Как повысить авиационную кибербезопасность

Киберугрозы стали серьезным вызовом для мирового авиационного сообщества. Для специалистов ясно, что необходимо системно повышать эффективность кибербезопасности, для чего необходимо разработать нормативно-правовую документацию.

Сегодня киберугрозы рассматриваются как незаконное вмешательство в процесс управления воздушным движением, как выдача ложных указаний, которые могут привести к авиакатастрофе. Но какого-то специального документа Международной организации гражданской авиации (ИКАО), который бы четко указывал, как действовать в случае кибернападения, пока нет.

Государства, которые являются членами ИКАО - их сегодня уже 191, должны выработать единый подход к проблеме. Но в настоящее время нет даже технологического единства в борьбе с киберугрозами. Главное решение - за техническими специалистами, которые могут оградить и защитить от таких угроз. Но тут, конечно, есть проблема секретности технологий.

ИКАО разработала пять правовых документов, направленных против незаконного захвата и угона воздушных судов. Так, в Токийской конвенции 1963 года впервые была сделана попытка дать юридическую квалификацию незаконного захвата и вмешательства в эксплуатацию воздушного судна. Однако по существу конвенция установила лишь обязанность государства обеспечить возвращение контроля за воздушным судном его командиру и взятие под стражу предполагаемых преступников.

В Монреальской конвенции 1971 года значительно расширен перечень признаков, определяющих те или иные действия в качестве актов незаконного вмешательства в деятельность гражданской авиации. В ней, в частности, указано, что любое лицо совершает преступление, если оно незаконно и преднамеренно выводит из строя воздушное судно или может угрожать его безопасности в полете. В конвенции закреплен принцип "выдай или накажи". Но применительно к кибербезопасности он опять-таки не подходит. Кого наказывать? Как найти виртуального преступника?

Специального документа ИКАО, который бы четко указывал, как действовать в случае кибернападения, пока нет

Нападения на токийский аэропорт Нарита, а также на аэропорты Рима и Вены в декабре 1985 года привели к принятию Протокола о борьбе с незаконными актами насилия в аэропортах, обслуживающих международную гражданскую авиацию. Подписанный в Монреале 24 февраля 1988 года, этот документ дополнил Монреальскую конвенцию, включив в перечень признаваемых преступлений подобного рода и акт нарушения работы служб аэропорта, если такой акт угрожает или может угрожать безопасности в этом аэропорту. Новая угроза заставляет искать новые решения всех и юристов в том числе. Надо по-новому посмотреть на все документы и приложения ИКАО по управлению безопасностью полетов. Кибернапасть можно одолеть только общими усилиями.