Главная страница

IT как оружие. Копирование, воспроизведение и иное использование электронной книги, ее частей


Скачать 2.83 Mb.
НазваниеКопирование, воспроизведение и иное использование электронной книги, ее частей
АнкорIT как оружие
Дата05.02.2022
Размер2.83 Mb.
Формат файлаpdf
Имя файлаIT как оружие.pdf
ТипКнига
#352253
страница8 из 22
1   ...   4   5   6   7   8   9   10   11   ...   22
требовалась технологическому сектору для обеспечения кибербезопасности в глобальном масштабе. Соглашение дополняло эти принципы двумя практическими обещаниями во- первых, предпринимать новые шаги по укреплению технологической экосистемы через работу с пользователями,
клиентами и разработчиками программ, нацеленную на усиление безопасности. А во-вторых, более тесно сотрудничать друг с другом в сфере кибербезопасности, в том числе обмениваться информацией и приходить на помощь в случае защиты от кибератак.
Убедить других в необходимости таких принципов — это одно,
а добиться от них публичного обязательства соблюдать их совсем другое. Небольшая группа образовалась быстро, в нее вошла и Facebook, которая уже сталкивалась с проблемами защиты персональных данных и потому была впереди остальных.
Довольно скоро к общему делу присоединились еще несколько крупных и опытных фирм, включая Cisco, Oracle, Symantec и, Amazon и Apple поддались не сразу. Когда мы обсуждали идею сними, некоторые говорили, что неготовы встать рядом с Facebook во времена, когда на нее сыпятся обвинения в столицах государств по всему миру. Нам уже приходилось бывать в подобной ситуации в х гг., наверное поэтому я относился к Facebook с большей симпатией, чем все остальные. Я также считал, что у каждого случаются тяжелые времена, и если отворачиваться оттого, кто столкнулся с трудностями, то можно обречь себя на бездействие в тех вопросах, которые больше всего нуждаются в коллективных решениях.
Другие в этих компаниях кивали на то, что слышали негативные отзывы от представителей правительства США. Они не хотели поддерживать то, что вызывало критику. А третьи заявляли, что им просто не удается склонить свою компанию к какому-либо решению и поэтому они не могут получить разрешение поставить свою подпись. Несмотря на периодический обмен электронными письмами и звонками, эти компании никак не хотели принять финальное решение.
К счастью, остальные представители отрасли все же начали присоединяться к нам. Для себя мы решили, что обнародуем соглашение, если сможем обеспечить публичное объявление о его подписании как минимум 20 компаниями. Ближе к дате открытия конференции RSA в Сан-Франциско в 2018 г. стало очевидно, что эта цель достигнута
За несколько недель до объявления о Соглашении технологических компаний по кибербезопасности мы поделились нашими планами с Белым домом, а также с ключевыми игроками в других частях Соединенных Штатов и других правительствах.
Нам не хотелось, чтобы это стало для них неожиданностью. Если сам Белый дом положительно отреагировал на наше сообщение,
то некоторые представители разведывательного сообщества, по слухам, выражали сомнения в отношении формулировки обещания не помогать правительствам организовывать кибератаки против частных лиц и предприятий. Их беспокоило,
что ссылка на частных лиц будет распространяться на террористов и не позволит компетентным органам обращаться к технологическому сектору в чрезвычайной ситуации. Такая обратная связь была очень полезной. Мы заменили вызвавшие сомнения слова на невинных граждан, и это, похоже, решило проблему.
Когда мы обнародовали Соглашение технологических компаний по кибербезопасности в апреле 2018 г, его подписали компании. Этого было больше чем достаточно для создания импульса. К маю 2019 г. в группу присоединившихся входило уже более сотни компаний из 20 с лишним страна соглашение вступило в действие, создав основу для практических шагов по укреплению кибербезопасности.
Важно отметить, что мысль о необходимости более тесного сотрудничества частного сектора получила поддержку по всему миру. С одной из самых первых инициатив в этой сфере выступила Siemens, предложившая так называемую Хартию доверия, которая нацелена на защиту небольших устройств интернета вещей. К ней быстро присоединился ряд европейских компаний, включая Airbus, Deutsche Telecom, Allianz и Еще более интересная реакция ждала нас в Азии. Вовремя посещения Токио в июле 2018 г. мы встретились с руководителями высшего звена Hitachi, которая хотела стать
первым в Японии крупным участником соглашения. Когда мы приехали в штаб-квартиру компании, нам сразу же заявили, что
«она пострадала от атаки WannaCry. Мы хотели промолчать, но поняли, что никогда не решим эту проблему, если не выступим все вместе и не сделаем что-нибудь вроде вашего соглашения».
