?Неуязвимость! Отчего системы дают сбой и как с этим бороться. Крис Клирфилд
2000 фунтов:
Мне пришлось перезаложить дом и выплатить эти деньги. Сначала меня обвинили в воровстве. Мне сказали, что если я покрою недостачу и признаю 14 пунктов фальсификации отчетности, то они не будут возбуждать дело о краже. Я решила, что за фальсификацию отчетности мне вряд ли дадут срок, чего не скажешь о воровстве, и я согласилась. Если бы я не признала свою вину за отчетность, они бы засудили меня за кражу. Я не могла доказать, что ничего не брала, а они не смогли доказать, что я что-то украла. Тогда они сказали, что я была единственным человеком, у которого возникли какие-то проблемы с Horizon{80}.
После того как несколько членов британского парламента{81} выразили свою озабоченность ситуацией в почтовой службе, фирму Second Sight («Второй взгляд») привлекли для проведения независимой аудиторской проверки. Эта компания обнаружила, что проблемы могли возникнуть{82} из-за неожиданных взаимодействий в системе: «необычного стечения обстоятельств, таких как сбои в электроснабжении и связи или ошибки при проведении операций».
Second Sight также пришла к выводу, что погрешности в работе системы Horizon{83} можно объяснять хитроумными атаками киберпреступников на банкоматы. Злоумышленники разрабатывали вредоносные программные средства, чтобы обойти системы безопасности программного обеспечения Horizon. На самом деле многие из отмеченных случаев хищения денег со счетов происходили через уличные банкоматы Банка Ирландии{84}. Это позволяло сделать предположение о том, что именно эти банкоматы стали уязвимыми. Однако сложность системы Horizon{85} скрыла эту потенциальную опасность на многие годы. Между тем именно в этот период некоторые субпочтмейстеры обанкротились или оказались в тюрьме{86}.
Несмотря на чрезмерную сложность системы Horizon и растущее количество жалоб{87}, руководители британской почтовой службы сохраняли веру в нее, оспаривая выводы доклада фирмы Second Sight{88}. «После двух лет расследования абсолютно отсутствуют какие-либо доказательства того, что компьютерная система Horizon давала систематические сбои»{89}, – настаивали руководители британской почты. Но вопрос остается открытым: почтовая служба выступает ответчиком по коллективному иску{90}, который подали более пятисот субпочтмейстеров. А Комиссия по проверке уголовных дел[8] расследует несколько обвинений, в которых свою роль могла сыграть система Horizon{91}.
Как заявил один из членов британского парламента, мысль, что «субпочтмейстеры, которые неустанно трудились в своих городках и поселках иногда десятками лет, вдруг решили, что могут обмануть компьютерную систему, – полнейшая и абсолютная чепуха»{92}. Или, как сказал один бывший субпочтмейстер: «Людей сажали в тюрьму, хотя было ясно, что виной всему – сбой в компьютерной системе»{93}.
3. Хакерство, мошенничество и все то, о чем не принято писать в газетах
80
Дело Джо Гамильтон было подробно рассмотрено во время выступления на слушаниях в палате общин члена парламента Джеймса Арбетнота (Parliamentary Debates, Commons, 6th ser., vol. 589, 2014); заявления Джо Гамильтон приводятся из статьи:
81
Parliamentary Debates, Commons, 6th ser., vol. 589, 2014; в частности, см. заявления члена парламента Джеймса Арбетнота.
82
83
Second Sight, Initial Complaint Review and Mediation Scheme. P. 14–19.
84
Second Sight, Initial Complaint Review and Mediation Scheme. P. 14–19.
85
Parliamentary Debates, Commons, 6th ser., vol. 589, 2014. Например, член парламента Джеймс Арбетнот отметил: «Больше всего я озабочен тем, что зачастую в программном обеспечении нельзя обнаружить те ошибки, которые порождают подобные проблемы». Во время тех же слушаний Джо Суинсон, парламентский заместитель министра по делам коммерции, инноваций и профессионального обучения, заявила, что «многие случаи по вполне понятным причинам очень сложны, поскольку имеют дело с системами и многочисленными транзакциями». Кроме того, газета Financial Times писала: «IT-эксперты утверждают, что отследить причины сбоев в компьютерных системах очень трудно, особенно когда эти системы cложные, а проблемы анализируются задним числом». (
86
Parliamentary Debates, Commons, 6th ser., vol. 589, 2014. В частности, заявления членов парламента Джеймса Арбетнота, Эндрю Бриджена, сэра Оливера Хелда, Кивана Джонса и Иэна Мюррея о судьбах субпочтмейстеров в их избирательных округах. См. также: Sub-Postmasters Fight Back;
87
Parliamentary Debates, Commons, 6th ser., vol. 589, 2014; Second Sight, Initial Complaint Review and Mediation Scheme;
88
89
Post Office IT System Criticized in Report // BBC News, September 9, 2014. URL: http://www.bbc.com/news/uk-29130897. См. также:
90
HM Courts & Tribunals Service, The Post Office Group Litigation;
8
Комиссия по проверке уголовных дел расследует предполагаемые судебные ошибки в Англии, Уэльсе и Северной Ирландии и имеет право вернуть дело в апелляционный суд, если существует возможность отмены приговора или смягчения наказания.
91
92
Заявление члена нижней палаты парламента Кивана Джонса. Parliamentary Debates, Commons, 6th ser., vol. 589, 2014. См. также: выступления на тех же слушаниях членов парламента Джеймса Арбетнота, Эндрю Бриджена, Кэти Кларк, Джонатана Джаногли, сэра Оливера Хелда, Хью Ирранка-Дэвиса, Иэна Мюррея, Алберта Оуэна, Гизелы Стюарт и Майка Вуда;
93
Высказывание Алана Бейтса, создавшего общественную группу Justice for Sub-Postmasters Alliance, приведенное в статье: