В правительстве могут признавать IT-отрасль одной из наиболее перспективных, открывать специальные офисы в поддержку ее развития, упрощать деятельность фрилансерам, но одна вещь уже несколько лет остается неизменной. Силовики все также приходят в IT-компании с обысками, изымая оборудование и парализуя их работу, а дела так и не доходят до приговоров. Несмотря на это, стоит отметить, что по оценкам редакции и экспертов, 2016 год для отрасли стал более спокойным, чем его предшественник. AIN.UA собрал все публично известные случаи активности силовиков и попытался выяснить, каковы итоги их «работы» за 2016 год.
Уходящий год не отметился какими-либо законодательными изменениями, поэтому силовики продолжали работать в привычной манере. Несмотря на то, что весной прошлого года вступил в силу закон №1580, запрещающий изымать серверы без решения суда, правоохранители нашли выход из ситуации. Постановления суда на обыск стали дополняться перечнем оборудования для изъятия, которому силовики, впрочем, в большинстве случаев не стремились соответствовать.
«Этот год не сильно отличался от предыдущего в методах проведения обысков. Интеллект в работе правоохранителей все еще уступает место грубой силе. […] А вот что изменилось, так это подход суда: мало кто из судей находит в себе силы отказать следователю в удовлетворении очередного глупого ходатайства о проведении обыска», – утверждает партнер юридической фирмы Axon Partners Дмитрий Гадомский.
Силовая статистика
За 2016 год в СМИ попала информация о 10 обысках против 16 инцидентов за прошлый год. В этом году правоохранители предпочли не посещать аутсорсинговые компании, но все также захаживали в офисы и серверные к телеком- и интернет-провайдерам (6 из 10 обысков), продуктовым компаниям и онлайн-кинотеатрам. Среди пострадавших отметилось даже государственное предприятие «Информационные судебные системы», обслуживающее реестр судебных решений.
Если в 2015 году самыми активными среди правоохранителей были сотрудники МВД, на счету которых было восемь обысков, то в 2016 IT-бизнесы посещало почти исключительно СБУ. Единственными, к кому пришли представители других ведомств, стали руководитель провайдера Триолан Вадим Сидоренко (его посетила налоговая милиция) и ресурс FS.to (киберполиция).
В прошлом году периодами обострения стала весна и осень, что спровоцировало серьезные волнения в IT-сообществе, на которые пришлось реагировать правительству. В 2016 году служба безопасности действовала достаточно размеренно – силовые действия проходили с периодичностью раз в месяц. Поэтому особыми “точками кипения” уходящий год не отметился.
Чтобы понимать эффективность работы силовых органов, можно взглянуть на итоги их деятельности за прошлый год: ни одно дело, по которому правоохранители приходили к IT-компания в 2015 году так и не закончилось приговором. Зато СБУ, спустя почти год после решения суда, в апреле 2016 года, все-таки вернула серверы Nic.ua.
Путеводитель по IT для сотрудника силовых ведомств
Остановка 1: «Адамант»
Первым, кто столкнулся со службой безопасности в 2016 году, стал телеком-провайдер «Адамант». СБУ при поддержке спецподразделения «Альфа» с 19 января блокировало деятельность хостинг- и интернет-провайдера в течение четырех дней. Как оказалось в итоге, это дело стало достаточно нетипичным, потому что украинские правоохранители действовали по просьбе американских коллег. Интересовал их не сам «Адамант», а один из его клиентов, размещавших сервер у компании. «[Он] имел отношение к соответствующему подразделению СБУ, так что тут явно какая-то “Санта-Барбара”», – добавляет учредитель «Адаманта» Иван Петухов. Ему удалось убедить пришедших силовиков не изымать оборудование, позвонив руководителю причастного подразделения. Петухов предупредил его о «возможных последствиях силовых незаконных действий их сотрудников в серверных компании», так как «Адамант» обслуживает многие госорганы и уже начал предупреждать их о визите «людей в масках».
Прибывшие в итоге американские специалисты получили доступ к необходимому оборудованию и не нашли запрашиваемой информации на серверах. «По крайней мере, такой ответ мы получили в процессе общения с ними. А еще они были очень довольны, что мы убедили СБУшников не изымать сервера и дали им возможность удобно разместиться у нас в офисе на время работы с оборудованием, что в принципе и требовалось от компании в постановлении следственного судьи… Работа американских специалистов на качестве обслуживания абонентов не сказалась, напротив: мы получили ценный опыт, как должны работать цивилизованные спецслужбы», – резюмирует Петухов.
