Выбрать главу

И вот такое оборудование оказывается уязвимым. Да, уязвимость «реализована» не была — никакое оборудование не портилось, никакие штатные процессы не нарушались. Но это не имеет никакого значения… Евгений Касперский обозначил очень серьёзную вещь, которую мы возьмём на себя смелость назвать. Нормальная, естественная «эволюция» технических систем, даже в самых ответственных отраслях человеческой деятельности, отнюдь не порождает систем, удовлетворяющих современным требованиям безопасности, не защищают от угроз, присущих современному информационному обществу…

Давайте представим, как всё происходило. Сначала была классическая инженерия, с её расчётами механических конструкций, пресловутым сопроматом; с паровыми машинами вроде турбин Парсонса и электрическими машинами — часто от той же Siemens… Потом технология начала использовать ядерные процессы — учитывать всякие там эффективные сечения ядерных реакций в барнах. Но все эти алхимические процессы шли в устройствах, созданным по принципам классической инженерии: те же самые инженеры из КБ Грабина, кто перед войной рисовал пушки на конной тяге, после войны проектировали атомные котлы…

Управление сначала тоже было традиционным. Сервомеханизмы середины века на реакторах, самая что ни на есть обычная автоматика и телемеханика на энергетической части, такая же, как на ТЭС. Для связывания компонентов в единую систему использовались сначала аналоговые вычислители, потом — первые цифровые, сугубо специализированные машины. Те, которые давала тогдашняя технология. Медленные, дорогие, требующие непрерывного и квалифицированного обслуживания, но застрахованные от «вирусов» и самой структурой, и тем, что касательство к ним имел узкий круг профессионалов, со времён главы атомного проекта Берии «просвечиваемых рентгеном».

Так выглядят панели безопасности Калининской АЭС: вроде бы вирусу влезть некуда…

Но старые машины — изнашиваются. Запчасти для них — кончаются. Старые кадры — готовые за скромную зарплату выполнять требующий большого количества специфических навыков труд — уходят: хорошо если на пенсию, а то и на ближайший погост… Всё, что касается вычислительной техники, очень легко заменить на современные устройства — высокопроизводительные и мощные, легко программируемые, не требующие постоянного обслуживания. С которыми сопрягаются современные (или относительно современные — вспомним о консервативности промоборудования) средства промышленной автоматики… Так что, скорее всего, такая замена и произойдёт!

Но почему современные ИТ столь дёшевы и мощны? Да вне зависимости от технологий главный секрет (на данном этапе развития!) состоит в массовости производства и харда, и софта. Классические ПК — Intel с AMD; планшеты и «интернет вещей» — ARM… Windows, Android, Linux… Невероятная мощность и сложность всего, доступного за скромные деньги, объясняется тем, что это же доступно сотням миллионов (а то и миллиардам) людей и десяткам миллионов фирм. Есть массовая и однородная среда, в которой могут передвигаться и размножаться вирусы. Windows — и на ядерном гиганте, и у бухгалтера крошечной НКО…

И вот эта-то универсальная и всеобщая среда проникла и на специализированные, строжайше защищённые объекты, унаследованные от более ранних эпох технологии. Сделав их уязвимыми… Тут опять попрошу помощи читателей-медиков: наверное в человеческом организме тоже есть уязвимости, сформированные предыдущими этапами эволюции, подскажете?.. И гальваническая и логическая развязка, как показал Касперский, гарантии от заражения не даёт. (Может, тут подойдёт аналогия с туземцами, которых косили завезённые конкистадорами болезни, но которые щедро рассчитывались с ними «модной болезнью»…) 

А ведь в наше время даже «умный» замок Lockitron требует серьёзного анализа с точки зрения кибербезопасности («Новые проблемы «умных» домов»). Программные системы явно стоило бы проектировать «сверху вниз», на базе открытого кода, со всесторонним рассмотрением возможных уязвимостей и итеративной отработкой их закрытия (премии за найденную «дыру» и т. п.). Но, похоже, нужна ещё одна дисциплина — эволюционная технология (по аналогии с эволюционной биологией), способная учесть исторические особенности развития техники для современного обеспечения безопасности!