Глава ФСБ доложил в четверг
президенту о некоторых подвижках в расследовании теракта в аэропорту
Домодедово. В частности, как заявил господин Бортников, установлена
личность террориста. Сегодня же стало известно, что документы для
служебного пользования по обеспечению безопасности аэропортов России, а
также рекомендованные методы выявления террористов на транспорте
оказались в свободном доступе в Интернете. Эту тему «Вести ФМ» обсудили
с руководителем направления конкурентной разведки «Диалог-Науки»,
бывшим сотрудником ФАПСИ Андреем Масаловичем.
«Вести
ФМ»: Андрей, как вам удалось узнать, что в Интернет попали эти данные,
случайно ли вы на них наткнулись и что за данные, насколько они
серьезны?
Масалович: Начнем с того, что моя прямая
служебная обязанность — это так называемый аудит утечек
конфиденциальной информации, выявление уязвимостей в вашей структуре,
которые могут привести или уже привели к утечкам данных. После теракта
в Домодедове сразу несколько компаний, относящихся к транспортной
инфраструктуре, обеспечения аэропортов, финансовой инфраструктуре,
энергетической, сразу несколько компаний обратились ко мне с просьбой
провести так называемый экспресс-аудит, нет ли у них грубых ляпов,
утечек или чего-то, что делает их в лоб уязвимыми. Поскольку пришлось
проверять сразу несколько связанных фирм и их партнеров, общее число
проверяемых компаний достигло 15. По этим самим компания я ничего
говорить не буду, просто скажу, что я ни разу в жизни не подписывал
заключений: «утечек не обнаружено» и данный случай не исключение. Но
попутно по работе мне пришлось натыкаться на большое, большое, большое
количество документов с грифом «Для служебного пользования», то есть
которые раньше трактовались как служебная тайна, относящихся к
служебной деятельности аэропортов, в том числе, ну, я буду приводить
сейчас примеры из разных аэропортов, но общая картина станет понятна. В
одном аэропорту злоумышленник может получить доступ к большим объемам
служебной документации, более 100 мегабайт в том числе — описание,
форменная одежда разных подразделений охраны, в том числе службы
быстрого реагирования и не просто описание, а еще и с дизайном шевронов.
«Вести ФМ»: Ну, а кроме этого? Все-таки это вряд ли поможет в подготовке теракта. Что еще?
Масалович: По другому аэропорту — список машин, цвет, марка, номер, которые могут проезжать через КПП.
«Вести ФМ»: Это по российскому аэропорту?
Масалович: Да, это все по российским аэропортам.
«Вести ФМ»: А назовете его или нет?
Масалович: Нет, нет, просто пусть они обратятся сами раньше, чем террористы догадаются повторить мои действия.
«Вести ФМ»: Какие еще сведения?
Масалович:
Третье — методички службы по транспортному надзору по противодействию
террористам с грифом «для служебного пользования», в которых
раскрываются так называемые демаскирующие признаки — по каким именно
признакам будут определять потенциально опасных пассажиров. Понятно,
что это непорядок, потому что демаскирующие признаки имеют смысл,
только если террорист их не читал и не слышал. Далее, еще по одному
аэропорту — схема подлета и архитектурные планы этажей детально, более
детально, чем схема аэропорта, тоже российского.
Полностью комментарий Андрея Масаловича слушайте в аудиофайле.
Новость на сайте «Вести.Ру»