Р’ условиях широкого распространения РЎРњР РЅРѕРІРѕРіРѕ типа — сайты, форумы, блоги, социальные сети Рё С‚.В Рї. — основная Р±РѕСЂСЊР±Р° Р·Р° право адекватного отображения действительности перемещается РІ Рнтернет. Новые формы представления Рё распространения информации создаются чуть ли РЅРµ РІ режиме реального времени, Рё РІ РёС… «раскручивание» вкладываются значительные средства. Если еще РІ прошлом веке РїСЂРё вооруженной агрессии степень охвата аудитории страны СЃ целью перепрограммирования была среди малозначимых параметров, то сегодня, после внедрения РІ промышленно развитых странах С‚.В РЅ. демократической формы правления, повышение степени охвата — это значимый параметр РїСЂРё условии грамотного оформления подаваемого материала.
Перепрограммировать население, а самое главное, исполнительные и законодательные структуры противника — это значит, победить его. Перепрограммирование требует соответствующих ресурсов, и главный ресурс — время. Охватить, как можно шире, аудиторию в сжатые сроки становится возможным при максимальной автоматизации всего процесса: от промышленной генерации материала СМРдо автоматической доставки, размещения на заданном множестве ресурсов. Чем позже жертва выявит факт ведения информационной операции и поставит заслон, тем больше шансов на успех. С другой стороны, чем раньше выявлен факт ведения информационной операции противником, тем меньше ресурсов требуется для ее локализации и ликвидации. При этом сам процесс локализации и ликвидации требует проведения корректирующих действий, т. е. ответной информационной операции. В этой связи, важной становится любая автоматизация, как в части раннего выявления информационных угроз, так и при формировании плана проведения ответной информационной операции.
Рзвестно, что общее время РЅР° ликвидацию информационных СѓРіСЂРѕР· складывается РёР· трех составляющих:
• времени на выявление угрозы;
• времени на разработку и утверждение плана действий по локализации и ликвидации угрозы;
• времени на реализацию утвержденного плана.
Сокращение общего времени способствует повышению эффективности в целом всей системы информационной безопасности любого государства или крупной организации.
Проведенный анализ научных работ Рё существующих РІ РјРёСЂРµ технических средств Рё технологий, направленных РЅР° выявление СѓРіСЂРѕР· Рё проектирование информационных операций РІ сети Рнтернет, показал следующее.
Р’ данной области РїРѕ имеющейся информации более активно, чем РґСЂСѓРіРёРµ, работают РІ РѕСЃРЅРѕРІРЅРѕРј РЎРЁРђ Рё Рзраиль.
Причем Рзраиль известен как РІ области специальных вирусоподобных средств для скрытого управления промышленными объектами, так Рё РІ разработке Рё проведении информационных сетевых операций поддержки собственных действий. РџРѕ утверждению РЎРњР, для этого есть РІСЃРµ необходимые структуры: «В Рзраиле задачи РїРѕ планированию Рё реализации мероприятий РїРѕ нарушению функционирования объектов информационной Рё телекоммуникационной инфраструктуры зарубежных государств возложены РЅР° разведывательное управление Рё управление СЃРІСЏР·Рё Рё компьютерных систем генерального штаба национальных вооруженных сил… Рзраильтяне считают, что отсутствие международных правовых механизмов, ограничивающих использование программно-аппаратных средств для поражения компьютерных систем, позволяет применять РёС… без согласования СЃ международными организациями Рё иностранными государствами».
РћСЃРЅРѕРІРЅРѕР№ СѓРїРѕСЂ РІ части выявления СѓРіСЂРѕР· РІ спецслужбах Рё министерстве РѕР±РѕСЂРѕРЅС‹ РЎРЁРђ отводится СЃР±РѕСЂСѓ данных Рё РёС… интеллектуальному анализу. Важнейшим критерием является объем собранной информации. Для решения данной задачи технические службы используют РЅРµ только специальные технические средства Рё технологии, типа системы В«Ршелон», РЅРѕ Рё возможности ведущих мировых корпораций, РІ том числе таких как Майкрософт Рё Гугл, программное обеспечение которых представлено практически РІ каждом компьютере, имеющем выход РІ Рнтернет. Так, РІ августе 2013 РіРѕРґР° были опубликованы секретные документы Рѕ слежке американских спецслужб РІ Рнтернете, полученные РѕС‚ Рдварда Сноудена. РР· РЅРёС… следует, что Сѓ Великобритании есть разведбаза РЅР° Ближнем Востоке, перехватывающая интернет-трафик Рё телефонные Р·РІРѕРЅРєРё всего региона. Р’ числе гигантов Всемирной паутины, сотрудничающих СЃРѕ спецслужбами, были названы Google, Yahoo, Microsoft, Facebook, AOL, Skype, YouTube, Apple Рё PalTalk (некоторые РёР· РЅРёС… позже заявили, что извлечение данных РїСЂРѕРёСЃС…РѕРґРёС‚ без РёС… ведома). РР· опубликованных документов следует, что Google, Yahoo, Microsoft Рё Facebook получали РёР· специального фонда РђРќР‘ деньги РЅР° сертификацию, необходимую для сотрудничества СЃ агентством.
