Цифровой щит от киберугроз

12
Вооруженные силы Российской Федерации обретут собственный цифровой щит для защиты от различных киберугроз. Минобороны России планирует уже к 2017 году закончить формирование специальной структуры, основной задачей которой станет защита критически важных для российских вооруженных сил объектов от хакерских атак. В 2013 году Минобороны России уже заявляло о своих планах создать новый род войск, предназначенный для борьбы с разнообразными киберугрозами. А министр обороны Сергей Шойгу даже делал заявления о начале «большой охоты» на отечественных программистов, что было продиктовано большим объемом программного продукта, который необходим армии в самое ближайшее время.

Вопросы о создании в России аналога американского киберкомандования периодически попадают в средства массовой информации. Как сообщают источники российского агентства «Интерфакс», которые знакомы с ситуацией в Минобороны РФ, на первом этапе своего развития данная структура будет функционировать как главное управления Министерства обороны России, действуя в составе войск ВКО. Постепенно вырисовывается и тот перечень задач, которые должно будет решать российское киберкомандование.

К примеру, в интервью каналу «Россия 24» российского вице-премьера Дмитрия Рогозина, курирующего вопросы развития ОПК, отмечалось, что подразделение, которое создается для обеспечения безопасности России в электронной среде, вместе с отражением и защитой от кибератак будет также заниматься вопросами разработками российского ПО. Как отметил Дмитрий Рогозин, если все программное обеспечение будет импортным, мы просто не будем знать, что может находиться в этом «черном ящике», ни о какой кибербезопасности в этом случае нельзя будет и говорить. Из уст российских чиновников звучат достаточно серьезные заявления. Но как разрешить проблему с подбором и подготовкой специалистов, а главное, с их удержанием на работе в государственных структурах, пока еще не совсем ясно.

Цифровой щит от киберугроз

Сроки образования российского киберкомандования назывались разные: и до конца 2013 года и в 2014 году. Теперь же, по всей видимости, окончательной датой их образования станет 2017 год. Именно к 2017 году, по словам начальника 8-го управления Генерального штаба РФ Юрия Кузнецова, Минобороны рассчитывает создать специальную структуру, предназначенную для обеспечения безопасности военных объектов от различных компьютерных атак извне. По словам Юрия Кузнецова, работы в этом направлении проводятся поэтапно и должны быть закончены к 2017 году.

Напомним, что год назад российский президент Владимир Путин подписал указ «О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ». Данная система должна была стать одной из структур ФСБ. Летом 2013 года появилась информация о том, что Министерство обороны России планирует создать в стране отдельный род войск для эффективной борьбы с киберугрозами. Данные войска должны были быть созданы по аналогии с американским киберкомандованием и заняться борьбой с киберугрозами и мониторингом и обработкой информации, поступающей извне. Впервые о создании в России собственного киберкомандования еще в марте 2013 года писал Дмитрий Рогозин.

Стоит отметить, что появление в составе Минобороны РФ отдельной структуры кибербезопасности — это достаточно логическое продолжение модернизации всей общегосударственной системы информационной безопасности нашего государства. В частности, появлению в составе ВС России данной структуры способствует постепенный переход нашей армии к боевой технике, вооружениям, системам боевого управления войсками с очень высокой долей современных цифровых компонентов, считает Евгений Ющук, являющийся экспертом по конкурентной разведке.

Ющук отмечает, что, посмотрев на фотографии любых современных учений нашей армии, вы сможете увидеть большое количество ноутбуков, которые защищены от грязи, ударов, пыли, боевые системы управления, которые основаны на современных компьютерных технологиях и т.д. В наши дни существует множество так называемых умных систем, которые в состоянии координировать действия подразделений и отдельных солдат на поле боя. А значит, раз эти системы сегодня существуют и активно применяются, то будут и попытки их взлома. В частности уже появлялась информация о том, как иранцам удалось перехватить американский БПЛА, просто взломав его систему и перехватив управление.


Как именно будет выглядеть новая российская структура кибернетической защиты, эксперты ответить пока что затрудняются, что в принципе объяснимо, так как такие системы можно, скорее всего, отнести к разряду гостайны. Но примерный состав компонентов и перечень объектов, нуждающихся в защите, можно спрогнозировать. Этим, в частности, занялся Виктор Литовкин, ответственный редактор популярной газеты «Независимое военное обозрение». По его словам, создаваемая в России структура будет представлять собой ряд слоев криптографической, технической, радиоэлектронной защиты, а также большое количество иных систем, которые смогут дублировать друг друга, а также заниматься защитой критически важных для Минобороны России структур. В первую очередь речь может идти о пунктах управления различными видами вооружений, особенно РВСН, системах противоракетной и противовоздушной обороны, главных штабах и командных пунктах.

При этом Литовкин подчеркнул, что определенный элемент защиты от кибернетических угроз в российской армии существует достаточно давно — в отличие от армий некоторых иностранных государств. К примеру, ни один из каналов передачи служебной информации Министерства обороны РФ не имеет выхода в Интернет, что, в свою очередь, существенно уменьшает возможности вероятного противника по проведению кибератак.

