«Имя розы»: рабочая группа открытого состава (РГОС) ООН по вопросам безопасности в сфере использования ИКТ (рубрика «Знак качества»)
Угрозы международной информационной безопасности занимают приоритетное место в повестке дня ООН и других международных организаций, а также во внешней политике Российской Федерации.
Растущую озабоченность вызывает и возможность использования современных достижений информационно-коммуникационных технологий (ИКТ) в террористической деятельности. Однако главными угрозами международной информационной безопасности (МИБ) являются использование ИКТ в военно-политических целях, милитаризация глобального информационного пространства, новый виток напряженности в цифровой сфере. В этих условиях формирование международного режима информационной безопасности становится одним из приоритетов всего мирового сообщества.
Меры, предпринимаемые отдельными странами или объединениями государств, направленные на усиление информационной безопасности, на практике приводят к такому негативному эффекту как фрагментации глобального цифрового пространства.
Милитаризация цифрового пространства представляет серьезную угрозу миру и безопасности. В настоящее время около 100 государств имеют собственные киберармии, регулярно проводят учения, разрабатывают стратегии ведения войн в информационном пространстве, проводят кибероперации. Например, Киберкомандование США (USCYBERCOM), начавшее работу в 2010 году.
Межгосударственное противоборство в информационной сфере приводит к возникновению конфликтов, крайней формой проявления которых являются информационные войны, особенно проявившиеся в последнее время.
Таким образом, проблема обеспечения информационной безопасности не является сегодня узко государственной категорией, а переходит в область международных проблем, для решения которых требуется объединение усилий ведущих мировых стран.
Так, в сентябре 1998 г. Россия, оценив риски цифрового будущего, первой озвучила проблему информационной безопасности на площадке ООН, а затем в Первом комитете Генассамблеи ООН внесла проект резолюции «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности» (A/RES/53/70 от 04.12.1998 г.), что послужило формальным началом процесса создания международно-правового режима в информационном пространстве.
Для обсуждения проблем МИБ на площадке ООН по инициативе Российской Федерации были запущены различные переговорные механизмы. Так, в 2004 году начала работу Группа правительственных экспертов (ГПЭ) ООН первого созыва. Также по предложению Российской Федерации в ходе 73-й сессии Генассамблеи ООН в декабре 2018 года была принята резолюция 73/27 «Достижения в сфере информатизации и телекоммуникаций в контексте международной безопасности». На основании данного документа в 2019 году была создана Рабочая группа отрытого состава (РГОС) ООН по вопросам безопасности в сфере использования ИКТ и самих ИКТ (Open-Ended Working Group on Security of and in the use of Information and Communications Technologies, OEWG), подразумевающая участие в ней всех заинтересованных государств – членов ООН. На тот момент российская сторона посчитала, что узкий формат ГПЭ ООН исчерпал свой потенциал, и необходимо выходить на новый уровень переговорного процесса, сделать его открытым и прозрачным. В 2021 году формат РГОС был перезапущен. Мандат группы действует до 2025 года (закреплено в резолюции 75/240 Генеральной Ассамблеи ООН). Среди приоритетных задач данной переговорной площадки определена выработка правил ответственного поведения государств в информационном пространстве, изучение применимости международного права к ИКТ-среде, а также обсуждение мер укрепления доверия.
Основные результаты деятельности РГОС
В марте 2021 года в ООН был принят доклад РГОС ООН по достижениям в сфере информатизации и телекоммуникаций в контексте международной безопасности. Доклад стал итогом двух лет работы РГОС В отчете была подчеркнута результативность РГОС первого созыва и подтверждено решение о продлении мандата Группы на пять лет.
Сессия РГОС в июле 2022 года завершилась консенсусным принятием ежегодного промежуточного доклада, который содержит важные положения, для формирования международно-правового режима регулирования сферы использования ИКТ и развития межгосударственного сотрудничества в данной области.
По итогам пятой сессии РГОС ООН по МИБ; в июле 2023 года был принят второй промежуточный доклад Группы. Главное достижение – реализация инициативы России по учреждению межправительственного реестра контактных пунктов (Points of contact directory) по обмену информацией о компьютерных атаках. Данная механизм направлен на установление прямых контактов между компетентными органами государств-членов ООН в целях предотвращения конфликтов и эскалации напряженности в информационном пространстве. В декабре 2023 года был принят проект процедурного решения Генассамблеи ООН, которым была утверждена эта инициатива.
В декабре 2023 года на шестой сессия РГОС Россия в соавторстве с партнерами (Беларусь, Бурунди, Венесуэла, Зимбабве, КНДР, Куба, Мьянма, Никарагуа, Сирия, Судан, Эритрея) представила свое видение механизма-преемника нынешней Группы по истечении ее мандата. Предложено учредить постоянную РГОС с функцией принятия решений, ориентированную в том числе на выработку юридически обязывающих договоренностей в цифровой среде. Концептуальный документ открыт для присоединения новых соавторов.