Для широкомасштабного анализа собранной информации используются современные «интеллектуальные» продукты (технологии Data Mining) с удобной формой отображения результатов анализа.
В настоящее время другим странам идти путем США не представляется возможным в силу отсутствия широко распространенных в сети собственных контролируемых подобных продуктов и стоящих за ними промышленных гигантов. В этом случае решение проблемы — это не широкомасштабный сбор и анализ, а целенаправленный поиск и анализ, исходя из требований и ограничений поставленной задачи.
Подобный подход может быть эффективным по критерию ре-зультат/затраты, благодаря тому, что проблема проектирования информационных операций, судя по информационным операциям, проводимым США в последние годы, сведена специалистами США к выработке всего нескольких типовых сценариев, которые и реализуются с небольшими модификациями.
Сама по себе разработка системы выявления информационных угроз и поддержки формирования задания на проведение информационной операции является новой. В открытых публикациях научных результатов по проблеме в целом нет. Более того, до сих пор остается нерешенной проблема формирования перечня типовых задач, решаемых на современном этапе с помощью проведения информационных операций. Разработка подобного класса систем невозможна без предварительного исследования и создания терминологического, технологического и алгоритмического обеспечения. Поэтому в данной работе мы формулируем только те результаты, которые подкреплены опытом проектной реализации.
Рнформационное противоборство (РРџ), являясь составной частью общего противоборства, имеет СЃРІРѕРё специфические события, знания Рѕ которых позволяют судить Рѕ ведении РРџ. Р’ общем случае проблема выявления факта начала информационной РІРѕР№РЅС‹ (информационной операции) относится Рє алгоритмически неразрешимым проблемам, РЅРѕ РЅР° определенном этапе развития информационной операции появляются признаки, позволяющие получать вероятностные оценки факта ее проведения.
Основным признаком является повторение близких по смыслу новостей и комментариев новостей, выполненных в соответствующем контексте. При этом совершенно неважно, соответствуют ли эти новости происходящим в эмпирическом мире событиям. Более того, чем меньше похожести, тем больше вероятность того, что новости являются частью спланированной операции. В условиях обусловленного текущим развитием общества частичного замещения эмпирического мира виртуальным в сознании зрителей, навязывание им соответствующих тем через повторение способствует вытеснению возможности разумной, основанной на логике и здравом смысле, оценки сообщения. Здесь временной фактор значит много. Для того чтобы разобраться, где правда, а где ложь, нужно время. Ресли оно упущено, то проблема становится гораздо сложнее, а иногда она уже и не имеет решения. Так, например, Грузия, несмотря на полный военный провал, выиграла информационную войну против России 08.08.2008. Непризнание миром Абхазии и Южной Осетии — очень показательный результат. Так реализуются угрозы нового класса — информационные угрозы.
Принципиальное отличие информационной СѓРіСЂРѕР·С‹ РІ следующем. Если формирование классической СѓРіСЂРѕР·С‹ предполагает сокрытие составляющих ее компонент среди естественного «шума» окружающей среды, то РІ случае информационной СѓРіСЂРѕР·С‹ речь идет Рѕ сокрытии истинности или ложности факта, который активно подается РІ РЎРњР Рё раскручивается РІ комментариях. Например, «разработка Рраком оружия массового поражения», «применение химического оружия РІ РЎРёСЂРёРёВ» или «регулярное нарушение самолетами Р Р¤ воздушного пространства зарубежных стран».
Р’ этой СЃРІСЏР·Рё представляет научный интерес проблема формирования обоснованного перечня новостных тематик, предшествующих вооруженному конфликту, Рё разработка вероятностных критериев оценки факта начала ведения информационной операции. Существующие объемы материала (вооруженные конфликты РІ Рраке, Ливии Рё РґСЂ.) позволяют сегодня приступить Рє решению данной проблемы.
Отдельные научные положения и алгоритмы в части создания технологической и алгоритмической составляющей подсистемы проектирования поведенческих схем, используя типовые библиотеки, на базе принципа оптимальности Беллмана (правил, алгоритмов, таблиц, схем и пр.) разработаны в робототехнике, а также заявлены теорией рефлексивного управления. Однако приложение существующих научных положений применительно к проектированию конкретных схем для управления поведением социальных субъектов, а тем более, для проектирования оригинальной информационной операции до сих относится к серьезным научным задачам. В данной работе мы попытались дать общую формальную постановку этой задачи.