозрілий пристрій не завжди можна одразу кваліфікувати як спеціальний технічний засіб негласного отримання інформації. Експерт комітету Роман Мольченко пояснив, що висновок про належність пристрою до таких засобів можуть зробити експерти СБУ. За його словами, чинне регулювання не дає детальної відповіді на всі питання, які виникають під час виявлення пристроїв у приватному житті або бізнесі.
Заступник голови Комітету захисту прав адвокатів та гарантій адвокатської діяльності НААУ Олександр Левадний запропонував насамперед зафіксувати сам факт можливого незаконного доступу до інформації. Для цього він радив використовувати дозволені засоби, зокрема фото- і відеозйомку, скриншоти, а також залучати осіб, які надалі зможуть підтвердити обставини виявлення пристрою або витоку даних.
Наступним кроком, на думку О.Левадного, має бути повідомлення правоохоронних органів та ради адвокатів регіону. Він також запропонував залучати представника ради до процесуальних дій, пов’язаних із вилученням техніки, та забезпечувати його участь під час подальшого огляду пристроїв, на яких може зберігатися адвокатська таємниця.
Адвокат звернув увагу на процесуальне оформлення вилучення мобільного телефону або комп’ютерної техніки. За його словами, вилучення має відбуватися в межах відповідної процесуальної дії та фіксуватися у протоколі. Якщо техніку вилучили без належного оформлення, адвокат має оскаржувати такі дії, повідомляти органи адвокатського самоврядування та ставити питання про допустимість отриманих доказів.
При цьому О.Левадний радить адвокатам не передавати правоохоронцям паролі від пристроїв, на яких міститься інформація клієнтів. Натомість він запропонував брати участь у належно оформленому огляді техніки як речового доказу. А добровільне надання доступу до адвокатської таємниці може порушувати обов’язок щодо її збереження та мати дисциплінарні наслідки.
Під час обговорення учасники не дійшли єдиної думки щодо форми первинної фіксації знахідки. Прозвучала пропозиція складати протокол огляду із залученням технічного спеціаліста. Також пропонувалося оформлювати акт, оскільки вимоги до процесуального протоколу та коло осіб, уповноважених його складати, визначені КПК. Водночас учасники погодилися, що обставини виявлення необхідно зафіксувати доступними засобами із зазначенням присутніх осіб.
Пошуку радіосигналу недостатньо
Р.Мольченко звернув увагу, що професійна перевірка приміщення не зводиться до пошуку активних радіопередавачів. Пристрої можуть накопичувати інформацію і передавати її за графіком або після отримання окремої команди, тому під час перевірки вони можуть не випромінювати сигналу.
Для пошуку фахівці поєднують радіомоніторинг, аналіз енергоспоживання і нагрівання, оптичне обстеження, перевірку кабельних мереж та фізичний огляд можливих місць установлення. Коли ж апаратне дослідження не виявило пристрою, результат може дати огляд приміщення або автомобіля фахівцем.
Перевірка кабінету площею 25–30 кв. м може тривати близько двох годин, а одного автомобіля — чотири—шість годин. Така тривалість пов’язана з необхідністю послідовно застосувати різні методи, а не обмежуватися одним вимірюванням.
Для регулярного контролю перед конфіденційними переговорами можуть використовуватися прості засоби, здатні попередити про появу нового радіопередавача у приміщенні. Водночас таке попередження свідчить лише про можливу небезпеку і не замінює професійної перевірки.
Р.Мольченко також порадив не повідомляти широке коло працівників про заплановані пошукові роботи. За його словами, у розслідуваних фахівцями випадках установлення пристрою часто відбувалося за участю особи, яка мала доступ до компанії або могла надати інформацію про приміщення й обладнання. Тому завчасне розголошення перевірки дає можливість вилучити пристрій до приходу пошукової групи.
Обираючи виконавців для перевірки, експерт запропонував з’ясовувати, яку методику вони застосовують і яке обладнання використовують. За відсутності власних технічних знань відповідний перелік можна передати на оцінку профільним фахівцям або професійній спільноті.
Програмний шпигун
Засоби негласного отримання інформації не обов’язково мають форму окремого фізичного пристрою. Експерт комітету Владислав Плеханов розповів, що шкідливе програмне забезпечення може працювати на комп’ютері, смартфоні, телевізорі, автомобільній системі або іншій підключеній техніці. Воно може отримувати доступ до файлів, паролів, камери, мікрофона, екрана та введення з клавіатури.
Шкідливе посилання або файл може надійти і від знайомої людини, якщо її обліковий запис був попередньо скомпрометований. Джерелом зараження також можуть бути електронні листи, повідомлення в месенджерах, документи, рекламні оголошення або підроблені програми.
Для зниження ризиків В.Плеханов порадив перевіряти джерела програм, адреси сайтів, цифрові підписи та підозрілі файли, а для роботи з ними використовувати ізольоване середовище (так звані пісочниці) або окремий пристрій. Він також рекомендував розмежовувати особисту і професійну діяльність та не використовувати один пристрій для всіх завдань.
Під час заходу учасникам продемонстрували засоби радіомоніторингу, тепловізійної та оптичної перевірки. Окремо показали принцип виявлення прихованої камери за відбиттям світла від її об’єктива.
Наприкінці круглого столу організатори повідомили, що комітет працює над методичними матеріалами щодо реагування на закладні пристрої та кіберзагрози. До подальшого обговорення порядку дій після виявлення пристрою планується запросити представників Держспецзв’язку та Служби безпеки України.
Просмотров
Коментарии
Просмотров
Коментарии
Получите быстрый ответ на юридический вопрос в нашем мессенджере , который поможет Вам сориентироваться в дальнейших действиях
Вы видите своего юриста и консультируетесь с ним через экран, чтобы получить услугу, Вам не нужно идти к юристу в офис
На выполнение юридической услуги и получите самое выгодное предложение
Поиск исполнителя для решения Вашей проблемы по фильтрам, показателям и рейтингу
Просмотров:
51
Коментарии:
0
Просмотров:
57
Коментарии:
0
Просмотров:
783
Коментарии:
1
Просмотров:
241
Коментарии:
0
Просмотров:
238
Коментарии:
0
Просмотров:
337
Коментарии:
0
Protocol.ua обладает авторскими правами на информацию, размещенную на веб - страницах данного ресурса, если не указано иное. Под информацией понимаются тексты, комментарии, статьи, фотоизображения, рисунки, ящик-шота, сканы, видео, аудио, другие материалы. При использовании материалов, размещенных на веб - страницах «Протокол» наличие гиперссылки открытого для индексации поисковыми системами на protocol.ua обязательна. Под использованием понимается копирования, адаптация, рерайтинг, модификация и тому подобное.
Полный текстПриймаємо до оплати
Copyright © 2014-2026 «Протокол». Все права защищены.