Автор: Роман Базаров Опубликовано в журнале "CIO" №2 от 16 февраля 2005 года
Что может заставить кошку с собакой жить в мире и согласии? Пожалуй, только общий страх, способный отвлечь их от привычной вражды. Еще совсем недавно представить себе перспективу практического сотрудничества двух вечно соперничающих и откровенно конфликтующих друг с другом департаментов — внутренних дел и государственной безопасности — было не проще, чем допустить вероятность выпадения снега в центре Сахары. Тем не менее, чудо свершилось: идеологическая мощь антитеррористической кампании, развернутой официальным Вашингтоном после событий 11 сентября 2001 года, заставила сесть за один рабочий стол представителей ФБР и ЦРУ, между которыми прежде никаких отношений, кроме конфронтации, не существовало.
Когда создание новых видов «интеллектуального оружия» для борьбы с терроризмом было возведено Белым домом в ранг общенациональной задачи первостепенной важности, всем вдруг стала очевидной ее невыполнимость в условиях хронического нежелания обеих спецслужб делиться своими научно-техническими секретами, программными наработками и оперативными данными. В результате, следуя специальному президентскому указу, в мае 2003 года был создан межведомственный технологический центр интеграции сведений о террористической угрозе (Terrorism Threat Integration Center, TTIC), который к сегодняшнему дню объединил целый ряд информационных систем и компьютерных сетей, относившихся ранее к ресурсам максимально ограниченного и исключительно внутреннего пользования Бюро расследований или Разведывательного управления.
Изначально принципы построения и деятельности TTIC излагались предельно просто: надлежало собрать вместе квалифицированных профессионалов из органов «секьюрити» и усадить их в изолированном помещении за разработку новейших программно-аппаратных средств обнаружения опасности со стороны террористов и противодействия их возможным атакам. По мысли инициаторов формирования TTIC, обстановка столь тесной кооперации волей-неволей должна была подвигнуть сотрудников традиционно антагонистических учреждений на взаимный обмен необходимым опытом, знаниями, сведениями, технологическими методами и на совместное применение всех этих инструментов во имя достижения общей цели государственного значения.
Между Бондами и Пинкертонами
Никто, естественно, всерьез не ожидал, что подобный «мозговой штурм» удастся начать и закончить в течение одной ночи. И, в отличие от примитивного схематизма, предусмотренного декретом президента Буша, TTIC в действительности выстраивался путем кропотливого подбора специалистов не только из служб охраны порядка и госбезопасности, но и из других функциональных, научных и административных структур, а первым шагом в обеспечении работоспособности Центра стало предоставление его персоналу доступа ко всем требуемым базам данных большого количества универсальных и узкопрофильных правительственных информационных систем. Решение этой совсем не легкой стартовой проблемы легло на плечи кадрового офицера и истинного патриота ЦРУ Уильяма Ф. Сполдинга, назначенного в TTIC на должность CIO.
К нескрываемому удивлению многих американских политических обозревателей и технологических экспертов, Сполдингу удалось справиться с этой проблемой весьма успешно и довольно скоро: к началу 2004 года его Центр имел возможность в режиме реального времени получать сведения из 14 обособленных и закрытых компьютерных сетей, принадлежащих различным министерствам и ведомствам США, а после переезда TTIC в специально оборудованную штаб-квартиру в Вирджинии количество доступных его сотрудникам государственных информационных источников возросло почти вдвое. Для сбора и обработки поступающих в Центр данных был выстроен особо секретный портал TTIC Online, ставший одновременно и своеобразным депозитарно-распределительным документационным пунктом департамента Сполдинга, и тем самым «рабочим столом», за которым компетентные люди из ФБР и ЦРУ могут круглосуточно обсуждать оперативные вопросы, планировать новые антитеррористические стратегии и конструировать соответствующие высокотехнологичные оборонительно-наступательные вооружения, не сталкиваясь при этом нос к носу друг с другом.
