Пожалуйста, отключите AdBlock!
AdBlock мешает корректной работе нашего сайта.
Выключите его для полного доступа ко всем материалам РБК
Лента новостей
Путин рассказал о своем любимом стиле в одежде 20:00, Политика The Times узнала о финансировании атак ИГ через сеть компаний в Уэльсе 19:46, Общество Москвичи смогут записаться к врачу через Telegram 19:28, Технологии и медиа Путин прилетел на «Тавриду» с опозданием в почти восемь часов 18:53, Политика Вокзал Марселя эвакуировали из-за подозрительной сумки 18:38, Общество Манчини объяснил исключение Дзюбы из заявки «Зенита» 18:30, Спорт СКР начал проверку гибели засыпанного песком мальчика под Волгоградом 18:16, Общество В Москве арестовали главу крупнейшего столичного производителя хлеба 18:15, Общество Полиция Испании рассказала о 12 членах ячейки террористов в Каталонии 17:58, Общество Глава МИД Австрии обвинил Эрдогана во вмешательстве в дела других стран 17:21, Общество Александр Кокорин забил в пятом матче подряд в чемпионате России 17:01, Спорт Автомобиль совершил наезд на пешеходов на юго-востоке Бельгии 16:57, Общество В аварии на Калужском шоссе в Москве погиб человек 16:38, Общество В Дамаске при обстреле выставки с участием России погибли четыре человека 16:17, Общество В Сети появилось видео убийства устроившего резню в Сургуте 16:02, Общество В Москве отравились 36 туристов из Италии 15:42, Общество В Кремле опровергли уход Тулеева с поста губернатора 15:20, Политика Чемпионат России по футболу. «Амкар» — «Зенит». Онлайн 15:00, Спорт В Красноярске ввели режим ЧС из-за ливня 14:14, Общество Суд отказал Siemens в аресте поставленных в Крым турбин 14:05, Общество В СК рассказали об убитой в Белгородской области семье предпринимателей 13:48, Общество Легионер «Спартака» сообщил руководству о желании покинуть команду 13:40, Спорт В Грозном отменили турнир студенческой лиги MMA из-за гибели бойцов 13:18, Общество Инициатор переноса столицы из Москвы за Урал предложил провести дебаты 12:41, Политика «Зенит» договорился о трансфере пятого аргентинского футболиста за лето 12:31, Спорт Проверьте ваше везение, предпринимательское чутьё и деловую хватку 12:20, РБК и Билайн Путин и Медведев поздравили Кончаловского с 80-летием 12:07, Политика Названо место погребения экс-главкома ВВС России Петра Дейнекина 11:46, Политика
Киберхранитель государственных тайн
Газета № 134 (2631) (3107) Технологии и медиа, 28 июл, 18:20
0
Киберхранитель государственных тайн
Назначен новый начальник Центра информационной безопасности ФСБ
В Центре информационной безопасности ФСБ, сотрудники которого арестованы по подозрению в госизмене, назначен новый руководитель. По мнению экспертов РБК, теперь эта структура сосредоточится на защите государственных секретов
Здание ФСБ (Фото: Олег Яковлев / РБК)

В Центре информационной безопасности (ЦИБ) ФСБ, специализирующемся на расследовании киберпреступлений и оказавшемся в центре скандала в связи ​с обвинением его сотрудников в госизмене, произошла смена руководства. Начальником ЦИБа недавно был назначен Сергей Скороходов, рассказал РБК руководитель крупной компании, работающей в сфере информационной безопасности, и подтвердил сотрудник ЦИБа. Офици​​альное назначение уже состоялось, свидетельствуют данные «СПАРК-Интерфакса» — Скороходов стал руководителем Федерального государственного казенного учреждения «Войсковая часть 64829» (официальное название центра) с 26 июля 2017 года.

Возглавлявший ЦИБ с 2009 года Андрей Герасимов (также занимал пост заместителя руководителя 1-й службы ФСБ, специализирующейся на контрразведке), по словам собеседников РБК, ​вышел на пенсию. «Как минимум с начала мая Герасимов был в отпуске, а после его дня рождения 17 июня состоялись проводы на пенсию», — рассказал РБК источник, близкий к ФСБ. «Вопрос с его отставкой был решен давно, поэтому он несколько месяцев был в отпуске. Если бы не аресты, может, проработал бы еще несколько лет; ему было чуть больше 60 лет, что для спецслужб еще не возраст», — отметил топ-менеджер IT-компании.

Представители ЦИБа и Центра общественных связей ФСБ не ответили на запросы РБК.

