Sadarbība ar tiesībsargiem

Principi sadarbībai ar tiesībaizsardzības iestādēm, komerciālām organizācijām un valsts iestādēm

Kaspersky Lab ir privāts uzņēmums, un tam nav politisku saišu ar jebkādu valdību, taču cīņā ar kibernoziegumiem tas labprāt sadarbojas ar daudzu valstu varas iestādēm, kā arī starptautiskām tiesībaizsardzības iestādēm, komerciālām organizācijām un valsts iestādēm. Starptautiskās datordrošības interesēs Kaspersky Lab strādā ar varas iestādēm, sniedzot tām tehniskas konsultācijas vai ekspertu analīzi par ļaunprogrammatūru, saskaņā ar tiesas rīkojumu vai izmeklēšanas laikā, un tas viss tiek darīts atbilstoši nozares standartiem.

Citi datordrošības risinājumu piegādātāji rīkojas tāpat. Bez datordrošības speciālistu zināšanām un pieredzes nebūtu iespējams nodrošināt likumu ievērošanu. Ja datornoziegums ir noticis IT drošības uzņēmuma mītnes valstī, tad uzņēmums sadarbojas ar vietējām tiesībsargāšanas iestādēm, sniedzot tām palīdzību lietas izmeklēšanā. Ja nozieguma mērogi ir starptautiski, uzņēmums sadarbojas ar attiecīgajām tiesībsargāšanas iestādēm noziedzīgās darbības skartajās valstīs, kur tas rīkojas saskaņā ar likuma prasībām un federālo jurisdikciju. Šī sadarbība ir svarīga cīņā ar datornoziedzību visā pasaulē.

Kaspersky Lab sadarbojas ar globālo IT drošības kopienu, starptautiskajām organizācijām, valstu un reģionu tiesībsargāšanas iestādēm (tostarp ar Interpolu, Eiropolu, Krievijas Federācijas Federālo drošības dienestu un Krievijas Federācijas Tehniskās un eksporta kontroles federālo dienestu, Londonas policiju, Nīderlandes policijas pārvaldes Nacionālo augsto tehnoloģiju noziedzības apkarošanas vienību, Microsoft Digitālo noziegumu apkarošanas grupu), kā arī ar kiberapdraudējumu reaģēšanas vienībām (CERT) un daudzām citām policijas iestādēm visā pasaulē. Izmeklēšanas laikā Kaspersky Lab drošības eksperti sniedz tikai tehniskās konsultācijas un koncentrējas uz ļaunprogrammatūras analīzi. Viņu piedalīšanās izmeklēšanā nekad nav saistīta ar lietotāju datu nodošanu trešajām personām. Uzņēmums pēta un analizē šīs lietas, izmantojot tādu pašu metodoloģiju un principus, kādi tiek lietoti darbā ar komerciāli motivētu ļaunprogrammatūru.

Piemēram, Krievijā Kaspersky Lab zināšanas un pieredze ļāva tiesībaizsardzības iestādēm pārtraukt kādas kibernoziedznieku grupas darbību, kura apzaga Krievijas finanšu iestāžu klientu kontus kopš 2013. gada. Savas darbības laikā šai grupai izdevās nozagt no kontiem vairāk nekā 1 miljardu rubļu.

2014. gada oktobrī Kaspersky Lab un Eiropols parakstīja saprašanās memorandu, kas pavēra ceļu abu organizāciju ciešākai sadarbībai. Kaspersky Lab palīdzēja Interpolam ar programmatūru un informāciju, lai Interpols varētu atklāt savu Digitālās noziedzības apkarošanas centru Globālajā inovāciju kompleksā (IGCI) Singapūrā. Šis Interpola centrs ir atbildīgs par kibernoziegumu izmeklēšanas tehnisko pusi.

Kaspersky Lab regulāri rīko īpašus apmācību kursus starptautiskajām policijas organizācijām, kā arī Interpola un Eiropola darbiniekiem.

