МНЕНИЕ — Получить личные и секретные данные об американских военных и разведчиках до ужаса просто. Ранее в этом году журналисты-расследователи сообщили, что базирующийся во Флориде брокер данных продал 3,6 миллиарда координат местоположения с устройств, принадлежащих военным и разведывательным службам США, дислоцированным в Германии, причем данные, предположительно, были получены через литовскую компанию по рекламным технологиям. Как сообщается, этот набор данных отслеживал перемещения на военных объектах США и вокруг них и даже фиксировал предполагаемые посещения военнослужащими немецких борделей. Научные исследования, в том числе исследование 2023 года, финансируемое Военной академией США, задокументировали, как рекламные цепочки поставок могут раскрывать конфиденциальную информацию, такую как финансовые и медицинские записи военных и разведывательных сообществ.
Огромные объемы данных, собираемых с телефонов и других устройств, подключенных к Интернету, и передаваемых по всему миру через многомиллиардную индустрию обмена данными, справедливо вызывают растущую обеспокоенность у специалистов по национальной безопасности. Однако параллельному росту сбора данных с помощью технологий «умного города» уделяется гораздо меньше внимания. По всемумиру города внедряют передовые информационные и коммуникационные системы для оптимизации всего — от использования энергии и управления дорожным движением до охраны правопорядка и окружающей среды. Данные, получаемые из этих систем, качественно отличаются друг от друга: они непрерывны, связаны с инфраструктурой и часто напрямую привязаны к идентифицируемым лицам и критически важным объектам. Даже без коммерческой перепродажи такие данные могут легко попасть — намеренно или непреднамеренно — в руки конкурентов и недоброжелателей в США, создавая явную угрозу национальной безопасности.
В то время как данные о приложениях для телефонов и рекламе собираются в определенные моменты и часто с задержками, датчики «умного города» фиксируют информацию в режиме реального времени, круглосуточно. Это обеспечивает большую пространственную точность данных, точно привязывая активность к конкретным дорогам, въездам и узким местам, в то время как сигналы GPS или Wi-Fi, ориентированные на устройства, от обычных источников передачи данных, являются более шумными и менее надежными. Более того, данные «умного города» тесно привязаны к реальным идентификационным данным, связывая такую информацию, как номерные знаки, транзитные карты, идентификаторы транспортных средств, изображения лиц или счетчики коммунальных услуг, непосредственно с людьми и местами. Напротив, брокеры данных обычно полагаются на трекеры и идентификаторы, которые требуют дополнительного “обогащения”, чтобы определить, кто является пользователем. Это делает данные «умного города» более идентифицируемыми — и, следовательно, более чувствительными — с момента их сбора.
Операции «умного города» по своей сути генерируют обширные наборы данных, отражающие ритмы повседневной жизни. Во время обычной утренней поездки на работу в мегаполисе, где есть интернет, человек оставляет за собой множество цифровых следов, достаточно подробных, чтобы воссоздать их повседневную жизнь. Считыватели номерных знаков отслеживают движение транспортных средств; дорожные камеры и транзитные карты регистрируют каждую остановку и пересадку. Умные парковочные счетчики, датчики платы за проезд и даже уличные фонари, подключенные к сети, фиксируют время и местоположение. К тому времени, когда пассажир прибывает в офис, системы доступа в здание, камеры распознавания лиц и интеллектуальные лифты проверяют и сохраняют их присутствие — все это позволяет получать данные, которые могут обрабатываться, передаваться и продаваться далеко за пределами города.
