Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Natsionalnaya kiberustoychivost v epohu iskusstvennogo intellekta
Dev48

© 2026 · All rights reserved.

Национальная киберустойчивость в эпоху искусственного интеллекта

Источник: Nortal

Национальная киберустойчивость в эпоху искусственного интеллекта

Источник: Nortal

Доктрина асимметричной киберзащиты в эпоху ИИ. Шесть принципов из передового опыта Эстонии для повышения стоимости атак и защиты доверия демократических институтов.

27 сентября 2026 г.•Обновлено: 27 сентября 2026 г.

Распространение наступательного киберпотенциала

В течение десятилетия экономика наступательного киберпространства развивалась в одном направлении. Инструменты становились дешевле, рынки — глубже, а фрилансеры — опытнее. Для организации серьезной атаки больше не требовалась государственная разведка; было достаточно компетентного оператора и кредитной карты. Защитники адаптировались, и система устояла. Ущерб от киберпреступности сегодня исчисляется триллионами долларов ежегодно.

Кривая затрат изменилась

Искусственный интеллект изменил эту кривую. Тенденции целого десятилетия сжались в гораздо более короткий цикл, а возможности, стоящие за каждым ценовым сегментом, расширились. Разведка, социальная инженерия, поиск уязвимостей и разработка эксплойтов — работа, которая раньше оставляла серьезный наступательный киберпотенциал уделом небольшой группы квалифицированных операторов, — теперь автоматизируется и продается как готовый сервис. Атаки стали дешевле, быстрее и доступнее для гораздо более широкого круга субъектов. Потрясения последних двух десятилетий, от Эстонии в 2007 году до WannaCry, NotPetya, SolarWinds и войны в Украине, привели к регуляторным изменениям, но ни одно из них не изменило кривую затрат. Это изменение — изменило.

Защитники вступили в эпоху ИИ с методами, разработанными для более медленных угроз: ежегодные тесты на проникновение, ежеквартальные циклы установки патчей и контроль «четырех глаз», рассчитанный на то, что один человек проверяет другого. И скорость, и стоимость сыграли против них.

Временной интервал между тем, как программная уязвимость становится публичной, и появлением в обращении работающего эксплойта, сократился с месяцев до дней, причем создание оружия подчас опережает раскрытие информации. Около половины нулевых дней, зафиксированных в дикой природе в 2025 году, были нацелены на корпоративные технологии, причем средства пограничной безопасности и сетевое оборудование (периметр, от которого зависит большая часть остального) заняли наибольшую долю. Различные наборы данных указывают на одно и то же: от защитников требуют устранения уязвимостей в те сроки, которые злоумышленник может закрыть за полдня.

Предельные затраты на одну попытку снизились на порядки. Общий ИИ теперь способен выполнять значительную часть рабочего процесса вторжения: от разведки, открывающей кампанию, до локализации, адаптирующей ее под целевой рынок. Решающим эффектом является параллелизм: множество специализированных попыток, выполняемых одновременно, против множества целей, на той же инфраструктуре, которая питает остальную цифровую экономику. Первые кампании, объединяющие несколько шагов вторжения под управлением ИИ, были раскрыты в конце 2025 года; этот структурный сдвиг сохраняется независимо от того, где проводится черта в отношении автономии машин.

Асимметрия глубже, чем просто инструменты

Затраты защитника не следуют по той же кривой. Злоумышленнику нужен лишь один успешный путь, и он может допускать высокий уровень ошибок, поскольку неудачная попытка стоит почти ничего. Защитник должен закрыть каждый путь и не может допускать такую же частоту ошибок, потому что ложноположительное срабатывание может изолировать больницу или заморозить платежный шлюз. Многие важные действия защитника, такие как блокировка, атрибуция, введение санкций или отключение сервиса, являются актами государственной власти. Требование их законности, обратимости и объяснимости — это то, где ИИ защитника упирается в свой потолок.

Асимметрия также неравномерно распределена по цифровой инфраструктуре. Она сильнее всего бьет по системам, которые легко атаковать и долго латать, таким как промышленные контроллеры, медицинские устройства или устаревшие системы, на которых держится значительная часть государственного управления и банковского сектора. Ее влияние слабее на системах, которые можно тестировать, исправлять и развертывать заново со скоростью работы машин, таких как браузеры, мобильные платформы и современные облачные сервисы. Посередине находятся сложные распределенные системы. Их изъяны легко найти в коде, но трудно проверить на практике. Стратегия, которая рассматривает всю проблему как единое целое, приведет к неверному распределению усилий. Главы, которые следуют далее, разделяют то, что государство может перепроектировать, и то, что оно может лишь сдерживать, и устанавливают соответствующую политику.

Распространение и системный риск

Наступательный киберпотенциал теперь находится в рамках единого рынка, простирающегося от государственных спецслужб на одном конце до отдельных фрилансеров с инструментами ИИ на другом, с компаниями-подрядчиками, аффилированными лицами программ-вымогателей и фабриками информационных операций посередине. Их границы намеренно размыты, а возможности на каждом уровне расширились. Юридические категории, определяющие ответственность государств, создавались для физического мира, в котором действия агрессора было проще заметить. В результате сформировался снисходительный рынок для поддержания постоянного давления, не пересекающего порог применения силы.

Этот сдвиг также превращает киберриски из технологической проблемы в системную. Те же инструменты, применяемые параллельно, могут быть нацелены на общее программное обеспечение, облачные платформы, платежные шлюзы и поставщиков управляемых услуг, от которых зависят многие жизненно важные организации. Международный валютный фонд начал рассматривать киберриски эпохи ИИ как вопрос финансовой стабильности; Европейский центральный банк предупредил, что ИИ способен объединять по отдельности незначительные уязвимости в серьезные атаки быстрее, чем реагирует обычный цикл исправлений. Кампании, которые теперь поддерживает этот рынок, и политические последствия, которые они могут произвести, являются темой следующей главы.

Киберконфликт в национальном масштабе

В предыдущей главе описывалась экономика. В этой главе описывается цель этого рынка в данной экономике. Успешная киберкампания против парламентской демократии редко ведется с намерением разрушить. Она ведется для того, чтобы страна выглядела сломанной в глазах собственных граждан, а правительство реагировало медленнее новостного цикла. Каждый элемент поддерживается на уровне достаточной правдоподобности или двусмысленности, чтобы реакция оставалась национальной и медленной, а не союзнической и быстрой.

Срыв процессов — это средство. Эрозия общественного доверия — это цель.

Четыре эффекта в определенном порядке

Кампания преследует четыре эффекта примерно в том порядке, в котором способна их обеспечить. Сервисы нарушаются до тех пор, пока граждане не почувствуют неудобства. Информационная среда искажается до тех пор, пока пресс-служба начинает реагировать, а не делать заявления. Должностные лица деморализуются настолько, что принятие решений замедляется, а заявления ослабевают. Эти три эффекта ведут к четвертому: эрозии доверия. Парламентская демократия держит свою легитимность на одном условии: граждане верят, что государственный аппарат, его институты и цифровые системы работают так, как заявлено. Постоянное давление бьет по обеим верованиям. Сомнения накапливаются среди достаточного числа граждан, журналистов, союзников и рынков, чтобы изменить то, что правительство страны кажется способным сделать. Эти кампании находятся ровно в зазоре между тем, что свободная пресса может правдоподобно осветить, и тем, что открытый суд может рассудить.

Два метода: выдача себя за другое лицо и каскадный эффект

Злоумышленники полагаются на два операционных метода для достижения этих четырех эффектов. Первый — выдача себя за другое лицо: агрессор подделывает речи, подписи и записи, которым доверяет правительство. Второй — каскад: агрессор выбирает цели таким образом, чтобы один сбой распространялся по каждой системе, которая от него зависит. Выдача себя за другое лицо создает сомнения; каскад масштабирует их. Самый дешевый путь к эффекту национального масштаба — это, следовательно, медленное накопление сбоев, искажений и маскировки под других, организованное так, чтобы усиливать друг друга и подрывать общественное доверие, а не единичное громкое вторжение.

