В мире

8 июля 2015, 21:50

Угроза компьютерной безопасности государства идет из провинции

На выездном заседании Совета безопасности в Вологде глава СБ Николай Патрушев акцентировал внимание на компьютерной безопасности. По его словам, с прошлого года резко выросла активность враждебного проникновения в компьютерные сети госструктур РФ. А главная угроза, как ни парадоксально, в культуре использования компьютеров среди представителей низовых органов власти.

Цитата Патрушева о «внедрении вирусов» – всего лишь наиболее броская из всего, что секретарь Совета безопасности рассказал на выездном заседании в Вологде. Та часть его выступления, которая была посвящена кибербезопасности, была достаточно адресна и детализирована. Николай Патрушев выделил слабые звенья цепи государственной электронной коммуникации, через которые реально организовать постороннее проникновение в общую систему вплоть до высших уровней.

ФСБ России только в прошлом году пресекла 74 миллиона кибератак на официальные сайты российских структур и государственных органов

По его словам, наиболее незащищенными оказались низовые органы власти в провинции, которые зачастую используют телекоммуникационные технологии и интернет не по назначению. Фиксируются «факты нарушения обязательных требований по защите служебной информации в органах государственной власти субъектов РФ и органах местного самоуправления». Проще говоря, провинциальные чиновники используют доступ к интернету для каких-то своих нужд или просто не соблюдают элементарные правила «гигиены интернета»: открывают «письма счастья», заходят на сомнительные сайты, используют на рабочем месте социальные сети, оставляют там персональные данные и тому подобное. К наиболее распространенным видам нарушений относятся подключение официальных информационных систем государственных органов к интернету, а также использование в органах госвласти информационных систем, не прошедших аттестацию по требованиям ФСТЭК.

А «не прошедших аттестацию по требованиям ФСТЭК» – подавляющее большинство. Но при этом даже лицензионные программные средства иностранного производства никак не гарантируют защиту государственно важной информации на низовом уровне. Пару лет назад все смеялись над кампанией, которая была развернута в государственных структурах против покупки и установки нелицензионных вариантов Windows в провинциальных органах власти и даже школах. Тогда это было связано с защитой прав на интеллектуальную собственность. А ведь даже лицензионные системы не гарантируют абсолютной безопасности, поскольку в большинстве случаев уже сами программы настроены на «несознательное» шпионство. Сейчас же все это стало проблемой национальной безопасности в целом.

Компьютер условного сотрудника пенсионного фонда в условном Урюпинске (многострадальный в публицистике город), условной тетечки бальзаковского возраста, прекрасной матери и жены, а может, и бабушки, автоматически соединен с Москвой для передачи данных в ежедневном режиме. Из этого автоматического контакта и происходит в конечном итоге выплата пенсий в условном Урюпинске или его части. Но следующий по счету компьютер в этой цепочке – уже в Москве – связан с Центробанком, Казначейством и Министерством финансов. А внутри них – уже Бог знает с кем.

Это только на первый взгляд слишком долгая и надуманная цепочка. Но вирус – он же «вредоносное программное средство» – проходит эту дорогу за несколько секунд. В особо сложных случаях – минут. При современном уровне концентрации сил на именно компьютерных войнах такая схема вполне жизнеспособна, и в мире достаточно очкастых программистов, работающих на то или государство даже не за какую-то великую идею, а просто ради доступа к любимому делу, за что еще и хорошо платят.

ФСБ России только в прошлом году пресекла 74 миллиона кибератак на официальные сайты российских структур и государственных органов. Работа по созданию государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информресурсы началась в 2013 году. При этом надо понимать, что наиболее важные компьютерные узлы государственной системы автономны и обладают собственными внутренними сетями. Другое дело, как эти сети используются. Внутренние сети разведки и ФСБ переполнены излишней информацией, зачастую просто бытовыми переговорами или материалами идеологического и пропагандистского характера. А по большому счету, стоило бы задуматься и о том, что до самого последнего времени вся компьютерная система той же ФСБ базировалась на американском Oracle, который считался почему-то дружественной компанией. Специалисты по Oracle были очень востребованы в ФСБ еще лет 10 назад, при этом отмечался резкий рост попыток внедрения во внутреннюю систему с территории прибалтийских государств. Есть свидетельства, например, о проведении операции по перевербовке гражданина Литвы русского происхождения, «компьютерного гения», который пробивался во внутреннюю систему ФСБ из Вильнюса именно через окна, открытые Oracle, с серверов, зарегистрированных в Новой Зеландии. И это притом, что с Oracle был заключен официальный контракт.