В этом, пожалуй, и заключался смысл соглашения. Меня поразило то, что давно существующая японская технологическая компания из более консервативного сектора, чем в Америке,
была готова встать в наши ряды, когда такие компании, как, Apple и Amazon отсиживались в стороне. Мы говорили в
Токио о необходимости более активных действий со стороны технологического сектора и создания новых многосторонних альянсов.
Нам хотелось бы, чтобы правительства играли более заметную руководящую роль в поддержании многостороннего подхода к безопасности, который составлял фундамент отношений со времени окончания Второй мировой войны. Однако они небыли расположены к этому — Белый дом и правительства других стран в тот момент ушли в себя.
Было странно наблюдать, как компания примеряет на себя мантию мультилатерализма, которую пристало носить правительствам. Однако мы встречали на своем пути в основном поддержку, а не критику. Постепенно все больше и больше компаний изъявляли желание присоединиться к соглашению.
Однако, чтобы дипломатия была эффективной, ее требовалось вывести за пределы технологического сектора и бизнес- сообщества. Правительствам, компаниями некоммерческим группам нужно было найти механизм совместной работы. Поиск возможностей привел нас к мысли, что лучше всего для этого подходит международная конференция в Париже, намеченная на ноябрь 2018 г. Президент Франции Эмманюэль Макрон решил провести Парижский форум мира в честь столетия Компьенского перемирия о прекращении военных действий в Первой мировой
войне. Он разместил видеоролик на YouTube, который мы просмотрели несколько раз. В нем говорилось об ослаблении демократий и крушении мультилатерализма в течение двух десятилетий после подписания перемирия, что привело к развязыванию Второй мировой войны. Макрон предлагал высказывать идеи для проектов, которые помогли бы укрепить демократию и мультилатерализм в XXI в. Все это выглядело идеальным для того, что мы задумали.
Официальные лица в Париже заинтересовались нашим предложением. Давид Мартинон, посол Франции по вопросам кибердипломатии и цифровой экономики, занимал такое же положение, как и Каспер Клиндж в Дании. Он отвечал за управление интернетом, кибербезопасность, свободу выражения мнения и права человека. Под руководством Филиппа Этьена,
дипломатического советника президента Макрона, Мартинон и другие французские официальные лица уже занимались конструированием будущего. Мы обсудили сними возможность выработки новой декларации и инициативы в сфере кибербезопасности.
Подготовка при активном участии Франции заняла несколько месяцев, в течение которых шло детальное обсуждение этого вопроса в разных уголках мира. Наследующий день после столетней годовщины перемирия президент Макрон обнародовал
«Парижский призыв к доверию и безопасности в
киберпространстве»
26
, подчеркивавший важность существующих международных норм по защите населения и гражданской инфраструктуры от системных или нецеленаправленных кибератак. Он также предлагал правительствам, технологическим компаниями неправительственным организациям объединить усилия для защиты демократического и избирательного процесса от киберугроз со стороны отдельных государств — область,
которая, на наш взгляд, требовала более прямой поддержки в рамках международного права
Еще важнее была широта поддержки Парижского призыва.
Ближе к вечеру в тот день, когда Макрон выступил с обращением,
французское правительство объявило, что призыв получил уже подписей. В списке значилось 51 правительство, включая всех членов Европейского союза и 27 из 29 членов НАТО. В нем присутствовали правительства ключевых стран из других регионов, в том числе Японии, Южной Кореи, Мексики,
Колумбии и Новой Зеландии. К началу 2019 г. число подписей превысило 500, их поставили 65 правительств и большинство компаний технологического сектора, включая Google и ноне и Как ни странно и, на наш взгляд, ни печально, Парижский призыв таки не получил поддержки правительства Соединенных
Штатов, которое не подписало декларацию. Несмотря на наши надежды, за месяц до конференции в Париже стало ясно, что правительство США неготово принять ту или иную сторону.
Политические настроения в Белом домене способствовали участию в каких-либо многосторонних инициативах. Это поставило нас в неудобное положение, поскольку наши команды по связям с государственными органами агитировали другие страны поддержать инициативу.
Как бы тони было, Парижский призыв представляет важную инновацию. Он олицетворяет многосторонний подход, который имел такое большое значение для мира в XX в, а теперь необходим для решения глобальных технологических проблем.
