Братья на web: Россия и Китай подпишут соглашение о сотрудничестве в сфере международной информационной безопасности — мерах доверия и предотвращения перерастания киберинцидентов в киберконфликт

отметили
29
человек
в архиве
Братья на web: Россия и Китай подпишут соглашение о сотрудничестве в сфере международной информационной безопасности — мерах доверия и предотвращения перерастания киберинцидентов в киберконфликт
Пока такое соглашение существует только между РФ и США. Между Пекином и Вашингтоном сотрудничество в этой сфере, наоборот, застопорилось.

В ходе визита президента РФ Владимира Путина в Пекин (для участия в саммите АТЭС) 10 ноября может быть подписано двустороннее соглашение о сотрудничестве в сфере международной информационной безопасности. Об этом «Ъ» рассказал источник, близкий к Кремлю, и подтвердили два федеральных чиновника. По словам собеседников «Ъ», процесс выработки документа курирует помощник президента Игорь Щеголев (вчера он был недоступен). Текст соглашения еще не готов, также еще не решено, кто именно будет его подписывать с российской стороны: возможно, это будет секретарь Совбеза Николай Патрушев либо министр связи Николай Никифоров.

Ожидается также, что Владимир Путин и глава КНР Си Цзиньпин выступят с первым совместным заявлением по кибербезопасности. По словам источников «Ъ», российско-китайский договор будет «куда более масштабным», чем прошлогодние соглашения между РФ и США.

В 2013 году в присутствии Владимира Путина и Барака Обамы было заключено первое в истории двустороннее соглашение о мерах доверия в киберпространстве — своего рода пакт об электронном ненападении. Речь идет о пакете из трех межправительственных соглашений, предусматривающих установление между Москвой и Вашингтоном горячих линий по предотвращению эскалации киберинцидентов,— аналоге запущенного в советское время прямого канала связи для снижения рисков в ядерной сфере. В рамках договоренностей 2013 года был задействован и ключевой элемент системы предотвращения атомной войны — созданные в 1987 году национальные центры по уменьшению ядерной опасности. Линии связи и обмена информацией также организованы между кураторами вопросов национальной безопасности и группами экстренной готовности к компьютерным инцидентам (CERT) РФ и США. Эти каналы были задействованы при подготовке к зимней Олимпиаде в Сочи (см. «Ъ» от 16 июня).

Российская сторона надеялась продолжить работу над углублением сотрудничества с США в этой сфере. Этим должна была заняться специальная рабочая группа в рамках двусторонней президентской комиссии, однако из-за событий на Украине Вашингтон приостановил участие в ней. Сами же соглашения (включая горячие линии) продолжают действовать.

РФ и КНР уже сотрудничают в сфере кибербезопасности — но на многосторонней основе, в рамках ШОС. Ожидается, что договоренности о мерах доверия в этой области будут приняты и странами БРИКС. По словам первого заместителя директора Института проблем информационной безопасности МГУ Валерия Ященко, «заключение между РФ и Китаем — крупными кибердержавами — двустороннего соглашения давно назрело».
Добавил suare suare 21 Октября 2014
Комментарии участников:
suare
+1
suare, 21 Октября 2014 , url
«В последние месяцы мы стали свидетелями особо тесного взаимодействия между РФ и КНР в этой области. Такое соглашение было бы естественным результатом этого процесса»,— заявил эксперт «Ъ». На вопрос же «Ъ», свидетельствуют ли такие переговоры о том, что стороны опасаются столкновения в сети и хотят подстраховаться (как это было в случае с США), собеседник «Ъ» ответил: «Необязательно. Москва и Пекин просто стремятся к сотрудничеству».

У России и Китая действительно куда более близкие взгляды на проблемы кибербезопасности и управления интернетом, чем у обеих стран с США. Это следует и из заявления по итогам состоявшихся на минувшей неделе российско-китайских межведомственных консультаций по международной информационной безопасности (по данным «Ъ», их главной темой была подготовка соглашения). В документе сказано, что стороны выступают против использования информационных технологий «для вмешательства во внутренние дела государств; подрыва суверенитета, политической, экономической и социальной стабильности; нарушения общественного порядка; пропаганды терроризма, экстремизма и сепаратизма; разжигания межнациональной и межконфессиональной вражды; а также в иных террористических и преступных целях». Кроме того, в заявлении сказано, что и РФ и Китай поддерживают идею «интернационализации управления» интернетом (то есть ослабления влияния США на этот процесс) и выступают за обеспечение «суверенного права» государств на управление интернетом «в своем национальном сегменте» (США никаких «национальных сегментов» не признают).

