Дезинформация как инцидент информационной безопасности
В.Е. Муценек
Иркутский государственный университет, г. Иркутск
Аннотация
Рассматривается дезинформация как инцидент информационной безопасности, влияющий на принятие решений во внешнеполитической деятельности. Представлен анализ инцидентов, связанных с дезинформацией, отражены перспективы развития международного сотрудничества в области информационной безопасности.
Ключевые слова: информационная безопасность, международные отношения, дезинформация, пропаганда.
Disinformation as an Information Security Incident
V.E. Mutsenek
Irkutsk State University, Irkutsk
Abstract. The article considers disinformation as an information security incident influencing a decision-making process in a foreign policy. An analysis of incidents involving disinformation has been provided. Prospects of international cooperation development in the field of information security have been provided.
Keywords: information security, international relations, disinformation, propaganda.
В методологии информационной безопасности термин «инцидент информационной безопасности» долгое время трактуется, согласно ГОСТ Р ИСО/МЭК 27000-2012, ГОСТ Р ИСО/МЭК 27002-2012, как «одно или несколько нежелательных событий, которые со значительной степенью вероятности подвергают опасности деловую деятельность и угрожают информационной безопасности». К инцидентам традиционно относят события, объектами которых являются уже существующая информация, основные и вспомогательные технические средства.
Стандарт ГОСТ Р ИСО/МЭК 27002-2012 в качестве элементов неисчерпывающего перечня возможных инцидентов приводит: потерю услуг, оборудования или средств обслуживания; неисправности или перегрузки систем; ошибки оператора; несоблюдение политик или рекомендаций; нарушения мер физической безопасности; неконтролируемые изменения систем; программные сбои; нарушения доступа. В контексте информационной безопасности как совокупности интересов личности, общества и государства в информационной сфере, с учетом устоявшихся в методологии состояний, характеризующих информацию и информационный ресурс (целостность, доступность, конфиденциальность), становится очевидным изъян существующего подхода к рассмотрению инцидентов информационной безопасности.
В предыдущей работе, посвященной информационному противоборству, уже отмечалась взаимосвязь сфер влияния сторон противоборства и средств массовой информации в формировании общественного мнения [8]. Фактически СМИ и эксперты, являющиеся необъективными наблюдателями в силу пересечения поля собственных интересов с интересами какой-либо из сторон противоборства, являются источниками и ретрансляторами одновременно информации и дезинформации.
Рассмотрим индивида как носителя информации. Подразумевается, что информация, обрабатываемая человеком в мыслительной деятельности, может обладать всеми характеристиками информации, обрабатываемой автоматизированными системами: конфиденциальностью, целостностью и доступностью. Индивид может являться производителем информации и выступать в качестве носителя информации.
Конфиденциальность производимой информации определяется индивидом субъективно из оценки возможных последствий ее неконтролируемого распространения, при этом набор критериев формируется из градированных и формализованных систем, таких как уголовное и административное право, и комплекса социальных норм. Доступность производимой информации определяется психофизиологическими состояниями, изменяющими функционирование сенсорно-информационной, кратковременной и долговременной памяти. Что же касается целостности, она представляется сомнительной.
Исследования в области философии дискретного мира дают возможность оперировать терминами «квант-остановка», «постоянная память внешних условий» и «непостоянная информация» [2]. Применяя дискретную концепцию «памяти» к носителям информации как материальным объектам, можно отметить, что, во-первых, любая объективная информация, носитель и производитель которой совпадают, в квант возникновения и во все другие моменты времени будет оставаться неизменной для объективного внешнего наблюдателя. Появление непостоянной информации в процессе наблюдения изменяющегося объекта возможно только тогда, когда мгновенные значения «постоянной памяти» претерпевают изменения в зависимости от изменений носителя. Наблюдатель, оперирующий в области традиционной «непрерывной» философии, не имеет представления о ранее существующих квантах и, соответственно, не способен зафиксировать изменение. В отрыве от объекта, производящего информацию, получить представление об изменениях объекта становится невозможным даже для наблюдателя в системе дискретного мира, поскольку в носителе информации, не являющемся первоначальным источником, мгновенные значения «постоянной памяти» присутствуют не полностью и до получателя ретранслируются через представления, которые могут быть искажены.
