Europejski prokuratura bada rolę Rosji w zakupach oprogramowania systemu granicznego UE
Pierwotnie artykuł w czasach finansowych.
Europejscy prokuratorzy sprawdzają, w jaki sposób biuro dostawcy IT pomogło zbudować nowy elektroniczny system graniczny UE, który stworzy największą bazę danych danych osobowych w Unii.
Zgodnie z dokumentami, które Financial Times, francuska grupa IT ATOS w 2021 r., Korzysta z pracowników w Rosji do zakupu oprogramowania do tego bardzo wrażliwego projektu do gromadzenia i przechowywania danych biometrycznych dla wszystkich odwiedzających UE w 2021 r.
Wykrywanie uczestnictwa rosyjskiego wywołało poważne problemy związane z bezpieczeństwem tej ambitnej reorganizacji infrastruktury granicznej UE. Po tym, jak UE anulowała kilka docelowych warunków z powodu problemów technicznych, jej uruchomienie jest nadal niepewne.
Olaf również to zbadał
Z wyciekających dokumentów wynika, że oddział ATOS w Moskwie pracował nad licencją, która pozwoliłaby rosyjskiej służbie bezpieczeństwa FSB na umożliwienie dostępu do pracy w Rosji. Cztery osoby zaznajomione z tymi wydarzeniami stwierdziły, że pracownicy w Moskwie byli bezpośrednio zaangażowani w zakup oprogramowania granicznego, co zwykle wymagałoby zezwolenia zabezpieczeń UE.
Według dwóch osób, europejska prokuratura zajmuje się zaangażowaniem rosyjskich ATO w projekcie. Prokuratura jest odpowiedzialna za badanie i ściganie przestępstw, które wpływają na interesy finansowe UE. Biuro stwierdziło, że nie komentuje spraw o sprawy ani publicznie potwierdza, że prowadzi dochodzenie. Do tej pory nie podniosło żadnych opłat.
System wejściowy/wyjściowy (EES) SAM zbiera monitorowanie danych ruchu każdego zagranicznego pasażera, który go wchodzi lub opuszcza. Zapisuje dane biometryczne i osobowe, a także status wizowy. Atos Belgia wygrała zamówienie dla EES, która jest obecnie warta 212 mln EUR, wraz z IBM Belgią i włoską firmą Leonardo w 2019 roku.
W ubiegłym roku organ UE do zwalczania oszustwa Olafa zbadał zarzuty dotyczące udziału Atos Rosji, a dochodzenie to nie zostało wcześniej opublikowane. Według jednej osoby, bezpośrednio znającej się do śledztwa, odkrył, że środki, które zostały wewnętrznie przyjęte przez UE-LIS, które wdrażają system EES, nie były wystarczające, aby odpowiedzieć na „pytania bezpieczeństwa”.
Licencja została wydana przez FSB
Według tego źródła istniały niewystarczające dowody na rozpoczęcie dochodzenia w sprawie mandatu Olafa w celu zwalczania oszustw, ale UE-LISA otrzymała zalecenia dotyczące wyeliminowania niedoborów. Olaf odmówił komentarza. „Wiemy, że UE-Lisa ściśle współpracuje z Olafem … agencja może podjąć wszystkie niezbędne kroki prawne, jeśli okaże się to konieczne”-powiedział rzecznik Komisji Europejskiej.
Eu-Lisa powiedział, że „zdaje sobie sprawę z oskarżonego związanego z zaangażowaniem Atos Rosji” w projekcie i że „nigdy nie miał żadnych stosunków umownych z Atos Rosja”. Agencja stwierdziła, że „nie znaleziono naruszeń bezpieczeństwa” i że „nadal systematycznie oceniła bezpieczeństwo i podjęła wszystkie istotne środki, ponieważ dowiedziała się o tej sprawie”.
Zgodnie z dokumentami wewnętrznymi uzyskanymi przez FT, licencje oprogramowania potrzebne do części systemu EES zakupiono za pośrednictwem biur ATOS w Moskwie w 2021 r. Do Ukrainy w 2022 r.