О новом руководителе центра известно немного, и публичных доказательств его работы в сфере информационной безопасности РБК обнаружить не удалось. Прежде Скороходов был заместителем Герасимова, утверждает источник РБК в ЦИБе. Согласно открытым источникам, еще раньше он занимался в ФСБ вопросами миграционной политики. В частности, в 2012 году Скороходов выступал на международном круглом столе по вопросам борьбы с торговлей людьми. Спустя год, в 2013-м, Скороходов вошел в состав Межведомственной комиссии по реализации государственной программы по оказанию содействия добровольному переселению в Россию соотечественников, проживающих за рубежом.

Центр киберскандала

ЦИБ входит в Службу контрразведки ФСБ и специализируется на расследовании киберпреступлений в сфере высоких технологий, например мошенничества с электронными платежами. В начале этого года подразделение оказалось в центре международного скандала. В январе стало известно, что в конце 2016 года двух ключевых сотрудников ЦИБа — Сергея Михайлова и Дмитрия Докучаева, а также руководителя отдела расследования компьютерных инцидентов «Лаборатории Касперского» Руслана Стоянова и интернет-предпринимателя Георгия Фомченкова арестовали по подозрению в госизмене (ст. 275 Уголовного кодекса). В феврале этого года «Коммерсантъ» со ссылкой на свои источники сообщал, что в отношении заместителя начальника ЦИБа Дмитрия Правикова начато расследование по подозрению в получении взятки.

По одной из версий, аресты в ЦИБе могли быть связаны с расследованием DDoS-атаки на платежную систему Assist в июле 2010 года, из-за которой имели место сбои в системе продаж электронных билетов «Аэрофлота». Виновным в этом преступлении был признан основатель платежной системы Chronopay Павел Врублевский, которого приговорили к двум с половиной годам колонии общего режима. Сергей Михайлов и Дмитрий Докучаев участвовали в расследовании данного дела, а «Лаборатория Касперского» проводила по нему техническую экспертизу. После ареста Михайлова и остальных Врублевский заявлял «Коммерсанту», что еще в 2010 году уведомлял «компетентные органы» о подозрениях «по отношению к данной группе лиц в противоправной деятельности, которая могла быть квалифици​​рована как измена родине».​

Перед операцией в ЦИБе, в ноябре—декабре 2016 года, по подозрению в совершении другого преступления (ст. 272 УК, неправомерный доступ к компьютерной информации) ФСБ задержала Владимира Аникеева, Константина Теплякова и Александра Филинова. Всех задержанных называют членами хакерской группировки «Шалтай-Болтай», которая занималась продажей информации со взломанных мобильных устройств и почтовых аккаунтов российских политиков и бизнесменов.

Как сообщал телеканал «Царьград» со ссылкой на свои источники, обе группы арестованных могут быть связаны между собой. В частности, Михайлова называли куратором хакеров. Руководитель правозащитной организации «Команда 29» Иван Павлов, защищающий одного из арестованных по обвинению в госизмене, утверждал, что хакеры из «Шалтая-Болтая» никак не фигурируют в деле его подзащитного. Об отсутствии связи между делами также заявлял адвокат Владимира Аникеева Руслан Коблев.​​

Зарубежный свидетель

Согласно данным с сайта Московского окружного военного суда, в июне всем четверым фигурантам дела о госизмене, которые находятся в СИЗО «Лефортово», продлили срок содержания под стражей. Им предъявлено обвинение в государственной измене в пользу США, ранее уточнял ​Иван Павлов. В разговоре с РБК он отметил, что «порой обвинение предъявляют, чтобы держать людей в изоляции от общества, в том числе от журналистов, потому что они много знают и могут представлять собой источник опасности для тех, кто заключил их в тюрьму».

Собеседник РБК, знакомый с ходом расследования, утверждает, что, по версии следствия, обвиняемые могли передавать секретную информацию Центральному разведывательному управлению (ЦРУ) США через Кимберли Зенц, бывшего старшего аналитика по киберугрозам американской компании iDefence, «дочки» IT-компании Verisign. iDefence разрабатывает средства защиты информации, а аналитики компании занимаются сбором данных о различных киберугрозах. Ранее об участии и возможной роли Зенц в деле о госизмене говорил Брайан Кребс, известный журналист, специализирующийся на информационной безопасности, ссылаясь на переписку Врублевского семилетней давности.

