Казахстан становится
"цифровым концлагерем"?


Какие цифровые сказки нам рассказывают, и что мы имеем в реальности.

Под эгидой борьбы с отмыванием денег, легализацией доходов, поиском преступников у нас сначала внедряют слежку за активами и переводами, а теперь будут следить за биометрией и перемещениями граждан.
Под колпаком
Последние новости создают ощущение, что страна превращается во второй Китай с его социальными рейтингами и слежкой за гражданами. А еще происходящие в у нас процессы напоминают сюжет из «Черного зеркала», когда герои стремятся повысить свой цифровой профиль любой ценой, что в итоге едва не приводит к трагедиям…

Недавно Генеральная прокуратура сообщила, что к камерам видеонаблюдения подключат систему распознавания лиц. Пока это пилотный проект в Алматы и Атырау, запущенный с августа, но он распространится на все регионы страны. В этом году прокуроры, просмотрев записи с камер видеонаблюдения в местах скопления людей, распознали и принял меры по задержанию 53 беглецов.

Чуть раньше Нацбанк сообщил о запуске Центра по обмену данными о мошеннических транзакциях – антифрод-центра с участием финансовых структур (включая БВУ), правоохранителей и операторов сотовой связи.
В начале года налоговики сообщили о том, что теперь будут проверять мобильные переводы. Мнения казахстанцев во всех этих случаях не спросили.

Мы вступили в эру цифрового рабства? Чем это чревато, и что можно сделать в текущих условиях? TAJ.report разбирается со специалистами.

Президент ЦАРКА (Центра анализа и расследования кибератак) Олжас Сатиев отмечает важный аспект – обсуждение моральных вопросов и целесообразности внедрения тотального контроля посредством видеонаблюдения.
«Кроме того, необходимо рассмотреть, как следует строить инфраструктуру этих систем и какие меры необходимо предпринимать для их защиты.

Что касается первого аспекта, то эксперты по безопасности уже привыкли к тому, что их позиция достаточно сильно разнится с общественным мнением рядового гражданина. Однако, стоит сказать, что до второго Китая нам предстоит обогнать еще ряд стран.

В частности, известное русскоязычное исследование 2020 года по количеству камер общественной безопасности и контроля выстраивает топ-5 стран по общему количеству камер так:
1 место - Китай (200 миллионов);
2 место - США (50 миллионов);
3 место - Россия (13,5 миллионов);
4 место - Германия (5,2 миллионов);
5 место - Япония (5 миллионов).

Важным показателем, помимо общего количества камер, является его соотношение с численностью населения. Так, на 1000 человек в США приходится больше камер, чем в Китае (152 против 144). Россия занимает в рейтинге третье место - на то же количество людей здесь приходится 93 камеры», - говорит собеседник.
В этом же исследовании говорится, что в России индекс преступности выше, чем в Китае, и ниже, чем в США. В индексе безопасности расклад похожий: в первой тройке наилучший результат у Китая, средний - у России и худший - у США.
«В первой пятерке по числу видеокамер оказались также Германия и Япония, они тоже менее преступные и более безопасные, чем Россия. Отсюда мы видим, что одного наличия камер может быть недостаточно для достижения требуемого уровня общественной безопасности - важен еще ряд мер: от профилактической работы с обществом до строгого и неотвратимого наказания за преступления против личности.

Ну и конечно же, любые проекты подобного рода, выходящие за рамки пилота, и даже внутри этих рамок, должны быть узаконены соответствующими правовыми документами, подзаконными актами и легитимизированы всеми сопутствующими процессами, включая вопросы информационной открытости», - подчеркивает эксперт.
Олжас Сатиев - Президент "Центра анализа и расследования кибератак" (ЦАРКА)
Также Олжас Сатиев добавил, что все возражения любого обывателя против наблюдения, как правило, конвертируются в обратные пожелания - иметь как можно больше камер - после преступления, произошедшего с ним или его близкими / знакомыми людьми.
«Камера не работала, данные повреждены»
Независимый эксперт в области кибербезопасности, ИТ и маркетинга Евгений Питолин акцентирует внимание на главных принципах кибербезопасности: конфиденциальность, целостность, доступность.
«Соответственно, любые наши попытки построить подобные сегменты инфраструктуры должны исключать ситуации, когда «камера не работала» или «данные повреждены», данные и фото о передвижениях отдельных личностей (к примеру, селебрити) не должны появляться на желтых порталах и в телеграмм-каналах, а киберпреступники из соседних стран не должны получать доступ к содержимому видеопотоков.

Сама система должна быть построена и защищена по принципу объектов КВОИКИ (критически важные объекты информационно-коммуникационной структуры) и защищена мощным ОЦИБ (оперативные центры информационной безопасности). Код системы и ее обновления важно регулярно пропускать через цикл безопасной разработки, а саму инфраструктуру системы - через регулярные пентесты и аудит кода»,  - напоминает Питолин.
В идеале, реестр запросов к передвижениям и просмотрам должен быть доступен как минимум ограниченному количеству представителей ведомственного и общественного контроля, а возможно, и иным контрольным органам внутри государства, считает он.
«Логи доступа к реестру и видеопотокам хорошо бы хранить в блокчейне, ну, и, как минимум, раз в год публиковать статистические отчеты о запросах в систему со стороны правоохранительных органов», - делится мнением эксперт.
Две стороны одной медали – история с «Ashyq»
IT-специалист, разработчик приложения «Ashyq» Виталий Пустовойтенко выделяет два момента в дальнейшей оцифровке жизни казахстанцев.
«В какой-то степени это хорошо: если мы будем понимать полный социально-культурный потрет гражданина, знать о его нуждах, образовании, навыках, позиции активности в обществе, это может положительно сказаться на развитии экономики в целом. Конкретному человеку можно будет помочь, например, субсидировав по низкой ставке его стартап или уже действующий бизнес, который с развитием принесет деньги в экономику.

Или мы понимаем, что сейчас у нас столько-то детей в возрасте 1 года, и через 6 лет нам понадобится столько-то первых классов. Значит, нужно будет заложить строительство школ к этому времени в случае их дефицита», - говорит эксперт.
Диджитализация в банковской отрасли и сфере услуг (те же сервисы доставки) привела к тому, что эти организации знают, сколько вы платите за коммунальные услуги, в каких домах и квартирах проживаете, какие суммы тратите на такси, продукты, вещи, ваши предпочтения по товарам повседневного спроса. Плюс мы сами в социальных сетях выкладываем информацию о себе и своей жизни.
«Но если говорить про поиск конкретного человека среди 20 миллионов жителей по Face ID, то это задача довольно сложная. Разыскиваемый ведь не будет смотреть прямо в камеру, как при прохождении паспортного контроля.

Да, современные технологии позволяют распознавать лица при наличии косвенных данных - о примерном местонахождении человека (если запеленгован его телефон), и тогда поиск по видеокамерам будет сужаться до определенного района. Или был обнаружен человек, похожий на подозреваемого. Но все равно потом идет ручная обработка имеющихся данных, это же не розыск автомобиль с номерном знаком, который легко распознать -  человеческое лицо довольно сложное», - вникает в детали собеседник.
Виталий Пустовойтенко - IT-специалист, разработчик приложения "Ashyq"
В целом вопрос не в установке камер, а в дальнейшем сопровождении их работы, отмечает Пустовойтенко.
«Системы видеонаблюдения должны работать круглосуточно, и на  техподдержку нужны большие средства, не говоря о каналах связи. И если это делают специальные органы в рамках законодательства, наверное, это норма.

Но открытым остается вопрос доступа к данным, полученным в тмо числе с камер. Все последние утечки в стране говорят: как бы мы ни защищались, технологии растут, в том числе технологии взлома данных. Появился ИИ и прочие вещи, и защищать информацию становится все тяжелее, а с подключением к камерам уязвимостей становится еще больше.

