Сложно представить современный мир без использования информационных технологий как совокупности методов, производственных и программно-технологических средств, объединенных в технологическую цепочку и обеспечивающих сбор, хранение, обработку, вывод и распространение информации. Именно информационные технологии позволяют снижать трудоемкость процессов использования информационных ресурсов. Закономерно, что современные инфротехнологии породили такое новое явление, как компьютерная преступность и её разновидность – компьютерный террор.
Следовательно, киберпреступность и кибертерроризм можно рассматривать как новые методы преступной деятельности, опирающиеся на современные средства связи и информатики. Несмотря на то, что цифровые технологии приносят значительные экономические и социальные выгоды большей части населения мира, такие проблемы, как отсутствие глобальной системы управления технологиями и небезопасность киберпространства, представляют значительный риск.
Основные положения
Анализ статистических данных позволяет говорить о том, что количество кибератак, которым подвергаются пользователи интернет-ресурсов, постоянно растет. По данным Бюро специальных технических мероприятий МВД России, количество компьютерных преступлений в России по сравнению с прошлым годом выросло в полтора раза, в связи с чем вопрос формирования системы информационной безопасности является на сегодняшний день, по мнению авторов, одной из приоритетных задач, стоящих перед правоохранительными органами Российской Федерации.
В числе главных негативных аспектов кибертеррористических атак, совершаемых террористическими организациями, следует назвать рост международной напряженности, подрыв доверия между государствами, провоцирующих возникновение глобальных экономических и политических кризисов. Кибертерроризм сегодня отнесен к числу главных угроз мировому сообществу, противодействие которому выступает одной из актуальных задач государств в обеспечении национальной безопасности.
Доктрина информационной безопасности Российской Федерации обращает внимание на то, что террористические и экстремистские группировки применяют методы манипулирования людьми, группами и общественным мнением с целью разжигания межнациональной и социальной розни, возбуждения вражды и ненависти по национальному и религиозному признакам, распространения экстремистских принципов. Кроме того, эти организации со злым умыслом создают средства поражающего воздействия на объекты критической информационной инфраструктуры.
Как уже было отмечено, развитие информационных технологий привело к тому, что они закономерно стали применяться в преступной деятельности. Изучение оперативной обстановки, связанной со сдерживанием, выявлением и пресечением компьютерных преступлений, показывает, что в информационно-телекоммуникационной сети Интернет наблюдается тенденция к изменению видов преступной деятельности в сфере информационных технологий и электронной коммерции.
Прежде чем характеризовать кибертерроризм как современную угрозу коллективной информационной безопасности, необходимо разобраться с толкованием самого термина «кибертерроризм», поскольку в научной литературе существуют различные точки зрения по данному вопросу. Чаще всего киберэкстремизм представляется как форма экстремистской деятельности в информационном пространстве. Таким образом, речь идет непосредственно о криминальном использовании технологий приема, обработки, передачи, хранения и распространения информационных сообщений экстремистского характера, содержащих оскорбления в адрес каких-либо социальных (прежде всего, этнических и религиозных) групп, призывы к насилию над ними.
Кроме того, следует обратить внимание на тот факт, что толкование кибертерроризма необходимо осуществлять как минимум с двух позиций: технологической и диалектической. Технологический подход предполагает, что в этом случае кибертерроризм следует понимать как «использование информационных технологий террористическими группами и отдельными лицами. Это может включать использование информационных технологий для организации и выполнения атак против сетей, компьютерных систем и телекоммуникационных инфраструктур, а также для обмена информацией или угроз в электронном виде».
Диалектический подход позволяет дефинировать кибертерроризм как «умышленную разрушительную деятельность или угрозы, реализуемые посредством применения компьютеров и/или сетей с намерением причинить вред или дальнейшие социальные, идеологические, религиозные, политические последствия либо запугать любое лицо в целях содействия таким целям».
Разночтение и неточность в понятиях, возникающие вследствие отсутствия единого подхода к трактовкам и формулировкам, крайне затрудняют определение их истинного уровня опасности киберпреступлений, когда данное явление пытаются использовать в правоприменительной практике при количественном учете и классификации новых видов киберпреступлений.
Для обеспечения правовых основ безопасности информационно-коммуникационных технологий, как минимум, в каждом отдельном государстве на национальном уровне необходимо систематизировать и упорядочить нормативные правовые документы, регламентирующие деятельность в данной области. Для успешности результатов данной работы следует определить необходимые критерии, формирующие информационную безопасность (например, «защита источников информации»; «борьба с киберпреступностью»; «борьба с кибертерроризмом»; «информационное обеспечение реализации государственной политики»; «защита киберпространства»; «обеспечение безопасности инфраструктуры передачи данных и связи» и т. д.), а также четко сформулировать и упорядочить термины, используемые в нормативных правовых документах.
Таким образом, для достижения гармонии и единообразия лексических форм терминология правовых актов, созданных в одной и той же области, не должна существенно различаться, и, кроме того, должна быть обеспечена устойчивая согласованность используемых понятийных и терминологических принципов.
На основании анализа и обобщения российских и зарубежных источников можно заключить, что кибертерроризм – это преднамеренная, идеологически и политически мотивированная преступная деятельность, осуществляемая в киберпространстве посредством цифровых технологий и направленная против информации, компьютерных систем, компьютерных программ и баз данных, а также объектов критической информационной инфраструктуры. Она создаёт угрозу жизни или здоровью людей либо наступлению других тяжких последствий, если такие действия были содеяны с целью нарушения общественной безопасности, запугивания населения и органов власти, достижения преступных намерений, провокации военного конфликта.
При этом террористические кибератаки могут быть направлены на объекты как виртуальной среды, так и реальной действительности. По мнению авторов, необходимо обратить внимание на то обстоятельство, что так называемый «обычный» террор применяется для совершения «традиционных» террористических актов, привычными для понимания обычных граждан видами оружия и механизмов, с помощью которых приводят в действие взрывные устройства. Напротив, киберпреступники используют «нетрадиционное» оружие, под которым понимается информационное оружие, и, в первую очередь, его современная форма – всемирная информационная компьютерная сеть Интернет.
Таким образом, современные достижения техники используются с целью негласного получения доступа к информации с возможностью проводить различного рода манипуляции с ней. Необходимо понимать, что в процессе противостояния «обычному» терроризму следует использовать комплексный подход борьбы, сочетающий культурные начала с политическими, экономическими, правовыми и социальными мерами.