НАТО срочно внедряет Zero Trust: В современной войне нельзя верить на слово даже союзникам

Источник изображения: NATO Association of Canada

На саммите в Анкаре НАТО официально утвердил новую технологическую доктрину ведения войны. Итоговая Декларация саммита прямо зафиксировала переход Альянса к созданию единой “трансатлантической облачной среды” и массовому внедрению боевого искусственного интеллекта.

Современные войны более чем убедительно показали, что классические военные сети управления оказались критически уязвимы перед средствами РЭБ и масштабными внутренними утечками. Чтобы экстренно перестроить архитектуру, Агентство связи и информации НАТО (NCIA) заключило долгосрочный контракт на €200 млн с консорциумом ИТ-гигантов Accenture и Leonardo. В рамках программы Protected Business Network (PBN) они должны с нуля создать для 32 стран коалиции защищенную сеть на базе концепции Zero Trust (Нулевого доверия).

Долгие годы кибербезопасность строилась по принципу средневекового замка: мощные стены (файрволы) на внешнем периметре и абсолютное доверие ко всем, кто оказался внутри. Если пользователь ввел правильный пароль на входе, система считала его “своим” и разрешала гулять по всей сети.

Концепция Zero Trust отменяет это правило. Ее базовая философия: “Враг уже внутри сети. Никому не доверяй, всегда проверяй”. Система не верит никому по умолчанию — ни рядовому клерку, ни генералу в защищенном бункере. Каждое устройство, каждый человек и каждый запрос на открытие файла проходят строгую многофакторную проверку в реальном времени.

NEWSROOM IN разбирает, как именно Альянс перекраивает свои ИТ-системы и от каких фундаментальных угроз пытается защититься?

Главная угроза для данных НАТО — это сама структура Альянса. Любая сеть защищена ровно настолько, насколько защищен ее самый слабый участник. Долгие годы НАТО строило безопасность по принципу “цифрового замка”: мощная стена снаружи и полное доверие ко всем, кто внутри. Если хакеры взламывали региональный штаб где-нибудь на периферии коалиции, они получали ключи от всех дверей и могли спокойно копаться в базах данных всего Альянса.

Решение — Изоляция и Zero Trust. Теперь НАТО исходит из того, что враг уже пробрался внутрь. Единое “трансатлантическое облако” разбивают на миллионы изолированных ячеек. Итальянская компания Leonardo внедряет систему умных шлюзов: если в сети одной из стран замечают подозрительную активность, этот сегмент мгновенно отрубают от общего облака. Альянс продолжает работать, а зараженную зону изолируют.

Даже если изолировать страны друг от друга, остается человеческий фактор. Громкие сливы секретных документов Пентагона показали, что раздавать сотрудникам постоянные допуски — не самая хорошая идея. плохая идея. Сотрудник мог зайти в систему ночью и скачать гигабайты планов просто потому, что его должность давала ему такие права.

Решение — Доступ “на лету” (Just-In-Time Access). В новой системе постоянных пропусков больше нет. Доступ к документам выдается только под конкретную задачу и на короткое время. Алгоритмы постоянно анализируют контекст: кто, откуда и зачем скачивает файлы. Если система видит, что пользователь вдруг начал качать нетипично много данных, его профиль блокируется за секунду.

Штабную сеть можно идеально защитить от хакеров и шпионов, но вся эта инфраструктура рассыпается в окопах, где работает радиоэлектронная борьба (РЭБ). Если командирский планшет или дрон получают команды через центральное облако, то под вражескими глушилками они превращаются в бесполезные куски железа. А если планшет убитого офицера попадет к врагу, тот получит доступ к оперативным сводкам.

Решение — Тактические периферийные вычисления (Tactical Edge Computing). НАТО переносит вычисления прямо на технику. В процессоры дронов и бронемашин вшивают “облегченные” нейросети. Даже если связь с центральным штабом легла, беспилотник сам распознает цель. А чтобы трофейный планшет не выдал секреты, система Zero Trust постоянно требует подтверждения: если нет биометрии владельца и правильных координат, устройство стирает все данные и блокируется намертво.

Закрыв дыры на фронте и в штабах, НАТО столкнулось с последней угрозой — отложенным взломом (концепция Store Now, Decrypt Later). Разведки противников прямо сейчас массово перехватывают зашифрованный трафик Альянса. Они не могут его прочитать сегодня, но складируют данные в ожидании, когда через 5–7 лет появятся квантовые компьютеры, способные щелкать такие шифры как орехи.

Решение — Постквантовая криптография. Чтобы терабайты перехваченных данных превратились в цифровой мусор, НАТО начинает экстренно переводить все свои сети на алгоритмы, математически устойчивые к будущему квантовому дешифрованию.