ФСБ выявила нарушения ФАС России в сфере IT

fsb-vyyavila-narusheniya-fas-rossii-v-sfere-it

В условиях роста популярности социальных сетей и блогов мне казалось нормальным появление на них аккаунтов (страниц) органов государственной власти. На первый взгляд, в неформальном общении госчиновников со своими мытарями нет ничего предосудительного.

В правовом государстве так бы оно и было. Но в нашей стране госчиновники, пользуясь бесконтрольностью и организационным беспорядком в своём органе власти, порой трактуют неформальность общения в сетях как вседозволенность. Забывая, что они находятся на государственной службе.

Например, госчиновники-модераторы официальной страницы ФАС России в сети Facebook (FAS-book) сочли возможным по своему усмотрению решать, кому разрешать, а кому запрещать доступ к этой странице.

После вмешательства Генеральной прокуратуры Игорь Артемьев, казалось бы, должен был навести хотя бы минимальный порядок в деятельности своей IT-службы. Не каждый же день Генеральная прокуратура указывает на недостатки в её работе.
Но ситуация повторилась. Оказалось, что для общения госчиновников и предпринимателей необходимо совпадение их характеров.

На запрос о правомерности такого отношения к предпринимателям заместитель руководителя ФАС Андрей Цариковский подтвердил существование бардака в деятельности IT-служб ФАС России, указав в своем письме: «Ведение органами власти аккаунтов (страниц) в социальных сетях и блогах в настоящее время не имеет законодательного регулирования. Учитывая изложенное, при ведении страницы в социальной сети Facebook ФАС России вправе руководствоваться внутренними правилами и функциональными возможностями Facebook».

Иными словами, руководство ФАС никак не регламентирует деятельность своих сотрудников на FAS-book и полагает, что они вправе руководствоваться не российским законодательством, а правилами американской компании Facebook.
Однако полномочия государственных органов всегда санкционированы только законодателем (презумпция административного права – дозволено то, что дозволено). Гражданские служащие, согласно ст. 17 и 18 Закона №79-ФЗ «О государственной гражданской службе РФ», обязаны осуществлять служебную деятельность только в рамках компетенции государственного органа, установленной законодательством РФ, не вправе использовать государственное имущество в целях, не связанных с исполнением должностных обязанностей, и не вправе оказывать предпочтение каким-либо организациям и гражданам. Эти принципы закреплены также Законом №58-ФЗ «О системе государственной службы РФ» и «Служебным распорядком…» самой ФАС (приказ № 315).
Получается, что высшее руководство ФАС вопреки требованиям российского законодательства предоставило трём дамам (Ирине Антоновской, Елене Нагайчук и Татьяне Гончаренко) возможность в рабочее время, за государственный счёт, на персональных компьютерах, подключенных к внутренней информационно-телекоммуникационной сети (ЛВС) органа власти и к международной компьютерной сети Интернет, без соблюдения каких либо норм и правил по своему усмотрению бесконтрольно осуществлять обмен информацией с социальной сетью Facebook.

Между тем ЛВС любого федерального органа государственной власти содержит служебную и секретную информацию. Эта ЛВС действиями модераторов FAS-book без каких-либо ограничений на передачу информации и без средств её криптографической защиты фактически соединена с сетью Facebook, которая, как заявил Джулиан Ассанж (WikiLeaks) в интервью телеканалу RT, имеет интерфейсы для использования американской разведкой.

Если в ФАС нет порядка с подключением к сети Facebook, то вряд ли он есть и при обмене информацией между центральным аппаратом и территориальными органами этой федеральной службы. Наверняка он осуществляется с использованием обычной электронной почты, аккаунты которой без труда взламывается хакерами и спецслужбами. Как пишет «Российская газета», за взлом аккаунта электронной почты хакеры просят 2-3 тыс.руб., а за взлом «оптом» нескольких тысяч случайно подобранных почтовых ящиков – $4-5 тыс..

При таком отношении к информационной безопасности любой документ, направленный в ФАС России, может стать общедоступным.

При взломе страниц органов государственной власти не исключено распространение ложной «официальной» информации от их имени. Например, хакеры взломали страницу президента Франции Николя Саркози в социальной сети Facebook и разместили на ней заявление об его отказе от участия в президентских выборах 2012 года.

Организационный беспорядок в деятельности IT-служб органов государственной власти в социальных сетях противоречит требованиям Указа Президента РФ от 17.03.2008 № 351 «О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена». Этот Указ запрещает подключение к международной компьютерной сети Интернет вычислительной техники (ЛВС) органа государственной власти, применяемой для хранения, обработки и передачи информации, содержащей служебную или государственную тайну, без использования криптографических средств защиты информации. Компьютеры, размещённые в помещениях, в которых могут проводиться переговоры по вопросам, содержащим сведения, составляющие государственную тайну, могут подключаться к сети Интернет также только с использованием сертифицированных технических средств.
Учитывая эти обстоятельства, 10 января 2012 года я направил в ФСБ России обращение с просьбой проверить соблюдение Указа Президента № 351 при осуществлении ФАС России деятельности в сети Интернет.

Ответ Управления по контрразведывательному обеспечению кредитно-финансовой сферы деятельности Службы экономической безопасности ФСБ России от 10.02.2012 №2-24 гласил: «Информация, изложенная в обращении, использована при разработке мер по обеспечению информационной безопасности федеральных органов исполнительной власти».
Сразу стало понятно, почему 9 февраля 2012 года ФАС объявила аукцион № 0173100012012000008 на 12 млн. 150 тыс.руб. по организации корпоративной сети передачи данных между Центральным аппаратом и территориальными органами ФАС с использованием криптографического оборудования.

Но где же Игорь Артемьев был раньше? Он ведь возглавляет ФАС уже восемь лет, а Интернет появился не вчера и скандалы по поводу «перехвата» электронной почты и взломов сайтов органов государственной власти регулярно появляются в СМИ.
Ведомство Игоря Артемьева, не преуспев в деле развития конкуренции и создания благоприятной деловой среды (http://vladkorovin.livejournal.com/3898.html), предпочитает заниматься личным самопиаром, защитой платных посредников между бизнесом и властью (http://vladkorovin.livejournal.com/3165.html), «распилом» бюджетных средств (http://www.newsland.ru/news/detail/id/891367) и «культурными» мероприятиями с «водкой на посошок» (http://vladkorovin.livejournal.com/2052.html). Считает покупку для себя суперавтомобиля за 4 млн. 411 тыс.руб. (http://vladkorovin.livejournal.com/4416.html) более актуальной задачей, чем наведение порядка в деятельности своих IT-служб, обеспечение информационной безопасности и улучшение каналов связи со своими территориальными органами.

Потребовалось вмешательство ФСБ России, чтобы ФАС лишь в 2012 году приступила к решению этих вопросов. Остаётся только убедиться, что по этому госконтракту дело не сведется к «распилу» очередных 12-ти млн. бюджетных средств, а криптографическое оборудование действительно будет закуплено, настроено и использовано надлежащим образом.