2016. gada jūlijā Nīderlandes Nacionālā policija, Eiropols, Intel Security un Kaspersky Lab paziņoja par projekta No More Ransom uzsākšanu. Tā ir nekomerciāla iniciatīva, kas apvieno valsts un privātās organizācijas, lai informētu par risku, kas saistīts ar izspiedējvīrusiem, un vienlaikus palīdzētu cietušajiem atgūt savus datus, nemaksājot par to noziedzniekiem. Tīmekļa portāls No More Ransom piedāvā mācību resursus un lielu skaitu bezmaksas atšifrēšanas rīku daudzās valodās, lai palīdzētu izspiedējvīrusu upuriem atšifrēt datus inficētajos datoros. Ar vairāk kā 100 partneriem atbalstītājiem valsts un privātajā sektorā šī iniciatīva turpina paplašināties, risinot izspiedējvīrusu problēmu.

Līdztekus visam iepriekš minētajam un tāpat kā visi pārējie programmatūras piegādātāji, arī Kaspersky Lab saņem licences IT drošības programmatūras līdzekļu izstrādāšanai, jo tāda ir pasaules prakse. Saskaņā ar tiesību aktiem šādai izstrādātāju darbībai ir nepieciešama regulatora izsniegta licence. Piemēram, Krievijā ar valsts noslēpumu saistītu datu šifrēšanas licenci izsniedz Federālais tehniskās un eksporta kontroles dienests vai Federālais drošības dienests.

Vai Kaspersky Lab ir saistīts ar kādu valdību?

Uzņēmums Kaspersky Lab nekad nav slēpis, ka tas nodrošina attiecīgus produktus un sniedz atbilstīgus pakalpojumus dažādu pasaules valstu valdībām, lai aizsargātu šīs organizācijas pret kiberapdraudējumiem, bet uzņēmumam nav neētisku sakaru vai saistības ar jebkuras valsts valdību. Kaspersky Lab darbojas jau 20 gadu un šajā laikā vienmēr ir ievērojis visaugstākās uzņēmējdarbības ētikas un uzticamības prasības tehnoloģiju izstrādē.

Kāpēc tagad Kaspersky Lab tiek pakļauts ASV valdības ierēdņu un plašsaziņas līdzekļu spiedienam?

Uzņēmumam Kaspersky Lab nav nekādu nosodāmu sakaru ar jebkuras valsts valdību, tādēļ neviena persona vai organizācija nav publicējusi nekādus pierādījumus nepatiesajiem apgalvojumiem par uzņēmumu. Var secināt, ka Kaspersky Lab kā privāts uzņēmums ir pret savu gribu iepīts ģeopolitiskā cīņā, kurā pret to izturas negodīgi, lai gan tas nav saistīts ne ar vienu valdību. Uzņēmums nekad nav sniedzis un nesniegs palīdzību nevienai valdībai datorspiegošanā vai datoruzbrukumos.

Vai Krievijas valdība slepeni tieši vai netieši kontrolē Kaspersky Lab darbību? Vai jūs izpildāt Krievijas valdības pavēles?

Nē. Uzņēmums koncentrējas uz privātpersonu, organizāciju un valdības iestāžu datordrošības aizsargāšanu visā pasaulē, bet Kaspersky Lab nav politisku saišu ar kādu no valdībām. Turklāt vairāk nekā 85 procenti uzņēmuma ienākumu tiek gūti ārpus Krievijas, kas papildus apliecina, ka nepieļaujama sadarbība ar jebkuru no valdībām varētu kaitēt uzņēmuma peļņai.

Vai tiesībsargāšanas iestādes kādreiz ir pieprasījušas sniegt tām programmatūras lietotāju datus?

Nē. Kaspersky Lab risinājumi apstrādā ļoti ierobežotu personisko datu daudzumu. Tāpēc 20 darba gados uzņēmums ne reizi nav saņēmis šādu pieprasījumu.

Vai kāda valdība ir pieprasījusi Kaspersky Lab, lai tas ievieto savos produktos „lūku” (vai ko tamlīdzīgu)?

