Цитата: AndreyK-AV от 21.09.2017 16:03:11ПМИК Сергей Глазьев: Великая цифровая экономика
продолжение.....
Продолжение
По-видимому, властвующие элиты начали смутно осознавать, что с обучением масс цифровым технологиям, они могут оказаться без подданных. Действительно, распространение нового технологического уклада кардинальным образом меняет всю систему управления глобальными социально-экономическими процессами.
С одной стороны, появляются новые возможности тотального контроля над поведением граждан в глобальном масштабе. В этом направлении активно работают американские спецслужбы, шпионя за миллионами граждан по всей планете посредством прослушивания телефонных разговоров, мониторинга социальных сетей, встроенных в компьютерную технику американского производства прокладок.
С другой стороны, становится возможным появление частных трансграничных систем управления экономическими, социальными и политическими процессами, затрагивающих национальные интересы государств и их объединений. Основу для таких систем обеспечивают глобальные социально-информационные и торгово-информационные сети и криптовалюты, интернет вещей и прочие обезличенные информационные средства совершения трансакций, выводящие международную торговлю и финансы за пределы национальных юрисдикций. Граждане могут отказаться от государственных систем защиты своих интересов, полагаясь на сетевые структуры и используя блокчейн-технологии и умные контракты.
Система государственно-правового регулирования явно отстает от вызовов новых технологических возможностей. Не только в вопросах обеспечения кибербезопасности, электронной торговли и регулирования Интернет, но и в использовании биоинженерных технологий, беспилотных транспортных средств, 3D принтеров и т.п.
Общественное сознание будоражат фильмы о вышедших из-под контроля роботах, киборгах, человеко-компьютерных монстрах и т.п. Рекламодатели соблазняют умными домами, говорящими утюгами и холодильниками. Продвинутые архитекторы предлагают правительствам строить умные города…
В то же время информатизация систем управления остается наиболее коррупциогенной сферой, поглощающей растущую часть бюджетов органов управления без сколько-нибудь заметной отдачи. Вспомним, как «развели» на большие деньги правительства многих стран псевдопроблемой 2000-го года. Так же и граждан разводят на ненужные им компьютерные системы в домах, автомобилях, персональных компьютерах и телефонах. А корпорации и ведомства используются как дойные коровы хитроумными айтишниками, навязывающими ненужные обновления информационных технологий и вычислительной техники.
Попробуем разобраться в этом хитросплетении реальных и надуманных вызовов распространения цифровых технологий. Рассмотрим в контексте связанных с ними изменений сферы государственной, общественной и личной безопасности, а также безопасности человечества в целом. На основе этого анализа попытаемся сформулировать рекомендации для системы государственно-правового регулирования в России, ЕАЭС и в мире.
.
Государственной безопасности цифровая революция угрожает по следующим направлениям:
1. Кибертерроризм и кибершпионаж, ведущиеся против России США, их союзниками, а также другими странами и иностранными террористическими и преступными организациями, а также отдельными лицами и группами лиц.
2. Те же угрозы со стороны внутренних преступных сообществ, террористических организаций, радикальных религиозных, нацистских и прочих экстремистских группировок и антигосударственных сил.
3. Уход от налогообложения, незаконный вывоз капитала, отмывание преступно полученных доходов с использованием криптовалют.
4. Осуществление незаконной предпринимательской деятельности посредством использования сети Интернет, включая электронную торговлю и финансовые услуги.
Первая из перечисленных угроз наиболее серьезна и актуальна. США активно используют кибернетические средства ведущейся ими против России гибридной войны как основное в настоящее время наступательное оружие. Пока оно применяется для шпионажа и сбора информации, а также для дезинформации российского руководства и граждан посредством искусной работы в социальных и специальных сетях. Однако потенциально его разрушительное воздействие может иметь катастрофические последствия. Например, устанавливаемое на военных и стратегических объектах оборудование и программное обеспечение стран НАТО в нужный противнику момент может дать сбой, вывести их из строя или спровоцировать техногенную катастрофу. В первую очередь, это касается систем управления, связи, транспорта, электростанций и электросетей, а также сложной военной техники.
