👉 В последнее время мы часто
слышим предложения о создании
Министерства информационной безопасности. Есть ли необходимость в новом ведомстве и чем оно должно заниматься? Мы узнали мнение
Ильи Сачкова, CEO и основателя Group-IB, на эту тему:
Долгое время бизнес и даже государства не считали киберпреступность серьезной угрозой, проще говоря, недооценивали риски — "нас это не касается". За последнее десятилетие число и уровень сложности кибератак со стороны прогосударственных хакерских групп и киберкриминальных структур значительно возросли. Не только люди, но и компании и гос организации больше не могут быть уверены в безопасности киберпространства, а также в целостности и защищенности своих данных: сливы, утечки, кибератаки со стороны враждующих государств – это реалии, в которых живет каждый из нас.
Многие международные институты, например,
Глобальная комиссия по стабильности киберпространства (GCSC) включили киберугрозы в число глобальных угроз человечеству. Мы каждый раз говорим о том, что мирное существование в отрыве от кибербезопасности больше невозможно и этот фактор не может игнорировать ни один человек, ни один бизнес, ни одно государство.
Именно поэтому, как Минздрав или Минобразования, Министерство кибербезопасности — это необходимый орган для любой страны. Но независимо от этого шага, я вижу несколько актуальных вопросов, требующих незамедлительного решения:
📌
Синхронизация международного законодательстваКиберпреступность не имеет привязки к географии: преступление в стране А совершается из страны Б с использованием инфраструктуры, расположенной в стране C. Для того, чтобы бороться с киберпреступниками, а именно добиваться их задержания и ареста, необходим отлаженный механизм взаимодействия между странами, разработка и синхронизация законов о противодействии киберкриминалу. Такого сейчас, к сожалению, нет, как нет и четкого отлаженного межгосударственного обмена в области данных о киберпреступниках. Используя напряженную политическую ситуацию между государствами и отсутствие «правил игры», киберкриминал остается безнаказанным годами, даже будучи объявленным в международный розыск.
Межгосударственный обмен данными об атакующих это и есть залог международной стабильности. Я считаю необходимым разработку протокола проведения сбора данных для атрибуции кибератак на международном уровне. Такой протокол взаимодействия может быть создан на базе ООН. И если у одной страны есть подозрение в кибератаке со стороны другого государства, то не должно быть взаимных обвинений, а должна быть сформирована комиссия, и по определенным правилам проведено расследование.
📌
Мораторий на цифровое оружиеЦифровое оружие, в отличие от обычного, это просто код. Если кто-то изобрел код и единожды его использовал в одних целях, можно перехватить, получить в результате утечки и направить на другие цели. Контртеррористические операции, проводимые «на земле», связывают руки запрещенным организациям и они стремятся в киберпространство. Используя ту же утечку, они могут удаленно отключить любой инфраструктурный объект – ГЭС, завод по производству сжиженного газа, - спровоцировав катастрофу. Этим людям не надо даже знать исходный код, чтобы это сделать. Именно поэтому должен быть введен мораторий на создание любых средств нападения на уровне государств.
📌
Глобальная смена парадигмы кибербезопасностиПора менять саму парадигму выстраивания кибербезопасности. От пассивной обороны нужно переходить к хантингу - к охоте за киберпреступниками и хакерскими группами, предотвращая преступления на ранней стадии. Бизнесу и государствам пора «взрослеть» и переходить на использование технологий хантинга, основанных на знаниях техник, инструментов и механизмов работы киберпреступности во всем мире.