«Мы могли бы с ходу набросать огромное количество идей и очень быстро изготовить множество рецептов электронного отпора террористам, — рассуждает сам Уильям Сполдинг. — Но этим до нас и помимо нас кто только не занимался и не занимается. И если бы мы стали придерживаться тактики аврального дилетантизма, то уже сейчас превратили бы свой Центр в гигантский магазин суперсовременных мультимедийно-компьютерно-сетевых игрушек, за красивой витриной которого свалены горы любопытных товаров, не имеющих ровным счетом никакой практической ценности. Но в TTIC собрались опытные мастера разведки и сыска, которые прекрасно знают, что основным критерием общественной и государственной безопасности является наличие своевременной, всеобъемлющей и достоверной информации. Поэтому во главу угла деятельности Центра на первом ее этапе мы поставили консолидацию всех правительственных инициатив, ведомственных ресурсов и результатов ИТ-прогресса ради создания беспрецедентных по своей благоприятности условий информационного обеспечения сотрудничающих с TTIC профессионалов. И сегодня мы уже можем с полным правом говорить о том, что нами заложен прочный фундамент гибкой, динамичной и в то же время мощной информационной системы, способной не только снабжать работающих с Центром спецагентов и аналитиков, исследователей и разработчиков, консультантов и программистов нужными им в настоящий момент сведениями, не только четко ориентировать их в этом море данных, исчисляемых терабайтами, но и чутко реагировать на проявление малейших признаков террористической угрозы».
К числу безусловных достижений TTIC Уильям Сполдинг относит и активно разворачивающийся в наши дни процесс расширения его контактов с аналогичными агентствами из других государств. Ведь по примеру США в последние годы информационно-аналитические центры по борьбе с терроризмом были образованы в Великобритании (Joint Terrorism Analysis Centre, JTAC), Австралии (National Threat Assessment Centre, NTAC) и еще нескольких странах. В штат этих агентств входят специалисты самого разного профиля — от организаторов тайных операций до инженеров пассажирского транспорта. Например, в лондонском центре из 100 сотрудников 30 являются офицерами британской разведки MI5, а еще столько же — экспертами различных отраслей национальной экономики. Но главной задачей JTAC был и остается анализ информации, имеющей отношение к глобальному терроризму, объем которой в истекшем году превысил 30 тысяч сообщений. В рамках налаживания интернациональной антитеррористической кооперации TTIC выступил с почином объединения ИТ-мощностей родственных госструктур, и в июне 2004 года руководители американского, британского и австралийского центров объявили о своем намерении создать единую информационную сеть, которая, по их словам, «позволит предотвращать акции Аль-Каеды и союзных с ней формирований на всей территории земного шара». Основным направлением работы этой сети должно стать максимальное информационное покрытие всех потенциально опасных зон и регионов мира и непрерывная циркуляция данных о предполагаемых терактах или перемещениях террористов для оперативного принятия компетентными службами соответствующих мер. Обсуждается также возможность отслеживания посредством такой сети текущих финансовых транзакций международного терроризма. Как сообщает газета «Financial Times», только за прошлый год во всемирной банковской системе было зафиксировано 486 подозрительных операций, так или иначе связываемых с деятельностью экстремистских группировок. И, по мнению Сполдинга, трансконтинентальная информационная сеть специального назначения способна сыграть немаловажную роль в обнаружении следов — а впоследствии и пресечении — подобных операций.
США: структура антитерроризма
В настоящее время функции обеспечения антитеррористической безопасности со всеми вытекающими из них правами и обязанностями распределены по следующим правительственным органам Соединенных Штатов:
Агентство военной разведки (Defense Intelligence Agency) — предоставляет оперативные сведения военного характера руководству Министерства обороны.
Агентство национальной безопасности (National Security Agency) — собирает и обрабатывает информацию за рубежом для руководства страны, а также защищает внутренние системы секретной информации от атак извне.
Береговая охрана США (Coast Guard) — занимается информацией, связанной с морскими границами США и внутренней безопасностью.
Государственный департамент (Department of State) — разрабатывает стратегию внешней политики США, в том числе и в отношении борьбы с международным терроризмом.
