Белорусская деловая газета 08.04.00 Что думают в КГБ о проблемах «облысения» Ольга ТАРАСЕВИЧ Если кто-то думает, что самая закрытая структура страны — это Комитет госбезопасности, он, безусловно, прав. В КГБ, действительно, есть подразделения, которым нет аналогов по закрытости от постороннего доступа. Одно из них — управление правительственной связи. Его руководитель Петр ТРЕТЬЯК впервые согласился встретиться с журналистом. И этим везунчиком стал корреспондент «БДГ». Главной темой беседы стала информационная безопасность РБ — проблема намного более реальная, чем этого бы хотелось. — Петр Владимирович, как мне кажется, для многих людей пока само понятие информационной безопасности абстрактно. И даже высшие чиновники не имеют представления о том, насколько эффективно обеспечение информационной безопасности нашей страны. — Основные параметры, из которых слагается информационная безопасность, характеризуют степень защищенности личности, общества и государства от угроз информационного воздействия. Попытайтесь представить себе свободный доступ к информации, затрагивающей национальные интересы страны: иностранные разведки, «читая» нас, как открытую книгу, смогут обеспечить возможность влияния на ситуацию в Беларуси в ущерб нашим интересам. Еще один пример низкой степени защищенности — общественного уровня. Предположим, о каком-либо кандидате в президенты или депутаты распространяется заведомо ложная информация, однако общество, использующее эту информацию, уверено в истинности данных тезисов... Конкретная личность тоже должна быть уверена в высокой степени защищенности определенной информации. В противном случае человеку, заболевшему, скажем, СПИДом, будет сложно вести полноценный образ жизни. Так что незащищенность информации, циркулирующей на личном, общественном и государственном уровнях, приводит к негативным последствиям. Что касается нынешнего состояния информационной безопасности страны, то пока, на мой взгляд, уровень защиты информации не соответствует масштабам и темпам информатизации общества. Давайте вспомним такой исторический факт, как монголо- татарское нашествие на Русь. Предположим, приходит дозор к князю и докладывает: «Беда. Вражеское войско наступает». Князь садится и начинает думу думать. И во время его мыслительного процесса все княжество живет, как обычно. Потому что люди не знают, что произошло, информация еще не распространилась... В наши же дни скорость распространения информации по сравнению с той далекой эпохой — космическая. Представьте себе, что может произойти, если по телевидению вдруг сообщат о якобы произошедшем взрыве АЭС. В реальности взрыва нет — тем не менее возникает паника, потеря управления, всеобщий хаос, другие последствия неконтролируемого или неуправляемого распространения информации. Сегодня, к сожалению, нет понимания того, что информация — это стратегический национальный ресурс, один из основных гарантов стабильности в обществе. В качестве основных упущений в этой сфере деятельности я бы назвал недостаточную разработанность нормативно-правовой базы и механизмов цивилизованного включения информационного ресурса в хозяйственный оборот, бессистемность и ведомственную разобщенность в обеспечении целостности и конфиденциальности информации. — В компетенцию возглавляемого вами управления, насколько я понимаю, входит лишь одна из составляющих информационной безопасности — защита информации, затрагивающей интересы государства... — Да, отдельные положения Закона «Об органах государственной безопасности Республики Беларусь» конкретизируют права и обязанности подразделений правительственной связи в области обеспечения криптографической и инженерно- технической безопасности. Мы работаем над обеспечением защиты информации, касающейся распоряжений, команд и решений, принимаемых высшим руководством РБ. Руководителям предоставляются каналы передачи информации, максимально защищенные от нежелательного доступа. — Тогда разъясните разницу между специальными телефонами: что такое «тройка», что такое «вертушка»? — «Вертушка» — это обычная незащищенная система телефонной связи. А вот «тройка» — и есть та самая защищенная система телефонной связи, работу по созданию и модернизации которой Комитет госбезопасности проводит начиная с 20-х годов. — То есть подслушать, о чем говорит президент со своими подчиненными, нет никакой возможности? — Безусловно. В лучшем случае лица, проявляющие повышенный интерес к государственной информации, смогут получить хаотический набор цифр или звуков, на расшифровку которых может уйти не одно десятилетие. — А в худшем? — Вмешательство в систему правительственной связи приводит к автоматическому отключению. Она сконструирована таким образом, что получить доступ к передаваемой информации не может даже обслуживающий персонал. — Тогда почему в России содержание отдельных телефонных разговоров между высшим руководством стало достоянием прессы? — Потому что российские чиновники в тот момент разговаривали по незащищенным телефонам общего назначения. — Однако очевидно, что не только телефон используется в качестве канала передачи информации. Что вы скажете о компьютерах? — Здесь принцип организации защиты информации точно такой же. В компьютерах используются криптографические устройства, системы защиты от несанкционированного доступа. — Петр Владимирович, а где готовят специалистов для работы по данному профилю? — В Орловском военном институте правительственной связи, в Институте криптографии, связи и информатики Академии ФСБ России. Кроме того, у нас трудятся выпускники факультета прикладной математики БГУ и Белорусского государственного университета информатики и радиоэлектроники. — Существует ли контроль за вашими подчиненными, ведь они представляют интерес для иностранных разведок? — Я лично этим не занимаюсь. Для этих целей есть специальные службы КГБ — управление контрразведки. — Петр Владимирович, а как обеспечить защищенность передаваемой через компьютеры, а также хранящейся в нем информации рядовым потребителям? Ведь сегодня локальные компьютерные сети установлены практически в каждой организации, а конкуренты и криминальные структуры не дремлют... — Да как угодно! Внедрение систем, блокирующих несанкционированный доступ, использование паролей, физическое разграничение с сетью, шифрование. Использование конкретных методов зависит от того, какую информацию собирается защищать пользователь. Панацеи типа аспирина, помогающего всем достаточно эффективно, в этой сфере не существует. Однако использовать соответствующие «препараты» — либо профилактические, либо уже лечебные — необходимо сегодня большому количеству пользователей компьютеров. Многие, правда, не задумываются, что эпидемия незащищенности информации уже свирепствует. У нас ведь уже зарегистрированы факты совершения тяжких преступлений с применением компьютерной техники. Причем, по некоторым оценкам, собственники информации придают огласке лишь 5% общего количества случаев взлома компьютерных сетей. В настоящее время в нашей стране большая часть баз данных, содержащих конфиденциальную информацию, создана с применением минимальных средств защиты и разграничения доступа, что не обеспечивает необходимого уровня защиты информации. Ситуация усугубляется доступностью и дешевизной средств съема информации с компьютерного оборудования. — «Жучки», позволяющие дистанционно управлять компьютером, программные «закладки»... Вы говорите об этом? — И об аналогичной нелегально распространяемой продукции. — Тогда почему государство с этим не борется?! — Ну почему же не борется? Криминалом на нелегальных рынках занимаются правоохранительные органы. Комитет госбезопасности осуществляет лицензирование производства и распространения средств криптографической защиты информации. Но полностью обеспечить решение проблем по защите информации пока, к сожалению, не удается. Потому что, несмотря на проводимую работу, продолжаются нескоординированное создание и развитие (некоторыми государственными и экономическими структурами) выделенных и корпоративных телекоммуникационных систем, строящихся в основном на базе иностранного оборудования и технологий. Белорусской стороне не предоставляются сведения о программном обеспечении различных компьютерных систем, внедряемых зарубежными фирмами и компаниями на нашей территории. Анализ ряда контрактов на поставку в государственные структуры средств вычислительной техники свидетельствует о стремлении зарубежных партнеров исключить возможность разработки систем защиты информации. Представляете, к каким последствиям это может привести! Таким образом, белорусская сторона ставится в информационную зависимость относительно использования по назначению своих национальных информационных ресурсов. Это повлечет за собой неоправданные расходы за счет параллелизма и дублирования при функционировании данных систем. И по сути — к невозможности создания единого информационного пространства, невозможности обеспечения его надежного функционирования и защиты. Ситуация усугубляется еще и объективной неспособностью белорусской промышленности удовлетворить спрос на современное компьютерное оборудование. Поэтому при создании отечественных информационно- телекоммуникационных систем приходится использовать в основном импортные аппаратные и программно-аппаратные комплексы. «Здравствуйте, господа бандиты и шпионы! Добро пожаловать в нашу информационную систему! Делайте, что хотите...» — такую «заставку» надо выводить на экран компьютера отдельным персонам, своими руками облегчающим доступ к получению информации из телекоммуникационных систем. А потом, когда печень, как говорится, отвалилась, приглашают специалистов и экспертов, в очередной раз разъясняющих пользу своевременного употребления «Боржоми». То есть своевременного внедрения сертифицированных средств защиты информации, недопущения подключения к Интернету компьютеров, на которых проводится обработка конфиденциальной информации... — То есть использование Интернета повышает риск несанкционированного доступа к информации? — Да, на все сто процентов. Наметившееся интегрирование Беларуси в международные системы телекоммуникаций и информационного обмена невозможно без комплексного решения проблем информационной безопасности. Да, мы ставим перед собой задачи разработки, производства средств и способов противодействия угрозам, исходящим из Интернета. Но пока они решены не полностью. Поэтому желательно исключить физический доступ в Интернет компьютеров, предназначенных для подготовки и передачи особо важной информации. — Петр Владимирович, сколько времени потребуется, с вашей точки зрения, на устранение имеющихся проблем в обеспечении информационной безопасности нашей страны? — Эту работу надо было начинать вчера. По многим моментам мы уже серьезно опаздываем, причем влияние временного фактора на обеспечение информационной безопасности не столь велико, как влияние фактора финансового. Но если уж говорить чисто о временных рамках, то дай Бог, если закон об информационной безопасности РБ будет принят в следующем году. В Соединенных Штатах Америки первый законопроект, регулирующий защиту информации, кстати, появился в 1906 году. Необходимость надежной защиты информации в телекоммуникационных и информационных системах потребует серьезных организационных мероприятий как на государственном уровне, так и на уровне негосударственных структур, выделения необходимых финансовых ресурсов, улучшения взаимодействия организаций, обеспечивающих защиту информации на всех уровнях. И я очень надеюсь, что понимание важности этого вопроса будет достигнуто в ближайшей перспективе. Ведь в противном случае «облысение» достигнет той стадии, когда расческа может уже не понадобиться...