ZARYA-PUB-2026 · Публичный документ · KB-001 — KB-007
ZARYA логотип
ZARYA
ZRY-PUB-2026-00003·Архив стратегических рисков·29 июля 2026 г.·2 мин чтения

Что происходит, когда государство покупает неизвестность?

Pegasus (NSO Group)

Настоящий материал представляет собой аналитический разбор ZARYA, подготовленный исключительно на основе открытых источников (судебные решения, официальные документы регуляторов, авторитетные СМИ). Материал не является отчётом, подготовленным по заказу клиента, и не свидетельствует об участии ZARYA в расследовании описываемого случая.

ZRY-PUB-2026-00003

ZARYA
ПУБЛИЧНЫЙ ДОКУМЕНТ

АналитическийБюллетень

Выпуск №2

Поводом для этого бюллетеня стали недавние публикации о предполагаемых механизмах приобретения государством Марокко комплекса Pegasus через посредников. Независимо от достоверности отдельных утверждений, сама история поднимает более широкий вопрос: что на самом деле покупает государство, когда приобретает подобные системы?

История Pegasus обычно подается как история цифровой слежки. Вокруг нее обсуждают законность применения, круг потенциальных целей и ответственность конкретных участников.

Но такой подход упускает главное: для аналитика важен не только сам инструмент, но и основание, на котором принимается решение о его покупке. Это особенно важно, если речь идет о технологии, которая потенциально затрагивает национальную безопасность, контрразведку и устойчивость государственного контура.

Иначе говоря, вопрос состоит не только в том, что система делает. Вопрос в том, что было известно о системе в момент покупки и что в принципе можно было проверить самостоятельно.

Именно эта зона представляется центральной. Не только в случае Pegasus, но и в отношении любого сложного закрытого решения, от которого зависит управление чувствительными данными, операциями или инфраструктурой.

Где обычно ломается анализ? Ошибка часто начинается с подмены задачи. Обсуждение быстро сводят к вопросу: правдивы ли заявления бывших сотрудников, журналистов или представителей компаний? На наш взгляд, это важно, но не первично.

Если появляется информация, способная изменить риск-профиль объекта, аналитик не должен сразу превращать ее либо в истину, либо в шум. Его задача — определить, какие предположения становятся недопустимыми без проверки, если эта информация хотя бы частично может оказаться верной.

Именно так разрозненное свидетельство превращается в повод пересмотреть всю модель риска.

Что следовало оценить до сделки?

Независимо от бренда, страны происхождения или сферы применения, подобные закупки требуют ответов на вопросы, которые не могут считаться второстепенными.

Можно ли независимо подтвердить заявленные возможности системы?

Какие элементы архитектуры находятся под прямым контролем заказчика, а какие — вне его поля зрения?

На какие утверждения поставщика заказчик вынужден опираться без возможности собственной проверки?

Есть ли у заказчика технический механизм контроля того, что за пределы его контура не выходит служебная информация, журналы, телеметрия или иные данные?

Можно ли проверить состав передаваемых данных без участия разработчика?

Что произойдет с системой, если взаимодействие с поставщиком прекратится?

Публичные данные не дают возможности ответить на эти вопросы применительно к Pegasus с достаточной уверенностью. Но именно это и есть суть проблемы: в подобных проектах отсутствие ответа само по себе является риском.

Речь идет уже не только об информационной безопасности. Речь идет о стратегической зависимости от внешнего поставщика и о границах контроля над критическим инструментом.

Вопрос аналитика

Какие риски возникают, если критически важная технология приобретается государством в условиях, когда часть ключевых предположений о ее работе нельзя независимо верифицировать?

