Как Еврокомиссия будет защищать выборы в Европе от хакеров
Юрий Шейко
14 сентября 2018 г.
В Брюсселе очень обеспокоены возможными попытками вмешательства в выборы в Европарламент, которые пройдут в 2019 году. DW выяснила, как Еврокомиссия намерена этому противодействовать.
Реклама
В США расследуют вмешательство РФ в президентские выборы 2016 года. В Великобритании - российские попытки повлиять на референдум о "Брекзите" . Москва свою причастность к этому отрицает. Окончательных выводов расследований пока нет. Но какими бы они ни были, результат волеизъявления американцев и британцев это уже не изменит. В США победил Дональд Трамп, а в Великобритании проголосовали за выход из ЕС - итоги, которым в России были рады.
Еврокомиссия хочет защитить от манипуляций на выборах
В мае 2019 года должны состояться выборы в Европарламент. В Брюсселе серьезно опасаются подобных попыток повлиять на их исход, поэтому намереваются противодействовать этому заблаговременно.
На что указал глава Еврокомиссии Жан-Клод Юнкер в своей речи "О состоянии Евросоюза" 12 сентября. "Мы должны защитить наши свободные и честные выборы. Поэтому Еврокомиссия сегодня предлагает новые правила для лучшей защиты наших демократических процессов от манипуляций со стороны третьих стран и частных интересов", - подчеркнул Юнкер.
Вызовом для ЕС в Еврокомиссии считают "глобальные силы, не обязательно разделяющие все наши интересы и ценности". Конкретные страны, конечно же, не называют.
При этом в Еврокомиссии уверены, что европейские выборы в 2019 году пройдут "вконтексте, который очень отличается от всех предыдущих выборов". "Сейчас организация выборов не является и не должна быть обычным делом", - отметила еврокомиссар по вопросам юстиции Вера Юрова. По ее словам, теперь необходимо быть более внимательными в вопросе защиты данных, зарубежной пропаганды и кибератак.
У Брюсселя мало рычагов влияния
Хотя речь идет, в первую очередь, о выборах в Европарламент, Брюссель может сделать не так много. Ведь за организацию выборов, в том числе и европейских, несут ответственность руководители на национальном уровне. Поэтому в четверг, 13 сентября, Вера Юрова вместе с двумя другими еврокомиссарами - по вопросам безопасности Джулианом Кингом и по цифровой экономике и общественным вопросам Марией Габриэль - предложила пакет правил и рекомендаций для государств-членов Евросоюза. Он состоит из четырех частей.
Юрова подчеркнула, что действовать в каждой из четырех сфер - это дело национальных властей. А Брюссель планирует предоставлять информацию и координировать. "Мы уверены, что сотрудничать в этих вопросах на уровне ЕС - хорошо. В данный момент мы хотим привлечь внимание государств-членов Евросоюза, которые несут ответственность за организацию выборов", - уточнила Юрова, отвечая на вопрос корреспондента DW.
Защита персональных данных европейцев
Первая часть предложений Еврокомиссии по предотвращению попыток влияния на выборы касается защиты личных данных. Здесь упор делается на то, чтобы никто не мог получить доступ к персональным данным и злоупотреблять ими в процессе выборов. В этой связи Юрова напомнила скандал вокруг Cambridge Analytica - британской компании, получившей доступ к данным почти 87 миллионов пользователей Facebook, хотя большинство из них не давало на это согласия. Фирма, в частности, работала на штаб Трампа, а также на одну из компаний, агитировавших за "Брекзит".
Как известно, в мае этого года в ЕС вступили в силу новые жесткие правила защиты персональных данных. Теперь же Еврокомиссия опубликовала руководство о том, как избирательным комиссиям, политическим партиям и организациям, интернет- и аналитическим компаниям их применять во время выборов. В Брюсселе недвусмысленно намекают, что это также поможет организациям избежать штрафов, предусмотренных за нарушения. По словам Юровой, все больше политических сил агитируют в интернете. Еврокомиссия призывает страны ЕС распространить правила, регулирующие и рекламу офлайн, и в цифровой сфере. В частности, это касается и финансирования агитации.
По словам еврокомиссара Габриэль, речь идет о создании сети экспертных центров. В них должны объединить усилия все те, кто причастен к обеспечению кибербезопасности. По замыслу Еврокомиссии в каждой стране должен быть создан координационный центр, который и будет организовывать работу сетей, а также сотрудничать с другими странами.
