Виктор Зефиров, советник Президента МАП по цифровым технологиям.
Так ли уж важно быть первым или некоторые особенности «цифровой экономики» в России.
В последние годы «из всех утюгов» доносятся призывы и распоряжения об ускоренном построении цифровой экономики в России (напомним, что цифровая экономика - это экономика тотальной роботизации и автоматизации всех деловых процессов, экономика роботов (устройств) связанных и управляемых через Интернет). Заявления об этом звучат на самом высоком уровне, однако почему-то мало кто говорит об отсутствии фундамента для подобного строительства. На данный момент в России не существует собственных решений, на базе которых возможно построение цифровой экономики. Все базовые компоненты информационно-коммуникационных технологий (ИКТ) и электроники приходится закупать за рубежом. Более того, на территории России отсутствует не только производство, но и разработка данных компонентов, что, собственно, и является основной проблемой при построении доверенных систем. А переход на всё более «цифровую» экономику, построенную на чужом оборудовании и программном обеспечении (ПО) делает всю систему более доступной для массированной «кибер-бомбардировки».
Если кто-то забыл (или не знает), напомним про самые известные факты использования кибер-оружия:
- Югославия (1999, массовый отказ или, правильнее сказать, отключение систем связи перед началом бомбардировок);
- Ирак (2003, атака на системы связи);
- Иран (2010, при помощи компьютерного вируса Stuxnet было совершено нападение на электростанцию и другие промышленные предприятия на юге страны.);
- Венесуэла (2019, атака на систему управления единственной в стране гидроэлектростанции);
- в 2019 году New York Times любезно сообщила о подготовке кибератаки против энергообъектов в России путём создания уязвимостей в системах управления, построенных с использованием импортируемого Россией программного обеспечения.
Всё это лишь подтверждение того, что в настоящий момент не нужно использовать армию, атомное и ракетное оружие или авиацию, чтобы нанести государству неприемлемый ущерб. Достаточно оказать воздействие на соответствующий сегмент Интернет или изолированную от интернета сеть (как в случае с иранским примером). Отказ инфраструктуры передачи, обработки и хранения данных и даже просто отключение от внешнего мира, будут означать коллапс экономики и системы управления государства, то есть мгновенный возврат в «каменный век». Это, как видно из приведённого выше списка примеров, совсем не досужие домыслы. Очевидно, что в такой обстановке информационно-коммуникационные технологии (ИКТ) являются критически важными для обеспечения суверенитета любой страны современного мира.
Несмотря на замалчивание, проблема и потребность в её решении становятся всё более явными. Так, например, в докладе «Новое понимание и пути укрепления многосторонней стратегической стабильности», представленном в конце 2019 года С.А. Карагановым и Д.В. Сусловым, авторы указывают, помимо прочего, на ряд факторов, ослабляющих существующую стратегическую стабильность и повышающих опасность войны. В их перечень вошёл и фактор возможного применения «киберсредств против спутников, системы предупреждения о ракетном нападении (СПРН) или критической инфраструктуры, в том числе провокаций, устроенных третьей стороной». Обратите внимание: провокации с применением киберсредств. К факторам же, укрепляющим стратегическую стабильность и уменьшающим опасность преднамеренной войны между странами, отнесено «приобретение неядерными средствами, в том числе ИКТ, способности стратегического сдерживания» вероятного противника. Авторы доклада особо указывают на то, что «В новых условиях стратегическая стабильность должна характеризовать способность ядерных держав не допускать любых прямых военных столкновений, в том числе неядерных и непреднамеренных. Это требует мер не только и не столько военного, сколько политического и международно-политического характера, включая снижение накала конфронтации между ядерными державами и восстановление почти полностью исчезнувшего на сегодняшний день доверия». Именно о доверии в современном мире, где информация и технологии коммуникации стали одним из видов вооружений, необходимо думать и заботиться. Необходимо научиться поставлять не просто оборудование и ПО, обеспечивающее заявленные потребительские свойства, а оборудование с соответствующими гарантиями отсутствия скрытых каналов сбора данных, управления, гарантий санкционной защищенности поставщика. Именно так должен выглядеть привлекательный ИКТ-продукт в эпоху войн всех-со-всеми, в эпоху кризиса доверия или «нулевого доверия».
Как отмечалось выше, в настоящее время отсутствие контроля над ИКТ несёт не меньшую угрозу странам, чем классическое вооружение. При этом если государства и стараются усилить контроль за своими армиями и военными технологиями, то об усилении контроля за гражданскими технологиями и электроникой речь практически не идёт. А ведь те же солдаты имеют телефоны, данные с которых могут предоставить бесценную информацию внешним заказчикам. А уж о данных, хранящихся в государственных учреждениях, и говорить не приходится! И угроза похищения таких данных намного реальнее, чем кажется. Так, согласно публикации специалиста по безопасности Дэмиена Заммита (Damien Zammit), Intel в современных чипсетах встраивает локальный и изолированный от других блоков чип-микроконтроллер Intel Management Engine (Intel ME). Это решение со своей прошивкой, недоступной для изучения сторонними средствами и с правами полного контроля над процессором, памятью и системой в целом. Причём контроллер может работать с выключенным ПК, лишь бы питание подавалось на память. То есть в оборудовании содержатся так называемые «закладки». Под угрозой оказывается практически любая отрасль экономики и обороны страны. Значит, нужны новые открытые, верифицируемые сетевые решения, оборудование и ПО «насквозь» доступные для проверки на отсутствие «закладок». В этих условиях тот, кто предложит такие решения от независимых разработчиков, независимых прежде всего от санкций, создаст новый «бездонный» рынок, «голубой океан» доверенных решений для всех тех, кто дорожит своей независимостью и суверенитетом. Спрос на доверенные технологии будет колоссальным.
Понимание этого факта находит своё отражение и в вышеупомянутом докладе. Так, в списке первоочередных мер по укреплению МСС («многосторонняя стратегическая стабильность» - термин, введённый авторами доклада для определения комплексной ситуации в области сохранения глобальной стабильности, когда классический «блоковый» подход времён «холодной войны» середины 20 века уже не имеет смысла) отдельного внимания заслуживает «выработка правил поведения в военной сфере в наиболее опасных с точки зрения риска военных столкновений областях – ИКТ, высокоточные неядерные вооружения, космос, искусственный интеллект». Как мы видим, ИКТ относятся авторами к области, чреватой высоким риском возникновения конфликта. Наконец, особого внимания требует призыв авторов доклада «открыто и на высшем уровне провозгласить «борьбу за мир» – недопущение войны между ядерными державами – одной из важнейших целей российской внешней политики, сопроводив это «мирными инициативами», нацеленными на возрождение среди элит и обществ великих держав рационального страха перед войной и оздоровление и улучшение политических отношений между ними.» Здесь хочется опять вернуться к обеспечению взаимного глобального (или, на первом этапе, регионального) доверия.
Кто может обеспечить доверие?
Частично ответ на вопрос прозвучал в выступлении Путина на Валдайском форуме 2019 года. Россия должна следовать не просто доктрине «экспорта безопасности» посредством экспорта современных оборонительных систем, прежде всего в сегменте ПВО, а должна выработать стратегию «экспорта доверия» в сфере глобальных коммуникаций и ИКТ через гарантированную Россией технологическую безопасность и санкционную независимость, и именно так мы и видим глобальную роль современного российского государства. Роль, дающую возможность Росси