IT-комитет ВР услышал протесты телеком-отрасли о недопустимости выемки серверов
На прошлой неделе депутаты из парламентского ІТ-комитета едва ли не впервые за последний год, проявили готовность способствовать развитию бизнеса. Речь идет об инициативе Валерия Омельченко и его коллег по комитету. Депутаты предложили запретить правоохранительным органам изымать электронные носители информации. Законопроект №4567, зарегистрированный в Раде 26 марта, должен будет внести изменения в закон «О телекоммуникациях» и УПК Украины.
Взгляд законодателя
Инициаторы законопроекта считают, что посредством норм данной инициативы, государству удастся:
- повысить эффективность борьбы с таким опасным явлением как изъятие электронных носителей информации, которое, несмотря на технические особенности этих носителе, фактически нарушает права других лиц;
- способствовать улучшению состояния обеспечения права человека на неприкосновенность частной жизни и незыблемость права собственности;
- создать условия, в которых уполномоченным правоохранительным органам будет сложно злоупотреблять своими правами при проведении соответствующих процессуальных действий;
- положительно повлиять на инвестиционный климат области информационных технологий.
«Сегодня в Украине сложилась ситуация, когда правоохранительные органы имеют право изъять у лица электронные носители информации (компьютеры, серверы, карты памяти, телефонные аппараты с блоками памяти и т.д.). Поскольку для целей уголовного расследования имеет значение лишь информация, содержащаяся на таких носителях информации, извлечение носителей информации является неоправданным. Более того, в данном случае возникает проблема пренебрежения особыми техническими аспектами изъятых носителей, ведь изъятие носителей информации фактически останавливает работу предприятия, организаций. Особенно ощутимо это сказывается на предприятиях сферы информационно-коммуникационных технологий», - сообщает глава ІТ-комитета ВРУ, Валерий Омельченко.
Изъять, нельзя помиловать!
В прошлом году СМИ были вынуждены освещать не одну историю с изъятием серверов. Практически каждый визит представителей правоохранительных органов в офисы украинских компаний заканчивались коллапсом работы бизнес-структур. Сервера, на которых хранилась часто конфиденциальная информация, изымались силовиками при первом же удобном случае и без фактического подтверждения правонарушений со стороны компании. Представителям МВД, как правило, хватало подозрений для того, чтобы легально заполучить оборудование, стоимость которого могла оцениваться в несколько сотен тысяч долларов. Учитывая колоссальные убытки компаний и сомнительные мотивы силовиков, эксперты рынка видели в подобных действиях силовиков, не что иное, как механизм давления на бизнес.
Кривая незаконного изъятия серверов компаний ИКТ-рынка за 2013 год
Предлогов для подобного давления было несколько. Первый – неуплата налогов. Летом прошлого года украинская милиция изъяла серверы «ВКонтакте», находящиеся в Киеве общей стоимостью $500 тыс. Официальная причина – поиски документации неизвестной компании, подозреваемой в уклонении от уплаты налогов. Представители соцсети до сих пор не сообщили о возврате оборудования. Обыски и изъятие серверов с интервалом в несколько месяцев прошли и в интернет-магазинах Fotos.ua, «Дешевше», Sokol.ua. В результате такой деятельности правоохранительных органов работа интернет-магазинов несколько дней была парализована.
Не жалели силовики и перспективные ІТ-компании. В марте прошлого года погромов «удостоился» и харьковский офис аутсорсинговой компании GlobalLogic.
А в июне 2013 силовые структуры подобным образом нанесли колоссальный ущерб компании WebMoney. Тогда налоговая служба апеллировала к тому, что правила системы не согласовывались в НБУ. Этого оказалось достаточно для изъятия компьютерной техники, обеспечивающей деятельность всей системы. В результате, на банковских счетах предприятий, которые входили в схему, были заблокированы более 60 млн грн.
Еще одним предлогом для изъятия серверов, уже ставшим популярным в Украине, является обращение компании правообладателей, в том числе и зарубежных. Каждый год преимущественно американские компании обвиняют Украину в пиратстве. Они требуют уплаты своих драгоценных миллионов за использование принадлежащего им контента. Последний, якобы пиратские украинские ресурсы распространяют совершенно бесплатно. Это вызывает возмущение американских капиталистов, требующих от украинского правительства закрытия подобных ресурсов. В 2012 противоправные действия силовиков в отношении файлообменника Ех.ua вызвали настоящую бурю протестов. В результате силовикам пришлось вернуть все, что было незаконно изъято. Несколько месяцев спустя компания возобновила работу. В апреле 2014 по обращению компании «Виндекс» сотрудники МВД изъяли сервера онлайн-кинотеатра my-hit.ru. Сайт до сих пор остается вне доступа. В октябре милиционеры поступили аналогично и в отношении популярного файлообменника FS.to (бывший fs.ua). Это была реакция МВД на жалобу Украинской антипиратской ассоциации, представляющей интересы компаний-правообладателей из Европы и США. В результате ресурс переехал на новый домен brb.to.
Не так давно силовики начали изымать оборудование, хранящее ценную информацию, руководствуясь так же и политическими мотивами. В декабре прошлого года бойцы спецподразделения «Беркут» захватили третий этаж административно-офисного здания по адресу Туровская, дом 19. В здании находились редакции изданий «Вечерние вести», «Цензор.нет» и интернет-телевидения INTV.ua, а также офис ВО »Батькивщина». Тогда, как известно из сообщений СМИ, были изъяты все серверы баз данных и доступа к интернету, весь комплекс зданий по ул. Туровская 13,15 и 19 остался без интернет-доступа.