Что известно публично

Открытые источники позволяют зафиксировать несколько базовых положений. Закрытая архитектура. Pegasus относится к классу коммерческих программных комплексов с закрытой архитектурой. Это само по себе не является нарушением: многие поставщики по умолчанию не раскрывают внутреннее устройство своих продуктов. Но для аналитики это означает очевидное ограничение — внешний наблюдатель по умолчанию не видит всей системы и не может проверить ее полностью. Отдельное исключение — материалы Amnesty International (июль 2026) на основе утёкших судебных документов, впервые описавшие часть архитектуры; это результат утечки, а не штатной прозрачности поставщика. Ограниченность независимой проверки. Исследовательские организации способны анализировать артефакты на конечных устройствах, косвенные следы эксплуатации и отдельные технические индикаторы. Однако этого недостаточно для полноценного аудита всей цепочки — от архитектуры до режима эксплуатации. Следовательно, значительная часть оценки в таких случаях неизбежно строится не на прямой верификации, а на совокупности косвенных данных, допущений и доверия к источникам. Несовпадающие версии в публичном поле. Публикации журналистов, судебные материалы и высказывания бывших сотрудников содержат разные, а иногда и взаимоисключающие описания архитектуры и порядка использования системы. Часть этих утверждений касается того, могли ли отдельные элементы инфраструктуры находиться вне непосредственного контроля конечного заказчика. Мы не располагаем достаточными основаниями, чтобы независимо подтвердить или опровергнуть эти версии. Но аналитически важно уже то, что они существуют: они меняют перечень вопросов, которые должны были быть поставлены заранее.

Аналитическая оценка

История Pegasus показывает более широкий класс проблем. Чем сложнее технология, тем важнее становится не только ее функциональность, но и возможность независимой проверки того, как именно она устроена и как она ведет себя в эксплуатации. Если решение о покупке принимается в условиях, когда часть ключевых допущений нельзя подтвердить собственными средствами, то объектом управления становится не только технология. Объектом управления становится неопределенность вокруг технологии. Именно поэтому заявления бывших сотрудников, расследования и судебные материалы достаточно ценные не как сенсация. Их ценность в другом: они указывают на вопросы, которые должны были быть заданы до сделки, а не после нее.

В заключение:

Что установлено · подробнее

Pegasus является коммерческим программным комплексом. Полная архитектура долгое время не раскрывалась публично; в июле 2026 Amnesty International впервые описала отдельные элементы системы на основе документов судебного процесса, что не равнозначно независимому техническому аудиту. Независимый аудит по открытым данным ограничен по определению. В публичном поле существуют различные, а местами противоречивые описания архитектуры и эксплуатации системы.

Что остаётся гипотезой · подробнее

Что отдельные элементы инфраструктуры Pegasus могли находиться вне непосредственного технического контура конечного заказчика. Что уровень фактического понимания системы у конкретных заказчиков мог быть ниже уровня заявленных ими допущений. Что часть эксплуатационных процессов могла опираться не на полную техническую верификацию, а на доверие к поставщику и его описанию продукта. Что именно ограничения независимой оценки, а не только политический или правовой контекст, могли стать одним из ключевых источников риска.

Каких данных недостаточно · подробнее

Каким объемом технической информации располагали конкретные заказчики. Какие элементы инфраструктуры находились в их непосредственном контуре контроля. Какие механизмы независимой проверки реально использовались, если использовались. Каким образом подтверждался состав передаваемых данных и технической телеметрии.

Вывод аналитика

Pegasus часто рассматривают как кейс о цифровой слежке. Это верно, но недостаточно. Более точный вывод состоит в том, что современные закрытые технологии могут создавать не только функциональные возможности, но и зоны системной зависимости, которые заказчик не способен полностью контролировать и проверить собственными силами. В таких случаях покупают не только продукт. Покупают допущение о его работе — и вместе с ним риск ошибки, который невозможно полностью закрыть собственными средствами. И это уже вопрос не техники как таковой, а качества управленческого и стратегического решения. Зрелая аналитика должна отвечать не только на вопрос: Что мы знаем? Она обязана отдельно отвечать на вопросы: Что мы не знаем? Почему это важно? Какой риск возникает именно из этого незнания? Самый опасный актив — не тот, который скрывает информацию. Самый опасный актив — тот, по которому невозможно уверенно установить, какую информацию он скрывает.