диссертация (1169257), страница 11
Текст из файла (страница 11)
В докладе Вортзел отразил результаты,полученные Комиссией по вопросам деятельности Китая в области кибершпионажаи его цели – кражи технологий и интеллектуальной собственности. Как следует издоклада, Китай использует свои широкие возможности для проведения масштабногокибершпионажа. Китай повредил большое количество американских сетей, в томчисле сети Министерства обороны США, поставщиков военных технологий икрупных частных предприятий. Такие активности проводились в разных целях, в томчисле политических, экономических и в целях обеспечения безопасности США.Китай использует кибершпионаж против правительства США и военнойотрасли, что представляет главную угрозу для американских военных операций ибезопасности американских военных, а также для эффективности оборудования иготовности к нападению.
Китай использует данные об атаках для заполнения пустыхмест в своих собственных программах исследования, для составления будущихцелей, получения разведывательных данных об американской стратегии и планах,для запуска будущих военных технологий, ускорения развития исследований51(НИОКР) в области военных технологий, а также для нахождения уязвимостей вамериканских сетях и для развития противодействия.Кибершпионаж против США, против американских компаний представляетсерьезнуюугрозудлякоммерческихинтересовСШАидляихконкурентоспособности в ключевых отраслях экономики.
Директор АНБ икомандующийКибернетическимкомандованиемСШАоценилфинансовуюстоимость данных потерей приблизительно в 338 миллиардов долларов ежегодно,включая потери в области интеллектуальной собственности, а также простои вработе из-за проникновений в сети, хотя не все из этих потерь вызваны активностьюКитая. Субъекты в Китае, замеченные в кибершпионаже или в других видахшпионажа, с большой долей вероятностипридут к тому выводу, что кражаинтеллектуальной собственности и внутрифирменной информации обходятсядешевле по сравнению с инвестициями в длительные программы НИОКР. Такиекражи поддерживают планы по развитию национальной науки и технологий,которые централизованно управляются правительством Китая.Китайскоеправительство,Народно-освободительнаяармияКитаяиМинистерство государственной безопасности поддерживают такие активности,предоставляя государственным предприятиям информацию и данные, полученные входе шпионажа, для улучшения их конкурентоспособности, уменьшения временныхзатратнаНИОКРиуменьшенияиздержек.Сильнаякорреляциямеждуамериканскими компаниями, поставленными под угрозу, и теми, которые, по версииПекина, являются «стратегическими», демонстрирует степень государственнойподдержки, и даже, вероятно, запуск китайского экономического шпионажа.
Такаягосударственнаяподдержкапозволяеткитайскимкомпаниямбытьболееконкурентоспособными по сравнению с американскими компаниями, которые неполучаютправительственныекоммерческой выгоды.разведывательныеданныхдляполучения52В связи с докладом Вашингтону нужно было срочно заставить Пекин изменитьпринципы своей деятельности в киберпространстве и остановить будущиекибернетические кражи со стороны Китая. Однако, кажется, что китайскоеправительство не намерено существенно сокращать масштабы кибершпионажа, иодними обвинениями такую стратегию не изменить.. Стоит отметить, что в докладетакже указывались конкретные случаи взломов и кражи данных, некоторые из нихописаны выше68.22 июня 2013 года благодаря интервью Эдварда Сноудена для англоязычнойгазеты South China Morning Post стало известно, что США взламывали компаниимобильной связи для получения несанкционированного доступа к текстовымсообщениям, а также тайно наблюдали за китайским университетом Цинхуа, однимиз ведущих университетов Китая, как сообщило издание Forbes.
По мнениюСноудена, университет стал жертвой многочисленных взломов, в том числе одноговзлома в январе 2013 года. Однако Сноуден не сообщил, какую именно информациюискали разведывательные агентства. По его мнению, случаи взломов являлисьдоказательством того, что атаки были проведены агентством АНБ, посколькуспецифические детали внешних и внутренних адресов протоколов могли бытьполучены только путем взлома из-за рубежа или же с помощью физического доступак компьютерам.
Сноуден также сообщил, что разведывательные агентства СШАследят за Китаем и Гонконгом уже много лет.Пекинский Университет Цинхуа является родным домом для шести китайскихопорных сетей, известных как Китайская образовательная и исследовательская сеть(CERNET), откуда могут быть получены данные от миллионов китайских граждан.Данная сеть была первой китайской опорной сетью и превратилась в крупнейшуюмировую национальную опорную точку (hub).68Larry M. Wortzel.
Cyber Espionage and the Theft of U.S. Intellectual Property and Technology. 09.07.2013. - URL:http://docs.house.gov/meetings/IF/IF02/20130709/101104/HHRG-113-IF02-Wstate-WortzelL-20130709-U1.pdf(датаобращения: 24.01.2017).53Издание Forbes также напомнило, что США и Китай сделали нескольковзимных «выстрелов» раз в проходящей кибернетической военной игре. В это времяправительство США и некоторые медийные компании сообщили, что китайскиекомпьютеры нарушили их системы безопасности, из-за чего их компьютеры сталиработать медленно или даже вышли из строя.В статье также напоминалось, что Вашингтон обвинял Китай за все случаивзломов на протяжении года, а Пекин, в свою очередь, сообщил, что Китай самподвергается кибератакам, которые исходят от США69.В апреле 2013 года США и Китай договорились совместно бороться противкиберугроз.
