Податкові спори. Національна ліга
Банківське та інвестиційне право. Національна ліга
Банківське та інвестиційне право. Національна ліга
Юридична компанія АМБЕР
Юридична компанія
Відгуки клієнтів
Оцінок ще немає
Рекомендації колег
Оцінок ще немає
Активність на сайті:
Активний

Захист персональних даних (частина 1)

2.10.2020, 11:29

Захист персональних даних (частина 1)

Шановні колеги! На сьогодні за кількістю правопорушень, пов’язаних з порушенням адвокатської таємниці, наші правоохоронці з величезною перевагою випереджають усіх злочинців, разом узятих. Все, що закон гарантував нам, розбивається ударом приклада або підбора правоохоронців, котрі заходять на обшук. Методи роботи НАБУ, МВС та інших спецслужб однаково «коректні» та «зважені». Вам можуть підкинути щось у офіс, вилучити щось без протоколу, отримати доступ до конфіденційних даних тощо. Дієвим на практиці виявляється лише принцип: «Порятунок потопаючих — справа рук самих потопаючих», тому спробую коротко викласти перелік необхідних дій, що мають помітно полегшити життя адвоката.

Насамперед необхідно встановити в офісі сигналізацію, яка буде сповіщати не тільки постачальника послуги, але і вас, надсилаючи фотографію кімнати, в якій спрацював датчик. У всіх кімнатах мають бути встановлені відеокамери відкритого базування, а в дубль їм — обов’язково такі ж камери прихованого базування. Обшук у магазині «Граф» — яскраве підтвердження цієї необхідності: тоді правоохоронці зірвали камери, що базувалися відкрито, а потім ховали прикраси собі в труси, що й зняли приховані камери. Також мають бути встановлені вуличні камери, які показують усі підходи до офісу з усіх боків як у денний, так і в нічний час.

Сервер, на який пишеться інформація, має знаходитися за межами офісу, а в ідеалі й за межами України. Для цього в інтернеті пропонується достатня кількість послуг з оренди серверного простору в міжнародних дата-центрах. З огляду на те, що наші правоохоронці можуть під час обшуку підкинути печатку або вкрасти гроші, все обладнання має працювати з хорошою роздільною здатністю і підключатися через джерело безперебійного живлення.

Стіни офісу під час ремонту слід зміцнити таким чином, щоб виключити можливість акуратно засвердлитися до вас від сусідів і слухати та знімати вас. Вікна бажано обладнати спеціальними шторними жалюзі з невеликими моторчиками, що приводять їх у постійний рух. Це унеможливить зчитування ваших розмов через вікна за допомогою спеціальних лазерних пристроїв. Вхід у офіс має бути організований таким чином, щоб було мінімум двоє вхідних дверей, причому обидві — з серйозним захистом і кріпленнями. Технічно важливо зробити так, щоб ці двері не могли бути відкриті одночасно, що унеможливить швидке проникнення в офіс особи або групи осіб. На всіх вікнах краще встановити решітки, що не дадуть змоги швидко проникнути в приміщення з вулиці або з даху по мотузці.

У автомобілі не можна залишати нічого, що може становити інтерес для правоохоронців. Власне, комп’ютери також не повинні стати легкою здобиччю. Ідеальним варіантом була б ситуація, коли на всіх комп’ютерах в офісі стоять тільки службові програми, а сервер з усіма зашифрованими даними — це, знову-таки, віддалений дисковий простір у міжнародному дата-центрі. Це дозволяє як надійно зберігати інформацію, так і організувати роботу чи офіс у будь-якому місці, де є комп’ютери та інтернет. Самі ж комп’ютери в офісі у такому разі не становлять особливої ​​цінності й коштують рівно стільки, скільки коштує неновий комп’ютер.

Шифрування даних на локальному носії у нашій ситуації невиправдане, оскільки існує загроза, що хтось забуде щось зашифрувати, або вилучення одного комп’ютера призведе до втрати всього масиву даних компанії. Якщо необхідність зберігання даних на локальних носіях усе ж існує, навіть за умови шифрування даних слід оснастити офіс пристроями миттєвого знищення носіїв інформації. Для цього, у першу чергу, слід переставити HDD в комп’ютері з внутрішнього розташування на зовнішнє (на місце запасного дисковода). Тоді він легко виймається одним рухом руки, і ми кидаємо його в потужний шредер, спеціально створений для знищення жорстких дисків. Або купуємо знищувач даних, заснований на впливі на накопичувач потужного електромагнітного імпульсу. І далі — як у фільмі «Геній» 1991 р.: натискаємо на кнопочку — і всі дані знищені. Так можна знищити і диски, і флешки незалежно від їх технічного стану. Флеш-накопичувачі також рекомендується використовувати спеціалізовані, з фізичним контролем доступу і функцією екстреного знищення даних з живленням від вбудованого акумулятора.

Офісні програми, зокрема Microsoft Word у кожному набраному тексті створює спеціальну мітку з інформацією про власника ліцензії Microsoft. Тобто створіть файл у себе, відправте його комусь і не дивуйтеся, що ви розкриті. Можна, звичайно, використовувати альтернативні редактори або отримати ліцензію на абстрактну назву. Єдине, чого робити не можна, так це ігнорувати цю проблему.

Наявність виділених каналів інтернету — обов’язкова умова існування сьогоднішнього офісу. Значить, ваша IP-адреса буде засвічена всюди. Тому необхідною умовою сьогоднішнього дня є програма VPN, яка буде приховувати ваші відвідування сайтів, створення поштових скриньок, з’єднання через інтернет-банк тощо. Поштовий сервер, як і поштові адреси, не варто робити на базі українського сервіс-провайдера