Задача определения границ между кибервойной и реальной войной лежит на президенте США — утверждают бывшие руководители NSA. По словам генерала в отставке Пола Накасонэ, эта линия определяется тем, что скажет президент, что вызывает определенные опасения относительно кибербезопасности страны.
Кто решает, где проходит красная линия
Наравне с Наксонэ, бывшие высокопоставленные сотрудники NSA, такие как адмирал в отставке Майк Роджерс, считают, что следует установить критерии, при которых кибератаки будут считаться основой для ответных действий. Роджерс, возглавлявший NSA при Обаме, привел случай атаки на Sony Pictures, когда киберугроза от Северной Кореи послужила причиной для обсуждения возможных ответных действий. Он утверждает, что если бы агрессия произошла через физическую атаку, обсуждение было бы иным: "Если бы это была ракета Томагоу, мы бы говорили о другом".Бывшие офицеры рассказали, что несмотря на разные взгляды, они не смогли определить четкую границу. В результате решения о том, что считать агрессивными действиями, возможно будут зависеть от личных критериев президента. С каждым годом кибератаки становятся все более распространенными, и общество воспринимает их как должное.
Увеличение масштабов кибератак
Наксонэ указал на то, что реноме киберугроз исчерпано. Он напомнил, как в 2008 году были обнаружены российские вредоносные программы в закрытых сетях США. Затем начали происходить систематические кибератаки и инциденты, которые выходили за рамки привычного понимания. Каждый новый случай был потенциальной угрозой, однако общество стало нечувствительным к ним.По данным аналитиков, как минимум 20% всех атак на предприятия и государственные структуры сейчас связаны с программами-вымогателями. Мы наблюдаем, что атаки становятся все более сложными и трудоемкими для защиты, в том числе благодаря проникновению шпионов в госструктуры, что вызывает необходимость в улучшении взаимосвязи между правительственным и частным секторами в области кибербезопасности.
Почему это важно для бизнеса и госструктур
Ситуация с киберугрозами подчеркивает недостаточную подготовленность государства к ответным действиям. Для российских и СНГ-компаний это значит, что необходимо повышать уровень безопасности и предельно четко выстраивать стратегию реагирования на инциденты. Поскольку кибератаки растут с каждым годом — от 10% в 2022 до ожидаемых 35% в 2026 — важно инвестировать в защиту данных и обучение персонала. Каждый факт обострения киберконфликтов должен быть основанием для адаптации стратегий защиты бизнеса.Следующий шаг — формирование более четкой стратегии кибероборонных мер на правительственном уровне, которая могла бы предоставлять конкретные правила реагирования на кибератаки.