RU

Кибератаки на Израиль выросли в 2,5 раза

Доклад государственного контролера от 20.05.2025: Драматическое изменение целей атак — от шпионажа к нанесению прямого ущерба
Blue Yellow 10 Awesome Books That Changed My Mindset Youtube Thumbnail (67)

Дим Амор

Выборы в органы местного самоуправления, состоявшиеся 27 февраля 2024 года, были уникальными во всех отношениях. Впервые в истории государства Израилю потребовалось провести широкомасштабный демократический избирательный процесс, находясь в состоянии войны "Железные мечи", когда компьютеризированные информационные системы, поддерживающие избирательный процесс, стали объектом беспрецедентных киберугроз.

Первоначальная дата выборов была установлена законом на 31 октября 2023 года, но начало войны 7 октября привело к повторным переносам. Сначала выборы были перенесены на 30 января 2024 года, а затем на окончательную дату — 27 февраля. Демократический процесс в итоге был проведен во всех муниципалитетах по всей стране, за исключением 12 органов местного самоуправления, жители которых были эвакуированы из своих домов и получили дополнительную отсрочку до ноября 2024 года.

Тот факт, что выборы проводились во время войны, создал значительную уязвимость для новых угроз безопасности. Избирательный процесс, являющийся центральным краеугольным камнем местной демократии и влияющий на широкие аспекты повседневной жизни всех жителей Израиля, стал привлекательной мишенью для враждебных элементов, стремящихся подорвать чувство безопасности и доверие к государственным институтам.

С начала войны "Железные мечи" израильская киберсистема зафиксировала драматический рост масштабов кибератак. Данные раскрывают тревожную реальность: количество значительных инцидентов в период войны, с 7 октября 2023 года до конца того же года, достигло 3380 — рост в 2,5 раза по сравнению с мирным временем. Помимо увеличения количества атак, произошло также качественное изменение в их характере: если до войны основными целями атак были шпионаж и кража информации, то цель большинства атак во время войны заключалась в нанесении прямого ущерба.

На этом фоне информационные системы, используемые в избирательном процессе, стали сложным вызовом безопасности. Хотя ядро избирательного процесса осталось ручным — голосование бюллетенями в конвертах, которые каждый избиратель опускает в избирательную урну — процессы подготовки к выборам и их проведения в значительной степени опираются на компьютеризированные информационные системы.

Широкий спектр этих систем включает системы для набора и обучения персонала, необходимого для проведения выборов, системы для управления различными задачами в преддверии дня выборов, системы для передачи информации о лицах, имеющих право голоса, платформы для обеспечения доступности информации о выборах и поиска места голосования для широкой общественности, а также системы для ввода результатов выборов в компьютеризированные системы и их публикации для общественности.

Ответственность за избирательный процесс возложена на министра внутренних дел в силу закона, и он обязан обеспечить, чтобы выборы в органы местного самоуправления проводились должным образом и в соответствии с законом. Это включает соблюдение руководящих принципов их проведения: всеобщие, прямые, равные, тайные и пропорциональные выборы. Исполнительная ответственность возложена на старший отдел выборов в органы местного самоуправления в Министерстве внутренних дел, известный как подразделение инспектора, под руководством национального инспектора по выборам.

Сложная организационная структура создает многоуровневое разделение ответственности: инспектор служит деловым органом, определяющим требования к информационным системам и их киберaспектам, в то время как старший отдел цифровых технологий и информации в Министерстве внутренних дел предоставляет услуги разработки и технического обслуживания этих систем. Часть систем разрабатывается и обслуживается дополнительными правительственными министерствами, каждое из которых руководствуется различными государственными регулятивными органами в сфере кибербезопасности.

Сложная ситуация с безопасностью во время войны превратила киберриски в реальный и немедленный вызов. Враждебные элементы могут попытаться нанести ущерб информационным системам, поддерживающим избирательный процесс, с целью подорвать общественное доверие к демократическому процессу, создать хаос и неопределенность, или даже попытаться повлиять на результаты выборов прямо или косвенно.

Особая чувствительность военного периода усиливает потенциал ущерба от таких атак. Когда израильское общество находится под давлением и в состоянии беспокойства по вопросам безопасности, любое повреждение демократических систем может усугубить чувство незащищенности и нанести непоправимый ущерб общественному доверию к государственным институтам.

Техническая сложность компьютеризированных информационных систем, используемых в избирательном процессе, создает обширную поверхность для атак. Каждая система в отдельности может быть уязвима для нарушений безопасности, а сочетание множественных систем, разрабатываемых и обслуживаемых различными органами, увеличивает риск нарушений безопасности и повреждений в координации и сотрудничестве.

Вызов становится еще более острым в свете того факта, что избирательные системы функционируют циклически — раз в пять лет для местных выборов. Это означает, что системы могут быть менее подготовлены к чрезвычайным ситуациям и развивающимся рискам, и что накопленный опыт в борьбе со специфическими угрозами может быть ограничен.

В период войны, когда ресурсы безопасности направлены в основном на прямые усилия по обеспечению безопасности, может возникнуть вопрос относительно уровня защиты и готовности информационных систем, поддерживающих гражданские процессы, такие как выборы. Необходимость балансировать между выделением ресурсов для военных усилий и обеспечением нормального функционирования жизненно важных гражданских систем представляет собой значительный управленческий и стратегический вызов.

Избирательный процесс, состоявшийся 27 февраля 2024 года, таким образом, стал важным испытанием способности государства поддерживать нормальную демократическую деятельность даже во время войны, справляясь с беспрецедентными киберугрозами. Уроки этого периода будут критически важны для подготовки будущих избирательных систем к аналогичным вызовам и для укрепления демократической устойчивости государства против развивающихся технологических угроз.

Для ознакомления с докладом государственного контролера нажмите здесь (доклад на иврите)