Как военное положение влияет на кибербезопасность?

Рефлексия

Кто читал мой пост в Telegram по поводу ударов БПЛА по Wildberries заметили, что я там упомянул и Озон, у которого в оферте внезапно, среди причин отказа от выплат компенсаций, появилось военное или чрезвычайное положение. Мне стало интересно, а что если и, правда, введут. Как это скажется на российском рынке кибербезопасности?

Этакий гипотетический вопрос…

Как известно, я ненастоящий сварщик и люблю задавать дурацкие вопросы и потом давать на них ответы; хотя бы самому себе. Не стала исключением и эта тема. Итак, такая экстраординарная мера, как военное положение, фундаментально меняет приоритеты государства, перенаправляя все ресурсы на обеспечение обороны и внутренней стабильности. В гипотетическом сценарии введения военного положения в России я вижу 4 направления влияния на отрасль кибербезопасности (тезисно).

Влияние на отрасль кибербезопасности в целом

  • Отрасль полностью переориентируется на госсектор и ВПК. Коммерческий рынок (B2B, B2C) резко сожмется. Основным драйвером отрасли станет государственный оборонный заказ (B2G) и защита критической информационной инфраструктуры. Финансирование будет концентрироваться вокруг задач Минобороны, ФСБ, Росгвардии и госкорпораций.
  • Ускорение изоляции Рунета. Меры по обеспечению «суверенитета» локального сегмента Интернета перейдут из стадии экспериментов в режим жесткой эксплуатации. Будет повсеместно внедряться глубокий анализ трафика (DPI), ужесточится контроль за точками обмена трафиком и резервированием каналов связи. Белые списки станут постоянной нормой.
  • Слияние ИБ и общей безопасности. Кибербезопасность перестанет рассматриваться как чисто ИТ-функция – она станет частью общей системы национальной безопасности, с жесткой вертикалью подчинения и координацией через, вероятно, Национальный координационный центр по компьютерным инцидентам (НКЦКИ). Хотя в последнем примере может быть и иные кандидаты на управление новой конфигурацией.

Влияние на вендоров и интеграторов

  • Госзаказ как условие выживания. Вендоры, не имеющие лицензии и, возможно, особой аккредитации ФСТЭК и ФСБ или не работающие с госсектором, столкнутся с резким падением выручки. Выживут те, кто сможет быстро перепрофилироваться под нужды ВПК.
  • Жесткий импортонезависимый стек. Любые зависимости от иностранного кода, библиотек или «железа» станут недопустимым событием. Государство будет требовать 100% локализации, включая анализ исходных кодов на отсутствие «закладок». Возможна принудительная передача прав на ПО государству в особых случаях.
  • Консолидация и госконтроль. Рынок ждет принудительная консолидация. Крупные игроки (например, ХХХ, ХХХ, ХХХ и др.) могут получить статус стратегических предприятий с прямым государственным управлением или контролем над их деятельностью (до национализации дело может быть и не дойдет). Мелкие стартапы либо будут поглощены, либо прекратят существование из-за нехватки финансирования.
  • Проблемы с цепочками поставок. Закупка серверного оборудования и компонентов для средств защиты информации станет еще более сложной, потребует использования серых схем импорта или полного перехода на отечественные (часто менее производительные) аналоги.

Влияние на специалистов по ИБ

  • Вопрос мобилизации и бронирования. Это станет главным фактором. Специалисты по ИБ, работающие в организациях КИИ, госсекторе и оборонке, с определенной вероятностью получат отсрочку (бронь). Однако специалисты в коммерческом секторе (ритейл, развлечения, нестратегический бизнес) могут оказаться в зоне высокого риска призыва.
  • Поляризация рынка труда:
    • В госсекторе и ВПК. Зарплаты могут вырасти из-за острого дефицита кадров и важности задач, но работа будет сопровождаться ненормированным графиком, стрессом и жестким контролем. Но хоть под ружье не поставят и погоны не нацепят.
    • В коммерческом секторе. Заморозка найма, сокращения и стагнация зарплат из-за общего экономического спада.
  • Юридические риски и ответственность. Понятие «государственная тайна» и «служебная информация» расширится. За утечку данных, разглашение информации об инцидентах или даже за использование неразрешенных средств шифрования могут быть введены суровые уголовные наказания. Работа будет сопровождаться тотальным подписанием NDA.
  • Миграция кадров. Те, кто не получил бронь и имеет возможность уехать, будут стремиться эмигрировать. Государство, в свою очередь, может ввести ограничения на выезд для IT- и ИБ-специалистов, как это уже частично практиковалось или, как минимум, предлагалось ранее.

Влияние на рядовых граждан в контексте их ИБ

  • Резкое снижение приватности. Граждане должны быть готовы к тотальному цифровому контролю. Возможна обязательная установка государственного ПО на смартфоны и компьютеры, отслеживание активности в мессенджерах и соцсетях, геолокации и т.п.

    Почитайте проект Доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий – она как раз про установление тотального контроля.

  • Блокировки средств обхода. Использование VPN, Tor и других средств шифрования трафика может быть приравнено к административным или уголовным правонарушениям. Иностранные мессенджеры и сервисы будут блокироваться на уровне провайдеров.
  • Всплеск целевого фишинга и социальной инженерии. Злоумышленники (как криминальные, так и враждебные государственные акторы) будут активно использовать тему военного положения. Ожидаются волны фишинга под видом:
    • Официальных повесток или уведомлений от военкоматов.
    • Сайтов для получения гуманитарной помощи или выплат.
    • Поддельных новостей от «официальных» источников с вредоносными вложениями.
  • Парадокс утечек данных. Несмотря на ужесточение контроля, спешка при создании новых государственных реестров (например, цифровых профилей мобилизованных, систем учета ресурсов) на фоне нехватки квалифицированных кадров (из-за мобилизации или эмиграции) может привести к масштабным утечкам персональных данных граждан из государственных баз.
  • Ограничение финансовых операций. Ужесточение контроля за криптовалютными операциями и международными переводами под предлогом борьбы с финансированием «враждебной деятельности».

Резюмирую свои фантазии (вы же понимаете, что это все неправда и просто игра ума). В условиях военного положения кибербезопасность в России перестанет быть рыночной отраслью, ориентированной на инновации и защиту бизнеса. Она превратится в жестко регламентированный, милитаризированный сектор государственного управления. Для вендоров это означает выживание только через госзаказ, для специалистов – выбор между высокой нагрузкой в ВПК с бронью или риском мобилизации, а для граждан – существенное ограничение цифровых прав и приватности в обмен на декларируемую государством безопасность.

Всем мир!

Оцените статью
Бизнес без опасности
Есть что добавить? Добавьте!

Нажимая кнопку "Отправить", я даю свое согласие на обработку персональных данных (если вдруг они указаны в комментарии) в соответствие с политикой конфиденциальности. Также я соглашаюсь с тем, что в своем комментарии не раскрываю никаких сведений, составляющих государственную тайну, а также никакой иной информации, охраняемой законом (для этого используйте иные способы :-) ), если это не разрешено ее владельцем. Ваш комментарий может появиться не сразу, а после модерации (так бывает не всегда, но бывает).