Сегодня, когда мир вступил в информационный век, возрастает вероятность нанесения злоумышленниками удара по стратегическим компьютерным сетям

 

Десятки лет советские ракеты в любой момент готовы были взять курс на Северную Америку и через считанные минуты уничтожить шахты, в которых находилось ядерное оружие США. Когда "холодная война" закончилась, советская угроза отошла на второй план, но зато активизировались многочисленные террористы. В качестве объектов нападения они старались выбирать участки, в той или иной степени символизирующие государство: авиалинии, иностранные посольства, центры международной торговли и т. д. Сегодня, когда мир вступил в информационный век, возрастает вероятность нанесения злоумышленниками удара по стратегическим компьютерным сетям.

Вот почему американское правительство стремится обезопасить свои информационные и телекоммуникационные ресурсы. Ведь на современном этапе совсем не обязательно строить новые подводные лодки и ракетные шахты. Чтобы одержать верх, достаточно вывести из строя компьютерные сети и электронные системы управления противника.

Участники первого совместного заседания представителей американских правительственных организаций и частного сектора попытались проанализировать степень уязвимости информационных систем и обсудили возможные ответные действия, с помощью которых можно было бы эффективно отразить электронную или информационную атаку. Конечно, эти вопросы требуют серьезного изучения. На проведение по-настоящему глубокого исследования, необходимого для выявления существующих слабых мест, разработки методов своевременного обнаружения атаки противника и организации эффективного противодействия ей, а также на подготовку специальных тренировочных и образовательных программ уйдет по меньшей мере несколько лет кропотливого труда. И все же потребность в таком исследовании очевидна.

Формальным основанием для начала соответствующих работ послужила майская директива президента о создании Управления по обеспечению функционирования стратегических инфрастуктур (Critical Infrastructure Assurance Office). Это ведомство будет осуществлять надзор за выполнением мероприятий по поддержке непрерывной работы организаций, от которых зависит жизнедеятельность государства. Во многих из них - в транспортных, банковских и финансовых компаниях, фирмах, занимающихся энергоснабжением и техобслуживанием, и т. д. - телекоммуникационные и информационные компоненты играют первостепенную роль.

"Действия государственных органов сегодня напоминают заботы фермеров, которым после каждой снежной бури приходится проверять, на месте ли ограда и не разбежалось ли стадо, - заметил начальник управления информатизации и связи Министерства торговли США Ларри Ирвинг, курирующий программу правительственных исследований. - Мы обязаны постоянно контролировать ситуацию и в кратчайшие сроки построить мощный щит, который позволил бы полностью обезопасить страну. Информационная инфраструктура развивается очень быстрыми темпами, и наша зависимость от нее непрерывно растет, опережая самые смелые прогнозы аналитиков".

Ирвинг особо отметил важность взаимодействия с частными компаниями. Только таким образом можно провести глубокий анализ всех отраслей (информационных технологий, телефонной, кабельной, беспроводной, пейджинговой, спутниковой инфраструктуры, а также систем телевидения и радиовещания, выполняющих функции глобальных средств оповещения), которые могут подвергнуться атаке.

К началу заседания, посвященного вопросам безопасности, правительственная комиссия еще не успела представить предварительные результаты первого этапа исследования. Чтобы заручиться поддержкой частного сектора, члены комиссии пообещали не скрывать полученную информацию и предоставлять ее всем заинтересованным лицам. "Прежде всего мы стремимся проанализировать сложившуюся ситуацию и принять необходимые меры к устранению имеющихся недостатков, - заявил Ирвинг. - С другой стороны, нам бы очень не хотелось, чтобы собранные сведения оказались в руках террористов или конкурентов наших партнеров. В настоящее время мы обдумываем, как можно избежать этого".

  

Затраты на обеспечение информационной безопасности, планируемые на следующий год

5,9% увеличатся; 58,5% не изменятся

0,3% уменьшатся; 35,3% неизвестно

По результатам опроса 413 администраторов ИС. Максимальная ошибка +5%.

Источник: Computer Security Institute, Zona Research.


Компании, представляющие информационную и телекоммуникационную индустрию, выражают недовольство такими правительственными инициативами, как наложение ограничений на экспорт технологий шифрования или обязательная модификация оборудования телекоммуникационных операторов, позволяющая правоохранительным органам беспрепятственно перехватывать информацию, которая будет поступать на коммутаторы сетей связи. В то же время Ирвинг положительно оценил опыт взаимодействия с частными компаниями, накопленый в ходе совместного устранения проблемы 2000 года, и выразил надежду, что его можно будет эффективно использовать и при решении других задач.

Впрочем, у частного сектора практически не остается выбора. Представители законодательной, исполнительной власти и спецслужб все громче говорят об угрозе информационного оружия, которым могут воспользоваться не только террористы, но и силовые структуры враждебных государств. Удары по компьютерным сетям выведут из строя банковскую и телефонную инфраструктуру, отключат источники энергоснабжения. Атаки, которым подверглись в этом году очень многие сети, начиная от компьютеров Пентагона и заканчивая Web-узлом The New York Times, лишний раз подчеркивают уязвимость как государственных, так и частных сетей.

Структура телекоммуникаций меняется очень быстро, поэтому результаты любого исследования отражают лишь положение на какой-то отдельно взятый момент. Но в то же время они заставляют правительство и частные компании серьезно задуматься над вопросами безопасности и ускорить работы по созданию средств защиты информационных и телекоммуникационных систем. "Сегодня наши сети похожи на тротуары, ничем не отделенные от проезжей части, - заметил Ирвинг. - Если построить надежные ограждения, мы сможем избежать многих весьма неприятных последствий, а движение станет гораздо более безопасным".