This blog (retired) is about Estonia's coverage in the
Western press and mainly contains excerpts as well as
full translations of select pieces into Russian.

среда, февраля 20

Чижов и Аавиксоо рассказали о кибертерроризме


"Анализ: Терроризм 2.0" (United Press International, LEANDER SCHAERLAECKENS)

В будущем терроризм и войны будут проходить не на свежем воздухе, а в домашних условиях, при свете компьютерных экранов. Хотя кибернетические атаки становятся все более частыми и разрушительными, созданная ими угроза мировому сообществу остается вне рамок существующего правового регулирования и оборонных механизмов, заявила на прошлой неделе группа экспертов.

"Кибернетическая война не просто становится угрозой будущего, она уже существует," - сообщил министр обороны Эстонии Яак Аавиксоо (Jaak Aaviksoo). Эстония перенесла первую ставшей широко известной значительную кибератаку в апреле и мае 2007 года, когда после переноса знаменитого советского монумента хакеры поразили страну, атаковав вебсайты правительства, банков, политической партии, газет и частного бизнеса.

Хакеры использовали технику "denial-of-service", которая заключается в использовании зараженных вирусом компьютеров для одновременного запроса данных с определенного вебсайта, что выводит его из строя. Согласно информации эстонского представителя были использовали миллионы компьютеров из таких удаленных уголков мира как Соединенные Штаты, Канада, Бразилия и Вьетнам.

Источник нападения, которое как первоначально считалось было организовано Россией, в конце концов было прослежен до компьютеров нескольких эстонских студентов русской национальности, один из которых был оштрафован на 1620 долларов за участие в атаке, что Аавиксоо не одобрил. "Для него этот штраф был слишком суров," - сказал он. "Я понимаю его эмоции."

Эстонская атака заставила мир осознать существование проблемы. В прошлом году Пентагон составил рапорт, в котором обвинил Китай в возможном наличии плана по кибернетическому нападению, которое вывело бы из строя боевые авианосные группы США. До этого Китай уже обвинили в хакерском проникновении в компьютер министра обороны США Роберта Гейтса (Robert Gates) и компьютеров других официальных лиц Пентагона, а также в проникновении в системы германского правительства.

Эта новая форма преступности может также быть использована для достижения политических целей.

"Кибернетические атаки аналогичны терроризму," - сказал Аавиксоо. "Они создают нестабильность и страх перед будущим."

Борьба с ними затруднена тем, что умелый хакер может удалить все следы своей деятельности из-за чего власти будут вынуждены гадать о том, откуда пришла атака. "В кибернетическом пространстве нет отпечатков пальцев," - добавил Аавиксоо.

И даже если страна знает, откуда на нее нападают, не существует законодательства, которое позволило бы отключить иностранный сервер, из которого осуществляется нападение, что является стандартным ответом в случае кибернетической угрозы, считает генерал-майор Джордж Д'Холландер (Georges D'hollander) глава подразделения C3 НАТО, которое занимается кибертерроризмом.

Кибертерроризм, который можно использовать не только для вывода из строя правительств и банков, но также и госпиталей и прочей гражданской инфраструктуры, может причинить ущерб на миллионы долларов и, согласно послу России в ЕС Владимиру Чижову (Vladimir Chizhov), "является намного более серьезной угрозой, чем кибернетические атаки." Хотя, добавил он, "представления о кибернетической войне являются преувеличением."

Два процента владельцев компьютеров - вне зависимости от того, знают ли они об этом - могут быть использованы как солдаты в кампании кибернетического терроризма, так как 1 из 50 компьютеров заражен вредоносными программами (malware), которые используются в атаках DOS. Более 32 процентов этих компьютеров принадлежат американцам, что делает их мировыми лидерами, за ними следуют китайцы и русские, сообщил Чижов.

"Если вы собираетесь купить ружье, вам надо продемонстрировать наличие надежного места для его хранения, но если вы хотите купить компьютер, такого требования нет," - сказал Аавиксоо.

В большинстве стран просто нет законодательства против кибернетической преступности, хотя такое законодательство внедряется в 80 странах. Там, где есть законодательство, отсутствует гармонизация. Наказания в разных странах варьируют от максимума в шесть месяцев до 15 лет тюрьмы.

Однако наказания остаются легкими. Штраф в 1620 долларов, который был назначен эстонскому хакеру вряд-ли напугает террористов, жаждущих нанести вред. Это создает новую форму терроризма, где преступнику не угрожает риск наказания.

Кроме центра по борьбе с кибернетическим терроризмом в Эстонии, который вскоре заработает в сотрудничестве со странами-членами НАТО, в мире практически нет других форм сотрудничества в борьбе с кибертерроризмом. К своему недовольству Эстония в преследовании нападавших не получила помощи от России.

Создать подходящее законодательства будет сложно, поскольку оно не должно отталкивать от интернета простых людей. "Здесь существует парадокс, поскольку страны, которые наиболее продвинуты в использовании кибернетической технологии, также наиболее восприимчивы к атакам," - сказал Чижов.

Ссылки:

United Press International. Analysis: Terrorism. LEANDER SCHAERLAECKENS. Feb. 20, 2008.

Комментариев нет: