«Киберкодекс» для государств
Россия готовится к дипломатическому наступлению в сфере международной информационной безопасности. На открывающейся в сентябре 73-й сессии Генеральной ассамблеи (ГА) ООН Москва, как стало известно “Ъ”, представит две новые резолюции. Первая будет озаглавлена так же, как документ, который российская делегация традиционно вносит на рассмотрение ГА все последние годы: «Достижения в сфере информатизации и телекоммуникаций в контексте международной безопасности». Но по содержанию резолюция будет существенно отличаться от прежних версий.
Ранее вносимые Москвой резолюции содержали достаточно обтекаемые формулировки, а потому были приемлемы для большинства стран—членов ООН. За последний подобный документ в декабре 2016 года проголосовало 181 государство (одна страна воздержалась, против не выступил никто). Резолюция, в частности, призывала к совместной работе над выявлением существующих и потенциальных угроз в киберпространстве и стратегиями их отражения, не наносящими вред свободному потоку информации. Кроме того, в документе высказывалась поддержка созданной в 2004 году группе правительственных экспертов (ГПЭ) ООН, ответственных за выработку правил поведения государств в интернете. Как уже писал “Ъ”, в 2015 году ГПЭ удалось согласовать первую версию такого «киберкодекса». Эксперты, в частности, призвали государства не атаковать объекты критически важной инфраструктуры друг друга (АЭС, предприятия ТЭКа, системы управления транспортом, банки и т. д.), не вставлять «закладки» (вредоносные программы) в производимую ими IT-продукцию и перестать «огульно» обвинять друг друга в кибератаках, но прилагать усилия по борьбе с хакерами, осуществляющими диверсии с их территории или через нее.
Однако в июне 2017 года произошло событие, которое и заставило Москву пересмотреть свою позицию: участники группы разругались и разошлись, не назначив новой встречи. В новой резолюции Россия намерена призвать к возобновлению работы группы. Между тем в текст также решено внести альтернативный вариант «киберкодекса» для государств: его основой станет документ Шанхайской организации сотрудничества (ШОС) «Правила поведения в области обеспечения межнациональной информационной безопасности».
Когда страны ШОС впервые обнародовали этот свод в 2015 году (его распространили среди членов ООН, но как резолюцию не оформляли), большой поддержки он не получил. США и страны Евросоюза увидели в нем попытку усиления контроля государств над интернетом и ограничения свобод пользователей.
В Москве и сейчас не рассчитывают на консенсус, но надеются, что инициативу поддержат страны Организации договора о коллективной безопасности (ОДКБ), ШОС и БРИКС.
По данным “Ъ”, этот вопрос обсуждался рабочей группой экспертов БРИКС по вопросам обеспечения безопасности в сфере использования ИКТ, а также в ходе состоявшихся на прошлой неделе консультаций силовых структур БРИКС в южноафриканском Дурбане (делегацию РФ возглавлял секретарь Совбеза Николай Патрушев). И там, и там члены БРИКС высказали поддержку российской идее.
Москва — за альтернативу
Вторая резолюция будет озаглавлена «Противодействие использованию информационно-коммуникационных технологий в криминальных целях». По словам источника “Ъ”, знакомого с подготовкой документа, власти РФ призовут к принятию на уровне ООН «актуальной с точки зрения современных угроз в информационной сфере» конвенции по борьбе с мировой киберпреступностью.
Проект такой конвенции у Москвы уже есть. О подготовленном МИД РФ при содействии ряда других профильных ведомств документе, озаглавленном «Конвенция ООН о сотрудничестве в сфере противодействия информационной преступности», “Ъ” первым сообщил в прошлом году (см. “Ъ” от 13 апреля 2017 года). По задумке Москвы этот документ должен прийти на смену Будапештской конвенции Совета Европы о компьютерных преступлениях 2001 года. На сегодняшний день эту конвенцию ратифицировали 53 страны и подписали еще четыре, включая все страны ЕС, а также США, Японию, Австралию и Израиль. Единственной страной—членом Совета Европы, не подписавшей конвенцию, стала Россия.
Москву не устраивает ст. 32 конвенции — о «трансграничном доступе к хранящимся компьютерным данным» — она позволяет различным спецслужбам без официального уведомления проводить операции в компьютерных сетях третьих стран.
Власти РФ считают, что предоставление иностранцам таких возможностей будет угрожать безопасности и суверенитету страны.
