«Сомнительная эффективность»: что не так со слежкой по геолокации

К 27 марта 2020 году Минкомсвязь должна создать систему отслеживания граждан с помощью функции геолокации на смартфонах, чтобы отправлять им уведомления при контакте с зараженными коронавирусом. Несмотря на то, что все нужные технологии для этого уже созданы, ИБ-эксперты сомневаются в высокой успешности подобной системы и предупреждают о возможных рисках.

Правительство Российской Федерации поручило Минкомсвязи создать систему отслеживания граждан, которые могли контактировать с больными новым коронавирусом. Об этом говорится в сообщении, опубликованном на сайте правительства РФ.

Эта система должна работать на базе данных о геолокации смартфонов, которыми располагают мобильные операторы.

В рамках данной инициативы граждане, которые могли контактировать с теми, у которого анализ подтвердил COVID-2019, будут получать уведомления о необходимости самоизоляции.

Кроме того, эта информация будет одновременно передаваться в оперативные штабы в регионах страны.

Реализовать такую программу необходимо к 27 марта 2020 года. Как сообщает портал The Bell со ссылкой на источники внутри телекоммуникационных компаний, технологическое решение, о котором говорит правительство, уже существует, а потому создание платформы в срок не составит труда.

Однако самым важным вопросом становится действенность этой системы при существующих обстоятельствах. По словам руководителя группы поддержки продаж сетевых решений «Инфосистемы Джет» Дмитрия Каросанидзе, использовать эти технологии можно, но их эффективность будет «крайне сомнительна».

«Дело в том, что у геолокации есть проблемы с использованием в городской застройке: плотность домов высокая, дома многоэтажные и в них много людей. При этом точность определения составляет от 2 до 5 метров, в зависимости от количества базовых станций, которые находятся вокруг каждого дома, и их удаленности друг от друга. Если станции далеко друг от друга, то точность может быть и меньше. Получается, что с помощью геолокации мы можем определить, что человек, больной коронавирусом, находится в таком-то доме, но определить, на каком этаже и в каком подъезде уже не можем – вокруг него большое количество других абонентов.

При такой неточности может создастся ложное впечатление, что люди, проживающие в этом доме, контактируют с ним, хотя по факту они могут даже не пересекаться, живя в разных подъездах, этажах и квартирах.

Технология этого не увидит, а люди по ошибке попадут в базы контактирующих», — считает Каросанидзе.

Если же рассматривать вопрос с технической точки зрения, такой подход вызовет перегруженность сетей, ведь придется отслеживать большое количество одновременных перемещений, считает эксперт. Он отметил, что в таком масштабе систему еще никто не использовал — обычно ее применяют в единичных случаях, например, при поиске террористов.

В условиях пандемии COVID-19 для борьбы с распространением вируса очень важными становятся все доступные методы контроля, в том числе с использованием современных технологий геолокации как возможности отслеживания перемещений, считает директор департамента информационной безопасности Oberon Андрей Головин.

«Что касается ее функционирования, конечно же, в труднодоступных местах геолокация будет работать с меньшей точностью из-за нестабильности сигнала.

Однако если два человека находятся рядом в зоне неуверенного приема модуля GSM телефона, то по косвенным признакам определить, что они общались, можно с довольно высокой вероятностью, например, с помощью косвенных признаков digital-следа.

Подчеркну, с технической точки зрения даже при привлечении сотовых операторов запустить такое решение за три дня невозможно, ведь оно представляет собой интеграцию нескольких масштабных систем», — считает Головин.

При этом эксперт отметил, что «выйти из-под контроля» будет не так сложно — достаточно просто оставить телефон дома, так как некоторые компании отслеживают перемещение пользователей даже с выключенным GSM-модулем. Головин добавил, что лишний раз волноваться из-за утечек в связи с внедрением системы не придется — вся информация, которую планируют использовать, уже сейчас есть у сотовых операторов и поисковых систем.

«На мой взгляд, запуск подобного решения дополнительных рисков для хранения и утечки данных не принесет: они знают, что мы ищем, где бываем, что покупаем и смотрим на досуге. Все эти данные по человеку может получить успешный хакер, взломав пользовательское устройство или систему оператора», — заявил эксперт.

Стоит отметить, что идея Минкомсвязи по созданию системы отслеживания зараженных и контактировавших с ними не нова, рассказала «Газете.Ru» директор по маркетингу представительства NetApp в России и СНГ Ирина Чернова. Так, например, искали людей после трагедии в Фукусиме, для чего руководство региона прибегло к помощи провайдера связи. В Израиле подобный подход опробован уже в контексте эпидемии —​ специалисты выявили «суперраспространителя» инфекции коронавируса, отследили все его перемещения с помощью геолокации в смартфоне и опубликовали полученные данные, чтобы каждый мог оценить, находился ли он в зоне риска в тот или иной момент.

«Тут неизбежно встает вопрос персональных данных и законности слежки, но, к сожалению, чрезвычайные ситуации требуют чрезвычайных мер. Конечно, рамки этики и легальности такой системы еще предстоит определить, не говоря уже о том, что

ее довольно-таки легко обойти — достаточно просто пойти гулять без телефона, и что массив накопленных данных может представлять интерес для рекламодателей, а значит и злоумышленников.

Но, несмотря на эти противоречия, уверена, что онлайн-карты с перемещениями потенциально опасных людей, сформированные с помощью технологий на основе терабайт прогоняемой информации о SIM-картах, помогут не только предотвратить новые заражения, но и остановить эпидемию насовсем», — заключила собеседница «Газеты.Ru».

Маргарита Герасюкова

Тематики: Мобильная связь, Регулирование

Ключевые слова: регулирование, сотовая связь, Минкомсвязь