То же самое касается и баз данных, чье физическое нахождение озаботило буквально на днях нового директора американского АНБ адмирала Майкла Роджерса. Агентство выстроило в штате Юта нечеловеческих размеров банк хранения данных. Туда можно поместить содержимое всего мирового интернета. Адмирал Роджерс – парень простой, как все моряки. Презентуя на прошлой неделе новые технологические системы на закрытой «выставке достижений», он особенно напирал на физическое местонахождение всех компьютерных данных. Он не университетский очкарик, а моряк, для него особо важна именно физическая составляющая виртуального. И он понимает, что каждый раз, отвечая на дурацкую анкету в Фейсбуке (типа «Кто ваши лучшие друзья» – а то вы сами не знали?), вы связываетесь с населенным пунктом Пало-Альто, штат Калифорния, и оставляете о себе любимом персональные данные, начиная от IP-адреса до последних телефонных соединений. Все это физически остается хранимым в виде единиц и нолей на кремниевых пластинках, которые даже не горят, а только слегка плавятся.

И потому создание собственных баз хранения данных и телекоммуникационных центров на территории России – еще одна задача первостепенной важности. В России, и не только в провинциальных органах власти, не сформировалась еще культура интернета и обращения с телекоммуникационными системами в принципе. Это вопрос и государственной безопасности, но и, к сожалению, просто бытовой безграмотности. Не говоря уже о том, что многие до сих пор не осознали, что война идет, где-то физическая, где-то идеологическая, а где-то и компьютерная.

Объяснить это на бытовом уровне и требовать сознательности от каждой тетеньки из провинциального отделения федеральной структуры невозможно. Куда эффективнее как раз и создать собственную систему передачи и хранения данных, защищенную (насколько это возможно) от постороннего вмешательства.

Но это примерно как с танками и противотанковым вооружением. Средства поражения всегда технологически опережают средства защиты. Поэтому эта гонка бесконечна и неостановима. Каждая новая система защиты системы будет рано или поздно взломана, потребуется ее обновлять. В этом нет стратегической беды, надо только вовремя включиться в эту борьбу, к чему, собственно говоря, и призывал Николай Патрушев.

Знаменитый Институт криптографии при ФСБ РФ (ранее еще КГБ СССР) всегда пользовался исключительной популярностью. Например, в Москве в 80-х годах было несколько общеобразовательных школ со специальным преподаванием после 8-го класса математических и физических дисциплин. Пройти в 9-й класс можно было, только сдав дополнительные экзамены по профильным предметам. В одной из них учился и автор этих строк, и надо сказать, что воспоминания о девяти уроках по субботам, с изучением низшего языка программирования (тогда ассемблера), набиванием перфокарт и работой на занимавшей весь подвал советской ЭВМ (с бобинами, людьми в белых халатах и приглашенными профессорами) до сих снится в кошмарах. Но это была советская система подготовки, из которой люди прямиком отправлялись в Институт криптографии.

Сейчас времена изменились, и нет никакого смысла в искусственном выращивании компьютерных гениев. Они сами родятся, чуть ли не с пеленок дети способны двигать пальцами по экрану, а в начальных классах писать вирусы с целью исправить оценки в электронных дневниках. И особой проблемы с заменой программного обеспечения на свое не будет. Как и с постройкой где-нибудь под Новосибирском банка хранения данных. Проблема, как всегда, в человеческом факторе.

Компьютерная безопасность останется болевой точкой государства до тех пор, пока люди, подчиняясь инстинкту, будут открывать с рабочего компьютера письма с предложениями 80-процентной скидки на тушь и губную помаду. Это неистребимо, это в природе человека.

И потому эта война будет вечной. В ней нет необходимости жаловаться на обстоятельства, а, как совершенно разумно предлагает глава Совета безопасности, надо просто внедрять новые системы в ответ на угрозы взамен уже взломанным. И так – до бесконечности. Людей и денег хватит. Это даже по-своему увлекательно.

Текст: Евгений Крутиков

Вам может быть интересно

Землетрясение в Венесуэле стало мощнейшим за столетие
Темы дня

Самолет МС-21 дал новый повод для гордости

В ОАК радуются тому, что окончательно подтвердили дальность полета лайнера МС-21. И хотя она меньше изначальных расчетных показателей, России действительно есть чему радоваться и чем гордиться. Почему дальность полета была снижена, и почему это все равно победа?

