Влияние России — критика пробелов в кибербезопасности

кибербезопасность,россия,бундестаг,nis-2,дезинформация,гибридные атаки

«Зеленые» считают недостаточными меры защиты демократии после данных о российских операциях влияния. Парламент Германии, несмотря на атаки, не считается критической инфраструктурой. Внедрена директива ЕС NIS-2, повышающая требования к кибербезопасности. ФРГ обвиняет РФ в кибератаках и дезинформации, в частности, против авиадиспетчерской службы и политиков.

Зеленые» видят подтверждение своей оценки в недавних данных о российских операциях влияния в ходе предвыборной кампании в Бундестаг: текущие меры по защите парламентской демократии недостаточны. «То, что наша демократия и ее институты все чаще подвергаются гибридным атакам авторитарных режимов, уже ни у кого не вызывает сомнений, по крайней мере, после недавних и явных предупреждений руководства наших спецслужб и вызова российского посла», — заявил заместитель председателя фракции «Зеленых» в Бундестаге Константин фон Нотц.

Эта угрожающая комбинация «сохраняющейся высокой уязвимости и растущих опасностей» должна наконец встретить решительный отпор со стороны черно-красной коалиции.

Предписания только для администрации Бундестага – не для самого парламента

Хотя правящие фракции переработали неудачный проект правительства по внедрению европейской директивы NIS-2 по защите критической инфраструктуры от кибератак таким образом, что теперь она охватывает федеральную администрацию и администрацию Бундестага, сам Бундестаг, включая фракции и депутатов с их окружными бюро, не входит в сферу ее действия.

«Практически абсурдно», что Бундестаг как «сердце демократии» до сих пор не классифицирован как критическая инфраструктура, хотя он подвергается атакам снова и снова на протяжении многих лет, говорит политик от «Зеленых», входящий в парламентскую комиссию по контролю над спецслужбами.

Директива ЕС NIS-2 внедрена

6 декабря вступил в силу закон, которым директива NIS-2 внедряется в немецкое законодательство. Закон повышает требования к кибербезопасности федеральной администрации, а также определенных компаний, считающихся важными для общества. К ним относятся, например, поставщики телекоммуникационных услуг и энергоснабжения.

Для них теперь действуют более строгие предписания в отношении ИТ-безопасности, а также обязанность сообщать о значительных инцидентах безопасности в Федеральное управление по информационной безопасности.

Кибератака и дезинформация

Правительство Германии обвиняет Россию в масштабной кибератаке и распространении дезинформации в ходе недавней предвыборной кампании в Бундестаг и поэтому на прошлой неделе пригрозило последствиями. «Целенаправленная манипуляция информацией» является частью серии действий, направленных на подрыв доверия к демократическим институтам и процессам в Германии, заявило Министерство иностранных дел. Поэтому российский посол был вызван в министерство.

Конкретно, по мнению федерального правительства, две гибридные атаки были совершены российским военным разведывательным управлением ГРУ.

Затронута ИТ-инфраструктура авиадиспетчерской службы

С одной стороны, кибератака на немецкую авиадиспетчерскую службу (DFS) в августе 2024 года может быть однозначно отнесена к российской хакерской группе «Fancy Bear» и ГРУ.

С другой стороны, теперь можно с уверенностью сказать, что Россия с кампанией «Storm 1516» пыталась «повлиять и дестабилизировать как последние выборы в Бундестаг, так и текущие внутренние дела Федеративной Республики Германия».

Перед выборами в Бундестаг в центре внимания были, в частности, главный кандидат от «Зеленых» Роберт Хабек и тогдашний кандидат на пост канцлера от блока ХДС/ХСС Фридрих Мерц (ХДС). Для их дискредитации были, среди прочего, сфабрикованы и размещены в сети ложные свидетельские показания, а также созданы веб-сайты с вымышленным содержанием. (dpa/jm)