Нас вже
54 019
лічильник в режимі
реального часу
Зарубіжна юридична практика: Великобританія таємно тестує нову систему для стеження за користувачами в Інтернеті. Чи законно це?

Зарубіжна юридична практика: Великобританія таємно тестує нову систему для стеження за користувачами в Інтернеті. Чи законно це?

У 2016 році у Великобританії був прийнятий Investigatory Powers Act ( «Акт про повноваження слідства»). Ця подія призвела до створення спеціальної системи, за допомогою якої можна відстежувати інтернет-активність користувачів, які проживають на території країни.


Протягом останніх двох років правоохоронні органи спільно з інтернет-компаніями по всій Великобританії таємно розробляли і тестували особливу технологію стеження. За допомогою неї вони могли реєструвати і зберігати дані про перегляд сторінок в Інтернеті кожного користувача, який мешкає на території країни.


Тести, які були здійснені двома невідомими інтернет-провайдерами, Міністерством внутрішніх справ і Національним агентством по боротьбі зі злочинністю, проводилися після прийняття спірного «Акту про повноваження слідства», який набрав чинності в кінці 2016 року. У разі успішної реалізації даної постанови уряд отримав би можливість розгорнути стеження на національному рівні.


Незважаючи на те, що Національне агентство з боротьби зі злочинністю заявило, що в процесі реалізації даного акту було пророблено «значна робота», подробиці втілення постанови в життя не розголошуються. Подібний підхід з боку правоохоронних органів вже оскаржується в суді. Публічного оголошення про початок будь-якого тестування або стеження за користувачами в мережі не було. Більш того, багато інсайдерів, що стежать за діяльністю поліції та державних органів, стверджують, що не можуть говорити про нову технологію з міркувань власної безпеки.


До сих пір йде судовий процес, пов'язаний з виконанням «Акту про повноваження слідства», який набрав чинності в 2016 році. Сам акт пов'язаний з законом Snooper's Charter. Спираючись на сукупність цих постанов, держава отримала можливість створювати записи про кожного підключенні користувача до мережі. У них міститься повна інформація про те, які дії користувач здійснював в Інтернеті. Іншими словами, це метадані про його інтернет-життя: хто він, що робить, з ким спілкується, чим цікавиться. Спираючись на «Акт про повноваження слідства», держава або поліція можуть зажадати від інтернет-компанії зберігати історію відвідувань певного користувача протягом 12 місяців.


Перше з подібних вимог було висунуто ще в липні 2019 року. Саме тоді записи про діяльність користувачів або ICR були випробувані на практиці (згідно зі звітом уповноваженого з виконання прийнятого акту). Друга вимога, висунута вже іншому інтернет-провайдеру в рамках того ж судового розгляду, з'явилося в жовтні 2019 року. Сам судовий процес триває і зараз. Поліцією проводяться регулярні перевірки, щоб гарантувати той факт, що зібрані дані не порушують права користувачів на приватність. Після того, як програма зі збору даних буде ретельно протестована, питання про її прийняття на національному рівні буде розглянуто урядом країни.


Однак організації по захисту прав громадян стверджують, що відсутність прозорості навколо подібних судових процесів свідчить про те, що така програма зі збору даних - не ідеальна. «Знадобилося кілька років, щоб судовий процес, пов'язаний зі збором даних користувачів, набув розголосу. Це говорить про те, що сама система, що займається відстеженням активності користувачів в мережі, вимагає доопрацювання », - стверджує Хізер Бернс, політичний експерт з Open Rights Group, британської організації по захисту конфіденційності і свободи в Інтернеті.


Бернс говорить, що судовий процес, пов'язаний зі збором ICR, змусив інтернет-провайдерів «відкопати набагато більше особистої інформації про користувачів, ніж планувалося». Вона додає, що неясно, які саме дані були зібрані в результаті судового розгляду. «Я вражена відсутністю прозорості у справі, пов'язаному з подібних масових збором і зберіганням особистих даних жителів Великобританії».


Весь судовий процес покритий таємницями. Невідомо, які дані збираються, які компанії беруть участь в цьому і як отримана інформація використовується третіми особами. Міністерство внутрішніх справ відмовилося надати подробиці судового розгляду, заявивши, що воно є «не таким значним» і проводиться лише для визначення того, які дані можуть бути отримані в результаті подібної практики. Звіти ICR були придумані для того, щоб розкривати серйозні злочини і запобігати їх в майбутньому, стверджують в Міністерстві внутрішніх справ.


