11:30 03.12.2023

Исполнительный директор учений НАТО Кибер коалиция 2023 Эллиотт: Мы с нетерпением ждем возможности учиться у украинцев в сфере киберзащиты

6 мин читать
Исполнительный директор учений НАТО Кибер коалиция 2023 Эллиотт: Мы с нетерпением ждем возможности учиться у украинцев в сфере киберзащиты

Эксклюзивное интервью исполнительного директора учений НАТО Кибер коалиция 2023 Чарльза Эллиотта (Charles Elliott, командор Военно-морских сил США) агентству «Интерфакс-Украина»

Текст: Ирина Сомер

(приводится на украинском языке)

 

Україна взяла участь у наймасштабніших за всю історію існування НАТО навчаннях Кібер коаліція (Cyber Coalition), які пройшли в Таллінні (Естонія) з 27 листопада по 1 грудня. НАТО проводить ці навчання в Естонському центрі навчань та кібербезпеки, починаючи з 2008 року. Цьогоріч у заході на рівних із 28 країнами-членами альянсу взяли участь і партнери: Україна, Грузія, Ірландія, Японія, Республіка Корея, Швеція та Швейцарія. Безпосередньо в Таллінні працювали 170 осіб та 1 тис. 300 у столицях. Сценарій навчань ґрунтувався на реальних кібер-викликах, включаючи атаки на критично важливу інфраструктуру, таку, як електричні підстанції, енергомережі та водоочисні споруди, а також порушення роботи активів НАТО та союзників під час операцій. Метою навчань було підвищення стійкості країн альянсу та партнерів до кіберзагроз, а також їх здатності проводити спільні кібероперації.

 

Розкажіть, будь ласка, про участь української команди.

Процес планування навчань, в рамках якого відбувається до восьми-дев’яти заходів протягом року, триває з січня, і на початку року ми не знали, чи зможе Україна брати участь, хоча і сподівалися, що вона зможе повернутися (останній раз, коли Україна брала участь, був 2019 рік). Тому коли стало відомо, що Україна хотіла б приїхати, ми дуже легко змогли отримати на це схвалення.

Під час цих навчань представники України беруть інформацію із сюжетних ліній, які відпрацьовуються, та передають її своїм колегам, які також відпрацьовують завдання, в Україні. Наприклад, якщо сюжетна лінія навчань говорить про те, що ваша енергосистема атакована, вони беруть ці дані і впроваджують їх національній навчальної аудиторії, говорячи, що саме це відбувається зараз. У сюжетній лінії, яку ми зараз граємо, наприклад, немає електрики у Києві. Я використовую як приклад, я не кажу, що саме це відбувається. Місцева навчальна аудиторія намагається з'ясувати, чому це відбувається. Суть у тому, що вони є посередниками між навчаннями тут, у Таллінні, та українською навчальною аудиторією у Києві. і це дозволяє нам разом побудувати мережу. Таким чином, ми ґрунтуємо цю вправу на трьох всеосяжних цілях. Перша – це співпраця, кооперація, координація, друга – це функціональна сумісність і третя – про експерименти. Крім того, до цього залучені наукові кола, промисловість.

Отже, цього року у центрі уваги сюжетних ліній загалом перебували атаки на несекретні мережі місій НАТО, кібератаки на критично важливу національну інфраструктуру.

Наведу ще один приклад, начебто, про який всі знають – це зараження комп’ютера шкідливим програмами. Про це довго говорять: «не підключайте щось до свого комп'ютера!», але люди все ще це роблять. Я це гарантую. У ВМС США є діти, яким 17-18 років, беруть USB з начебто «крутою грою», і все - ми отримали зламані електронні листи.

Як щодо уроків, які можна отримати з досвіду українців, чи це є складовою цих навчань?

Коли ми розпочали цикл планування, нам не було відомо, чи Україна братиме участь, а тому ми не планували конкретні уроки, які ми можемо отримати від українців. Ми мали уроки більш загального характеру, але не безпосередньо з України. Я думаю, що наступного року, оскільки цього разу у нас була Україна, ми будемо включати більше уроків, які могли б вивчити безпосередньо з їхнього досвіду. Якими будуть ці уроки, я зараз не можу вам точно сказати, але, очевидно, з міркувань оперативної безпеки розумно не вдавався б у занадто багато деталей. Але достатньо сказати, і як вам відомо, у реальному світі атаки на критично важливу національну інфраструктуру для України є постійними. Це те, що передувало вторгненню і триває протягом усього конфлікту, це те, як українські кіберзахисники впоралися з цими атаками. Тому нам буде дуже важливо подивитися та переконатися, що інші національні навчальні аудиторії зможуть вивчити ці уроки.

