Не каждый азербайджанец понимает, что собой представляет эта угроза

Не каждый азербайджанец понимает, что собой представляет эта угроза
17 декабря 2012
# 17:03
Кибертерроризм – это самое страшное, что нас ожидает. Пока далеко не каждый азербайджанец понимает, что это такое. Угроза кибертерроризма растет с каждым днем. Однако в Азербайджане нет структуры, которая полностью могла обеспечить безопасность киберпространства страны. Об этом в интервью Vesti.Az сообщил заведующий отделом технической экспертизы документов Центра судебной экспертизы при Минюсте Али Меликов.

По его словам, если в 2002 году экспертизы по киберпреступности составляли 2,89 % от общего числа экспертиз, то в 2011 году аналогичные экспертизы достигли 29,5 % от общего числа. Десятикратный рост. Это только те преступления, которые выявлены. С каждым годом этот вопрос становится все актуальнее.

«Экспертизы по киберпреступности Азербайджан начал проводить с 1998 года. В то время мы были третьими среди стран СНГ, которые проводили тогда такие экспертизы. Сегодня в Уголовном кодексе АР статьи 271 (незаконный доступ к компьютерной информации) 272 (создание, использование и распространение вредоносных программ для электронно-вычислительных машин) и 273 (нарушение правил эксплуатации сети и систем электронно-вычислительных машин) квалифицируют незаконные действия в киберпространстве. Недавно в данный раздел УК АР были внесены дополнения (усилены санкции и добавлены новые обстоятельства, при которых преступление считается совершенным), но всего этого недостаточно», - отметил А.Меликов.

Меликов отметил, что в США уже создали специальные войска для борьбы в киберпространстве - Объединенный Центр киберкомандования, который контролирует 85 % компьютерной сети страны. Во всех развитых странах есть специальные подразделения для борьбы в киберпротранстве.

К примеру, в ближайшие годы Евросоюз и США потратят на отражение кибератак больше, чем на войну в Афганистане или Ираке. Организация подобных атак на порядок дешевле обычных терактов, а их последствия могут обернуться катастрофой.

«Проблема в том, что такие преступления имеют высокую степень латентности (скрытости). Потому, что организации часто скрывают факты хакерских атак. Таковыми являются также банки. Компьютерные сети банков часто подвергаются нападениям хакеров, но в редких случаях эти факты становятся известны, потому что признание организацией того, что она стала объектом нападения и понесла ущерб, вредит имиджу.


Вторая проблема заключается в уровне подготовки наших следователей именно в вопросах борьбы с киберпреступностью. Следователи настолько загружены делами, что говорить о каком то повышении квалификации не приходится. Я говорю об этом везде. Следственные органы не достаточно подготовлены в этих вопросах. Количество так называемых киберпреступлений только растет. Надо учесть тот факт, что IT-технологии через каждые полгода обновляются», - говорит А.Меликов.

Защита от компьютерной агрессии становится столь же важной, как и физическая защита границ государств.

По данным Интерпола, в 2011 году ущерб, нанесенный в результате кибератак странам Еврозоны, составил 750 млрд. евро (929 млрд. долларов) По данным же ФБР США, в 2010 году в результате хакерских атак государству был нанесен ущерб в размере 10,5 млрд. долларов.


«Есть еще данные роста киберпреступности по России. Если в 2003 году в России было зарегистрировано 34 преступления по факту незаконного доступа к компьютерной информации, то в 2011 было зафиксировано 1201 преступление. Рост киберпреступности – это проблема всего мира», - заявил эксперт.


Отметим, что в январе 2010 года военно-морские силы США создали кибервойска. Созданные CYBERFOR подчиняются непосредственно командованию ВМС США и будут работать совместно со службой по информационной безопасности ВМС NETWARCOM. Сфера деятельности CYBERFOR- криптографическая работа, информационная разведка, обеспечение информационной поддержки, защита от нападений через компьютерные сети и с использованием противником высоких технологий. Войска получили в ведение и космические операции, которые будут осуществляться для поддержки ВМС США на суше и на воде. Штаб-квартира CYEBRFOR размещена в штате Вирджиния на базе экспедиционных войск Литл Крик-Форт Стори (Little Creek-Fort Story).

