Информационная безопасность и цифровая экономика

Доклад на конференции "На пороге цифрового будущего". 15 мая 2017г. В помещении общественной палаты

Дело в том, что меня порадовало то, что я услышал на нашей конференции. Мы не просто начинаем развивать цифровую экономику, у нас уже сейчас есть кое-что, чем можно гордиться. .

Здесь нужно понимать что цифровая экономика – это очень сложный проект, который, можно сравнивать с атомным проектом, который осуществлялся в Советском Союзе сразу после войны. Не нужно думать, что вот мы возьмемся, навалимся и уже завтра получим результат. Это первое.

Второе. Мы разрабатываем очень сложную технологию взаимодействия, управления и контроля. Известно что, чем сложнее технология, тем она уязвимее. Уязвимая к ошибкам людским, уязвимая к внешним вредоносным воздействиям. Кстати, технология «Интернет» очень сложна, и мы уже сегодня часто видим, в том числе и негативные явления. В ноябре 2016 «черная пятница» – это DDoS-атака через интернет вещей на объекты в США, мощность атаки рекордная - 799 гигабит в секунду. Нас это, слава богу, не коснулось. Атака производилась через botnet с числом более 1,2 млн объектов.

На прошлой неделе заражение вымогательскими программами коснулось и нас. Плотность атак, по данным Лаборатории Касперского, была самой высокой в России за последний год. Результатов анализа этой атаки я пока не читал. А вот в Великобритании по словам премьер-министра были поражены многие медицинские центры, людям не смогли оказать медицинскую помощь, то есть их жизнь оказалась под угрозой.

Нужно понимать, что, разрабатывая эту сложную технологию, мы с самого начала должны думать о средствах ее безопасности. То есть надо сделать так, чтобы, разрабатывая новые технологии, которые должны служить на благо человека, мы не навредили этому человеку потом, создав угрозу для его жизнедеятельности и здоровья.

Сегодня здесь, был специальный доклад об искусственном интеллекте. Это направление сегодня развивается довольно быстро. Какое это имеет отношение к безопасности? Да самое прямое. Дело в том, что предсказана так называемая сингулярность искусственного интеллекта, когда компьютеры выйдут на уровень, превосходящий интеллект человека. Эксперты называют 2045 год этого века в качестве прогноза выхода технологии ИИ на этот уровень.

Здесь упомянуто было в вводном докладе, что устаревшая модель биологического интеллекта, которую мы здесь все представляем, может быть рекомендована кремниевым интеллектом для уничтожения. С этими людьми только проблемы, - загрязняют окружающую среду, а новая цивилизация на кремнии имеет хорошие перспективы.

Дело в том, что создана ассоциация по проблемам искусственного интеллекта в Америке. Многие американские компании здесь были уже упомянуты. Помимо названных там еще участвуют Intel, как один из создателей аппаратной среды для базиса технологии. В Европе на этом направлении работает «Мюнхенский центр искусственного интеллекта», не упомянут был еще Центр искусственного интеллекта в Израиле, который, кстати, по числу публикаций по тематике ИИ, превосходит уже Европу.

Мы движемся к тому, что экономика, энергетика, транспорт и многое другое, будут управляться компьютерными сетями, которые уязвимы. /p>

От американцев я получил на прошлой неделе результаты анализа уязвимостей систем управления. В частности, выяснилось, что роботизированные системы управления, которые сегодня широко используются в производстве мобильных средств, микросхем, компьютеров и так далее, тоже уязвимы. Промышленные предприятия могут быть разрушены дистанционно из-за пределов национальных границ, если своевременно не предпринять соответствующих мер защиты.

Поэтому создавая единую общероссийскую цифровую экономику, нужно разрабатывать параллельно единую систему диагностики и безопасности, которая бы своевременно выявляла вредоносную активность. Сейчас, например, не далее, как вчера я получил уведомление о том, что появилась новая почтовая угроза. Правда, она воздействует только на ОС Майкрософт.

Раньше мы знали что, если пришло почтовое сообщение от незнакомого отправителя, не нужно приложение этого сообщения открывать, лучше, не читая, сообщение удалить.

Сейчас для заражения вредоносным кодом не нужно читать почтовое сообщение и не нужно открывать его приложение. Найдена уязвимость почтовой системы, которая позволяет заразить машину даже самого осторожного клиента. Более того, пока ваша активная антивирусная программа сканирует файл этого сообщения, для отправителя сообщения открывается возможность входа в ваш компьютер.

В конце концов, нужно понимать, что сегодня мы сами создаем информационную среду, где живем и будем жить. О безопасности среды мы должны позаботиться, постоянно думать, и предпринимать соответствующие шаги. Только тогда мы эффективно и с пользой для себя этой средой будем пользоваться.

У чиновников реакция часто очень простая, - возникла угроза – надо первым делом что-то запретить, например, Интернет или еще что-то. Американцы на это смотрят иначе, и я считаю, разумно. Они полагают, что лекарство не должно наносить больше вреда, чем сама болезнь. Нужно находить то равновесие, которое бы позволило нам жить и работать в сетевой среде безопасно.