Джон Керри, в то время занимавший пост министра иностранных дел,сообщил, что после того, как США и Китай за последние месяцы попыталисьуменьшить трения во взаимоотношениях, они создадут рабочую группу. В ходесвоего визита в Пекин Джон Керри сообщил репортерам, что оба государствасогласились с необходимостью ускорить меры в области кибербезопасности, то естьв области, которую Вашингтон считает величайшей угрозой национальнойбезопасности. Джон Керри заявил, что кибербезопасность затрагивает финансовыйсектор, банки и финансовые транзакции, а также отметил, что каждый аспект жизниграждан в современную эпоху включает в себя использование кибернетическихсетей, и поэтому каждое государство заинтересовано в защите своих граждан, прав иинфраструктуры.Министр иностранных дел Китая Ван И в ходе встречи сообщил Джону Керри,чтоКитайиСШАдолжныпринятьсовместныеусилиядлязащитыкиберпространства.
Также он заметил, что киберпространство должно статьобластью, в которой оба государства смогут повысить взаимное доверие исотрудничество. В предыдущие месяцы Пекин и Вашингтон обменивалисьобвинениями в крупных кибернетических взломах. США сообщили, что случаи69Kenneth Rapoza . U.S. Hacked China Universities, Mobile Phones, Snowden Tells China Press. // Forbes. 22.06.2013.
URL: http://www.forbes.com/sites/kenrapoza/2013/06/22/u-s-hacked-china-universities-mobile-phones-snowden-tells-chinapress/#39c4c4205d84 (дата обращения: 24.01.2017).54взломов, исходящих от Китая, были направлены, в частности, против правительстваСШАикорпоративныхсетей,причембылиотмеченыфактыкражиправительственных и коммерческих данных. Стоит дополнить, что в феврале тогоже года одна из американских компаний по компьютерной безопасности издаладоклад, в соответствии с которым за волной атак против США якобы стоиткитайская военная часть.
В свою очередь Китай заявил, что стал жертвоймасштабных кибератак из США, хотя предоставил весьма немного доказательств.Своим объявлением рабочая группа продолжила другие недавние требования длядиалога.Стоит также отметить, что в марте 2013 года китайский премьер-министр ЛиКэцян, призвал обе стороны покончить с «игрой слов» по поводу кибератак. В своюочередь, американский заместитель министра экономики Роберт Хорматс сообщилагентству Reuters, что важно провести диалог по данной теме, но этот диалог долженстать средством для прекращения таких практик70.Чтобы дать представление о масштабах происходящего, напомним, чтодиректор Центра контрразведки и безопасности АНБ Уильям Еванина сообщил, чтокибератаки обходятся США в 400 миллиардов долларов ежегодно и что Китай стоитза 90% этих атак.
Таким образом, за последние два десятилетия китайские хакерыукрали информацию на сумму в несколько триллионов долларов, и в результатебыли потеряны миллионы рабочих мест в США71.В мае 2014 года США обвинили пять членов Народно-освободительной армииКитая в кибератаках. Как сообщило издание New York Times , самые крупныеразногласиявадминистрацииБаракаОбамывызываютслучаикражикорпоративных секретов.
Министерство юстиции США издало обвинительный акт, вкотором пять военных обвинялись в получении доступа к сетям Вестингауз70Terril Yue Jones, Jonathan. U.S., China agree to work together on cyber security. // Reuters. 13.04.2013. - URL:http://www.reuters.com/article/us-china-us-cyber-idUSBRE93C05T20130413 (дата обращения: 24.01.2017).71Steven Mosher. At G20 Summit, Obama Must Confront China’s Xi About Cybertheft. // BreitBart. 01.09.2016. - URL:http://www.breitbart.com/national-security/2016/09/01/obama-xi-jinping-meet-privately-g20-summit/(датаобращения:23.01.2017).55Электрик, Сталелитейной корпорации США и других компаний.
Обвинительный актназвал членов воинской части №31398 (которая стала публично известна в 2013 годукак Шанхайская киберчасть Народно-освободительной армии Китая), включаяшироко известных хакеров под прозвищами «UglyGorilla» и «KandyGoo».По сообщению одного из официальных лиц, ФБР и американскиеразведывательные агентства с помощью электронных методов отследили действияхакеров и выяснили, что они находятся в управлении Датонг Роад в пределахкиберчасти на особо охраняемом двенадцатом этаже военной башни недалеко отаэропорта Шанхая. Шаг Министерства юстиции был почти символическим,поскольку фактически не было шансов, что Народно-освободительная армия отдастпять своих членов, упомянутых в обвинительном акте72.3-го сентября 2015 года администрацией Белого дома был опубликованинформационный бюллетень (fact sheet) о встрече Барака Обамы с Генеральнымсекретарем ЦК Коммунистической партии КНР и Председателем КНР СиЦзиньпином.
Помимо других областей, таких, как соблюдение мира, сотрудничествовобластикосмосаилиядернаябезопасность,затрагиваласьиобластькибербезопасности. Сообщалось, что обе стороны повторно утвердили своенамерение ввести обязательства в области кибербезопасности с сентября 2015 годадляборьбысвредоноснойкиберактивностью,взломамиподдержкой кибернетической кражи интеллектуальнойилинамереннойсобственности с цельюкоммерческой выгоды. Обе стороны согласились развивать систему показателей дляслучаев, которые рассматриваются правоохранительными органами, для пересмотраво время следующего диалога на высшем уровне в декабре 2016 года (см. ниже) идругих предстоящих диалогов. Также сообщалось, что государства намереныоцениватьпрогрессвсфереправоохранительныхзаконовивобластисотрудничества для защиты сетей обоих государств.