Статья: Дезинформация как инцидент информационной безопасности

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Отмечаемое непредоставление официальными лицами США доказательств причастности «российских хакеров» к утечке писем Джона Подесты может свидетельствовать о реализации одного из нескольких сценариев:

1) утечка осуществлена через инсайдера, разочарованного в политике Демократической партии США;

2) утечка с применением программно-технических средств разведки имела место, но доказательства получены путем, исключающим использование их в судебном разбирательстве (т. е. являются недопустимыми);

3) утечка с применением программно-технических средств разведки имела место, но доказательства не предаются огласке для обеспечения безопасности агента- нелегала на территории государства-конкурента или группы государств;

4) утечка с применением программно-технических средств разведки имела место, но доказательства не предаются огласке, так как не удовлетворяют направленности текущего внешнеполитического курса;

5) утечка была сфабрикована для создания информационного повода к массовой кампании по дезинформации.

Подтвердить или опровергнуть правильность какого-либо из этих предположений станет возможным только после опубликования доказательств, в данный момент не остаётся иного выхода, чем считать все сценарии равновероятными.

Проблема использования дезинформации в конфликтах универсальна. Дезинформация применяется всеми участниками внешне- и внутриполитического противоборства. Из недавних исследований в области пропаганды стоит отметить работу Маккелви и Дюбуа [9]. В своей работе исследователи рассматривают социальные сети в контексте внутриполитической борьбы в Канаде, классифицируют ботов на четыре группы: «ослабители», «усилители», «боты прозрачности» и «слуги», анализируют комплекс правовых мер, принятых правительством Канады для защиты информации от ботов.

«Ослабители» в социальных сетях выборочно снижают последствия распространения сведений, негативно освещающих деятельность политиков. Исследователи относят к «ослабителям» и сети из взломанных компьютеров, зараженных вредоносным программным обеспечением (так называемые ботнеты) [Там же], игнорируя существенное с точки зрения информационной безопасности различие в объектах атаки: целью бота в социальной сети является информация, и в ходе атаки становится возможно нарушение представления наблюдателя о внешних условиях, т. е. нарушение целостности, в то время как атаки типа «отказ в обслуживании», выполняемые с помощью ботнетов, нарушают доступность информации и направлены на средства вычислительной техники и оборудование компьютерных сетей (пресечение распространения информации в результате таких атак достигается за счет сбоев программного и аппаратного обеспечения, вызываемых повышенной нагрузкой или заведомо ошибочными входными данными).

Две другие рассмотренные группы - «усилители» и «боты прозрачности» обладают сходной целью: фокусирование внимания аудитории на действиях и личности политика. «Боты прозрачности» при этом ретранслируют только информацию, касающуюся неправомерных действий. Отмечается использование «ботов прозрачности» средствами массовой информации. Рассмотренная в работе [Там же] группа ботов «слуги» представляет собой средства автоматизи-рованного сбора и анализа информации. Эти средства могут быть использованы в разведывательной деятельности, но не обладают возможностями ретрансляции информации в социальной сети и потому не могут быть отнесены к средствам пропаганды.

Использование социальных сетей для распространения дезинформации и пропаганды детально освещено в работе Дж. Прайера [10]. Отмечается возрастающее с 2006 г. применение средств информационного противоборства террористическими организациями (приведены примеры активности ИГИЛ ). Проиллюстрированы технологии «захвата тега», использования мобильных приложений для формирования ботнета «усилителей», использования утечек информации для формирования общественного мнения. Применение этих технологий ассоциируется Дж. Прайером со всеми рассмотренными акторами: террористическими организациями и правительствами государств, относящихся к разным геополитическим блокам. В то же время злоумышленник - частное лицо (не аффилированный со сторонами противоборства) не рассматривается в качестве возможного источника угрозы, что является упущением.

Дж. Прайер констатирует, что в основе современных методов ведения информационной войны со стороны России лежат пропагандистские методы времен холодной войны, хотя и варьирующиеся в зависимости от среды доставки. Прогнозируется дальнейшее доминирование России в информационном противоборстве [Там же].

