Отечественный поставщик DLP-систем Zecurion Analytics в собственных оценках предполагает, что Россия может обладать пятыми по развитости кибервойсками, сообщает газета «Коммерсантъ». Под «кибервойсками» в данном контексте понимают специализированные подразделения по кибербезопасности для военных или разведывательных целей. Оценка Zecurion утверждает, что кибервозможности РФ обходят только США, Китай, Великобритания и Южная Корея.
В понимании Zecurion, подобные кибервойска занимаются шпионажем, шантажом, кибератаками и информационными войнами. Такие подразделения воздействуют на настроение и поведение населения стран. Чем более развита страна, тем более она уязвима: оборудование всё более и более зависит от Интернета, замечают в компании. Уязвимы устройства отдельных пользователей, их машины, инфраструктуры стран.
Пример такой активности — это кибератака червём Stuxnet в 2010 году; предполагается, что разработка спецслужб США и Израиля была направлена на вывод из строя центрифуг обогащения урана ядерной программы Ирана. Другой недавний пример возможной причастности кибервойск — это результаты выборов президента США. Российские спецслужбы подозревают в связи с хакерскими группировками Fancy Bear и Cozy Bear, которые взломали серверы национального комитета Демократической партии США и опубликовали компрометирующие материалы. Тем самым российские государственные структуры могли повлиять на результат выборов. Опасения о подобном привели к санкциям против ФСБ, ГРУ, нескольких компаний, у которых усмотрели причастность к инциденту, высылки дипломатов и прочих лиц из США. Эскалация конфликта продолжается по сей момент.
Согласно данным Zecurion, Россия занимает пятую строчку по численности и финансированию подобных киберподразделений. «Коммерсантъ» приводит таблицу на основании собственного источника и информации Zecurion Analytics.
Страна | Финансирование, миллионов $ в год | Численность, человек |
---|---|---|
США | 7000 | 9000 |
Китай | 1500 | 20000 |
Великобритания | 450 | 2000 |
Южная Корея | 400 | 700 |
Россия | 300 | 1000 |
Германия | 250 | 1000 |
Франция | 220 | 800 |
Северная Корея | 200 | 4000 |
Израиль | 150 | 1000 |
Представленные Zecurion данные подверг критике директор по маркетингу компании Solar Security Валентин Крохин. В комментарии для «Коммерсанта» он отметил несколько проблем подобной оценки:
- В Центре правительственной связи Великобритании (GCHQ) работают 6 тысяч человек. Неясно, как аналитики Zecurion определили, что лишь 2 тысячи из них занимаются кибератаками.
- Шпионаж, кибератаки и информационные войны — компетенция технологической разведки. Как правило, это гражданские агентства, которые не могут претендовать на военные бюджеты.
- В военных структурах бывают киберкомандования, но они — по крайней мере де-юре — занимаются защитой инфраструктуры военных киберсистем. В данном случае не стоит различать защиту от нападения.
Крохин отмечает, что киберчасти Южной Кореи, Израиля, Ирана и Эстонии — самые развитые, Италии, Нидерландов, Турции и Франции — под сомнением. Сейчас ни одна страна не признаёт, что совершает атаки на информационные системы других государств, заявляет Крохин.
Zecurion — российская компания, которая разрабатывает DLP-системы для защиты от утечек информации, занимается исследованиями и консалтингом в области информационной безопасности. В конце прошлого года Минкомсвязи включило решение Zecurion DLP для контроля каналов утечек информации в реестр российского программного обеспечения.
Автор: atomlib