Переможець аукціону на систему відеонагляду «Безпечне місто» у Полтаві використає китайські відеокамери із російською ліцензією, які контролюватиме російське ПЗ Trassir

1 вересня управління ЖКГ Полтавського міськвиконкому провело на ProZorro аукціон на капбудівництво системи «Безпечне місто». Переможцем стало ПП «Явір-2000», яке запропонувало для відеонагляду камери, що працюватимуть на базі програмного забезпечення виробництва Російської Федерації. Якщо конкурсний комітет вирішить, що усі документи «Явору-2000» відповідають умовам, то з ним укладуть договір і почнуть монтувати централізовану мережу з 317 роботизованих камер, яка покриє все місто.

«Явір-2000» акцептований на тендері, для якого сам і розробляв проект

Нагадаємо, тендер на систему відеонагляду був оголошений 15 серпня. Це була третя спроба закупити обладнання для «Безпечного міста», адже попередні дві, проведені на «Віснику держзакупівель», закінчилися тим, що їх скасував АМКУ.

Цього разу на конкурс заявилося троє учасників:

ПП «Явір-2000» (Полтава);

ТОВ «Секур Інтеграція» (Київ);

ТОВ «Спеціалізоване підприємство «Охорона» (Полтава).

«Явір-2000» виграв аукціон, запросивши 24,1 млн грн, бо його пропозиція виявилася найвигіднішою з точки зору вартості та можливості відстрочення за виконані роботи.

За даними порталу Є-data, «Явір-2000» розробляв і проект на капбудівництво системи «Безпечне місто». Він отримав за це 192 тис. грн. За правилами, виконавець проекту здійснює авторський нагляд за будівництвом. Тобто, якщо із «Явором» укладуть договір, то він контролюватиме сам себе на якість монтування камер, влаштування серверів тощо.

Що та де фіксуватимуть роботизовані камери

Згідно з тендерною документацією, підрядник має встановити 317 IP-відеокамер, які розпізнаватимуть обличчя та держномери і зберігатимуть інформацію на серверах. Розташовані вони будуть у всіх мікрорайонах Полтави і найбільш сконцентровані у центрі.

Повна версія карти

«Полтавщина» нанесла на карту попереднє місцерозташування роботизованих камер. На ній можна спробувати знайти «білі плями». Це може бути підставою для внесення пропозицій УЖКГ щодо коригування розташування відеокамер.

«Явір-2000» використовуватиме систему, розроблену російською компанією

В умовах тендера УЖКГ вказало, що хоче від підрядника 3 сервери відеоспостереження з програмним забезпеченням Trassir або аналогом. Камери ж повинні мати ліцензії Trassir (для камер Hikvision) або їхні аналоги.

Trassir — це програмне забезпечення IP-відеореєстрації виробництва російської фірми DSSL. Hikvision — китайська торгівельна марка, яка виробляє техніку для охоронного телебачення, зокрема IP-камери. DSSL та Hikvision тісно співпрацюють, мають партнерську угоду і перша на власному офіційному сайті пропонує власне ПЗ в подарунок до камер партнера.

Учасники тендера не були зобов’язані пропонувати російське ПЗ. Попри це переможець аукціону «Явір-2000» не став шукати аналоги і в кошторисних розрахунках вказав саме те, що було й у тендерній документації: 3 сервери з Trassir (для камер Hikvision) і 317 IP-відеокамер з відповідною ліцензією. Їхня загальна вартість складає майже 2 млн грн — по півмільйона гривень за кожен сервер та 800 гривень за ліцензію для кожної камери.

Промо з сайту dssl.ru

На офіційному сайті DSSL вказано, що вартість ліцензії включає підключення одного каналу відео для однієї камери. Оновлення користувачі отримують з того ж сайту. У розрізі сьогоденних відносин між Україною та Росією виникають питання, наскільки гарантованою є захищеність серверів від стороннього втручання (тим паче виробника), а також отримання ліцензій та оновлень від підприємств РФ (за умови, наприклад, посилення санкцій).

