Cellebrite Rusiyaya qadağa qoydu, amma Rusiya onun alətlərindən istifadə etdi
Texnologiya təhlükəsizliyi sahəsində maraqlı bir hadisə yaşandı. İsrail mənşəli kibermüdafiə şirkəti Cellebrite, Rusiyaya satışı dayandırdığını elan etsə d
Cellebrite Rusiyaya qadağa qoydu, amma Rusiya onun alətlərindən istifadə etdi
Texnologiya təhlükəsizliyi sahəsində maraqlı bir hadisə yaşandı. İsrail mənşəli kibermüdafiə şirkəti Cellebrite, Rusiyaya satışı dayandırdığını elan etsə də, rus hakimiyyət orqanları hələ də onun məhsullarından istifadə edə bilib. Bu vəziyyət, qərb texnologiya şirkətlərinin məhsullarının idarəolunması ilə bağlı ciddi suallar doğurur.
Toronto Universitetinin rəqəmsal hüquqlar təşkilatı Citizen Lab-in araşdırmasına görə, rus istintaq qrupu 2021-ci ilin iyun ayında Cellebrite-nin UFED adlı telefon sındırma alətindən istifadə edərək, yerli insan hüquqları fəalı və müxalifət siyasətçisi Andrey Pivovarovun iPhone telefonuna daxil olub. Bu hadisə, Cellebrite-nin Rusiyaya satışı dayandırdığını elan etməsindən cəmi üç ay sonra baş verib.
Cellebrite-nin Rusiyaya qadağası necə işləmədi?
Cellebrite, 2021-ci ilin mart ayında Rusiya dövlət qurumları ilə əlaqələri kəsdiyini və məhsullarının işləməsini dayandıra biləcəyini bildirmişdi. Lakin bu hadisə göstərir ki, şirkətin vəd etdiyi tədbirlər effektiv olmayıb. Rusiya tərəfi, həmin alətlərdən istifadə edərək telefonu sındırmağı bacarıb.
Bu vəziyyət, nəzarət texnologiyalarının yayılması ilə bağlı narahatlıqları artırır. Bir dəfə satıldıqdan sonra bu alətlərin geri qaytarılması və ya idarə edilməsi çox çətindir. Cellebrite kimi şirkətlər, məhsullarının sui-istifadəsinin qarşısını almaq üçün kifayət qədər tədbir görmürlər.
Sui-istifadənin qarşısını almaq mümkündürmü?
İsrail hüquq müdafiəçisi Eitay Mack-in fikrincə, satışı dayandırmaq və ya lisenziyanı ləğv etmək kifayət deyil. Bu hadisə, Cellebrite-nin keçmiş müştərilərinin hələ də onun texnologiyasından sui-istifadə edə biləcəyini göstərir. Mack həmçinin qeyd edir ki, Cellebrite, müştərilərindən satılmış alətləri sökmələrini tələb edib-etmədiyini açıqlamır.
Bu boşluq, şirkətin öz məhsulları üzərində nəzarəti itirdiyini göstərir. Hətta lisenziya ləğv edilsə belə, köhnə versiyalar hələ də işləyə bilər və istifadəçilər onlardan istifadə etməyə davam edə bilərlər.
Azərbaycan üçün dərslər
Bu hadisə, Azərbaycan və digər ölkələr üçün mühüm dərslər verir. Xüsusilə dövlət qurumları və təhlükəsizlik təşkilatları, xarici texnologiya şirkətlərinin məhsullarına tam etibar etməməlidirlər. Çünki bu məhsulların idarəolunması həmişə şirkətin nəzarətində olmur.
Texnologiya şirkətləri də öz məhsullarının sui-istifadəsinin qarşısını almaq üçün daha sərt tədbirlər görməlidirlər. Məsələn:
- Satış müqavilələrinə məhsulun istifadəsinə nəzarət edən maddələr əlavə etmək
- Müştərilərdən məhsulun sökülməsini tələb etmək
- Uzaqdan idarəetmə mexanizmləri tətbiq etmək
- Müstəqil auditlər keçirmək
Nəticə
Cellebrite hadisəsi, texnologiya şirkətlərinin öz məhsullarını tam idarə edə bilmədiklərini bir daha göstərdi. Bir dəfə satılan alətlər, şirkətin nəzarətindən çıxır və sui-istifadəyə məruz qala bilər. Bu, həm texnologiya istehsalçıları, həm də istifadəçilər üçün ciddi bir xəbərdarlıqdır.
Gələcəkdə oxşar halların qarşısını almaq üçün, texnologiya şirkətləri daha məsuliyyətli davranmalı və məhsullarının istifadəsinə nəzarət etməlidirlər. Həmçinin, beynəlxalq ictimaiyyət də bu məsələyə diqqət yetirməli və müvafiq tənzimləmələr hazırlamalıdır.
Azərbaycanda da bu tip texnologiyaların alınması və istifadəsi zamanı diqqətli olmaq, müqavilələrdə aydın maddələr tələb etmək vacibdir. Unutmayın ki, hər bir texnoloji alət, onu idarə edən şəxslərin əlinə keçdikdən sonra, onun istifadəsinə nəzarət etmək çətinləşir.