В последние годы мир сталкивается с растущими угрозами в области кибербезопасности. От кибератак, парализующих критически важную инфраструктуру, до утечек персональных данных и манипуляций с информацией — угрозы становятся все более сложными и масштабными. На фоне этих вызовов политики, эксперты и технологи ищут эффективные стратегии противодействия киберугрозам, разрабатывая новые и адаптируя уже имеющиеся подходы для обеспечения цифровой безопасности.
Цифровая трансформация сделала интернет неотъемлемой частью нашей жизни, однако эта сеть также принесла с собой новые угрозы. Как отметил Брюс Шнайер, известный специалист по информационной безопасности, «единственный безопасный компьютер — это тот, который отключен от сети». Каждый, кто подключен к интернету, подвергается потенциальной угрозе: от вирусных атак и фишинга до сложных DDoS-атак и взломов.
Внедрение IoT-технологий, облачных систем и удаленной работы приводит к возникновению новых уязвимостей. Киберпреступники становятся все более изощренными, используя программы-вымогатели, фишинг и эксплойты «нулевого дня» для атаки на организации. По данным исследований, к 2031 году ущерб только от программ-вымогателей может составить более 265 миллиардов долларов.
Влияние таких атак трудно переоценить: они способны нарушить работу финансовых систем, энергетических сетей и транспортной инфраструктуры. Исследование, проведенное Центром противодействия киберугрозам Innostage SOC CyberART, показало, что миллиарды долларов ежегодно теряются из-за утечек данных, кибершпионажа и даже кибершантажа. К примеру, в случае с атакой на Colonial Pipeline, компания потеряла 5 миллионов долларов. В целом же, согласно прогнозам, глобальные убытки от киберпреступности могут достигнуть 10,5 триллиона долларов в год уже к концу 2025 года.
Одним из элементов возможных решений является локальная сеть, которая может обеспечить большую защиту от внешних атак благодаря ограниченному доступу и меньшему количеству точек входа. Это снижает риски, связанные с кибератаками, такими как DDoS-атаки и вредоносное ПО.
Архитектура локальной сети служит важным механизмом защиты от киберугроз. Fortinet подчеркивает, что «размещение фаервола нового поколения (NGFW) в центре сети обеспечивает ее безопасность с самого начала», что помогает предотвратить внешние вторжения и несанкционированный доступ к данным. Ограничение сетевой активности в пределах географической зоны повышает уровень защиты, минимизируя количество потенциальных точек входа для злоумышленников.
Специалист по вопросам кибербезопасности Карен Аветисян отмечает: «Гипотетически, с учетом масштабов Армении, страна может быть объединена в единую национальную сеть, где все города и деревни подключены друг к другу. Это будет не просто сеть передачи данных, а система, которая позволяет обмениваться данными и ресурсами между всеми регионами страны. Что это даст? Во-первых, повышение безопасности. Вся информация будет передаваться по защищенным каналам, и меньше будет рисков утечек данных или атак. Во-вторых, более быстрое подключение к интернет-услугам, легкий доступ к государственным сервисам, с чем сегодня наблюдаются определенные проблемы, и быстрая поддержка в экстренных ситуациях».
Многие могут и не помнить, что в свое время в Армении действовала национальная сеть — проект под названием Freenet. Однако Аветисян не считает, что эта система отвечала требованиям, которые предъявляются сегодня, в частности, по вопросу защиты.
«Freenet был ориентирован, в первую очередь, на предоставление бесплатного доступа людям, его главной задачей было обеспечение стабильного доступа к интернет-услугам, а не безопасность. Современные защищенные сети нацелены больше на повышение безопасности и защиту от кибератак — целей, которые создатели Freenet перед собой не ставили», — объяснил он.
По словам эксперта, понятие «локальный интернет» сегодня у многих вызывает негативную реакцию, потому что его связывают с политическими злоупотреблениями и ограничениями доступа к информации. Однако в реальности защищённые национальные сети вполне могут действовать параллельно с Глобальной сетью.