Он объединяет большинство мировых демократий и связывает их с подавляющей частью представителей технологического сектора и ведущими неправительственными группами. А со временем к нему могут присоединиться и другие участники.
Модель, представляемая Парижским призывом, вскоре привлекла дополнительное глобальное внимание. Вовремя нашей встречи с премьер-министром Джасиндой Ардерн и ее кабинетом в Новой Зеландии вскоре после трагедии в

Крайстчерч, произошедшей в марте 2019 г, мы пытались решить,
что мир может сделать для предотвращения использования интернета террористами в целях подготовки атаки против ее народа. Наш разговор быстро переключился на Парижский призыв и вопрос о том, можно ли объединить правительства,
технологический сектор и гражданское общество аналогичным образом. Мы размышляли над этим всю ночь и наследующее утро на встрече с другими представителями правительства речь шла о том, как здесь может помочь «Крайстчерчский призыв».
Под руководством Ардерн новозеландское правительство подхватило инициативу. Как я заметил Ардерн на нашей первой встрече, она придала вопросу моральную весомость. В ответ она сказала, что негодование в мире в конечном итоге уляжется, и ей хочется использовать момент не для того, чтобы набрать очки в глазах широкой публики, а чтобы добиться чего-то более существенного. С этой целью Ардерн направила представителя
Новой Зеландии по кибербезопасности Пола Эша в Европу для изучения возможности сотрудничества на уровне правительств.
Ориентируясь на Парижский призыв, тот обнаружил, что команда
Макрона готова активно действовать.
Технологической отрасли предстояло играть большую роль.
Перед нами стояла задача определения прагматических шагов,
направленных на предотвращение использования наших сервисов для разжигания экстремизма подобно тому, как это было вовремя трагедии в Крайстчерч. В Microsoft я попросил главного юрисконсульта Дев Сталкопф и руководителя ее аппарата Фрэнка Морроу возглавить поиск идей. Хотя у нас не было такого потока видеоматериалов, как у Facebook, Twitter и, принадлежавшего Google, мы довольно быстро пришли к выводу, что девять наших сервисов потенциально чувствительны к таким злоупотреблениям. В их числе были LinkedIn и Xbox Live,
OneDrive с обменом видео, поисковая система Bing и облачная платформа Azure.
Другие технологические компании были готовы сделать шаг не только вперед, но и вверх. Google, Facebook и Twitter признали,
что использование их сервисов по обмену контентом террористом из Крайстчерча, требует от них более серьезных действий. Amazon тоже заявила, что может участвовать в поиске решения, хотя ее сервисы небыли частью проблемы.
Было очевидно, что разные технологические сервисы потребуют поиска разных мер и подходов. Нужно было учитывать как технические требования, таки соображения, касающиеся в широком смысле прав человека и свободы слова. Череда конференц-совещаний группы довольно быстро обеспечила среди компаний поддержку девяти конкретных рекомендаций,
направленных на предотвращение появления в сети экстремистского и террористического контента. В число этих рекомендаций входили пять шагов, которые могли предпринять сервисы: ужесточение условий обслуживания, улучшение управления прямыми трансляциями, реагирование на сообщения пользователей о злоупотреблениях, усиление технических средств контроля и публикация отчетов о прозрачности. Группа также сформулировала четыре общеотраслевых решения, включая запуск протокола реагирования на кризис, разработку технологии с открытым исходным кодом, повышение уровня образования пользователей и поддержку исследований и работы неправительственных организаций по продвижению плюрализма и уважения в сети.
Ардерн настаивала на том, чтобы объявление было сделано на предстоящей встрече в Париже, до которой оставался всего месяц.
Представители правительств Новой Зеландии и Франции встретились в северной Калифорнии с группами гражданского общества и технологическими компаниями для обсуждения конкретных вопросов, связанных с проектом Крайстчерчского призыва. Команда из Новой Зеландии работала чуть лине круглые сутки, собирая отклики от лидеров правительств и
других заинтересованных сторон. Вовремя одного позднего телефонного разговора, который состоялся у меня и Сатьи с
Ардерн, я заметил, что поражен скоростью работы ее правительства. В ответ она сказала Когда ты маленький, тебе нужно быть шустрым!»
Через два месяца после ужасного теракта в Новой Зеландии мая, Ардерн вместе с Макроном встретилась с восемью другими руководителями государств, чтобы огласить
Крайстчерчский призыв к действию. В нем говорилось о борьбе с террористическими экстремистским контентом в сети и о принятии правительствами и технологическими компаниями обязательств противодействовать ему самостоятельно и всем вместе. Когда я присоединился к другим руководителям хайтека и главам государств в Париже, чтобы поставить подпись от имени, наша группа из пяти компаний объявила о тех девяти мерах, которые мы собирались предпринять в целях исполнения
Крайстчерчского призыва.
