9 февраля 2016 года в Москве на площадке Digital October прошел Cyber Security Forum 2016 — международный Форум по кибербезопасности с участием международных и российских экспертов. В этом году Форум проводился в девятый раз (его история идет с 2008 года), причем под своим первоначальным названием i-SAFETY. Форум стал кульминацией и завершением Недели безопасного Рунета — 2016 — главного российского события в области цифровой безопасности, приуроченного к отмечаемому в 120 странах мира Международному Дню безопасного Интернета (Safer Internet Day).
Открыли форум представители отрасли, бизнеса и государства. В частности, Сергей Плуготаренко, директор РАЭК, поприветствовал участников форума и обозначил позицию Ассоциации Электронных Коммуникаций относительно проблем кибербезопасности: «В этом году форум приобрел международный формат. Надеюсь, эта тенденция сохранится вне зависимости от геополитической ситуации. Задача РАЭК — отстаивать интересы бизнеса. В каких-то вопросах мы можем расходиться с интересами РОЦИТ, но точек соприкосновения у нас гораздо больше».
Марк Твердынин, член правления РОЦИТ отметил важность той работы, которую сегодня проводит РОЦИТ совместно с другими ассоциациями, ведомствами и бизнесом в области кибербезопасности: «Мы говорим о проблемах кибербезопасности и эти вопросы очень важны для РОЦИТ, который создал многие механизмы для обеспечения безопасности в интернете. В частности, в прошлом году мы вновь запустили проект «Горячая линия Рунета». Хочется пожелать всем участникам форума плодотворной работы».
Cyber Security Forum активно поддерживают не только российские, но и международные организации. Российско-Британская торговая палата в третий раз выступает в качестве партнера форума и ее представитель, Алан Томпсон, также обратился к участникам форума с приветственным словом: «Мы уже третий год принимаем участие в этом форуме. Этот год особенный для нас. Главное для нас — это диалог, дружеские отношения, развитие отношений с партнерами, регуляторами. То общение, которое имеет место на данном форуме имеет действительно конструктивный характер. Для нас большая честь поддержать инициативу проведения подобного мероприятия и напомнить что Великобритания открыта к диалогу».
В 2016 году Форум впервые поддержала Франко-российская торгово-промышленная палата. «Для французского бизнеса в России вопросы интернет-безопасности являются приоритетными. В 2015 годы мы провели 2 международные конференции и французские компании очень благодарны и Палате и таким ассоциациям как РАЭК и РОЦИТ за тот диалог, который теперь становится возможным. Я уверена, что сегодняшнее мероприятие станет значительным скачком в мир, где безопасность гарантируется профессионалами», — отметила Лидия Сутормина.
Алексей Балабан, РСпектр: «Радиочастотный Спектр» третий год подряд поддерживает форум Cyber Security Forum. О проблемах кибербезопасности лучше всего расскажут докладчики.
Мне очень приятно, как организатору осенней конференции по «Защите персональных данных», открыть мероприятие в начале этого года, посвященное кибербезопасности».
В рамках открытия Cyber Security Forum представители государственных органов много говорили о партнёрстве государства и интернет-сообщества в решении проблем кибербезопасности.
Так, депутат Государственной Думы РФ, Леонид Левин выделил 5 принципов работы интернета, которые необходимо стремиться реализовать. В первую очередь, интернет в России должен быть доступным. «Я вижу нашу задачу в защите интересов пользователей и тарифную доступность интернета. В перспективе доступ в интернет должен стать бесплатным. Кроме того, важна доступность интерфейса. Это означает, что выходить в Сеть должно быть легко в равной степени, скажем программистам и бабушкам. Мы с радостью будем этому способствовать и надеемся преуспеть», — прокомментировал Леонид Леонидович. Второй принцип, выделенный депутатом – это свобода. По словам Леонида Левина, свобода слова – обязательная составляющая коммуникаций по средствам интернета. «Российские интернет-пользователи должны иметь возможность получать информацию из любой точки мира вне зависимости от политической или экономической ситуации», добавил политик. Третий принцип – это безопасность. «По мимо того, что права пользователей должны защищены, мы хотим обратить внимание правоохранительных органов на необходимость расследование преступлений, совершенных в киберпространстве с той же серьёзностью, с какой расследуются преступления в реальном мире», отметил Леонид Леонидович. Четвертым и пятом принципом развития интернет-отрасли являются соответственно: бизнес и доверие. Политик отметил, что бизнес должен выступать медиатором между бизнес средой и общественностью. Леонид Леонидович также отметил деятельность РОЦИТ: «РОЦИТ как организация видит своей сверхзадачей реализацию принципов доверия. В прошлом году мы заключили соглашение с операторами сотовой связи. Мы продолжаем работать над тем, чтобы заключить подобное соглашение с поисковыми сервисами. Желаю конференции успешной работы».