Следствием такой «лояльной политики» государства стало то, что многие компании отправили свои сервера на хранение за границу. А украинский рынок коммерческих дата-центров начал «провисать», не перейдя даже начальную фазу развития. «Произвол силовых структур – главная проблема развития украинского бизнеса. Если в скором времени мы не добьемся от власти гарантий защиты информации, ситуация на всех рынках может значительно усугубиться. В первую очередь это касается, конечно же, предприятий отрасли информационно-коммуникационных технологий», - говорит Председатель Комиссии по вопросам науки и IT, Иван Петухов.
Хотя такого мнения придерживаются далеко не все участники рынка. Коммерческий директор дата-центра «Колокол» Петр Власенко считает, что проблема с изъятием серверов значительно преувеличена прессой. «Мне кажется, что дело здесь не в отсутствии законодательных гарантий. Проблема ведь не только в том, что в Украине правоохранительные органы имеют право изымать сервера. Они также могут поступать и с документацией у компаний, не принадлежащих к IT-бизнесу. Но это менее горячая тема и не «на слуху», хоть вреда бизнесу наносит не меньше», - коммерческий директор компании «Колокол» Петр Власенко.
Мнение экспертов
Юрий Сивицкий, вице-президент Ассоциации «ИТ-Украина», член правления ИТ-консорциума Intecracy Group
Я рассматриваю эту законодательную инициативу как шаг вперед. Если закон примут, предприятия перестанут бояться того, что любая проверка полностью парализует работу. Это касается не только ИТ-бизнеса, но и любой компании.
Сегодня ведь следственные действия в ряде случаев напоминают бандитский налет: заходят люди с оружием и в масках, закрывают входы и выходы, а затем разбирают серверную, отбирают личные флэшки у сотрудников, снимают жесткие диски с компьютеров. Вернуть оборудование могут быстро, а могут производить «следственные действия» месяцами, а то и годами. Две-три недели простоя по причине отсутствия оборудования — и бизнес вообще можно закрывать. И это даже если никто из сотрудников компании не совершал противоправных действий, а проверка касалась лишь одного из сотен контрагентов. Или дело вообще открыто не против компании, а, процитирую одного из сотрудников МВД, «по факту нарушения законодательства неустановленными лицами».
На качество следственных действий этот закон никак не повлияет. Технически нет никакой сложности в том, чтобы дать доступ сотрудникам МВД к нужной им информации для проведения следственных действий в полном объеме. Тем более, что при сегодняшних технологиях преступники, скорее всего, хранят «тайны» не на жестких дисках, а в «облаке» — на серверах, которые физически находятся за рубежом.
Гадомский Дмитрий, партнер практики ИТ и медиа права АО «Юскутум»
Идея о запрете изымать серверы и замене этого действия на побитовое копирование информации, изначально вложенная в законопроект № 4567 его разработчиками, уже неоднократно озвучивалась участниками IT-рынка и общественными организациями. Мы помогали разрабатывать этот проект закона и согласовывать его с ключевыми игроками рынка и соответствующими правоохранительными органами, начиная с начала 2013 года.
Практика изъятия серверов, которая «держала в тонусе» расположенные в Украине IT-компании, очень негативно влияла на инвестиционный климат в IT-отрасли. Больше всего страдали компании, предлагающие услуги по хранению данных. К возможности получения таких услуг на территории Украины мало кто относился серьезно. Но не только они: от блокирования работы вследствие изъятия оборудования только в 2013 году пострадали крупные аутсорсинговые компании, системы электронных денег, хостинг провайдеры, интерне-магазины.
К сожалению, до народных депутатов законопроект дошел не совсем в том виде, в котором он изначально разрабатывался. В первоначальной редакции предполагалось физическое изъятие серверов и прочего оборудования только при наличии на нем физических следов преступления (например, крови или отпечатков пальцев). В остальных случаях, правоохранительные органы могли бы рассчитывать только на временный доступ к информации в компьютерном оборудовании или на снятие ее копии (на ее клонирование).
Вместо этого, в последней редакции законопроекта статья 163 Уголовного процессуального кодекса Украины разрешает правоохранительным органам физически изымать компьютерное оборудование «в случае, если техника входит в перечень по взысканию, который содержится в определении суда о разрешении на проведение обыска, а также если изучение физических свойств техники имеет значение для уголовного производства».
Конечно, об эффективности любой правовой нормы можно говорить лишь тогда, когда уже есть практика ее применения. Данный тезис особенно актуален, когда применять норму будут органы государственной власти. Однако уже сейчас видно, что вышеуказанная формулировка дает правоохранительным органам несколько больше возможностей воспользоваться правом на физическое изъятие компьютерного оборудования, нежели задумывалось на начальных этапах разработки законопроекта. Например, нас, как юристов, смущает формулировка «если изучение физических свойств техники имеет значение для уголовного производства». Ведь решение о том, что что-то в принципе имеет значение для уголовного производства, можно мотивировать по-разному.
Мы надеемся, что из проекта после первого чтения в ВРУ удастся исключить эти не очень позитивные нормы и он будет все же принят в том виде, в каком он был нами разработан изначально. Принятие этих изменений в УПК воодушевит крупных игроков к развитию отрасли хранения данных, а крупные ИТ-компании получат отличный сигнал от государства о том, что, хранящаяся в Украине информация, находится в безопасности.
Живой иллюстрацией позитивного сдвига мировоззрения правоохранителей явилась, продолжающаяся в настоящий момент, история с обыском в ДЦ "Парковый". По состоянию на 10 часов утра сегодня, ни один сервер изъят не был. Следственные действия - продолжаются.