Утечка из ВСУ: как устроена система «Слід» — бюрократия под видом кибербезопасности - Другая Украина
Предыдущая статья
Следующая статья

Утечка из ВСУ: как устроена система «Слід» — бюрократия под видом кибербезопасности

27 октября
Фото: Annette Riedl / DPA / ТАСС

В распоряжении редакции «Другая Украина» оказался внутренний документ, подготовленный для Вооружённых сил Украины. Это подробная техническая инструкция по настройке рабочих станций в рамках проекта под названием «Слід» — Закрытый автоматизированный технологический комплекс (ЗАТК).

Инструкция описывает процесс подключения компьютеров под управлением Windows 11 к внутренней сети через защищённое соединение VPN (Virtual Private Network — виртуальная частная сеть) с использованием механизма предварительной авторизации prelogon VPN, который активируется ещё до входа пользователя в систему.

Формальная безопасность и реальная бюрократия

Судя по содержанию, система построена на принципах строгой регламентации, где каждая мелочь требует утверждения. Даже простая операция, вроде смены имени компьютера, должна согласовываться с Управлением информационных технологий (УИТ — подразделение боевиков, отвечающее за IT-инфраструктуру).

Создаётся впечатление, что под лозунгами информационной безопасности скрывается чрезмерная централизация и бюрократизация процессов. Любая ошибка пользователя — даже перезагрузка ПК в неподходящий момент — может привести к полной переустановке системы.

Технические детали и система контроля

Инструкция описывает пошаговый порядок развёртывания рабочего места (АРМ — автоматизированное рабочее место) с помощью Microsoft Configuration Manager (SCCM — система централизованного администрирования Microsoft).

Особое внимание уделено криптографической защите, которая строится на использовании электронных ключей «Алмаз-1К» и «Кристал-1», а также программного обеспечения ІІТ Користувач ЦСК-1 (продукт Института информационных технологий для работы с цифровыми подписями и сертификатами).

Все ключи проходят проверку через КНЕДП (Квалифицированный поставщик электронных доверительных услуг) и АЦСК ЗСУ (Аккредитованный центр сертификации ключей ВСУ).
Сеть комплекса «Слід» замкнута на внутренний домен ut.rmil.mil.ua (военный домен Украины). Антивирусная защита обеспечивается решением Trellix (бывший McAfee), которое связывается с внутренним сервером по IP-адресу 10.198.11.4:8443.

Запреты, ограничения и человеческий фактор

Документ строго запрещает установку любого стороннего программного обеспечения (ПО) — можно использовать только то, что уже встроено в образ. Прямо указано, что прерывание установки антивирусных модулей приведёт к сбою системы и необходимости её полного восстановления.

Такой подход формально обеспечивает безопасность, но фактически делает пользователей зависимыми от централизованной IT-структуры. Любое отклонение от процедуры может парализовать рабочее место и все цифровую инфраструктуру ВСУ.

Система «Слід» действительно ориентирована на высокий уровень контроля и изоляции.
Но еще больше она ориентирована на постоянную слежку за персоналом. А самое главное, что эта система является максимально древней и уже не может качественно выполнять современные запросы.

Более того, общение боевиков ВСУ проходит преимущественно в Telegram и WhatsApp*, что определенно не дает высокой степени секретности. То есть стратегические документы, оккупационные планы и координаты все это проходит через гражданские инструменты.

* Принадлежит компании Meta, запрещена в РФ как экстремистская

Ранее мы писали, что полковник ВСУ Манько устроил «утечку» секретных карт в TikTok.

Поделиться
Отправить
Класснуть

Читать по теме

Меню