Возможно, отказавшись от этой затеи (по повсеместной установке видеокамер), мы можем - условно - потерять какое-то преимущество в распознавании, поиске и установлении лиц, в целом в безопасности. Однако увлекаться этой темой тоже не стоит, иначе мы рискуем потерять последние права на личную жизнь. Здесь сложно найти баланс, и вопрос должен обсуждаться с общественностью», - уверен эксперт.
Он вспоминает, как изначальная идея приложения «Ashyq», запущенного в период пандемии коронавируса, - позволить работать добросовестному бизнесу, извратилась.
«Государство, минздрав, решая проблему вакцинации, с помощью ресурса начали ограничивать права граждан. У власти появился инструмент контроля  граждан - без прививки они не могли никуда войти, хотя прививка была делом добровольным», - говорит специалист.
Технология нейтральна, вопрос, как ее используют
Эксперт в области IT Болат Башеев выступает за «камеризацию».
«Внедрение AI видеоаналитики для розыска в общественных местах нужно - уровень преступности напрямую связан с количеством камер с автоматической аналитикой. В том же Абу Даби и Москве подобный широкий охват с сотнями тысяч камер с AI видеоаналитикой снизил преступность на 20-30%.

По поводу грани между защитой прав граждан и вторжением в частную жизнь: важно понимать, что технология сама по себе нейтральна - все зависит от того, как ее используют. В данном случае при внедрении AI видеоаналитики, необходимо четко ограничить применение декларируемыми целями - защитой граждан и борьбой с преступностью, поиском пропавших.

Но без должного контроля такие технологии могут привести к противозаконному поиску людей для криминала и вторжению в частную жизнь, что недопустимо», - рассуждает собеседник.
Нерешенным остается и вопрос утечки данных: в такие факты уже неоднократно фиксировались, что вызывает серьезные опасения относительно безопасности и конфиденциальности информации.
«Когда речь идет о таких чувствительных данных, как видеоаналитика, необходимо максимально усилить меры по их защите, привлекая лучшие сообщества казахстанских «белых» хакеров. К таким системам AI видеоаналитики обязательно должны идти услуги SOC, PenTest, Bug Bounty.

А по поводу отсутствие согласия граждан на внедрение камер:  мне кажется, все варианты применения AI видеоаналитики, за пределами Уголовного кодекса и Кодекса об административных правонарушениях, должны широкого обсуждаться с общественностью», - полагает Башеев.
Страх цифрового рабства в переводе на обывательский язык - это опасения, связанные с риском того, что такие широкие полномочия могут привести к злоупотреблениям властью, если не будут должным образом ограничены и контролируемы.
Болат Башеев - эксперт в области IT
«Первый важнейший шаг к доверию - это открытость. Важно, чтобы власти не только информировали общественность о таких мерах, но и активно привлекали к диалогу, раскрывая механизмы контроля законности для граждан, ведь это напрямую касается каждого из нас.

В Казахстане часто мы слышим о превышении должностных полномочий и злоупотреблением властью - неизбежно возникнет черный рынок поиска людей по камерам. Скорее всего, так и произойдет», - прогнозирует собеседник.
Тоталитаризм по-новому
На взгляд финансиста Расула Рысмамбетова, во всем мире наблюдается цифровой тоталитаризм.
«И гайки будут закручиваться сильнее, потому что фактически все правительства готовы на атомизацию общества, когда каждый человек сам по себе. Средства коллективного контроля обнулились, и для обезличенного контроля над человеком средства цифрового управления будут расти. У нас уже есть чипы, которые мы носим, – наши мобильные телефоны.

При этом никто не будет усиливать гарантию прав. Все идет в плохую сторону, как во всех антиутопиях. Единственное – мы пока не деремся за воду, как в «Безумном Максе». Все остальные цифровые антиутопии уже реализуются», - считает эксперт.
А происходит это, по мнению Рысмамбетова, потому что общество, вероятно, меньше работает само над собой, и наступает цивилизационный упадок.
«Когда вода уходит - муравьи едят рыб, а когда вода приходит, рыбы едят муравьев. То же у нас происходит - смена одних культурных ценностный другими, и мы сейчас не можем ничего сделать.

