«Музей невинности»: Киберкомандование США (Рубрика «Распаковка»)
Когда, кем и почему было создано Киберкомандование США?
В связи с активным развитием информационно-коммуникационных технологий зарубежных стран, представляющих потенциальные угрозы национальной безопасности Соединенных Штатов, в 2009 году Министерство обороны США создало Киберкомандование (United States Cyber Command, USCYBERCOM), штаб которого расположен на территории военной базы Форт-Мид (штат Мэриленд).
Основные задачи, возложенные на Киберкомандование США
На USCYBERCOM возложены три основные задачи:
- обеспечение операций Министерства обороны США, и защита информационных сетей и данных ведомства;
- устранение киберугроз национальным интересам США, защита критически важной информационной инфраструктуры и укрепление потенциала страны по противодействию кибератакам и реагированию на них;
- оказание поддержки боевых действий путем проведения операций в киберпространстве и через него.
Киберкомандование США определяет структуру кибервойск (Cyber Mission Force, CMF), разрабатывает требования к обучению и стандарты сертификации, необходимые для выполнения поставленных задач.
Структура Киберкомандования США
Командующему USCYBERCOM подчиняются Киберкомандования сухопутных войск (ARCYBER), флота (FLTCYBER), военно-воздушных сил (AFCYBER) и корпуса морской пехоты (MARFORCYBER).
Возглавляет Киберкомандование директор (с февраля 2024 года – Timothy D. Haugh) Агентства национальной безопасности США, которое, помимо радиоэлектронной разведки и криптографии, занимается вопросами проникновения в информационные сети и системы потенциального противника.
CMF включают в себя подразделения трех операционных направлений:
1. Подразделения киберзащиты (Cyber Protection Forces, CPF) отвечают за защиту информационно-коммуникационных сетей Министерства обороны США. В них входят команды защиты киберпространства (cyberspace protection teams, CPTs) информационной инфраструктуры министерства (DODIN CPTs), команд поддержки Боевого командования (CCMD CPTs) и команд обеспечения (Service CPTs).
2. Подразделения национальной киберзащиты (Cyber National Mission Forces, CNMF) отвечают за защиту США и их интересов от кибератак со значительными последствиями. Состоят из команд, выполняющих наступательные и оборонительные операции национального масштаба (national mission teams, NMTs) и команд по обеспечению информационно-аналитической поддержки этих операций (national support teams, NSTs).
3. Подразделения киберопераций (Cyber Combat Mission Forces, CCMF) отвечают за обеспечение реализации оперативных планов военного командования и за действия во время кризисов и войн. Состоят из команд, выполняющих наступательные и оборонительные операции (combat mission teams, CMTs), а также команд по обеспечению информационно-аналитической поддержки этих операций (combat support teams, CSTs).
К настоящему времени сформировано порядка 150 различных команд, общей численностью около 7000 человек.
Документы, определяющие деятельность USCYBERCOM
Основным документом, определяющим деятельность USCYBERCOM, является принятая в сентябре 2018 года президентом США обновлённая стратегия государства в сфере кибербезопасности. Особое внимание в ней уделено ответным мерам на деятельность в информационном пространстве России, КНР, Ирана и КНДР. При этом, одно из главных положений новой стратегии предусматривает проведение киберопераций наступательного характера.
Также важным документом является стратегия Министерства обороны США «Упреждающая защита» (Defend Forward) в соответствии с которым USCYBERCOM сосредоточено на реализации принципа, согласно которому американские военные всегда должны предпринимать активные превентивные действия в киберпространстве. Это предусматривает проведение упреждающих киберопераций в информационно-коммуникационных сетях противника на постоянной основе, и в случае необходимости – выведение из строя оборудования противника еще до того, как он осуществит кибератаки, с целью создания тактических препятствий и наложения стратегических издержек на противников США.
Подход USCYBERCOM при проведении своих операций за рубежом
Подход, разработанный подразделением национальной киберзащиты (Cyber National Mission Forces, CNMF) Кибернетического командования США, называемый операциями «охота на опережение» (Hunt Forward Operations, HFOs) и связанный с поиском и устранением угроз, подразумевает зарубежное развертывание персонала для исследования иностранных информационно-коммуникационных сетей. Основной принцип данного подхода – действовать «как можно ближе к источнику вредоносной киберактивности».
Целью HFO является обеспечение выявления и оценки угроз на ранних стадиях их развития. Это достигается за счет получения доступа к сетям принимающих стран для их мониторинга.
HFO характеризуются как оборонительные операции, однако их проведение предполагает скрытое проникновение в сети противника, т.е. вторжение в информационное пространство «потенциального агрессора» для получения данных о его намерениях, действиях и техническом потенциале. Фактически США позволяют себе «оборонительно» атаковать чужую информационную инфраструктуру, объявляя это законным.
HFO проводят подразделения CNMF. В мае 2023 года руководство USCYBERCOM заявило о проведении 70 таких операций в 22 странах в 50 различных сетях. В частности, одна из подобных операций осуществлялась на Украине до начала специальной военной операции РФ в период с декабря 2021 по февраль 2022 года.
При проведении HFO в информационно-коммуникационных сетях стран-партнеров разворачиваются аппаратно-программные комплексы, позволяющие вскрывать деятельность хакеров, выявлять используемый ими инструментарий и на ранней стадии локализовать угрозы. По завершении мероприятий американские специалисты оставляют в цифровом пространстве союзников специальные датчики (аппаратно-программные средства), позволяющие осуществлять удаленный контроль информационных потоков.
Примеры других операций USCYBERCOM
Операции, проводимые Киберкомандованием США, предусматривают не только сбор конфиденциальной информации, взлом серверов с данными и уничтожение ценной информации, но и проведение кибератак, в результате которых происходит физическое повреждение критической инфраструктуры противника и проведение информационно-психологических киберопераций. Например, осуществленная в 2019 году наступательная кибероперация против Венесуэлы, нарушила сетевую инфраструктуру электроподстанций San Geronimo и Malena, что привело к энергетическому кризису страны.
Проведенные в период 2017-2022 гг. информационные операции на Ближнем Востоке и Центральной Азии имели целью распространить дезинформацию о России, Китае, Иране и Афганистане для ограничения их влияния на страны этих регионов. В этих целях активно применялись характерные для социальных сетей приемы информационно-психологического воздействия – многократное повторение деструктивного контента, манипуляция цифрами и фактами, подмена понятий, ложные аналогии и др.
Об учениях, проводимых Киберкомандованием США
USCYBERCOM ежегодно проводит учения Cyber Flag, на которых киберкоманды вооруженных сил США выполняют разнообразные задачи по противодействию атакам в рамках определенного сценария. Так, на последних учениях в мае 2024 года отрабатывались сценарии борьбы с РФ в цифровой сфере. Кроме того, ежегодно проводятся масштабные киберучения НАТО Cyber Coalition в Эстонии на базе Академии Сил обороны в Тарту, где подразделения USCYBERCOM совместно с союзниками разыгрывают приближенные к реальности сценарии кибератак и способы их отражения.
