• am
  • ru
  • en
Версия для печати
29.05.2012

О ВЗГЛЯДЕ НА ПРОБЛЕМУ БЕЗОПАСНОСТИ КРИТИЧЕСКОЙ ИНФРАСТРУКТУРЫ В ГОСУДАРСТВЕ ИЗРАИЛЬ

English

   

Сергей Гриняев


Изучение приемов и методов обеспечения безопасности критической инфраструктуры на примере подходов, используемых в Израиле, сегодня может служить образцом или «классикой жанра». Годы противостояния на Ближнем Востоке сделали израильские подходы к безопасности одними из наиболее эффективных. Хорошо известно, что разработанная в Израиле система обеспечения безопасности аэровокзалов (одного из уязвимых узлов критической инфраструктуры) сегодня наиболее эффективна из прочих мировых аналогов.

На этом фоне особый интерес вызывает то, что последние месяцы характеризуются возросшей активностью израильского экспертного сообщества в области обеспечения безопасности критической инфраструктуры. Это и понятно – именно в последние месяцы ситуация балансирует на грани «горячего» конфликта в регионе. На этот раз, основной акцент в исследованиях делается на необходимости совершенствования элементов системы безопасности, связанных с информационными системами и технологиями, что находит отражение в соответствующих документах правительства государства Израиль.

Так, израильскими экспертами инфраструктура определяется как критическая, если нарушение ее функционирования может привести к значительным социально-экономическим потрясениям, способным подорвать стабильность в обществе и тем самым привести к реализации угроз национальной безопасности страны. Подчеркивается, что инфраструктура есть система, сочетающая в себе различные объекты, связи между ними, и обеспечивающая определенные виды деятельности человека.

Согласно израильскому подходу, выделяют три классифицирующих признака, которые однозначно определяют критический характер той или иной инфраструктуры.

Первый признак - символическое значение инфраструктуры. Объекты культурного наследия (музеи, архивы, культовые сооружения и иные памятники) относятся к числу объектов, которые должны быть защищены в первую очередь. Также к объектам, имеющим высокое символическое значение израильские специалисты, относят те из них, которые связаны со способностью государства контролировать развитие ситуации. Если, к примеру, противнику удается нанести ущерб инфраструктуре, однозначно связанной с государством (центральные СМИ, сайты министерств и ведомств и др.), это наносит ущерб имиджу правительства, даже если сохраняется способность подвергшихся атаке элементов инфраструктуры продолжать свою работу. Кроме того, у подобных действий существует отложенный эффект, который ведет к снижению доверия населения к действующей администрации, ее способности контролировать ситуацию в стране.

Второй признак – непосредственная зависимость ключевых процессов жизнеобеспечения общества от той или иной инфраструктуры. К этой категории относятся электросети, сети водоснабжения, канализации, общие телекоммуникационные сети, на которые завязаны процессы управления иными инфраструктурами.

Третий признак включает в себя наличие сложных взаимосвязей и взаимовлияния инфраструктур. Специалисты указывают, что стремительное развитие общества и формирование сложного взаимного переплетения инфраструктур различного характера ведет к возникновению их взаимного влияния, когда вроде бы незначительное повреждение в одной инфраструктуре может повлечь лавину отказов в иных инфраструктурах. Особо подчеркивается, что отношения между различными инфраструктурами до конца не изучены и выход из строя одного компонента может вызвать широкий спектр труднопредсказуемых повреждений.

Для осмысления этой проблемы в контексте возможных кибер-атак израильские специалисты предлагают рассматривать следующие типы отказов:

1. Обычная (типовая) чрезвычайная ситуация. Ситуация, когда в случае возникновения некой чрезвычайной ситуации страдают в первую очередь географически близкие объекты. По мнению израильских экспертов, такое развитие событий маловероятно для случая кибер-атаки.

2. Многоуровневые каскадные сбои и чрезвычайные ситуации. Так, разрушение системы управления в одной инфраструктуре (например, водоотводящей инфраструктуре) приводит к сбою во вторичной инфраструктуре (например, в транспорте), а затем и в третичной (например, цепочки поставок продуктов питания и иных товаров) и т.д., даже если прямого воздействия на указанные инфраструктуры и не произошло. Такое развитие событий вполне может отражать ситуацию по итогу успешной кибер-атаки.

3. Нарастающие (усугубляющие) отказы. Нарушение работы одной инфраструктуры (например, сети связи) наносит ущерб способностям по восстановлению и ликвидации последствий других аварий на других инфраструктурах (отказ линий связи в ходе устранения иной аварии, например, на водоканале).

Применение вышеуказанной классификации позволяет израильским специалистам предложить логически стройный алгоритм работы государственных ведомств по устранению последствий возникших проблем, а также содействовать улучшению общей безопасности израильского общества.

В ряде работ израильских специалистов, посвященных анализу проблемы обеспечения безопасности критически важных инфраструктур, указывается, что сегодня крайне важно учитывать изменения, возникающие в области обеспечения безопасности: большинство инфраструктур сегодня дополняется информационным компонентом, что требует пересмотра в ряде случаев сложившихся подходов к обеспечению безопасности. Экспертами отмечается, что израильская политика защиты критической инфраструктуры впервые была сформулирована десять лет назад и сегодня требует совершенствования. В 2011 году правительство запустило национальную инициативу по оказанию консультаций правительства по вопросам кибербезопасности. Национальной кибернетической экспертной комиссией в составе ведущих ученых и практиков, работающих под эгидой Национального совета по исследованиям и разработкам в Министерстве науки и технологий Израиля, были сформулированы основные ориентиры выстраивания новой национальной стратегии кибербезопасности.

7 августа 2011 года правительством Израиля было принято постановление по вопросам обеспечения информационной безопасности, в котором среди прочего были обозначены следующие ключевые моменты: дано указание создать национальную штаб-квартиру по вопросам кибербезопасности в ведении канцелярии премьер-министра страны; дано указание упорядочить организацию и ответственность по управлению киберпространством государства Израиль; поставлена задача способствовать развитию защиты киберпространства в Израиле и содействовать проведению научных исследований и разработок в области безопасности информационных систем и в области суперкомпьютеров.


Возврат к списку
Другие материалы автора