Еврокомиссия со своей стороны намерена создать подобный европейский экспертный центр в Брюсселе. До 2023 года в нем будут работать 80 сотрудников. Габриэль хотела бы довести бюджет центра до четырех миллиардов евро. Кроме того, она обещает искать партнеров среди частных компаний. Центр будет заниматься исследованиями новых методов шифрования, поддержкой экспериментов для производителей, желающих использовать новые информационные технологии в своих продуктах. Также он должен будет участвовать в создании сетей защищенной коммуникации.
Борьба с фейками в Европе
"Мы хотим, чтоб люди в ЕС были более устойчивыми к дезинформации и пропаганде", - говорит Юрова. В Еврокомиссии обещают, что при борьбе с дезинформацией не будут допускать цензуры.
"Мы должны бороться против лжи, которая не является противозаконной, говоря людям правду. У меня нет лучшего рецепта", - добавила еврокомиссар из Чехии. В этом отношении Юрова, в первую очередь, надеется на граждан ЕС - на то, что они будут более устойчивыми к пропаганде.
В предложениях Еврокомиссии отмечается, что граждане должны иметь возможность голосовать, имея неискаженную картину и полное понимание всех вариантов, за которые они могут проголосовать. До выборов планируют провести две большие встречи - в январе и апреле. А в октябре этого года состоится конференция по противодействию киберугрозам выборам.
В ответ на вопрос журналистов, будет ли достаточно лишь рекомендаций, Юрова назвала предложение Еврокомиссии "необходимым и соразмерным". "Это все, что мы могли сделать, - призналась еврокомиссар. - Успех этого во многом будет зависеть от хорошего сотрудничества со стороны государств-членов Евросоюза".
Взломай меня полностью: громкие кибератаки и утечки данных последних лет
Сообщения о взломах, утечках личных данных и хакерских атаках появляются регулярно. Многих хакеров подозревают в связях со спецслужбами РФ. Но не только. Фотогалерея DW - о самых резонансных случаях.
Фото: picture-alliance/dpa/W. Kumm
Жертва российских хакеров - SolarWinds
Американский IT-гигант Microsoft сообщил о новой волне хакерских атак из России. По данным Microsoft, именно хакеры из группировки Nobelium стояли за серьезной кибератакой в 2020 году на производителя программного обеспечения SolarWinds. В результате проникновения злоумышленников в системы этой компании пострадали не менее 40 государственных структур США и неизвестное число частных фирм.
Фото: BRENDAN MCDERMID/REUTERS
Личные данные немецких политиков оказались в Сети
Как стало известно 4 января, в конце 2018 года в Twitter появились ссылки на личные данные - в том числе, паспортные и кредитных карт - 994 немецких политиков, актеров, журналистов, музыкантов. Уже 6 января по подозрению в совершении взлома арестовали 20-летнего ученика гимназии в Гессене. По данным полиции, он много времени проводил у компьютера, однако специального образования у него нет.
Фото: picture-alliance/U.Baumgarten
Российские "мишки"
За последние годы новости о хакерах и кибератаках стали уже обыденностью. Зачастую авторство взломов приписывается нескольким группам хакеров - Cozy Bear (дословно "уютный медведь", известна еще как APT29), Fancy Bear ("модный медведь", APT28) и Energetic Bear ("энерегетический медведь"), которые связывают с российскими спецслужбами. Улики косвенные, но с каждым разом их становится все больше.
Фото: S. Elkin
Атаки на энергосети США и Германии
Летом 2018 года стало известно об атаках хакерской группировки Energetic Bear на энергосети США и Германии. По оценкам американских спецслужб, в США взломщики даже дошли до этапа, когда могли включать и выключать электричество и вывели из строя потоки энергии. В ФРГ же хакерам удалось проникнуть в сети лишь нескольких компаний до того, как немецкие спецслужбы взяли ситуацию под контроль.
Фото: picture-alliance/dpa/J. Stratenschulte
США обвинили ГРУшников в кибератаках
13 июля 2018 года Минюст США (на фото - офис ведомства в Вашингтоне) обвинил 12 граждан РФ в попытке вмешаться в выборы американского президента в 2016 году. По версии следствия, сотрудники Главного разведывательного управления (ГРУ) Генштаба вооруженных сил России участвовали во взломе компьютерных систем Демократической партии и предвыборного штаба Хиллари Клинтон.
