Московские власти активно внедряют в городе систему распознавания лиц – в настоящее время система проходит тестирование с использованием как минимум 3 тыс. камер, но в скором времени ее масштабы существенно вырастут. В сентябре городской департамент информационных технологий (ДИТ) заключил контракт с компанией "Ситроникс" на организацию видеонаблюдения с распознаванием лиц на массовых акциях, а мэр Москвы Сергей Собянин еще в мае обещал провести масштабный конкурс на установку в Москве до 200 тыс. камер с распознаванием лиц.
Между тем получить доступ к городским камерам, а также к данным о распознавании лиц может любой желающий: эти сведения активно продаются на черном рынке, а многие форумы, на которых размещаются предложения о продаже, не блокируются Роскомнадзором и индексируются поисковиками. В этом смог убедиться журналист "МБХ медиа" Андрей Каганских.
Доступ к прямой трансляции и архиву записей конкретной городской камеры за последние пять дней можно получить за небольшую плату. После этого продавец пришлет гиперссылку, которая будет действовать те же пять дней. Возможность такого обмена простыми ссылками не является уязвимостью – этот функционал описан на сайте Единого центра хранения данных (ЕЦХД, оператор системы московского видеонаблюдения). Еще в 2016 году на сайте был размещен обучающий ролик с описанием этой функции. После этого в Сети появились объявления о продаже доступа к камерам, включая неограниченный доступ ко всем камерам (за несколько десятков тысяч рублей полицейский или чиновник присылает свои логин и пароль для доступа к системе).
Что же касается системы распознавания лиц, то журналист смог заказать у продавца выписку на себя. Для этого он отправил продавцу свою фотографию, а взамен получил файл с 238 фотографиями со 140 камер. На снимках были изображены похожие на Каганских люди, но ни одном из них не было самого журналиста. В комментариях к фотографиям была указана точность распознавания (в районе 70%), а также теги "свой" и "чужой" (они характеризуют, насколько часто человек появляется в поле зрения этой камеры). По умолчанию система выдает данные за месяц, однако данные, судя по всему, хранятся дольше: в файле на журналиста нашлись две фотографии, сделанные в июне и июле.
По словам участников черного рынка, искать людей по системе распознавания лиц полицейские могут совершенно свободно – для загрузки фотографии в систему не нужно уголовное дело или ордер на розыск. Доступ к камерам или выписки из системы распознавания лиц чаще всего покупают частные детективы и мошенники, занимающиеся рэкетом и слежкой.
После эксперимента журналисты обратились с вопросами в пресс-службу ДИТ, которая предоставила общие ответы на вопросы про городские камеры. Когда речь зашла о несанкционированном доступе к системе, в ведомстве перестали отвечать на вопросы. В пресс-службе компании-разработчика архитектуры видеонаблюдения в Москве ЗАО "Нетрис" сообщили, что не дают комментарии СМИ.
Напомним, в октябре организация "Роскомсвобода" начала сбор подписей в поддержку введения моратория на применение технологии распознавания лиц. В комментарии для "МБХ медиа" представитель "Роскомсвободы" отметил, что в России нет независимого органа, который защищал бы персональные данные граждан (такой орган существует в Грузии), а то, чем занимается Роскомнадзор, не имеет отношения к защите данных. В частности, ведомство не может проверить, как обращаются с данными сотрудники правоохранительных органов.