Работа разделена по уровням, представленным ранее. Государство-агрессор покупает глубину у собственных наступательных подразделений, широту — у подрядных организаций, маскирующихся под коммерческие фирмы, а объем и шум — у рынка преступников и хактивистов, находящегося под ними. Каждый уровень передает работу следующему, и каждый добавляет уровень правдоподобного отрицания, который наследует следующий уровень.

В таблице 2 проиллюстрированы семь инструментов, которые повторяются в различных категориях кампаний последних лет, причем ни один из них не является принципиально новым. В любом конкретном инциденте атрибуция носит вероятностный характер и является предметом споров.

ИИ выступает в роли мультипликатора для каждого инструмента. Первый задокументированный случай оркестрации ИИ-системой значительной части жизненного цикла вторжения при ограниченном человеческом управлении был предан огласке в конце 2025 года; независимо от того, считать ли этот случай поворотным моментом, изменения издержек, которые делают подобную кампанию рентабельной, уже произошли.

Почему закон запаздывает

Весь аппарат рассчитан на то, чтобы не дотягивать совсем немного до любой статьи договора, которая оправдала бы коллективный ответ, включая применение вооруженной силы. Статья 51 Устава Организации Объединенных Наций признает право на (коллективную) самооборону против вооруженного нападения. НАТО признала, что последствия масштабных злонамеренных кумулятивных киберактивностей могут при определенных обстоятельствах расцениваться как эквивалентные вооруженному нападению и в индивидуальном порядке приводить к задействованию Статьи 5 (положения о коллективной обороне на основе Статьи 51 Устава ООН) Североатлантического договора. На практике этот порог высок и зависит от конкретного случая, а подпороговые кампании разрабатываются именно так, чтобы оставаться ниже него: каждый инцидент сам по себе амбивалентен, и его невозможно вовремя учесть для принятия мер. Операции направляются через доверенных лиц (прокси), чьи договорные отношения с государством могут быть признаны, отвергнуты или пересмотрены в зависимости от дипломатической конъюнктуры. Инфраструктура находится в юрисдикциях вне соответствующих договоров о взаимной правовой помощи. В обвинительных заключениях фигурируют лица, которые не будут путешествовать, а санкции бьют по подставным компаниям. Правовые инструменты работают медленно и не против тех участников.

Координация — это то, что делает инструменты реагирования своевременными. Инструменты реагирования по отдельности медленны и дают результат только тогда, когда несколько государств действуют совместно: совместная атрибуция, координированное пресечение работы инфраструктуры государственных прокси и программ-вымогателей, санкции против финансовых каналов, которые им платят, и дисциплина поставщиков в отношении наступательного потенциала ИИ.

Кампания спроектирована так, чтобы находиться между тем, о чем свободная пресса может реально сообщить, и тем, что суд может рассмотреть. Оборона должна действовать в этом зазоре, иначе она прибудет слишком поздно и будет слишком узконаправленной, чтобы иметь значение. Вытекающая отсюда доктрина создана для этого зазора.

Политика киберустойчивости в эпоху ИИ

Национальная киберустойчивость — это способность государства поддерживать основные демократические, экономические и общественные функции во время и после киберсбоев, сохраняя при этом юридическую подотчетность, общественное доверие и оперативную совместимость коалиций.

В главе 1 было показано, как передовой ИИ изменил кривую затрат на наступательные кибероперации, что привело к распространению наступательных кибервозможностей. В главе 2 были изложены политические цели, на достижение которых направлены такие кампании; редко это только территория или деньги. Главная цель — подрыв общественного доверия к институтам, от которых зависит свободное общество, и бо́льшая часть этого аппарата рассчитана на достижение данной цели при сохранении уровня ниже порога, при котором коллективный ответ был бы правомерным.

