ГЛАВНАЯ > Актуальное интервью

Наша страна прошла масштабную проверку защищенности

11:20 14.01.2024 • Наталья Дегтярева, журналист

Председатель комиссии по финансовой безопасности Совета ТПП РФ Тимур Аитов: «Мы все, вся наша страна, прошли масштабную проверку защищенности, прошли своего рода “пенетрейшн тест”, как его называют “безопасники”, тест на проникновение. И каков результат? Тест прошли, хотя уязвимости и обнаружены. Сегодня ситуацию активно поправляют, все ведомства взялись за дело. Поправляют как в части защиты цифровой инфраструктуры страны, так и в направлении формирования технологического суверенитета в целом, все эти процессы взаимосвязаны. Что тормозит прогресс? Пока мы видим серию отдельных проектов, общей концепции построения цифровой инфраструктуры страны на перспективу нет ни на 5, ни на 25 лет вперед. Увы, это традиция, так было и раньше. Как характерный пример упомяну одну из первых инфраструктурных программ “Электронная Россия” (проект 2000-х годов), которая состояла из набора мало связанных между собой госпорталов. Программа впоследствии была свернута. На смену ей пришла “УЭК” - универсальная электронная карта, по своей сути инфраструктурный проект. Однако, и этот проект был свернут без каких-либо результатов. В числе причин неудач называли нерешенные проблемы межведомственного взаимодействия, отсутствие комплексного подхода в проектировании архитектуры цифровой экономики, нечеткими оказалась и стратегические цели проекта. И, вот, свежий пример уже нынешнего года “ФКУ Гостех”, на платформу которого рекомендуется перейти госведомствам. “Рекомендуется перейти” это мягко сказано, выпущен специальный указ под этот переход. Что нас ждет с нынешним проектом? Хорошо это или плохо, если появится единая платформа? Конечно, с одной стороны, это хорошо потому, что участники, попав на платформу, вынуждены будут между собой взаимодействовать, острота проблем межведомственного взаимодействия пропадет, и “телега пойдет впереди лошади”. Но появятся при этом и очевидные минусы: если какая-то уязвимость будет обнаружена, то непонятно, как она будет тиражироваться другими участниками? Не станут ли все ведомства в этом случае “единовременно пострадавшими”? Такие риски реально существуют. К примеру, на проекте ГосТеха будет работать масса подрядчиков, сотни, может быть, тысячи. И через этих подрядчиков могут происходить и утечки, и, возможно, атаки. Успешные примеры атак со стороны именно подрядчиков в недавнем прошлом были, например, в банковской отрасли. Появятся ли вновь подобные инциденты? Что будет после создания Гостеха, и как будет формироваться цифровая инфраструктура страны дальше? Появятся ли со временем Гостех2, Гостех 3? Ответов нет. Пока ясно одно, что “все яйца положили в одну корзину”. В деле создания единой инфраструктуры страны, конечно, помог бы общий координатор, некий орган типа Госплана, который бы увязывал все существующие проекты. И это был бы не прежний Госплан времен СССР (который “тапочки” на всю страну планировал), а новый Госплан 2.0, который занимался бы исключительно целеполаганием и созданием цифровой инфраструктуры страны. Что при этом важно, будучи равноудалённым от всех групп пользователей. Госплан 2.0 отвечал бы и за инфраструктуру, и создал бы нам, наконец, долгосрочную концепцию ее развития. Проблемы и перспективы ранее сделанных инвестиций новый Госплан также обязательно принял бы во внимание, если они не противоречат проектированию архитектуры будущего, приоритетом для Госплана будет именно долгосрочная архитектура! Цифровой Госплан призван отразить интересы всех секторов экономики, всех потребителей сервисов инфраструктуры, учитывая при этом актуальную геополитическую повестку и позиционирование страны в новой модели мировой экономики. Концепция цифрового Госплана важна не только по соображениям безопасности, она необходима и при формировании технологического суверенитета страны. Сегодня от игроков рынка уже появляются инициативы на этот счет. Так, РОСАТОМ взял на себя труд по формированию актуальной повестки в деле создания технологической инфраструктуры страны. Появилась и специальная “дочка” - КИС-РОСАТОМ, для решения подобных задач. И это хорошо. Но возникает вопрос: найдётся ли место в проектах дочки РОСАТОМА всем предприятиям, независимо от их размера? Появится ли у нас в стране экосистема бизнеса, удобная для всех компаний, включая самые мелкие? Это важный вопрос, и ответ на него пока неочевиден. Что еще обращает внимание, если новая Концепция будет создаваться конкретными отраслевыми структурами, то велика вероятность, что от этого пострадают другие отрасли. Локальные игроки вряд ли смогут смотреть на ситуацию системно, свои интересы, возможно, окажутся важнее. По всем причинам и требуется “равноудаленный” цифровой Госплан 2.0, который бы “думал” о самых общих задачах, обо всей экосистеме, обо всей цифровой экономике страны в целом. Заканчивая свои размышления, подчеркну, что инновационная активность, которая наблюдается у Сбербанка, безусловно, важна как в деле создания платформы Гостеха, так и при разработке GIGAChat - аналога американского Сhat GPT. Не секрет, что через американский Chat GPT уже идут многочисленные утечки информации. С нейросетью от Сбера уверенно конкурирует и другой наш проект - YandexGPT. Оба проекта попадают в копилку становления нашего суверенитета. Что же касается именно ГосТеха, то экспертное сообщество будет за ним следить, а ГосТех обязательно превратится в полигон, на котором мы будем получать бесценный опыт построения инфраструктуры масштаба страны для апробации всех идей, которые с этим связаны. По крайней мере, должны получить этот опыт», - заявил эксперт.

Мнение эксперта может не совпадать с позицией редакции

Читайте другие материалы журнала «Международная жизнь» на нашем канале Яндекс.Дзен.

Подписывайтесь на наш Telegram – канал: https://t.me/interaffairs

Версия для печати