Но вновь возникает знаменитый вопрос римлян: quis custodiet ipsos custodies - кто наблюдает за самими наблюдателями? Кто будет следить за теми, кто следит за нами? Мы ушли в сторону этого. И якобы беспристрастный цифровой разум на самом деле не такой уж и беспристрастный», - говорит финэксперт.
Причем мы молчаливо соглашаемся на цифровую слежку под эгидой
борьбы с коррупцией, продолжает он.
«Сейчас у нас цифровой тенге, и пришел он как средство контроля - потому что много коррупции. Я за цифровой тенге, но и за то, чтобы были плюрализм, свобода выбора валют и форм расчета (нал/безнал), свобода контрактов и торговли.

Мы войну с коррупцией, к сожалению, проигрываем, и пытаемся чисто инструментальными вещами подойти к этому вопросу – через тотальный контроль. А мне видится, что культурологические аспекты важнее, воспитание общества важнее его контроля», - подчеркивает Рысмамбетов.
В любом случае цифровая колонизация неизбежна, но если раньше побеждали корпорации, то сейчас, на фоне происходящих войн, суверенитет становится важнее корпоративных интересов.
Расул Рысмамбетов - финансист
«Казахстан настолько отстал от других стран, что угнаться за ними невозможно. Мы можем брать технологии. Американцы отказались от китайских чипов, которые на базовом уровне следили за владельцами.  Сможем ли мы такие чипы производить? - Не в этом десятилетии точно.

Наши специалисты предлагали свои браузеры, антивирус системы, систему обмена данными на софте, написанную в Казахстане. Но никто не слушал этих ребят. И госаппарат по-прежнему работает на почте mail.ru!

Мы уже потеряли цифровой суверенитет, и теперь надо учиться жить в новых условиях», - делится мнением собеседник.
Впрочем, мощные державы вроде Франции тоже сидят на крупных корпоративных продуктах - том же Windows.
«Все движется к снятию границ, но все равно это цифровой концлагерь, и это не очень хорошо. Мы должны защищать классические фундаментальные свободы. Так что я против чрезмерного контроля», - еще раз отметил финансист.
Метрополии и колонии
Эксперт по кибербезопасности Андрей Масалович признается: трудно подобрать точное слово к происходящим процессам.
«Это сочетание самых разных видов человеческих отношений. То, что сейчас происходит, похоже на процесс колонизации XV-XVII и отчасти XVIII века – то же время авантюристов и захвата территорий, только в цифровом пространстве.

В мире 260 стран и территорий, примерно 60 из них поддерживают - по доброй воле или под пистолетом – так называемый цивилизованный мир.

А примерно 200 понимает, что в мире останется порядка десятка цифровых метрополий, которые могут сами что-то предлагать. Все остальные останутся цифровыми колониями», - говорит Масалович. 
По его оценке, мы вступаем в период цифровой колонизации - мир будут делить.
«Часть будущих метрополий уже сделали фальстарт, например, китайцы очень активно начали осваивать Африку и уже успели насвинячить - слишком жестко и неправильно ведут бизнес. А поскольку сейчас время авантюристов, соответственно, малыми силами можно захватывать большие территории, куски рынков.

Насчет цифрового рабства вы правы - в диджитал мире мы бесправны. В обычном мире человек не может работать больше 8 часов, никто на линию в таксопарке не выпустит водителя в этом случае. В цифровом таксопарке – Yandex, Uber водитель может пахать, пока не умрет за рулем. Такая бесконтрольная эксплуатация. Нужны цифровые профсоюзы и правила игры - сейчас их нет», - продолжает собеседник.
В цифровом мире мы находимся на уровне первобытно-общинного строя, полагает он.
«И не понимаем опасности цифрового леса. В старые времена был механизм защиты - сказки и связь поколений, такая концентрированная техника безопасности: лисе не верь – кинет, к медведю не подходи – сожрет.

Сейчас нарушилась связь: молодое поколение по неведомой причине считает, что лучше разбирается в гаджетах, хотя лучше разбирается только в нескольких кнопках. Цифровых сказок никто не пишет, не учит не верить цифровым лисе и медведю. 