Таким образом, вопрос политики заключается не в том, как защитить все от всех. Вопрос в том, где национальные усилия оказывают наибольшее влияние на экономику нападения и обороны и где они могут лишить агрессора политического выигрыша даже тогда, когда техническая атака увенчается успехом.

Эта формулировка знакома. Государства давно защищают себя от крупных сил противника, выбирая позиции, а не пытаясь сравняться с ними в численности. Они заранее решают, что не должно пасть, целенаправленно готовят это, обучают население его роли, ведут борьбу в информационном пространстве и объединяются в союзы, которые делают изоляцию и принуждение дорогостоящими. Та же логика теперь применима и в цифровой сфере, где асимметрия между хорошо обеспеченным ресурсами агрессором и обычным защитником увеличилась, а объем возможных нападающих одновременно вырос.

Шесть следующих мер политики применяют эту логику к цифровому имуществу. Они выбирают позиции (Политика 1, Минимально жизнеспособное государство), укрепляют точки, через которые реализуется доверие (Политика 2, Национальная опора доверия), поднимают минимальный уровень для всего остального с помощью обязательных стандартов (Политика 3), защищают полученное имущество со скоростью работы машин и в рамках закона (Политика 4), мобилизуют страну как единую оборонительную систему (Политика 5) и защищают политический выигрыш напрямую, говоря правду первыми (Политика 6). Они задуманы как единая доктрина, а не как шесть разрозненных инициатив, каждая из которых решает часть одной и той же проблемы, и пробелы между ними — это то, куда противники будут смотреть в первую очередь. В таблице 3 суммирован эффект этой политики.

Назовите функции, утрата которых наносит ущерб жизни, финансовой системе, общественному порядку или государству, и отработайте сценарий резервного копирования для каждой из них.

Закрепите цифровое доверие в наборе сервисов, укрепленных до уровня, когда их взлом становится экономически нецелесообразным.

Закройте дешевый путь с помощью базового стандарта для всех, заставляя противников тратить больше на атаки.

Видеть активы, сокращать их объем и позволять защитнику действовать в рамках временного окна атакующего, а не после него.

Распределяет оборону по всей национальной рабочей силе, чтобы потенциал масштабировался вместе с угрозой.

Доверие держится на открытости, а не на подавлении, и переход к проактивной прозрачности — самый простой способ лишить агрессора политической выгоды.

Политика 2. Укрепление Национальной опоры доверия

Определите, откуда берется доверие

В цифровом государстве доверие — это национальная инфраструктура, а не свойство, которое каждая система должна изобретать заново. Подлинное ли это правительственное уведомление, действительно ли контракт подписан указанным лицом, является ли запись в реестре недвижимости той, что признается законом: на все эти вопросы должен быть один и тот же ответ, основанный на одних и тех же надежных фундаментальных принципах, независимо от того, кто задает вопрос — гражданин, банк, регулятор или программное обеспечение, действующее от имени любого из них. Стране нужна федеративная семья доверенных сервисов (идентичность, подпись, реестры, обмен, аудит, хостинг), через которую каждое значимое действие наследует свои полномочия. Назовем это Национальной основой доверия (National Trust Backbone). Основа определяется уровнем обеспечения, а не происхождением: это совокупность государственных или частных сервисов, потеря доверия к которым для страны недопустима и которые соответствуют единому высшему стандарту. Национальная служба идентификации (или другие элементы цифровой общественной инфраструктуры), межбанковская расчетная система и критически важный юридический реестр могут входить в нее; то, что их объединяет — это стандарт, а не сектор. Закрепите это законодательно, профинансируйте, объедините в федеративную структуру, и пусть остальная часть государства и более широкая экономика опираются на это. Если в «Политике 1» были выбраны функции, которые не должны давать сбой, то Основа — это семейство сервисов, принадлежащих различным сторонам в рамках общего регулирования, от которых эти функции наследуют свои юридические и цифровые полномочия.

