Государствам загрузили мирную программу

Государствам загрузили мирную программу

20 стран заложили основу
для глобального пакта об электронном ненападении

17.08.2015

Ведущие кибердержавы мира впервые согласились на ограничение своих действий в информационном пространстве. Это следует из доклада группы правительственных экспертов ООН по международной информационной безопасности, оказавшегося в распоряжении "Ъ". В соответствии с договоренностями государства обязуются использовать кибертехнологии исключительно в мирных целях: среди прочего, они не будут атаковать объекты критически важной инфраструктуры друг друга (АЭС, банки) и вставлять "закладки" в IT-продукцию, но будут бороться с попытками хакеров осуществлять диверсии с их территории. Впрочем, пока эти нормы носят лишь добровольный характер. В будущем Россия надеется сделать их обязательными.

В распоряжении "Ъ" оказался доклад группы правительственных экспертов ООН в сфере международной информационной безопасности. В эту структуру входят представители 20 стран, включая Россию, США, Китай, Великобританию, Францию, Бразилию, Японию, Южную Корею и Израиль. Группа собирается уже третий раз, но лишь сейчас ей удался долгожданный прорыв: в докладе, который уже представлен генсеку ООН, государства впервые согласились на ограничение своих действий в киберпространстве.

Россия о необходимости принятия норм поведения государств в киберпространстве заявила еще в 2011 году (см. "Ъ" от 23 сентября 2011 года). При этом власти РФ пытались не только оградить свои ресурсы от киберугроз в узком понимании этого термина (диверсий в отношении программного обеспечения и "железа"), но и поставить заслон на пути использования интернет-технологий в военно-политических целях (милитаризация киберпространства, дестабилизация режимов). Западные же страны (прежде всего США) до недавнего времени ни о каких правилах поведения и слышать не хотели. В российских инициативах они видели лишь попытку установления большего контроля над интернетом и желание ограничить киберпотенциал других стран.

Прийти к компромиссу страны заставило растущее количество киберугроз. Как сказано в докладе, "в глобальной среде информационно-коммуникационных технологий (ИКТ) прослеживаются тенденции, вызывающие озабоченность, включая резкое увеличение количества инцидентов, связанных со злонамеренным использованием подобных технологий государствами и негосударственными игроками".

Особую тревогу у экспертов вызывает милитаризация киберпространства. Также в документе указывается на "рост вероятности использования ИКТ в террористических целях".

Пытаясь снизить возникающие риски, государства условились "поощрять использование ИКТ в мирных целях и предотвращать конфликты, возникающие в результате их применения". В частности, они обязуются не осуществлять кибератаки на объекты критически важной инфраструктуры друг друга. Речь идет о таких объектах, как АЭС, банки, системы управления транспортом или водоснабжением.

Также страны согласились не вставлять вредоносные "закладки" в IT-продукцию. О том, что спецслужбы США активно пользуются этим способом достижения своих целей, стало известно из разоблачений Эдварда Сноудена.

В одном из опубликованных им документов под грифом "совершенно секретно" рассказывается о том, как сотрудники одного из подразделений Агентства национальной безопасности (АНБ) США перехватывают посылки с купленными кем-то компьютерами для установки в них вредоносных программ. Перехват осуществляется в том случае, если техника куплена человеком или организацией, представляющими интерес для спецслужб США. Посылка перенаправляется в секретное место, где сотрудники АНБ ее вскрывают, внедряют в ее содержимое программные и аппаратные средства контроля и управления, а затем аккуратно запаковывают и отправляют адресату. Как следует из документа, подобные операции позволяют спецслужбам США получать доступ к самым труднодоступным "мишеням". В частности, таким образом американцам удалось взломать Сирийское телекоммуникационное агентство. Согласно документам из архива Сноудена, АНБ размещало шпионское программное обеспечение на компьютерах, жестких дисках, маршрутизаторах и других устройствах таких компаний, как Cisco, Dell, Western Digital, Seagate, Maxtor, Samsung и Huawei.

Отныне такие действия поставлены вне закона. "Государства должны принимать целесообразные меры для обеспечения целостности сети поставок с тем, чтобы конечные пользователи могли быть уверенными в безопасности ИКТ-продукции. Также они должны стремиться предотвращать распространение сложных вредоносных ИКТ-инструментов и методов и использование скрытых вредоносных функций",— сказано в докладе правительственных экспертов ООН.

В соответствии с докладом государства также обязуются впредь огульно не обвинять друг друга в кибератаках: "Обвинения государств в организации и осуществлении противоправных деяний должны быть доказаны". Также они должны прилагать усилия по борьбе с хакерами, осуществляющими кибератаки с их территории или через нее.

 

У согласованных норм поведения государств, впрочем, есть один изъян: они не являются юридически обязующими. "Сам термин "норма" может означать как кодификацию уже принятой в обществе, устойчивой модели поведения, так и желаемую модель поведения, к которой следует стремиться. В этом смысле это поступательное движение к киберстабильности в русле "тактики малых шагов" от фиксации признанных правил поведения в области использования ИКТ к последующему юридическому их закреплению,— пояснила "Ъ" координатор программы ПИР-Центра "Глобальное управление интернетом и международная информационная безопасность" Александра Куликова.— На данный момент договоренность о некоторых нормах поведения государств может быть в чем-то скорее декларативной мерой, чем оперативной. И это нормально. Путь к юридически обязывающему документу возможен лишь при успешном прохождении этапа добровольного соблюдения договоренностей и проработки их реализации". По словам эксперта, с учетом геополитической напряженности в мире и дефицита доверия различных игроков в области ИКТ друг к другу этот путь "наиболее реалистичный".

Как рассказал "Ъ" спецпредставитель президента РФ по международной информационной безопасности, посол по особым поручениям МИД РФ Андрей Крутских (см. интервью с ним на этой же странице), "в идеале Россия предпочла бы юридически обязывающую международную конвенцию под эгидой ООН". "Но мы понимаем, что для такого документа ряд наших западных партнеров пока еще не созрел. Тем не менее о базовых правилах поведения нужно договариваться уже сегодня",— отметил он.

Елена Черненко
Подробнее: http://www.kommersant.ru/doc/2790215

Поделиться
+1
Прямой эфир
Из-за банки пива павлодарского предпринимателя оштрафовали на 120 тысяч тенге
не мешало бы , чтобы и покупатель нёс ответсвенность. А если не совоершеннолетний выпьет бутылку в зале и готов оплатить…
#sergadm2 недели назад
Жителей Экибастуза напугали подземные толчки
1–3 балла: Очень слабые колебания. Люди их не ощущают (толчки фиксируют только приборы), либо замечают только те, кто…
#sergadm1 месяц назад
"Иртыш" решил судьбу главного тренера Альшевского
Алдияру Жапарханову, спасибо! Видим, что ситуация меняется. Две ничьи 2:2 тому подтверждение. Я был на игре с Алтаем. На…
#Somik1 месяц назад
Девушка оставила заведенный внедорожник во дворе и чуть не лишилась его в Павлодаре
Оперативно, приятно, что за нами присматривают
#Somik1 месяц назад
Школьникам из села Жетекши подарили новый автобус
Симпатичный яркий автобус. Я бы его со всех сторон изучил. Необычный транспорт
#Somik2 месяца назад
Более 15 миллиардов тенге потратят на ремонт и модернизацию павлодарской ТЭЦ-2 в 2026 году
За системный подход к ремонту спасибо. За улучшение бытовых условий для сотрудников отдельное спасибо
#Somik2 месяца назад
"Марш парков" пройдет на павлодарской набережной 3 апреля
Natalypvl, спасибо, что написали. Я узнал об этом уже на месте, увидел там только несколько сот скворечников, пазик и…
#Somik2 месяца назад
В травмпункте Экибастуза пьяная компания напала на врача
Отказываясь выйти из помещения, компания молодых людей стала наносить удары врачу. Судя по скриншоту у врача ну…
#wlad2 месяца назад
Павлодарец уехал на рыбалку, а домой вернулся без машины
- При осмотре багажника стражи порядка обнаружили несколько мешков с лещом общим весом 15 килограммов. 15 мешков и в…
#wlad2 месяца назад
Павлодарская школьница выучила 9 языков и купила квартиру
Кто хочет, тот и добивается. Молодец!
#Somik2 месяца назад
Павлодарские студенты-программисты проходят стажировку в Южной Корее
Возможностей пруд пруди. Новости некогда читать. Надо реализовывать возможности
#Somik2 месяца назад
Триумф семьи Котенёвых
Молодцы!
#Somik2 месяца назад
Чтобы спасти село от паводка, в Павлодарской области пришлось вскрывать дорогу
Тупизна некоторых жить без таких постов не даёт. Вот есть же человек/два/три, который/которые эту дорогу…
#wlad3 месяца назад
Девушка родила ребенка в ванной и задушила его в Павлодаре
avgusta, это Irbistv.kz,  помойка. Но иногда и Павон подобным грешит, тоже носом тыкаю.
#wlad3 месяца назад
Жизнь, посвященная истории края
Замечательное события. Приятно, когда помнят. Когда не просто так
#Somik3 месяца назад
Через Пакистан, Индию и Непал: как велопутешественник из Павлодара покорил Эверест
История хорошая. Куда только Павлодарцы не ездят... Особенно на велосипедах
#Somik3 месяца назад
Павлодарские фермеры обеспокоены возможным запретом на экспорт овощей
Сколько живу, все одно и тоже: наше в Россию, а из России к нам...
#Somik3 месяца назад
57 работ художника Ария Школьного передали в дар павлодарскому художественному музею
Павон, за  семья переехала в Алма-Ату  большое спасибо?
#wlad3 месяца назад
В Павлодаре пенсионерку, которая собиралась перевести мошенникам полтора миллиона тенге, остановила сотрудница полиции
В Павлодаре пенсионерку, которая собиралась перевести мошенникам полтора миллиона тенге, остановила сотрудница полиции…
#wlad3 месяца назад