Kaspersky Lab neierīko saviem produktiem nekādas slepenas iespējas, jo tā būtu nelikumīga rīcība. Kaspersky Lab nekad nav saņēmis šādus pieprasījumus; ja tādi nākotnē parādīsies, uzņēmums tos ignorēs. Vajadzības gadījumā, Kaspersky Lab ir gatavs izsniegt savu produktu pirmkodu pārbaudei. Turklāt Kaspersky Lab ir uzsācis kļūdu meklēšanas programmu, piedāvājot datordrošības pētniekiem iespēju par maksu meklēt kļūdas produktos. Līdztekus visam iepriekš minētajam IT drošības programmatūras izstrādes licences iegūšanas procesā regulators pārbauda produktus, vai tiem nav nedokumentētas funkcijas („backdoors”).

Vai Jevgeņijs Kasperskis ir bijis KGB darbinieks, piemēram, laikā, kad viņš studēja KGB sponsorētā mācību iestādē?

Nē. Jevgeņijs Kasperskis auga padomju laikā, kad gandrīz katra izglītības iestāde bija tā vai citādi saistīta ar valdību. Pēc prestižas padomju augstskolas absolvēšanas matemātikas specialitātē viņš studēja kriptogrāfiju universitātē, kuru sponsorēja četras valsts iestādes, un viena no tām bija KGB. Pēc universitātes pabeigšanas 1987. gadā viņu nosūtīja darbā Aizsardzības ministrijas zinātniski pētnieciskajā institūtā, kur viņš strādāja par programmatūras inženieri. Pretēji tam, kas tagad tiek stāstīts, programmatūras inženiera darbs bija viņa vienīgā militārā profesija, un viņš nekad nav strādājis KGB.

Vai uz Kaspersky Lab attiecas Krievijas likumi par slepenu izsekošanu (piemēram, KOIPS)?

Krievija un citas valstis ir pieņēmušas likumus, kas paredzēti cīņai ar terorismu. Taču šie likumi un pasākumi attiecas uz telekomunikāciju uzņēmumiem un interneta pakalpojumu sniedzējiem (IPS). Kaspersky Lab nesniedz telekomunikāciju pakalpojumus, tādēļ uz uzņēmumu neattiecas ne šie likumi, nedz citi valdības pasākumi, ieskaitot Krievijas Operatīvo un izmeklēšanas pasākumu sistēmu (KOIPS). Tāpat nepieciešams uzsvērt, ka informācija, ko uzņēmums saņem, kā arī datplūsma tiek aizsargāta saskaņā ar likuma prasībām un stingriem nozares standartiem, ieskaitot šifrēšanu, ciparu sertifikātus, ugunsmūrus un pārējo.

Kāpēc man jāuzticas risinājumam no Krievijas, ja ir līdzīgi produkti, kas izstrādāti ASV (vai, piemēram, Japānā)?

Mēs dzīvojam globalizācijas laikmetā. Uzņēmums Kaspersky Lab tika nodibināts Krievijā, pēc tam iekļāvās Lielbritānijā reģistrētā holdingā, un tam ir izpētes un attīstības centri, kā arī datordrošības eksperti visā pasaulē, tai skaitā Krievijā, Eiropā, Japānā, Izraēlā, Austrālijā, Dienvidkorejā, Tuvajos Austrumos, Savienotajās Valstīs un Latīņamerikā. Svarīga ir tikai produktu un pakalpojumu kvalitāte. Kaspersky Lab šodien izmanto tādu pašu pieeju kā lielākā daļa sarakstā Fortune 500 minēto uzņēmumu un uzskata, ka ir cieša saikne starp nozares labāko praksi un daudzu nacionalitāšu speciālistu zināšanu un pieredzes izmantošanu. Tas nozīmē, ka Kaspersky Lab izvēlas spējīgākos un talantīgākos speciālistus visā pasaulē. Turklāt Kaspersky Lab produkti pastāvīgi demonstrē augstus aizsardzības kvalitātes un lietošanas ērtuma rezultātus neatkarīgajos testos, kurus veic respektablas testēšanas organizācijas.