MOZOM-analyse
Сначала взлом, потом разрешение? Немецкий законопроект открывает спецслужбам доступ к телефонам и компьютерам

- Источник
- Немецкий законопроект NDRefG, Tagesschau, Федеральный конституционный суд, Deutscher Anwaltverein, Reporter ohne Grenzen, AG KRITIS и Европейская комиссия
- Заголовок MOZOM
- Сначала взлом, потом разрешение? Немецкий законопроект открывает спецслужбам доступ к телефонам и компьютерам
- Оригинальный заголовок
- Больше полномочий спецслужбам: необходимая реформа или «нарушение исторического табу»?
- Автор
- Ron Caroselli
- Дата
- 12 augustus 2026 om 12:25
- Тема
- MOZOM исследует, что на самом деле разрешает немецкий проект реформы закона о разведке: скрытый доступ к телефонам и компьютерам, техническое вмешательство до окончательного согласия, спящий доступ, нулевые дни, активные кибероперации и пределы независимого надзора.
Краткое содержание исходного сообщения
12 августа Тагешау сообщил, что кабинет министров Германии хочет одобрить реформу в тот же день. Публичный проект от 5 июля состоит из 691 страницы и переписывает значительную часть правил Bundesamt fuer Verfassungsschutz (BfV), внутренней службы безопасности, и Bundesnachrichtendienst (BND), службы внешней разведки. Параграф 23 дает BfV право при определенных условиях тайно получать доступ к ИТ-устройствам и читать сохраненные персональные данные. Разделы 25 и 26 регулируют более глубокое или ограниченное вмешательство в частные системы. Для BND параграфы с 36 по 39 содержат аналогичные варианты, включая изменение или удаление данных, перенаправление или блокировку трафика и отключение систем в случае возникновения непосредственной угрожающей ситуации, в которой другое агентство не может действовать своевременно. Согласно пояснению, под такие ИТ-системы подпадают смартфоны, ноутбуки, серверы и облачные среды. Разрешение у владельца заранее не спрашивают; секретность на самом деле является частью метода.
Что разрешено, кто контролирует и где риск?
В таблице обобщены положения проекта. «Риск» здесь означает юридический или технический риск злоупотреблений; это не утверждение о том, что описанное насилие уже имело место.
| Полномочие | Юридический порог | Контроль | Остаточный риск |
|---|---|---|---|
| Чтение сохраненных данных на ИТ-устройстве | По крайней мере, значительная наблюдаемая угроза; система должна быть идентифицирована как можно точнее. | Внутренняя команда. Независимая предварительная оценка применяется к более серьезным случаям из параграфа 23, параграфов 2 и 3, которые не видны при каждом обычном прочтении параграфа 1. | Служба, которая хочет вторгнуться первой, сама проводит юридическую оценку более легкого варианта. Заинтересованное лицо не может защитить себя заранее. |
| Подготовьте технический доступ до завершения авторизации | Только тогда, когда в противном случае успех окажется под угрозой; существенного сбора персональных данных пока нет. | Окончательное согласие и проверка следуют перед обработкой данных. | Целостность системы может быть нарушена до завершения удаленной проверки. Это означает, что техническое вторжение наступает раньше момента согласия. |
| Полное вмешательство в частную систему | Конкретная опасность для особо важных юридических активов, очень серьезная угроза и отсутствие своевременного эквивалентного полицейского вмешательства. | Предварительная оценка со стороны Управления контроля Унабхаенгигер; для домашнего наблюдения, решает Федеральный административный суд. | Полное вмешательство устройства потенциально дает исключительно полную картину жизни человека. Неизбежно вовлеченные третьи стороны также могут быть затронуты. |
| Разрешить техническому доступу существовать в спящем режиме | Только если появятся конкретные признаки того, что изменения необходимы снова в обозримом будущем. | Необходимость и соразмерность должны продолжать существовать, а последующая обработка данных требует наличия веских оснований. | «В обозримом будущем» не ограничивается четко фиксированным количеством дней. Между тем, скрытый доступ сам по себе остается угрозой безопасности. |
