Обычный телефонный звонок кажется одним из самых простых способов общения адвоката с клиентом. Однако мобильная связь — это сложная техническая система, в которой одновременно взаимодействуют телефон, SIM-карта, базовые станции, сеть оператора и межоператорская инфраструктура. Поэтому при обсуждении информации, составляющей адвокатскую тайну, важно понимать не только удобство такой связи, но и её потенциальные технические риски.
От 2G до 5G: сети меняются, старые технологии остаются
Мобильная связь прошла несколько поколений развития: от первых сетей к 2G, 3G, 4G и современному 5G. С каждым новым поколением менялись скорость, архитектура сети и механизмы безопасности.
Однако появление новой технологии не означает мгновенного прекращения работы предыдущей.
В Украине уже идёт пилотное внедрение 5G. Тестовые сети запущены в нескольких городах, а в июле 2026 года пилот распространили и на Киев. При этом полноценного общенационального перехода на 5G пока не произошло.
Параллельно операторы постепенно выводят из использования 3G и перераспределяют частоты в пользу 4G. Например, в течение 2026 года такие отключения уже происходили в отдельных населённых пунктах Украины.
В то же время 2G продолжает иметь практическое значение. Старые сети могут использоваться для голосовых звонков, SMS, работы определённых устройств и обеспечения совместимости мобильной инфраструктуры.
При недостаточном покрытии более современной сети телефон также может перейти на доступную более старую технологию, если это поддерживают оператор и само устройство.
Именно здесь возникает важный для информационной безопасности момент: современный смартфон не всегда означает, что каждый сеанс связи происходит исключительно по новейшему стандарту.
Почему старые протоколы остаются проблемой

2G создавался в совершенно иной технологической среде. Многие архитектурные решения того периода основывались на значительно более высоком уровне доверия между участниками телекоммуникационной инфраструктуры, чем это возможно сегодня.
Отдельное значение имеет Signalling System No. 7 — SS7. Эта система сигнализации десятилетиями используется для взаимодействия телекоммуникационных сетей, в частности для маршрутизации определённых сервисов, мобильности абонентов и роуминга.
Проблема заключается в том, что SS7 создавалась тогда, когда доступ к операторской инфраструктуре имел значительно более ограниченный перечень доверенных участников. Современная глобальная телекоммуникационная система стала намного сложнее.
GSMA прямо отмечает, что унаследованная архитектура SS7 имеет известные риски безопасности, а её особенности могут использоваться для атак, связанных с определением местонахождения абонента, SMS и другими телекоммуникационными сервисами.
Кроме того, международный роуминг требует взаимодействия сетей разных операторов. Поэтому проблема не всегда может быть решена исключительно обновлением оборудования одного конкретного поставщика мобильной связи.
Оператор может устанавливать фильтрацию, системы выявления аномалий и другие средства защиты, однако он всё равно работает как часть международной телекоммуникационной экосистемы.
Где может возникнуть компрометация мобильной связи
Риски не ограничиваются слабостью конкретного стандарта связи. Потенциальная компрометация может возникать на разных уровнях мобильной инфраструктуры.
Один из них — несанкционированный внутренний доступ.
Работники оператора в зависимости от своих функций могут иметь разный уровень доступа к техническим системам. Поэтому операторы должны применять разграничение прав, журналирование действий, внутренний контроль и другие средства информационной безопасности.
Однако человеческий фактор полностью устранить невозможно. Если лицо с соответствующими полномочиями злоупотребляет доступом или его учётная запись скомпрометирована, это создаёт отдельный риск.
Другое направление — кибератаки непосредственно на инфраструктуру оператора.
Мобильный оператор — это большая информационно-телекоммуникационная система. Как и любая сложная инфраструктура, она может быть целью злоумышленников.
Поэтому адвокат, используя обычный мобильный звонок, фактически полагается не только на свой смартфон, но и на безопасность всей инфраструктуры, через которую проходит коммуникация.
Поддельные базовые станции
Ещё одним известным классом угроз является оборудование, способное имитировать работу элементов мобильной сети.
Телефон постоянно взаимодействует с базовыми станциями оператора и выбирает доступную сеть в соответствии с определёнными протоколом параметрами. Сам пользователь обычно не контролирует этот процесс вручную.