Лавров решил достучаться до европейцев через Берлинскую стену

Сергей Лавров заявил, что гипотетический ввод западных контингентов на территорию Украины приведет к созданию «новой Берлинской стены». По мнению экспертов, данное заявление министра – это не риторический прием, а предельно жесткий сигнал внешней аудитории. Обращаясь к европейскому общественному мнению, министр использовал один из самых болезненных символов прошлого – травму разделенной Германии. В чем смысл этого посыла и кому конкретно он адресован?

Зеленский победил ретрансляторы в Белоруссии, которые сам выдумал

Трамп заявил о разочаровании союзниками по НАТО

Новейший легкий истребитель Як-130М впервые поднялся в небо

Новости

Нанесены удары по АЗС в Запорожской, Николаевской и Днепропетровской областях

Серия ударов нанесена по автозаправочным станциям украинской компании «Укрнафта» в Запорожской, Николаевской и Днепропетровской областях.

Трамп высказался об ударе по иранской школе для девочек в Минабе

Американский президент Дональд Трамп заявил в среду, что, возможно, никогда не станет известно, кто виновен в смертоносном ударе по школе для девочек в Иране 28 февраля, в результате которого погибли десятки детей.

Посла Румынии вызвали в МИД

Официальный представитель МИД Мария Захарова сообщила о вызове румынского дипломата.

Хакеры вскрыли истинные масштабы потерь в рядах ВСУ

Взломанные базы данных украинского командования показали катастрофический масштаб потерь военнослужащих, общая численность которых превысила 2 млн человек за четыре года.

Началась сборка серийных двигателей ПД-8 для SJ-100

Объединенная двигателестроительная корпорация (ОДК) начала сборку первых серийных двигателей ПД-8, предназначенных для установки на новые импортозамещенные пассажирские самолеты SJ-100, сообщили в Ростехе.

Индонезия заявила о готовности нарастить закупки российской нефти

Государственное нефтегазовое агентство Индонезии Lemigas уже заключило контракт на импорт российской нефти, при этом объемы поставок могут быть дополнительно расширены, заявил министр энергетики и минеральных ресурсов страны Бахлил Лахадалия.

В Крыму от атак ВСУ погибли ребенок и взрослый

В населенном пункте Денисовка на Крымском полуострове в результате ночных атак украинских боевиков погибли два человека, включая несовершеннолетнего, сообщил глава региона Сергей Аксенов.

США пригрозили остановить экспорт газа в Европу

Вашингтон предупредил о серьезных последствиях для европейского рынка в случае отказа Брюсселя пересмотреть жесткие правила контроля за выбросами метана, пишет Bloomberg.

Жертвами землетрясения в Венесуэле стали 32 человека

Подземные толчки в Венесуэле привели к масштабным разрушениям и десяткам человеческих жертв, сообщила уполномоченный президент страны Дельси Родригес.

Спасатели нашли возможный след пропавшего в Приморье вертолета

В Тернейском округе Приморского края зафиксировали радиопомехи, которые могут указывать на местонахождение исчезнувшего несколько дней назад вертолета Robinson R-44, сообщили ГУ МЧС России по региону.

Британия собралась продать нефть с танкера Smyrtos в пользу Украины

Лондон намеревается реализовать 100 тыс. тонн топлива с задержанного судна Smyrtos, а вырученные 46 млн долларов направить на помощь Киеву, сообщили СМИ.

Конфликт с Трампом сблизил Макрона и Мелони

На фоне резкого охлаждения связей с Вашингтоном главы Франции и Италии готовятся заключить в Антибе масштабные договоры в сфере обороны и атомной энергетики, пишет Politico.
Мнения

Игорь Караулов: Куда заводят мечты о дипломе

Не нужно пугаться, что высшее образование станет уделом элиты. В идеале оно и должно быть элитарным: лучше меньше, да лучше. Правда, мерой элитарности здесь должны быть не родительские деньги или связи, а способности самого претендента на место в вузе.

Борис Джерелиевский: Станут ли «Аннушка» и «Сарай» перехватчиками

Еще сравнительно недавно звучали утверждения, что время дронов проходит, что вот-вот появится оружие, которое удалит их со сцены. Однако пока их роль только усиливается – и скорее всего, надолго. Это значит, что необходимо использовать все доступные и адекватные средства борьбы с ними.

Дмитрий Губин: Как и зачем Украина создает новый пантеон «героев»

Под Киевом создается не столько место почтения к защитникам родины, сколько очередной ретранслятор ненависти и пропаганды террора. И это правильно поняли потомки жертв и соседи Украины.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы