2. История киберугроз и кибербезопасности: основные этапы
информация компьютерный интернет киберпространство
История киберпреступлений и других киберугроз тесно связана с историей развития хакерства. Хакер - это высококвалифицированный специалист по информационным технологиям (IT-хакер), который понимает тонкости работы ЭВМ, ее программирования, изменения существующих и создания новых компьютерных программ. Различают два вида IT-xaкepoв: «белые хакеры» («white hat») и «черные хакеры» («black hat»). «Черными хакерами» называют киберпреступников, тогда как «белыми» - прочих специалистов по информационной безопасности (в частности, сотрудников крупных IT-компаний), не нарушающих закон. В то же время следует иметь в виду, что грань между «белыми» и «черными» хакерами достаточно условна, так как нередки примеры, когда пойманные с поличным «черные» хакеры оказывались «белыми» и наоборот. К хакерам иногда относят и так называемых фрикеров, отличие которых от хакеров состоит в том, что это злоумышленники, скрытно взламывающие телефонные автоматы, телефонные сети и сети мобильной связи. Обычно фрикинг осуществляется для бесплатных звонков, пополнения личного мобильного счета и т. п.
Можно выделить следующие основные периоды истории возникновения и первоначального развития хакерства (Николаева, Тумбинская 2014).
В период 1960-х гг. началось зарождение хакерства, появились первые компьютерные хакеры в Массачусетском технологическом институте (MIT). Некоторые члены группы начали обращать свой «пытливый ум» на использование нового университетского компьютера в собственных целях и манипулирования программами.
В 1970-е гг. фрикеры взламывали местные и международные телефонные сети, чтобы звонить бесплатно. «Отец» фрикеров, участник войны во Вьетнаме Джон Дрэйпер (известный как Cap'n Crunch) обнаружил, что игрушечный свисток-сувенир, который он нашел в коробке овсяных хлопьев Cap'n Crunch, издает звук с частотой 2600 герц, совпадающей с частотой электрического сигнала доступа в телефонную сеть дальней связи AT&T.
В 1980-е гг. появились хакерские доски сообщений и сообщества хакеров. Телефонные фрикеры начали заниматься компьютерным хакерством, возникли первые системы электронных досок объявлений (BBS), предшественников групп новостей Usenet и электронной почты. BBS с такими названиями, как «Sherwood Forest» и «Catch-22», стали местами встреч хакеров и фрикеров, обмена опытом по краже паролей и номеров кредитных карт. Начали формироваться хакерские группы. Первыми были Legion of Doom в США и Chaos Computer Club в Германии.
В 1983 г. широкой общественности был представлен первый фильм про хакеров «Военные игры» («War Games»). Главный персонаж - хакер - проникает в некий компьютер производителя видеоигр, который оказывается боевым симулятором ядерного конфликта, принадлежащего военным. В результате возникает реальная угроза ядерной войны, военные переходят в режим «DefCon 1» (Defense Condition 1 - высшая степень состояния боеготовности). Начинает формироваться образ хакера-кибергероя (и антигероя).
В том же 1983 году были арестованы шестеро подростков, называвших себя «бандой 414». В течение 9 дней они взломали 60 компьютеров, среди которых были машины Лос-Аламосской лаборатории ядерных исследований в США.
В 1984 г. началась публикация хакерского журнала «2600». Редактор этого журнала Эммануэль Гольдштейн взял псевдоним главного героя произведения Дж. Оруэла «1984». Название журналу, как легко догадаться, дала свистулька первого фрикера Cap'n Crunch в 2600 герц. «2600», а также вышедший годом ранее онлайновый журнал «Phrack» публиковали обзоры и советы для хакеров и фрикеров.
В 1986 г. для того, чтобы решить проблему увеличения количества взломов государственных и корпоративных компьютеров или хоть как-то покончить с хакерством, Конгресс США впервые за свою историю принял закон «Соmputer Fraud and Abuse Act», который признал взлом компьютеров преступлением. Но имелось одно ограничение - данный закон не мог распространяться на несовершеннолетних.