Итог: оборудование провайдера не пострадало. Инцидент исчерпан.
Остановка 2: Вадим Сидоренко, «Триолан»
Вторым пострадавшим от действий в этот раз налоговиков стал совладелец и гендиректор ООО «Юникаст Инвест» (группа компаний «Триолан») Вадим Сидоренко. Сотрудники налоговой милиции ГФС 4 февраля провели у него дома обыск, пытаясь найти доказательства уклонения от уплаты налогов. В итоге они изъяли у Сидоренко сейф, где находилось около $20 000, и личную технику.
Изъятое все-таки удалось вернуть через суды, но при этом дело не закрыто, а обжаловать произошедшее совладелец «Триолана» не может, поскольку не является стороной дела. «Сама схема классическая: выписывается постановление на обыск, поскольку кого-то или что-то ищут. Далее у вас все забирают и оно автоматически становится материалами дела, а обжаловать ничего нельзя, поскольку ищут непонятно что. Пока не нашли – это тайна следствия», – объясняет Сидоренко. В таком случае пострадавший от обыска обычно выступает в статусе свидетеля, который не позволяет ни обжаловать, ни ознакомиться с делом.
Итог: изъятое удалось вернуть через суд, Вадим Сидоренко все еще является свидетелем по делу.
Остановка 3: «АйТи-Сфера» (Webitel)
С аналогичной схемой столкнулись и сотрудники львовской компании «АйТи-Сфера», которая занимается разработкой программного обеспечения для автоматизации контакт-центров под торговой маркой Webitel. Сотрудники СБУ 23 марта изъяли у них два сервера (один из них принадлежал Украинской греко-католической церкви и его вскоре вернули), 3G-модемы и USB-хаб.
Тогда в пресс-службе ведомства отрапортовали о «раскрытии мошеннической схемы предоставления услуг международной телефонной связи» и изъятии «специализированного телеком-оборудования для фиксации телефонных разговоров». Правоохранители открыли уголовное производство по статье 359 (использование спецсредств для получения информации), хотя любое ПО для колл-центров имеет возможность записи разговоров, о чем каждый раз предупреждается абонент.
Допросы сотрудников «АйТи-Сферы» закончились в апреле, а оборудование отправили на экспертизу в Киев. При этом сервер УГКЦ остался в компании – с него лишь была снята копия данных на жесткий диск, который также отправился в столицу. За время, прошедшее с этого момента, представитель СБУ лишь раз задавал уточняющие вопросы директору компании Виталию Ковалишину. «Других действий не было. Мы свою инфраструктуру развернули в облаке в Европе и США и продолжаем работать», – рассказывает предприниматель.
«АйТи-Сфера» жалоб или исков на действия сотрудников СБУ не подавала. Результатов экспертизы нет до сих пор, а обыск сказался на репутации разработчика. «После этих событий у нас еще не было ни одного клиента, который бы не нашел в интернете статьи или публикации и не требовал письменных объяснений», – говорит директор компании, который проходит по делу, как свидетель «возможного преступления группы неустановленных лиц»..
Итог: изъятое оборудование находится на экспертизе, работа компании восстановлена, ее директор проходит по делу в качестве свидетеля.
Остановка 4: «Ем Айті Компані» (Lucky Labs)
К этой компании сотрудники Службы безопасности приходят уже второй год подряд. Результатом апрельского обыска стало изъятие всей документации, более 50 компьютеров, а счета компании были заблокированы. Основанием действий силовиков стало решение суда, согласно которому подконтрольные «Ем Айті Компані» компании финансировали террористов в ДНР, ЛНР и Крыму под видом выигрышей в онлайн-казино.
В Lucky Labs утверждают, что занимаются лишь разработкой ПО и не нарушают закон. По итогу обыска фирма подала иски «по каждому из процессуальных нарушений в отношении незаконных обысков в компании». В Lucky Labs не смогли предоставить редакции AIN.UA комментарий о текущем статусе этих дел.
Итог: компания продолжает работу, исход дел неизвестен.
