Накал киберпротивостояния: Россия, Китай и Иран названы враждебными Чехии

Впервые Национальное агентство по кибербезопасности (NÚKIB) в своей стратегии указывает на Россию, Китай и Иран как страны, которые ведут себя в киберсфере враждебно по отношению к Чехии и ее союзникам.

Лукаш Кинтр | Фото: René Volfík a,  iROZHLAS.cz

«Желание указывать конкретно связана с развитием ситуации в сфере безопасности. Если кто-то еще сомневался, что Россия – наш враг, то сегодня мы это видим», – сказал в интервью «Чешскому Радио» директор NÚKIB Лукаш Кинтр.

Недавно агентству совместно с разведывательными службами удалось выяснить, что в последние годы учетные записи электронной почты Министерства иностранных дел Чехии атаковали китайские хакеры. Спецслужбы назвали такой результат расследования «атрибуцией».

«Атрибуция означает, что вы идентифицируете преступника с некоторой степенью вероятности. NÚKIB, и разведывательные службы работают со шкалой вероятности. В данном случае мы достигли вершины шкалы, где можно с уверенностью сказать, что за атакой стоит конкретный субъект. В данном случае это китайская хакерская группа APT31, которая связана с Министерством национальной обороны Китая», – объясняет Лукаш Кинтр.

Иллюстративное фото: Pete Linfort,  Pixabay,  CC0 1.0 DEED

При этом посольство Китая обвинения, выдвинутые чешской стороной, отрицает. «Я был бы удивлен, если бы кто-то взял на себя ответственность за подобную атаку», – комментирует это Лукаш Кинтр, уточняя, что никогда не сталкивался с тем, чтобы виновник признался в содеянном.

Сколько раз NÚKIB мог отследить, что за атакой в ​​киберпространстве стоит конкретное государство или работающая на него им группа хакеров?

«В Чешской Республике это, по сути, второй случай. В то же время, это первый чисто чешский случай, когда что-то существенное произошло здесь, в нашей стране. Так что в этом отношении это уникально, это действительно плоды длительных усилий большого структур и людей, – объясняет Лукаш Кинтр. – Это, безусловно, можно считать успехом, хотя необходимо осознавать, что речь идет об успехе, построенном на крупном провале. А именно на том, что кто-то напал на нас, проник в систему и поставил под угрозу национальную безопасность».

«Вся информация, которую мы предоставляем по конкретным случаям, публикуется только после согласования и в соответствии со стратегией коммуникации подвергшегося атаки учреждения. Мы должны уважать это, в противном случае желание и воля сообщать нам об инцидентах исчезнут», – поясняет также директор NÚKIB.

Сенат одобрил проект нового закона о кибербезопасности. Один из его пунктов позволит Чехии закрыть для представляющих риск поставщиков технологий доступ к критической инфраструктуре. Поправка говорит, что это будет обязанностью правительства, а не NÚKIB. Некоторые видят в этом слабость закона.

«Мы можем спорить, кто лучше для принятия решений – профессиональная экспертная или политическая структура. Мнения тут расходятся. С другой стороны, для нас принципиально важно, чтобы такой инструмент был, чтобы Чешская Республика имела возможность управлять своей зависимостью от рискованных или ненадежных поставщиков». 

Вышеупомянутый инструмент запрета рискованных поставщиков нацелен в основном на технологические компании России и Китая, хоть об этом прямо и не говорится. Но разве зависимость чешского правительства от американских компаний, таких как Microsoft, не является проблемой?

«Да, мы очень зависимы от некоторых из этих продуктов. С другой стороны, мы также должны понимать, есть ли у нас альтернатива, и реально ли избавиться от некоторых из этих зависимостей», – подчеркивает директор NÚKIB Лукаш Кинтр.

результатов не найдено