Ящик Пандоры цифрового века
Только в прошлом году ряд хакерских атак вызвал тревогу из-за серьезной угрозы мировой стабильности. К сожалению, главная реакция многих государств – разработка нового кибероружия. Власти ошибочно полагают, что лучшая защита – наступление. Страны исследуют способы укрепления своих наступательных возможностей в киберпространстве. И это опасная эскалация, особенно если учесть ряд других тенденций.
Практически все сообщества зависят от интернета – важной части мировой инфраструктуры. Можно забыть про интернет вещей, теперь это – интернет всего, и нынешняя эра не является четвертой промышленной революцией. Мы переживаем начало цифровой эпохи и конец индустриального века.
В эпоху цифровых технологий появились новые слабые места, используемые хакерами и киберпреступниками. Но еще тревожнее стремление некоторых национальных правительств вести кибервойны.
Мы уже достигли стадии, когда каждый конфликт имеет киберизмерение. Израиль и США перешли Рубикон в 2010 году, атаковав ядерные объекты Ирана. Теперь неизвестно, где начинаются и заканчиваются активные, но скрытые киберконфликты.
Мы уже достигли стадии, когда каждый конфликт имеет киберизмерениеВ старом мире ядерного оружия все было иначе: это сложные и дорогие устройства, основанные на технологии, освоенной лишь несколькими высококвалифицированными специалистами. Кибероружие, напротив, в целом недорогое и обманчиво простое в использовании. В результате, даже слабые и хрупкие государства могут стать серьезной киберсилой.
Хуже того, кибервоенные технологии распространяются пугающими темпами. Несмотря на наличие гарантий контроля доступа к чувствительным ядерным технологиям и материалам, почти ничего не мешает распространению кода вредоносного программного обеспечения.
Чтобы понять масштаб угрозы, стоит посмотреть хотя бы на вирус WannaCry, сумевший в мае практически полностью отключить британскую Национальную службу здравоохранения. Вирус воспользовался уязвимостью операционной системы Windows, которую американское Агентство по нацбезопасности уже нашло, но не сообщило разработчикам. После того, как эта информация была слита или украдена у АНБ, Северная Корея быстро применила программу-вымогатель, что неудивительно. В последние годы КНДР проводила множество кибератак по всему миру, самая заметная – против Sony Pictures и ряда финансовых организаций.
И, конечно, Северная Корея не исключение. Израиль, Россия и Китай тоже разработали кибероружие, которое активно пытаются внедрить в системы по всему миру. Именно из-за этой растущей угрозы другие страны заговорили о внедрении наступательных кибервозможностей: они хотят иметь сдерживающее средство, чтобы предупредить кибератаки. Кибербезопасность считается сложной и дорогостоящей, но киберпреступления кажутся недорогими и соблазнительными.
Проблема вот в чем: несмотря на то, что сдерживание работает в ядерном мире, оно не особенно эффективно в киберпространстве. Атакующие субъекты, а Северная Корея вряд ли единственный пример, гораздо менее уязвимы перед кибератаками, чем развитые страны. Они могут нападать снова и снова, не беспокоясь о последствиях.
Зачастую невозможно определить, откуда производится кибератака. И это усложняет применение стандартной теории сдерживания к кибермиру. Выявление виновных требует времени. При этом высок риск совершить ошибку. Сомневаюсь, что мы когда-нибудь увидим безоговорочное доказательство того, что Израиль проводит атакующие кибероперации. Но это совершенно не значит, что этого не происходит.
В темноте киберпространства искушенные игроки могут прятаться за третьими лицами, которые затем подвергаются контратакам. И в продолжающемся конфликте между странами Персидского залива, по крайней мере, одна страна, судя по всему, подписала контракт с хакерами, скрывающимися в другой стране для борьбы с противником. И такая практика вскоре станет нормой.
В мире, раздираемом геополитическим соперничеством, большим и малым, подобная двусмысленность и бряцанье оружием в киберцарстве может привести к катастрофическим последствиям. Ядерное оружие, как правило, объект четкой, строгой, сложной системы управления и контроля. Но кто может контролировать легионы кибервоинов на темной стороне интернета?
Учитывая, что мы все еще на первых ступенях цифровой эпохи, остается лишь догадываться, что будет дальше. Власти могут развивать автономные противоракетные системы. И даже не достигнув фантастических результатов, все равно способны спровоцировать несметное количество непредвиденных последствий.
Наиболее очевидный факт – кибероружие станет основным в открытых войнах. Устав ООН подтверждает право всех государств-членов на самооборону – право, которое, как все признают, в динамическом цифровом мире может трактоваться очень широко. Устав также касается вопросов международных законов, в частности, в отношении некомбатантов и гражданской инфраструктуры в зонах конфликтов.
Но как на счет бесчисленных конфликтов, не доходящих до полномасштабной войны? До сих пор усилия по установлению универсальных правил и норм, регулирующих поведение государства в киберпространстве, терпели неудачи. Очевидно, что некоторые страны хотят оставить за собой полную свободу действий в этой области.
И тут кроется еще одна опасность. Как стало известно АНБ, ограничить доступ к разрушительному кибероружию невозможно, и нет причин рассчитывать на то, что принципы сдерживания, царившие в мире ядерной эпохи, сработают в цифровой.
К сожалению, обязательное международное соглашение об ограничении разработок и использования наступательного кибероружия в невоенных ситуациях появится еще нескоро. Тем временем, необходимо привлечь больше внимания к опасности распространения кибероружия и настоятельно призывать национальные власти развивать оборонительные, а не наступательные средства. В гонке вооружений в киберпространстве победителей не будет.
Перевод НВ
Новое Bремя обладает эксклюзивным правом на публикацию колонок Project Syndicate. Републикация полной версии текста запрещена
Больше мнений здесь
Copyright: Project Syndicate, 2017.