Специализированное оборудование при определённых условиях может пытаться выдавать себя за элемент мобильной сети. Подобные технологии часто называют фальшивыми базовыми станциями или IMSI-catcher.
Их возможности зависят от поколения сети, настроек оператора, конкретного телефона и других технических условий.
Для адвоката важен сам принцип: не следует исходить из предположения, что если телефон показывает наличие мобильной сети, то пользователь автоматически может проверить всю инфраструктуру, через которую проходит его связь.
Именно поэтому наиболее конфиденциальные вопросы нежелательно обсуждать через обычный мобильный канал только потому, что он кажется привычным и простым.
SMS как отдельное слабое место
Риск мобильной сети касается не только телефонных разговоров.
SMS до сих пор используется большим количеством сервисов для подтверждения входа, восстановления пароля или дополнительной проверки пользователя.
В такой ситуации компрометация SMS может иметь последствия, которые выходят далеко за пределы мобильной связи.
Например, если посторонний уже получил пароль от определённого сервиса, но для завершения входа ему нужен код из SMS, именно мобильный номер становится последним звеном защиты.
Ещё более серьёзной является ситуация, когда сервис позволяет восстановить доступ к учётной записи преимущественно через номер телефона.
В результате проблема безопасности мобильной связи может превратиться в проблему безопасности электронной почты, мессенджера, социальной сети или другой учётной записи.
Поэтому для критически важных сервисов стоит избегать ситуации, когда SMS является единственным механизмом защиты учётной записи.
Оператор видит больше, чем содержание разговора
При пользовании мобильной сетью возникает значительный объём технической информации.
Для предоставления услуги оператору необходимо знать, что определённый абонент находится в сети, через какую её часть он обслуживается и как маршрутизировать вызов или передачу данных.
Украинское законодательство прямо относит к данным, которые обрабатываются поставщиками электронных коммуникационных услуг, в частности сведения о факте получения услуги, маршруты передачи данных и информацию о местонахождении конечного оборудования.
Это не означает, что оператор постоянно определяет точные GPS-координаты каждого абонента.
Мобильная сеть, однако, технически должна понимать, с какой частью инфраструктуры взаимодействует устройство. В процессе работы могут формироваться сведения о соединениях, использованных элементах сети и других технических параметрах.
Именно такие данные часто называют метаданными.
Метаданные тоже могут быть конфиденциальными
Даже без доступа к содержанию конкретного разговора метаданные могут многое рассказать о человеке.
Если известно, с кем человек регулярно общается, в какое время происходят звонки и в каких районах он пользуется мобильной сетью, из большого количества таких событий можно сформировать определённую модель поведения.
Например, можно установить регулярность активности, типичные маршруты или устойчивые контакты.
Для адвоката этот аспект имеет особое значение.
Конфиденциальным может быть не только сам разговор с клиентом. В определённых ситуациях значение имеет уже сам факт регулярного контакта конкретного лица с конкретным адвокатом или нахождение их устройств в определённых местах.
Поэтому защиту адвокатской тайны не следует сводить исключительно к вопросу: «Можно ли услышать содержание телефонного разговора?»
Существует также информация о самом факте коммуникации и её технических характеристиках.
Утечка операторских данных
Данные, которыми владеет оператор, также необходимо рассматривать как информационный актив.
Операторы обязаны обеспечивать защиту данных конечных пользователей. Однако любая большая информационная система потенциально может стать целью кибератаки, внутреннего злоупотребления или иного несанкционированного доступа.
В незаконном обороте могут появляться разные массивы персональных и технических данных, полученных вследствие утечек или противоправного доступа к информационным системам.
Поэтому адвокату важно осознавать: часть информации, которая возникает при использовании мобильной сети, находится вне его непосредственного контроля.
Именно этим обычная мобильная связь принципиально отличается от системы, инфраструктуру которой пользователь или организация контролирует самостоятельно.
Обычный звонок или мессенджер

Во время обычного телефонного звонка адвокат полагается на телекоммуникационную инфраструктуру мобильного оператора.
В случае с современным защищённым мессенджером модель может быть иной.
Если мессенджер надлежащим образом использует сквозное шифрование, оператор мобильной связи обеспечивает доступ к Интернету, но не должен получать открытое содержание самого разговора через мессенджер.
Это не делает мессенджер абсолютно безопасным. Остаются сервер сервиса, конечные устройства, учётные записи и другие риски, которые необходимо оценивать отдельно.
