диссертация (1169143), страница 44
Текст из файла (страница 44)
«несанкционированное вмешательство и атаки»на информационные ресурсы»419.В целом, анализ содержания документа иобозначенных в нем основных направлений сотрудничества указывает на то, чтоданное соглашение может быть классифицировано как cоглашение о военнополитическомсотрудничествевсфереобеспеченияинформационнойбезопасности.Политические шаги между Россией и Китаем в данной областисопровождаются экономическим сотрудничеством.
"Ростелеком" совместно скитайской Huawei планирует строительство подводной линии связи Магадан417Arkin W., Dilanian D. What Obama Said to Putin on the Red Phone About the Election Hack. NBC, 19.12.2016. URL:http://www.nbcnews.com/news/us-news/what-obama-said-putin-red-phone-about-election-hack-n697116418Распоряжение Правительства Российской Федерации О подписании Соглашения между ПравительствомРоссийской Федерации и Правительством Китайской Народной Республики о сотрудничестве в областиобеспечения международной информационной безопасности.
Москва, 30.04.2015. № 788-р. URL:http://government.ru/media/files/5AMAccs7mSlXgbff1Ua785WwMWcABDJw.pdf419Там же.202Сахалин-Камчатка, согласно достигнутым договоренностям запланировано такжеувеличении экспорта российского софта в Китай и о поставках в Россиюпродукции крупнейшего в Китае производителя серверов Inspur Group420.4 сентября 2017 года «на полях» БРИКС было подписано соглашение междуРоссией и ЮАР о сотрудничестве в области обеспечения международнойинформационной безопасности. В документе отмечается общее понимание угрозмеждународной информационной безопасности. Кроме того, «данный документпозволяет России и ЮАР более тесно координировать подходы к проблематикеМИБ на международной арене, включая такие площадки, как ООН, БРИКС иМеждународный союз электросвязи»421.
Помимо этого документ предполагаетразвитие сотрудничества по следующим направлениям: формирование «истемысовместного реагирования на угрозы в этой сфере, реализации двусторонних мердоверия, сотрудничестве в правоохранительной области для расследования дел,связанных с использованием ИКТ в террористических и других криминальныхцелях, взаимодействии в разработке и продвижении соответствующих норммеждународного права, проведении совместных научно-исследовательских работ,подготовке профильных специалистов»422. Кроме того, Россия заключиладвусторонние соглашения в данной области с Бразилией и Индией423.США имеет соглашения о мерах доверия в области кибербезопасности сИндией.
Подписанный меморандум о взаимопонимании не носит обязательногохарактера,ориентированпредполагаетобменнаразвитиеразведданнымитехническогоипередовымвзаимодействияопытомвисферекибербезопасности и координацию работы Групп быстрого реагирования на420Братья на web // Коммерсант. 21.10.2014. URL: http://www.kommersant.ru/doc/2594090О подписании Соглашения между Правительством Российской Федерации и Правительством ЮжноАфриканской Республики о сотрудничестве в области обеспечения международной информационнойбезопасности.
Сообщение для СМИ. // Официальный сайт МИД России. 4.09.2017. URL:http://www.mid.ru/web/guest/mezdunarodnaa-informacionnaa-bezopasnost//asset_publisher/UsCUTiw2pO53/content/id/2854430422Там же.423Интервью спецпредставителя Президента Российской Федерации по вопросам международного сотрудничествав области информационной безопасности А.В. Крутских телеканалу «Раша Тудэй», 24 июля 2017 года //ОфициальныйсайтМИДРоссии.24.07.2017.URL:http://www.mid.ru/web/guest/nota-bene//asset_publisher/dx7DsH1WAM6w/content/id/2822103421203киберинциденты (CERT)424.В целом, в настоящее время внешнеполитическаястратегия США в сфере информационной безопасности ориентирована навключение проблематики кибербезопасности в существующие двусторонние имногосторонниесоотноситсядоговоренностис действующейвоенно-политическогокиберстратегиейхарактера,чтоСША425. В частности, надвустороннем уровне CША и Япония обмениваются информацией о киберугрозахи киберинцидентах, причем сотрудничество в данной области в перспективепланируется расширить426.
25сентября 2015 г. было достигнуто соглашение междуСША и КНР о сотрудничестве в области кибербезопасности, что включает в себясвоевременный обмен информацией о кибератаках, отказ от взаимногокибершпионажа, взаимодействие в области расследования киберпреступлений исудебного преследования виновных427.Европейские страны также задействуют подобный формат сотрудничества,в качестве примера можно привести Кибер диалог Япония – ЕС, направленныйпротив потенциальных киберугроз со стороны Китая428.Отметим, что двустороннее взаимодействие является важной составляющейв формировании международного режима информационной безопасности, так какпозволяет обеспечить формирование доверия в двусторонних отношениях, снизиврискииугрозыэскалацииконфликта,итакимобразом,способствуямеждународной стабильности.3.1.4. Транснациональный уровень424United States and India Sign Cybersecurity Agreement // USA Department of Homeland Security.