2 ноября 1988 г. студент Корнеллского университета в США Роберт Моррис запустил в действие саморазмножающуюся программу под названием «Червь Морриса», которая вывела из строя около 6000 университетских и правительственных компьютеров по всей Америке, причинив огромный ущерб, который был оценен примерно в 96,5 млн долларов (Николаева, Тумбинская 2014).
Второй этап развития компьютерных преступлений начинается с середины 1990-х гг., в период, когда Интернет распространялся со стремительной скоростью. Это было время, когда персональные компьютеры и Всемирная сеть становились более доступными для всеобщего использования. В декабре 1995 г., по некоторым оценкам, было зарегистрировано 16 млн пользователей Интернета во всем мире, а уже к маю 2002 г. эта цифра возросла до 580 млн, что составляло почти 10 % от общего населения планеты (Там же).
Нужно отметить, что распространение Интернета по миру было неравномерным, например, более 95% от общего числа интернет-соединений осуществлялись в США, Канаде, Европе, Австралии и Японии. Именно в это время в историю преступлений был введен новый вид преступлений, который носил название «взлом».
Пропуская несколько более поздних этапов развития угроз в киберпространстве, можно констатировать, что количество кибератак на протяжении последних десятилетий непрерывно увеличивалось, а сами они становились все более изощренными. В то же время постоянно росла зависимость отдельных людей, фирм и корпораций, политических партий и других политических акторов, целых государств и наднациональных образований от Интернета и других IT-сетей, необходимых для получения важнейших услуг и информации. Согласно сообщению компании McAfee, занимающейся вопросами безопасности, в 2011 г. было выявлено самое большое за всю историю количество скрытых угроз. В частности, сообщалось, что в настоящее время в мире блуждают не менее 70 млн различных элементов вредоносного программного обеспечения, а смартфоны превратились в одно из средств их распространения. Анализ показывает, что как минимум 70 % сообщений электронной почты - спам.
Параллельно с развитием киберпреступности развивались и системы защиты от нее, совершенствовалась кибербезопасность.
В 1988 г. использование Интернета населением находилось еще в стадии своего становления, и Регламент международной электросвязи (РМЭ), составленный в этом же году, еще не содержал четких положений, касающихся кибербезопасности. Однако в нем содержалось упоминание (статья 9) о недопустимости «технического ущерба», которое было добавлено для противодействия одному из первых элементов вредоносного программного обеспечения, компьютерному червю Морриса, блуждавшему в то время в киберпространстве. Спустя десятилетия значение защиты кибербезопасности чрезвычайно возросло и стало учитываться при пересмотре РМЭ. Существуют предложения добавить или изменить статьи в этом договоре, чтобы включить в него элементы, связанные с кибербезопасностью, в том числе меры по противодействию спаму.
Особый интерес представляет анализ укрепления кибербезопасности в самой развитой стране мира - Соединенных Штатах, которые первыми столкнулись с киберпреступностью, хакерами, хотя сами же во многом их и породили. Задача обеспечения безопасности информации в США начала решаться задолго до возникновения информационно-коммуникационных технологий (ИКТ) в их современном представлении как компьютерных и сетевых. Документы периода начала-середины XX в., принятые в США, имеют юридическую силу и по сей день. Например, положения закона «О связи» 1934 г. определяют полномочия президента страны по регулированию систем связи в интересах национальной обороны и безопасности. В настоящее время это касается в том числе и Интернета.
В период 1960-1980-х гг. с развитием информационных систем и технологий в США был принят ряд законов по вопросам защиты компьютеров и информационных систем. В то время существовало лишь понятие «защита информации», решались задачи обеспечения конфиденциальности, доступности и целостности. Понятия «кибербезопасность» не существовало, и эта тематика не была предметом международных отношений, за исключением вопросов, связанных со шпионажем и электронной разведкой других государств.