В июле 2024 года в Нью-Йорке на восьмой сессии Группы. консенсусом был принят третий ежегодный промежуточный доклад данного механизма, в котором нашли отражение многие элементы подходов России и ее единомышленников к обеспечению МИБ.
Главным результатом деятельности Группы стало решения создать в ООН по завершении деятельности нынешней РГОС единого универсального переговорного механизма по проблематике МИБ и согласование его ключевых параметров. Удалось сохранить сугубо консенсусную процедуру принятия решений при ведущей роли государств и закрепить в мандате формата-преемника РГОС задачу выработки норм юридически обязывающего характера.
Проблемы МИБ
Введение в обозримой перспективе универсальных, юридически обязывающих норм, регулирующих международные отношения в цифровой сфере, – труднодостижимая задача. Прогресс тормозится ввиду противодействия российским инициативам со стороны западных стран (в частности, США), которые иначе видят идеальную модель регулирования отношений в цифровом пространстве. В качестве примера можно привести следующие отличия:
- Разность подходов выражается в расставлении акцентов: в то время как США предпочитают фокусироваться на узкоспециализированных, технических вопросах (например, мерах защиты КИИ), Россия стремится направить международную дискуссию в русло обсуждения общих правил поведения в ИКТ-среде. В частности, в резолюции ГА ООН «Создание глобальной культуры кибербезопасности и оценка национальных усилий по защите важнейших информационных инфраструктур» (принималась в 2002, 2003 и 2009 годах), продвигаемой США, предлагается поделиться сводной информацией о принятых мерах и планах по формированию национальной культуры кибербезопасности, включая обмен информацией об уязвимостях КИИ и другими чувствительными данными. Кроме того, западные страны зачастую уводят дискуссию в сторону тех тем, которые не имеют критического значения для решения проблемы МИБ (например, гендерные вопросы).
- Россия выступает за открытый и глобальный Интернет, где обеспечиваются равные возможности для доступа всех стран, однако при этом указывая на суверенное право государств управлять Интернетом в своем национальном сегменте. Позиция США – технологии по своей природе трансграничны, поэтому барьеров в информационном пространстве в виде национального регулирования быть не должно.
- Использование ИКТ в военно-политических целях российская сторона считает недопустимым. США же, хотя и считают, что киберсредства следует контролировать, тем не менее допускают возможность их военного применения.
- Российская сторона продвигает концепцию безопасного функционирования и развития Интернета, которая основана на передаче функций управления от частной корпорации по управлению доменными именами и IP-адресами (Internet Corporation for Assigned Names and Numbers, ICANN), которая расположена в США и действует в рамках американского законодательства, к международным институтам. Стоит отметить, что принцип интернационализации управления Интернетом был закреплен в программе Всемирной встречи на высшем уровне по вопросам информационного общества в Тунисе в 2005 году. В целом США декларативно поддерживают данный принцип, что видно, например, из текста американской резолюции A/RES/64/211, тем не менее на деле он игнорируется, никаких серьезных изменений в системе управления Интернетом не наблюдается.
- В России придерживаются мнения, что невозможно осуществить точную идентификацию источника компьютерных атак. Данный тезис был зафиксирован в концепции Конвенции об обеспечении международной информационной безопасности. При обвинении в кибератаке российская сторона настаивает на обязательном предоставлении весомых доказательств. США и другие западные страны зачастую практикуют публичную атрибуцию и применяют тактику «назови и пристыди».
- Россия стремится к тому, чтобы в международном праве появился специальный раздел, посвященный информационному пространству, поскольку действующие нормы международного права не всегда могут быть к нему применимы. США и их союзники считают, что действующих норм МП вполне достаточно. В этом контексте Россия выступает за юридически обязательные нормы и правила в информационном пространстве, а западные станы считают, что они должны носить рекомендательный характер.
Вместе с тем проблема поиска консенсуса по МИБ усугубляется не только различным видением идеального цифрового будущего, но и геополитической напряженностью – во всех стратегических документах, принятых в США за последние несколько лет, Россия обозначена в качестве угрозы, в том числе в информационном пространстве.
Оппозиция российским подходам вызывает дробление диалогового пространства по МИБ на западные и российские инициативы. Здесь можно вспомнить запуск работающих в параллели переговорных механизмов (как это было, например, в 2019-2021 гг., когда на площадке ООН одновременно работали ГПЭ «американского образца» и РГОС), а также выдвижение альтернативных проектов по информационной безопасности. Например, к их числу можно отнести французскую Программу действий в области поощрения ответственного поведения государств в киберпространстве, к которой в 2021 г. присоединились США.
Кроме того, в 2022 году США в одностороннем порядке вышли из киберсоглашений, достигнутых годом ранее, под предлогом специальной военной операции России на Украине и взяли курс на агрессивные односторонние действия. Как отметил заместитель министра иностранных дел России О.Сыромолотов, Вашингтон оказывает поддержку ИТ-армии Украины, в том числе для осуществления атак на критическую информационную инфраструктуру (КИИ). В настоящее время наибольшее количество кибератак на КИИ России совершается с территории США, стран НАТО и Украины.