Принятые с разрывом чуть более полугода Парижский и
Крайстчерчский призывы ясно продемонстрировали, как далеко ушел мир в продвижении того, что Каспер Клиндж любил называть «технодипломатией». Новый подход к многосторонней дипломатии символизировал отказ от опоры исключительно на правительства и сводил вместе правительства, гражданское общество и технологические компании.
В определенном смысле эта идея была не совсем новой. Как показывает одно из последних исследований, целый ряд неправительственных организаций давно играет заметную роль в вопросах контроля над вооружениями, включая правозащитные группы, аналитические центры, общественные движения и образовательные объединения. В числе их наиболее успешных инициатив, начало которым положили основатели Красного
Креста в Женеве в х гг., было Международное движение за запрещение противопехотных мин в х гг. Эта кампания
начатая шестью неправительственными организациями в 1992 г.,
разрослась и вовлекла в участие примерно 1000 НПО из стран. Группа успешно перевела вопрос противопехотных мин из чисто военного в гуманитарную и моральную проблему и при поддержке канадского правительства вынесла ее на специальный форум, который принял договор о запрете противопехотных мин в декабре 1997 г. почти через пять лет после начала кампании»
31
Если смотреть с этой исторической перспективы, тоновый аспект парижского и крайстчерчского призывов заключался,
пожалуй, в участии компаний, как негосударственных игроков другого типа, в решении нового поколения проблем гуманитарной защиты и ограничения вооружений. Можно не сомневаться в том, что некоторые отнесутся к компаниям более скептически, чем к неправительственным организациям. Однако с учетом того, в какой степени киберпространство принадлежит и управляется этими компаниями, вряд ли стоит утверждать, что это не их дело.
Парижский и Крайстчерчский призывы также указывают на еще одно новшество, о котором, на наш взгляд, очень важно говорить в эпоху цифровой дипломатии. Контроль над вооружениями и гуманитарная защита всегда требовали широкой поддержки общества. В XX в. новые идеи иногда успешно перекочевывали из мозговых центров в сферу детального обсуждения с неправительственными организациями и политическим истеблишментом ив конечном итоге становились доступными широкой публике в результате выступлений государственных деятелей. Однако во времена фрагментирования традиционной прессы и роста популярности социальных сетей появилась как потребность, таки возможность связи с широкой публикой иным образом.
Это часть того, что мы вынесли из публичного обсуждения
Цифровой женевской конвенции. Хотя некоторые традиционные дипломаты, возможно, немало удивятся, но эта идея захватила
воображение публики в такой мере, в какой не смогла захватить специалистов вовремя дискуссии о важном, ноне слишком эффектно названном руководстве Tallinn Manual 2.0 по международной кибербезопасности
32
. Это часть того, что я увидел в инновационном подходе и твитах Каспера Клинджа
33
Именно это вдохновило нас на объединение нашей работы по
Парижскому призыву с поддержкой гражданской дипломатии,
включая онлайновую кампанию Digital Peace Now
34
, которая собрала более 100 000 подписей со всего света.
Наряду совсем прочим, цифровую дипломатию нужно было продвигать с целеустремленностью, в основе которой лежали не только новые обстоятельства и оптимистические уроки прошлого, но и отрезвляющие исторические провалы. Это стало очевидно, когда мы приехали в европейскую штаб-квартиру ООН
в Женеве для выступления в ноябре 2017 г. Дворец наций, в котором сейчас размещается ООН, в е гг. служил штаб- квартирой Лиги Наций. В здании до сих пор сохранились небольшие конференц-залы в стиле ар-деко, характерном для периода после Первой мировой войны.
Это здание служило своего рода глобальной сценой для того,
что обернулось самой большой трагедией XX в. Япония вторглась в Манчжурию в 1931 га вскоре после этого гитлеровский режим превратился в растущую угрозу в Европе. Правительства страны неоднократно собирались на протяжении пяти с лишним лет в стремлении ограничить наращивание военного потенциала.
Однако Соединенные Штаты отказались от роли лидера в решении того, что казалось по большей части европейскими проблемами, и Гитлер вывел Германию из переговорного процесса, а потоми из Лиги Наций, поставив тем самым крест на усилиях по достижению глобального мира.
1   ...   4   5   6   7   8   9   10   11   ...   22


написать администратору сайта