| Сообщите заинтересованному лицу впоследствии | В принципе, уведомление после прекращения действия распространяется на перечисленные строгие меры. | Отсрочка, неотчетность и окончательный выход по истечении пяти лет возможны при определенных условиях; некоторые решения требуют разрешения Контролрата. | Тем, кто никогда не слышал о том, что их устройство было взломано, будет сложно провести независимую проверку легитимности. Для уведомления исключены судебные иски против приказа и исполнения. |
| Активно влиять на системы и данные | Непосредственно угрожающая ситуация, необходимость и отсутствие своевременных действий со стороны другого компетентного органа. | Внутренние распоряжения, независимый обзор соответствующих мер, пропорциональность и парламентский надзор. | Граница между сбором информации и оперативным вмешательством становится тоньше. Неправильная цель или захваченная система невиновной третьей стороны могут нанести побочный ущерб. |
| Воспользуйтесь преимуществом нулевых дней до того, как ремонт будет доступен. | В пояснении говорится, что БНД может использовать короткий период для обновления программного обеспечения для разведывательной работы. | Никакого общего бэкдора в каждом устройстве, а целенаправленная эксплуатация еще не устраненной утечки. | Пока утечка остается открытой, преступники или иностранные службы также могут обнаружить ту же уязвимость. Преимущество в нападении вступает в конфликт с защитой всех пользователей. |
| Автоматизированные профили и прогнозы | Анализ должен соответствовать юридической задаче, ограничению целей и правилам данных. | По-прежнему необходимы надзор и контроль над используемыми данными и приложениями. | Автоматизация увеличивает масштаб и скорость, но также увеличивает количество неправильных связей, предвзятостей и труднообъяснимых показателей риска. |
Исследование собственных источников: четыре отрывка, которые меняют дискуссию
MOZOM прочитал не только краткое изложение для СМИ, но и полный дизайн и объяснения. Выделяются четыре отрывка. Во-первых, в пункте 33 говорится, что подготовительные технические меры, влияющие на целостность ИТ-системы, разрешены до издания приказа, если в противном случае их успех будет поставлен под угрозу, при условии, что не будут собраны персональные данные. В пояснительной записке к БНД прямо указано, что даже экстренная процедура иногда может занять слишком много времени. Во-вторых, параграф 23(4) предусматривает, что изменения в системе не всегда должны быть отменены, если есть конкретные признаки того, что вскоре они снова потребуются. В пояснении такой доступ описан как «спящий», и его можно активировать позже. В-третьих, уведомление в соответствии с параграфом 35 может быть отложено до тех пор, пока под угрозой находятся исследовательские цели или важные государственные интересы; По истечении пяти лет от отчетности можно окончательно отказаться, если ожидается, что причины сохранятся. В-четвертых, объяснение описывает, что информация о нулевом дне от BSI может временно использоваться BND до того, как производитель предоставит исправление. Это не скрытое обязательство по созданию бэкдора в каждом телефоне. Это очевидный конфликт между наступательными интересами разведки и задачей быстрого повышения безопасности граждан, компаний и жизненно важной инфраструктуры. Пояснительная записка ещё конкретнее. На странице 292 говорится, что при наблюдении внутри жилища BfV может не только устанавливать собственные датчики, но и использовать уже имеющиеся датчики жильца; в качестве прямого примера приведена умная колонка. Если для этого требуется вмешательство в ИТ-систему, применяются и условия для такого вмешательства. В записке также упомянуты мобильные устройства, облачные сервисы и устройства интернета вещей, а проект предусматривает запросы телеметрии автомобилей, включая местоположение, скорость, пробег, профили использования и даже данные датчиков занятости сидений. В законе нет названий брендов, но технически эти категории могут охватывать Google Nest/Home, Amazon Echo с Alexa, Meta Quest 3, ПК, ноутбуки, iPad и другие планшеты, смартфоны с камерой и микрофоном, дверные звонки Ring, домашние камеры, умные телевизоры, носимые устройства и подключённые электромобили. Это не означает автоматического разрешения постоянно прослушивать любое подключённое устройство: для каждой меры определяющими остаются цель, установленный законом порог, конкретное полномочие и требуемый контроль. Именно сочетание микрофонов, камер, датчиков, учётных записей и облачных данных делает потенциальный охват столь глубоким.