Следует заметить, что США являются единственной страной, выступающей против заключения международного договора по кибербезопасности. Они системно ведут электронный шпионаж по всему миру, в том числе против своих союзников. Обладая передовыми информационными технологиями и самым большим в мире парком информационно-вычислительного оборудования, фактической глобальной монополией в операционных системах, социальных сетях, доминирующим положением на рынке телекоммуникационных услуг и сложных электронных компонентов, США используют свое технологическое преимущество в политических и экономических целях. Отказываясь от подписания международного договора по кибербезопасности, они косвенно подтверждают намерение использования кибероружия и в дальнейшем.
Киберугрозы, исходящие от США, создают серьезную проблему для безопасности России, КНР, Индии, Ирана и других стран против которых американские власти ведут гибридную войну. Решение этой проблемы силами одной России крайне затруднительно в силу ограниченности ресурсов. Вследствие деградации нашей электронной промышленности, нарастающего отставания в области нано- и информационно-коммуникационных технологий, заместить импортную технику собственным производством по сколько-нибудь широкому спектру невозможно. Речь об это может идти только в отношении оборонной промышленности, спецслужбах, системе государственного управления. Последняя до сих пор работает почти исключительно на импортных вычислительных платформах и программном обеспечении.
Многочисленные поручения руководства страны в этом отношении не выполняются. Даже уже разработанные российские операционные системы не внедряются.
Ключевым решением этой проблемы является заключение широкого международного соглашения по кибербезопасности, содержащее пункт о введении коллективных санкций стран-подписантов против государств, отказывающихся присоединяться к соглашению. Эти санкции могли бы включать:
— определение страны киберагрессором в случае выявления фактов ведения спецслужбами этой страны систематической деятельности по взлому или выведению из строя баз данных, интернет-сайтов, серверов, дата-центров, сетей управления органов государственной власти, объектов оборонного и стратегического значения, государственных корпораций, банков, объектов транспорта связи, энергетики, других систем жизнеобеспечения;
— перечень санкций, которые должны последовать в отношении страны, признанной в установленном порядке киберагрессором, могли бы включать введение эмбарго на импорт вычислительной техники, программного обеспечения, оборудования для нужд государства и государственных корпораций, отключение социальных сетей, прекращение телерадиовещания, прекращение банковских расчетов;
— коллективные действия по минимизации ущерба от введения санкций против киберагрессора. Они могли бы включать разработку и реализацию общего плана по импортозамещению, совместное создание средств программного обеспечения, общих социальных сетей, систем межбанковских расчетов, информационных сетей.
Такой договор о коллективном противодействии угрозам кибербезопасности можно было бы предложить подписать, для начала, странам-членам ШОС. Это дало бы мощный импульс развитию их электронной промышленности, производству программных продуктов, систем управления сложными технологическими системами.
Возможно, само заявление о разработке такого международного договора без США подействует на последних отрезвляюще, и нам удастся построить глобальную систему кибербезопаснсти. В противном случае, она будет создана на большей части Евразии, что вполне достаточно для успешного решения данной проблемы. Создание такой евразийской системы кибербезопасности автоматически лишило бы США лидирующей роли в мировом информационном пространстве, производстве средств вычислительной техники и программного обеспечения. Вскоре после этого, лишившись своего главного наступательного оружия, они бы прекратили вести мировую гибридную войну, включая агрессию против России.
Если будет решена задача обеспечения международной кибербезопасности на уровне государств, нейтрализации угроз со стороны отдельных преступных сообществ, радикальных организаций и лиц станет технической задачей. Для ее решения должны использоваться национальные системы государств-подписантов международного договора, их координация, совместный мониторинг и программы общих действий. Если же США откажутся от подписания международного договора по кибербезопасности, страны-подписанты должны будут создать международную коалицию по борьбе с киберугрозами, в том числе, исходящими с территорий и юрисдикций третьих стран.
Нейтрализация второй группы угроз предполагает создание системы идентификации всех лиц, пользующих Интернет, включая социальные сети, а также специальной сертификации и тестирования оборудования, закупаемого у российских производителей для государственных нужд и стратегических объектов. Первая задача потребует соответствующего законодательного и административного обеспечения. Необходимо будет принять закон об обязательной добровольной идентификации пользователей Интернет, начиная с социальных сетей. Для его исполнения каждому пожелавшему себя идентифицировать гражданину должна быть предложена электронно-цифровая подпись и ключи для работы. Сети, отказывающиеся работать исключительно с идентифицировавшими себя гражданами, должны будут быть отключены от российского сегмента «всемирной паутины». Вторая задача носит технический характер, хотя тоже предполагает внесения соответствующих дополнений в законодательство о государственных закупках.
