Министерства обороны и внутренних дел Германии создали новую структуру для повышения безопасности в цифровой сфере и преодоления зависимости от зарубежных разработок.
Реклама
В Германии существуют уже с полдюжины ведомств, подразделений и организаций, так или иначе занимающихся обеспечением безопасности в киберпространстве и отражением атак хакеров. Наиболее крупные и известные среди них - Федеральное ведомство по безопасности в сфере информационных технологий (BSI), Командный центр немецких кибервойск (CIR) в бундесвере, Команда быстрого компьютерного реагирования (CERT), Центр киберобороны (Cyber-AZ), полугосударственная компьютерная фирма BWI.
И это - не считая специалистов и целых отделов, отвечающих за защиту от кибердиверсантов в полиции, бундестаге, фирмах. А теперь появилось еще и киберагентство - совместное детище двух немецких министерств: обороны и внутренних дел.
Создание агентства тормозили депутаты
Полное официальное название новой структуры, созданной как общество с ограниченной ответственностью, звучит чуть иначе: ООО "Агентство инноваций в сфере кибербезопасности" (Agentur für Innovation in der Cybersicherheit GmbH).
"Главная задача киберагентства заключается в развитии инновационных технологий кибербезопасности", - заявил 10 августа министр внутренних дел Германии Хорст Зеехофер (Horst Seehofer) по случаю подписания свидетельства об учреждении нового ООО и утверждения его руководства. Штаб-квартира новой структуры будет находится сначала в восточногерманском городе Галле, а позднее переедет на территорию расположенного поблизости аэропорта Лейпциг-Галле.
Решение о создании такого агентства правительство Германии приняло еще два года назад - в августе 2018-го - и собиралось реализовать свое намерение к концу того же года. Но министрам обороны и внутренних дел оказалось непросто убедить в необходимости новой структуры Федеральную счетную палату и бюджетный комитет бундестага.
Депутаты согласились выделить необходимые средства - для начала 350 миллионов евро - только в конце 2019 года и к тому же выдвинули жесткие условия, гарантирующие парламентский контроль за деятельностью агентства и расходованием средств немецких налогоплательщиков.
Арена боев - цифровое пространство
Пока суть да дело планы правительства ФРГ - на фоне целого ряда громких историй, связанных с атаками хакеров из предположительно зарубежных спецслужб на немецкие сети - обрастали всевозможными слухами и домыслами. Говорили, что в новом агентстве будут разрабатывать не только надежные средства защиты от хакеров, но и создавать своего рода "компьютерное оружие возмездия" и наносить им сокрушительные ответные удары (hack back) по серверам нападающих.
Вот и специалист по вопросам обороны фракции консерваторов в бундестаге Хеннинг Отте (Henning Otte), комментируя создание нового агентства, использовал весьма воинственную терминологию: "Новое киберагентство в Галле - это большой шаг на пути к политике безопасности 4.0… Арена боевых действий все больше смешается в цифровое пространство, и мы должны быть к этому готовы".
Некоторые сравнивали новое немецкое агентство с Управлением перспективных исследовательских проектов министерства обороны США (DARPA), созданным еще в 1958 году в ответ на запуск в СССР первого искусственного спутника Земли и отвечающим за разработку новых военных технологий. При ближайшем рассмотрении, однако, такое сравнение явно хромало: бюджет DARPA превышает 3 миллиарда долларов в год, немецкого агентства - 350 миллионов евро, причем, на период до 2023 года.
Реклама
Квантовые компьютеры и цифровой суверенитет
На самом деле перед киберагентством поставлена куда более прозаичная задача: стимулировать, финансировать и координировать исследования на тему кибербезопасности. Директором агентства назначен профессор Кристоф Игель (Christoph Igel), работавший ранее в Командном центре немецких кибервойск (CIR) в Бонне, а до того много лет - в Немецком исследовательском центре искусственного интеллекта.
"Мне очень важно подчеркнуть, - сказал Игель в интервью медиакомпании MDR, - что агентство само по себе не является исследовательским институтом, а только координирует и симулирует научные исследования". Или, как поясняют в министерстве внутренних дел, оно "будет идентифицировать инновации в области кибербезопасности и выдавать конкретные заказы на разработку инновационных решений". К этой сфере относится, в частности, и поиск уязвимых мест, щелей, через которые хакеры могли бы проникнуть в святая святых немецкого киберпространства.
