Украина практически не защищена от киберугроз - Ольшанский
Александр Ольшанский

Украина практически не защищена от киберугроз, поскольку этим вопросом в стране никто не занимается. Об этом заявил Александр Ольшанский, президент Интернет Инвест, в хоже круглого стола в Пресс-центре Информационного агентства ЛІГАБізнесІнформ (Киев, ул. Шамрыло, 23).

По его словам, чаще всего говорится о двух типах угроз - это DDoS и дефейсинг сайта. Но они не наносят серьезный урон. "Это даже не атаки, а психологические вещи, они больше бьют по нервам. А по-настоящему опасные вещи - это вирусная угроза, это угроза шпионажа. Все наши устройства, которыми мы пользуемся, подвержены заражению, краже информации, можно слушать наши переговоры, читать нашу почту", - подчеркнул он.

Вторая серьезная угроза, которую назвал Ольшанский, - это атака на телекоммуникационную инфраструктуру. Она подразумевает вывод из строя систем передачи данных, затруднения со связью, атаки с использованием физических воздействий. "Все помнят подожженный колодец к телевышке в мае месяце. Могу сказать, что в Киеве есть 10-12 объектов, узлов, вывод из строя которых нанесет невероятный ущерб стране. При этом не сильно кто-то эти узлы у нас оберегает. Причем чтобы нанести этот вред, не обязательно высаживать десант. Достаточно человека в сером пиджаке с решением районного суда или какого-то районного следователя, который одним своим движением может парализовать огромный узел связи", - рассказал президент Интернет Инвест.

Следующая по нарастанию - это атака на классическую инфраструктуру. "Если вы захватили какое-то управление с серверами, вы можете вывести из строя, например, светофоры и устроить в Киеве глобальную пробку", - сказал Александр Ольшанский. По его слова, этот тип атаки пока для Украины не слишком актуален, потому что в стране пока мало автоматизированных и подключенных в общую систему объектов. Но их становится все больше. "То есть через пару лет эта проблема встанет в полный рост, и захватив управление с каким-нибудь сервером, можно будет создать вполне ощутимую проблему в совсем не виртуальном мире", - подчеркнул эксперт.

Также возможны атаки с использованием средств массовой информации, когда одновременно производятся две атаки: кибернетическая и информационная. Их целью является создание паники или ложной картины мира. "Кибернетическая составляющая здесь важна потому, что достаточно подменить первую страницу какого-то очень уважаемого издания, и завтра все узнают о том, что что-то случилось", - отметил Ольшанский.

Еще одна опасность - это так называемое моделирование экономических событий. То есть когда при помощи кибератаки происходит обвал биржевого индекса. "Украине это сейчас не угрожает, потому что фондовую биржу мы уничтожили последним законодательством. Но через какое-то время эта проблема тоже встанет, потому что рано или поздно фондовый рынок Украины появится", - сказал президент Интернет Инвест.

Он также подчеркнул, что на сегодняшний день кибернетической безопасностью в Украине никто не занимается. А потому первостепенная задача государства: выполнить некую координацию, обмен информацией и обозначить для государственных органов и важных структур, какие требования к этой безопасности они должны себе ставить. Вторая функция государства, по мнению Ольшанского, -массовое просвещение, в том числе государственных чиновников, "потому что уровень безграмотности в области безопасности вопиющий".

"Вся политика безопасности Украины базируется на том, что у нас государство больше боится собственных граждан, чем внешних угроз. Ярче всего это проявляется в области криптографии. Все свободные страны мира стараются поощрить свой государственный сектор к шифрованию всего, что только можно зашифровать. То есть чем больше информации будет передаваться по шифрованным каналам и храниться в зашифрованном виде в частном, коммерческом и бытовом секторе, тем меньше государство подвержено внешнему анализу. У нас в стране происходит точно противоположная ситуация. Государство должно озаботиться тем, чтобы частный бизнес не только имел доступ к этим технологиям, но и мог этими технологиями пользоваться, потому что они отнюдь не бесплатные", - сказал Александр Ольшанский.

При этом президент компании Е-Консалтинг Андрей Безгубенко добавил, что на сегодняшний день де-факто на территории Украины использование любых шифроалгоритмов, не санкционированных соответствующим органом государства, является нарушением действующего законодательства. Таким образом, Украина остается незащищенной перед разведслужбами других государств. "Я думаю, что эти нормы были внедрены в наше законодательство с глубоким пониманием того, что произойдет через 20 лет", - подчеркнул Ольшанский.

Александр Ольшанский считает: чтобы решить проблемы кибербезопасности, нужно наладить обучение чиновников хотя бы высшего звена. Любой закон, который ограничивает возможности бизнеса применять средства безопасности, по его мнению, нужно признать против государства. Также он подчеркнул, что нужно создать особый судебный порядок по изъятию, осмотру или отключения элементов информационной инфраструктуры страны.