Что возможно противопоставить использованию инцидентов информационной безопасности для дестабилизации международной обстановки? А. М. Тамицкий в своей работе [3] указывает на необходимость совершенствования международной архитектуры информационной безопасности, развивая ее от региональной до общемировой. Для достижения этого понадобится заключение межправительственного соглашения в рамках постоянно действующей международной конференции, обладающей инструментами судебного разрешения споров. Такой международной конференцией могла бы стать ООН. В настоящее время проекты Конвенции по кибербезопасности разрабатываются многими странами - участниками ООН. По сообщениям СМИ, российско- китайский проект Конвенции разработан в рамках Шанхайской организации сотрудничества и посвящен борьбе с несанкционированным вмешательством в компьютерные системы как с уголовным преступлением .

В открытом доступе находится российский проект соответствующей Конвенции, в котором охватывается более широкий спектр вопросов информационной безопасности, а именно: информационные войны, дезинформация как угроза внешнеполитической стабильности, противодействие терроризму в киберпространстве, вопросы суверенитета в информационном пространстве, право на самооборону и адекватные ответные действия .

Однако международные договоры подобного рода могут быть проигнорированы государствами, рассматривающими информационную войну в качестве допустимого средства достижения преимущества. Кроме этого, механизм внесения поправок, предусмотренный проектом Конвенции, имеет недостаток: в отличие от оговорок к Конвенции, не предусмотрено требование непротиворечивости поправок целям Конвенции, что делает возможным возникновение неравных условий и создание ситуации, требующей пересмотра Конвенции всеми участниками.

Таким образом, перспективным с методологической стороны является придание статуса инцидентов информационной безопасности событиям, в формировании которых дезинформация сыграла ключевую роль. Ограничение распространения ложных сведений с целью дестабилизации политической обстановки и формирования общественного мнения должно сопровождаться обеспечением права атакуемого государства на симметричные адекватные ответные действия. С целью предотвращения проявлений синдрома группового мышления для информационных потоков структур государственного управления стран - участников Конвенции по информационной безопасности предлагается ввести обязательное требование верифицируемости информации.

Список литературы

1. Муценек В. Е. Институциональный подход в управлении на примере Корейской Народно-Демократической Республики // Актуальные проблемы экономики, менеджмента и туризма : сб. науч. ст. Иркутск : МГЛУ ЕАЛИ, 2015. С. 1о4-112.

2. Саркисов В. А. Понятие «память» и механизм рождения и формирования человека [Электронный ресурс] // Научно-техническая библиотека : сайт. URL: http://www.sciteclibrary.ru/texsts/rus/stat/st5750.pdf (дата обращения: 01.05.2017).

3. Тамицкий А. М. Информационная безопасность как фактор международных отношений в Арктическом регионе [Электронный ресурс] // Вестн. Север. (Аркт.) федер. ун-та. Сер. Гуманит. и соц. науки. 2013. URL: https://cyberleninka.ru/article/n/informatsionnaya- bezopasnost-kak-faktor-mezhdunarodnyh-otnosheniy-v-arkticheskom-regione (дата обращения: 01.06.2017).

4. Форд Чарльз. Психология обмана. Как, почему и зачем лгут даже честные люди : пер. с англ. Е. А. Любимцевой. М. : Эксмо, 2013. 400 с.

5. Эпидемия шифровальщика WannaCry: что произошло и как защититься // Блог Лаборатории Касперского [Электронный ресурс]. URL: https://blog.kaspersky.ru/wannacry- ransomware/16147/ (дата обращения: 01.06.2017).

6. Boyer D. WikiLeaks figure says `disgusted' Democrat leaked Clinton campaign emails [Electronic resource] // The Washington Times. URL: http://www.washingtontimes.com/news/ 2016/dec/14/craig-murray-says-source-of-hillary-clinton-campai/ (date of access: 01.06.2017).

7. Durden T. WannaCry Ransomware Attack Linked To China, Not Russia Or North Korea. URL: http://www.zerohedge.com/news/2017-05-29/wannacry-ransomware-attack-linked-china-not-russia-or-north-korea (date of access: 01.06.2017).

8. Kalinina V. V., Mutsenek V. E. Mass Media as an Instrument of Information Confrontation // On The Way To A Stable World: Security And Sustainable Development: a collection of scientific papers. San Diego: Ron Bee & Associates, 2015. pp. 14-17.