Как отметил член Совета по внешней и оборонной политике Сергей Ознобищев, на сегодняшний день повышенное внимание к кибернетическим угрозам — это черта, которая характерна для всех развитых вооруженных сил в мире, которые проявляют должную заботу о своей военной мощи. Угроза эта достаточно естественна и ее легко понять — это тот самый вид воздействия, который в состоянии полностью или частично вывести из строя целые системы современных вооружений, РВСН, стать причиной нарушения взаимодействия на поле боя. Именно поэтому сегодня каждая страна сама для себя определяет, в каком масштабе заниматься данной проблемой, понимая, что проблема эта достаточно серьезна, а значит, и внимание ей требуется соответствующее.

Источники информации:
http://rus.ruvr.ru/2014_02_02/Minoboroni-formiruet-cifrovuju-zashhitu-5309
http://eurasian-defence.ru/node/26569
http://finam.fm/read/11578
http://polit.ru/news/2014/01/30/defence
12 комментариев
Информация
Уважаемый читатель, чтобы оставлять комментарии к публикации, необходимо авторизоваться.
  1. +3
    7 февраля 2014 11:05
    По его словам, создаваемая в России структура будет представлять собой ряд слоев криптографической, технической, радиоэлектронной защиты, а также большое количество иных систем, которые смогут дублировать друг друга, а также заниматься защитой критически важных для Минобороны России структур. В первую очередь речь может идти о пунктах управления различными видами вооружений, особенно РВСН, системах противоракетной и противовоздушной обороны, главных штабах и командных пунктах.


    Правильно мыслят. В дальнейшем это будет самое больное место.
    1. -1
      7 февраля 2014 15:54
      Цитата: Zubr
      В первую очередь речь может идти о пунктах управления различными видами вооружений, особенно РВСН, системах противоракетной и противовоздушной обороны, главных штабах и командных пунктах.

      чет не пойму, с какого органа эти системы вообще стали уязвимы для киберугроз? Они изолированы. Также как и все средства ЗАС.
  2. +2
    7 февраля 2014 11:28
    информация о том, как иранцам удалось перехватить американский БПЛА, просто взломав его систему и перехватив управление.

    Блин, журналюги совсем уже народ за дураков держат, хоть бы со специалистами консультировались прежде чем бред писать. sad Такое впечатление что у них обязательная поголовная стажировка на РЕН-ТВ. no

    Заголовки в перссе:
    "Археологи обнаружили стоянку первобытного автомобиля"
    "В Германии взрываются жабы"
    "В Монте-Карло обнаружен мальчик, воспитанный канделябром"
    "В Припяти завелась рыба-бензопила"
    "Группу заблудившихся школьников вывел из лесу дождевой червь"
    "Иркутский мизантроп насиловал муравейники"
    "Клопы сожрали пограничника"
    "Парикмахер сшил себе трусы из волос"
    "Пасхальный заяц загрыз отца семерых детей"
    "Суд оштрафовал петуха за слишком громкое кукареканье"
    "Трое неизвестных напали на неопознанного"
    "Ученые выявили ген, от которого сперма окрашивается в зеленый цвет и светится"
    "Царскую семью расстреляли из секретного бластера"
    И тд. и тп. fool
  3. rolik2
    0
    7 февраля 2014 11:52
    Ющук отмечает, что, посмотрев на фотографии любых современных учений нашей армии, вы сможете увидеть большое количество ноутбуков, которые защищены от грязи, ударов, пыли, боевые системы управления, которые основаны на современных компьютерных технологиях и т.д

    Эта фраза добила полностью, автор наверное не знает что армейские ноуты работают по закрытым каналам связи доступа к которым хакеры элементарно не имеют.

    При этом Литовкин подчеркнул, что определенный элемент защиты от кибернетических угроз в российской армии существует достаточно давно — в отличие от армий некоторых иностранных государств. К примеру, ни один из каналов передачи служебной информации Министерства обороны РФ не имеет выхода в Интернет, что, в свою очередь, существенно уменьшает возможности вероятного противника по проведению кибератак.

    Что отчасти не верно, по той причине что основное количество каналов арендуется в различных компаний.
  4. 0
    7 февраля 2014 12:55
    формирование специальной структуры, основной задачей которой станет защита критически важных для российских вооруженных сил объектов от хакерских атак.

    Какой это пишет? С каких пор хоть какие-то каналы ВС подключены к Интернету? Кроме личных сотовых телефонов военнослужащих и офисных компов бывших профурсеток Сердюкова. Тут хакеры что-либо взломать могут только вооруженным штурмом какого-либо КП или узла связи.
  5. 0
    7 февраля 2014 13:42
    Отрадно известие о плановых разработках собственного по.
    1. AVV
      0
      7 февраля 2014 21:02
      Цитата: Дюк
      Отрадно известие о плановых разработках собственного по.

      Цитата: Дюк
      Отрадно известие о плановых разработках собственного по.

