диссертация (1169141), страница 40
Текст из файла (страница 40)
АСЕАНПервым документом в данной области стало Заявление Региональногофорума АСЕАН о сотрудничестве по противодействию кибератакам итеррористическому использованию киберпространства от 2006 года. В 2010году решением 17-й сессии Регионального форума АСЕАН по вопросамбезопасности (АРФ) за Россией наряду с Австралией и Малайзией былазакреплена курирующая роль в проработке проблематики кибербезопасностиЗаявление по итогам встречи НАТО на высшем уровне в Брюсселе от 11 июля 2018 г.; Годовой отчетГенерального секретаря НАТО за 2018 год от 29 марта 2019 г.407193и борьбы с кибертерроризмом. В 2012 году было принято заявлениеРегионального форума о сотрудничестве в области кибербезопасности,подготовленное при участии России.На площадке АСЕАН взаимодействие ведется в многоуровневомформатеспривлечениембизнеса,гражданскогообществаиисследовательского сообщества, при этом безопасность трактуется, преждевсего, в ее информационно-техническом измерении (как кибербезопасность).Сотрудничество ведется по следующим направлениям:•Ежегодные киберучения;•Взаимодействие в реальном времени;•Исследовательская работа;•управлениеинцидентамииуязвимостями,расследованиекомпьютерных инцидентов;•обмен информацией об угрозах.Наиболее успешным является сотрудничество на техническом уровне:была создана сеть CERT Asia Pacific Computer Emergency Response Team(APCERT), которая объединяет усилия 30 команд из 20 стран.Таким образом, сотрудничество в рамках АСЕАН и ЕС по обеспечениюкибербезопасности строится по схожей модели – обе интеграционныеструктуры признают значимость угроз, прежде всего, в контексте защитыкритическихинформационныхинфраструктур,однако,принимаявовнимание чувствительный характер проблемы, основные политическиекомпетенции в данной сфере сохраняются на национальном уровне.
Приэтом АСЕАН создает условия для совместного предотвращения киберугроз,обменаинформациейилучшимипрактиками,атакжемеханизмывзаимодействия между правоохранительными органами государств и инымислужбами безопасности, участвующими в борьбе против киберпреступностии иных видов кибератак. Сотрудничество с АСЕАН позволяет Россииполучить доступ к лучшим практикам, сложившимся в рамках данного194региона, а также органично участвовать в формировании информационногопространстваАСЕАН,участникикоторогорассматриваютсякакпотенциальные экономические партнеры России в сфере ИТ.3.1.2.9. АТЭСНа уровне АТЭС знаковым событием в области информационнойбезопасности стал саммит в России в 2011 году. В ходе подготовки ксаммиту на уровне министров связи была принята Петербургская декларация«Укрепление доверия и безопасности при использовании ИКТ в целяхсодействия экономическому росту и процветанию»408.
Несмотря на то, чтопроблема информационной безопасности не является приоритетной темойдекларации, она упомянута в контексте необходимости создания безопаснойэлектроннойсредыдляэкономическогоразвитиястранучастницорганизации. Подобный подход видится обоснованным, так как организацияпредставляет собой, прежде всего, экономический форум, и проблематикаинформационнойбезопасностирассматриваетсячерезпризмуееэкономической составляющей.АТЭСразработалаосновныепринципы,которыминадлежитруководствоваться при создании и использовании так называемых группреагированиянакомпьютерныеинциденты(CERTs)дляраннегопредупреждения и защиты от кибернападений.Отметим, что значимость АТЭС в данной области также обусловленаналичием площадки для взаимодействия бизнес-структур, в том числе и вИТ-области,чтосоздаетосновудляпродвиженияинициативмногоуровневого сотрудничества в области информационной безопасности ив сфере ИКТ в целом.Петербургская декларация «Укрепление доверия и безопасности при использовании ИКТ в целяхсодействия экономическому росту и процветанию».
Санкт-Петербург, 2011.4081953.1.2.10. БРИКСПроблематика информационной безопасности до недавнего времени необсуждалась на площадке БРИКС, однако благодаря инициативной внешнейполитике России, данная тема стала одной из ключевых на повестке дняорганизации. В Концепции участия Российской Федерации в объединенииБРИКС, утвержденной Президентом Российской Федерации в 2013 году, вчисле основных целей Российской Федерации в БРИКС обозначеносотрудничество в сфере информационной безопасности409.Данное видение нашло весьма полное отражение в практическойработе организации.
Начиная с 2013 года проблематика международнойинформационной безопасности акцентируется во всех итоговых декларацияхсаммитов БРИКС.В 2014 году на саммите БРИКС в Бразилии, в г. Форталеза вопросаминформационной безопасности было уделено значительное внимание. Вдекларации зафиксировано стремление к международному сотрудничеству всфере МИБ на основе «общепризнанных норм и принципов международногоправа». При этом отмечалась значимость многоуровневого взаимодействия,при участии государств, бизнеса, гражданского общества и научногосообщества410.В декларации сказано, что для борьбы с киберпреступностьюнеобходим «универсальный, имеющий обязательную юридическую силумеждународно-правовой документ»411.
Особо подчеркнута центральная рольООН в этом вопросе.Концепция участия Российской Федерации в объединении БРИКС. Утв. Президентом РФ 21.03.2013.URL: http://static.kremlin.ru/media/events/files/41d452a8a232b2f6f8a5.pdf409Форталезская декларация Шестого саммита БРИКС.http://static.kremlin.ru/media/events/files/41d4f1dd6741763252a8.pdf411Там же.410Форталеза,15.08.2014URL:196Отдельнобылоотмеченороссийскоепредложениесовместноразработать соглашения между странами БРИКС о сотрудничестве повопросам национальной безопасности. Согласно официальным заявлениям,на уровне БРИКС проводятся консультации по возможному созданиюдублирующей инфраструктуры Интернета412.В рамках российского председательства в БРИКС в 2015 году быласоздана Рабочая группа экспертов по вопросам безопасности в сфереиспользования ИКТ.
В Уфимской декларации БРИКС 2015 года на Группубыли возложены следующие задачи:обмен информацией и передовой практикой в вопросах безопасности всфере использования ИКТ;эффективная координация мер противодействия киберпреступности;сотрудничествомеждустранамиБРИКСсиспользованиемсуществующих групп реагирования на компьютерные инциденты в областикомпьютерной безопасности (CSIRT, CERT);укрепление потенциала, а также разработка международных норм,принципов и стандартов413.Кроме того, Уфимская декларация закрепила общность подходовгосударств–участниковБРИКСкдостижениюглавнойцели–формирование системы международной информационной безопасности.Была признана необходимость разработки под эгидой ООН универсальногоюридически обязывающего инструмента борьбы с использованием ИКТ впреступных целях414.Сямэньская декларация глав государств – участников БРИКС поитогам саммита от 4 сентября 2017 года415 зафиксировала признаниецентральной роли ООН в разработке общепризнанных норм ответственногоТам же.Уфимская декларация VII саммита БРИКС от 9 июля 2015 г.414Там же.415BRICSLeadersXiamenDeclaration.Xiamen,China.9.04.2017.URL:https://s3.amazonaws.com/ceipfiles/pdf/CyberNorms/Multilateral/BRICS+Leaders+Xiamen+Declaration+9-417.pdf412413197поведения государств в сфере использования ИКТ в целях обеспечениямирной,безопасной,открытой,благоприятнойдлясотрудничества,стабильной, упорядоченной, доступной и равноправной среды ИКТ.Былоподчеркнутопервостепенноезначениепринциповмеждународного права, закрепленных в Уставе Организации ОбъединенныхНаций,вособенностипринциповгосударственногосуверенитета,политической независимости, территориальной целостности и суверенногоравенствагосударств,невмешательствавовнутренниеделадругихгосударств и соблюдения прав человека и основных свобод.Главы государств акцентировали внимание на прогрессе, достигнутомРабочей группой экспертов государств БРИКС по вопросам безопасности всфере использования ИКТ, а также приняли решение о развитиисотрудничествавсоответствиисДорожнойкартойпрактическогосотрудничества БРИКС в обеспечении безопасности в сфере использованияИКТ и любыми другими согласованными механизмами 416.Указанная Дорожная карта предусматривает следующие областисотрудничества:• активизация обмена подходами к политическим вопросам безопасностив сфере использования ИКТ (оценка событий на международной арене;развитие диалога о нормах, принципах и правилах, обеспечивающихоткрытую, безопасную, стабильную, доступную и мирную ИКТ-среду врамках ООН; выработка общей позиции государств – участниковБРИКС по ключевым вопросам проблематики; координация позицийна различных международных площадках);• создание сети сотрудничества между национальными центрами(группами) реагирования на компьютерные инциденты (экстреннойготовности к компьютерным инцидентам);Бойко С.М.
Проблематика международной информационной безопасности на площадках ШОС и БРИКС// Международная жизнь. – 2019. - №1. – С. 4.416198• углубление практического сотрудничества между уполномоченнымиведомствами, отвечающими за безопасность в сфере использованияИКТ;• проведение совместных исследований и разработок;• создание механизма научного и исследовательского обмена междугосударствами БРИКС.ОсобовСямэньскойдекларациибылаотмеченаинициативаРоссийской Федерации о необходимости разработки межправительственногосоглашения БРИКС о сотрудничестве в вопросах безопасности в сфереиспользования ИКТ417.Во исполнение ключевых положений данной Декларации быларазвернута практическая деятельность экспертов государств объединения.