Od 2016 r. Oddział ATOS pracował nad licencją wydaną przez FSB. Jest to jedna z następców sowieckich KGB. Według rosyjskich dokumentacji publicznej licencja dotyczyła „rozwoju, produkcji, dystrybucji narzędzi szyfrowania (kryptograficznego), systemów informatycznych i systemów telekomunikacyjnych”.
Tylne drzwi do tajnej służby
Pisarz i ekspert od rosyjskich usług bezpieczeństwa Andrej Soldatov powiedział, że taka licencja zapewnia „tylne drzwi” FSB w działaniach Atos Rosji. „Mogą spojrzeć na wszystko, nad czym pracuje ta firma” – powiedział Soldatov. Atos powiedział, że pozbył się swojej rosyjskiej działalności po inwazji we wrześniu 2022 r. Atos, IBM i Leonardo odmówili komentarza.
Jeden z europejskich urzędników powiedział, że objawienia o rosyjskich ATO rodzą pilne pytania dotyczące dostępu do tak delikatnego projektu. „Natychmiast przychodzi mi na myśl kwestia bezpieczeństwa ze względu na ogromną ilość danych [systém EES] Zawierało to – powiedzieli.
Według wyciekających dokumentów i czterech osób zaangażowanych w sprzedaż oprogramowania w ATOS, UE-Lisa i ich dostawców, ATOS wykorzystał swój rosyjski oddział do zapewnienia oprogramowania dla systemu EES, który pozwoliłby linkom lotniczego na weryfikację informacji o pasażerach, takich jak status VISA.
Według wyciekających dokumentów pracownik ATOS z siedzibą w Moskwie był „główną” osobą kontaktową z klientem przy zakupie certyfikatów kryptograficznych z amerykańskiego AppVix, które pomagają weryfikować użytkowników tej części systemu EES.
„Bycie Rosjaninem nie oznacza pracy dla FSB”
Moskiewski adres ATOS zawiera również dokumenty w związku z licencją oprogramowania sprzedawaną przez Szwajcarską Grupy Magnolia do SO -Called. Oprogramowanie pośrednie łączące różne części systemu komputerowego. Zarówno AppViewX, jak i Magnolia potwierdziły, że ATOS użył swojego biura w Moskwie do zakupu. Umowy zostały zakończone z Atos France i Atos Belgia.
Były pracownik ATOS, który pracował nad projektem, twierdzi, że Plavunová był „częścią urzędu zamówień publicznych” i że „był stale zaangażowany w zakupy z udziałem dostawców trzeciej części”. „Pracownicy UE” można przypisać do projektu.
Zgodnie z główną umową EES, na którą sprawdził FT, wszyscy pracownicy IT muszą mieć projekt w sprawie projektu „przed świadczeniem usług ważnego zezwolenia bezpieczeństwa w tajemnicy tajemnicy UE wydanej przez Urząd Bezpieczeństwa Narodowego w państwie członkowskim” .
Eur-Lisa powiedział, że „nie znaleziono naruszeń bezpieczeństwa”, ponieważ pracownik Atos Rosja „nie miał dostępu do systemów IT EU-LIS, poufnych informacji lub lokalu”. Według EU-LIS oprogramowanie AppViewX nigdy nie było używane, a magnolia była używana do 2022 r.
Plavunova powiedziała, że opuściła Atos w 2021 r. I „nie może opublikować żadnych informacji należących do mojego byłego pracodawcy”. Powiedziała, że jej działalność jako nabywcy oprogramowania była „niezwiązana z działalnością ATOS w Rosji” i że ATOS „zapewniała pracownikom takie same możliwości pracy w różnych regionach. . . Bycie Rosjaninem nie oznacza pracy dla FSB ”.
Rzecznik Komisji Europejskiej stwierdził, że „ma pełne zaufanie do zdolności UE-LIS do zarządzania bezpieczeństwem EES” i że EU-Lisa „przeprowadzi kontrolę bezpieczeństwa przed rozpoczęciem systemu EES”.
Dodatkowe wieści: Chris Cook w Londynie
© The Financial Times Limited 2025. wszystkie prawa zastrzeżone. Rinier Slovakia Media jest odpowiedzialny za dostarczenie tego tłumaczenia. Financial Times Limited nie ponosi odpowiedzialności za dokładność lub jakość tłumaczenia.