      Нужно не только свое ПО создавать,а вообще заменять импортные ПО,по определению.Первым на замену нужно поставить windows ,а далее по порядку!!!Наша российская сеть должна быть сеть в сети,где проще бы было работать пользователю и защищаться от тех же НБА угроз,защищаться от просмотра своих данных чужими зарубежными глазами и ушами!!!
  6. Netto
    +1
    7 февраля 2014 13:55
    Я смотрю немногие здесь осознают масштаб киберугроз от наших "партнеров". Предлагаю ознакомиться с материалами от Сноудена http://habrahabr.ru/post/209746/
    1. +1
      7 февраля 2014 16:03
      Цитата: Netto
      Я смотрю немногие здесь осознают масштаб киберугроз от наших "партнеров".
      Для нас он ничего нового не сказал, в наших спецотделах, осуществляющих проверку всей зарубежной аппаратуры в БЭК целые ведра этих шпионских штучек soldier
      1. Meteor
        0
        8 февраля 2014 12:47
        Цитата: brainkiller
        Для нас он ничего нового не сказал, в наших спецотделах, осуществляющих проверку всей зарубежной аппаратуры в БЭК целые ведра этих шпионских штучек soldier

        Внедрение троянов на аппаратном уровне через изменение полярности допанта
        «В последние годы тема аппаратных троянов привлекла внимание и правительств разных стран, и производителей, и научного сообщества.»

        «Группа исследователей из США, Нидерландов, Швейцарии и Германии опубликовала научную работу, в которой описывается исключительно скрытный метод внедрения троянов в микросхему — таким образом, что вредоносные изменения невозможно обнаружить ни под микроскопом, ни с помощью функциональных тестов

        «Метод заключается в изменении полярности допанта на определенных участках транзистора таким образом, чтобы изменить свойства транзистора предсказуемым образом.»

        «Допант — модифицирующая добавка, повышающая удельную электрическую проводимость материала, стандартная часть процесса по изготовлению микросхем.»

        Подробнее в статье: http://www.xakep.ru/post/61264/
  7. Meteor
    0
    7 февраля 2014 14:35
    информация о том, как иранцам удалось перехватить американский БПЛА, просто взломав его систему и перехватив управление.

    РЕКЛАМНАЯ ПАУЗА
  8. +1
    7 февраля 2014 20:41
    Пока соберутся сформировать "цифровой щит" может уже и защищать некого будет ...
  9. +1
    7 февраля 2014 22:27
    Эффективность кибероружия не вызывает сомнений.
  10. 0
    7 февраля 2014 22:43
    Не боюсь ошибиться, но самый свежий пример кибератаки - это катастрофа на Саяно-Шушенской ГЭС. "Stuxnet"
  11. 0
    7 февраля 2014 23:38
    Цитата: studentmati
    Не боюсь ошибиться, но самый свежий пример кибератаки - это катастрофа на Саяно-Шушенской ГЭС. "Stuxnet"

    Это была преступная халатность под руководством ржавого толика, но он и здесь выкрутился.
    1. 0
      7 февраля 2014 23:46
      Цитата: konvalval
      преступная халатность


      Статья 293. Халатность

      [Уголовный кодекс РФ] [Глава 30] [Статья 293]

      1. Халатность, то есть неисполнение или ненадлежащее исполнение должностным лицом своих обязанностей вследствие недобросовестного или небрежного отношения к службе, если это повлекло причинение крупного ущерба или существенное нарушение прав и законных интересов граждан или организаций либо охраняемых законом интересов общества или государства,

      И я в принципе говорю о том же самом - преступная халатность, в форме допущения возможности осуществления кибератаки.
  12. 0
    8 февраля 2014 15:00
    Минобороны России уже заявляло о своих планах создать новый род войск, предназначенный для борьбы с разнообразными киберугрозами
    Если это род войск, то что же будут брать на вооружение? В принципе конечно можно купить хорошие снифферы и сканеры, но уж очень больше сомнения будут по поводу надежности этих коммерческих продуктов. А если говорить серьезно, то темпы развития информационных технологий в войсках очень высокие, а сертификацию по безопасности у нас по прежнему делают по старинке. Например, если иностранная электроника, то лишь заказчик заплатил. Ни кто не вникает в функциональные возможности элементной базы, где 100% присутствуют сотни не декларируемых функций. Условие одно - работает да и ладно, главное к интернету не подключать. Своя электроника и ПО конечно тоже есть, но очень ее мало и дорогая, потому что единичная. Главная причина в том, что многочисленные частные фирмы и формочки, которыми обросло МО РФ, получают гигантские прибыли за сертификацию, не неся при этом ни какой персональной ответственности и особо не напрягаясь.
    Поэтому Мин.обороны нужно создавать не войска с непонятным вооружением, а серьезные НИИ и КБ, где будут работать профессионалы (ученые и инженеры) в области информационной безопасности, где на научной основе (а не палец в потолок) будут заниматься верификацией систем безопасности. Для этого, в первую очередь, необходимо забрать лицензии на сертификацию вычислительной техники и информационных продуктов у всяких левых частных фирм и организаций, которые благодаря сверхдоходам переманивают к себе специалистов. Потом начать подготовку кадров в военно-учебных заведениях, а не отлавливать программистов и хакеров как в кино.