30 серпня Президент України Петро Порошенко підписав Указ № 254/2017, який стосується загроз кібербезпеці держави та невідкладних заходів з їх нейтралізації. Рішення РНБО, яке було введено в дію цим документом, посилює заходи з кібербезпеки України.

Так, зокрема, протягом трьох місяців уряд має врегулювати питання про заборону державним органам і компаніям купувати послуги в провайдерів, системи захисту яких «не відповідають встановленим вимогам в області захисту інформації». Кабмін повинен залучити приватні компанії на умовах аутсорсингу, які захищатимуть державні сайти від кібератак. Уряд, за участю СБУ, повинен підготувати та подати законопроект про розмежування кримінальної відповідальності за злочини проти державних та інших інформаційних ресурсів, а також проти об’єктів критичної інформаційної інфраструктури. СБУ, Адміністрація Держспецзв’язку та Нацполіція повинні почати співпрацю із зарубіжними партнерами, щоб протидіяти кібератакам на критичну інформінфраструктуру і проводити розслідування таких кібератак, а також залучати міжнародну технічну допомогу для забезпечення кіберзахисту державних інформресурсів. Протягом 2017 року має бути профінансоване проектування захищеного центру обробки даних. На ньому розміщуватимуться державні інформаційні ресурси. Також Уряд повинен створити і забезпечити роботу Національного центру оперативно-технічного управління мережами телекомунікацій України.

Такі заходи можуть суттєво вплинути на роботу «Безпечного міста» у Полтаві. Указ був підписаний вже після оголошення відповідного тендера, однак рішення РНБО прийняла ще до нього — 10 липня. Тому вибір владою міста системи виробництва РФ з точки зору військової безпеки є дивним. Там паче, що Trassir дійсно має аналоги. Наприклад, україно-німецька «Axxon Intellect».

Російське ПЗ для відеоспостереження має український аналог

«Axxon Intellect» — це програмне забезпечення компанії «AxxonSoft», створеної в Україні під патронатом європейської корпорації AxxonSoft GmbH (Німеччина). Фірма мала свій початок від російської компанії ITV, яка у 2005-му відкрила представництво в Україні. Однак ще у 2011 році німецькі інвестори викупили усі права на розповсюдження програмного забезпечення. Компанія заявляє, що «Axxon Intellect» є українською незалежною розробкою, яку виконували наші програмісти. До того ж, фірма робить на замовлення комплексну інформаційну систему міського масштабу, яка так і називається «Безпечне місто».

Чому чиновники УЖКГ не обрали цю систему у якості тої, на яку б можна було орієнтуватися, не зрозуміло. На подібні невдоволення стосовно використання Trassir під час оскарження умов тендера замовник відповідав, що фірма-виробник не підпадає під санкції, введені у травні, а проектна документація пройшла експертизу за всіма напрямками. Документи, підтверджуючі це надав і переможець аукціону «Явір-2000».

Таким чином, за тиждень-два УЖКГ Полтавського міськвиконкому укладе угоду на створення системи вартістю 24 млн грн. Після цього Полтаву вкриє мережа з камер, яка потенційно може бути вразливою як до зовнішнього втручання так і до посилення внутрішніх санкцій.

У якості прикладу можливих загроз нагадаємо нещодавній випадок із програмою M.E.Doc, через яку розповсюдився вірус. Шкідлива програма розповсюдилася через оновлення і уразила державні та приватні компанії по всій Україні. Це при тому, що M.E.Doc — українська розробка, а Trassir оновлюватиметься безпосередньо з російських серверів. «Безпечне місто» може взагалі втратити можливість оновлення програмне забезпечення, якщо DSSL попаде під посилення санкційних заходів.

Дарина СИНИЦЬКА, «Полтавщина»