Открыть сервис

PRISM

PRISM — это кодовое название секретной программы массового сбора электронных данных, реализуемой Агентством национальной безопасности США (АНБ) в сотрудничестве с крупнейшими интернет-компаниями. Программа была создана в рамках Закона о патриотизме США (Patriot Act) и направлена на сбор информации о гражданах других стран, а также, в определённых случаях, о гражданах США, с целью предотвращения террористических угроз и обеспечения национальной безопасности. PRISM стала известна широкой общественности в 2013 году после утечки секретных документов, переданных бывшим сотрудником ЦРУ и АНБ Эдвардом Сноуденом.

История

Предпосылки и создание

Программа PRISM была запущена в 2007 году, после принятия Закона о защите Америки (Protect America Act) и последующих поправок к Закону о наблюдении за иностранными разведками (FISA). Основной предпосылкой для её создания стали теракты 11 сентября 2001 года, после которых правительство США значительно расширило полномочия разведывательных служб в области электронной слежки. В 2008 году Конгресс принял Закон о поправках к FISA, который предоставил АНБ легальную основу для массового сбора данных без индивидуальных ордеров, при условии, что целью являются иностранцы, находящиеся за пределами США.

Согласно официальным документам, PRISM была разработана как инструмент для получения доступа к данным, хранящимся на серверах американских интернет-компаний, таких как Google, Microsoft, Yahoo, Facebook (продукт Meta, признанной экстремистской и запрещённой в РФ), Apple и других. В отличие от программ перехвата трафика в каналах связи (например, программы UPSTREAM), PRISM предполагала прямой доступ к серверам компаний, что позволяло АНБ получать не только метаданные, но и содержимое сообщений, фотографии, видео, файлы и другую информацию.

Разоблачение Сноуденом

В июне 2013 года газеты The Guardian и The Washington Post опубликовали серию статей, основанных на секретных документах, переданных Эдвардом Сноуденом. Согласно этим документам, АНБ имело доступ к данным пользователей через PRISM, что вызвало широкий общественный резонанс и дебаты о границах государственной слежки и праве на частную жизнь. Сноуден, работавший в то время подрядчиком АНБ, бежал в Гонконг, а затем в Россию, где получил убежище.

Публикация документов показала, что в рамках PRISM АНБ могло получать доступ к электронной почте, чатам, голосовым звонкам, фотографиям, видео, файлам, социальным сетям и другим данным. Компании, участвовавшие в программе, отрицали предоставление «прямого доступа» к своим серверам, утверждая, что они выполняли лишь законные запросы правительства в рамках судебных ордеров.

Механизм работы

Техническая сторона

Согласно документам Сноудена, PRISM функционировала как система сбора данных с серверов компаний-участниц. АНБ получало данные через специальные интерфейсы, настроенные компаниями в соответствии с требованиями закона. Процесс включал несколько этапов:

  1. Сбор данных: АНБ направляло запросы в компанию на предоставление информации о конкретном пользователе или группе пользователей. Запросы основывались на судебных ордерах, выданных Судом по надзору за иностранными разведками (FISC).
  2. Фильтрация: Полученные данные автоматически фильтровались по ключевым словам, адресам, номерам телефонов и другим параметрам, связанным с целями разведки.
  3. Анализ: Данные передавались аналитикам АНБ, которые использовали их для выявления террористических ячеек, шпионских сетей и других угроз.

Участники программы

Согласно документам, в программе PRISM участвовали следующие компании (на момент разоблачения):

  • Microsoft (с 2007 года)
  • Yahoo (с 2008 года)
  • Google (с 2009 года)
  • Facebook (с 2009 года)
  • PalTalk (с 2009 года)
  • YouTube (с 2010 года)
  • Skype (с 2011 года)
  • AOL (с 2011 года)
  • Apple (с 2012 года)

Все компании отрицали добровольное участие в программе, утверждая, что они лишь выполняли законные требования правительства США. Некоторые из них, такие как Google и Facebook, впоследствии подали судебные иски, требуя разрешить публикацию информации о количестве запросов со стороны правительства.

Юридические аспекты

Законодательная база

PRISM действовала в рамках Закона о поправках к FISA 2008 года, который легализовал массовый сбор данных о иностранцах без индивидуальных ордеров. Однако критики программы утверждали, что она нарушает Четвёртую поправку к Конституции США, запрещающую необоснованные обыски и задержания, а также Закон о защите частной жизни (Privacy Act).

Судебные разбирательства

После разоблачения программы было подано несколько исков против АНБ и правительства США. В 2015 году Апелляционный суд второго округа США признал массовый сбор телефонных метаданных в рамках другой программы АНБ незаконным, что привело к принятию Закона о свободе США (USA Freedom Act) в 2015 году, который ограничил масштабы сбора данных. Однако PRISM как программа сбора данных с серверов компаний продолжала существовать, хотя и с определёнными ограничениями.

Критика и последствия

Нарушение прав человека

PRISM подверглась широкой критике со стороны правозащитных организаций, таких как Amnesty International, Human Rights Watch и Electronic Frontier Foundation. Критики утверждали, что программа нарушает право на частную жизнь, гарантированное Международным пактом о гражданских и политических правах, а также Всеобщей декларацией прав человека. Особое беспокойство вызывал тот факт, что программа могла собирать данные о гражданах США, хотя формально была направлена на иностранцев.

Влияние на международные отношения

Разоблачение PRISM привело к ухудшению отношений США с рядом стран, включая Германию, Бразилию и Францию. Выяснилось, что АНБ шпионило за лидерами этих государств, включая канцлера Германии Ангелу Меркель. Это вызвало дипломатический скандал и привело к пересмотру соглашений о защите данных между США и Европейским союзом.

Реакция в России

В России разоблачение PRISM было воспринято как подтверждение опасений о глобальной слежке со стороны США. В ответ на это российские власти усилили меры по защите персональных данных граждан, включая принятие закона о локализации данных (Федеральный закон № 242-ФЗ), который требует от иностранных компаний хранить данные российских пользователей на территории РФ. Кроме того, в России были усилены меры по импортозамещению в сфере информационных технологий.

Современное состояние

После разоблачения Сноудена и принятия USA Freedom Act в 2015 году программа PRISM была формально изменена. Однако, по мнению экспертов, АНБ продолжает собирать данные через другие механизмы, включая программу UPSTREAM и запросы по Закону о поправках к FISA. В 2020 году Суд по надзору за иностранными разведками (FISC) продлил действие ряда положений, связанных с массовым сбором данных, что вызвало новую волну критики.

Интересные факты

  • Название «PRISM» не является аббревиатурой; это кодовое имя, выбранное АНБ.
  • Согласно документам Сноудена, в 2012 году АНБ обрабатывало более 20 миллиардов записей данных в день в рамках различных программ.
  • Эдвард Сноуден, разоблачивший PRISM, в 2013 году был обвинён в шпионаже и краже государственной собственности. В 2020 году он получил постоянный вид на жительство в России.
  • В 2015 году компания Apple отказалась выполнять запрос ФБР на разблокировку iPhone террориста, сославшись на защиту данных пользователей, что частично было реакцией на скандал вокруг PRISM.

Источники

  • Документы Эдварда Сноудена, опубликованные The Guardian и The Washington Post (2013).
  • Закон о поправках к FISA (FISA Amendments Act of 2008).
  • Закон о свободе США (USA Freedom Act of 2015).
  • Отчёты Electronic Frontier Foundation (EFF) о программах слежки АНБ.
  • Статьи в журналах Wired, The New York Times и Der Spiegel (2013–2015).

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →