The Hill: США играют в опасную игру в киберпространстве 14:46 29.10.2019
К счастью, Кубинский ракетный кризис не привел к использованию ядерного оружия, миру удалось избежать глобальной катастрофы. Однако в любой момент мы рискуем столкнуться с крупной кибератакой, которая приведет к беспрецедентным последствиям.
МАКСИМ ИСАЕВ
В конце сентября 2019 года в Генеральной Ассамблее ООН 27 стран подписали соглашение о продвижении ответственного государственного поведения в киберпространстве. В совместном заявлении стран, подписавших соглашение, говорилось, что злоумышленники используют наступательные кибероперации для того, чтобы атаковать "критически важную инфраструктуру и наших граждан, подорвать демократию и деятельность международных институтов и организаций, а также честную конкуренцию в рамках глобальной экономики путем кражи идей", пишет Энтони Ферранте в статье для издания The Hill.
В этом запоздалом совместном заявлении попытались обрисовать границы того, какое поведение в киберпространстве является приемлемым, а какое нет, а также напомнить о возможных последствиях, с которыми может быть связано неприемлемое поведение в киберпространстве. Тем не менее отсутствует описание того, к каким именно последствиям может привести неприемлемое поведение.
Россия и Китай, которых часто обвиняют в "плохом поведении" в киберпространстве, не стали подписывать указанное выше соглашение. Остается надеяться на то, что это соглашение послужит сигналом к пробуждению. Кибервойна уже идет. Некоторые организации, к сожалению, уже понесли серьезные потери.
Пока эти атаки носят ограниченный характер, однако они могут крайне быстро превратиться в широко распространенную проблему, если этого захочет то или иное государство. Люди часто не задумываются о возможных последствиях своего поведения в интернете, точно так же страны, в том числе США, действуют в киберпространстве без какого-либо серьезного обсуждения возможных последствий.
Растущее число наступательных киберопераций, поддерживаемых государством, может привести к эскалации противостояния. Как заявил председатель Объединенного комитета начальников штабов ВС США Марк Милли, "удачная наступательная операция имеет решающее значение, и это лучшая защита". Однако необходимо позаботиться о деэскалации, пока не стало слишком поздно, потому что никто не рассматривает возможные катастрофические последствия ответного удара.
Наступательные операции необходимы для того, чтобы продемонстрировать свою силу на мировой арене и показать противникам, что неблагоприятные геополитические решения могут иметь определенные последствия. Что касается кибератак, то они происходят в сфере, которая не регулируется законом. Нет четко выработанных правил кибервойны. Кроме того, отсутствует понимание того, насколько мощными являются те или иные наступательные киберинструменты, также никто не осознает, что они могут привести к катастрофическим последствиям.
Нынешние наступательные кибероперации с каждым днем становятся все более опасными, кибератаки становятся все более изощренными, поскольку страны не хотят отставать от своих потенциальных противников. Правительства, действия которых ничем не ограничены, продолжат наращивать свои киберарсеналы и повышать изощренность своих атак, что в конечном итоге может привести к гонке кибервооружений, знакомой нам по временам Карибского кризиса.
Наступательные операции США могут сдержать те или иные атаки, но исход этих наступательных операций может привести к непредвиденным последствиям. Например, возможность кибератаки против российской электростанции в случае конфликта между двумя странами могут рассматривать в качестве эффективного сдерживающего фактора, но подобная атака может нанести побочный ущерб и повлиять на ни в чем не повинное гражданское население. Кроме того, удар по критически важной инфраструктуре другой страны противоречит недавно подписанному соглашению. Но хуже всего то, что у противника появится повод для удара по объектам критической инфраструктуры США.
Что произойдет в случае ответного удара со стороны России? Попадут ли американские компании под перекрестный огонь из-за действий собственного правительства? США должны рассмотреть возможные последствия своих наступательных операций в киберпространстве. К сожалению, в настоящий момент США упускают все это из виду.
Сегодня такие страны, как КНДР и Иран, могут проводить ограниченные наступательные кибероперации. Санкционное давление практически не повлияло на возможности этих стран в киберпространстве. Идеальным ответом на кибератаку является такой ответ, который позволил бы снизить риск дальнейшей эскалации. Нам еще предстоит определить, как добиться этого на практике, но данный подход должен лечь в основу любых стратегических контрмер США в области кибервойны.
Соглашения о контроле над вооружениями, которые подписали ядерные сверхдержавы, помогли остановить эскалацию. Однако взять под контроль ядерное оружие или поставки материалов, необходимых для его изготовления, гораздо проще, чем установить, кто несет ответственность за кибератаку, или убедиться в том, что та или иная страна не разрабатывает дополнительные наступательные кибервозможности.
К счастью, Кубинский ракетный кризис не привел к использованию ядерного оружия, миру удалось избежать глобальной катастрофы. Однако в любой момент мы рискуем столкнуться с крупной кибератакой, которая приведет к беспрецедентным последствиям.
|