До начала полномасштабной войны некоммерческая канадская организация eQualitie развернула в Украине сеть серверов dComms, которые помогают людям оставаться на связи в случае отключения городов от интернета. Также eQualitie разработали веб-браузер CENO, обходящий современные методы цензуры. Он может работать в условиях жесткой цензуры.
Мы расспросили основателя компании Дмитрия Витальева подробнее об инструментах коммуникации, которые можно использовать, даже если доступ к другим сетям недоступен, и новый сервис, который должен помочь украинцам стать более осведомленными в цифровой безопасности.
– Дмитрий, поделитесь вашим мнением по поводу устойчивости украинского интернета. Несмотря на ожидания и попытки оккупантов, всеукраинский блэкаут не произошел. Почему?
– Я вижу несколько причин.
Во-первых, много усилий было направлено на укрепление украинского интернета из-за аннексии Крыма в 2014-м, последствий выборов в США в 2016-м. Из-за ослабления Украины стране была оказана международная поддержка в укреплении правительственных и промышленных возможностей. Вопрос в том, охватила ли эта поддержка и общественность? Но стоит ли считать общество критической инфраструктурой? По моему мнению, да, стоит!
Во-вторых, на самом деле очень сложно повлиять на всеукраинский интернет-блекаут. Хотя на небольших территориях россиянам действительно удалось отрезать некоторые села и города от украинского интернета. Военные действия банально уничтожили возможность подключения. Или, например, ситуация в Херсонской области, где оккупанты перенаправили сеть на российских провайдеров. Но такого результата сложно добиться по всей стране.
В-третьих, многие кибератаки россияне не смогли провести в полной мере из-за того, что испытывали неприятности от украинских хакеров. Это диджитальная война. У Украины есть свои IT-специалисты, которые включились в работу, имеет мировую поддержку. Поэтому да, россиянам сложно было направить все силы на кибератаки из-за проблем с собственными ресурсами.
И последняя причина, по-моему, разбившая планы оккупантов, — это сложность функционирования интернета. То есть, чтобы отключить его по всей стране, нужно уничтожить подключение Украины с Румынией, Польшей. Такую операцию сложно координировать. К тому же есть Starlink. Если сеть прекратит функционировать на национальном уровне, она присоединится к локальной сети, которая работает через спутник.
– По вашему мнению, с какими рисками в плоскости кибербезопасности сейчас сталкиваются украинцы?
– Наибольшие риски постигают украинцев на оккупированных территориях – там, где интернет-сеть уже работает через россию. И это не только онлайн-опасность, армия и полиция оккупантов может останавливать людей на улице, проверять их смартфоны и компьютеры. Такие рейды имеют ужасные последствия, особенно если люди пересматривают "запретную" информацию. Я думаю, что риск повышается и для граждан, контактирующих с оккупированными территориями.
Кибервойна увеличила количество атак на веб-сайты, присутствие вредоносного ПО, фишинговые атаки.
Пользователи сталкиваются с теми же рисками, что и до войны, только теперь последствия гораздо более серьезные.
– Какие основные ошибки в общении онлайн, поиске и потреблении новостей, защите своих данных допускают украинцы?
– Для начала я думаю, что не стоит отделять украинцев от других наций.
Действия одинаковы, разница в последствиях таких ошибок. Люди не знают или до сих пор не считают нужным обратить внимание на различия между частным и зашифрованным мессенджером. Что такое вообще "зашифрованный" мессенджер? Кто из разработчиков может делиться информацией о переписке пользователей? Какие компании не могут себе такого позволить из-за шифрования диалогов?
Или перейдем к поиску новостей. Знают ли люди настоящий источник, который спонсирует медиа? Или если новости читают в фейсбуке, понимают ли возможную заангажированность источника?
Интернет переполнен фейками, дезинформацией. Самые распространенные ошибки пользователей – пренебрежительное отношение к защите персональных данных, простые пароли и использование одинаковых паролей на различных сервисах, а также VPN.
VPN очень распространен в использовании, но он не панацея. Он – посредник, через который вы перенаправляете трафик. И вот тут возникает вопрос: можно ли ему доверять? С какими компаниями он сотрудничает и как заботится о защите вашего контента? Люди должны задавать себе подобные вопросы. Ибо да, VPN предоставит доступ ко множеству сетей. Вопрос в том, кому эти сети принадлежат?
– И какими должны быть шаги наших пользователей в защите своих данных?
– Это как раз одно из направлений, которыми занимается наша организация eQualitie. Мы стараемся повысить осведомленность украинцев о цифровых технологиях. В 2015 совместно с общественной организацией "Интерньюз-Украина" мы открыли Школу цифровой безопасности DSS 380. В течение 7 лет ее эксперты проводят семинары, тренинги и разрабатывают информационные кампании.
Следующим шагом сотрудничества является создание массовой платформы цифровой безопасности. Национальной онлайн-линии, где каждый украинец может задать любой вопрос и получить ответ. Это некая "скорая помощь" в кибербезопасности, потому что понимаем, что сейчас не ко времени учить людей. У людей есть вопросы, значит, будем быстро реагировать.
