Олександр Монастирський
Проєктний менеджер з медіаграмотності та протидії дезінформації ЦЕДЕМ
o.monastyrskyi@cedem.org.ua
“Приблизно в період пандемії при перетині КПВВ стали виникали ситуації, коли росіяни допитувалися, чому кримчани видаляли якісь деталі з листування в Телеграм. Тобто з цих питань можна зробити висновок, що вони знали про ці листування. Зазвичай йшлося про якісь несуттєві речі, але це був перший дзвіночок. Тоді я для себе чітко вирішив, що Телеграм я не буду використовувати жодним чином як месенджер”.
Володимир Ляшенко, представник Національної ради України з питань телебачення та радіомовлення, учасник експертної мережі Кримської платформи, адвокат
Telegram – гібридний додаток (одночасно є месенджером та соцмережею), який став для українців незамінним джерелом інформації та засобом спілкування Хоча офіційні інституції та громадськість попереджають про потенційні загрози цього додатку, він все ще популярний серед українських військовослужбовців.
Варто додати, що у середовищі ЗСУ вже триває активна дискусія про заборону використання Telegram для військовослужбовців. Ба більше, Генштаб ще у 2021 році опублікував методичні рекомендації з використання соціальних мереж для офіційних сторінок та особистих акаунтів. У ньому військовим наполегливо рекомендують відмовитись від використання соцмереж російського походження, зокрема Telegram. Так, у самих рекомендаціях зазначається, що прямий доступ до бази даних соціальних сервісів із надзвичайною легкістю дозволяє російським спецслужбам виявити найширший спектр інформації, яку звичайні громадяни і військовослужбовці завантажують до соціальних мереж.
Якими є основні безпекові ризики Telegram для військових:
- Технологія, за якою додаток опрацьовує та шифрує повідомлення не є безпечною, адже уся інформація проходить через дата-центри організації та зберігається там.
- Усі журналістські розслідування вказують, що, як мінімум один дата-центр додатку розміщений у Росії, а саме у Санкт-Петербурзі – місці народження додатку і його старшого брата Вконтактє. Важливо також розуміти, що обслуговують ці сервери провайдери, прямо пов’язані з Росією.
- Telegram ніколи не розкривав інформацію про місцезнаходження серверів, а також не надавав сервери для незалежного аудиту. Відповідно, у нас немає жодних гарантій, що персональні дані користувачів перебувають у безпеці і до них не мають доступ треті особи – наприклад, представники ФСБ. Це особливо гостре питання, коли йдеться про дані українських військових, які можуть спілкуватися у додатку з колегами по службі, сім’ями, друзями.
- Telegram використовує доступ до геолокації користувача. Ця інформація – достатньо точна, а відповідно, російські спецслужби та військові угрупування можуть використати дані, щоб визначати місця базування українських військових, командних центрів, обʼєктів інфраструктури тощо.
- Чимало особистої інформації українських військових (документи, номери телефонів, адреси тощо) передаються через Telegram та зберігаються у ньому. Зважаючи на те, що додаток постійно зберігає дані користувачів (навіть у секретних чатах та навіть після їх видалення), виникає чимало загроз безпеці життя та здоровʼю військових, їхніх родин, друзів.
- Оскільки Росія використовує додаток для поширення дезінформації, проведення ІПСО, підриву обороноздатності України, то для українських військових існує серйозна загроза потрапити під їхній вплив. Звісно, схожий контент можна поширити через будь-яку іншу платформу, але завдяки модерації, у інших додатках такий контент відносно швидко видалять за порушення правил використання. В той же ж час з Telegram ситуація складніша, бо адміністрація майже не модерує контенту, який поширюють у каналах. Виняток – резонансні випадки або тиск окремих компаній чи регуляторних органів.
Це лише частина тих загроз, які створює використання російського додатку Telegram.
Експерт Інституту дослідження кібервійни Єгор Агушев під час пресконференції у агенції Укрінформ зазначив:
ʼʼКоли я їжджу на схід, то бачу, що деякі військові використовують Телеграм і що в ньому увімкнена геолокація, яка може призвести до направлення зброї і вибухів у те місце, де знаходиться людина або скупчення людей з певними геолокаціями. І ці питання потрібно проговорювати і пояснювати військовимʼʼ.
ʼʼЦе підтверджується і їхніми переписками – в Інтернеті є багато злитих переписок російських військових, і вони говорять про те, що наказовим характером їм вказують, щоб вони для комунікації використовували лише Телеграм і “Вконтактеʼʼ.
У міжнародному досвіді поки небагато випадків блокування або обмеження використання Telegram для державних та військових структур.
Серед країн Заходу такими є Швейцарія, яка повністю заборонила військовим використання будь-яких месенджерів у військових цілях, а також Норвегія, котра закликала усіх держслужбовців видалити Telegram зі своїх девайсів, зважаючи на серйозні загрози безпеці персональних даних.
У своїй колонці для Української правди Ярослав Ажнюк – підприємець та голова правління компанії Petcube, зазначає, що існує інформація про несанкціоновані доступи до переписок у Telegram.