То, что начинается как обычная поездка на работу, может представлять опасность. Те же потоки данных, которые обеспечивают эффективную работу городов, могут поставить под угрозу скрытую городскую инфраструктуру, такую как конспиративные квартиры. Даже если личность человека остается неизвестной, долгосрочное хранение данных позволяет установить его личность после совершения действия. Располагая достаточным количеством архивов, власти — или любой, кто получит доступ к данным, — могут ретроспективно реконструировать маршруты транспортных средств, повторяющиеся цифровые схемы и аномалии в использовании коммунальных услуг, эффективно связывая человека с жилищем, которое было невидимо в режиме реального времени. Для служб разведки и специальных операций это означает, что чем дольше конспиративная квартира остается активной, тем больше вероятность того, что архивные городские данные в конечном итоге выявят ее связь с прошлой деятельностью. В большинстве «умных» городов местные органы власти объединяются с частными технологическими компаниями для управления сетями датчиков, камер и приложений, которые делают город «умным». В то время как муниципальные власти собирают данные для улучшения услуг, таких как управление парковочными местами, поставщики часто занимаются технической стороной, сохраняя и анализируя эту информацию в своих собственных системах. Попутно часть этих данных передается сторонним партнерам для аналитики, рекламы или “оптимизации сервиса” — общий термин, обозначающий повышение производительности устройства и корректировку способа предоставления услуг. Оттуда данные могут поступать в обширную экосистему брокеров данных, которые объединяют их с информацией из других источников и перепродают на открытом рынке. Результат: данные, которые изначально использовались как часть городского сервиса, в конечном итоге могут быть приобретены в разных странах и юрисдикциях без каких-либо указаний на их публичное происхождение. Даже без коммерческой перепродажи данные «умного города» могут попасть в руки конкурентов и недоброжелателей из США. Возьмем, к примеру, китайских поставщиков. Huawei и другие компании активно продвигают технологии «умного города» по всему миру. Согласно отчету Центра стратегических и международных исследований за 2022 год, китайский цифровой шелковый путь стал основным каналом экспорта систем «умного города». Американо–китайская комиссия по обзору экономики и безопасности задокументировала сотни случаев такого экспорта китайскими фирмами из 106 стран. Совсем недавно исследователи отметили, что благодаря этим проектам Пекин получает глубокие знания о городских операциях. Это связано с тем, что в соответствии с Законом о национальной разведке Китая от 2017 года китайские компании юридически обязаны сотрудничать с государственными разведывательными службами. В результате Пекину даже не нужно приобретать информацию у брокеров данных. В конечном счете, данные «умного города» могут предоставить китайским разведывательным сетям инструменты для оказания влияния или давления на муниципальные власти.
Краткое описание шифра привносит контекст экспертного уровня в истории национальной и глобальной безопасности. Никогда еще не было так важно понимать, что происходит в мире. Расширьте свой доступ к эксклюзивному контенту, став подписчиком. Для противника доступ к обширным архивам данных «умного города» дает как минимум четыре ключевых преимущества: возможность реконструировать образ жизни сотрудников разведки и вооруженных сил США, составить карту их местонахождения. организационные сети отслеживают и приписывают прошлые события, а также формируют нарративы в информационной войне. Рассмотрим, к примеру, последний из них. Увеличенные сроки хранения наборов данных для «умных» городов являются, как правило, упускаемым из виду фактором увеличения эффективности информационных операций. Например, те же хранилища, которые позволяют осуществлять городское планирование, могут быть использованы для создания убедительных фальшивок: объединяя подлинные данные о времени и местоположении со сфабрикованным контентом, злоумышленник может создавать ложные истории, которые кажутся весьма правдоподобными. Противник может изобразить военнослужащих или государственных служащих на секретных объектах, дискредитируя руководство или провоцируя дипломатические кризисы.
Структурированные учения “красной команды” могут помочь в решении проблем, связанных с данными «умного города». Такие мероприятия могут включать в себя получение на законных основаниях коммерчески доступных наборов данных, охватывающих посольства, военные базы или другие объекты национальной безопасности, с последующим анализом того, какую информацию можно получить в разные периоды времени. При необходимости для принятия защитных мер могут быть привлечены министерства и муниципальные власти принимающих стран. В дополнительных соглашениях, таких как приложения к Соглашению о статусе сил или местные меморандумы о взаимопонимании, могут устанавливаться короткие сроки хранения данных, собранных в определенных зонах, прилегающих к военным объектам. Такие соглашения могут также предусматривать подписанные свидетельства об удалении и запрещать поставщикам экспортировать копии без явного одобрения правительства.
Данные «умного города» и срок их хранения заслуживают стратегического изучения, а не только технического управления. Эти муниципальные наборы данных представляют собой живые карты того, как страны принимают решения, адаптируются и функционируют. Они знаменуют собой еще один рубеж в области разведки, который нам еще предстоит преодолеть. Подпишитесь на воскресную рассылку Группы кибер—инициатив, которая предоставляет экспертную информацию о новостях киберпространства и технологий — напрямую в ваш почтовый ящик «Входящие». Подпишитесь на рассылку новостей CIG уже сегодня. Подписаны ли вы на цифровой канал Cipher Brief на YouTube? Нет лучшего места, где можно было бы получить четкое представление о перспективах от опытных экспертов по национальной безопасности.
В Cipher Brief публикуется широкий спектр мнений по вопросам национальной безопасности, представленных опытными специалистами в области национальной безопасности.
Высказанные мнения принадлежат автору и не отражают взгляды или суждения, изложенные в Cipher Brief.
У вас есть свои соображения, основанные на вашем опыте в области национальной безопасности? Отправьте их по адресу Editor@thecipherbrief. com для рассмотрения на публикацию.
Подробнее о взглядах, перспективах и анализе национальной безопасности, подготовленных экспертами, читайте в Сводке Cipher Brief