מסמכים חושפים: כך רוסיה עוקבת אחר חברות טלקו

אצלנו זה לא קורה? ממצאים שפורסמו בתחקיר מספקים הצצה לממדי המעקב של ארגוני ממשל רוסיים אחר הודעות ושיחות של אזרחים, באמצעות מתקנים סודיים שהחברות מחויבות לשלב בעבודתן. ואיך נוקיה קשורה לכל זה?

 

אילוסטרציה: Big stock

בערים ברחבי רוסיה, ארגזים גדולים בחדרים נעולים מחבורים ישירות לרשתות של כמה מחברות הטלפון והאינטרנט הגדולות במדינה. ארגזים אלה, חלקם בגודל של מכונת כביסה, מעניקים לשירותי הביטחון הרוסים גישה לשיחות והודעות של מיליוני אזרחים. מערכת המעקב הממשלתית הזו נותרה אפופה ברובה בסודיות, למרות שחברות הטלפונים והאינטרנט הפועלות ברוסיה נאלצות, על פי החוק, להתקין מכשירים אלה ברשתותיהן. כך לפי דיווח של Techcrunch .

מסמכים שנחשפו על ידי TechCrunch מציעים תובנה חדשה על היקפה וממדיה של מערכת המעקב הרוסית - המכונה SORM (רוסית: COPM) - וכיצד הרשויות הרוסיות משיגות גישה לשיחות, להודעות ולנתונים של לקוחות ספק הטלפון הגדול במדינה, TeleSystems. המסמכים נמצאו בכונן גיבוי לא מוגן בבעלות עובד של חברת נוקיה נטוורקס, שבאמצעות מערכת יחסים ארוכת שנים מתחזקת ומשדרגת את רשת MTS - ומבטיחה את עמידתה ב-SORM.

האיומים מאיראן, עזה וחיזבאללה: הצצה לגיליון החדש של מגזין ישראל דיפנס

SORM, ראשי תיבות של "מערכת לפעילות חקירה אופרטיבית", פותחה לראשונה בשנת 1995 כמערכת יירוט חוקית המאפשרת לשירותי הביטחון הפדרליים (FSB, לשעבר KGB) גישה לנתוני טלקום, כולל יומני שיחות ותוכנן. שינויים בחוק בעשור האחרון גרמו לסמכויות המעקב של הממשלה להתרחב לספקיות אינטרנט וחברות אינטרנט, אשר נאלצו להתקין ציוד SORM כדי לאפשר יירוט של תעבורת אינטרנט ודואר אלקטרוני. גם חברות כמו טלגרם, צריכות לעמוד בחוק. הרגולטור הממלכתי, רוסקומנדזור, קנס כמה חברות על כך שלא התקינו ציוד SORM.

נוקיה הכחישה ביצוע עוולות, ואמרה שהיא "מחויבת" לתמיכה בזכויות אדם. מנהל השיווק הראשי של נוקיה, דיוויד פרנץ', אמר ל- TechCrunch כי נוקיה משתמשת ברשימה של מדינות שנחשבות ל"סיכון גבוה "בזכויות אדם לפני שהיא מוכרת ציוד שיכול לשמש למעקב. כשלחצו עליו, הוא סירב לומר אם רוסיה נמצאת ברשימה זו. הוא הוסיף כי כל ציוד שנוקיה מספקת ל- MTS מכוסה במסגרת הסכמי אי-גילוי.

נזכיר כי הפרקטיקה של הטמנת ציוד האזנה ברשתות חברות טלקו מקומיות אינה ייחודית לרוסיה. גם בארה"ב ובבריטניה ישנם חוקים המתירים לשירותי ביטחון לעשות זאת. בישראל הנושא נמצא תחת אפלה, כאשר על פי חוק השב"כ מוגדר כמי שאמון על חברות הטלקו. בעבר, כאשר שאלנו על שימוש בתאים סלולריים מזויפים בישראל, כלל ארגוני ביטחון הפנים שמרו על שתיקה (שב"כ ומשטרה). 

אולי יעניין אותך גם