После решения задачи идентификации всех работающих в сетях лиц нейтрализация третьей и четвертой групп угроз не будет представлять принципиальной сложности. Для этого у налоговой службы, финмониторинга, Банка России имеется достаточно технических возможностей и компетенций. В случае легализации использования криптовалют, в российской денежной системе необходимо будет ввести процедуры регистрации их эмиссии, а также декларирования получаемых в них доходов и операций. Разумеется, проследить за достоверностью этих сведений будет непросто. Но это не более сложная задача, чем отслеживание сделок в иностранной валюте, оплачиваемых между российскими резидентами через офшоры.
Переходя к вопросам обеспечения общественной и личной безопасности граждан, также следует подчеркнуть фундаментальное значение решения задачи идентификации граждан в сети Интернет и социальных сетях. Без этого, как показывает опыт правоохранительной деятельности, совершаемые с использованием сети интернет преступления практически не раскрываются. Дела обстоят в этой области настолько скверно, что типичный случай мошенничества путем отказа от поставки проплаченного клиентом товара трудно даже зарегистрировать и возбудить уголовное дело по факту совершения преступления, не говоря уже о его расследовании. То же касается и более тяжких преступлений, совершаемых посредством социальных сетей, через которые происходит множество преступлений (особенно против несовершеннолетних, в том числе сексуального характера), включая сбыт наркотических и психотропных средств, вовлечение в экстремистские и преступные группировки, шантаж и доведение до самоубийства, вербовки иностранных спецслужб и пр.
Кроме решения задачи идентификации пользователей Интернет и социальных сетей должны быть приняты дополнительные меры по обеспечению достоверности и легитимности распространяемой в них информации. В настоящее время владельцы и операторы социальных сетей, как и рекламодатели, не несут никакой ответственности за достоверность передаваемой информации. Между тем, в условиях всеобщей цифровизации, достоверность информации приобретает критическое значение. Целесообразно ввести ответственность социальных сетей за достоверную идентификацию их участников, а также за фильтрацию информации с целью выявления и пресечения противоправных действий со стороны злоумышленников. На первом этапе можно начать с добровольной сертификации социальных сетей на предмет выполнения этого требования, чтобы граждане знали, какие сети защищены от мошенников и прочих преступников, скрывающихся под вымышленными именами.
Новой проблемой становится установление ответственности за правонарушения, совершаемые роботами в отношении людей. Уже активно ведется обсуждение вопроса об установлении виновных в случае дорожно-транспортных происшествий с участием беспилотного автомобиля. Аналогичные проблемы возникают в случаях нарушения условий поставок товаров в системах «умный дом» или хищения денег роботами. При столкновении беспилотников и в интернете вещей могут возникать похожие проблемы, но уже в отношениях между роботами.
При обсуждении этих тем невольно вспоминаешь типичную ситуацию с «наказанием» автомата с газировкой в советское время. Когда после брошенной монеты автомат не наливал стакан воды, его часто били по «лицу», после чего он часто сторицей выдавал воду. Но с современными роботами этот фокус не пройдет. Частично проблема может решаться при помощи «умных контрактов», в которых прописывается ответственность за нарушение условий контракта, процедуры ее установления, сроки штрафных санкций и их автоматическое исполнение путем безакцептного списания денег со счета. Но всего, как говорится, не предусмотришь.
По-видимому, нет другого пути, как введение уголовной ответственности юридических лиц за совершение преступлений принадлежащими им роботами и компьютерами. Во многих странах накоплен опыт уголовного преследования юридических лиц, который неплохо себя зарекомендовал в установлении ответственных за несчастные случаи и другие непредумышленные преступления, совершаемые без явного участия людей. Непонятно, например, кого из людей признать виновным в случае ДТП с участием беспилотного автомобиля: программиста, наладчика, оператора? Не говоря уже об отсутствии у них не только умысла, но и самой возможности предвидеть и полномочий предотвратить все аварийные ситуации на дорогах. Эти функции могут также передаваться собственником беспилотника на аутсорсинг иным юридическим лицам.
.
продолжение