Наследование доверия от защищенных сервисов

Аргумент заключается в том, что цифровое доверие должно наследоваться от защищенных национальных основ, а не изобретаться заново для каждой системы. Основа представляет собой юридически признанное семейство федеративных сервисов доверия, соответствующих единому стандарту обеспечения высшего уровня, с резервированием и возможностью переключения на резервные варианты. Набор компонентов, прошедших аудит по высшему стандарту, достигает уровня обеспечения, с которым не сравнится никакой лоскутный набор полуготовых отраслевых решений. Некоторые решения являются коммерческими, государственными или объединенными с союзниками; модель варьируется, стандарт — нет. В таблице 5 показаны ключевые уровни основы доверия.

Эта же логика делает основу главной целью для атак с наибольшей отдачей: чем больше она переносит, тем больше злоумышленник получает от ее взлома. Ответ заключается не в том, чтобы распылять доверие, а в том, чтобы тратить больше на уже выбранный федеративный набор: сегментация, криптографическая гибкость и постквантовая миграция, независимый аудит и отработанный переход на резервные системы. Концентрированные инвестиции в множественные, защищенные сервисы делают ставки злоумышленника невыгодными.

Ограничение зоны поражения: отказ основы без катастрофических последствий

Основа должна проектироваться исходя из допущения, что какой-то компонент со временем будет скомпрометирован и что ущерб должен быть локализован на том уровне, где он возник. Сбой чипа эстонских удостоверений личности в 2017 году, который заставил в качестве меры предосторожности приостановить действие сертификатов примерно на 750 000 картах, показал почему: страна продолжала функционировать, потому что у нее был не один способ доказать, кто вы есть. Четыре принципа делают это возможным.

Резервирование там, где это важней всего. Ни одна критическая функция доверия не должна зависеть от одного продукта или криптографического семейства. Зрелое цифровое государство использует несколько средств аутентификации параллельно, выпущенных в рамках одного правового режима, но построенных на разных технологических стеках. Та же логика применима к подписи, отметкам времени и хостингу критически важных рабочих нагрузок.

Резервные варианты, которые действительно использовались. Второй маршрут, по которому никогда не шел реальный трафик — это надежда, а не резервный вариант. Альтернативы основы должны находиться в повседневном использовании и отрабатываться по опубликованному расписанию; целевые показатели времени переключения измеряются днями.

Целостность, которая путешествует вместе с записью. Авторитетные реестры — это память страны о юридических фактах. Каждая значимая запись подписывается в источнике, связывается цепочкой с предшествующими и проверяется любым получателем без необходимости доверять оператору. Успешное вторжение тогда становится событием, которое можно обнаружить, ограничить и обратить вспять, а не тем, во что приходится верить или что нужно отрицать.

Разделение, предотвращающее распространение. Реестры содержатся отдельно, каждый хранит только те записи, которые требуются для его регламентированной функции. Сервис, который подписывает, отделен от сервиса, который выдает идентификационные данные. Данные перемещаются через контролируемый канал обмена, а не путем раздачи копий, а самые важные реестры имеют второй дом в резервных облаках или в дружественной стране на основе договора. Идентичность и подпись в основе являются обычным маршрутом для любого значимого действия, включая те, которые совершаются программными агентами, чьи учетные данные выдаются для конкретной задачи и момента времени и аннулируются по их завершении. Постоянные привилегии со временем превращаются в обязательства.

Созданная таким образом основа все еще не является неуязвимой, но она может поглотить компрометацию и обеспечить бесперебойную работу государства — что в масштабах всей страны является единственным полезным определением защищенности.

Политика 5. Мобилизация тотальной киберзащиты

Обучение всей страны, а не только киберкоманды

Киберустойчивость, как и любая форма национальной обороны, должна строиться с учетом противостоящей ей угрозы. Принцип стар: государство соразмеряет свои силы, резервы и гражданскую подготовку с противником. В большинстве стран киберзащита еще не полностью приведена к этой дисциплине. Она должна планироваться в масштабах всего общества, причем численность личного состава, резервные мощности и уровень грамотности граждан должны быть соотнесены с измеренной кривой угроз, о чем следует публично отчитываться и к чему должен применяться тот же стандарт подотчетности, что и к самим вооруженным силам. Правительство, которое не может сказать, растет ли его каддровый потенциал в киберсфере быстрее, чем угроза, с которой он сталкивается, не может претендовать на защиту страны в каком-либо серьезном смысле. Цифровому государству необходим киберпотенциал в масштабе национальной рабочей силы, планируемый так, как северные страны планируют тотальную оборону, а не в качестве кадровой программы, прикрученной к стратегии безопасности.

