Среди людей, слабо разбирающихся в физике киберугроз, есть популярный приёмчик: автоматически перенести термины из традиционной военной области в кибервоенную. Вот например, часто стал встречаться термин
киберсдерживание.
Напомним, что термин "сдерживание" относится к области ядерного вооружения и предполагает, что все противоборствующие стороны будут старательно воздерживаться от конфликта, осознавая, что даже победив по очкам, получат в результате обмена ударами непоправимый ущерб. Чтобы сдерживание работало, в сознании лиц, принимающих решение, должны отпечататься картины неотвратимого и по настоящему страшного возмездия. Злые языки поговаривают, что среди современных политиков стало многовато ястребов, потому что никто из них не ощущал вживую, как вздрагивает земля при подземных испытаниях (про обжигающий ветер далёкого наземного взрыва мы вообще молчим).
Но ядерное оружие — истинно окончательного действия. После него, как говорит девиз РВСН, только тишина.
Кибероружие же — неприятное, местами влекущее серьёзные финансовые потери, может быть какие-то человеческие жертвы, но фатального разрушительного воздействия в отрыве от других родов войск не несущее. Поэтому в глазах многих политиков, военных, да даже и специалистов в IT оно почти игрушечное. Тут же надо сказать, что аттрибуция стороны, применяющей кибероружие, при должных с её стороны стараниях — задача сложная, а иногда и невозможная. Зато операции под чужим флагом проводить намного легче, чем захватывать радиостанции, переодеваясь в польскую форму.
Поэтому каждый раз, когда
Андрей Крутских высказывается на тему существенных российских кибервозможностей и неотвратимого кибернаказания, у западной аудитории вместо благоговейного страха и готовности к подписанию каких-то договоров и соглашений это вызывает истерику и рассматривается в качестве подтверждения того, что именно русские хакеры причастны чуть ли не ко всем социальным проблемам западного общества. А раз так, то надо немедленно этих наглецов наказать.
И в качестве наказания следует отнюдь не засеивание российских IT-систем вирусами-вымогателями, а экономические санкции государственного уровня и яростная пропагандистская кампания, направленная на то, чтобы сделать российский IT токсичным для западных и даже не только западных контрагентов.
А любая протянутая рука с мантрами про желание избежать милитаризации киберпространства наталкивается на высокомерное "во-первых, вы нам не страшны, а во-вторых, вы там сами хакеры, и мы с вами договариваться не будем".
Поэтому ожидать, что в обозримом будущем удастся заключить какие-то действующие договорённости на этом фронте — довольно наивно. Разве что если начать угрожать ядерным оружием в ответ на любой найденный на российских хостах инструмент из
коллекции vault7.