Kelių Europos valstybių teisėsaugos institucijos pranešė stabdančios arba peržiūrinčios darbą su skaitmeninės kriminalistikos bendrove „Oxygen Forensics“ po žiniasklaidos tyrimo ir JAV teisėsaugos įtarimų dėl galimų nuslėptų ryšių su Rusija. Programinė įranga naudojama iš mobiliųjų telefonų ir kitų įrenginių išgautiems duomenims nuskaityti bei analizuoti ikiteisminiuose tyrimuose.
Rumunijos Nacionalinis kovos su korupcija direktoratas pradėjo procedūras nutraukti sutartinius įsipareigojimus dėl šio produkto. Institucija nurodė, kad sprendimas priimtas reaguojant į viešai pasirodžiusią informaciją apie programinės įrangos gamintoją, o vidiniai patikrinimai kol kas neparodė požymių, jog anksčiau apdoroti duomenys būtų buvę kompromituoti.
Kas paskatino sprendimus?
Viešojoje erdvėje suaktyvėję klausimai kilo po to, kai JAV prokurorai viešai teigė, jog bendrovės kontrolė galėjo būti slepiama, o technologijų kūrimas ir valdymas tęsiamas Rusijoje ir po plataus masto karo Ukrainoje pradžios. Kartu pabrėžiama, kad patys kaltinimai nereiškia automatinės išvados, jog įrankiuose būtinai buvo kenkėjiško kodo ar jog jis naudotas neleistinai pasiekti klientų sistemas.
Latvijoje policija paskelbė laikinai sustabdžiusi programos naudojimą, kol įvertins rizikas ir nuspręs dėl tolimesnio taikymo. Jungtinėje Karalystėje Londono Metropoliteno policija taip pat pristabdė naudojimą ir pradėjo išsamų vidinį vertinimą, o nacionalinio lygmens policijos vadovų struktūros paragino kitas pajėgas atlikti analogiškas patikras.
Ką tai reiškia skaitmeninei kriminalistikai?
Skaitmeninės kriminalistikos priemonės yra itin jautri grandis, nes jos dažnai dirba su konfiskuotais įrenginiais, asmens duomenimis, tyrimų medžiaga ir kartais įslaptinta informacija. Dėl to viešieji pirkimai ir technologijų pasirinkimas vis dažniau vertinami ne vien per kainos ar funkcionalumo prizmę, bet ir per tiekimo grandinės saugumo, kilmės šalies, valdymo struktūros bei kibernetinių rizikų filtrą.
Praktikoje tokios peržiūros dažniausiai apima programinės įrangos diegimo architektūrą, atnaujinimų kanalus, licencijavimo modelį, techninės priežiūros prieigas ir tai, ar įrankiai buvo naudojami izoliuotoje aplinkoje. Kai kurios institucijos pabrėžia, kad tokie sprendimai mažina riziką, jog jautrūs duomenys galėtų būti netiesiogiai paveikti per trečiųjų šalių tiekėjus.
Politinis spaudimas ir tolesni veiksmai
Situacija sulaukė ir politinių reakcijų Europos Sąjungos lygmeniu, raginant vyriausybes įvertinti, ar nėra sisteminės rizikos, kai jautrioms užduotims naudojamos priemonės, dėl kurių kyla klausimų dėl nuosavybės ar kontrolės skaidrumo. Kartu atkreipiamas dėmesys, kad vieno tiekėjo atvejis gali tapti precedentu griežtesnėms viešųjų pirkimų ir saugumo patikrų taisyklėms.
Kol kas skirtingos šalys renkasi nevienodą taktiką: vienos sustabdo naudojimą nedelsiant, kitos pradeda etapines peržiūras ir prašo papildomos informacijos iš tiekėjų bei platintojų. Tikėtina, kad artimiausiu metu daugės ir alternatyvų paieškų, ypač ten, kur tokie įrankiai yra kritiškai svarbūs kasdienei tyrimų praktikai.

Leave a Reply