Ви говорите про навчання наступного року?

Так. Зараз, коли ми маємо гарний контакт з українськими учасниками навчань, ми спеціально попросимо їх надати нам додаткові уроки з реального життя, які ми можемо включити до сюжетних ліній наступного року.

Під час цієї війни яку роль відігравала НАТО, щоб допомогти Україні? Чи ми говоримо виключно про допомогу на двосторонній основі?

Я не можу конкретно поговорити лише тому, що я тут із точки кіберкоаліції. Тут – я командувач навчання. Очевидно, що існують різні підрозділи НАТО, які працюють безпосередньо з різними українськими організаціями, я не можу конкретизувати деталі, тому що я не знаю. Але навіть якби й знав, я думаю, що дещо з цього було б засекречено, бо очевидно, що ми не хочемо ділитися цими оперативними речами за межами цих відносин. Але досить сказати, що я знаю, що в рамках підрозділів НАТО було багато взаємодії та координації між НАТО та Україною.

Ґрунтуючись на вашому особистому досвіді, коли ви спостерігаєте за цією війною та її кіберкомпонентом, що вас найбільше вражає?

Я думаю, що мене найбільше вражає, то це координація державних та недержавних суб'єктів, коли справа доходить до кібератак. Я думаю, з погляду атрибуції очевидно, що легше дозволити недержавному суб'єкту взяти на себе відповідальність, якщо ви хочете, за кібератаку, де б вона не відбувалася. Тому я гадаю, що за цим було цікаво спостерігати. Це дає деяким державам правдоподібне заперечення, мовляв, «ми цього не зробили».

Ви можете навести приклад?

Я маю на увазі такий приклад, як Killnet (Killnet — проросійський хакерський гурт, відомий своїми атаками під час російського вторгнення в Україну). Вони здійснили різні атаки, за які взяли на себе відповідальність, будь-то атака на веб-сайті НАТО або відключення електромережі. Ви знаєте, важко прийняти, що це просто недержавний суб'єкт, що діє один. Я думаю, що, бачачи можливості деяких із цих недержавних суб'єктів, цілком зрозуміло, що їх підтримують десь ще.

Якою є ваша оцінка можливостей українців відбити ці атаки?

Я не залучений до оперативного рівня, тому я не хотів би коментувати речі, свідком яких я особисто не був. Але я знаю, що НАТО спромоглася безпосередньо працювати з українськими кіберзахисниками та ділитися інформацією, яка була корисною для обох сторін, без конкретики. Ви розумієте…

Що я хотів би сказати, то це те, як чудово, що Україна повернулася і стала частиною цих навчань. Ми були засмучені, що з очевидних причин вони не могли брати участь у навчаннях минулого року. Але я думаю, те, що вони вирішили повернутися, показує стійкість України, і це чудово, що вони тут, і ми з нетерпінням чекаємо на можливість отримати від них більше уроків, вони чудові вчителі. 

ЕЩЕ ПО ТЕМЕ:

РЕКЛАМА

ПОСЛЕДНЕЕ

Россияне поставили себе задачу уничтожить нашу авиацию и инфраструктуру для западных самолетов - заместитель начальника ГУР МО Скибицкий

Украина будет отвечать за коллективную безопасность в Центральной и Восточной Европе – Жовква

Мы не видим возможности полноценного восстановления Украины без функционирующих аэропортов

Характер действий РФ с громким названием "наступления" предполагает затяжную войну, и это противник пытается нам навязать, жертвуя огромным количеством своих людей – заместитель начальника ГУР МО

Польский протест приобрел довольно агрессивную форму – из мирной демонстрации он превратился в проявление злостного неуважения к украинским гражданам

В ближайшие месяцы планируем запустить тестирование электронного кабинета пациента – замминистра здравоохранения Карчевич

Нам навязывают неверную парадигму, что противостояние идет по линии между бизнесом и правоохранителями – Гетманцев

IT-индустрию сейчас беспокоят три главных вопроса – это мобилизация, бронирование и зарубежные коммандировки – СЕО Diia.City United

Биоэнергетика не в состоянии заключить новые договоры с "ГарПоком", ей угрожает банкротство - глава БАУ Георгий Гелетуха

Экспорт из Украины в распределительные центры JYSK в 2023г вырос на 60% - менеджер по закупкам Романчук

РЕКЛАМА
РЕКЛАМА
РЕКЛАМА
РЕКЛАМА

UKR.NET- новости со всей Украины

РЕКЛАМА