Хто насправді розробляв систему е-декларування і чим завершилася справа щодо розкрадання грошей. Розслідування DOU

У 2016 році в Україні запрацював Єдиний реєстр декларацій осіб. А вже наступного року стало відомо, що прокуратура проводить розслідування щодо виведення коштів за кордон і ухилення від сплати податків компанією, яка розробляла систему е-декларування. Тоді несплату в бюджет оцінили в мільйон гривень. До речі, гроші на розробку надала організація Програма розвитку ООН (ПРООН) в Україні за підтримки уряду Данії.

Після запуску системи в ній виявили багато недоліків. А тодішній генпрокурор Юрій Луценко зазначив, що насправді систему е-декларування розробляли студенти КПІ.

Журналістка DOU розбиралася, чим закінчилося розслідування прокуратури та хто насправді створював систему.

Єдиний реєстр декларацій — умова отримання безвізу

Єдиний реєстр декларацій осіб по суті є онлайн-системою, де оприлюднені майнові декларації держслужбовців та інших осіб. До його створення посадовці подавали декларації в паперовому вигляді. Розробці системи передувало ухвалення закону України «Про запобігання корупції» від 14 жовтня 2014 року. Також змінами в закон було введено відповідальність за надання завідомо неправдивих відомостей у декларації.

Варто зазначити, що без єдиного реєстру декларацій Україна б не отримала безвіз та міжнародну фінансову допомогу. Впровадження цієї системи було однією з вимог МВФ.

З початку створення реєстру та безпосередньо розробки системи виникало чимало гучних скандалів. Наприклад, у 2016-му тодішній член Національного агентства з питань запобігання корупції (НАЗК) Руслан Рябошапка звинуватив у саботажі запуску системи е-декларування Держспецзв’язок. Та й до самої системи було чимало претензій.

Але ще більш гучними були заяви тодішнього генерального прокурора Юрія Луценка у травні 2017 року.

Гучне розслідування прокуратури

Як повідомило видання «Букви», з трибуни Верховної Ради Юрій Луценко розповів про розслідування щодо створення системи е-декларування в Україні. Зокрема, Луценко зазначив, що насправді систему розробили студенти Київського політехнічного інституту (КПІ), а грант, який на створення е-декларування виділив уряд Данії, розікрали.

За словами тодішнього Генпрокурора, для визначення виконавця робіт конкурс не проводили. Підряд на розробку такої важливої системи отримало ТОВ «Міранда». Компанію обрала організація ПРООН в Україні.

Луценко заявив, що керівник ТОВ «Міранда» Юрій Новіков доручив виконання робіт викладачу КПІ та його студентам. Керівник вирішив присвоїти кошти, виділені на розробку системи е-декларування, — начебто гроші вивели через фіктивну фірму на рахунки в Естонії.

Чим займалось ТОВ «Міранда»

ТОВ «Міранда» зареєстровано ще у 1993 році. Головним видом діяльності вказано комп’ютерне програмування. Однак серед КВЕДів зазначена, зокрема, неспецифічна для сфери ІТ діяльність посередників у торгівлі сільськогосподарською сировиною, живими тваринами, текстильною сировиною та напівфабрикатами. Це, звісно, не заборонено законодавством, однак викликає подив. Статутний капітал ТОВ «Міранда» становить 16,5 тисячі гривень.

Наразі засновниками ТОВки значаться Наталя Реброва й Катерина Ешматова. З системи YouControl відомо, що Юрій Новіков вийшов зі складу засновників у 2017 році — саме тоді стало відомо про гучне розслідування. За свою історію існування ТОВ «Міранда» двічі підписувало бюджетні підряди на загальну суму понад 220 тисяч гривень у 2014 та 2016 роках.

Серед розробок на сайті компанії згадано систему дистанційного навчання «Віртуальний університет» (нині вже не діє), вебпродукти для ведення електронної комерції та іншого бізнесу. Також займалися створенням вебсайтів, побудовою та впровадженням локальних мереж, обслуговуванням ПК.

Розробка була неякісною?

Систему, розроблену ТОВ «Міранда» за приблизно 140 тисяч доларів США, неодноразово критикували — вона не витримувала навантажень і регулярно зависала.

Перед передачею НАЗК у серпні 2016 року недоліки системи виявила Державна служба спеціального зв’язку та захисту інформації України (Держспецзв’язок). Представники Держспецзв’язку провели переговори з розробником системи е-декларування ТОВ «Міранда». Розробник визнав недоліки та пообіцяв їх усунути. Про це повідомило видання «Інтерфакс-Україна» з посиланням на слова тодішньої очільниці НАЗК Наталі Корчак.

Однак недоліки, вочевидь, усував не розробник. Так, атестат відповідності система отримала 1 вересня 2016 року. Тоді під час брифінгу голова Держспецзв’язку Леонід Євдоченко заявив:

«На сьогодні всі недоліки, допущені розробником, усунені фахівцями Держспецзв’язку. Ми визначили, що комплексна система захисту інформації реєстру відповідає всім вимогам, і атестат відповідності буде переданий до НАЗК сьогодні», — передає «Слово і діло».

Але проблеми із системою були й після її передачі НАЗК. Наприклад, за декілька днів до завершення першої подачі е-декларацій 30 жовтня 2016 року Наталя Корчак визнала, що недоліки системи усували ще до 25 жовтня.

Крім того, вже після гучних заяв Юрія Луценка про можливе розкрадання коштів під час розробки системи е-декларування у 2017 році директор ТОВ «Міранда» Юрій Новіков в інтерв’ю виданню «internetua» розповів, що розроблена його компанією система повністю замінена:

«Нашу систему давно замінили іншою з повністю іншою архітектурою, не зрозуміло на якій підставі. Зараз архітектура і структура системи електронного декларування, яка експлуатується УСС („Українські спеціальні системи“ — ред.), абсолютно не відповідають архітектурі та структурі, розробленої ТОВ „Міранда“ й переданої нашою командою в НАЗК».

До речі, на DOU була окрема тема з обговоренням системи е-декларування. Зокрема, учасники спільноти зазначали, що програмне забезпечення є неякісним, а система незахищеною.

Коментар щодо якості розробленої у 2016 році системи е-декларування DOU надав Information Security Officer Сергій Факас. Він повідомив, що досліджував систему, розроблену ТОВ «Міранда» (як користувач).

«По-перше, вони „завалили“ всі строки. Система повинна була бути запущеною в тестову експлуатацію в березні 2016-го. Я досліджував запит на пропозицію (RFP) до цієї системи. Як на мене, він був виписаний під конкретного виконавця. При цьому компанія-розробник нікому не була відома. Однак ця компанія ще й не виконала технічне завдання, адже в системі було виявлено чимало „дірок у безпеці“. Сама ідея електронного декларування полягає навіть не в тому, щоб все було публічно, а в тому, щоб ця система автоматично верифікувала декларацію й виявляла ризики декларанта. Цей функціонал не був включений у систему», — підкреслює Сергій Факас.

На думку експерта, виділені гроші на розробку системи е-декларування просто «відмили», а система виявилась украй неякісною. Зокрема, компанія-розробник не виконала рекомендації OWASP Top 10, тобто списку найбільш поширених недоліків вебзастосунків, яких треба уникати. Це, до речі, було прописано в запиті на пропозицію до розробки системи:

«Коли почали заповнювати декларації, система впала. Тому що вона була розроблена криво. Ще один момент — пошта при заповненні декларацій відправлялась не через сервер НАЗК, а через сервер ТОВ „Міранда“. Про які питання безпеки ми тоді говоримо? І близько нічого не було зроблено для захисту персональних даних».

За словами Сергія Факаса, система, яку розробило ТОВ «Міранда», не коштує отриманих компанією грошей.

Редакторка та системна адміністраторка сайту maidan.org.ua Наталя Зубар у коментарі DOU зазначає, що почала досліджувати систему е-декларування, коли дізналась, що Держспецзв’язок відмовив у сертифікації системи.

«Я зареєструвалась своїм ключем у системі й побачила дуже поганий код — таке враження, що просто взяли PHP-шну бібліотеку для введення даних. Звичайно, я мала доступ суто до інтерфейсу користувача. Система була незручною, дуже погано написаною, але найцікавіше, що там не були враховані питання безпеки й захисту даних. Але ж у подібній системі ці питання найголовніші — згідно із вимогами закону, подавати декларації на той час мали близько двох мільйонів людей. Єдине, що було захищено, це дані, які система підтягала з банківського ключа, всі інші дані можна було підробити й редагувати», — розповідає Наталя Зубар. Вона зазначає, що система навіть пропускала дані людей з 1800 року народження, також не збігалися проценти й частки, тобто система не перевіряла введені дані.

Систему розробляли студенти КПІ?

Наталія Зубар заявляє, що спілкувалася з реальним розробником цієї системи. Він повідомив їй, що і справді був на той час студентом Київського політехнічного інституту й виконував розробку системи е-декларування як курсову роботу. Зубар допускає, що студентам-розробникам навіть не заплатили за це гроші. А ті, хто приймав результати роботи, можливо, взагалі не спеціалісти з ІТ.

Судячи з профілю в LinkedIn Юрія Новікова, до керування ТОВ «Міранда» він майже 5 років працював у КПІ. Також, як зазначено на сайті компанії, раніше вона вже співпрацювала з професорами кафедри АСОІУ ФІОТ НТУУ «КПІ» при розробці системи «Віртуальний університет».

DOU скерував запит до КПІ з питанням, чи розробляли представники вищого навчального закладу систему е-декларування у 2015–2016 роках, на що там відповіли: університет не брав участь у розробці.

При цьому з власних джерел нам відомо, що в КПІ до розробки системи е-декларування міг бути залучений професор Олексій Новіков, який досі працює директором факультету інформаційної безпеки університету. Ми надіслали йому запит, щоб отримати коментар, але відповідь Новіков так і не надав.

ПРООН каже, що система відповідала своїм завданням

Як повідомили DOU у ПРООН в Україні, восени 2015 року організація погодилась надати уряду нашої країни допомогу в розробці ПЗ для створення системи е-декларування. Це було у відповідь на запит першого заступника Міністра юстиції. Роботи проводились у межах проєкту «Прозорість та доброчесність публічного сектору» за підтримки уряду Данії. Розробка велась відповідно до технічного завдання, яке підготували спеціалісти Світового банку на запит уряду. Після затвердження Кабміном ТЗ передали ПРООН для найму підрядника з виконання робіт.

Розробника системи обрали за стандартною процедурою закупівель ПРООН. Контракт підписали у грудні 2015 року.

Якість робіт, зазначають в організації, оцінювала група контролю, яка складалась з представників Мін’юсту, НАЗК, Світового банку та ПРООН. 10 травня 2016 року група дійшла висновку, що воно відповідає положенням закону із запобігання корупції.

З технічного завдання для розробки системи е-декларування

21 липня 2016 року НАЗК скликало засідання міжвідомчої робочої групи з провадження Єдиного державного реєстру декларацій осіб. Вона складалась з представників НАЗК, Мін’юсту, Національного агентства електронного урядування, адміністрації Держспецзв’язку, Світового банку та ПРООН. Ця розширена група також прийняла роботи та підтвердила, що програмне забезпечення відповідає поставленим задачам.

Чи були серед членів цих груп контролю ІТ-спеціалісти, невідомо.

25 серпня 2016 року програмне забезпечення було повністю передано НАЗК.

У ПРООН зазначають, що контракт уклали з ТОВ «Міранда». Щодо залучення представників КПІ — жодних контрактів чи угод з ними вони не укладали.

Окрім цього, в ПРООН повідомили, що як тільки Генеральна прокуратура відкрила кримінальне провадження у відповідній справі, організація надала запитувану інформацію та співпрацювала зі слідством.

DOU звернулось за коментарем до заступника голови НАЗК Івана Преснякова, який на момент укладання угоди з ТОВ «Міранда» працював у ПРООН в Україні. Але він не надав інформацію й порадив надіслати запит до НАЗК чи ПРООН.

Відповідати на запитання, чи були якісь проблеми, передусім технічні, із системою е-декларування, в НАЗК, по суті, відмовились.

Розслідування припинили

При цьому гучне розслідування правоохоронців щодо розробки системи е-декларування де-факто нічим не закінчилось.

Так, у грудні 2020 року відбулося підготовче засідання щодо справи про ухилення від сплати податків, підроблення документів за змовою групи осіб, де обвинуваченим проходив колишній директор ТОВ «Міранда» Юрій Новіков. За його результатами кримінальне провадження закрили через закінчення строків давності.

Цивільний позов прокуратури Київської області про стягнення 1,4 мільйона гривень шкоди суд залишив без розгляду. Арешт майна скасував. Таке рішення ухвалив Миронівський районний суд Київської області.

Треба зазначити, що кримінальне провадження правоохоронці відкрили ще восени 2016 року.

