Сотрудники будут услышаны работодателями

Обсуждение последних новостей отрасли.
Новости законодательства РФ в области связи.
Интересные статьи посвященные инфокоммуникациям в России.
raveen
Форумчанин
 
Сообщения:
1004
Зарегистрирован:
16 янв 2006
Откуда:
Саратов, Ростов-на-Дону, Краснодар

Благодарил (а): 266 раз.
Поблагодарили: 113 раз.

Сотрудники будут услышаны работодателями

Сообщение:#1  Сообщение raveen » Ср 11 май, 2016 11:02 »

Как стало известно "Ъ", компания InfoWatch Натальи Касперской разработала решение, которое позволит работодателям перехватывать и анализировать содержание разговоров сотрудников по их мобильным телефонам. Читать расшифровки переговоров, записанные в офисах, будет машина, а не человек, поэтому использование системы не приведет к нарушению конституционного права граждан на тайну связи, считает Наталья Касперская. Но эксперты ставят под сомнение законность даже экспериментального использования подобных разработок.

InfoWatch разработала решение по защите организаций от утечки данных, которое позволит компаниям перехватывать разговоры сотрудников по мобильным телефонам во время их нахождения в офисах, рассказали "Ъ" источники в четырех российских IT-компаниях и сотрудник федерального сотового оператора. Об этом также слышал гендиректор Zecurion Алексей Раевский. "Это нечто вроде фемтосоты (оборудование для усиления сигнала сотовой связи.— "Ъ"), которая должна устанавливаться на территории заказчика и подключаться к сети мобильного оператора, но проходящий через нее голосовой трафик будут перехватывать, переводить в текст с помощью систем распознавания речи и затем анализировать по ключевым словам на предмет передачи конфиденциальной информации",— объяснил он.
Гендиректор InfoWatch Наталья Касперская подтвердила "Ъ" разработку прототипа данной системы. "Планируется, что аппаратное устройство, установленное в компании, будет интегрировано с ядром сети сотового оператора, чтобы оно стало доверенной базовой станцией оператора сотовой связи. Затем эта базовая станция будет перехватывать голосовой трафик с мобильных телефонов, находящихся в зоне ее действия",— рассказала госпожа Касперская. Она отметила, что производителем устройства является сторонняя организация, но раскрыть партнера отказалась. "Заказчикам будет рекомендована работа устройства в режиме выборочного контроля исключительно корпоративных сим-карт",— подчеркнула она. В этом случае звонки с остальных сим-карт, принадлежащих сотрудникам либо приходящим в офис компании клиентам и партнерам, "будут отбрасываться устройством и переадресовываться на стандартные базовые станции сотовых операторов", заверила Наталья Касперская.
...
Лицензированием устройств для негласного съема информации занимается ФСБ, на запрос "Ъ" там не ответили. Наталья Касперская сообщила, что InfoWatch планирует получить "заключение соответствующих органов о том, что данное решение не является спецсредством для получения негласного доступа", а также сертификат в Роскомнадзоре и договориться с сотовым оператором об использовании GSM-частот. "Это все, что необходимо для юридически легитимной продажи данного оборудования",— заверила она.

Связной (С)
Форумчанин
 
Сообщения:
18674
Изображения: 39
Зарегистрирован:
21 апр 2005
Откуда:
Мыс Шмидта

Благодарил (а): 663 раз.
Поблагодарили: 751 раз.

Сообщение:#2  Сообщение Связной (С) » Ср 11 май, 2016 13:08 »

позволит работодателям перехватывать и анализировать содержание разговоров сотрудников по их мобильным телефонам. Читать расшифровки переговоров

Это прослушка и слежка :spez:
Личный телефон вообще как законно прослушать без ФСБ :ku:

За это сообщение автора поблагодарил:
Erlang (Ср 11 май, 2016 14:50)

Erlang
Автор
 
Сообщения:
46039
Изображения: 67
Зарегистрирован:
11 июл 2003
Откуда:
Москва

Благодарил (а): 1459 раз.
Поблагодарили: 641 раз.

Сообщение:#3  Сообщение Erlang » Ср 11 май, 2016 14:52 »

Связной (С) писал(а):Это прослушка и слежка

Вам есть что скрывать от нашей компании?
Отставники будут счастливы, наберут ещё один бесполезный отдел слухачей.

Связной (С)
Форумчанин
 
Сообщения:
18674
Изображения: 39
Зарегистрирован:
21 апр 2005
Откуда:
Мыс Шмидта

Благодарил (а): 663 раз.
Поблагодарили: 751 раз.

Сообщение:#4  Сообщение Связной (С) » Ср 11 май, 2016 14:56 »

Erlang писал(а):Вам есть что скрывать от нашей компании?
Если и есть, все решается за столиком в кафе :cool:
Звонить из офиса по телефону о секретах фирмы - что это за шпионаж такой :doh:
Завести порядок - Сдавайте телефоны на входе.

За это сообщение автора поблагодарил:
raveen (Ср 11 май, 2016 15:17)

JK
Форумчанин
 
Сообщения:
11086
Зарегистрирован:
17 май 2005
Откуда:
Рио-де-Жанейро

Благодарил (а): 15 раз.
Поблагодарили: 220 раз.

Сообщение:#5  Сообщение JK » Ср 11 май, 2016 21:26 »

Связной (С) писал(а): Сдавайте телефоны на входе.

