К сожалению, уроки трагедии Ирана ничему не учат отечественных чиновников, ответственных за технологическую безопасность государства
На днях издание Financial Times опубликовало довольно откровенный материал о том, как израильские спецслужбы для подготовки убийства аятоллы Хаменеи на протяжении ряда лет помимо прочего активно использовали дорожные камеры в Тегеране. Подключившись к системе видеонаблюдения, евреи сделали так, что "все изображения шифровались и передавались на серверы, находящиеся в Тель-Авиве и на юге Израиля". Изюминкой стала камера, которая "передавала кадры со строго охраняемого правительственного комплекса". В результате закрытый режим его работы, и, главное, каждодневный распорядок самого Хаменеи и его охраны, все их перемещения, встречи стали для израильских спецслужб секретом Полишинеля. Спланировать удар при таком раскладе было делом техники. И выражая сочувствие иранскому народу по поводу варварской агрессии Израиля и США, мы одновременно не можем не задать вопрос: а наша, российская система видеонаблюдения действительно неуязвима для вражеского проникновения? Что за камеры висят у нас на правительственных, оборонных и иных стратегических объектах? И кому кроме российских служб безопасности они открывают все, что там происходит? Как ни грустно, но, оказывается, это все далеко не праздные вопросы…
В конце 2025 года журнал Минобороны РФ "Армейский сборник" опубликовал материал под красноречивым заголовком: "Как импортные камеры видеонаблюдения превратились в угрозу национальной безопасности России?" Из прочитанного следует: Россия сегодня даже больший проходной двор, нежели Иран.
Конечно, проблема импортных камер на своей территории – не только наша забота, но и наших вероятных противников. Однако они-то как раз не дремлют. В 2022-м США ввели полный запрет на госзакупки систем видеонаблюдения китайских фирм Hikvision и Dahua. Год спустя минобороны Британии настояло на демонтаже 20 000 (!) китайских камер с военных и правительственных объектов. А Австралия с Канадой официально признали: "камеры made in China несовместимы с национальной безопасностью".
Кто-то скажет: мол, это грязные приемы конкурентной борьбы Запада с "другом России" Китаем. Но пару лет назад российская Федеральная служба по техническому и экспортному контролю (ФСТЭК) провела экспертизу, которая "подтвердила наличие скрытых модулей в прошивках камер Dahua, которые передавали метаданные и фрагменты видео на серверы в Шэньчжэне без ведома пользователя".
"Армейский сборник", ссылаясь на заключение ФСТЭК, утверждает, что китайские производители систематически отказывают российским спецслужбам "в доступе к исходным кодам для проведения полноценного аудита безопасности". А это прямое нарушение требования ст. 7 Федерального закона № 187 "О безопасности критической информационной инфраструктуры".
Что бывает, когда нарушение закона налицо, а наказания не следует? Как правило – трагедия. Например, такая, как циничное нападение бандеровцев на Курскую область. Журнал приводит данные Росгвардии о том, что на "приграничных территориях Курской и Белгородской областей едва ли не повсеместно установлены камеры Hikvision и Dahua с активированной функцией автоматического наведения и сопровождения БПЛА".
Издание также утверждает, что "в апреле 2024 года Главное управление Генерального штаба ВС РФ официально подтвердило (пресс-релиз № 214), что импортные камеры видеонаблюдения использовались украинскими БПЛА для наведения на объекты инфраструктуры в Курской области", и что "аналогичные случаи задокументированы ФСБ России при расследовании атак на Крымский мост в 2023-2024 гг.".
Казалось бы, одного такого факта достаточно, чтобы забить в колокола, и немедленно приступить к замене видео-соглядатаев. Ничуть не бывало! По данным мониторинга Минцифры и ФСТЭК РФ, "несмотря на весомые аргументы, продолжается массовая установка импортных IP-камер в аэропортах, на вокзалах, в метро, на электростанциях, оборонных предприятиях, объектах органов правопорядка, госучреждениях и даже на российских пограничных объектах".
Здесь у обывателя и просто неравнодушного человека возникает резонный вопрос: а где же наше хваленое импортозамещение? Неужели за все эти годы ничегошеньки в этом направлении не сделано? И куда смотрел аж с 2012 года глава Минпромторга Герой России Денис Валентинович Мантуров, и куда смотрит с 2024 года его сменщик Антон Андреевич Алиханов?
Если верить бодрым докладам и презентациям, смотрят куда надо и импортозамещение здесь идет полным ходом. В качестве примера нередко приводят камеры Beward, которые "лидируют на российском рынке по объемам поставок в госсектор".
НПП "Бeвард" (Beward) уверенно называет себя "ведущим российским разработчиком и производителем IP-камер", который "за годы работы сумел применить и адаптировать в России весь накопленный мировой опыт в области IP-решений" и максимально снизить их стоимость.
Но, как пишет "Армейский сборник", не так давно независимые экспертные лаборатории по заказу отраслевых ассоциаций провели конкурентное исследование происхождения камер, поставляемых под популярными российскими брендами, взяв, в том числе и продукцию упомянутого НПП "Бeвард". Эксперты изучили всё – от упаковки и внешней маркировки до конструкции и программного обеспечения, и пришли к выводу, что "камеры, поставляемые под брендами Beward … представляют собой физически перемаркированные устройства китайского производства (Milesight, HiWatch) без каких-либо изменений в конструкции, аппаратной части или программном обеспечении".
Кроме того, "системные сообщения, выводимые через отладочный порт (UART) при загрузке устройства, содержали ссылки на серверы обновлений в Китае, а в прошивках были обнаружены известные уязвимости (из списков CVE) и, что критично, дефолтные (заводские) пароли, не измененные при "локализации". А еще "на некоторых платах подсветки или основных ПП присутствовали пломбы китайского образца. На внешней коробке камеры Beward присутствовала наклейка Beward ОТК", в то время как внутри устройства находилась наклейка "Q.C.Passed" – явное несоответствие, указывающее на перемаркировку".
То есть, Минпромторг занимается пошлой фиктивной локализацией? Похоже, что так.
Одним словом, ситуация очень нехорошая. Повторимся еще раз: журнал "Армейский сборник" – издание Минобороны РФ, а не какая-нибудь иноагентская "мурзилка". И если уж здесь публикуется такая катастрофическая информация, значит, дело действительно швах.
На что надеются ответственные за импортозамещение в такой чувствительной сфере чиновники? На то, что Китай наш союзник, и он не подведет? Это абсурд и дикость. Сегодня – союзники, а завтра, глядишь, и противники.
Но главное, никто не мешает третьей стороне, как это случилось с Ираном – "взломать системы видео-наблюдений в Москве, и узнать ее лучше, чем Тель-Авив или Вашингтон". Так что строить безопасность государства на "доверчивости" – это, извините, даже не безалаберность, это предательство.