Одним из направлений научных исследований, которые будет стимулировать киберагентство, станет, по мнению экспертов, проблематика, связанная с квантовыми компьютерами, которые находятся в стадии разработки в разных странах. Такие суперкомпьютеры смогут мгновенно преодолевать любую существующую на сегодняшний день защиту компьютерных сетей и перлюстрировать любые каналы связи.
Наконец, как заявил министр Зеехофер, с помощью киберагентства Германия "хочет укрепить свой цифровой суверенитет". В МВД ФРГ корреспонденту DW пояснили, что речь идет о том, чтобы в среднесрочной перспективе - примерно в течение 10 лет - заменить импортные компьютерные разработки, обеспечивающие безопасность немецкого киберпространства, отечественными.
"Это и есть вопрос цифрового суверенитета - разрабатывать собственные продукты, которые можно было бы без всяких сомнений применять в сфере обеспечения безопасности", - сказал пресс-секретарь МВД ФРГ Бьорн Грюневельдер (Björn Grünewälder). Цель немецкого правительства, по его словам, преодолеть зависимость от импортных разработок, в отношении которых нет полной уверенности в обеспечении тайны деликатных данных, поскольку хранятся они на серверах в других странах. Какие именно страны имеются в виду, Грюневельдер уточнить отказался.
Смотрите также:
Как работают кибершпионы в Германии
03:21
Взломай меня полностью: громкие кибератаки и утечки данных последних лет
Сообщения о взломах, утечках личных данных и хакерских атаках появляются регулярно. Многих хакеров подозревают в связях со спецслужбами РФ. Но не только. Фотогалерея DW - о самых резонансных случаях.
Фото: picture-alliance/dpa/W. Kumm
Жертва российских хакеров - SolarWinds
Американский IT-гигант Microsoft сообщил о новой волне хакерских атак из России. По данным Microsoft, именно хакеры из группировки Nobelium стояли за серьезной кибератакой в 2020 году на производителя программного обеспечения SolarWinds. В результате проникновения злоумышленников в системы этой компании пострадали не менее 40 государственных структур США и неизвестное число частных фирм.
Фото: BRENDAN MCDERMID/REUTERS
Личные данные немецких политиков оказались в Сети
Как стало известно 4 января, в конце 2018 года в Twitter появились ссылки на личные данные - в том числе, паспортные и кредитных карт - 994 немецких политиков, актеров, журналистов, музыкантов. Уже 6 января по подозрению в совершении взлома арестовали 20-летнего ученика гимназии в Гессене. По данным полиции, он много времени проводил у компьютера, однако специального образования у него нет.
Фото: picture-alliance/U.Baumgarten
Российские "мишки"
За последние годы новости о хакерах и кибератаках стали уже обыденностью. Зачастую авторство взломов приписывается нескольким группам хакеров - Cozy Bear (дословно "уютный медведь", известна еще как APT29), Fancy Bear ("модный медведь", APT28) и Energetic Bear ("энерегетический медведь"), которые связывают с российскими спецслужбами. Улики косвенные, но с каждым разом их становится все больше.
Фото: S. Elkin
Атаки на энергосети США и Германии
Летом 2018 года стало известно об атаках хакерской группировки Energetic Bear на энергосети США и Германии. По оценкам американских спецслужб, в США взломщики даже дошли до этапа, когда могли включать и выключать электричество и вывели из строя потоки энергии. В ФРГ же хакерам удалось проникнуть в сети лишь нескольких компаний до того, как немецкие спецслужбы взяли ситуацию под контроль.
Фото: picture-alliance/dpa/J. Stratenschulte
США обвинили ГРУшников в кибератаках
13 июля 2018 года Минюст США (на фото - офис ведомства в Вашингтоне) обвинил 12 граждан РФ в попытке вмешаться в выборы американского президента в 2016 году. По версии следствия, сотрудники Главного разведывательного управления (ГРУ) Генштаба вооруженных сил России участвовали во взломе компьютерных систем Демократической партии и предвыборного штаба Хиллари Клинтон.