Остановка 5: KM Core
Объектом одного из самых громких обысков 2016 года стала компания Евгения Уткина KM Core. Сотрудники СБУ и прокуратуры 22 августа пришли по адресу, где располагаются сотни компаний, включая входящие в холдинг KM Core. Сперва они выломали двери в офис одной из компаний холдинга, потом признали, что ошиблись дверью. Обыск в шестиэтажном здании проходил весь день: «Изымается все подряд и даже денежные накопления сотрудников», – комментировал тогда действия силовиков Евгений Уткин.
«Уголовное производство, по которому проводились следственные действия, открыто еще в 2014 году в связи с подозрением в присвоении средств должностными лицами ПАО “Укргаздобыча”. С этой компанией имела несчастье работать компания “КМ-Техно”, которая в резолютивной части постановления суда на обыск не упоминается», – рассказывает начальник юридического отдела KM Core Тамара Краснокутская. Госкомпания имеет значительную задолженность перед «КМ-Техно» и, по мнению юриста, уголовное производство является способом ее не выплачивать.
Обыск в KM Core получил широкий общественный резонанс, а IT-сообщество высказалось в поддержку компании Евгения Уткина. Сам предприниматель после инцидента побывал на встречах с президентом и генеральным прокурором. Юристы KM Core подали жалобу в ГПУ и офис бизнес-омбудсмена на нарушения следователями закона во время обыска. Последний признал жалобу обоснованной и также направил запрос в прокуратуру с рекомендацией провести проверку действий оперативников и «принять соответствующие дисциплинарные меры».
В итоге всех действий ситуация была разрешена. «Вещи и деньги сотрудников были возвращены. Были принесены извинения. Сам инцидент таким образом был исчерпан, но, естественно, остался осадочек в виде того, что есть решение Печерского суда, которое направлено не только в отношении нашей компании, но еще десятков фирм, которые находятся по этому адресу. Это является препятствием для получения госзаказов. […] Я считаю, так и нужно делать в случае неправомерных действий – выходить публично и говорить о том, что мы и есть народ», – резюмирует Уткин.
Итог: изъятое возвращено, компании продолжают работу.
Остановка 6: «В.О.К.С.»
Еще одним провайдером, пострадавшим от действий силовиков, стала компания «В.О.К.С.». К ним сотрудники СБУ пришли 20 сентября одновременно и в офис, и на техническую площадку. Искали правоохранители оборудование, которое использовалось для функционирования и администрирования сайтов компании «Фаворит Спорт», занимающейся спортивными ставками и гэмблингом. Но в итоге были изъяты «без разбора около сотни серверов, стоявших на площадке», – рассказал тогда редакции исполнительный директор ИнАУ Владимир Куковский.
Спустя три месяца изъятое оборудование по прежнему находится у силовиков. Как сообщили редакции в компании, вскоре после обысков СБУ передала дело в Главное управление Нацполиции Киева. Последнее сервера у службы безопасности все еще не забрало. «В.О.К.С.» также подавал жалобы на действия оперативников, но каких-либо результатов они не дали. «На данный момент наши адвокаты продолжают работу. Однозначно останавливаться не будем и продолжим бороться за возврат нашего оборудования и оборудования наших клиентов, которое было изъято», – рассказал директор провайдера Сергей Уланов.
Итог: изъятое оборудование находится у силовиков, компания восстановила работу и подала жалобы на их действия
Остановка 7: Интертелеком
Ситуация с «Интертелекомом» претендует на то, чтобы называться самым масштабным обыском 2016 года. В результате изъятия оборудования крупнейшего CDMA-оператора страны сотрудниками СБУ и спецподразделения «Альфа» без связи на двое суток остались более миллиона украинцев.
После происшествия Служба безопасности отчиталась о «перекрытии несанкционированного канала связи с временно оккупированным Крымом». В «Интертелеком» заявили, что у СБУ была возможность произвести следственные действия без изъятия оборудования, однако «правоохранители намеренно разрушили целостность и работоспособность телекоммуникационной сети оператора». К сожалению, оператор не ответил на запрос редакции AIN.UA о текущем состоянии дела.
Работа сети после изъятия была восстановлена, однако качество связи пострадало, поскольку на место изъятого поставили менее мощное оборудование.
Итог: оборудование находится у силовиков, оператор восстановил работу.
Остановка 8: FS.to
Под конец года украинские любители видеоконтента получили серьезный удар от киберполиции. В середине ноября ведомство отчиталось о прекращении работы группы «пиратских онлайн-кинотеатров», в которую входили ресурсы FS.TO, BRB.TO, FS.UA и CXZ.TO. Обыски в офисах, дата-центрах и домах фигурантов дела проводились в рамках уголовного производства по ч. 3 ст. 176 (нарушение авторских и смежных прав).
