Блоги сенаторов

Все записи блога Клишас Андрей Александрович Клишас
Андрей Александрович
Председатель Комитета Совета Федерации по конституционному законодательству и государственному строительству

Президент Microsoft обвинил спецслужбы США в кибератаке

Как и любой прогресс в социальной сфере технологическое развитие связано не только с благоприятными последствиями для общества в целом и каждого человека в отдельности, но и с новыми вызовами и угрозами, которые могут формироваться в самых неординарных условиях.

«Мирное» использование программного кода – использование его исключительно в общественных интересах – нарушается все учащающимися случаями эксплуатации технологий с целью нанесения вреда. Казалось бы, именно государство должно оказывать содействие разработчикам программного обеспечения с целью предотвращения нарушения информационной безопасности пользователей. Однако, как показывают последние примеры, государство, порой – хотя и невольно, но все‑таки становится помощником злоумышленников.

Так, по утверждению Президента Microsoft Брэда Смита, собранные ЦРУ и АНБ данные об уязвимостях операционной системы позволили хакерам заразить вирусом десятки тысяч компьютеров по всему миру.

Осуществляя сбор и хранение информации подобного рода правоохранительные органы обязаны предпринять все возможные меры, направленные на ограничение доступа к таким сведениям и их распространения. Государство, предпринимая действия такого характера, должно осуществлять их с максимальной степенью осторожности и ответственности перед обществом. Попустительство в отношении «ящика Пандоры» 21 века является не просто возмутительным, но и преступным.

В случаях, когда государство осуществляет сбор и хранение информации – именно на нем лежит ответственность за обеспечение информационной безопасности. Государство, как наиболее сильный субъект в любых отношениях, как никто иной должно демонстрировать ответственное поведение в любых сферах.

Отдельного внимания заслуживают вопросы о том, с какой вообще целью осуществлялся сбор такой информации и как такие сведения использовались правоохранительными органами США в их деятельности? Было ли использование информации связано с осуществлением одной или ряда операций или же уязвимости использовались в течение продолжительного периода времени? Почему по прекращении использования таких сведений (если их использование вообще прекращалось) информация не была передана разработчику для устранения уязвимостей? На эти вопросы, как и на многие другие, государство «развитой демократии», очевидно, ответ не предоставит.