Возможность искажения представлений лежит в основе дезинформации как процесса. В результате происходит изменение структуры и объема ранее сформированных представлений. Таким образом, производство и распространение дезинформации можно приравнять к инцидентам информационной безопасности, характеризуемым угрозой нарушения целостности. дезинформация информационный безопасность
В попытке охарактеризовать возможные причины намеренного искажения информации целесообразно обратиться к поведенческой психологии. Анализируя причины лжи и обобщая труды других ученых и публицистов, американский психиатр Чарльз Форд выделил некоторые весьма интересные с точки зрения информационной и национальной безопасности причины: ложь с целью получения голосов избирателей; ложь с целью изменения политического курса; ложь для поддержания национальной безопасности и военных операций [4].
Данная классификация характеризует ложь лиц, находящихся на государственной службе. Причинно-следственный характер этих видов искажений рационален, связан исключительно со служебной деятельностью индивида и не требует дополнительного изучения личности источника информации. Однако личностные качества и психофизиологическое состояние играет большую роль в принятии решений, поэтому целесообразно, оценивая возможность дезинформации, учитывать и такие детерминанты, как: ложь с целью почувствовать власть; ложь с целью преодоления собственного подавленного состояния; ложь с целью сохранения самоидентичности [Там же].
В силу недостаточности информации в представлении даже в случае отсутствия намеренных искажений представление не будет обладать абсолютной объективностью. Внешнеполитическая деятельность, требующая принятия решений в условиях неопределенности, опирается на многосторонние форматы для уточнения сведений, необходимых для принятия решения. Однако внесение намеренных искажений и последующая ретрансляция без верификации способны прямо или косвенно влиять на формирование позиций участников переговоров.
С точки зрения психологии участники переговорного процесса в формате постоянно действующей конференции являются социальной группой. Справедливым было бы предположить вероятность развития в данной социальной группе синдрома группового мышления.
Характеризуя синдром группового мышления, Ч. Форд обращается к исследованию доктора Ирвина Л. Джениса из Йельского университета, проанализировавшего последствия синдрома на примере систематических просчётов внешней политики США. Опасность проявления синдрома группового мышления заключается в игнорировании предсказуемых последствий и пренебрежении оценкой рисков. В числе признаков проявления синдрома: иллюзия безнаказанности; слепая вера в моральные принципы группы; совместная рационализация; устойчивость стереотипов [Там же]. Четыре других признака, упомянутых Фордом, можно ввиду семантического сходства обобщить в один, назовем его «отрицание чуждых идей».
В сравнении с отрицанием «импорта идей», прекрасно иллюстрируемым философией учхе [1], «отрицание идей» - явление абсолютно деструктивное, так как любая идея, кроме коллективно сформированной внутренней идеи группы, способна разрушить иллюзию и вызвать дискомфорт членов группы. Поэтому внешние идеи, отступающие от общих правил группы, отвергаются даже при наличии научного обоснования.
Проиллюстрируем типичный продукт дезинформации в рамках синдрома группового мышления на примере аналитического отчета Департамента политики Европарламента «Стратегические коммуникации ЕС. Взгляд на противодействие пропаганде» .
Отчёт привлекает внимание неофициальным стилем изложения, что может свидетельствовать об исключительно пропагандистском назначении документа. Ключевые факты, формирующие мнение читателя, сокращаются, первоисточники информации намеренно упускаются из контекста. Это можно наблюдать на протяжении всего отчета - наиболее заметны данные особенности во врезках.
