В Совбезе России заявили об американской концепции «выяви и пристыди»
Вашингтон для того, чтобы обвинить другие страны в совершении кибератак, использует тактику «коллективной атрибуции». Для этого группа стран в одностороннем порядке «может выносить вердикт виновности в совершении кибератаки». Такая концепция носит название «выяви и пристыди» (Name and Shame), заявил заместитель секретаря Совета Безопасности России Олег Храмов в интервью «Российской газете».
Доказательной базой в подобных случаях может стать «коллективная атрибуция» — совместное определение источника атаки. При этом «технология такой атрибуции не раскрывается», пояснил Храмов, поэтому ее механизм нельзя назвать достоверным.
Описывая американскую концепцию, заместитель секретаря СБ назвал основным фактором в определении виновного политический контекст, а доказательным аргументом — «известный тезис «хайли лайкли» (highly likely) — «с высокой вероятностью». Выражение получило широкую известность в связи с делом Скрипалей об отравлении экс-полковника ГРУ Сергея Скрипаля и его дочери Юлии ядовитым веществом «Новичок». В частности, это выражение использовал посол Великобритании в России Лори Бристоу во время брифинга для дипломатов, на котором обвинил Россию в «марафоне лжи» из-за дела Скрипалей.
Конечной целью концепции «выяви и пристыди» является легализация проведения информационных и военных операций США против «неудобных» им государств, «вплоть до применения ядерных арсеналов», считает он.
Отвечая на вопрос о наиболее частых источниках кибератак, Храмов сослался на данные американской компании Webroot, согласно которым наиболее частым источником распространения ПО являются «интернет-ресурсы на территории США» (63%), в то время как на долю Китая и России приходятся 5 и 3%, соответственно.
В июне специальный представитель российского президента по международному сотрудничеству в сфере информационной безопасности Андрей Крутских на фоне регулярных ультиматумов Москве со стороны Вашингтона заявил о необходимости диалога России и США по киберугрозам. «Ни за кем бегать мы не будем. Осознание в Америке и в России важности темы есть, какие-то обиды, причем взаимные, тоже есть. Осознание необходимости разговора есть, но одна из сторон — и понятно какая — выдвигает все время ультиматумы», — заявил он.
По его словам, существует объективная необходимость для разговора по этой теме, а определенное поведение американских властей может быть связано с «внутренними разборками в США».
В свою очередь, заместитель начальника Центра защиты информации и специальной связи ФСБ, замглавы созданного спецслужбой Национального координационного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов заявил, что большинство центров управления кибератаками на российские информресурсы сосредоточено в США и ЕС. По его словам, доля атак на российские информационные ресурсы с использованием различных методов, производимых с территории США, составляет примерно 27%.
«В США виноватых всегда знают заранее, это всегда четыре страны — Россия, Китай, Северная Корея и Иран. Американское разведсообщество даже при недостатке доказательств берет на себя смелость обвинять другую страну в компьютерных атаках, добавляя лишь слова вроде «вероятно» и highly likely», — отметил Мурашов.