reklama
kategoria: Technologie
20 listopad 2024

Hermes kupiony bez przetargu, mimo że były na rynku inne, czterokrotnie tańsze oprogramowania

zdjęcie: Hermes kupiony bez przetargu, mimo że były na rynku inne, czterokrotnie tańsze oprogramowania / v20626852
v20626852
Oprogramowanie szpiegowskie Hermes zostało kupione przez Prokuraturę Krajową bez przetargu, mimo że na rynku były konkurencyjne oprogramowania nawet czterokrotnie tańsze, co ustalili pracownicy PK - poinformowała w środę rzeczniczka Prokuratury Regionalnej w Rzeszowie prok. Dorota Sokołowska-Mach.
REKLAMA

Śledztwo dotyczące nabycia i wykorzystania przez Prokuraturę Krajową oprogramowania szpiegowskiego Hermes, oferowanego przez izraelską firmę NSO Group Technologies Ltd prowadzi Prokuratura Regionalna w Rzeszowie.

Rzeczniczka tej prokuratury prok. Dorota Sokołowska-Mach poinformowała w środę, że zakupu oprogramowania Hermes od firmy Q Cyber Technologies Sarl z siedzibą w Luksemburgu (podmiotu powiązanego z NSO Group Technologies Ltd) bez przeprowadzenia przetargu dokonano, mimo że pracownicy Prokuratury Krajowej ustalili, że na rynku były konkurencyjne oprogramowania, oferowane przez przedstawicieli firm mających siedziby w Polsce, w cenach nawet czterokrotnie niższych niż oprogramowanie NSO Group Technologies Ltd.

„Decyzję o odstąpieniu od procedury przetargowej uzasadniono masowym wykorzystywaniem komunikacji internetowej, a w szczególności mediów społecznościowych, do popełniania w okresie pandemii COVID-19 czynów zabronionych (zwłaszcza oszustw) oraz tezą, że przekazanie publicznie informacji o zamówieniu tego rodzaju systemu, a w szczególności o stawianych mu wymogach, mogłoby utrudnić skuteczne ściganie tych przestępstw” – wyjaśniła prokurator.

Jak wynika ze zgromadzonego dotychczas materiału dowodowego, zakupu Hermesa nie poprzedzono weryfikacją zapotrzebowania jednostek organizacyjnych prokuratury, prowadzących lub nadzorujących postępowania przygotowawcze, na dokonywanie tego rodzaju sprawdzeń.

Prokurator przypomniała, że w pierwszym roku użytkowania oprogramowania Hermes, który został kupiony za łączną kwotę 2 mln euro, wykonano sprawdzenia (określone jako analizy) tylko w 52 sprawach, przy czym część z nich została dokonana w Prokuraturze Krajowej bez formalnego zlecenia ze strony prokuratorów prowadzących postępowania, a w niektórych przypadkach wykonane analizy w ogóle nie zostały tym prokuratorom przekazane lub zostały przekazane po zakończeniu postępowań.

Dodała, że w ramach postępowania prokurator wystąpił z Europejskim Nakazem Dochodzeniowym do Luksemburga o przesłuchanie w charakterze świadków przedstawicieli spółki Q Cyber Technologies SARL w celu ustalenia m.in. wszystkich funkcjonalności oprogramowania Hermes, przebiegu procesu negocjacji cenowych oraz obsługi i serwisowania tego oprogramowania.

Poinformowała też, że od wyników tych czynności będzie zależeć, czy prokurator wystąpi z podobnym wnioskiem w drodze międzynarodowej pomocy prawnej do izraelskich organów ścigania (w związku z siedzibą producenta Hermesa - firmy NSO Group Technologies Ltd).

Prok. Sokołowska-Mach zaznaczyła, że ze zgromadzonych w śledztwie dowodów wynika, że przed wdrożeniem Hermesa do stosowania nie zweryfikowano ani we własnym zakresie, ani nie zlecono takiej niezależnej od producenta i dystrybutora weryfikacji zasad działania oprogramowania, źródła czy sposobu pozyskania danych.

„W tym zwłaszcza dla funkcjonalności określonych jako +dostęp do baz danych podmiotów trzecich+ i +dostęp do baz danych wyciekowych+. Oprogramowanie nie zawierało wskazania dotyczącego identyfikacji źródła pochodzenia danych z baz wyciekowych” – zaznaczyła rzeczniczka prokuratury.