Однако принципиально меняется модель доверия.
В предыдущем материале мы уже рассматривали возможность использования защищённых мессенджеров, а для систем с повышенными требованиями к конфиденциальности — собственной коммуникационной инфраструктуры. Общий подход к защите конфиденциальности адвоката и клиента также охватывает устройства, помещения и цифровые следы.
При такой модели мобильная сеть может использоваться преимущественно как канал доступа к Интернету, а сама конфиденциальная коммуникация происходит уже внутри отдельной защищённой системы.
От сети оператора полностью не исчезнуть
В то же время даже использование мессенджера не означает, что мобильный оператор полностью исчезает из технической цепочки.
Если смартфон подключён к мобильному Интернету, он всё равно регистрируется в сети оператора и использует её базовые станции.
Поэтому оператор продолжает обеспечивать сам факт подключения устройства к сети.
Защищённый мессенджер меняет прежде всего защиту содержания коммуникации, но не делает мобильное устройство невидимым для телекоммуникационной сети.
Точно так же изменение технических идентификаторов устройства не должно рассматриваться как универсальный способ обеспечения анонимности. Кроме технических ограничений, манипуляции с такими идентификаторами могут иметь отдельные правовые последствия.
Поэтому практические рекомендации для адвоката должны быть направлены не на попытку «спрятаться» от работы мобильной сети, а на правильный выбор канала для конкретной информации.
Первый контакт и дальнейшая конфиденциальная коммуникация
На практике полностью отказаться от обычных телефонных звонков сложно.
Новый клиент может найти номер адвоката на сайте, в рекомендации или в другом открытом источнике и позвонить обычным способом. Требовать от каждого человека ещё до первого контакта установить конкретное защищённое приложение часто нереалистично.
Поэтому обычная мобильная связь может оставаться каналом первичной коммуникации.
Однако важно разделять сам факт первого контакта и дальнейшее обсуждение конфиденциальной информации.
Во время первого звонка можно установить, кто обращается, определить общий характер вопроса и договориться о дальнейшем канале связи.
Если дальнейший разговор предполагает передачу информации, составляющей адвокатскую тайну, целесообразно перейти к заранее определённому защищённому каналу коммуникации.
Таким образом, обычный номер телефона остаётся доступным для клиента, но не обязательно используется для детального обсуждения наиболее чувствительных обстоятельств дела.
Отдельно стоит оценивать и состояние самого устройства: материал о проверке телефона на прослушивание помогает понять, какие риски связаны именно с конечным оборудованием, а не только с сетью оператора.
Вывод
Развитие 4G и 5G существенно повысило технологический уровень мобильных сетей, однако новые стандарты не означают автоматического исчезновения рисков, связанных с более старой телекоммуникационной инфраструктурой.
2G и связанные с ним унаследованные механизмы до сих пор имеют практическое значение, а глобальное взаимодействие операторов предполагает использование сложной межсетевой инфраструктуры, в частности SS7.
Для адвоката риск заключается не только в возможном перехвате голоса. Необходимо учитывать безопасность инфраструктуры оператора, возможность несанкционированного внутреннего доступа, поддельные базовые станции, риски SMS-авторизации и существование метаданных о самом факте коммуникации.
При этом мобильный оператор технически обрабатывает информацию, необходимую для работы сети, в частности данные, связанные с обслуживанием устройства и его местонахождением в сетевой инфраструктуре. Поэтому даже без доступа к содержанию разговора определённая информация о коммуникационной активности существует.
Практический подход состоит не в полном отказе от мобильной связи. Обычный звонок может использоваться для первичного контакта с клиентом, однако наиболее конфиденциальные вопросы целесообразно переносить в заранее определённые защищённые каналы.
Чем выше чувствительность информации, тем важнее адвокату понимать, через какую инфраструктуру она передаётся, кто контролирует эту инфраструктуру и какие технические следы оставляет сама коммуникация.
Именно осознанный выбор канала связи является одним из элементов современной защиты адвокатской тайны.
Мобильная связь и адвокатская тайна
Нужно оценить риски мобильной коммуникации с клиентом?
Команда ProDefence поможет определить модель угроз для звонков, SMS и метаданных, а также предложить практичный формат защищённого канала без необоснованных гарантий «абсолютной безопасности».
Конфиденциально. Без запроса seed-фразы или приватных ключей.