Еще одним характерным признаком дезинформации является искажение фактов в пользу картины восприятия, формируемой властями Европейского союза. Фактически, некоторые фрагменты отчета (например, страница 10) нивелируют серьезность миграционного кризиса и его причинно-следственные связи под предлогом использования этих событий Россией для «убеждения европейской аудитории в фокусированности ЕС на выдуманной угрозе со стороны России и недооценке реальных угроз с юга». В качестве примера (опять же опуская конкретные факты) даются отсылки к террористическим атакам в Париже и Брюсселе, в то время как «на государственном телевидении России» отсутствуют репортажи об «узбекском мигранте, убившем ребенка в Москве» [Там же]. Очевидно, подразумеваются террористические акты 13 ноября 2015 г. и 22 марта 2016 г. соответственно. На новостном портале ВГТРК от 29 февраля 2016 г. имеются несколько сообщений об убийстве ребенка в Москве. В сообщении от 13:59 названо место рождения подозреваемой . Таким образом, преступление в подробностях было освещено государственными СМИ непосредственно в день совершения. В данной ситуации указание источников информации рушит картину коллективного самообмана, тщательно создаваемую авто-рами аналитического отчета.
В условиях формирования глобального информационного пространства сведения о традиционных инцидентах информационной безопасности подвергаются намеренным искажениям с целью воздействия на общественное мнение. При этом для подтверждения ошибочных или искаженных выводов могут быть использованы (в том числе неосознанно) особенности рынков средств защиты информации и услуг связи.
Например, в попытках анализа ситуации с распространением вируса WannaCry сыграла роль популярность технологических решений в области резервного копирования и антивирусной защиты. Материалы, созданные по отчетам с пользовательских компьютеров компаниями Асгоп^ и «Лаборатория Касперского» [5], опубликованы со значительной для инцидентов такого масштаба временной разницей, однако на иллюстрации, предоставленной «Лабораторией Касперского», по тяжести последствий Россия занимает наихудшую позицию, что явно не соответствует материалу, предоставленному компанией Acronis. Это объясняется долями продуктов «Лаборатории Касперского», выявивших вирус, на внутреннем и внешних рынках.
В контексте внешнеполитического противоборства инциденты информационной безопасности представляют интерес в качестве основы для дезинформации. Рассмотрим попытки определить национальную принадлежность автора вируса WannaCry. Так, различные средства массовой информации называли возможными источниками Россию и КНДР, позже - КНР [7; 11]. В качестве основания для указания КНР как страны происхождения вируса отмечается использование диалектизмов китайского языка и взаимное соответствие английского и китайского вариантов сообщений при обработке в сервисе Google Translate [11]. Однако географическая разобщенность приведённых в примерах диалектизмов не позволяет однозначно утверждать, что автор вируса - гражданин КНР или носитель китайского языка. Наличие в тексте сообщения диалектизмов может быть связано с особенностями формирования «лучших вариантов перевода» для сервиса Google Translate, при котором пользователи имеют возможность предлагать собственные варианты перевода.
Классическим случаем дезинформации, совмещенным с синдромом группового мышления, являются попытки найти след «вмешательства России в выборы Президента США». Задача формирования общественного мнения здесь упрощается, поскольку целевая аудитория в большинстве своём не имеет представления о том, как именно могут быть похищены защищаемые сведения. Попытки обратить внимание общественности на то, что источником утечки информации стал инсайдер в составе избирательного штаба Демократической партии США, привели лишь к трансформации части аргументов [6]. Не способствует установлению объективной истины и то, что в методологии информационной безопасности прямые каналы утечки (в том числе через инсайдера) могут являться элементами составных (комплексных) каналов утечки информации. В данном контексте не важно, как именно осуществляется утечка, так как последствия утечки по материально-вещественному каналу (передача документов через инсайдера) не отличаются от последствий утечки по каналу связи (при перехвате информации из компьютерной сети).