В конце XX - начале XXI в. существенно изменились подходы к обеспечению безопасности киберпространства и использованию ИКТ. Теракты 11 сентября 2001 г., а также возрастающая угроза для экономики, во все большей степени зависящей от ИКТ, стали катализатором процесса модернизации системы кибербезопасности и безопасности объектов критически важной инфраструктуры. В первый президентский срок Дж. Буша-младшего политика его администрации по вопросам кибербезопасности была связана, прежде всего, с введением интегрированного подхода, который заключался в четком распределении ролей между ведомствами и агентствами при координирующей роли Министерства внутренней безопасности. Американская внешняя политика в киберпространстве в этот период была направлена на самостоятельные действия по обеспечению кибербезопасности, и, как следствие, международное сотрудничество в этой области почти не развивалось. В период второго президентского срока Дж. Буша-младшего политика кибербезопасности начала меняться, но ее трансформация на основе «Всеобъемлющей национальной инициативы кибербезопасности» произошла уже при президенте Б. Обаме, который в 2009 г. объявил обеспечение безопасности киберпространства, освоение и использование ИКТ в национальных интересах важнейшими государственными задачами.
В итоге в начале XXI в. в США была создана мощная система кибербезопасности, развитие и усложнение которой продолжается и сейчас. В то же время следует отметить, что США широко применяют созданные ими правовые, организационные и доктринальные инструменты использования ИКТ и политики кибербезопасности прежде всего для реализации своих глобальных политических и экономических целей. В этой связи нельзя не заметить, что Соединенные Штаты активно продвигают свои взгляды на кибербезопасность и киберпространство, игнорируя подходы других государств к обеспечению информационной безопасности. Вместе с тем США, постоянно заявляющие о киберугрозах, исходящих от иностранных государств, прежде всего от России, не желают заключения международных соглашений в области обеспечения кибербезопасности и тем самым способствуют все большему усилению киберугроз, ведению кибервойн и т. п.
3. Россия и киберугрозы: новые вызовы для безопасности
В последние годы Россия не отстает от мировых показателей темпов роста киберпреступности. В 2011г. российские хакеры заработали около 3,7 млрд долларов, а в 2013г. удвоили данный показатель. В 2012г. в России было зарегистрировано на 28% больше высокотехнологичных преступлений в сравнении с предыдущим годом (Кофырин 2014). В 2013г., согласно отчету Бюро специальных технических мероприятий (БСТМ) МВД РФ, количество зарегистрированных преступлений в сфере телекоммуникаций и компьютерных технологий увеличилось на 8,6% и продолжает расти.
По данным «Лаборатории Касперского», в 2013г. почти все компании Российский Федерации как минимум один раз в течение года подвергались внешним киберугрозам. Предприятия малого и среднего бизнеса в России теряют в среднем около 780 тыс. рублей вследствие каждой совершенной против них кибератаки. При этом, бульшая часть кибератак против российских предприятий и государственных учреждений совершается из-за рубежа.
Как известно, государственный переворот на Украине в 2014г. и последовавшее за ним обострение международной политической ситуации радикально изменили отношения России не только с Украиной, но и с западными странами, в частности с Соединенными Штатами и Евросоюзом. На фоне введения США и ЕС экономических, торговых, военных и политических санкций в отношении России стала еще более актуальной проблема обеспечения кибербезопасности в РФ. Помимо политических санкций и кибервойны с использованием информационных технологий, которую ведут спецслужбы западных государств, существуют также угрозы, исходящие от других игроков цифрового мира. Среди них следует выделить действия хакеров, взломщиков и кракеров, которые осуществляют свои акции не только внутри страны, но и из-за рубежа.
Чтобы противодействовать киберугрозам в отношении России, летом 2014г. Федеральное собрание РФ приняло закон, обязывающий интернет-компании защищать данные о пользователях из РФ на территории страны. Такой порядок был введен в действие с 1 сентября 2016г. Однако это не остановило американские спецслужбы в их стремлении получить сведения об интересующих их лицах, даже если эти сведения хранятся за рубежом. Поэтому необходимы разработка и внедрение дополнительных мер, направленных на противодействие киберугрозам и кибервойне, которую ведут США и другие западные государства против РФ. Среди таких мер могут быть, например, дополнительная и более надежная защита от взломов информационных ресурсов наиболее важных государственных организаций, прежде всего работающих в сфере обороны и национальной безопасности, а также ресурсов, стратегически важных для развития экономики российских корпораций и компаний.