Згідно з даними слідства, за розробку ПЗ для системи електронного декларування ТОВ «Міранда», яке уклало договір із ПРООН в Україні, отримало на свої рахунки загалом 2,9 мільйона гривень. Ці гроші мали б отримати розробники системи. За угодою ПЗ розробляли сім осіб.

За умовами договору з ПРООН у разі необхідності залучення субпідрядників ТОВ «Міранда» має отримати письмову згоду та дозвіл організації.

При цьому Юрій Новіков — директор ТОВ «Міранда» — через декілька днів після підписання угоди з ПРООН в Україні уклав договір з якоюсь особою про надання послуг консультування з питань інформатизації щодо розробки ПЗ системного декларування в Україні на 124 тисячі гривень. Саме ця особа й мала всього за 124 тисячі гривень створити ядро системи, складові, які стосуються декларанта, систему документації.

Але ця особа виявилась не єдиним підрядником. За даними слідства, одразу після підписання угоди з ПРООН Новіков «вступив у злочинну змову з не встановленими слідством особами та уклав договір між ТОВ „Міранда“ та компанією Apolineja OU від 03 грудня 2015 року, до якого вніс завідомо неправдиві відомості щодо розробки програмного забезпечення для системи електронного декларування в Україні компанією Apolineja OU». Ця компанія й отримала левову частину грошей начебто за розробку системи е-декларування.

Фірма Apolineja OU була зареєстрована в Естонії у 2011 році. Її статутний капітал становить 2,5 тисячі євро. Компанія займалась неспеціалізованою торгівлею.

Однак у 2017-му до діяльності компанії додали комп’ютерне програмування — вже після розробки системи е-декларування й відкриття кримінального провадження. У 2018 році компанію закрили. Водночас європейська фірма користувалась російською електронною скринькою Yandex, а її засновником значився Олексій Караган.

Варто зауважити, що у 2017 році прессекретарка Генпрокуратури Лариса Сарган повідомила про затримання у Дніпрі директора естонської компанії Apolineja OU через розслідування діяльності ТОВ «Міранда» під час розробки е-декларування. Вочевидь, мовилося саме про Олексія Карагана.

До речі, на Олексія Вікторовича Карагана зареєстровано декілька фірм у Дніпрі. Імовірно, що може йтися про одну й ту саму особу.

Скрин YouControl

Несплата податків на 1,2 млн гривень

Також з 2018 року Олексій Караган проходить обвинуваченим у справі про несплату податків. Кримінальне провадження було відкрито у 2017 році й стосувалось діяльності компанії ТОВ «Міранда» й Apolineja OU.

В одній з ухвал, зокрема, вказано, що роботи з розробки програмного забезпечення для системи електронного декларування в Україні виконані фізичними особами, а не компанією Apolineja OU. Але гроші отримала вона.

Деталей щодо справи про компанію Apolineja OU в судовому реєстрі небагато — з 2018 року можна знайти лише чотири ухвали суду. Декілька разів захисники Карагана заявляли відводи прокурорам. Справу розглядає Миронівський районний суд Київської області. Як нам повідомили в суді, справа ще на розгляді. Коли буде наступне засідання, невідомо, бо суддя у відпустці. Останнє засідання призначали на березень 2021 року.

Нам удалось поспілкуватись телефоном з Олексієм Караганом. Від прямого коментаря він відмовився, сказавши надіслати йому офіційний запит, але на нього він так і не відповів. При цьому деякі деталі історії Караган у розмові розкрив. Зокрема, він звинувачує колишню владу в закритті його бізнесу в Естонії, а саму справу називає політичною, бо владі, на його думку, було невигідно запустити електронне декларування. За словами обвинуваченого, справу закриють за термінами давності, судові засідання не відбувались уже рік, бо прокурори на них не приходять.

Щодо системи е-декларування Караган запевняє, що частково його естонська компанія займалась розробкою, але весь код вони не писали. Компанія була підрядником в ТОВ «Міранда». КВЕД «комп’ютерне програмування» був зазначений у компанії Apolineja OU спочатку. При цьому Караган не зміг назвати, яка кількість людей працювала над розробкою системи. Всього в естонській компанії, за його словами, працювали до 30 людей. Це були спеціалісти з логістики, менеджери з продажів. Щодо проблем із запуском системи Караган сказав, що особливо в це не заглиблювався. Не зміг він також відповісти, скільки грошей отримала Apolineja OU за створення системи.

Нагадаємо, справу, де обвинуваченим проходить Олексій Караган, слухає той же суд, що і справу щодо директора ТОВ «Міранда» Юрія Новікова. Можна припустити, що її також закриють за термінами давності.