Фото: picture-alliance/dpa/J. Lo Scalzo
США и Великобритания обвинили РФ в масштабной кибератаке
ФБР, министерство внутренней безопасности США и британский Центр национальной компьютерной безопасности 16 апреля 2018 года заявили, что российские хакеры атаковали госструктуры и частные компании в попытке завладеть интеллектуальной собственностью и получить доступ к сетям своих жертв. Аналогичные обвинения в тот же день озвучила министр обороны Австралии Мариз Пейн.
Фото: Imago/T. Trutschel
Bad Rabbit поразил Россию и Украину
Новый вирус Bad Rabbit поразил 24 октября серверы нескольких российских СМИ. Кроме того, хакеры атаковали несколько государственных учреждений на Украине, а также системы киевского метрополитена, министерства инфраструктуры и аэропорта Одессы. Ранее атаки Bad Rabbit были зафиксированы в Турции и Германии. Эксперты считают, что вирус распространяется методом, схожим с ExPetr (он же Petya).
Фото: picture-alliance/dpa/O. Berg
Кибератака века
12 мая 2017 года стало известно, что десятки тысяч компьютеров в 74 странах подверглись кибератаке небывалого масштаба. Вирус WannaCry шифрует данные на компьютерах, хакеры обещают снять блокировку за выкуп в 300 долларов в биткоинах. Особо пострадали медучреждения Великобритании, компания Deutsche Bahn в ФРГ, компьютеры МВД РФ, Следственного комитета и РЖД, а также Испания, Индия и другие страны.
Фото: picture-alliance/dpa/P. Götzelt
Вирус Petya
В июне 2017 года по всему миру были зафиксированы атаки мощного вируса Petya.A. Он парализовал работу серверов правительства Украины, национальной почты, метрополитена Киева. Вирус также затронул ряд компаний в РФ. Зараженными оказались компьютеры в ФРГ, Великобритании, Дании, Нидерландах, США. Данных о том, кто стоял за распространением вируса, нет.
Фото: DW/M. von Hein
Атака на бундестаг
В мае 2015 года обнаружилось, что взломщики проникли во внутреннюю компьютерную сеть бундестага с помощью вредоносной программы ("трояна"). IT-эксперты обнаружили в этой атаке следы группы APT28. В пользу российского происхождения хакеров свидетельствовали, среди прочего, русскоязычные настройки вирусной программы и время проводимых ими операций, совпадавшее с московскими офисными часами работы.
Фото: picture-alliance/dpa/W. Kumm
Против Хиллари
В ходе предвыборной гонки за пост президента США хакеры дважды получали доступ к серверам Демократической партии кандидата Хиллари Клинтон. Американские спецслужбы и IT-компании установили, что летом 2015 года действовали представители Cozy Bear, а весной 2016-го - Fancy Bear. По мнению разведслужб США, кибератаки были санкционированы высокопоставленными российскими чиновниками.
Фото: Reuters/B. Snyder
Партия Меркель под прицелом
В мае 2016 года стало известно о том, что штаб-квартира партии Христианско-демократический союз (ХДС) канцлера ФРГ Ангелы Меркель подверглась хакерской атаке. IT-специалисты утверждали, что это взломщики из Cozy Bear пытались получить доступ к базам данных ХДС с помощью фишинга (рассылка писем со ссылками на сайты, не отличимые от настоящих), но попытки не увенчались успехом.
Фото: Imago/Reporters
Допинговый взлом
В сентябре 2016 года Всемирное антидопинговое агентство (WADA) сообщило о взломе своей базы данных. Группа Fancy Bear выложила в Сеть документы со списком атлетов, которым WADA разрешило использовать в связи с лечением заболеваний препараты из списка запрещенных (терапевтические исключения). Среди них были американские теннисистки Серена и Винус Уильямс и гимнастка Симона Байлз.
Фото: picture-alliance/ dpa/dpaweb
500 млн аккаунтов Yahoo
В феврале 2017 года Минюст США выдвинул обвинения в краже данных более 500 млн аккаунтов в Yahoo против двух офицеров ФСБ Дмитрия Докучаева и Игоря Сущина. Кибератака произошла в конце 2014 года. По версии обвинения, сотрудники ФСБ наняли для этого двух хакеров. Среди жертв взлома оказались российские журналисты, правительственные чиновники из России и США и многие другие.