АТРИБУЦІЯ КІБЕРАТАК ЯК ПЕРЕДУМОВА ЗАБЕЗПЕЧЕННЯ ВІДПОВІДАЛЬНОЇ ПОВЕДІНКИ В КІБЕПРОСТОРІ
DOI:
https://doi.org/10.18524/2411-2054.2021.43.241002Ключові слова:
кібероперації, кібератаки, атрибуція, публічна атрибуція кібератак, юридична атрибуція кібератак, Талліннське керівництво, відповідальна поведінка в кіберпросторіАнотація
Статтю присвячено питанню атрибуції кібератак з ціллю забезпечення відповідальної поведінки держав в кіберпросторі. Проаналізовано наявну практику публічної атрибуції та особливості атрибуції кібероперацій в цілому, що, як правило, потребує здійснення технічної, публічної та юридичної атрибуції. В статті також досліджено звичаєві підстави атрибуції поведінки державі, що містяться в Статтях про відповідальність держав та Талліннському керівництві 2.0 щодо застосування міжнародного права до кібероперацій. Особлива увага приділяється тесту ефективного контролю, який використовується для атрибуції поведінки недержавних акторів державі, та його застосуванню до кібератак. Нарешті, робиться висновок про необхідність об’єднання глобальних зусиль задля забезпечення відповідальної поведінки в кіберпросторі, особливо в контексті міжнародної безпеки.
Посилання
Clapper J. Worldwide Threat Assessment of the US Intelligence Community. Testimony to the Senate Armed Services Committee. February 26, 2015. URL: https://www.dni.gov/files/documents/Unclassified_2015_ATA _SFR_-_SASC_FINAL.pdf.
CrowdStrike`s Intelligence Report Putter Panda. 2014. URL: https://cdn0.vox-cdn.com/assets/4589853/crowdstrike-intelligence-report-putter-panda.original.pdf
Draft Articles on Responsibility of States for Internationally Wrongful Acts, November 2001, Supplement No. 10 (A/56/10), chp.IV.E.1. URL: http://legal.un.org/ilc/texts/instruments/english/commentaries/9_6_2001.pdf.
Lin H. Attribution of Malicious Cyber Incidents: From Soup to Nuts. Columbia Journal of International Affairs. 2016. 70 (1). URL: https://jia.sipa.columbia.edu/attribution-malicious-cyber-incidents.
Military and Paramilitary Activities in and against Nicaragua (Nicaragua v. United States of America),Jurisdiction and Admissibility, Judgment, I.C.J. Reports 1984, p. 392. URL: https://www.icj-cij.org/public/files/case-related/70/070–19841126-JUD‑01–00-EN.pdf.
Osborne G. Chancellor`s Speech to GCHQ on Cyber Security. UK`s Government official website. November 17, 2015. URL: https://www.gov.uk/government/speeches/chancellors-speech-to-gchq-on-cyber-security.
Prosecutor v. Dusko Tadic (Appeal Judgement), IT‑94–1-A, International Criminal Tribunal for the former Yugoslavia (ICTY), 15 July 1999.
Schmitt M. Tallinn Manual 2.0 on the International Law Applicable to Cyber Operations (2nd ed.). Cambridge: Cambridge University Press. 2017. 598 p.
Shackelford S. State Responsibility for Cyber Attacks: Competing Standards for a Growing Problem. Conference on Cyber Conflict Proceedings 2010: C. Czosseck and K. Podins (Eds.). pp. 197–208.
Stevens C. Assembling cybersecurity: The politics and materiality of technical malware reports and the case of Stuxnet. Contemporary Security Policy. 2020. 41(1). pp. 129–152. URL: https://www.tandfonline.com/doi/full/10.1080/13523260.2019.1675258.
Stockburger P. Control and Capabilities Test: Toward a New Lex Specialis Governing State Responsibility for Third Party Cyber Incidents. NATO CCD COE Publications. 2017. URL: https://ccdcoe.org/uploads/2018/10/Art‑10-Toward-a-New-Lex-Specialis-Governing-State-Responsibility-for-Third-Party-Cyber-Incidents.pdf.
Доклад Группы правительственных экспертов по достижениям в сфере информатизации и телекоммуникаций в контексте международной безопасности. ГА ООН. A/68/98*, 24 июня 2013. URL: https://www.un.org/ga/search/view_doc.asp?symbol=A/68/98&referer=/english/&Lang=R
Заявление МИД России «Об очередных нелегитимных ограничительных мерах Европейского Союза против России» от 22.02.2021. Официальный сайт Министерства иностранных дел Российской Федерации. URL: https://www.mid.ru/web/guest/evropejskij-souz-es//asset_publisher/6OiYovt2s4Yc/content/id/4590496.
##submission.downloads##
Опубліковано
Номер
Розділ
Ліцензія
Ця робота ліцензується відповідно до Creative Commons Attribution-NonCommercial 4.0 International License.
Автори, які публікуються у цьому журналі, погоджуються з наступними умовами:
- Автори залишають за собою право на авторство своєї роботи та передають журналу право першої публікації цієї роботи на умовах ліцензії Attribution-NonCommercial 4.0 International (CC BY-NC 4.0).
- Автори мають право укладати самостійні додаткові угоди щодо неексклюзивного розповсюдження роботи у тому вигляді, в якому вона була опублікована цим журналом (наприклад, розміщувати роботу в електронному сховищі установи або публікувати у складі монографії), за умови збереження посилання на першу публікацію роботи у цьому журналі.
- Політика журналу дозволяє і заохочує розміщення авторами в мережі Інтернет (наприклад, у сховищах установ або на особистих веб-сайтах) роботи, оскільки це сприяє виникненню продуктивної наукової дискусії та позитивно позначається на оперативності та динаміці цитування опублікованої роботи (див. The Effect of Open Access).