Погоня за «хомячками» вместо защиты

Убийственная недальновидность российской власти и информационная безопасность страны.

1 августа президент России Владимир Путин одобрил документ, в котором прописаны наиболее важные приоритеты в политике информационной безопасности России до 2020 года.
Основными угрозами международной информационной безопасности были названы киберпреступления, противозаконный доступ к компьютерной информации, использование интернет-технологий, как информационного оружия в террористических целях или военно-политических, а также для «нарушения общественного порядка», «вмешательства во внутренние дела государств», «пропаганды идей, толкающих к насилию» и «разжигания вражды».

Очень бы хотелось надеяться, что откровения американского шпиона-перебежчика Эдварда Сноудена действительно заставили российского президента задуматься над существующей проблемой, а дальнейшие действия властей будут более ответственными, чем банальная борьба с «сетевыми хомячками», разоблачающая коррумпированных чиновников, которые угрожают режиму. Дело в том, что угроза информационной безопасности страны гораздо шире, чем отслеживание иностранными спецслужбами электронной почты, взломы государственных сайтов или шпионская деятельность айподов, которыми с легкой руки Дмитрия Медведева, еще в бытность его президентом, были обеспечены едва ли ни все госчиновники.

Активность провокаторов, действующих в соцсетях и за иностранные гранты будоражащих общественное спокойствие, это, в общем-то, мелочь. Хотя почему-то именно она главным образом беспокоит власть, в то время как не без помощи отечественных высокопоставленных персон, под тотальным контролем зарубежных информационных систем в России оказались многие высокотехнологичные отрасли и финансовый сектор. Что в свою очередь, позволяет транснациональным корпорациям довольно эффективно переориентировать наш внутренний рынок в свою пользу, например, нужным образом организовав грузовые, пассажирские и финансовые потоки.

Слепая практика приобретения готовых технологических решений за рубежом, привела к тому, что в руках у западных партнеров оказались не только сами информационно-технологические продукты, но и центры обработки данных наших национальных компаний, не имеющих прав на коммерческую тайну и никак не защищенных перед своими зарубежными конкурентами. А наиболее зависимыми оказались высокотехнологические отрасли, к которым, в первую очередь, относится российская гражданская авиация. Дело в том, что практически все отечественные авиакомпании, включая и «Аэрофлот», обслуживаются в глобальных распределительных системах, управляемых и контролируемых из-за рубежа.

Однако не стоит думать будто бы за пренебрежительным отношением российских авиапредприятий к отечественным ИТ-решениям стоит банальная близорукость. По мнению некоторых отраслевых журналистов, система «откатов», получаемых от западных партнеров и остающихся на зарубежных счетах, играет в данном случае ключевую роль. А значит, действует принцип – «чем дороже продукт, тем лучше для узкого круга топ-менеджеров». И совершенно не важно, что продукт порой не русифицирован, что его невозможно подстроить под национальные правовые нормативы, что базы данных хранятся на серверах прямых конкурентов, и т.д.

В качестве примера можно привести приобретение все тем же «Аэрофлотом» очередной грузовой системы обработки авиагруза Cargospot, которой он заменил приобретенную ранее SSC . Особенность Cargospot состоит в том, что ее невозможно перевести на русский язык, а потому агенты авиакомпании, организуя перевозки даже внутри России, вынуждены работать на английском языке. Любопытно, что этот продукт приобретен у той же самой компании, что и спустя короткое время забракованной SSC. Встает вопрос: не слишком ли дорогостоящие эксперименты проводит главный национальный перевозчик и почему покупает два не эффективных продукта у одной и той же компании?

Не менее тревожные вопросы вызывает и деятельность некоммерческой организации SITA, созданной под эгидой международной ИАТА, и призванной способствовать внедрению в гражданскую авиацию новых информационных стандартов, а в действительности довольно жесткими методами, ставящей отечественные авиапредприятия в информационную и технологическую зависимость от западных корпораций.

В результате, такой практики международные экспедиторские сети, уже давно управляют грузопотоками в нашей стране и снимают основную прибыль с захваченного логистического рынка. А национальные авиаперевозчики, превращены в наемных гостарбайтеров, подчиненных иностранным операторам, и таскающих за малую долю грузы мимо своей страны в крупнейшие «хабы» Европы и Азии. Поэтому абсолютно не удивительно то, что несмотря на колоссальный обмен товарами между азиатскими и европейскими государствами, объем грузов обрабатываемых в российских аэропортах за последние годы почти не увеличился. Мимо страны проходят и грузы, и деньги.

Как видно из вышесказанного, вопрос информационной безопасности страны – тема довольно обширная и выходит далеко за рамки хакерских атак или провокационной деятельности в социальных сетях. Ее невозможно решить без привлечения отраслевиков-профессионалов, которые с цифрами в руках, могли бы показать главе государства – сколько миллиардов рублей теряет Россия от внедрения той или иной зарубежной информационной системы, а также предложить существующие альтернативные отечественные решения.

Но, научная и отраслевая общественность, к сожалению, не имеет у нас в стране ни голоса, ни доступа к президенту, а речи советников, чиновников и олигархов, нам всем хорошо известны. Поэтому, вероятнее всего, шумиха вокруг информационной безопасности закончится банальной охотой на «сетевых хомячков» и хакеров, баловства ради, взламывающих государственные сайты. Для них ФСБ уже предложило ужесточить меру наказания до 10 лет. Интересно сколько же в таком случае лет каторги должны получать отраслевые чиновники и топ-менеджеры государственных компаний с чьей лёгкой руки западные корпорации получают полный контроль над национальными предприятиями, имея возможность читать из бузу персональных данных и подменять национальное законодательство, навязанными технологическими стандартами?