Роман Джона Макнейла знакомит советских читателей с малоизвестной у нас в стране проблемой — компьютерной преступностью, то есть финансовыми махинациями, осуществляемыми с помощью программ для ЭВМ. Автор романа — специалист по проблемам безопасности вычислительных систем и один из основателей крупной консультативной компании, занимающейся расследованием и профилактикой компьютерных преступлений.

Появление таких компаний, а сейчас их на Западе уже немало, связано с громадными масштабами хищений, главным орудием которых является вычислительная техника. Хотя достоверной статистики компьютерных преступлений не существует, по оценкам экспертов в США уже в начале 80-х годов ежегодные потери составляли от 300 млн. до 5 млрд. долл., причём, даже минимальная из этих цифр более чем в 20 раз превышает аналогичные оценки 70-х годов. С помощью ЭВМ из банков сейчас похищают вчетверо больше, чем при вооружённых ограблениях. (Кутейников А.А. Компьютерные диверсии. — США: экономика, политика, идеология. 1985, № 7, с. 73). Мафия использует «компьютерную отмычку» для расшифровки цифровых комбинаций кредитных карточек, широко применяемых в странах Запада (о них рассказывается, например, в романе А. Хейли «Менялы», публиковавшемся на страницах «ЭКО» в 1977 г.). Только на этих операциях доход гангстеров составляет до 750 млн. долл. в год. Ещё более полумиллиарда мафия получает от использования ЭВМ для незаконных операций по перекупке и перепродаже или подделке авиационных билетов (Ограбление… без взлома — «Социалистическая индустрия», 1986, 30 декабря, с. 3).

Все эти цифры носят сугубо экспертный характер, поскольку многие «электронные» хищения либо так и не обнаруживаются, либо не предаются гласности из опасения подорвать репутацию компании. Лишь в одном из десяти случаев дело доходит до суда, а за решёткой преступники оказываются ещё реже. Естественно, что такая почти полная безнаказанность делает махинации с ЭВМ чрезвычайно заманчивыми для обслуживающего персонала и клиентов вычислительных систем.

Человеку, уличённому в компьютерной преступности, как правило, предлагают просто подать заявление об уходе и даже дают ему хорошую рекомендацию за обещание хранить молчание. Придя в новую организацию, мошенник применяет ту же методику хищений, а попавшись, переходит с наилучшими рекомендациями к новым работодателям…

Иногда эта методика напоминает изощрённые трюки, о которых рассказывает в своём романе Макнейл, а порою их простота свидетельствует о том, что Остап Бендер и Павел Иванович Чичиков не пропали бы и в наше время. Так, один офицер западногерманского бундесвера заложил в ЭВМ список несуществующих солдат, их жалованье перевёл на свой тайный счёт и заработал на «мёртвых душах» 570 тыс. марок (Компьютеры и преступники. — «Труд», 1986 г., 17 июля). Другой мошенник — сотрудник одной английской компании — открыл в её шведском филиале счёт на фиктивное имя Артура Базиля Зихи или сокращённо Зихи АБ, прекрасно зная, что в Швеции аббревиатура АБ является стандартным обозначением компаний с ограниченной ответственностью. После этого ему оставалось только выписывать чеки за несуществующие поставки товаров на имя Зихи АБ, будучи уверенным, что любой контролёр примет этого адресата за компанию-поставщика. Махинация была обнаружена совершенно случайно — мошенник, переводя деньги со счёта мифического Зихи на собственный счёт, по ошибке превысил остаток средств.

Типична здесь случайность обнаружения компьютерных злоупотреблений. Эта случайность ещё отчётливее прослеживается на примере одной крупной английской компании по розничной продаже электротоваров. Один из младших бухгалтеров обнаружил, что ЭВМ по ошибке оплатила счёт одного из поставщиков. Бухгалтер потребовал возврата незаконно полученных денег, а поставщик взамен… предложил ему совместно заняться извлечением доходов из подобных ошибок в программе ЭВМ. Компаньоны основали пять фиктивных фирм и похитили более 100 тыс. фунтов стерлингов под видом платежей за несуществующие товары. В один прекрасный день в дверь бухгалтера позвонил полицейский. С перепугу мошенник признался в своих преступлениях, чем немало удивил гостя, пришедшего выяснить… почему хозяин задержал оплату штрафа за нарушение правил уличного движения.

Характерно в этой истории и то, что первым шагом на пути к преступлению явилась нечестность клиента компании. По оценкам западных экспертов, большую часть компьютерных преступников составляют вовсе не программисты-профессионалы, а именно клиенты вычислительных систем. Они лучше математиков разбираются в реальном содержании операций и легче находят пути к тому, чтобы обжулить компьютер.

