Интернет и IT

Посильнее «Фауста» Гёте

В воздухе снова пахнет войнами. Кибернетическими. Постоянно растущие возможности кибероружия полностью меняют привычный баланс сил на планете.

В воздухе снова пахнет войнами. Кибернетическими. Постоянно растущие возможности кибероружия полностью меняют привычный баланс сил на планете.

До недавних пор одним из ключевых показателей силового потенциала любой страны считались численность армии или качество вооружения (или то и другое вместе). У кого больше солдат, больше самых современных танков и самолетов — тот и сильнее. Но теперь всему миру придется примириться с тем фактом, что по многим показателям потенциал кибернетического оружия приближается к возможностям баллистических ракет.

Специфика этой новой формы наступательных вооружений очевидна. Для их создания не требуется суперресурсов — миллионов людей и миллиардных расходов. Любая страна мира способна стать очень сильным игроком в киберпространстве, обладая даже не самой многочисленной, но квалифицированной командой высокопрофессиональных хакеров и программистов. Множество государств, до сих пор остававшихся в стороне от столбовой дороги геополитики в силу исторических причин, получают возможность встать вровень с «военными гигантами». И для этого не понадобятся ни танки, ни солдаты.

Верно и обратное. Страны, согласно нынешней табели о рангах обладающие исключительной военной силой и мощнейшими армиями, не обязательно будут играть первые роли на мировой арене. Они вполне могут оказаться «на задворках», если продолжат уповать на толстую танковую броню, скоростные характеристики истребителей и выучку миллионов солдат.

Тема информационной безопасности перешагнула локальные границы. Уже недостаточно обсуждать вопросы защищенности домашних компьютеров, смартфонов, планшетов или корпоративных информационных систем. Настала пора на международном уровне признать, что кибероружие не только представляет реальную угрозу и может быть создано любой страной мира, но и обладает разрушительным потенциалом, сравнимым как минимум с обычными видами вооружения.

Международное понимание новой реальности должно привести к формированию средств и процедур контроля кибероружия. Включая жесткую регламентацию его применения и распространения. Точно так же, как это делается применительно к использованию тех или иных видов вооружения в горячих точках планеты, таких как Ливия, Ирак и другие.

Вопросы контроля и отслеживания источника киберугрозы беспокоят сегодня всех, кто серьезно занимается этой темой. И действительно, если раньше я постоянно навлекал на себя критику, когда говорил открыто о своих опасениях (мол, намеренно запугиваю всех и вся в корыстных интересах), то теперь в своих страхах я явно не одинок. Судя по активности, которую развили правительства некоторых стран (например, США), они понимают, что мы столкнулись с неприятной, а можно сказать, и страшной стороной реальности.

Подумайте сами: кибероружие почти невозможно отследить. Ядерное оружие тоже плохо поддается контролю: кто, например, знает, сколько боеголовок у Кореи или Ирана? Однако его ведь никто не применяет направо и налево. Существует множество международных соглашений (включая серию договоров СНВ, «Договор о нераспространении» и др.), работает мировая стратегия сдерживания.

Вот только прямые параллели тут не совсем применимы. Ситуация с кибервооружением пока в каком-то смысле сложнее. Ведь его разрушительную силу в полной мере понимают далеко не все. Между тем если подходить к недавним событиям объективно, то Stuxnet (компьютерный червь, о котором я писал в предыдущих колонках) вполне можно рассматривать как «кибернетическую Хиросиму». Это был первый опыт применения мощнейшего кибер­оружия. Опыт, который отрезвляет и подталкивает все стороны к осторожности.

