Двадцать государств, включая Россию, США, Китай, Великобританию, Францию, Бразилию, Японию, Южную Корею и Израиль, согласились использовать кибертехнологии только в мирных целях. Об этом говорится в докладе группы правительственных экспертов ООН в сфере международной информационной безопасности.
Прийти к компромиссу страны заставило растущее количество киберугроз. Как сказано в докладе, «в глобальной среде информационно-коммуникационных технологий (ИКТ) прослеживаются тенденции, вызывающие озабоченность, включая резкое увеличение количества инцидентов, связанных со злонамеренным использованием подобных технологий государствами и негосударственными игроками».
Особую тревогу у экспертов вызывает милитаризация киберпространства. Также в документе указывается на «рост вероятности использования ИКТ в террористических целях». Пытаясь снизить возникающие риски, государства условились «поощрять использование ИКТ в мирных целях и предотвращать конфликты, возникающие в результате их применения». В частности, они обязуются не осуществлять кибератаки на объекты критически важной инфраструктуры друг друга. Речь идет о таких объектах, как АЭС, банки, системы управления транспортом или водоснабжением.
Также страны согласились не вставлять вредоносные «закладки» в IT-продукцию. О том, что спецслужбы США активно пользуются этим способом достижения своих целей, стало известно из разоблачений Эдварда Сноудена, передает «Коммерсантъ».
«Государства должны принимать целесообразные меры для обеспечения целостности сети поставок с тем, чтобы конечные пользователи могли быть уверенными в безопасности ИКТ-продукции. Также они должны стремиться предотвращать распространение сложных вредоносных ИКТ-инструментов и методов и использование скрытых вредоносных функций», — сказано в докладе правительственных экспертов ООН.
В соответствии с докладом государства также обязуются впредь огульно не обвинять друг друга в кибератаках: «Обвинения государств в организации и осуществлении противоправных деяний должны быть доказаны». Также они должны прилагать усилия по борьбе с хакерами, осуществляющими кибератаки с их территории или через нее.
Однако согласованные нормы поведения государств не являются юридически обязующими.