Всем привет!
Надо отдать немного долгов о замечательных событиях, произошедших со мной на прошлой неделе. Был немного сумасшедший забег Женева-Дублин-Лондон. Нон-стоп. По два-три дня на город, в которых проходили весьма любопытные мероприятия:
- Женева: ITU. Весьма интересные встречи, подробностями которых, увы, поделиться пока не могу. Оставайтесь на нашей волне - они точно будут :)
- Дублин: конференция F.ounders 2011, про неё здесь уже было - читали.
- Лондон: конференция по безопасности в киберпространстве. А вот это было, наверное, самое лучшее мероприятие за весь год!
Конференция была организована британским МИДом и прибыл я туда по личному приглашению министра иностранных дел Уильяма Хейга (за что ему отдельное спасибо и низкий поклон). Любопытно - почему-то из «боссов» всей секюрити индустрии пригласили только меня. От Симантеков, Макафи и Трендов были только локальные представители, незаметно сидевшие где-то сзади и сбоку. А с другой стороны - что ждать от наших «больших желто-красно-белых братьев» - очередного BBB (Boring Business Blah-blah-blah)? :)
Что самое замечательное - английское государство реально сильно вложилось всем чем только можно в организацию ивента. Выступали и модерировали событие топовые государственные мужи:
- британский премьер Дэвид Камерон
- американский вице-президент Джо Байден (по видео).
- Уильям Хейг (см. выше).
- Министр безопасности и контр-терроризма Джеймс Брокеншир (кстати, он модерировал моё выступление).
Удалось провести несколько весьма интересных встреч, в том числе с Эдом Вейзи (министр культуры и коммуникаций) и Стивеном Паттисоном (председатель международной торговой палаты Великобритании).
Участники - отдельная песня. Их было довольно много (несколько сот) - и каких! и отовсюду! Ну и очень много СМИ: меня заюзали по полной программе, такого вообще никогда не было - прямые эфиры
Sky News и
BBC World, статьи в Форбс, Financial Times, Шпигель, Бильд, Дойче Велле и ещё много где. В общем, брендел и кассандрил по полной программе :)
Ну а теперь по существу.
Честно говоря, думал, что будет очередное занудство и словоблудие. Оказалось всё гораздо серьёзнее. А именно: то, о чём я говорю уже лет восемь наконец-то допёрло до самой верхушки власти. А именно:
- бардак и разгул преступности в Интернете давно стал злом мирового масштаба.
- бороться с этим злом можно только на межгосударственном уровне.
- путём государственного регулирования сети: Интернет-интерпол, Интернет-паспорта (Internet-ID) для доступа к наиболее критичным ресурсам.
- и так далее.
И именно по этой теме и собрались все эти шишки - они наконец-то поняли, что в своём нынешнем образе Интернет - прямая дорога в ад. Публичное отхожее место, рассадник вредоносов и благодатная почва для кибер-негодяев. Причём пусть себе таким и оставался, кабы не одно но: Интернет - это уже давно не клуб по интересам. Его шарят банки, электростанции, заводы, полиция, военные, больницы, аэропорты, государственные учреждения… Да кто только не шарит! Ага, от интернетовских «шалостей» зависит вообще глобальная инфраструктура! Игры кончились - в один «прекрасный» день у вдруг может «кончиться» электричество, банки, больницы и аэропорты прекратят работать - а всё из-за какого-нибудь шального зловреда или, что ещё хуже - целевой террористической атаки или кибер-войны. И правильный вопрос - «когда это случится?», а не «случится ли это или нет?». Можно вспомнить «знаменитый»
блэкаут на Северо-Восточном побережье США в 2003,
крушение самолёта Spanair в 2008, зараженный
центр управления военными дронами, отключение от Интернета Южной Кореи из-за эпидемии червя
Slammer … В общем, история знает массу примеров, когда последствия вирусной атаки имели весьма внушительные размеры.
А дальше будет только хуже, особенно если к предыдущему списку добавить
атаку на Эстонию в 2007 и
Stuxnet. На подходе кибероружие и угроза кибер-терроризма. Некоторые правительства уже
объявили о создании специальных подразделений для ведения кибервойн. Другие, уверен, тоже имеют Интернет-спецназы, но сделали это по-тихому. А США, не долго думая,
приравняли кибер-атаку на правительственные сети к обычному нападению со всеми вытекающими. И, увы, многие вещи из голливудских блокбастеров (вспоминаем Die Hard 4) очень возможно реализовать в жизни.
В общем, всё развивается по классическому сценарию «от плохого к худшему». И иногда от всего этого становится реально страшно. Мне страшно уже несколько лет. Наконец-то это допёрло и до «сильных мира сего». Что делать? Как спасаться?
И вот этим, собственно, и занимались высокие государственные бонзы на лондонской конференции. И знаете, что мне больше всего понравилось? Во-первых, серьёзность намерений. Во-вторых, признание проблемы на самом высоком и, что важно - международном уровне. В Интернете нет границ и спасти его (и нас самих) можно только общими усилиями, за рамками каких-то узких национальных интересов. Ага, iInterpol, он самый. В-третьих - правильное понимание ситуации и путей выхода. Что Камерон, что Хейг, что Байден - все почти слово-в-слово повторяли мою давнюю точку зрения, что без правил у Интернета нет будущего. Более того, он реально становится опасным для общества в целом. // ах, как было приятно с этих «высоких трибун» слышать ровно те идеи и слова, которые я повторял уже много лет подряд!!
Правила и Интернет - вообще самая больная тема.
С тех самых пор, как я в первый раз озвучил идею этих самых правил на меня каждый раз набрасываются фанатики-поборники таких эфемеризмов как сетевая «свобода» и «анонимность». О какой анонимности сейчас вообще можно говорить? Её давным-давно нет - посмотрите на рекламу, которую нам показывают в сети - эти системы знают чем мы интересуемся и где были. Активность каждого юзера отслеживается на уровне провайдера. Правительства официально заявляют о перлюстрации трафика на магистральном уровне. Все эти пляски вокруг сетевой свободы - натуральный популизм. Или полное непонимание, что вообще вокруг происходит. А в результате электорат массы становятся под знамёна этих Интернет-донкихотов и сами же хоронят свою свободу - свободу работать в сети без угрозы на каждом шагу подцепить какую-нибудь гадость.
Можно ли при помощи правил окончательно, раз и навсегда победить кибер-преступность? Конечно нет. Смысл в другом - усложнить этот «бизнес», отсечь «любителей», ввести механизмы поимки кибер-негодяев, запустить, наконец, работающую международную организацию и так в разы снизить уровень преступлений! Ломать и тырить всё равно будут, но делать это будут только редкие профи. А все остальные мгновенно поймут, что это вообще ни разу не игрушка - тут серьёзно пахнет тюрьмой. Бай-бай хакерский романтизм.
В общем, мероприятие удалось. Это был очень серьёзный звонок - дело наконец-то сдвинулось, лёд тронулся. На международном лице проявилась политическая воля и понимание ситуации. Очень позитивно и внушает оптимизм.
Но это только часть проблемы. Вернее, начало решения проблемы, которая уже всем очевидна - кибер-негодяев надо давить в зародыше. Вторая часть проблемы значительно более серьёзная - возможные атаки на военные, промышленные и транспортные системы, кибер-войны и кибер-терроризм. Но это уже тема для другого поста.
Остальные фотки
здесь.