Министерство финансов (Department of Treasury) — собирает и анализирует информацию, которая может влиять на финансовую и денежную политику США.
Министерство энергетики (Department of Energy) — анализирует состояние ядерного оружия в других странах, ядерное нераспространение и вопросы энергетики, связанные с национальной безопасностью США.
Министерство юстиции (Department of Justice) — ведает вопросами юридического обеспечения национальной безопасности и соблюдением законодательных норм в государственно-общественных процессах.
Национальное бюро слежения (National Reconnaissance Office) — координирует сбор и анализ данных, полученных с самолетов и спутников.
Национальное фото- и картографическое управление (National Imagery and Mapping Agency) — предоставляет фотографическую и картографическую информацию, имеющую значение для национальной безопасности.
Разведывательные управления сухопутных сил, ВМС, ВВС и морской пехоты — собирают и обрабатывают информацию для своих видов войск.
Совет национальной безопасности (National Security Council) — консультативно-координационный орган при президенте США, ведающий всем кругом вопросов обеспечения безопасности страны.
Управление внутренней безопасности (Department of Homeland Security) — нацелено на предотвращение террористических актов на территории США.
Федеральное бюро расследований (Federal Bureau of Investigation) — занимается вопросами обеспечения правопорядка внутри страны, контрразведкой и информацией по международным криминальным делам.
Центр интеграции сведений о террористической угрозе (Terrorism Threat Integration Center) — межведомственное агентство, созданное для централизованного сбора и анализа данных о террористической деятельности, угрожающей Соединенным Штатам, а также разработки информационно-технологических средств противодействия международному терроризму.
Центральное разведывательное управление (Central Intelligence Agency) — собирает и анализирует данные своей зарубежной агентуры, касающиеся национальной безопасности.
Кроме того, в составе большинства отраслевых министерств и ведомств существуют собственные подразделения безопасности, занимающиеся вопросами информационного обеспечения и практического контроля за соблюдением антитеррористических мер в соответствующих сферах национальной экономики.
По информации правительственных сайтов США www.cia.gov, www.fbi.gov
Охота на ведьм
Несмотря на всю красочность картины, изображенной ИТ-директором TTIC, у него и его Центра в административных органах и общественных организациях Соединенных Штатов накопилось предостаточно противников, недругов и критиков. Высшие чины ФБР не скрывают своего недовольства тем, что от них — при попустительстве Сполдинга, его шефа и главы TTIC Джона Бреннана и других занимающих в Центре ключевые посты выходцев из Лэнгли — продолжают утаивать наиболее важные разведданные. Консерваторы из неправительственного Фонда наследия (Heritage Foundation), занимающегося изучением стратегических проблем, прямо обвиняют Министерство национальной безопасности в передаче полного контроля за деятельностью TTIC в руки ЦРУ, что наносит ущерб интересам других федеральных ведомств и противоречит базовой концепции и самому статусу Центра. Ну а генералитет Пентагона и высокопоставленные чиновники некоторых других институтов власти открыто жалуются на то, что линия поведения дирекции TTIC отнюдь не способствует укреплению связей между различными учреждениями, несущими свою долю ответственности за осуществление государственных программ борьбы с терроризмом, а напротив, вносит дисбаланс в распределение закрепленных за ними функций.
Тем временем демократическая общественность США, ведомая активистами-правозащитниками, продолжает торпедировать всю антитеррористическую политику администрации Буша в целом, аргументируя это тем, что за все три года, прошедшие со дня трагедии в Нью-Йорке, республиканцы своими действиями добились не столько гарантий безопасности для американского народа, сколько значительного ущемления его гражданских прав и свобод. В прошлом году оппозиционно настроенные конгрессмены уже наложили вето на президентский законопроект, предусматривавший «полную информационную осведомленность» (Total Information Awareness, TIA) государства о каждом проживающем в стране человеке. Авторы идеи TIA планировали создание и постоянное сопровождение базы данных, в которой содержались бы досконально подробные сведения о любом жителе Соединенных Штатов — от новорожденного до пенсионера и от его перемещений в пространстве до размера обуви и названия любимой футбольной команды.