Фото: picture-alliance/dpa/J. Lo Scalzo
США и Великобритания обвинили РФ в масштабной кибератаке
ФБР, министерство внутренней безопасности США и британский Центр национальной компьютерной безопасности 16 апреля 2018 года заявили, что российские хакеры атаковали госструктуры и частные компании в попытке завладеть интеллектуальной собственностью и получить доступ к сетям своих жертв. Аналогичные обвинения в тот же день озвучила министр обороны Австралии Мариз Пейн.
Фото: Imago/T. Trutschel
Bad Rabbit поразил Россию и Украину
Новый вирус Bad Rabbit поразил 24 октября серверы нескольких российских СМИ. Кроме того, хакеры атаковали несколько государственных учреждений на Украине, а также системы киевского метрополитена, министерства инфраструктуры и аэропорта Одессы. Ранее атаки Bad Rabbit были зафиксированы в Турции и Германии. Эксперты считают, что вирус распространяется методом, схожим с ExPetr (он же Petya).
Фото: picture-alliance/dpa/O. Berg
Кибератака века
12 мая 2017 года стало известно, что десятки тысяч компьютеров в 74 странах подверглись кибератаке небывалого масштаба. Вирус WannaCry шифрует данные на компьютерах, хакеры обещают снять блокировку за выкуп в 300 долларов в биткоинах. Особо пострадали медучреждения Великобритании, компания Deutsche Bahn в ФРГ, компьютеры МВД РФ, Следственного комитета и РЖД, а также Испания, Индия и другие страны.
Фото: picture-alliance/dpa/P. Götzelt
Вирус Petya
В июне 2017 года по всему миру были зафиксированы атаки мощного вируса Petya.A. Он парализовал работу серверов правительства Украины, национальной почты, метрополитена Киева. Вирус также затронул ряд компаний в РФ. Зараженными оказались компьютеры в ФРГ, Великобритании, Дании, Нидерландах, США. Данных о том, кто стоял за распространением вируса, нет.
Фото: DW/M. von Hein
Атака на бундестаг
В мае 2015 года обнаружилось, что взломщики проникли во внутреннюю компьютерную сеть бундестага с помощью вредоносной программы ("трояна"). IT-эксперты обнаружили в этой атаке следы группы APT28. В пользу российского происхождения хакеров свидетельствовали, среди прочего, русскоязычные настройки вирусной программы и время проводимых ими операций, совпадавшее с московскими офисными часами работы.
Фото: picture-alliance/dpa/W. Kumm
Против Хиллари
В ходе предвыборной гонки за пост президента США хакеры дважды получали доступ к серверам Демократической партии кандидата Хиллари Клинтон. Американские спецслужбы и IT-компании установили, что летом 2015 года действовали представители Cozy Bear, а весной 2016-го - Fancy Bear. По мнению разведслужб США, кибератаки были санкционированы высокопоставленными российскими чиновниками.
Фото: Reuters/B. Snyder
Партия Меркель под прицелом
В мае 2016 года стало известно о том, что штаб-квартира партии Христианско-демократический союз (ХДС) канцлера ФРГ Ангелы Меркель подверглась хакерской атаке. IT-специалисты утверждали, что это взломщики из Cozy Bear пытались получить доступ к базам данных ХДС с помощью фишинга (рассылка писем со ссылками на сайты, не отличимые от настоящих), но попытки не увенчались успехом.
Фото: Imago/Reporters
Допинговый взлом
В сентябре 2016 года Всемирное антидопинговое агентство (WADA) сообщило о взломе своей базы данных. Группа Fancy Bear выложила в Сеть документы со списком атлетов, которым WADA разрешило использовать в связи с лечением заболеваний препараты из списка запрещенных (терапевтические исключения). Среди них были американские теннисистки Серена и Винус Уильямс и гимнастка Симона Байлз.
Фото: picture-alliance/ dpa/dpaweb
500 млн аккаунтов Yahoo
В феврале 2017 года Минюст США выдвинул обвинения в краже данных более 500 млн аккаунтов в Yahoo против двух офицеров ФСБ Дмитрия Докучаева и Игоря Сущина. Кибератака произошла в конце 2014 года. По версии обвинения, сотрудники ФСБ наняли для этого двух хакеров. Среди жертв взлома оказались российские журналисты, правительственные чиновники из России и США и многие другие.