«Ми підтримуємо спонсоровану Міністерством внутрішніх справ ініціативу зі створення записів про активність користувачів в мережі з метою виконання технічних, правових і політичних завдань», - каже представник Національного агентства по боротьбі зі злочинністю. Саме агентство витратило щонайменше 130 000 фунтів стерлінгів на виконання двох зовнішніх контрактів зі створення базових технічних систем для здійснення стеження. Варто відзначити, що в документах, пов'язаних з виконанням «Акту про повноваження слідства», від червня 2019 року, говориться про те, що для здійснення записів про активність користувачів в Інтернеті вже була пророблена «значна робота».


З великих інтернет-провайдерів Великобританії тільки Vodafone підтвердив, що не брав участі ні в яких тестуваннях, пов'язаних зі зберіганням інтернет-даних про активність своїх користувачів. Представники BT, Virgin Media і Sky відмовилися коментувати дану ситуацію, а оператор мобільного зв'язку Three зовсім не відповів на запит журналістів. Більш дрібні інтернет-провайдери стверджують, що вони не були залучені в будь-які тестування нових програм безпеки.


Швидше за все, постачальникам послуг заважає закон, за яким вони не мають права поширюватися публічно про дані, які збирають. Така секретність ставить під загрозу модернізацію і тестування всієї інтернет-мережі в цілому. В одному з розділів «Акту про повноваження слідства» говориться, що телекомунікаційним компаніям або людям, які працюють в даній сфері, що не дозволяється публічно або приватно висловлюватися про «існування або змісті» будь-яких наказів, пов'язаних зі зберіганням особистих даних користувачів.


«Акт про повноваження слідства» - це багаторівневий закон, який встановлює порядок, за яким правоохоронні органи в Великобританії можуть збирати і обробляти дані, пов'язані з здійсненням злочинної активності. З тих пір як він був прийнятий в 2016 році, акт призвів до радикальних реформ у сфері безпеки даних у Великобританії. Правоохоронні органи отримали більше контролю над приватною інформацією жителів країни, пояснивши це тим, що телефони, комп'ютери та інші гаджети можуть бути зламані зловмисниками. В рамках цих змін ICR (звіти про активність користувачів) були введені як новий тип даних, який можна збирати і зберігати в цілях безпеки.


Записи про активність людей в Інтернеті можуть містити в собі інформацію про додатки, які вони використовували; доменах, які вони відвідували; IP-адресу, притаманному їх мережі. Володіючи подібним обсягом інформації, поліція може дізнатися про початок і кінець сеансу користувача в мережі, а також про обсяг даних, які були отримані або відправлені з його пристрою. Хоча метадані не зможуть безпосередньо вказати на те, що ви саме дивилися на певній сторінці в Інтернеті, вони все ж несуть в собі небезпеку вашої конфіденційності. Крім усього іншого, ICR містять інформацію про стан здоров'я, політичні уподобання та особистих інтересах користувачів. У документах Міністерства внутрішніх справ йдеться, що «немає єдиного набору даних, які збираються для створення ICR». Всі журнали будуть зберігатися інтернет-провайдерами протягом необхідного проміжку часу.


Уже пройшло п'ять років з моменту прийняття акту. У 2016 році багато його аспекти здавалися досить спірними - і створення ICR займало перше місце в цьому списку. Едвард Сноуден назвав цей закон «найекстремальнішої стеженням в історії західної демократії». Варто також відзначити, що після того, як акт набув чинності, відбулися численні судові розгляди про те, яка кількість особистих даних користувачів можуть збирати інтернет-провайдери.


Незважаючи на те, що закон був прийнятий ще в листопаді 2016 року, цілком ймовірно, що системи, необхідні для збору інформації про інтернет-активності всіх користувачів у Великобританії, ще необхідно розвивати. Під час обговорення акту в 2015 році багато інтернет-провайдери заявили про те, що ICR - це абсолютно новий тип даних, оскільки нічого подібного в світі поки що не було розроблено.


Х'ю Вулфорд, тодішній операційний директор Virgin Media, сказав, що подібна стеження вимагає «дзеркального відображення всього трафіку нашої мережі, щоб отримати можливість відфільтрувати його надалі». Інші фахівці стверджували, що такі системи обійдуться державі дорожче, ніж в 175 мільйонів фунтів стерлінгів, які були спочатку закладені Міністерством внутрішніх справ в бюджет по виконанню акта. В результаті цього, можливо, витрати людей на послуги Інтернету збільшаться.


«Акт про повноваження слідства» планується ретельно вивчити в наступному році. Він повинен бути переглянутий через п'ять років і шість місяців після його прийняття. Бернс стверджує, що це шанс поліпшити прозорість самого процесу збору даних і зрозуміти, як закон працює на практиці. «Ми повинні зайвий раз переконатися, що ICR збирають необхідну кількість даних про активність користувачів в мережі», - говорить вона. «Необхідно також дати гарантії, що будь-які кроки щодо масштабування даної практики не робитимуться державою і правоохоронними органами в подальшому».


За матеріалами Wired


Лого