Но еще до провала законопроекта в парламенте технологи американских спецслужб разработали целую серию предназначенных для него методов индивидуального электронного наблюдения и сбора информации о личной жизни граждан. И, чтобы это добро зря не пропадало, в обход решения Конгресса ФБР начало-таки тотальную слежку за собственным населением и иностранцами и наращивало ее масштабы вплоть до разразившегося в прессе скандала. Как сообщила газета «Washington Times», ключевым элементом системы TIA должна была стать уже поступившая на вооружение Федерального бюро технология «data mining», с помощью которой суперкомпьютер Министерства обороны способен формировать некий «алгоритм поступков» и «обобщенный портрет» социально опасного индивидуума и, на основе сравнительного с ним анализа, присваивать конкретным людям «индекс способности к терроризму». Именно эта индексация, под стандарты которой, как все понимают, можно при желании подогнать абсолютно любого человека, и вызвала настолько сильное возмущение правозащитных организаций, что ФБР, Пентагон, ЦРУ и прочие силовые ведомства исключили этот термин из своего лексикона, а заодно выступили с публичными заверениями в том, что и технология «data mining» никогда более использоваться для этих целей не будет.
При этом, как отмечает та же «Washington Times», процедура «добычи данных» об американских гражданах продолжает по ходу антитеррористической кампании осуществляться в других проектах, другими средствами и на базе других технологий. Не так давно правительство выделило ФБР 12 млн. долларов на расширение полицейской базы данных Matrix (Multistate Anti-Terrorism Information Exchange), а управление безопасности Министерства транспорта США приступило к построению новой компьютерной системы предварительной проверки пассажиров (Computer-Assisted Passenger Prescreening System, CAPPS II), главной задачей которой станет идентификация каждого прибывающего, убывающего и передвигающегося в пределах территории страны человека на предмет его причастности к совершенным или возможным терактам. Эта система при сравнении заносимых в нее сведений с информацией, хранящейся у ФБР и ЦРУ, тоже будет присваивать пассажирам определенный «индекс риска» — так в чем же тогда ее принципиальное отличие от пресловутой «data-mining»? В такой атмосфере американская общественность, привыкшая до кичливости гордиться своим самым демократическим в мире строем, волей-неволей вздрагивает при упоминании о развитии какого бы то ни было государственного информационного проекта, ориентированного на обеспечение ее, общественности, безопасности и спокойствия. А потому любые сообщения о достижениях и перспективах TTIC у нее никакого воодушевления вызвать пока не могут, а наоборот, приводят к очередным вспышкам антагонизма с властями.
От фундамента до крыши
Ну а пока в социально-политических сферах вокруг правомерности и эффективности руководящего курса TTIC и самого его существования разгораются полемические страсти, многие ИТ-эксперты и наблюдатели вполне единодушно констатируют тот вполне ощутимый вклад, который успел внести Центр в технологическое совершенствование работы вашингтонских спецслужб и повышение их информационной подготовленности до уровня, отвечающего требованиям XXI века. «В нашем сознании с годами укрепилось твердое неверие в то, что сколько-нибудь продуктивное взаимодействие ЦРУ и ФБР возможно хотя бы теоретически, — говорит Джек Райли, координирующий выполнение целевых программ поддержки общественной безопасности в компании Rand Corporation. — Тем не менее, сейчас уже нельзя не обратить внимание на качественное улучшение коммуникативности между этими структурами, достигнутое с момента образования TTIC и благодаря его усилиям».