Утешающее слово «контроль»
Проект включает в себя внутренние приказы, документацию, пропорциональность, Unabhaengiger Kontrollrat, парламентский надзор и административного судью для домашнего наблюдения. Поэтому общее определение «неконтролируемого взлома» неверно. Но слово «контроль» также может быть слишком обнадеживающим. Не каждое показание предварительно оценивается независимо, существуют чрезвычайные исключения, продление для дополнительных лиц может быть подано позже, и целевое лицо не участвует в состязательной процедуре. Хороший контроль требует не только того, чтобы где-то существовал руководитель, но и того, чтобы он или она могли принять решение о вмешательстве своевременно, конкретно и с достаточной информацией.
Никакого закона о контроле чата, но то же европейское направление
Немецкий дизайн и Chat Control юридически являются разными файлами. Первый регулирует полномочия немецких спецслужб; второй касается поставщиков услуг, выявления и сообщения в Интернете материалов о сексуальном насилии над детьми. Временное соглашение ЕС, повторно принятое в июле 2026 года, исключает сквозную зашифрованную связь, а постоянные рамки все еще находятся на стадии переговоров. Система прямого соединения с BND или BfV в немецкой конструкции не очевидна. Сходство заключается в техническом направлении. Когда шифрование затрудняет перехват данных в пути, фокус смещается на конечное устройство, облако или провайдера. Европейская комиссия также официально работает над сохранением данных, трансграничным перехватом, инструментами цифровой криминалистики, доступом к зашифрованным данным и новыми возможностями дешифрования для Европола. В Нидерландах AIVD и MIVD уже разрешены взломы, но для получения этих особых полномочий требуется разрешение министра и обязательное решение TIB. Таким образом, Европа строит все более широкую инфраструктуру для доступа к цифровому государству не посредством единого секретного закона, а посредством нескольких отдельных правил.
Возможный смысл новости
Очевидное послание заключается в том, что Германии нужны современные средства борьбы с современными угрозами. Критическое послание MOZOM заключается в том, что демократия не должна создавать полномочия только для нынешнего пользователя с благими намерениями, но также и для неправильной системы, службы широкого толкования и худшего из возможных будущих правительств.
Нейтральный вывод
Вывод: немецкий проект содержит больше гарантий, чем предполагает лозунг «государство может взломать любой телефон», но он выходит гораздо дальше, чем техническое поддержание устаревшего законодательства. Службам предоставляется доступ к частным системам, им разрешено обеспечивать технический доступ на условиях, предшествующих окончательному утверждению, они могут оставлять доступ бездействующим и им предоставляются возможности активного влияния на цифровые системы. При этом уведомление может быть пропущено на длительный срок или навсегда. Это настоящая смена власти. Таким образом, наиболее оправданное ограничение ясно: любое скрытое вмешательство в частное устройство должно быть предварительно независимо и конкретно оценено, исключения должны быть краткими и доказуемыми, бэкдоры должны быть удалены, об уязвимостях необходимо быстро сообщать, а о них необходимо уведомлять впоследствии, если только судья не примет иного решения с указанием причин. В противном случае принцип «доверьтесь нам» постепенно станет самым важным замком власти секретной службы.
Источник:
- Министерство внутренних дел Германии: полный проект NDRefG
- Tagesschau: необходимая реформа или нарушение исторического табу?
- Федеральный конституционный суд: существующая слежка БНД частично неконституционна
- Deutscher Anwaltverein: больше полномочий, меньше контроля?
- Reporter ohne Grenzen: критика защиты источников
- АГ КРИТИС: критика нулевого дня и киберустойчивости
- Европейская комиссия: дорожная карта для законного доступа к данным
- Совет ЕС: временная схема CSAM и сквозное шифрование
- Национальное правительство: хакерские возможности AIVD и MIVD
- Ранее в МОЗОМ: угроза как путь к большей власти