О необходимости межгосударственного сотрудничества в области кибербезопасности я говорю довольно давно. И уже не только я. Эти вопросы в последнее время обсуждаются все шире — и на все более высоком уровне. Я вижу это так: новая организация — назовем ее «КиберМАГАТЭ» — должна стать независимой, нейтральной и аполитичной глобальной платформой, на которой будет построено здание международных соглашений и норм о неприменении и нераспространении кибероружия. Она должна взять на себя и такие задачи, как регулирование и стандартизация систем киберзащиты критически важной инфраструктуры. Наконец, «КиберМАГАТЭ» может расследовать различные инциденты, связанные с кибер­атаками, и выступать в роли третейского судьи, чтобы не давать сторонам огульно обвинять друг друга. (Например, в 2007 году министр обороны Эстонии обвинил российское правительство в организации хакерских атак на интернет-сайты страны. Экспертное сообщество тогда высказало свое мнение: атаки на эстонские веб-ресурсы могли осуществляться не только со стороны России.)

Конечно, «КиберМАГАТЭ» не победит кибероружие, как МАГАТЭ не победило оружие ядерное. Но появление такой организации, полагаю, способно в существенной мере загнать в разумные границы нынешний беспредел, царящий в этой сфере. Сейчас все атакуют всех, и нет никаких правил. Однако средства ведения войны, которые можно отнести к категории кибероружия, должны подвергаться международному регулированию.

Так, на сегодня известны три основных вида вредоносного кода, которые могут (и, скорее всего, будут) создаваться государствами против других государств.

Во-первых, это код для нанесения физического ущерба, саботажа. Stuxnet — очевидный и явный пример. К этой группе вооружений относится любой код, который может что-то изменить в физических процессах, другими словами — любая малвара1, переходящая грань между виртуальностью и реальностью.

Во-вторых, шпионский софт а-ля Duqu (нашумевший компьютерный троянец). Как правило, авторы такого рода зловредов ставят перед собой конкретные цели, атакуют конкретные компании и воруют информацию.

В-третьих, логические бомбы, «закладки», которые в нужный момент «взрываются» и уничтожают или изменяют данные противника (конкурирующей компании либо другой страны).

Так вот, такая организация, как «КиберМАГАТЭ», должна сфокусироваться на вредоносном коде именно первой группы. Пункты 2 и 3 не поддаются регламентации и в принципе являются обычными инструментами спецслужб.

Я уверен, в создании «Ки­бер­МА­ГАТЭ» должны быть заинтересованы в первую очередь те, кто наиболее уязвим. То есть — развитые страны.

Хочешь мира — готовься к войне. Это изречение, теперь с приставкой «кибер», снова актуально как никогда.

____________________

1. Малвара — вредоносная программа, на жаргоне антивирусных служб — «зловред»; от англ. malware, malicious software — «злонамеренное программное обеспечение».

Начать дискуссию

Клиенты провели более 2,5 млрд операций через СБП

Пользователи Системы быстрых платежей оплатили 700 млн покупок на общую сумму 1,2 трлн рублей.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Через сервис поиска попутчиков можно никуда не уехать и остаться без денег

В Алтайском крае осудят участников группы, похитивших почти 1 млн рублей у 53 клиентов сервиса поиска попутчиков.

Какие распространенные страхи кандидатов перед собеседованием нерациональны

Собеседование является неотъемлемой частью процесса поиска работы, и многие кандидаты испытывают страх перед ним. Однако, некоторые из этих страхов являются нерациональными и необоснованными. В этой статье предлагаю рассмотреть несколько распространенных страхов кандидатов и расскажу, как их преодолеть.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Лучшие спикеры, новый каждый день
Бесплатно с Больничные

Как ИП в 2024 году оформить право на пособия по больничным

В общем случае ни ИП, ни самозанятые права на оплату больничных не имеют. Но ИП могут оформить добровольное страхование в СФР. Самозанятые – тоже, но только если они ИП на НПД.

Как ИП в 2024 году оформить право на пособия по больничным
Бесплатно с Самозанятые

Обязательные и необязательные документы в работе с самозанятыми. Мини-курс

Какие обязательные и необязательные документы оформить при сотрудничестве с самозанятыми, рассказываем в мини-курсе.