Однако наведение информационных мостов через верхние этажи Управления и Бюро, равно как и налаживание информационного снабжения высших чинов этих ведомств представляет собой лишь первый, наименее трудоемкий этап работы Центра — всего лишь видимую, наименьшую часть айсберга, который ему предстоит сокрушить. Поэтому нельзя не согласиться с мистером Сполдингом, определившим проделанную часть работы только как закладку фундамента по-настоящему эффективной антитеррористической ИТ-системы. Впереди — основной объем строительства, связанный с распространением всеобъемлющих информационных процессов на все остальные слои и сферы американских спецслужб от среднего командного звена до рядовых оперативных работников, аналитиков и технических специалистов. Ведь без их участия в функционировании системы TTIC — как в качестве пользователей, так и в качестве источников пополнения информации — ее работа никогда не станет по-настоящему надежной и результативной. «Наибольшую актуальность в наши дни приобретает задача вовлечения в централизованную информационную деятельность региональных и местных подразделений всех федеральных органов, составляющих структуру национальной безопасности, — утверждает главный консультант независимого и чрезвычайно влиятельного в Соединенных Штатах Совета по международным отношениям (Council on Foreign Relations, CFR) Стивен Флинн. — И TTIC по самому его статусу должна принадлежать в этом деле авангардная роль».
Но с учетом нынешнего состояния антитеррористической структуры США для исполнения этой роли требуется еще очень и очень многое — и в плане преодоления межведомственных барьеров, и в области технического переоснащения госслужб, и в сфере их законодательного обеспечения, включая придание должной легитимности инициативам TTIC, на деятельность которого государственные власти возлагают сейчас столь большие надежды. «Важнейшим участком борьбы с терроризмом становится сегодня информационный фронт, — резюмирует проблему вице-директор Центра стратегических и международных исследований (одного из ведущих „мозговых трестов“ Республиканской партии) Джим Льюис. — Но поддержка этого фронта — задача не только технологическая, ее решение зависит от огромного количества околотехнологических факторов, о которых до сих пор вообще мало кто задумывался. Кто владеет той или иной информацией? Как владельцы информации распоряжаются ею? Какими путями она добывается? В какой степени ей можно доверять? Как быстро она доходит до тех, кто уполномочен принимать решения? От ответов на все эти вопросы и зависит, в конечном счете, исход антитеррористической войны».
С Координация борьбы с терроризмом: проблемы и решения
Проблема Координация сбора развединформации о террористических угрозах внутри страны. Существующий подход В рамках специального законодательного акта (FISA) негласный сбор информации проводит ФБР по ориентировке ЦРУ и реже — СНБ. Вариант решения Расширить рамки FISA и «подтолкнуть» ФБР к более активному сотрудничеству с другими спецслужбами в области обмена развединформацией.
Проблема «Наведение мостов» между спецслужбами, действующими за рубежом и внутри страны в области сбора и анализа развединформации. Существующий подход А) Созданный с этой целью TTIC может оказаться не на высоте в области «внутренней разведывательной аналитики». Б) Ответственность за анализ террористических угроз «размыта» между TTIC, УВБ, ФБР, ЦРУ, госдепартаментом и МО. В) Ответственность за координацию агентурной разведки неясна. Вариант решения А) Возложить на TTIC ответственность за координацию аналитических усилий, включая оценку террористических угроз и необходимости (и уровня) объявления «террористических тревог». Обеспечить TTIC всеми необходимыми ресурсами и предоставить «режим наибольшего благоприятствования» при получении секретной информации в любой государственной и частной структуре. Б) Сохранить роль УВБ, ФБР и ЦРУ в координации аналитического процесса, сосредоточив усилия каждого ведомства на своих «зонах ответственности». В) Возложить на TTIC ответственность за координацию агентурной деятельности за рубежом и внутри страны.
Проблема
Интегрирование развединформации в процессе предупреждения общества о наличии террористических угроз. Существующий подход
Процессом координации разведки и последующих политических решений занимаются СНБ, Минюст и УВБ.
Вариант решения Процесс координации развединформации и интегрирования ее в формирование «предупреждений о террористических угрозах» должен возглавлять Белый дом.
Проблема Эффективное вовлечение всех министерств и ведомств в общий процесс координации своих усилий по борьбе с терроризмом. Существующий подход Этот процесс в настоящее время полностью децентрализован.