Обыск и остановка работы ресурса стала итогом расследования, которое длилось около года после обращение в киберполицию ассоциации правообладателей УАА.
«Ни один фигурант по этому делу не арестован, да этого и не нужно. Это преступление — не общеуголовное и не общественно опасное. […] Вся команда сайта сейчас в Украине, сотрудничает со следствием, дает показания, пытается доказать, что работает в правовом поле», – рассказал в интервью AIN.UA глава киберполиции Сергей Демедюк.
Сами представители онлайн-сервиса так высказались о ситуации: «Не все, что сейчас происходит, – плохо. Ситуация непонятная и есть немаленькие шансы, что она разрешится в положительную сторону. И текущее прекращение работы станет последним не только для FS, но и для других не работающих на данный момент сайтов».
Итог: оборудование находится у силовиков, следствие по делу продолжается, ресурс не возобновил работу.
Маршрут построен
Помимо описанных случаев известно также об обысках со стороны СБУ на государственном предприятии «Информационные судебные системы» и «крупного магистрального провайдера». Согласно источникам редакции на телеком-рынке, последним могла быть компания «Атраком», но в ней ни разу не прокомментировали ситуацию.
Все упомянутые случаи – те, где менеджмент пострадавшей компании решил высказаться о ситуации публично. Так, партнер юридической фирмы Juscutum Денис Овчаров сообщил редакции, что за этот год они сопроводили 15 обысков в IT-компаниях. «Судя по публикациям в интернете и общению с коллегами, я думаю, мы закрыли каждый пятый обыск в отрасли», – говорит Овчаров.
Несмотря на это, обысков, по его мнению, в этом году стало меньше, хотя приходить стали в основном к крупным компаниям. «Возможно, это связано с тем, что в большом бизнесе больше рисков и сложно быстро принимать качественные управленческие решения по защите активов», – говорит юрист.
В «Интернет-ассоциации Украины»уверены в обратном: «Ситуация в 2016 году [в сравнении с прошлым годом] ухудшилась в разы. Возможно, силовики усилили активность в ожидании принятия изменений в УПК, предусматривающих ужесточения требований по изъятиям», – утверждает Владимир Куковский, исполнительный директор ИнАУ.
Дорога в 2017-й
Как показала практика с законом №1580, запрещающим изымать сервера без решения суда, силовиков не сильно пугает ужесточение требований законодательства. Такие предпосылки на 2017 год все же есть. В сентябре Верховная Рада приняла за основу законопроект №3719, который должен запретить правоохранителям изымать оборудование и заставить их лишь копировать с него информацию. Его статус на 1 ноября – «вручена таблица поправок-2». «К нему поступило около 200 или 300 правок. Чтобы вы понимали, каждую правку комитет обязан рассмотреть. Физически на одну правку может уходить 20-30 минут, а теперь умножьте 200 правок на 30 минут. А без решения комитета выносить его в парламент нельзя», – рассказывал в недавнем интервью редакции глава IT-комитета Верховной Рады Александр Данченко.
Помимо этого законопроекта, главным оружием IT-компаний в борьбе с нарушениями в работе силовиков остается публичность. Случаи «Адаманта», «Триолана» и KM Core показывают, что заявления о произволе в СМИ и обращение в суд с жалобами на действия правоохранителей работают.
«Я рассчитываю, что в следующем году конфликтов с полицией будет еще вдвое меньше. Не потому, что СБУ или киберполиция станут вдруг платонически любить бизнес, а скорее потому, что за несколько последних лет полиция выходила из подобных конфликтов по уши проигравшей», – утверждает Дмитрий Гадомский. Его мнение разделяет и Денис Овчаров: «Анализируя год борьбы государства с IT-сектором экономики, можно сделать вывод, что в противостоянии с государством IT-бизнес одерживает верх. Но от противостояния к поддержке государство пока не перешло».
Ключевая проблема – ответственность силовиков за неправомерные действия – пока остается нерешенной. Эффективность их действий, когда, к примеру, ни одному из 15 клиентов Juscutum не было вручено уведомление о подозрении в совершении преступления, также оставляет желать лучшего. Решение этих фундаментальных проблем может дать существенный эффект в будущем.