Администрация Буша планирует создание центра интернет-мониторинга
Администрация Буша планирует привлечь американских интернет-провайдеров к созданию централизованной системы интернет-мониторинга - системы раннего оповещения на случай кибератак. Этот план входит в окончательную версию отчета Совета по защите критической инфраструктуры при президенте США "Национальная стратегия безопасности в Киберпространстве". Документ будет опубликован в начале 2003 года. Потенциально система может использоваться для мониторинга онлайновой деятельности пользователей, сообщила в пятницу газета New York Times со ссылкой на источники, ознакомившиеся с отчетом.
В целом отчет описывает необходимые меры защиты американских компьютерных сетей от атак любого рода, и станет первоначальным руководством для создания соответствующей программы Министерства национальной безопасности США. Как сообщает NYT, отчет не содержит технических деталей - в нем не сформулированы конкретные технические требования к провайдерами и не упоминается стоимость создания централизованной системы мониторинга.
После публикации NYT представители администрации Буша и ряда компаний, знакомых с материалами отчета, опровергли предположение об индивидуальной слежке за пользователями. Предполагается, что создаваемый центр будет обрабатывать данные в таких масштабах, которые позволят выявлять необычную сетевую деятельность и предсказывать кибератаки. Ричард Кларк, занимающийся в Белом доме проблемами кибербезопасности, заявил, что слежка за пользователями в задачи планируемого центра не входит. Крупные компании, имеющие дело с большими объемами трафика, уже осуществляют подобную работу и, как заявляют представители этих компаний, не нуждаются в участии властей.
Согласно первой версии отчета, опубликованной в сентябре 2002 года, ответственность за систему раннего оповещения должна была нести индустрия. Согласно последней версии, ответственность перекладывается на правительственные структуры.
Представители американских интернет-провайдеров комментируют отчет осторожно, поскольку большинство знают его содержание лишь в пересказе и полной версии не видели. В целом, провайдеры не намерены добровольно участвовать в слежке за пользователями без соответствующих распоряжений суда.
Комментарий
Даже если допустить, что у администрации Буша и впрямь нет никаких криминальных мотивов, и единственная цель, которой послужит новый центр мониторинга, - борьба с вирусными и DDoS-атаками, остается непонятно, зачем требуется участие правительственных контор. До сих пор практика показывала, что операторы связи гораздо больше заинтересованы в поддержании минимального порядка в сети, нежели правительственные чиновники. Во всяком случае, известно, что Центру защиты национальной инфраструктуры, подразделению ФБР, до сих пор не слишком удавалось предсказывать атаки заранее - обычно центр ограничивался констатацией уже свершившихся фактов.
С другой стороны, учитывая недавно ставшие известными планы отставного адмирала Джона Пойндекстера по созданию при DARPA Офиса информационной осведомленности, приходится предположить, что новый проект тотального интернет-мониторинга действительно планируется использовать для слежки за пользователями - если не сейчас, то в ближайшем будущем.
Дословно
Тиффани Олсон
О создании централизованной системы мониторинга Интернета:
У нас нет никого, кто видел бы всю картину целиком. Когда что-нибудь происходит, мы узнаем, что оно произошло, когда уже слишком поздно.
New York Times, 20.12.2002