Вариант решения Решение проблемы касается, в первую очередь, ФБР и ЦРУ, которые не работали напрямую с СНБ и традиционно неохотно делятся оперативной информацией друг с другом и остальными государственными структурами. Особое внимание, учитывая чувствительность вопроса для всего общества, СНБ со своей стороны должен будет уделять процессу координации объявления террористических угроз, работы разведсообщества в целом и отношений между гражданскими ведомствами и МО. Рекомендации в адрес TTIC
В положении, которое сегодня занимает TTIC в структуре госаппарата, имеются объективные «бюрократические слабости», обусловленные нечеткостью его задач и ответственности и слишком тесной привязкой к ЦРУ.
Роль TTIC следует существенно усилить, превратив его в главный координационный аналитический орган по антитеррору. (Не секрет, что аналитические структуры ЦРУ, УВБ и ФБР, в первую очередь, занимаются проблемами, входящими в «зону ответственности» своего ведомства.)
Обновленный TTIC, оставаясь в оперативном подчинении директора ЦРУ, отвечал бы за анализ и оценку всех внутренних и внешних террористических угроз и участвовал в процессе координации объявления «предупреждений о террористических угрозах». За TTIC должна сохраняться ответственность за координацию агентурной разведки как внутри страны, так и за рубежом.
Необходимо, чтобы TTIC стал «бюрократически независимым» от ЦРУ, УВБ и ФБР, а его руководитель мог напрямую контролировать с директором ЦРУ, с директором ФБР, с главой УВБ и, в определенных случаях, с советником президента по национальной безопасности.
Залогом будущего успеха TTIC является его укомплектованность собственными высококвалифицированными кадрами, способными провести независимый анализ любого вопроса, входящего в антитеррористическую тематику. На нынешнем этапе был бы целесообразен переход ряда профильных аналитиков из ЦРУ в TTIC.
Главной проблемой экспертов TTIC представляется отход от чисто разведывательной аналитики к синтетической оценке как внешних, так и внутренних террористических угроз. Для расширения своих аналитических возможностей TTIC мог бы активнее привлекать независимых экспертов из негосударственных структур.
TTIC должен быть предоставлен «режим наибольшего благоприятствования» для доступа к оперативной информации спецслужб и правоохранительных органов. Оперативные сотрудники ЦРУ и специалисты ФБР не должны решать, какую информацию давать, а какую не давать аналитикам TTIC.
Необходимо четко разграничить «зоны ответственности» между TTIC, ФБР и УВБ. Эксперты АЦ и ФБР должны сосредоточить свое внимание на аналитической поддержке осуществляемых этими структурами операций. При этом специалисты ЦРУ могли бы поучаствовать в подготовке аналитиков ФБР, занимающихся проблемами терроризма.
Аналитическая работа TTIC могла бы быть очень полезной для практической деятельности УВБ (например, в вопросах обеспечения безопасности в аэропортах и защиты критически важной инфраструктуры).
Источник: доклад «Координация борьбы с терроризмом», подготовленный группой экспертов компании Rand Corporation по заказу Министерства обороны США.
От SAM, как и от судьбы, не уйти Практика Software Asset Management доказала, что результаты управления таким объектом нематериальных активов, как программное обеспечение, могут быть прогнозируемыми и измеримыми.
HP: в новый год – с новыми серверами Компания HP к концу 2010 г. полностью обновила линейку Integrity и представила комплекты обновлений для прежних версий этих серверов. Компания также значительно упростила сетевую архитектуру своих систем.
Мобильная мощность Мобильная рабочая станция Dell Precision™ M6500 – самая мощная в мире рабочая станция с четырьмя слотами памяти, обеспечивает идеальное сочетание производительности, надежности, безопасности и мобильности.
Четверть века с Windows Самая популярная в мире ОС недавно отметила 25-летие – за этот срок Microsoft прошла путь от версии Windows 1.0 с элементарной многозадачностью до сверхуспешной «семёрки» с технологией мультитач-управления.
Раймонд Армес: cloud - единственный шанс для России Компания NEC в конце 2010 года провела объединение своих российских дочерних предприятий на базе ЗАО «NEC Нева Коммуникационные Системы». Раймонд Армес размышляет о стратегии NEC на рынке ИТ России.