Представитель Роскомнадзора, Антонина Приежева выступила с объемным докладом, посвященным деятельности регулятора и вопросам кибербезопасности. «Ускоренная эволюция ИКТ стимулирует спрос. За простотой и легкостью использования ИКТ скрывается другая сторона медали. Пользователи жертвуют такими понятиями, как неприкосновенность личной жизни, деловая репутации и т.п. Кроме того, остро стоит проблема национальной безопасности. На сегодняшний день повышение уровня защищенности граждан в интернете со стороны государства является острой необходимостью. Чтобы противостоять опасности, важно рассмотреть основные угрозы, с которыми сталкивается рядовой пользователь. Среди подобных угроз: мошенничество, кибербуллинг (троллинг), слежка, вымогательство, агрессивный маркетинг, шантаж. К сожалению, сегодня не все пользователи понимают, что именно способствует нарушению их прав в сети интернет. Рассмотрим источники кибергургороз: практика принятия условий пользовательского соглашения по умолчания, хищение ПД, использование «серых» мобильных приложений, повсеместное использование видеонаблюдения, фишинг, передача ПД по незащищенным каналам связи, повсеместное использование геолокационных сервисов, распространите ПД в открытых источниках, общение с виртуальными друзьями. В 2015 году мы получили более 33 тысяч сообщений от граждан по поводу нарушения их прав в сети интернет.
Остановлюсь на некоторых последствиях киберугороз: присвоение личного имущества граждан обманным путем, вред психическому и духовному здоровью граждан, нарушение права на личную жизнь, принуждение к выполнению воли третьих лиц, монетизация пользователя сети интернет, т.е. пользователь становится товаром, манипулирование субъектом персональных данных, потеря репутации», — Антонина Приежева, Роскомнадзор.
Представитель Совета Федерации, Людмила Бокова обратила внимание на то, что сейчас многое делается для защиты прав детей в интернет-пространстве: «У нас по традиции ежегодно проводится урок безопасности в школах. В этом году это был не один день, а целая неделя. На этих уроках мы рассказывали об угрозах, с которыми можно столкнуться в сети интернет. Присоединяюсь к тем словам благодарности, которые были сказаны в адрес организаторов форума».
Советник Президента РФ, Герман Клименко: «Буквально 18 лет назад, когда я пришел в интернет, я часто сталкивался с системными администраторами, которые заставляли придумывать длинные пароли, чтобы сделать доступ в сеть более безопасным. Думаю, тогда они уже понимали важность защиты пользователей в сети. Мы понимаем, что сегодняшний мир столкнулся с огромной проблемой в лице киберпреступности. Хочется также отметить, что современное право очень тяжело воспринимает инновации. Мы делимся опытом и здорово, что сегодня здесь, на Форуме, присутствуют иностранные коллеги. Мы должны понимать, что помимо правовых условий существует еще и проблема информационной грамотности населения. Интернет стал входить в реальную экономику, что и является одним из факторов того, что пользователи сталкиваются с киберпреступниками. Преступникам интернет интересен. Чем больше и эффективнее мы будем работать на подобных мероприятиях, тем благоприятнее и безопаснее станет ситуация в интернете».
От лица Минкомсвязи России участников Cyber Security Forum поприветствовал Арсений Недяк: «Начну с цифр. Мы вышли на первое место в Европе по ШПД. Мы уже не первый год уделяем внимание проблеме медиаграмотности. Несколько лет назад в первоочередные планы Министерства включили повышение уровня медиаграмотности населения. К 2018 году мы поставили планку в 55 % и уже опережая график. Мы выделяем 5 критериев медиаграмоности: умение находить и размещать информацию, умение пользоваться полученными данными, знание контентной безопасности (фильтры контроля), умение правильно распоряжаться пер данными, верификация информации (критичность),воспитание здорового скептицизма».