Подготовленный властями РФ альтернативный документ спецслужбам других стран таких привилегий не дает. В то же время в МИД РФ подчеркивают, что российская конвенция учитывает многочисленные происшедшие с 2001 года в сфере IT-преступлений изменения и приемлема для всех стран—членов ООН, а не только для западных. Документ направлен на борьбу с такими преступлениями, как неправомерный доступ к информации в электронной форме, неправомерный перехват и воздействие на информацию, нарушение функционирования ИКТ, создание, использование и распространение вредоносных программ, распространение спама, незаконный оборот устройств, хищение с использованием ИКТ, преступления, связанные с детской порнографией, сбор информации в электронной форме путем введения пользователя в заблуждение, преступления, связанные с охраняемой внутригосударственным правом информацией, нарушение авторских прав с использованием ИКТ.
В ОДКБ, ШОС и БРИКС и эту инициативу Москвы готовы поддержать, однако шансы на то, что резолюция, по сути призывающая к отказу от Будапештской конвенции, будет принята странами Запада, невелики.
Интернет в обход США
Резолюции ГА ООН носят лишь рекомендательный характер и даже в случае широкой поддержки будут служить не более чем моральным ориентиром, в реальности никого ни к чему не обязывая. Власти РФ, впрочем, рассматривают и возможность реализации весьма практических мер, направленных на изменение текущей модели управления интернетом.
На то, что в текущей модели управления глобальной сетью слишком большую роль играют США, российские чиновники жалуются уже много лет. В марте о том, что «все средства управления интернетом находятся в руках Соединенных Штатов», в интервью американскому телеканалу NBC заявил и президент РФ Владимир Путин. И хоть, например, представители ICANN (Корпорации по управлению доменными именами и IP-адресами) не устают говорить, что о доминировании одной страны речь не идет (см. интервью главы ICANN Йорана Марби в “Ъ” от 14 июня), опасения властей РФ развеять не получается.
В ноябре 2017 года газета РБК со ссылкой на полученный редакцией протокол заседания Совбеза РФ сообщила: этот орган под руководством Николая Патрушева поручил Минкомсвязи и МИДу заняться созданием в странах БРИКС собственной системы корневых серверов DNS. То есть, по сути, альтернативного интернета. Идея тогда была раскритикована многими экспертами как ненужная и слишком дорогостоящая.
По его словам, этот тип суверенитета базируется на четырех постулатах: национальные государства должны иметь полный контроль над своим сегментом интернета; государство должно иметь возможность защищать свой интернет-сегмент от любых внешних атак; все государства должны иметь равные права на использование ресурсов интернета; другие страны не должны контролировать корневые DNS-директории, через которые осуществляется доступ на китайские сайты.
Основной постулат идей Фан Биньсина схож с озабоченностями Москвы: США управляют интернетом, и существует опасность, что страна может быть от интернета отключена, если ее отношения с Вашингтоном ухудшатся. На 10-м Международном IT-форуме, прошедшем 5–6 июня в Ханты-Мансийске, Фан Биньсин заявил, что альтернативой нынешней системе корневых DNS-директорий, делающей США незаменимым центром всех коммуникаций в интернете, является система «корневого интеррута».
Согласно этой концепции, существует возможность создать прямой обмен данными между несколькими странами, чтобы запрос пользователей к сайтам своей страны и стран, присоединившихся к соглашению, шел не через корневые DNS-серверы в США, а напрямую. Фан Биньсин предлагает создать такую систему на территории стран ШОС и БРИКС. Он подчеркивает, что такая система «не заменит, а станет полезным дополнением к системе корневых DNS-серверов».
На практике пока, впрочем, идеи Фан Биньсина привели к созданию Великого китайского файервола — системы «Золотой щит», которая на май 2018 года блокировала 8 тыс. сайтов, сочтенных в Китае «нежелательными». В основном туда входят порнография и сайты, через которые распространяется политически нежелательный для китайских властей контент: все крупные западные соцсети, YouTube, Twitter, Instagram и многие крупные западные СМИ. Последней жертвой «Золотого щита» стал американский телеканал HBO, ведущий одной из юмористических программ которого Джон Оливер рассказал, что в Китае популярно сравнение председателя КНР Си Цзиньпина с Винни-Пухом.
Высокопоставленный дипломатический источник “Ъ” в одной из стран БРИКС сказал, что его государство охотно поддержит две российские резолюции в ООН, но не видит смысла в российско-китайской инициативе по созданию «альтернативного интернета». «Государства должны придерживаться базовых правил ответственного поведения в сети, и бороться с киберпреступностью можно было бы гораздо более эффективно, чем это делается сейчас,— сказал собеседник “Ъ”.— Но создавать что-то новое и явно весьма дорогостоящее вместо того, что и так хорошо работает, мы не видим смысла».