Кибероружие и кибербезопасность. О сложных вещах простыми словами (Белоус, Солодуха) - страница 67

Надо полагать, что результаты реализации отдельных этих «мер сдерживания» мы уже увидели в Бразилии, Боливии, Гонконге, Франции (желтое движение), России и т. д.

Необходимо отметить и тот факт, что основные положения вышерассмотренной национальной киберстратегпи «уточняются» и «расширяются» в ряде нормативных документов более низкого уровня. Так. вышедшая в том же 2018 г. «Киберстратегия Министерства обороны США» не только повторяет и конкретизирует основные положения национальной киберстратегпи. но формулирует это в более «прямолинейной» и грубой форме.

То же самое можно сказать и относительно еще одного документа «из этой же серии». Это стратегия объединенного киберкомандования Вооруженных Сил США (более 8000 офицеров и граж-данскпх специалистов), название которой «Завоевание и удержание господства в киберпространстве» говорит само за себя.

Ну а как обстоят дела в России с подобными стратегиями?

Как мы уже отмечали, в России сами понятия «кибероружие» и «кибербезопасность» пока считаются «иностранными», а наиболее широко на официальном уровне используются термины «доверенные системы», «информационная безопасность», «научно-техническое оружие».

Поэтому в РФ нет документа с названием «Киберстратегия», но в декабре 2016 г. была наконец утверждена «Доктрина информационной безопасности Российской Федерации».

Здесь мы должны дать краткие определения основных используемых терминов «стратегия», «концепция» и «доктрина».

Концепция — модель целевых устремлении, где должны присутствовать не только декларации, но и обоснования необходимости и достаточности контента.

Стратегия определяет систему взаимосвязанных по задачам, срокам и ресурсам целевых программ, отдельных проектов и мероприятий.

Доктрина — целостная совокупность принципов, используемых в качестве основы для реализации программы действий.

Обычно концепция и стратегия тесно взаимосвязаны. Эта связь проявляется прежде всего в том, что первая без второй превращается в мало что значащую «декларацию о намерениях», а вторая без первой — в ни на чем не основанную «авантюру». И только дополняя друг друга они способны стать эффективным руководством к конкретным действиям.

При таком подходе любая стратегия понимается как совокупность планов, программ, методов и механизмов достижения сформулированных и обоснованных глобальных и локальных целей.

Говоря простым языком современная доктрина национальной кибербезопасности должна состоять из научно обоснованной концепции кибербезопасности и проистекающей пз нее стратегии обеспечения кибербезопасностп.