За документами, ТОВ «Міранда» отримувала роботи від компанії Apolineja OU. Так, у 2016 році вони начебто передали ТОВ «Міранда» розробку ядра (бази) системи (база даних, пошуковик, планувальник); розробку складових, які стосуються декларанта (форми, аутентифікація підсистем, підсистема обміну повідомленнями), публічний вебсайт, автоматизоване робоче місце для посадових осіб НАЗК; фронтенд-розробку online help desk і бекенд-розробку для операторів НАЗК.

За це компанія «Міранда» переказала естонській фірмі понад 40 тисяч доларів США.

Варто зазначити, що ТОВ «Міранда» уклало ще одну угоду з головою представництва Міжнародної організації з міграції (МОМ). Згідно з нею вони зобов’язались надати MOM IT-обладнання, програмне забезпечення, послуги щодо його встановлення та підтримки в межах виконання проєкту міжнародної технічної допомоги, що фінансується Європейським Союзом «Всебічна стабілізаційна підтримка внутрішньо переміщених осіб постраждалого населення в Україні». За це компанія «Міранда» отримала кошти в розмірі більше як 257 тисяч доларів США.

Цей підряд без згоди донора — організації МОМ — керівництво ТОВ «Міранда» теж розділило з естонською фірмою Apolineja OU, уклавши відповідну угоду. В результаті на рахунки компанії Олексія Карагана переказали приблизно 90 тисяч доларів США. Слідство вважає, що й ці документи з розробки ПЗ були підроблені.

Водночас, згідно з обвинувальним актом, ТОВ «Міранда» ухилилось від сплати податків. Загальна сума за 2015–2016 роки становить 1,2 мільйона гривень.

Компанія «Міранда» вже не працює?

Зв’язатися з ТОВ «Міранда», щоб отримати коментар, нам не вдалось. Вказана електронна адреса фірми не діє, а телефон, зазначений в ЄДР юридичних осіб, належить диспетчерській з обслуговування світлофорних об’єктів у Київській області. Це ми дізналися, зателефонувавши за вказаним номером.

Знайти актуальний сайт компанії, яка розробила систему електронного декларування в Україні, теж не вдалось. Наприклад, на порталі Clarity-Project вказана адреса сайту ТОВ «Міранда» www.miranda.net.ua. Однак посилання виводило на запорізьку туристичну агенцію, а згодом перестало працювати.

У вебархіві є такий сайт компанії «Міранда» за часів її активної роботи.

Сайт компанії-розробника системи е-декларування

Ми намагались зв’язатися окремо з Юрієм Новіковим, однак відповіді не отримали.

З реєстру підприємців відомо, що в липні цього року Юрій Новіков разом з Євгеном Терьошиним заснували ГО «К’ЮРЕКО».


Таким чином, гучне розслідування щодо розробки системи е-декларування в Україні завершилось закриттям провадження через закінчення строків давності. При цьому з матеріалів справи відомо, що ТОВ «Міранда», яке отримало фінансування за розробку е-декларування, переказувало гроші естонській компанії Apolineja OU, що, зокрема, займалась торгівлею. Тим часом реальними розробниками системи, можливо, були студенти КПІ, які працювали над е-декларуванням під час навчання в університеті. Судовий розгляд, де обвинуваченим є директор Apolineja OU, триває досі. ТОВ «Міранда», як і Apolineja OU, вочевидь, активної діяльності вже не веде. При цьому розроблена ТОВ «Міранда» система мала значні недоліки.

Похожие статьи:
Привіт читачам DOU, давно не бачились! Я Оля Чмир і вже два з половиною роки працюю проджект-менеджеркою у PitchBook. У проєкті наразі більше...
Меня зовут Максим, я работаю тестировщиком ПО, с интересом слежу за событиями в мире тестирования и IT. Самое полезное собираю вместе...
У рубриці DOU Проектор всі охочі можуть презентувати свій продукт (як стартап, так і ламповий pet-проект). Якщо вам є про...
Компания Microsoft объявила о поступлении на российский рынок её новых премиальных смартфонов Lumia 950 и Lumia 950 XL, работающие...
Полный выпуск Mobile-Review.com Podcast 316 от 8 февраля (1 час 40 минут, 92 МБ, mр3) О компаниях. Особое мнение с Эльдаром Муртазиным (19...
Яндекс.Метрика