Планирование потенциала как единого национального результата

Ближайшим прецедентом является доктрина тотальной обороны: северные страны, Сингапур и Швейцария рассматривают военный потенциал как единый национальный трудовой ресурс, в котором призывники, резервисты и гражданская оборона объединены в рамках одного плана. Кибернетический эквивалент имеет ту же форму и ту же аудиторию: профессионал, которого государство должно удержать, резервист, к которому оно может обратиться, и гражданин, которого оно должно научить замечать фишинговые электронные письма. Между ними находятся университетский кадровый резерв и периметр малого бизнеса. Все это прогнозируется и финансируется как единые трудовые ресурсы, а не как отдельные бюджеты, борющиеся за персонал.

Удержание сотрудников является прямой обязанностью руководства, а не деталью кадровой политики. Неденежные рычаги имеют такое же значение, как и зарплата: допуски, оформляемые со скоростью индустрии, ротации и творческие отпуска. О текучке кадров следует отчитываться ежегодно, в разбивке по ролям, чтобы общественность видела, когда рабочая сила истощается.

Объединение дефицитных ролей в пулы

Объединение ресурсов позволяет сделать самые редкие навыки доступными для каждого ведомства, а не нанимать специалистов отдельно для каждого из них. На национальном уровне страна может содержать единую группу реагирования, центр оперативной безопасности и группу специалистов по реагированию на инциденты, чтобы специалист, необходимый министерству в три часа ночи, был доступен. Объединение также является единственным надежным ответом на дефицит самых редких навыков (тестирование нового поколения систем ИИ, оценка их на предмет нецелевого использования, миграция на постквантовую криптографию), которые ни одна отдельная страна не может поддерживать в одиночку.

Резерв существует наряду с постоянным штатом сотрудников. Добровольческие и резервные киберподразделения (военные или гражданские) предоставляют государству возможности для экстренного наращивания сил, которые оно никогда бы не смогло позволить себе содержать на постоянном окладе, а также путь в постоянный штат. Их ценность заключается не столько в численности на бумаге, сколько в учениях, которые они проводят совместно с группой реагирования, регулятором и ключевыми операторами, благодаря чему в день начала затяжной кампании резерв уже обучен, пользуется доверием и знаком с процессами.

Повышение уровня киберграмотности посредством непрерывного обучения

Образование лежит в основе всего этого. Базовая кибергигиена закладывается в школе, обновляется во взрослом возрасте и легко осваивается теми, кто меняет профессию. На профессиональном уровне сертификаты и университетские курсы должны идти в ногу с реальными методами работы злоумышленников, а это значит, что те, кто их преподает, должны проводить время внутри ведомств и у операторов, о которых они рассказывают.

← Все статьи

Ещё в разделе «Госсектор и умные города»

Все →
Едем в Нэшвилл на Community Summit
Nortal

Едем в Нэшвилл на Community Summit

Федеративное формирование аудиторий в AEP
Nortal

Федеративное формирование аудиторий в AEP

Инвестиции в CDP зависят от архитектуры, а не от внедрения
Nortal

Инвестиции в CDP зависят от архитектуры, а не от внедрения

Ещё от Nortal

Едем в Нэшвилл на Community Summit
Nortal

Едем в Нэшвилл на Community Summit

Федеративное формирование аудиторий в AEP
Nortal

Федеративное формирование аудиторий в AEP

Инвестиции в CDP зависят от архитектуры, а не от внедрения
Nortal

Инвестиции в CDP зависят от архитектуры, а не от внедрения