В цифровом обществе нет, как таковых, и религий. В обычном мире мы поклоняемся Иисусу Христу или Аллаху, и давно не верим в идолов. А в цифровом мире покажи любого идола – хомяка, народ начинает ему поклоняться. И люди не понимают, что в цифровом мире работают те же законы, что в реальном: никакие суеверия не спасут, не дадут заработать, - ни криптовалюта, ни цифровые революции, ни нейронные сети. Ничего такого, что совершит чудо, что сделает людей богаче и счастливее», - фиксирует киберэксперт.
Куда ведет цифровой след
Чем грозит цифровое рабство? - Тотальной утратой приватности, подчеркивает Кибердед, как называют Масаловича в Сети.
«Цифровой мир дает возможность полного контроля над любым действием благодаря цифровому следу. Все наши цифровые следы стекаются в общие базы, владельцы которых интегрируют их и обогащают, а данные нейросети позволяют по ним узнавать профили, комплектовать идеальные паттерны поведения, прогнозировать, что человеку надо, чего он хочет, подбирать ему идеальную траекторию развитию.

Таким образом мы теряем не только приватность, но и самостоятельность. Вот это действительно катастрофа, размеры которой еще до конца не осознаны», - отмечает эксперт по кибербезопасности.
Если эта тема окончательно попадет в руки компаний, нас задолбят рекламой - что и происходит.
Андрей Масалович - эксперт по кибербезопасности
«Если в руки государству – то мы получим полицейскую модель, когда будем ходить строем, у каждого будет социальный рейтинг.

Если в руки спецслужб, которые любят провокации, то каждый может сесть за госизмену или растрату по любой статье. В виртуальном мире человека очень легко спровоцировать», - говорит Масалович.
Колонизация неизбежна, вопрос, под какую метрополию идти, считает он.
«Будет несколько государств, которые приватизируют эту тему. Самое главное, чтобы не одно государство монополизировало этот вопрос. Если появился волшебный Starlink, то должно быть два или три аналога. Все остальные должны будут выбирать из предложенных вариантов.

В космос умеют возить 5 держав - остальные в очередь к этим державам. Освоение Арктики - одна страна, может, другие налипнут. И все, кто хочет в Арктику, давайте к нам, тем более сейчас Северный морской путь взлетит до небес, потому что на остальных маршрутах будет сильно беспокойно.

В любую современную технологию тыкайте - и смотрите, в чьих она сейчас руках. ИИ – сейчас в этой области лидируют США, но у других стран есть шансы оспорить это лидерство», - считает эксперт.
Он напоминает, что базовые механизмы нейронных сетей были описаны еще в 40-х годах прошлого века Уорреном Мак-Каллоком и Уолтером Питтсом.
«Работать на них, как и на модели синапса, сейчас неэффективно. Для понимания: блокчейн - классно, а биткоин - это вешалка, потому что выжигает электричество. Если уж заниматься криптой, то не биткоином, а чем-то новеньким. Если заниматься нейросетями, то есть гораздо более мощные модели. Кто сейчас сообразит и начнет их применять, тот получит нобелевскую премию и перевернет мир», - уверен Андрей Масалович.
Темы, которые быстро развиваются, дают шанс разным странам и игрокам, отмечает в этой связи собеседник TAJ.report.
«Казахстан может в некоторые сферы легко влиться, как это сделали на мировом рынке за последние годы белорусы. Они не были лидерами в IT, но на британских подводных лодках стоит белорусский софт - лучший в своем классе для конкретных задач. Так что шансы отхватить куски пирога есть», - делится киберэксперт.
Какие же ниши могут открыть перспективы для Казахстана? –Масалович отмечает, что сейчас открывается много новых сегментов в области информационной безопасности, цифровой безопасности гаджетов, систем с ИИ - здесь шансы просто на 5 с плюсом, уверен он.
Контролировать получается лучше всего
Возвращаясь же к теме цифровизации и порабощения граждан, мы сбросили российского эксперта, как проходят эти процессы в его родной стране.
«Опыт показал - ввести механизмы контроля у нас получается лучше всех. Российская система цифровой налоговой номер один в мире: любой счет, платеж, транзакции можно отследить, обобщить, проверить.

Второе - система маркировки товара также показала себя как лучшая. Началось с алкоголя, а сейчас множество стран хочет маркировать шубы, овец, бананы - что угодно.