Кимберли Зенц в разговоре с РБК сообщила, что к ней обращался Александр Гусак, адвокат одного из задержанных — Руслана Стоянова. ​«Он интересовался деталями моей жизни, нашим общением с Русланом Стояновым и спрашивал, платила ли я ему или кому-то еще за информацию от российских государственных органов, — рассказала Зенц. — Я этого никогда не делала. Я не работаю на ЦРУ, никогда не передавала им информацию и не была правительственным агентом какого-либо государства. Я также заявила о своей готовности дать показания российским правоохранительным органам, и они знают, как со мной связаться, но не делали этого». Адвокат Руслана Стоянова Александр Гусак подтвердил РБК, что Кимберли Зенц дала ему письменные показания и они переданы следствию.

Руслан Стоянов (Фото: PositiveTechnologies)

«С Сергеем Михайловым я не знакома и никогда не общалась. А Руслан Стоянов — очень уважаемый эксперт в сфере борьбы с киберпреступностью, я периодически обращалась к нему за советами. Он, например, помогал мне разобраться в русском хакерском жаргоне и делился со мной информацией, например деталями о вредоносном ПО, которое анализировала его команда, или мнением о том, как работают русские киберпреступники», — рассказала Зенц РБК.

Фокус на гостайну

По словам действующего сотрудника ФСБ, смена руководства ЦИБа не повлияет на повседневную работу подразделения, поскольку «Скороходов и так был курирующим заместителем начальника». Участники IT-рынка также считают, что перемены в ЦИБе не окажут существенного влияния на работу коммерческих компаний в сфере информационной безопасности, так как в последнее время ЦИБ был сосредоточен на защите гостайны. «Помимо расследования киберпреступлений ЦИБ ориентирован на защиту государственной тайны, в частности обеспечивает недопуск к этим видам работ иностранных, да и некоторых российских компаний, — рассказал РБК Александр Чачава, президент Leta Group, которая ранее была совладельцем Group-IB. — В свете разнообразных политических скандалов, связанных с хакерскими атаками, ЦИБ, думаю, еще активнее будет работать над защитой сведений, составляющих гостайну, а также над обеспечением информационной безопасности критической инфраструктуры». По его словам, ведомство поддерживает контакт с большинством крупных IT- и интернет-компаний, таких как «Лаборатория Касперского», Group-IB, Mail.Ru Group, чтобы «иметь возможность при необходимости запрашивать у них данные».

Чем еще занимается ЦИБ

В среду, 26 июля, президент России Владимир Путин подписал закон «О безопасности критической информационной инфраструктуры», к которой относятся сети и информационные системы госорганов, предприятий оборонной промышленности, транспорта, кредитно-финансовой сферы, энергетики, топливной и атомной промышленности и др. Владельцы этих объектов будут защищаться от компьютерных атак с помощью Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), которая с 2013 года создается ФСБ по поручению Путина. Реализация программы будет поручена профильным подразделениям ФСБ — ЦИБу и Центру защиты информации и специальной связи ФСБ.

Сотрудники ЦИБа также активно участвуют в работе ряда отраслевых ассоциаций. Андрей Герасимов много лет был членом попечительского совета Лиги безопасного интернета, созданной бизнесменом Константином Малофеевым при участии помощника президента России Игоря Щеголева, а также исполнительного комитета Ассоциации документальной электросвязи. Сергей Михайлов был членом кластера информационной безопасности Российской ассоциации электронных коммуникаций. Кроме того, представители ЦИБа занимаются преподаванием. Дмитрий Правиков, например, читал лекции в МГТУ им. Н.Э. Баумана.​

Эксперт по информационной безопасности компании Cisco Алексей Лукацкий утверждает, что влияние ЦИБа на работу коммерческих компаний в сфере информационной безопасности «практически отсутствует». «Всё взаимодействие ЦИБа [с компаниями в сфере информационной безопасности] ограничивается оперативно-разыскными мероприятиями, что носит эпизодический характер. Чаще в них участвуют операторы связи, интернет-компании и иные игроки рынка, чья деятельность может быть интересной ЦИБу в контексте проведения своих расследований, которые обычно остаются непубличными», — говорит Лукацкий.

В целом рынок информационной безопасности в России «чувствует себя достаточно хорошо», говорит старший аналитик IDC Денис Масленников. По его данным, рынок программно-аппаратных решений в 2016 году в России вырос на 6,7%, превысив $140 млн. Объем рынка программных решений в сфере информационной безопасности увеличился на 5,8%, до $230 млн. «В общем и целом динамика все равно положительная, так как очень активно развиваются различные услуги по информационной безопасности. Именно этот сегмент в ближайшие годы будет одним из основных драйверов рынка», — говорит Масленников.

Сохранить