Это первая книга из многосерийной серии.
Когда в феврале 2022 года на Украину начали катиться российские танки и падать бомбы, Европа стала свидетелем крупнейшего конфликта на европейской земле со времен Второй мировой войны. Но российское вторжение не ограничилось традиционными физическими операциями; это также ознаменовало начало первой тотальной кибервойны.
Для Запада важно быстро изучить уроки, извлеченные из этой кибервойны между Россией и Украиной. Кроме того, крайне важно помочь украинцам расширить свои возможности на киберфронте, так же как военная помощь необходима на физическом поле боя.
Применяя эти уроки, Запад может укрепить свою киберзащиту и лучше подготовить своих союзников, таких как Тайвань, к будущим киберконфликтам.
По мере того как мир стал цифровым, а Кремль усилил свои ревизионистские амбиции, Россия начала использовать кибератаки как новый инструмент для достижения своих политических целей. Начав с Эстонии в 2007 году, чтобы наказать страну за то, что она считала антироссийским поведением, Россия затем начала кибератаки на Грузию, сопровождая свою физическую атаку на страну.
Они использовали Украину в качестве полигона для испытаний кибероружия, прежде чем в конечном итоге начать первую тотальную кибервойну против страны.
Хотя Украина пережила многие из наиболее разрушительных атак на критически важную инфраструктуру, кибервойна между Израилем и Ираном также показала крайности, до которых могут дойти эти атаки, такие как кибератака на иранскую атомную электростанцию.
Хотя успешная коалиция западных правительств и технологических компаний сыграла жизненно важную роль в поддержании устойчивости украинской киберзащиты, реальность такова, как и на физическом поле боя: без наступательной поддержки Украина ограничена в своих возможностях противостоять и сокрушить Россию. атаки.
В начале вторжения Россия попыталась вывести из строя жизненно важные системы связи украинской армии, атаковав спутники Viasat, что стало самой разрушительной атакой за всю войну на украинского телекоммуникационного провайдера «Киевстар».
Интенсивность российских кибератак растет по мере того, как война затягивается, и Украина, возможно, должна быть лучше вооружена, чтобы ослабить наступательные кибервозможности России. Уничтожение способности противника вести войну является ключевым принципом ведения войны, будь то обычной или кибернетической.
Поддержка кибервозможностей важна, поскольку это первая война с комплексными кибер- и физическими ударами на поле боя. Есть много уроков, которые следует извлечь для будущих войн. Хотя Россия не сумела должным образом объединить эти два типа ударов, Украине должно быть предоставлено больше возможностей для надлежащего выполнения действий при поддержке Запада.
Если Запад не сможет должным образом поддержать Украину в этой кибервойне, это также подорвет ее собственную способность сражаться на будущих полях сражений. Это подорвет инвестиции Запада в обычные вооружения, если физические операции не будут поддержаны кибервозможностями.
То, что происходит на киберфронте, связано не только с Украиной и Россией, но оказывает прямое влияние на Запад, поскольку Россия уже много лет ведет гибридную войну.
Поскольку киберпространство остается серой зоной, Россия будет продолжать наращивать атаки на Запад, особенно по мере того, как мир становится все более зависимым от цифровых технологий. Таким образом, усиление киберпотенциала Украины не только устраняет непосредственные угрозы, но и стратегически ограничивает возможности России.
В интересах Запада помочь Украине предоставить кибероружие, необходимое для достижения интересов безопасности Запада. Это включает в себя обмен с Украиной (до публичного раскрытия) информацией об уязвимостях нулевого дня, известных западным технологическим фирмам и спецслужбам.
Уязвимость нулевого дня — это недостаток безопасности программного обеспечения, который может быть использован злоумышленниками до того, как разработчик успеет создать и выпустить исправление или исправление, в результате чего пользователи станут уязвимыми и незащищенными.
Такой обмен разведданными позволит Украине стратегически атаковать экономический и инфраструктурный потенциал России, подрывая ее военные усилия. Правительствам на Западе следует тщательно оценить риски и, где это возможно, рассмотреть возможность предоставления разведывательной информации Украине.
Более того, поскольку западные технологические компании все чаще уходят из России, возможности для действий будут расширяться. Россия будет вынуждена в большей степени полагаться на свои внутренние технологические ресурсы, тем самым снижая вероятность побочного ущерба Западу от использования уязвимостей в российских системах.
Предоставление Украине права использовать уязвимости также предоставит Западу возможность изучить, что наиболее эффективно в кибервойне, и улучшить собственную киберзащиту Запада.
Наконец, помощь в киберзащите Украины поможет начать определять для НАТО красные линии кибербезопасности, которых в настоящее время не существует, поскольку Россия продолжает расширять границы и атаковать критически важную инфраструктуру.
Если Украина сможет эффективно вести крупномасштабные киберкампании против России при поддержке Запада, это послужит сдерживанию других национальных государств, таких как Китай, Иран и Северная Корея, от разрушительных кибератак в будущем.
Давид Кириченко — украинско-американский инженер по безопасности и журналист-фрилансер. После полномасштабного вторжения России в Украину в 2022 году он взял на себя роль гражданского активиста.
Эта и другие статьи, с любезного разрешения, взяты из доклада, который он представил в Парламенте Великобритании 20 февраля от имени Общества Генри Джексона.