A/68/156/Add.1 повышенной ценности. Эта деятельность ведется в интересах получения прибыли или информации, позволяющей контролировать ключевые активы, системы и, соответственно, объекты инфраструктуры, что чревато неблагоприятными последствиями для правительств, многочисленных предприятий и организаций, включая поставщиков ключевых инфраструктурных услуг. Злонамеренное использование продвинутых технических средств с огромным трудом поддается обнаружению. Попытки защитить существующие технологии, как правило, не поспевают за инновационной деятельностью. Опасность усугубляется и тем, что доступ к вредоносным инструментам и методам достаточно легко получить, поскольку они предлагаются за деньги на нерегулируемом или черном рынке. Защитить от них сложившуюся среду применения информационных технологий при помощи лишь традиционных подходов к обеспечению информационной безопасности невозможно. Высокопрофессиональные хакеры тратят значительные технические и финансовые средства на выявление слабых мест в системах ИКТ и их использование в своих целях. Угрозы национальной и международной безопасности усугубляются и сложностью достоверной идентификации автора атак, что открывает возможности для совершения атак под чужим именем, приводя, в частности, к недопониманию и просчетам. Попытки взлома систем для сбора информации на первом этапе зачастую ничем не отличаются от попыток взлома с целью уничтожения. Это еще больше повышает опасность неправильной оценки характера происходящих атак и возможного нарушения ими запрета на применение силы в международных отношениях. Дополнительная непредсказуемость обусловлена отсутствием ясности в вопросе о том, какие нормы должны применяться в киберпространстве. Особенно уязвимыми для злонамеренного использования ИКТ оказались системы управления производственными процессами на ключевых объектах инфраструктуры. На глобальном уровне риски нанесения неконтролируемого сопутствующего ущерба, включая инфицирование систем производственного контроля, чреватое физическими разрушениями, велики. Кибератака на какойлибо ключевой объект телекоммуникационной инфраструктуры может причинить больше глобальных разрушений, чем реальное нападение на отдельный материальный объект. Независимо от различий в уровне развития и безопасности ИКТ в разных государствах конкретные шаги по наращиванию потенциала противодействия зачастую откладываются или вообще снимаются с повестки дня в результате отсутствия ясности в вопросах рисков кибербезопасности и путей эффективного противодействия им, сложности и новизны кибератак, а также завесы тайны вокруг отдельных инцидентов. Меры, принимаемые на национальном уровне В 1991 году было создано Федеральное управление по информационной безопасности (Bundesamt für Sicherheit in der Informationstechnik, BSI), являющееся в первую очередь центральным поставщиком услуг по обеспечению безопасности информационных технологий для федерального правительства. В этом качестве ФУИБ выпускает обязательные минимальные стандарты безопасности в области информационных технологий для федеральных органов и является центральным органом по информированию об инцидентах в области 6/29 13-47547

Select target paragraph3