Массовый характер компьютерной преступности позволил даже установить закономерности в организации вычислительных систем, которые способствуют возникновению такого рода махинаций. Доктор Кеннет Уонг, сотрудник Британского национального вычислительного центра и автор книги «Безопасность ЭВМ: анализ факторов риска и его предотвращение» считает, что к важнейшим факторам можно отнести:

— низкую служебную дисциплину, пренебрежение мерами безопасности и установленными процедурами обращения с информацией;

— плохое ведение документации;

— неоправданную перегрузку персонала, сверхурочные работы, в ходе которых чаще появляются ошибки, способные подсказать пути использования любых сбоев в корыстных целях;

— отсутствие разделения обязанностей, когда программисты знакомятся с входной информацией, операторы принимают участие в программировании, а специалисты по подготовке информации привлекаются к анализу деловой документации;

— низкий уровень оперативного руководства; отсутствие документального контроля и официальных процедур, регламентирующих порядок внесения изменений в систему программ и массивы данных, а также отсутствие систематического контроля за работой всех звеньев системы;

— ошибки и сбои в работе ЭВМ, которые благоприятствуют сокрытию компьютерной преступности.

И всё жё, чему свидетельством и роман Макнейла, обнаружить и предотвратить даже самое искусно запланированное компьютерное преступление возможно, хотя дело это весьма дорогостоящее и расходы здесь только в США измеряются сотнями миллионов долларов. Создаются и технические средства от «компьютерных медвежатников», например, автоматические шифровальные устройства, встраиваемые непосредственно в ЭВМ. Однако наиболее рациональный путь — профилактика злоупотреблений, которая должна начинаться одновременно с созданием самой вычислительной системы.

Нам привычны службы безопасности труда, но, видимо, настало время для появления и служб безопасности вычислительных центров. Например, в одном из американских банков «Секьюрити пасифик нэшнл бэнк», крупно пострадавшем от компьютерной преступности, обеспечением безопасности эксплуатации ЭВМ и защитой от такого рода грабежей занято сейчас около 60 человек, а расходы на эти цели составляют в год около 1,5 млн. долл.

По сути дела, роман Макнейла — почти документальный очерк об ещё одной, мало нам известной стороне жизни западного делового мира. Тайные мошеннические операции, совершаемые крупными корпорациями, коррупция и взяточничество правительственных чиновников, шантаж и мелкие хищения, на которых наживают состояния представители среднего сословия и специалисты, подобные героям романа Макнейла, сверху донизу пронизали государственно-монополистическую систему, управляющую экономической жизнью Великобритании.

И вовсе не случайно руководство банков, ограбленных с помощью собственных вычислительных систем, предпочитает не выносить сор из избы. «Авторитет фирмы превыше всего» — это девиз для посторонних, но чаще всего отказ от обращения к следственным органам связан не с тревогой за престиж фирмы, а с тем, что руководство компаний и само «нечисто на руку» и не желает допускать посторонних к своей документации. Что же касается убытков — они лягут, в конечном счёте, на мелких акционеров, которым никогда не разобраться в изощрённой бухгалтерии монополий.

В своём романе Макнейл продолжил тему, начатую известными американскими писателями — Эптоном Синклером и Артуром Хейли. Так же, как и они, Макнейл обращается к материалу, досконально им изученному, тщательно проанализированному. И результат, к которому он приходит, недвусмысленен: до тех пор, пока будет существовать воровской мир финансовых воротил, такой мелкой рыбёшке, как Кристофер Вебб, нечего опасаться.

Советскому читателю небезынтересно будет узнать, как западные фирмы используют современную электронно-вычислительную технику. Внушительная картина ультрасовременного вычислительного центра, принадлежащего одному из крупнейших английских банков, не может не восхищать теми возможностями, которые технический прогресс открывает сегодня перед человеком. Тем чудовищнее и безнравственнее превращение ЭВМ в орудие грабежа. «Вор у вора шапку украл» — эта пословица как нельзя более точно отражает весь цинизм описываемых Макнейлом событий. Что касается достоверности развёрнутой в романе истории, то стоит отметить, что вскоре после выхода в свет этого произведения в США было раскрыто одно из крупнейших компьютерных преступлений. Бывший профессор колледжа С. Рифкин ухитрился ограбить уже упоминавшийся «Секьюрити пасифик нэшнл банк» (в те времена ещё не уделявший такого внимания безопасности ЭВМ) на 10,2 млн. долл., использовав то обстоятельство, что банк пригласил его на работу в качестве… консультанта по ЭВМ.

Жанр детектива, избранный Макнейлом, позволяет ему создавать убедительную картину нравов, царящих в лондонском Сити — и в кабинетах высшего руководства, и в подземельях тщательно замаскированного вычислительного центра банка «Уотерман», куда приходит Кристофер Вебб в поисках возможных махинаций, ещё не подозревая, что это расследование станет переломным в его жизни.

Предлагая читателям «ЭКО» роман Джона Макнейла «Консультант», мы хотим заострить их внимание на тех новых проблемах, которые появляются по мере широкого внедрения ЭВМ. К сожалению, как и почти любое достижение человеческого гения, компьютер, решая одни экономические и социальные проблемы, одновременно порождает и другие, порою не менее сложные. Сегодня, когда масштабы выпуска и применения средств вычислительной техники в нашей стране должны резко увеличиться, к решению возможных в будущем проблем надо готовиться загодя, чтобы они не застали врасплох.

И. Липсиц, кандидат экономических наук,

Москва