Алексей Басов, вице-президент ПАО «Ростелеком», также выступил на открытии Форума: «Форум проходит в 9-й раз. За то время сформировалось целое сообщество организаций, которые уделяют внимание проблемам кибербезопасности. Стоит отметить, что за то время менялись и виды киберугроз, Хотелось бы отметить тот ключ, который, как мне кажется, способен купировать значительную часть подобных угроз. Это — медиаграмотность. 80% населения потребляют интернет. 10 миллионов пользователей пришли в интернет за последние 10 лет и сформировали огромный разрыв, даже между членами своих семей. Уровни компетенции пользователей сильно разнятся. Нам всем предстоит огромная работа для того, чтобы население смогло не просто потреблять интернет, а потреблять его грамотно».
Обратился к участникам Cyber Security Forum 2016 и Илья Массух, президент Фонда Информационной Демократии: «Сегодня всемирный день безопасного интернета. Форум так вырос за эти девять лет. Это говорит о том, что проблемы кибербезопасности интересны и обществу и государству. В этом году в программу форума включили проблемы импортазамещения. Это сделано неспроста и связано с тем, что пользователи сталкиваются с серьезными нападками в сети, и мы собираемся здесь для того, чтобы благодаря диалогу прийти к определенным решениям в области кибербезопасноти».
Андрей Воробьев, директор Координационного центра национального домена сети Интернет: «Система регистрации доменов исторически следовала принципам саморегулирования. Несколько организаций уполномочены Координационным центром на проведение экспертизы ресурсов и обращение к регистраторам с рекомендацией снять домен с делегирования для защиты пользователей. Недавнее подписание соглашения с РОЦИТ, по которому он становится такой же уполномоченной организацией, и ближайшие планы подписать аналогичное соглашение с FinCERT позволяют говорить, что мы и дальше намерены придерживаться этих принципов».
Также в рамках открытия Форума Алексей Гришин презентовал новый конкурс в области кибербезопасности — «Cyber Security Competition». Соревнования будут проводиться по международным правилам, в них примут участие около сотни студентов вузов со всей страны.
Работа Форума продолжилась в многопотоковом формате. В частности, спикеры поговорили на темы, связанные с персональными данными, цифровой грамотностью, законодательством, угрозами в интернете и т.д.
Во время секции «Кибербезопасность критической инфраструктуры» был подписан меморандум о развитии российского сегмента доменного пространства сети интернет. Подписантами стали три организации, отвечающие за инфраструктуру российской системы интернет-адресации. Координационный центр национального домена сети интернет, отвечающий за администрирование зон .RU и РФ представлял директор КЦ Андрей Воробьев. От Технического Центра Интернет, который поддерживает реестр национальных доменов, меморандум подписал генеральный директор ТЦИ Алексей Платонов. Компанию MSK-IX, которая обслуживает сеть DNS-узлов по всему миру, представила генеральный директор Елена Воронина.
Меморандум позволит всем участникам согласовать действия по развитию адресной инфраструктуры для того чтобы обеспечить ее гармоничное развитие и надежную, бесперебойную работу.
Организатором Форума выступил РОЦИТ, соорганизаторы: РАЭК, ИРИ, РСпектр, Российско-Британская торговая палата, Франко-российская торгово-промышленная палата. Форум проходил при поддержке Министерства Связи и Массовых Коммуникаций и Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
Также в рамках Форума прошла финальная часть Чемпионата для школьников «Изучи Интернет – управляй им!» под эгидой Координационного центра национального домена сети Интернет. Соорганизатором Чемпионата выступил проектный офис «Школа Новых Технологий», при поддержке Ростелеком, РОЦИТ и SoftLine. В финале приняли участие 9 команд из разных школ Москвы, членами которых были учащиеся 8-11 классов. Школьникам отводился 1 час для того, чтобы выполнить турнирные задания и набрать максимальное количество баллов.
Первое место заняла ГБОУ школа №1357 с результатом 70746 баллов. На втором месте ГБОУ школа №648 с результатом 51215 баллов. На третьем месте ГБОУ школа №329 с результатом 45082 баллов.
Всем командам организаторы вручили диплом участника, а призеров ждут памятные сувениры от Координационного центра. Призы будут отправлены в школы, где учатся победители, и вручены на школьных линейках.