Також він додає: ʼʼУсе не так просто, адже сьогодні алгоритми і штучний інтелект дозволяють аналізувати переписку усіх 700+ мільйонів користувачів і робити багато цікавого з цими даними. Наприклад, виділяти українців, повідомлення яких містять обговорення військових подій, уловлювати зміни в масових відчуттях і тональностях розмов із часом. Така інформація, наприклад, може бути використана для точкових, націлених у часі інформаційно-психологічних спеціальних операцій, відомих у народі як ІПСО, які підсилюють настрої чи наративи вигідні ворогу. Знову ж таки, якщо мова про військових чи волонтерів, алгоритмічно знайти людей, що переписуються стосовно певної ділянки чи певного озброєння – елементарна задача, адже усі повідомлення Телеграм зберігає на своїх серверах у незакодованому виглядіʼʼ.
Особливо гостро це питання постає, коли йдеться про небезпеки для військових. У контексті постійного моніторингу зі сторони ворога, нехтувати безпекою та захистом персональних даних не можна в жодному разі. Недбалість може обернутися серйозними наслідками для самих військових і всіх, з ким вони спілкуються. Можемо говорити навіть про летальні наслідки, адже доступ до геолокації дозволяє коригувати обстріли.
Водночас, варто розуміти, що певна частина військового персоналу активно застосовує платформу Telegram для інформаційних операцій проти агресора, а також щоб збирати та аналізувати дані про плани та дії російських військових, командування та спецслужб.
Усвідомлюючи стратегічну важливість таких заходів, ми вважаємо за недоцільне вводити загальну заборону на використання месенджера для всіх категорій військовослужбовців, особливо для тих, хто залучений до розробки та реалізації інформаційних кампаній на підтримку суверенітету України. Проте наголошуємо на тому, що військові, котрі безпосередньо не зайняті у сфері інформаційної безпеки та виконують свої обов’язки на передовій, потенційно піддають себе високому ризику, використовуючи Telegram для комунікацій. Тому, рекомендуємо переглянути підходи до використання месенджерів у зонах бойових дій, щоб знизити загрози для життя та здоров’я військовослужбовців.
Рекомендації:
Для державних органів:
- Розглянути можливість алокації бюджету – виділити фінансування для розробки та імплементації альтернативного, безпечного комунікаційного каналу для потреб військових, який враховуватиме специфіку воєнного стану та забезпечуватиме конфіденційність обміну інформацією.
- Розробити та провести інформаційну кампанію – залучити відповідні міністерства, відомства та організації громадянського суспільства для створення комплексної інформаційної кампанії щодо небезпек використання Telegram та інших месенджерів, а також сприяти розвитку цифрової грамотності серед військовослужбовців. Ця кампанія має мету поінформувати військовослужбовців про ризики використання незахищених комунікаційних засобів, зокрема Telegram, та наголосити на важливості застосування альтернативних і більш безпечних каналів зв’язку.
Для Сил Оборони:
- Розробити та провести інформаційну кампанію – провести серед особового складу роз’яснювальну роботу щодо потенційних загроз використання Telegram та інших небезпечних комунікаційних платформ.
- Заборонити використання Telegram – офіційно заборонити використання Telegram для будь-яких службових комунікацій всередині Збройних Сил України, а також для зв’язку між військовослужбовцями, аби мінімізувати ризики для інформаційної безпеки (за винятком військовослужбовців, які використовують Telegram як частину інформаційної складової для протидії агресору).
Для військовослужбовців:
- Видалити Telegram – рекомендуємо видалити Telegram з усіх службових та особистих пристроїв, щоб запобігти можливим інформаційним загрозам.
- Використовувати для комунікації безпечніші альтернативи – для службового спілкування рекомендуємо захищеніші додатки (наприклад, Signal), які пропонують кінцеве шифрування повідомлень та інші функції безпеки, але з урахуванням рекомендацій та розробок державних органів щодо альтернативних засобів зв’язку.
Якщо у вас немає можливості повністю відмовитись від використання Telegram:
- Відпишіться від усіх анонімних та неперевірених каналів.
- Довіряйте та споживайте інформацію лише із перевірених джерел. Переконайтеся, що ви підписані на офіційні канали (а не їхні клони), перейшовши на них через посилання з сайтів держорганів або медіа.
- Вимкніть усі дозволи та доступи додатку до вашого пристрою (камера, галерея, контактна книга, дзвінки і – особливо – геолокація). Перевірити дозволи додатку можна у налаштуваннях вашого телефону.
- Не пересилайте через додаток будь-яку персональну інформацію: адреси, фото та відео, документи, номери карток тощо.
- Не поширюйте та критично сприймайте будь-яку інформацію, яку ви споживаєте у цьому додатку, адже ворог формує повідомлення, котрі мають викликати емоції та провокувати до радикальних, необдуманих дій.
- Для доступу до Telegram із ноутбука чи компʼютера використовуйте лише веб-версію та вимкніть для неї усі доступи.
У додатку для ОС Windows та MacOS це можна зробити, відкривши налаштування та переглянувши додатки, котрі є встановлені на вашому пристрої. Там же можна переглянути усі дозволи, які є у Telegram.
Щодо веб-версії, то для Google Chrome (в інших браузерах може відрізнятись, але зазвичай це робиться через налаштування) дозволи можна перевірити у налаштуваннях браузера. Також це можна зробити, якщо зайти на веб-сторінку Telegram – біля рядка у якому розміщене посилання на сайт (верхній лівий кут) ви побачите повзунки. Натискаючи, на них ви знайдете список дозволів для сайту Telegram. У неоновлених версіях браузеру цей символ може мати вигляд колодки.