9. McKelvey F., Dubois E. Propaganda in Canada: The Use of Political Bots [Electronic resource] // The Computational Propaganda Project. URL: http://comprop.oii.ox.ac.uk/wp-content/uploads/sites/89/2017/06/Comprop-Canada.pdf (date of access: 07.05.2018).

10. Prier J. Commanding the Trend: Social Media as Information Warfare // Strategic Studies Quarterly. 2017. Vol. 11, issue 4. P. 50-85.

11. Wang Wei. Linguistic Analysis Suggests WannaCry Hackers Could be From Southern China [Electronic resource] // The Hacker News. URL: http://thehackernews.com/2017/05/china- wannacry-ransomware.html (date of access: 01.06.2017).

References

1. Mutsenek V.E. Institucional'nyj podhod v upravlenii na primere Korejskoj narodno- demokraticheskoj respubliki [Institutional approach in governance based on the example of the Democratic People's Republic of Korea]. Aktual'nye problemy ehkonomiki, menedzhmenta i turiz- ma [Topical Issues of Economics, Management and Tourism]. Irkutsk, Eurasian Linguistic Institute of Moscow St. Linguistic Univ., 2015, pp. 104-112. (in Russian)

2. Sarkisov V. A. Ponyatie «pamyat'« i mekhanizm rozhdeniya i formirovaniya cheloveka [The concept of “memory” and mechanism of birth and formation of man]. Available at: http://www.sciteclibrary.ru/texsts/rus/stat/st5750.pdf (date of access: 01.05.2017). (in Russian)

3. Tamickij A. M. Informacionnaya bezopasnost' kak faktor mezhdunarodnyh otnoshenij v Arkticheskom regione [Information security as factor of foreign relations in Arctic region]. Vestnik Severnogo (Arkticheskogo) Federal'nogo Universiteta. Seriya Gumanitarnye i social'nye nauki [Bulletin of the Northern (Arctic) Federal University, Series of Humanities and Social Sciences], 2013. Available at: https ://cyberleninka.ru/article/n/informatsionnaya-bezopasnost-kak-faktor- mezhdunarodnyh-otnosheniy-v-arkticheskom-regione (date of access: 01.06.2017). (in Russian)

4. Ford Ch. Psihologiya obmana. Kak, pochemu i zachem lgut dazhe chestnye lyudi [Lies! Lies!! Lies!!! The Psychology of Deceit. Translated from English by E.A. Lyubimceva]. Moscow, Eksmo Publ., 2013, 400 p. (in Russian)

5. Epidemiya shifroval'shchika WannaCry: chto proizoshlo i kak zashchitit'sya [Epidemy of

WannaCry ransomware: what happened and how to defend]. Available at:

https://blog.kaspersky.ru/wannacry-ransomware/16147/ (date of access: 01.06.2017). (in Russian)

6. Boyer D. WikiLeaks figure says `disgusted' Democrat leaked Clinton campaign emails. The Washington Times. Available at: http://www.washingtontimes.com/news/2016/dec/14/craig- murray-says-source-of-hillary-clinton-campai/ (date of access: 01.06.2017).

7. Durden T. WannaCry Ransomware Attack Linked to China, Not Russia or North Korea. Available at: http://www.zerohedge.com/news/2017-05-29/wannacry-ransomware-attack-linked- china-not-russia-or-north-korea (date of access: 01.06.2017).

8. Kalinina V.V., Mutsenek V.E. Mass Media as an Instrument of Information Confrontation. On the Way to a Stable World: Security and Sustainable Development: a collection of scien- tificpapers. San Diego, Ron Bee & Associates, 2015, pp. 14-17.

9. McKelvey F., Dubois E. Propaganda in Canada: The Use of Political Bots. The Computational Propaganda Project. Available at: http://comprop.oii.ox.ac.uk/wp-content/uploads/

sites/89/2017/06/Comprop-Canada.pdf (date of access: 07.05.2018).

10. Prier J. Commanding the Trend: Social Media as Information Warfare. Strategic Studies Quarterly, 2017, vol. 11, issue 4, pp. 50-85.

11. Wang Wei. Linguistic Analysis Suggests WannaCry Hackers Could be From Southern China. The Hacker News. Available at: http://thehackernews.com/2017/05/china-wannacry- ransomware.html (date of access 01.06.2017).

Источник: https://otherreferats.allbest.ru/download/1247194/