Война напомнила, что каждый сегодня должен быть полезен.
– А что легло в основу идеи такой "скорой" по кибербезопасности?
– Моя организация уже 20 лет учит людей кибербезопасности. Наша цель – повысить осведомленность пользователей, показать им свои возможности и риски, а также дать достаточно инструментов, чтобы выстроить в цифровом мире собственную стратегию поведения.
Мы выпустили книги, инструкции, тренинги с экспертами, гайды. И все равно уровень восприятия информации обществом крайне низок. Сложно изменить привычки поведения. А еще реально сложно убедить пользователей, что пренебрежение правилами кибербезопасности ставит под угрозу реальную жизнь. Потому что люди до сих пор думают, что самое плохое, что может произойти, — это потеря денег с банковского счета.
Поэтому сейчас мы пробуем новую стратегию. Станем менее самостоятельными в обучении, менее требовательными к пользователю и более клиенториентированными. Будем неким "фаст-фудом" в диджитал мире.
– В чем преимущества горячей линии? Почему следует выбрать ее, а не, например, спрашивать у Google, как привыкли украинцы?
– Это хороший вопрос! Google – неоценимый сервис, но проблема в том, что пользователь получает разные ответы от любых источников. Не понятно, каким можно доверять, а каким – нет. Горячая линия станет неким фильтром ссылок. Это ответы на прямые вопросы, а также многие сопутствующие материалы, которые можно почитать.
Зачастую даже сформулировать вопрос бывает сложно. На такой случай будет инструкция для сотрудников, которые помогут определиться с сутью проблемы.
Вопросы будут повторяться, однозначно. Но уверен, что так мы повысим грамотность украинцев в цифровой области.
– Поможет ли горячая линия жителям оккупированных территорий?
– Да, это один из наших главных фокусов.
– Как правило, цифровая безопасность – это сложно и неудобно для простых пользователей. Что скажете по этому поводу? Нужно ли упрощать цифровую безопасность и сервисы для нее или приучать людей к сложностям?
– Знаете, за период обучения информационной защищенности, могу уверенно сказать: да, цифровая безопасность – это сложно. И да, она и должна быть такой. Нам нужно смириться с тем, что интернет – несвободное, частное и опасное место по определению. Вы можете потерять доступ к собственным данным, рабочим или финансовым материалам.
Многие считают, что цифровая безопасность – это какое-то фундаментальное изменение ваших привычных действий, сложное настолько, что даже не стоит и начинать. Столько людей в интернете, кому нужен я со своими переписками?
Но цифровая безопасность – это просто набор навыков, которые нужно воплотить в жизнь и использовать каждый раз, как вы появляетесь онлайн. Это такие вещи как надежный пароль, двухфакторная аутентификация, правильный выбор сервисов, которыми будете пользоваться. Этакая цифровая гигиена.
На самом деле, мало что зависит от вашего желания меняться или нет.
Если нет, вы становитесь более легкой мишенью для мошенников и должны надеяться на собственную удачу.
Но если изменить свои цифровые привычки и один раз разобраться, что тут к чему, окажется, что это не так уж сложно. То есть из всего вашего времени вы берете 5% и посвящаете цифровой гигиене. Остальные 95% остаются вашей производительности.
Поэтому мне очень близко мнение, что цифровая безопасность – это не легкая штука. Но хакером быть не нужно, это посильные знания, которые превратят вас в ответственного гражданина интернета.
– Выиграет ли Украина войну информаций и технологий?
– Я думаю, Украина уже победила.
До начала полномасштабной войны россия имела огромный военный потенциал, равно как и возможности в войне в цифровой плоскости. До войны она демонстрировала незаурядные амбиции, такие как заражение операционных систем вредоносным программным обеспечением, мы видели эти атаки по всему миру.
Поэтому факт того, что большинство кибератак против Украины провалились, а критическая и военная инфраструктуры продолжают функционировать, свидетельствует о том, что Украина умело защищает собственное киберпространство.
Более того, главные телеканалы россии периодически взламываются и транслируют антивоенные месседжи, сайты критических инфраструктур и финансовых организаций несколько раз выходили из строя благодаря успешным хакерским атакам. Все это демонстрирует цифровой потенциал Украины и ее международных помощников и лишний раз доказывает, что в этой области россии не удастся выйти в лидеры.
И все это будет только продолжаться.
Поэтому да, мое отдаленное канадское мнение состоит в том, что Украина уже выиграла значительную часть этой кибервойны, которая разворачивается параллельно с реальной войной на фронте.
Этот материал создан в рамках проекта «Цифровая экстренная поддержка гражданского общества в Украине» от ОО «Интерньюз-Украина», финансируемого Министерством иностранных дел, торговли и развития Канады (DFATD) через eQualitie Inc. Содержание этой публикации является полной ответственностью ОО «Интерньюз-Украина» и не обязательно отражает официальную позицию eQualitie.