По сообщению сайта investgazeta.net, война в Афганистане и Ираке стоила США $4 трлн. Ущерб от массированной кибератаки может превысить эту сумму всего за 6 дней.
Летом 2010-го Пентагон перешел к финальной стадии операции «Олимпийские игры», которая должна была избавить США и Израиль от иранской атомной угрозы. По оценкам аналитического центра The Iran Project, прямой военный удар по Тегерану стоил бы Белому дому не меньше $2 млрд. только в первые шесть месяцев войны, не говоря уже о последствиях в виде роста нефтяных цен на 30% и ответной агрессии по отношению к Израилю. Кроме того, новый конфликт, скорее всего, стоил бы Бараку Обаме второго президентского срока.

Проблема разрешилась неожиданно. В результате сбоя в компьютерах, обслуживающих атомные объекты Ирана, более 1000 обогатительных центрифуг были разрушены из-за изменения режима работы, вызванного компьютерным вирусом, который в Иране прямо называют разработкой Госдепа США.

Позже этот вирус — Stuxnet — вырвался из защищенной сети в интернет. За два года он, по данным аналитиков компании McAfee, нанес ущерб в $150 млн.

Хотя в Белом доме упорно отрицают причастность к разработке вредоносной программы, разрушение центрифуг привело к тому, что военная операция была отложена минимум на два года.
Об усилении давления на Тегеран демократы заговорили только сейчас, после того, как выиграли выборы.

Но развитые страны не могут чувствовать себя в безопасности. После компьютерных учений в 2011 году эксперты в Брюсселе пришли к выводу, что система их безопасности глубоко уязвима. Из 14 стран ЕС стресс-тесты в виде пробных атак, по данным государственного фонда Security & Defence Agenda, смогли пройти только пять, сохранив военные тайны и обеспечив работу ключевых систем жизнеобеспечения. В итоге общие расходы Евросоюза на компьютерную безопасность в размере $2,5 млрд. были признаны недостаточными.

Аналогичная ситуация складывается и в США. После оценки потенциального ущерба от кибертерроризма, проведенной силами Министерства внутренней безопасности США (US Department of Homeland Security), оказалось, что одновременная атака на системы жизнеобеспечения, банки и ВПК всего за день может нанести стране колоссальный ущерб в $700 млрд. Это больше, чем весь оборонный бюджет США. Соответственно, затраты на компьютерную защиту государственных организаций в размере $3,2 млрд., по мнению US DHS, должны быть немедленно увеличены.

Общемировые военные бюджеты в будущем году точно будут урезаться. А вот расходы на компьютерную оборону будут только расти, ведь сейчас все осознали ее важность.

В 2012 году, по данным Microsoft Security Intelligence Report, большая часть кибератак (59%) была направлена не столько на похищение информации, сколько на блокирование работы сайтов крупных компаний и правительственных организаций — преимущественно в развитых странах.

Одним из основных факторов, оказывающих существенное влияние на разрешение конфликтных ситуаций, является превосходство над своими противниками в кибернетической сфере. В связи с этим любопытно, насколько Азербайджан шагает в ногу со временем и что делается для обеспечения безопасности собственного киберпространства.

Как сообщил Vesti.Az начальник отдела по связям с общественностью МНБ Азербайжана Ариф Бабаев, в сентябре этого года указом президента Азербайджана Ильхама Алиева «О мерах по усовершенствованию деятельности в области информационной безопасности» от 26 сентября были учреждены Центр электронной безопасности и Агентство специальной связи и информационной безопасности.

Согласно указу, Государственное агентство специальной связи и информационной безопасности Особой службы государственной охраны создаётся на базе Департамента специальной связи и информационной безопасности Особой службы государственной охраны. Параллельно учреждён Центр электронной безопасности, являющийся координационной структурой, при Министерстве связи и информационных технологий.