Обязательные и необязательные документы в работе с самозанятыми. Мини-курс

⚡️ Итоги дня: в поезде появился спа-вагон, в Дагестане начали выращивать голубику, а собака родила зеленого щенка

Подготовили обзор главных событий дня — 25 апреля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Опытом делятся эксперты-практики, без воды

Вскрыта афера с получением вычетов за стоматологию

В Смоленской области направлено в суд уголовное дело о мошенничестве при получении социальных налоговых вычетов по НДФЛ за лечение.

Как продать заблокированные активы

Появился механизм, который позволит инвесторам продать ценные бумаги, заблокированные из-за санкций. Рассказываем, как это будет происходить.

Иллюстрация: Вера Ревина/Клерк.ру

Аномальная нагрузка на электросеть помогла выявить майнинг криптовалюты

В Новосибирской области полицейские задержали подозреваемых в незаконном потреблении электроэнергии для майнинга криптовалюты.

Медосмотры офисных работников: для кого обязательны, как проводить, ответственность

Многих работодателей интересует вопрос: обязательно ли проводить для своих офисных сотрудников медицинские осмотры? Какие риски с этим связаны и как все организовать, рассмотрим в статье.

Иллюстрация: freepik/freepik

Как правильно и выгодно «продать» себя на собеседовании

Советы по трудоустройству дают, как правило, HR или психологи. Но не менее полезной информацией обладают эксперты с солидным опытом в сфере продаж. Как сделать так, чтобы потенциальный работодатель из всех кандидатов выбрал именно вас, а какой компании стоит точно отказать рассказала Гульнара Гумарова, коммерческий директор Wazzup.

Как правильно и выгодно «продать» себя на собеседовании

💪 Известен размер вычета НДФЛ за сдачу норм ГТО. Подготовиться к сдаче норм может выйти и дороже, считает эксперт

Налоговый вычет по НДФЛ можно будет получить за сдачу норм ГТО.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

«Мегамаркет» начал продавать автомобили LADA

При оформлении заказа с покупателем свяжется менеджер «СберАвто», чтобы уточнить технические моменты и варианты доставки.

За юридическими услугами может скрываться обычная переписка с ведомствами

Полицейские в Удмуртии задержали руководителя юридической фирмы, подозреваемого в мошенничестве под предлогом оказания юридических услуг.

Кадры

Президент: дефицит кадров невозможно покрыть за счет мигрантов

Владимир Путин призвал предпринимателей искать другие подходы к решению проблемы с нехваткой кадров.

Как оплачивается работа и отдых в майские праздники и дни между ними

В российском производственном календаре май — самый неоднозначный месяц. Вроде праздников много, но вот возвращение на работу на эти 2-3 дня между выходными… Большинство сотрудников хитрят — берут отгул, оформляют заранее отпуск, кто-то уходит на больничный, а кадровику разбирайся с этой чехардой.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Суд приостановил корпоративные права иностранной компании на российский бизнес X5

По решению суда корпоративные права иностранных организаций в отношении российского бизнеса могут быть приостановлены. Это касается только экономически значимых компаний.

Как учитывать период военной службы при расчете больничного

Пособие по больничному рассчитывается с учетом страхового стажа, если он составляет 8 и более лет, пособие выплачивает в полном размере среднего заработка. Период военной службы входит в страховой стаж.

Иллюстрация: Вера Ревина/Клерк.ру

Путин: власти не будут пересматривать приватизацию

У властей не должно быть претензий к собственникам активов после приватизации. Изымать бизнесу будут только «в случае недобросовестных действий собственников».

Интересные материалы

Разбираем запросы от ФНС о сотрудничестве с самозанятыми: как реагировать и что отвечать

Пришло требование с возмутительными подозрениями: вы, оказывается, маскируете трудовые отношения — заключаете договоры с плательщиками НПД. Времени на возмущение нет, но есть пять рабочих дней на то, чтобы составить ответ в ИФНС. Расскажем, как это сделать, чтобы у налоговой больше не возникало вопросов.

Разбираем запросы от ФНС о сотрудничестве с самозанятыми: как реагировать и что отвечать