Кибератаки против Украины представляют глобальную угрозу - FT
Прямо сейчас мир, вероятно, получил возможность наблюдать за тем, что может стать первой полномасштабной кибервойной. Поскольку у границ Украины собраны около 130 тысяч российских военных, риск вторжения высок, и нет сомнений, что современная военная кампания может включать компонент кибератак. Даже если в конечном счете не будет попытки прямого вторжения в Украину военными силами, президент РФ Владимир Путин, возможно, поставил себя в положение, когда он должен что-то делать, чтобы не "потерять лицо", пишет Financial Times.
Кибератака, которая является легким и сравнительно "дешевым" средством, возможно, имеет место среди планов Путина. Как показала Россия во время ситуации в Грузии 2008 года, хакерские атаки против государственных систем, а также финансового и энергетического секторов могут вызвать хаос.
Хотя некоторые страны на Западе могут считать, что это не их проблема, такое отношение отражает пренебрежение историей. Менее пяти лет назад Россия осуществила кибератаку NotPetya, направленную на украинскую энергетическую, транспортную и финансовую системы, пытаясь еще больше дестабилизировать страну. Но вместо того, чтобы быть "локальной кибератакой", NotPetya быстро распространилась по всему миру.
Атака повлекла за собой серьезные сбои в работе компаний во всем мире, в частности в США, Великобритании, Франции, Германии и Индии. Поскольку влияние хакерских атак поражает почти все уголки мировой экономики, общие мировые расходы по оценкам Белого дома превышают 10 миллиардов долларов.
Сегодня не только возросла угроза кибератаки, но и риск ее губительных последствий. Компания Microsoft уже предупредила, что обнаружила разрушительное программное обеспечение, недавно размещенное в украинских компьютерных сетях, охватывающее несколько государственных, некоммерческих и информационно-технологических организаций. Урок, извлеченный из NotPetya, заключается в том, что после активации это вредоносное программное обеспечение может распространяться далеко за пределы своих установленных целей.
Министерство национальной безопасности США предупредило, что даже если кибератака, направленная против Украины, не распространится за ее пределы, российские разрушительные кибератаки непосредственно против США возможны. Это реальный риск для всех членов НАТО.
Найти выход из этого конкретного кризиса не в силах никакой отдельной организации, компании или руководителя. В то же время страны часто используют слишком слабые средства киберзащиты. Хотя "универсальной модели" защиты от хакерских атак нет, очевидно, что основополагающим элементом безопасности систем является концепция коллективной обороны.
Это соединяет компании и разные организации, особенно в критической инфраструктуре, с правительством, чтобы делиться анонимными данными о попытках кибервторжения. Совсем недавно коллективная оборона помогла выявить злоумышленников, пытавшихся использовать уязвимость в популярной библиотеке Log4j, которая, среди прочих целей, поразила Министерство обороны Бельгии.
Сегодня большинство кибератак направлено против нескольких целей одновременно, но жертвы часто государственные учреждения, отвечающие за защиту населения, пока не могут вовремя отследить, когда и где происходят хакерские атаки. Никто не успевает написать заметку или отправить электронное письмо с предупреждением, когда данные исчезают с экрана прямо на глазах.
Подход к коллективной обороне создает картину киберпространства, похожую на радар, позволяющий нескольким командам быстро справиться с врагами. Представьте себе группу из 100 компаний среднего размера с 10 операторами сетевой безопасности в каждой. Коллективная оборона меняет всю динамику: вместо 10 человек, самостоятельно борющихся против российских киберпреступных группировок, тысяча профессионалов в сфере безопасности объединяются, как только кто-то из них оказывается под угрозой.
Глобальное видение более безопасного кибербудущего разделяют многие лидеры. Нынешний глава Киберкомандования США генерал Пол Накасоне недавно заявил, что "кибербезопасность - это командный вид спорта: масштабы проблемы слишком велики, чтобы любая отдельная организация могла решать ее самостоятельно". В то время как Офис Национального кибердиректора США заявил, что "общая оборона является обязанностью, а не выбором".
Кибербезопасность остается уязвимым местом демократий по всему миру. Украина уже столкнулась с киберартиллерией. Мир может столкнуться с масштабной угрозой в киберпространстве - вопрос только в том, когда. Необходимо объединить глобальные усилия, если страны хотят защитить себя от одного из самых больших рисков для мирного будущего, резюмирует издание.
Microsoft Белый дом Германия Доллар НАТО Правительство США Франция