Создание агентства мотивировано целями защиты, стабильности и бесперебойности информационных процессов в стране, охраны информационных ресурсов государственных органов, координации деятельности субъектов государственной и негосударственной информационной инфраструктуры и их пользователей для предотвращения, анализа и предупреждения угроз в данной области, оценки и управления рисками в сфере кибербезопасности, обеспечения общенациональной подготовки и просвещения.

Президент Алиев установил, что Государственное агентство специальной связи и информационной безопасности является структурой, обеспечивающей организацию, эксплуатацию, безопасность и развитие специальной государственной связи для государственных органов, информационно-телекоммуникационных систем и сетей специального назначения, оборота межведомственных электронных документов, связи государственных органов с сетью интернет, размещения их информационных web-ресурсов в информационно-ресурсном центре. Агентство назначено органом, осуществляющим специальные технические меры в целях обеспечения безопасности объектов государственной охраны и охраняемых объектов.

В этой связи Особой службе государственной охраны поручено в месячный срок представить президенту проект положения и структуры Государственного агентства специальной связи и информационной безопасности. Служба уполномочена осуществлять мониторинг информационных web-ресурсов и информационных систем государственных органов по параметрам безопасности и оказывать государственным органам соответствующую техническую и методическую помощь в направлении повышения кибербезопасности данных систем, регулярно информировать президента Азербайджана о безопасности информационных систем государственных органов. Ей предписано обеспечить усовершенствование криптологической деятельности, применение научно-технических инноваций, усилить учебную работу и работу по подготовке кадров.

Министерству связи и информационных технологий поручено регулярно анализировать общее состояние кибербезопасности в стране, осуществлять информирование населения, частных и других структур об электронных угрозах, существующих и способных возникнуть во время использования электронных средств, оказывать им техническую и методическую помощь в целях предотвращения глобальных кибератак, принимать совместно с национальным интернет-оператором упредительные меры и регулярно информировать президента Азербайджана.

Для исполнения этих решений Кабинету министров поручено в двухмесячный срок подготовить и представить президенту проект положения Центра электронной безопасности; обеспечить выделение Особой службе государственной охраны необходимых финансовых средств; решить другие вопросы, вытекающие из указа.

Отметим, что это случилось после того, как армянские и азербайджанские хакеры развернули в интернете настоящую кибервойну. Армянами были взломаны сайты ведущих новостных агентств Азербайджана, министерства культуры и туризма Азербайджана, министерства юстиции, а также сайт азербайджанского общественного телевидения. Всего за сутки армянская сторона обрушила 15-20 сайтов, а азербайджанская – порядка 30.

До этого 16 января были совершены хакерские атаки на официальные сайты госучреждений и прочих организаций Азербайджана. На большинстве взломанных сайтов хакерами были размещены обвинения в адрес властей Азербайджана. Причем, по некоторым данным, атаки совершены с IP-адреса на территории Ирана

17 января 2012 года азербайджанские хакеры взломали более 20 иранских сайтов, в том числе веб-сайты государственных структур Ирана. Как передает ANS PRESS, на сайтах, взломанных группой хакеров Pirates Crew, размещены азербайджанский флаг и слова «Не забыли 20 января». Хакеры заявили, что это только первые шаги, и аналогичные атаки на иранские сайты будут продолжены…

В будущем, по мнению экспертов Гарвардской школы инженерии и прикладных наук, угроза таких атак на госструктуры будет только расти, так как системы управления стали больше сращиваться с компьютерными сетями. Большинство аналитиков считают, что кибертерроризм — это возможность для стран третьего мира отомстить своим развитым соседям.

Сложно сказать, к какой категории стран относится, но в любом случае необходимо задуматься над обеспечением безопасности собственного киберпространства.


Рамелла Ибрагимхалилова
# 12390
# ДРУГИЕ НОВОСТИ РАЗДЕЛА