Nie zweryfikowano także algorytmów przetwarzania danych i dostępu przez producenta do informacji o sprawdzeniach dokonywanych przez Prokuraturę Krajową.

Prok. Sokołowska-Mach zwróciła uwagę, że wsparcie techniczne systemu realizowane było przez producenta m.in. zdalnie i bez udziału pracowników PK.

„W toku postępowania nie ustalono dotychczas, by dostawca lub producent przedstawił informacje o poddaniu oprogramowania jakimkolwiek niezależnym testom lub by uzyskało ono jakiekolwiek niezależne certyfikaty bezpieczeństwa” – podkreśliła prokurator.

Ponadto przy zakupie oprogramowania nie przewidziano obniżenia wynagrodzenia należnego dostawcy w przypadku, gdyby nastąpiła awaria i system by nie pracował, niezależnie od czasu jej trwania. Przewidziano jedynie karę umowną o maksymalnej wysokości wielokrotnie niższej od ceny zakupu.

„Stosowne postanowienia wprowadzono dopiero do aneksu w związku z przedłużaniem umowy” – zaznaczyła rzeczniczka.

Śledztwo wykazało też, że firma Q Cyber Technologies Sarl nie udzieliła gwarancji prawidłowego działania produktu.

„Zastrzeżono natomiast, że wszelkie spory dotyczące umowy podlegać będą prawu Anglii i Walii, a wyłączna jurysdykcja przysługuje właściwym sądom w Londynie” – poinformowała prokurator.

Dodała, że z zabezpieczonych w toku śledztwa dokumentów wynika, że przed podpisaniem umowy nie przeprowadzono w Prokuraturze Krajowej jakiejkolwiek analizy konsekwencji tych klauzul.

W najbliższym czasie prokuratura uzyska cząstkowe opinie biegłych z zakresu informatyki z Biura Badań Kryminalistycznych Agencji Bezpieczeństwa Wewnętrznego w Warszawie. Jak wyjaśniła prokurator, powinny one pozwolić m.in. odtworzyć na podstawie zabezpieczonych logów systemowych, historii wyszukiwania informacji przy wykorzystaniu oprogramowania Hermes oraz na analizę korespondencji elektronicznej z kont pocztowych wytypowanych osób, zgromadzonej na serwerach pocztowych Prokuratury Krajowej.

Prokuratura oczekuje także sprawozdania NIK w Rzeszowie po zakończonej kontroli w Prokuraturze Krajowej, w zakresie legalności, celowości i rzetelności zakupu Hermesa, a zwłaszcza odstąpienia od procedury przetargowej (przewidzianej w ustawie z 29 stycznia 2004 r. Prawo zamówień publicznych).

Rzeczniczka Prokuratury Regionalnej zapewniła, że cały czas w śledztwie prowadzone są również inne czynności dowodowe. (PAP)

api/ aba/ mhr/

PRZECZYTAJ JESZCZE
Materiały sygnowane skrótem „PAP” stanowią element Serwisów Informacyjnych PAP, będących bazami danych, których producentem i wydawcą jest Polska Agencja Prasowa S.A. z siedzibą w Warszawie. Chronione są one przepisami ustawy z dnia 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych oraz ustawy z dnia 27 lipca 2001 r. o ochronie baz danych. Powyższe materiały wykorzystywane są przez [nazwa administratora portalu] na podstawie stosownej umowy licencyjnej. Jakiekolwiek ich wykorzystywanie przez użytkowników portalu, poza przewidzianymi przez przepisy prawa wyjątkami, w szczególności dozwolonym użytkiem osobistym, jest zabronione. PAP S.A. zastrzega, iż dalsze rozpowszechnianie materiałów, o których mowa w art. 25 ust. 1 pkt. b) ustawy o prawie autorskim i prawach pokrewnych, jest zabronione.
pogoda Rzeszów
3.1°C
wschód słońca: 06:53
zachód słońca: 15:42
reklama

Kalendarz Wydarzeń / Koncertów / Imprez w Rzeszowie

kiedy
2024-11-21 19:00
miejsce
Underground Pub, Rzeszów, Jana...
wstęp biletowany
kiedy
2024-11-22 18:00
miejsce
Pod Palmą, Rzeszów, ul. Cicha 4a
wstęp biletowany
kiedy
2024-11-22 19:00
miejsce
Kino za Rogiem Café, Rzeszów,...
wstęp biletowany
kiedy
2024-11-22 19:15
miejsce
Instytut Muzyki Uniwersytetu...
wstęp biletowany