Киберобороне дают американский шаблон

29-04-2015, 09:26 / Автор: Ілько Северин
/
1.8т

Прошло больше года с тех пор, как Украина оказалась в состоянии войны. За это время было израсходовано много ресурсов. При этом остаются важные сферы современной обороны, где и конь не валялся. В развитых странах кибербезопасность и стратегия киберобороны - важная составляющая обеспечения мира. Больше всего в этой сфере преуспели США и Израиль, где есть подразделения кибервойск. Киберпространство давно превратилось в пятое измерение ведения войны помимо суши, моря, воздуха и космоса.

Не первый звонок

Когда речь заходит о киберобороне, многие представляют себе анонимных хакеров, которые "валят" сайты правительства и вешают на их место какую-то картинку. Однако такие действия вряд ли сильно навредят обороноспособности. Разве что подвинут "диванные войска" писать гневные посты в соцсетях.

Реальная угроза, исходящая от киберпространства, - это промышленные вирусы, направленные на подрыв работы важных объектов и систем.

Эти зловредные программы активно используются в мире. Например, в Иране с помощью промышленных вирусов блокировалась работа нефтяных терминалов. Израиль и арабские страны нарушали работу финансовых систем друг друга.

Что сделано в этом направлении в Украине?

1 мая 2014 года тогдашний и. о. президента Александр Турчинов подписал указ о мерах по информационной безопасности. Наиболее очевидный результат - запрет трансляции российских каналов. Однако и он спорный. Российские каналы продолжают вещать в Одесской области с территории Приднестровья и Молдовы.

К слову, серьезные конфузы за последний год в этой сфере в Украине чудом не случились. 22 мая 2014 года, перед выборами президента, зловредная программа чуть было не уничтожила на сервере ЦИК реестр с данными об избирателях.В условиях войны в первую очередь нужно было разработать законодательную базу для киберобороны, но этот вопрос завис. Наверное, не врет депутатская поговорка: "Хочешь завалить законопроект - создавай рабочую группу".

О последствиях такой атаки для державы, вероятно, дотошно не стоит и говорить. Как туда без труда проникла эта программа - это уже второй вопрос. Вразумительного ответа украинские спецслужбы тогда не предоставили.

Медленно раскачиваемся

О том, что не все еще потеряно, говорит свежий законопроект, разработанный Госспецсвязи и зарегистрированный в парламенте на прошлой неделе.

Ведомство предложило изменить закон "Об информации". Суть новаций в том, что технологическая информация тоже должна подлежать защите. Речь идет о кодах и данных автоматизированных систем управления промышленным объектами.

Это как раз те массивы информации, которые промышленные вирусы атакуют чаще всего. Наиболее простой пример для Украины - автоматизированная система контроля работы АЭС или система контроля полетов воздушного транспорта.

Их список утвердит постановление Кабмина после принятия закона "Об основных принципах кибербезопасности", - рассказывает начальник управления по связям со СМИ администрации Госспецсвязи и защиты информации Виталий Кукса.Чтобы спецслужбы придумали, как защитить такие данные, нужно определить все объекты критической инфраструктуры, которые могут пострадать от атак.

По его словам, в планах ведомства - доработать этот закон до конца 2015 года. "Служба делает все, чтобы он был принят быстрее", - подчеркивает чиновник.

Все одеяло - на себя

Экспертных знаний для подготовки таких документов у Госспецсвязи пока не хватает, поэтому ведомство привлекает специалистов из вне.

Подготовить закон помогает международная организация по разработке методологий и стандартов в сфере ИТ-управления, аудита и кибербезопасности ISACA. "По запросу Госспецсвязи мы доработали проект о кибербезопасности", - рассказывает президент киевского отделения организации Алексей Янковский.

По его словам, документ пришлось переделать. Вариант украинского профильного ведомства не позволил бы построить эффективную защиту, создал бы чрезмерную нагрузку на бизнес, нарушил приватность граждан и организаций. "Мы предложили внедрить успешную американскую модель", - подчеркнул Янковский.

Речь идет о децентрализованной модели. Функции по созданию отраслевых стандартов, контролю над их выполнением и обмену информацией об атаках делегируются отраслевым регуляторам либо профессиональным ассоциациям.

В Украине такие функции могут получить НКРСИ или НКРЭ - регуляторы в телекоме и энергетике. Госспецсвязи хотела внедрить централизованный контроль, что в конечном итоге превратилось бы в утопию.В США ассоциация NERC разработала стандарты CIP, обязательные к применению энергетическими компаниями. Для аудита на соответствие этим стандартам привлекаются независимые профессиональные аудиторы, а не госорганы.

Объекты критической инфраструктуры будут определены в 12 сферах. Это энергетика, химпром, газ, транспорт, телеком, финансы, медиа, промышленность, производство продуктов, здравоохранение, водоочистные сооружения и дамбы.

"Это очень широкий перечень. Большинство этих сфер уязвимы и не смогут противостоять кибератакам, поэтому ситуацию нужно менять немедленно. Не ждать принятия закона, а хотя бы дать рекомендации владельцам этих объектов. Почему-то это не делается", - сетует Янковский.

Чиновников - на gov.ua

Вирусы применяются не только для вывода из строя объектов, но и с целью шпионажа. В Украине пока не только бизнес, но и госструктуры плохо защищены от утечки информации. Более того, сами же чиновники часто неосознанно содействуют сбору критических данных иностранными спецслужбами.