Press Release.Washington,19/07/2011.URL:http://www.dhs.gov/news/2011/07/19/united-states-and-india-sign-cybersecurityagreement425TheDepartmentofDefenseCyberStrategy.Washington,April,2015.URL:http://www.defense.gov/home/features/2015/0415_cyber-strategy/Final_2015_DoD_CYBER_STRATEGY_for_web.pdf426Gady F. Japan and the United States to Deepen Cybersecurity Cooperation // The Diplomat. 02.06.2015.
URL:http://thediplomat.com/2015/06/japan-and-the-united-states-to-deepen-cybersecurity-cooperation/427Fact Sheet: President Xi Jinping’s State Visit to the United States. // The White House. Office of the Press Secretary.25.09.2015. URL: https://www.whitehouse.gov/the-press-office/2015/09/25/fact-sheet-president-xi-jinpings-state-visitunited-states428Gady F. Japan and Europe Step Up Cooperation in Cyberspace // The Diplomat. 13.01.2015. URL:http://thediplomat.com/2015/01/japan-and-europe-step-up-cooperation-in-cyberspace/204Негосударственныетранснациональныеакторы(бизнес-структуры,экспертные сообщества и НПО) играют существенную роль в глобальноминформационномпространстве,и,какследствие,формируютчастныемеждународные режимы, направленные на обеспечение кибербезопасности.Вместе с тем, исключительно частных инициатив в области информационнойбезопасности на международном уровне не так много, большая частьмеждународных мер носит либо многоуровневый, либо межгосударственныйхарактер.Так,техническиестандартыИнтернета,втомчислевобластиинформационной безопасности, разрабатываются и контролируются частнойорганизацией Рабочая группа Интернет-инжиниринга (Internet Engineering TaskForce “IETF”).
Изначально, данная структура состояла исключительно изамериканскихисследователей,финансироваласьправительствомСШАивыполняла правительственные заказы. Сейчас организация допускает участиепредставителей различных государств, частного бизнеса, исследователей натранснациональной основе и позиционирует себя как частная независимаяструктура.Как правило, влиятельные бизнес-структуры или же представителиэкспертного сообщества обладают уникальными техническими знаниями икомпетенциями, пониманием рынка, а также необходимыми информационнымиресурсами, что позволяет им либо создавать частные режимы, либо участвовать вмногосторонних партнерствах с государственными институтами, направленныхна решение конкретных задач в области информационной, но чаще кибербезопасности.«ЛабораторияКасперского»объявилаорасширениисотрудничества с Интерполом и Европолом в виде соглашения о кооперации спервым и меморандума о взаимопонимании со вторым.
Это объясняетсязначительным опытом и успехами данной компании в борьбе с компьютернымивирусами и вредоносными программами, вследствие чего правоохранительныеагентства все чаще прибегают к частной экспертизе для противодействиякиберпреступности.205Другие частные инициативы в области информационной безопасностивключают в себя:Форумгруппреагированиянакомпьютерныеинцидентыибезопасность (TheForumofIncidentResponseandSecurityTeams “FIRST”), которыйкоординирует работу Групп быстрого реагирования на компьютерные инциденты(CERT),атакжезанимаетсяразработкойстандартоввобластикибербезопасности;Инженерныйинститутэлектротехникииэлектроники(TheInstituteofElectricalandElectronicsEngineers “IEEE”), который разрабатываеттехнические стандарты кибербезопасности во взаимодействии с Национальныминститутом стандартизации США;ICANN, которая выполняет свои функции по управлению системойдоменных имен и адресов Интернета на основании контракта с правительствомСШАМеждународнаяэлектротехническаякомиссия(InternationalElectrotechnical Commission “IEC”) и Международная организация стандартизации(International Organization for Standardization “ISO”), которые совместно какнеправительственные организации создали Совместный технический комитет,разработавший стандарты информационной безопасности для всех типоворганизаций (ISO/IEC 27001:2005).Технические решения, принимаемые в рамках вышеуказанных частныхорганизаций,имеютзначимыеполитическиепоследствиявобластимеждународной информационной безопасности и управления Интернетом.
Вотличие от межгосударственного взаимодействия, частные инициативы в сфереинформационнойбезопасностинаправленынарешениетехническихнеполитизированных проблем (таких как выработка стандартов, разработкапрограмм, направленных на борьбу с вредоносным ПО, координация междугруппами реагирования на компьютерные инциденты - за исключениемуправления Интернетом, которое в настоящее время политизировано). В условияхсекьюритизации и политизации проблематики кибер и информационной206безопасности, переведение проблемы на уровень технической задачи и еедесекьюритизация(внаучнойлитературетакжеиспользуетсятермин«технификация»429) позволяет передать ее на уровень негосударственных акторов,что облегчает имплементацию выработанных правил.Следуетотметитьзначительноечисломеждународныхинициативпоинформационной безопасности в последние годы.