У кабінеті головного інженера однієї з українських оборонних компаній, що виробляє перехоплювачі “шахедів” і FPV-дрони, знайшли обладнання для прослуховування, встановлене російськими спецслужбами. Компанію звуть TechEx, і вона не якийсь маргінальний гравець — це діючий виробник техніки, яка щодня використовується на фронті. Знахідку зробили завдяки власній службі безпеки компанії, а не завдяки випадковості. Це не історія про хакерську атаку ззовні. Це історія про те, наскільки близько до чутливих технологій опиняється людина, перш ніж хтось перевірить, кому вона насправді служить.
Ключові висновки
- Реальний випадок TechEx показав, що прослуховуюче обладнання рф було встановлене в кабінеті головного інженера оборонної компанії — периферійний доступ виявився вразливішим за головний офіс.
- До Brave1 приєдналися вже 1500 оборонних компаній, а конкуренція за досвідчених фахівців означає, що найм часто відбувається швидше, ніж повноцінна перевірка кандидата.
- Спецслужби рф активно використовують ІТ-підрядників, інтеграторів і сервісні команди як точку входу — саме той периферійний персонал, який рідко перевіряють так само ретельно, як штатних інженерів.
- NDA й поліграф — корисні, але недостатні інструменти: вони не замінюють перевірку трудової історії, судових справ і звʼязків кандидата до моменту найму.
- Background check у дефенс-тех має охоплювати не тільки штатних інженерів, а й підрядників та сервісні команди з доступом до тих самих систем.
Чому саме перевірка людей, а не тільки перевірка компанії?
Коли йдеться про інвестиції в оборонний сектор, увага зазвичай прикута до due diligence самої компанії — структури власності, звʼязків засновників, санкційних ризиків. Але є інший, менш очевидний рівень ризику: люди, яких оборонна компанія наймає щодня — інженери, оператори, підрядники, сервісні команди, — і які отримують доступ до розробок, документації чи виробничих процесів задовго до того, як хтось перевірить їхнє минуле. Саме для цього рівня перевірки існує https://molfar.com/ua/solution/background-checks — перевірка конкретної людини, що охоплює трудову історію, публічну активність, судові справи та потенційні звʼязки з небезпечними юрисдикціями, перш ніж ця людина отримає перепустку до лабораторії, вихідний код чи доступ до постачальників.
Наскільки швидко зростає дефенс-тех і чому це підвищує кадровий ризик?
Масштаб найму в секторі змінився за лічені роки. До кластера Brave1 приєдналися вже 1500 оборонних компаній, а лише на DOU відкрито 1043 вакансії в Defense Tech проти 7428 в класичному IT — тобто сектор, який ще кілька років тому був нішевим, зараз конкурує з IT-ринком за людей. Зарплати в дефенс-тех на 30–40% вищі за класичний IT, а вакансій для початківців — лише 4% проти 45% на загальному ринку: компанії хочуть досвідчених людей і хочуть їх швидко. Швидкий найм і високий попит на досвідчених фахівців — це саме та комбінація, за якої перевірка минулого кандидата найлегше випадає з процесу.
Що показує реальний випадок із прослуховуванням у TechEx?
Історія TechEx — не поодинокий епізод, а ілюстрація системного тиску на сектор. Держспецзвʼязку зафіксувала 4315 кіберінцидентів у 2024 році — на 70% більше, ніж роком раніше, а в другому півріччі 2025-го на оборонний сектор припало 23% усіх зафіксованих інцидентів. Спецслужби рф працюють не лише через технічну розвідку: вони використовують соціальну інженерію, колцентри для вербування, фішинг-листи нібито від держорганів і, що особливо важливо для найму, — проникнення через ІТ-підрядників, інтеграторів і сервісні команди, тобто саме через периферійний персонал, який рідко проходить таку ж перевірку, як штатні інженери.
Що саме має перевіряти background check в оборонній компанії?
- реальну трудову й освітню історію кандидата, а не лише формальне резюме;
- судові справи, звʼязки з компаніями чи особами під санкціями;
- публічну активність і цифровий слід, що можуть вказувати на вразливість до вербування чи шантажу;
- попередні місця роботи за кордоном або в компаніях із незрозумілою структурою власності;
- звʼязки з підрядниками та інтеграторами, які отримують доступ до тих самих систем.
Чи достатньо NDA і поліграфа, які вже застосовують деякі компанії?
Частина українського дефенс-тех сектору вже усвідомила проблему: за даними того ж дослідження ain.ua, у компанії Swarmer застосовують бекграунд-чек і за потреби поліграф, а доступ до чутливої інформації відкривається лише після підписання NDA. Це правильний інстинкт, але NDA і поліграф вирішують різні задачі: NDA юридично захищає компанію вже після витоку, а не запобігає найму людини з проблемним минулим; поліграф оцінює реакцію в моменті, але не показує звʼязків, судових справ чи репутаційних сигналів, які існували ще до співбесіди. Ці інструменти доповнюють перевірку минулого людини, а не замінюють її.
FAQ
Чим перевірка співробітника оборонної компанії відрізняється від стандартного HR-скринінгу?
Стандартний HR-скринінг зазвичай підтверджує диплом, попереднє місце роботи й відсутність судимості за офіційними базами. Перевірка для дефенс-тех йде глибше — аналізує публічну активність, потенційні звʼязки з небезпечними юрисдикціями чи особами під санкціями, і фокусується саме на ризиках, повʼязаних із доступом до чутливих технологій, а не на загальній благонадійності кандидата.
Чи достатньо NDA, щоб захистити оборонну компанію від витоку чутливих технологій?
Ні. NDA — це юридичний механізм, який діє вже після підписання і після можливого витоку: він дає підстави для позову, але не запобігає тому, що доступ отримає людина зі спорідненими зв’язками чи вразливістю до вербування. Background check діє на етапі до найму, коли відмову ще можна ухвалити без жодних наслідків для компанії.
Кого в оборонній компанії потрібно перевіряти найретельніше — тільки інженерів чи й підрядників?
Досвід TechEx і загальна практика проникнення через “ланцюжок постачання” показують, що підрядники, інтегратори та сервісні команди — не менш вразлива точка входу, ніж штатні інженери, часто навіть більш вразлива, бо їх рідше перевіряють так само ретельно.
Чи можна перевірити кандидата, який раніше працював за кордоном або має закордонні звʼязки?
Так, хоча це складніше технічно — перевірка спирається на доступні іноземні реєстри, судові документи та джерельний (OSINT) аналіз публічної активності, а не автоматично розглядає закордонний досвід як сигнал ризику. Мета — підтвердити факти, а не відкинути кандидата лише через міжнародний бекграунд.
Як часто варто повторювати перевірку співробітників, які вже мають доступ до чутливих проєктів?
Одноразова перевірка на етапі найму не покриває звʼязки чи обставини, що змінюються з часом — розумний мінімум для персоналу з доступом до чутливих розробок це періодичне оновлення перевірки, а не покладання виключно на разовий скринінг перед підписанням трудового договору.
Висновок
Капітал і кадри заходять в український дефенс-тех швидше, ніж встигає зростати культура перевірки. Випадок TechEx — нагадування, що найслабшою ланкою рідко буває сама технологія: нею стає людина, яку найняли швидко і не перевірили достатньо глибоко.










Залиште коментар
Розгорнути ▼