Практическое сотрудничество России и Китая в ИКТ-отрасли в последние месяцы также резко активизировалось. В мае «Ростелеком» договорился с китайской Huawei о строительстве подводной линии связи Магадан--Сахалин--Камчатка стоимостью 2,5 млрд руб. В августе глава Минкомсвязи Николай Никифоров на встрече с министром промышленности и информационных технологий Китая Мяо Вэем и главой медиауправления Цай Фучао договорился об увеличении экспорта российского софта в Китай и о поставках в Россию продукции крупнейшего в Китае производителя серверов Inspur Group. Эта техника будет поставляться, в частности, в НИИ «Восход», который разрабатывает государственные автоматические системы «Выборы», «Правосудие», «Законотворчество» и систему по изготовлению биометрических паспортно-визовых документов нового поколения. А на минувшей неделе «Роснано» объявило о создании с китайской инвесткомпанией Industrial Technology Investment Corporation, а также с компанией 360ip из Сингапура Азиатско-Тихоокеанского технологического фонда (АТТФ) с объемом средств $200 млн и перспективой расширения до $400 млн. Как сообщило «Роснано», АТТФ будет специализироваться на инвестициях в информационные технологии, робототехнику, автоматизацию, нанотехнологии, новые материалы.

Между Китаем и США сотрудничество по вопросам безопасности интернета, наоборот, застопорилось. Вчера в ходе визита в Вашингтон член Госсовета КНР Ян Цзечи заявил: «Ошибочная позиция США не позволяет возобновить китайско-американские переговоры по этим вопросам». «Ошибочными» в Пекине называют предъявленные Китаю американской стороной обвинения в промышленном и государственном кибершпионаже.

По словам источников «Ъ», в ходе визита Владимира Путина в Пекин будет подписано еще несколько важных соглашений, в том числе в сфере военно-технического сотрудничества.

Елена Черненко, Владислав Новый, Иван Сафронов
инагент
-2
инагент, 21 Октября 2014 , url
о поставках в Россию продукции крупнейшего в Китае производителя серверов Inspur Group. Эта техника будет поставляться, в частности, в НИИ «Восход», который разрабатывает государственные автоматические системы «Выборы», «Правосудие», «Законотворчество» и систему по изготовлению биометрических паспортно-визовых документов нового поколения.
шикарно! только китайских закладок там не хватает. своего то нет. сколково?
manson
+3
manson, 21 Октября 2014 , url
Забавно, но я оказался свидетелем закладки в персоналке (видимо). В середине 90х был в узбекистане в одном институте, им поставили из америки компы. У друга был маленький радиоприемник, который он постоянно крутил. Сидели мы значит за компом и друг крутил настройку приемника. Вдруг услышали модемный звук из приемника (модемный звук я очень хорошо знал, мог даже на слух определить протокол связи, сейчас уже не помню что конкретно там было, но вроде какой-то из стандартных на то время протоколов модемной связи). Выключили комп — пропал звук, включили — снова появился, причем он не пропадал независимо от того, что на компе происходило. Вышли с другом на улицу проверить на сколько пробивает сигнал — за два квартала ушли (не пропал), потом надоело… Поприкалывались и махнули рукой.
suare
0
suare, 21 Октября 2014 , url
Российские компании ежегодно теряют от кибератак $3,3 млн

Компания HP опубликовала результаты пятого ежегодного исследования в области информационной безопасности Cost of Cyber Crime Study, проведенного в сотрудничестве с Ponemon Institute. В этом году впервые был проанализирован и российский рынок, на котором, согласно результатам, средний ущерб от действий киберзлоумышленников в расчете на организацию составил 3,3 млн долларов США. Для сравнения: в Соединенных Штатах этот показатель составляет $12,7 млн, в Германии — $8,1 млн.

Проведенный экспертами HP и Ponemon Institute анализ рынка киберпреступности показал существенный рост числа хакерских атак на организации в мире. Количество кибератак выросло на 176%, при этом за неделю своей цели достигали в среднем 138 атак, тогда как в 2010 году (согласно самому первому исследованию) — только 50. В компаниях, вошедших в глобальную исследовательскую выборку, выявление атаки происходило в среднем в течение 170 дней. Устранение последствий взлома после обнаружения выполнялось в среднем за 45 дней, а средняя величина финансовых потерь достигла 1,6 млн долларов. В прошлом году соответствующие показатели составляли 32 дня и 1 млн долларов.

источник: 3dnews.ru

В обнародованном отчете подчеркивается, что распознавание атак и восстановление после них являются самыми дорогостоящими внутренними видами IT-активности: на их долю приходится 49% общих годовых издержек. При этом хищение корпоративной информации по-прежнему вызывает самые высокие внешние издержки — 40% всех внешних издержек за год (на 2% меньше, чем в среднем за пять лет). На втором месте фигурируют затраты, связанные с причинением серьезного вреда бизнесу — 38% (на 7% больше, чем в среднем за пять лет).

Подробнее с результатами аналитического исследования Cost of Cyber Crime Study 2014 можно ознакомиться на сайте hp.com/software-solutions/ponemon-cyber-security-report.


Войдите или станьте участником, чтобы комментировать