«Локальная сеть не заменяет интернет, а скорее является дополнительным бонусом, поскольку создает отдельные защищенные каналы для более быстрой передачи данных внутри страны. То есть она обеспечивает связь с госучреждениями и внутренними ресурсами, ограничивая как доступ извне, так и выведение информации в Глобальную сеть, что является моделью эффективной защиты этих данных от кибератак», — отметил он, добавив, что хоть и национальная сеть может быть эффективной, но она не является панацеей от всех угроз.
Аветисян пояснил, что такие сети могут быть защищены от внешних угроз, но при этом остаются уязвимыми для атак внутри системы.
В качестве еще одной модели защиты от киберугроз многие сегодня отмечают так называемый децентрализованный интернет — DWeb. Концепция DWeb сводится к наличию интернета, где данные и сервисы не хранятся на централизованных серверах, управляемых крупными компаниями, а распределяются между множеством независимых узлов, то есть компьютеров по всему миру.
«С точки зрения общества децентрализованная система в целом предпочтительнее централизованной, так как обеспечивает больший уровень самоконтроля со стороны общества, а не со стороны централизованной власти. Кроме того, в плане защиты такие системы более устойчивы: выход из строя одного узла не приводит к сбоям во всей системе”, — отмечает эксперт по вопросам цифровой безопасности Самвел Мартиросян.
Он уверен, что хоть и децентрализованный интернет не обеспечивает прямую защиту от киберугроз, но значительно снижает риски слежки и контроля со стороны государства или крупных корпораций.
«Это более защищенная сеть, поскольку в ней отсутствует единый уязвимый узел, который мог бы стать целью атаки — будь то киберпреступники, государственные структуры или технологические компании», — отмечает Мартирсян.
Исследования Российского технологического университета также показывают довольно высокий уровень эффективности этой модели. Согласно результатам исследований, децентрализованные системы могут быть более устойчивыми к кибератакам благодаря их способности обнаруживать аномалии и быстро на них реагировать. Технологии, такие как децентрализованные идентификаторы (DID) и блокчейн, не только обеспечивают безопасность, но и дают пользователям полный контроль над своей цифровой идентичностью, устраняя зависимость от централизованных сервисов.
«Несмотря на очевидные преимущества, эта модель также имеет слабые стороны. Децентрализованная система труднее управляется и при создании определенных условий может быть «угнана». Есть определенные децентрализованные системы, которые могут быть перехвачены, если будет взят контроль над половиной и более узлов. По большому счету это может быть и результатом преступного сговора», — отмечает Мартиросян.
Еще одной слабой стороной этой модели является необходимость технической грамотности пользователей. Многие эксперты указывают на то, что децентрализованные системы могут быть сложными для обычных пользователей. К примеру, сооснователь Wired Кевин Келли, отмечает, что «доступность и простота использования являются критически важными для массового принятия технологий».
Децентрализованные сети часто не соответствуют этим критериям. Так, с переходом на децентрализованный интернет пользователи берут на себя больше ответственности за обслуживание сетей, а это может быть проблемой для тех, кто не имеет технических знаний или желания заниматься этим. Процесс может застопориться из-за сложности перехода на новые технологии, а также отсутствия желания или готовности пользователей осваивать новые подходы
Критики модели также указывают, что децентрализованные приложения могут загружаться медленнее из-за отсутствия высокопроизводительных серверов, что обязательно оттолкнет пользователей, привыкших к быстрому доступу к информации.
Помимо этого, существует проблема с возможными злоупотреблениями и незаконной деятельностью в децентрализованных сетях. Так, адвокат по вопросам цифровых технологий Элиза Лейк уверена, что «без четкого регулирования децентрализованные сети могут стать рассадником для незаконной деятельности», что предполагает, в частности, распространение незаконного контента.
«Вопрос децентрализованного интернета носит глобальный характер. Прежде всего, важно определить, насколько он вообще может быть децентрализован. В этом контексте возникает противоречие между его сторонниками, продвигающими развитие этой концепции, и государствами, стремящимися к ее централизации и усилению контроля. Децентрализованные сети часто сталкиваются с противодействием со стороны государственных и технологических структур, что затрудняет их создание и дальнейшее функционирование», — заключил Мартиросян.
month
week
day