Учет людей во время COVID тоже показал себя хорошо. То есть в тех направлениях, которые государство считает стратегическими, результаты отличные. К счастью, до социального рейтинга не дошло, хотя некоторые базовые механизмы по этому принципу уже строятся (проект «Мы»). По вашему текущему поведению выстраиваются перспективы вашей траектории жизни - тот же социальный рейтинг, но помягче», - говорит специалист.
Также в ходе разговора он поднял тему цифрового суверенитета.
«Китай добился цифровой независимости за 5 лет, построив систему WeChat.

Помимо того, что нужно выбирать партнеров, от которых вы будете зависеть в ключевых технологиях, нужно сделать так, чтобы при условии ополчения всего мира против конкретной страны сохранялась возможность поддерживать критическую информационную инфраструктуру, чтобы страна могла решать свои задачи, не прогибаясь под другую страну.

 Сейчас только несколько государств могут похвастаться реальным цифровым суверенитетом. И в нынешних обстоятельствах это очень большой плюс», - констатирует эксперт и приводит в пример июльский сбой в работе Microsoft, чт. отразилось на работе банков и авиакомпании по всему мира, за исключением российских и иранских, подключенных к собственным ПО.
Больше слежки, а преступлений не меньше
Поинтересовались мы и тем, обсуждают ли российские власти тему дальнейшей оцифровки с населением.
«Как такового осмысленного обсуждения очень мало. Есть маргинальные течения, которые борются против всех, есть разрозненные движения с посылом «цифра – плохо, нас загоняют в цифровой концлагерь», кидаются лозунгами без конкретного содержания, что с этим делать.

Те, кто пишет законы, никого почти не слушают, иногда консультируются с экспертным сообществом, но чаще «лепят» документы, а обсуждение начинается, когда закон идет на второе чтение.

Кроме того, есть попытки спецслужб протащить точечные решения: а давайте мессенджеры будут сдавать нам ключи, или предложения запретить конкретную платформу – «потому что мы ее читать не можем, а ею пользуются террористы».
Есть одиночные голоса из профессиональной тусовки типа Касперского и Ашманова, которые заявляют, что сбор биометрии организован в сыром виде и рекомендуем не торопиться», - описывает ситуацию в РФ Масалович.
Он уверен: власти должны советоваться с профессиональным сообществом – ассоциациями, крупными игроками. Но это делается не в полном объеме.

А помогла ли цифровизация в борьбе с преступностью, отмыванием денег, например?
«Помогает, но везде, где принимали закон Яровой, где спецслужбам давали доступ к трафику операторов, процент раскрываемости преступлений не увеличивался. Это сильно облегчает работу - контроль и профилактику, усиливает возможности спецслужб отслеживать транзакции, перемещения людей. Однако прямой корреляции между этими показателями нет.

То есть когда вводится очередная драконовская мера, автоматически лучше не становится», - отмечает эксперт по кибербезопасности.
Резюмируя, Масалович заявляет: цифровизация неизбежна, вопрос – в осознанном взаимодействии.
«Каждый должен понимать, что мир, в котором мы будем жить через 3-5 лет, даже через год, очень сильно зависит от ваших действий, - не только политических. Надо успевать меняться со скоростью изменений мира», - говорит Кибердед.
Вместо заключения
Два других эксперта в области IT и кибербезопасности сказали следующее:
«Мы живем в той части света (Китай, Россия, Центральная Азия), где права человека чаще игнорируются, чем соблюдаются. Его свобода, волеизъявление, согласие, неприкосновенность жизни и имущества. Поэтому обыватели даже не понимают, в чем проблема, если государство еще глубже засунет свою лапу в частную жизнь людей и отнимет еще кусок свободы.

Так в чем проблема сделать людей рабами на несколько процентов больше, чем они уже есть сейчас.

Весь мир рано или поздно станет вторым Китаем - все будем сидеть в цифровом концлагере. Красивые благородные предлоги у каждой страны будут свои, а итог – один».
Подпишись на наш Telegram, чтобы знать больше
АВТОР
НАЗГУЛЬ АБЖЕКЕНОВА
© 2024 All Rights Reserved