Безопасность использования сервиса

smeta.kazin.ru — AI-ассистент сметчика по нормативной базе ФСНБ-2022

Когда речь заходит об онлайн-сервисах, естественно возникает вопрос: «А не утекут ли мои данные?» Это правильный вопрос. Но прежде чем оценивать риски нового инструмента, стоит посмотреть на то, чем вы уже пользуетесь каждый день.

1. Инструменты, которые уже стоят на каждом рабочем месте

Каждый сметчик в России работает в Windows, Excel, Outlook, AutoCAD. Всё это — американское программное обеспечение. И у этого факта есть последствия, о которых мало кто задумывается.

В июне 2013 года бывший сотрудник АНБ Эдвард Сноуден передал журналистам документы, доказывающие существование секретной программы PRISM.

CLOUD Act

Clarifying Lawful Overseas Use of Data Act — федеральный закон США, подписан 23.03.2018.

Вывод: каждый компьютер с Windows — это терминал, к которому американские спецслужбы имеют юридически гарантированный и технически доказанный доступ.

2. Что стоит на каждом рабочем месте сметчика

ПрограммаКомпанияСтранаДоступ к данным
Windows 10/11MicrosoftСШАОС имеет root-доступ ко ВСЕМ файлам. Участник PRISM. Обязана по CLOUD Act
Microsoft OfficeMicrosoftСШАВсе документы создаются в ПО, подконтрольном АНБ
ExcelMicrosoftСШАВсе сметы, все расчёты, все данные проектов
OutlookMicrosoftСШАВся служебная переписка
AutoCAD / RevitAutodeskСШАВся проектная документация. Подпадает под CLOUD Act
Chrome / EdgeGoogle / MicrosoftСШАВсё что вводится в поиск. Весь трафик
Windows UpdateMicrosoftСШАМожет установить любой код без ведома пользователя

А smeta.kazin.ru — справочник по публичным нормативам Минстроя. Вопрос «какой НР для бетонных работ?» не содержит конфиденциальной информации. Эти данные лежат на сайте minstroyrf.gov.ru бесплатно.

3. Доказанные факты

Microsoft и ключи шифрования BitLocker (2015)

Juniper Networks бэкдор (2015)

4. Что именно делает smeta.kazin.ru

5. Сравнение рисков

smeta.kazin.ruWindows + Office на каждом ПК
Что передаётсяТекст вопроса по нормативамВсе файлы, вся переписка, все пароли
КудаСервер в РФMicrosoft (США), под PRISM и CLOUD Act
Файлы проектовНе загружаются (справочный режим)ВСЕ файлы на дисках доступны ОС
Доказанный бэкдорНетДа (PRISM, 2007–2013+)
Обязательство выдать данныеНет (сервер в РФ)Да (CLOUD Act, 2018)
Можно отключитьДа (не заходить на сайт)Нет (без Windows работа невозможна)

«Я использую справочник по публичным нормативам Минстроя. Файлы проектов не загружаю. При этом каждый рабочий компьютер работает на Windows — ОС, про которую Сноуден доказал прямое сотрудничество с АНБ, а закон CLOUD Act обязывает Microsoft выдать любые данные по запросу. Если организация действительно обеспокоена утечками — начинать нужно с замены Windows на Astra Linux, а не с блокировки справочника по нормативам.»

← Вернуться в чат