Например, вопрос защиты электронной переписки госорганов оброс поручениями и рекомендациями, но далеко не все чиновники посчитали их обязательными.

Многие из них до сих пор пользуются российскими сервисами - mail.ru или yandex.ru. "Мы неоднократно обращали внимание на недопустимость использования в госорганах публичных сервисов электронной почты. Переписка по этому поводу продолжается с 2014 года", - отмечает Кукса.

По данным источников ЭП, вопрос исполнения рекомендаций держит на контроле СБУ. Один из региональных представителей этого ведомства сообщил, что в Киеве и области все госорганы уже проверены, и у всех есть служебная почта. По регионам у него данных нет, а там дела обстоят хуже.

Как сообщил Кукса, Госспецсвязи и Госагентство по вопросам электронного управления разрабатывают проект постановления Кабмина по использованию доменных имен государственными органами в украинском сегменте интернета.

Предполагается, что для служебной переписки будут использоваться лишь электронные почтовые ящики и сервисы, находящихся в домене gov.ua.

"Технари говорят, что при наличии политической воли и выделении средств сделать защищенную почту для всех госорганов можно за неделю", - говорит один из осведомленных представителей Кабмина. Однако правительство медлит.

epravda.com.ua

Напомним, В Украине ожидаются морозы: когда значительно похолодает.

Ранее Вести-ua.net писали, Блогеры войны и Майдана. Упадок.

Также Вести-ua.net сообщали, "Будем уничтожать угрозы": Путин пригрозил Европе войной в случае блокады Калининграда.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

10:18
Представитель Путина отправился в США для переговоров по Украине, - Reuters
98
10:01
Финальная ракетная атака-2025 России: куда массированно может нацелиться Путин
172
09:56
"Зимняя поддержка": когда последний день подачи заявки
154
09:33
Один из спутников Starlink развалился на куски из-за "аномалии"
200
09:09
"Ливень" из дронов над городом: Лиман тонет в паутине современной войны
261
08:58
Антициклон не отступает: какой сегодня будет погода в регионах
215
08:31
Будут ли США навязывать Украине мирное соглашение: Рубио объяснил
271
08:14
Туманы и потепление: синоптик рассказал, какой будет погода в выходные
194
22:57
Сколько шагов "стоит" праздничный стол: неожиданные данные экспертов
389
22:43
"Будем уничтожать угрозы": Путин пригрозил Европе войной в случае блокады Калининграда
563
22:19
Украина может потерять Гуляйполе из-за саботажа некоторых офицеров, – DeepState
520
22:03
Представители США во время визита в Украину испытали морские дроны: Киев предлагает сотрудничество
452
21:58
Европе придется возобновить диалог с Путиным, - Макрон
405
21:33
В США переименуют Центр Кеннеди: допишут фамилию еще одного президента
610
21:14
Путин против остановки боевых действий на время выборов в Украине и ставит условие об «украинских гражданах в РФ»
634
20:56
На трассе Одесса-Рени после ударов РФ ввели существенные ограничения: что надо знать водителям
393
20:41
"Мы знаем координаты": Зеленский раскрыл детали размещения "Орешника" в Беларуси
470
20:18
Путин нагло заявил, что РФ пытается решить "спорные вопросы путем мирных переговоров"
462
20:01
СБУ нанесла удар по третьей нефтедобывающей платформе РФ в Каспийском море, - источники
614
19:53
Гороскоп на 20 декабря: прогноз для каждого знака зодиака
1.2т
19:34
В Китае создали чип ИИ, который в 100 раз быстрее, чем у Nvidia
474
19:15
Погода на выходных: Украину накрыла зона повышенного атмосферного давления
359
18:56
США сняли санкции с ряда компаний, поставлявших в Россию оборудование для военных нужд
452
18:37
Когда начнутся зимние каникулы для столичных школьников
361
18:18
Астропрогноз для всех знаков зодиака на новогоднюю ночь
868
17:59
В Киеве снесут памятники Глинке, Ахматовой и Булгакову
627
17:40
Репарационный кредит: Киев получит деньги от Европы, а не замороженные российские активы
555
17:21
Погода на выходные: что прогнозируют синоптики
373
17:02
Мир через силу: конгрессмены США продвигают новый законопроект об усилении санкций против РФ
408
16:43
Скандал в 110-й бригаде ВСУ: в подразделении действовал механизм «поборов»
2.5т
16:24
Зеленский в Польше: что известно о первой встрече лидеров стран
471
16:05
НАТО не хватит сил для затяжной войны с Россией, - командующий ВМС Британии
475
15:46
Объявления в интернете об аренде недвижимости перед праздниками: как обманывают украинцев с жильем
432
15:27
Макрон заявил о необходимости возобновить прямые контакты с Путиным
473
15:08
Для некоторых знаков зодиака это Рождество может обернуться финансовой удачей
1.2т
14:49
Штрафы за нарушение закона о языке могут повысить - языковой омбудсмен
556
14:30
Реальные "успехи" РФ на фронте в 2025 году составили лишь немногим более 1% территории Украины, - ISW
453
14:11
Дерматологи назвали главную проблему ежедневного душа
674
Больше новостей