На некоторых заводиках это давно делается... "в целях пожаробезопасности". :rus:

А вообще очень похоже на очередной РосПил - о "локальных перехватчиках" давно всем известно, и вот появился "официальный от семьи Касперских". Раньше только компы не работали, теперь ещё и телефоны будут "глючить".

За это сообщение автора поблагодарил:
Erlang (Ср 11 май, 2016 23:40)

Alex Rail
Форумчанин
 
Сообщения:
1945
Зарегистрирован:
05 фев 2010

Благодарил (а): 1 раз.
Поблагодарили: 61 раз.

Сообщение:#6  Сообщение Alex Rail » Ср 11 май, 2016 23:32 »

Точка зрения связиста: «InfoWatch предложила систему контроля разговоров по сотовым телефонам в офисе», http://www.kommersant.ru/doc/2983088.

1. Компания InfoWatch предлагает на российский рынок «не профильный» для себя АПК контроля сотовых переговоров (разработчики технологии GSM оставили эту "дыру", которой спец. службы и налоговая полиция Запада пользуются уже почти 20 лет). При таком расширении профиля работы компании, целесообразно детально проработать постановку задачи с участием профессионалов (Центр речевых технологий был образован из сотрудников спец. отдела КГБ, НПО Дальняя связь, С-Пб).

Так, например, из текста публикации следует, что InfoWatch разработала решение по защите компаний от утечки конфиденциальной информации по сотовым каналам связи сотрудников, находящимся в офисе.

Однако известно, на примере п\я* в СССР, что алгоритм такой защиты предполагает анализ экспертом в реальном времени смысловой информации телефонного разговора и его прерывание, при обнаружении конфиденциальной информации. То есть алгоритм анализа и прерывания связи должен работать именно в реальном времени. А из текста статьи следует, что речевой сигнал преобразуется в текст, затем фильтруется по ключевым словам/группам, и только затем передается в сеть GSM общего пользования?

То есть предполагается, что АПК по защите обеспечивает стандартное качество GSM-связи, включая задержки сотового сигнала менее 20 мс (интервал корреляции речевого сигнала)?

Или АПК проводит смысловой анализ сотового сигнала и параллельно передает сотовый сигнал сотрудника компании на городскую базовую станцию GSM ( время анализа более 20 мс)? В этом случае конфиденциальная информация попадает в ССОП и может быть перехвачена из сетевого оборудования или группового трафика GSM.

*Примечание: чтобы вести анализ телефонного разговора по ключевым словам, надо иметь утвержденный службой безопасности «перечень охраняемых параметров компании» и письменное согласие сотрудников на прослушку их телефонных переговоров по корпоративным GSM – каналам. Бутафория такого АПК по защите следует из советского опыта, когда сотрудники компании знали «открытые аналоги» почти всех охраняемых параметров компании/отрасли), и сегодняшней возможности сотрудников использовать в офисе компании личные сотовые телефоны.


2. Из приведенных примеров следует, что целесообразно детально сформулировать задачу, которую решает АПК по защите, например:

a. фиксирование факта передачи конфиденциальной информации по корпоративному сотовому каналу из офиса компании,

b. блокирование попадания конфиденциальной информации по корпоративному сотовому каналу в сеть GSM общего пользования из офиса компании при обеспечении стандартного качества канал GSM,

c. прослушка телефонных переговоров по корпоративным сотовым каналам из офиса компании и их контроль «по спектру признаков» в соответствии с политикой безопасности компании.

Также целесообразно приложить методику измерений для построения карты покрытия помещений компании сигналом GSM местного ретранслятора GSM (должен превышать на 3-5 дБ уровень сигнала городской базовой станции) и карты покрытия помещений смежных компаний (в типовом БЦ расположены десятки компаний).

3. Поскольку предлагаемый АПК по защите закрывает не более 5% известных каналов утечки современной компании, целесообразно оценить его эффективность, например, по критерию стоимости конфиденциальной информации, с учетом таких рисков, как:

a. перехват всего корпоративного GSM трафика по модели «человек в середине» за счет включения «рядом» более мощного стороннего ретранслятора GSM и дистанционной установки spy-программ в смартфоны,

b. перехват всего корпоративного сотового трафика и прослушка всех сотовых устройств компании через «местный» ретранслятор GSM из центров ТР развитых стран,

c. прослушка офиса компании с личных смартфонов сотрудников ( их сдача в спец. сейфы или в службу безопасности),

d. перехват данных с электронных пропусков и документов сотрудников компании по каналам GSM и т.д.

Можно предположить, что подобный анализ покажет, что АПК по защите следует применять на предприятиях ОПК, КВО, ЗАТО, в\ч (отдельные контролируемые зоны), прежде всего, для контроля сотовых переговоров сотрудников. При этом, экономический эффект от внедрения такого АПК будет не всегда возможно подсчитать.

4. В настоящее время другая профильная компания Positive Technologies также внедряет АПК по защите сетей сотовых операторов (защита сетей управления SS7). Рассматриваемые в п.п. 1-3 вопросы находятся в поле внимания этой компании, однако она их решает на основе комплексного подхода с выполнением экономического обоснования эффективности внедрения АПК по защите на сотовых сетях.

С уважением,
Alex Rail
11/05/2015

Вернуться в Последние новости отрасли


Поделиться

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12