Маурисио Лизкано: "IFX Networks не позволила нам понять, что произошло; моя гипотеза состоит в том, что они что-то скрывают".
Колумбия 2023-09-20 07:25:25 Телеграм-канал "Новости Колумбии"
Маурисио Лискано (Медельин, 47 лет), отвечая на вопросы интервью, снова и снова смотрит на свои смарт-часы. Министр информационно-коммуникационных технологий (ИКТ) и политик с большим стажем, он переходит к делу. "Моя гипотеза заключается в том, что они не пустили нас к себе, чтобы понять, что произошло, потому что у них есть какой-то грех", - говорит он о компании IFX Networks, предоставляющей услуги виртуального хостинга государственным и частным структурам и ставшей жертвой атаки на прошлой неделе. Вопрос. Каков текущий статус проблемы взлома IFX? Ответ. Это очень деликатная проблема, поскольку напрямую затрагивает 20 государственных организаций, а косвенно - еще 78. Например, Министерство здравоохранения предоставляло услуги Национальному институту рака, который оказался под ударом. Поэтому мы попросили компанию предоставить нам форму атаки, используемое вредоносное ПО и индикаторы управления, чтобы мы могли помочь им устранить последствия атаки. Более 50 компаний предложили свою помощь в решении проблемы. Но до сих пор они не дали нам информации и не решили проблему самостоятельно. IFX Networks не трескает и не одалживает топор. P. Насколько особенным является сервис, предоставляемый компанией? R. В Колумбии и во всем мире существуют тысячи конкурентов. Это не новая или особенная услуга, новым является то, что у них не было стандартов безопасности. Моя гипотеза заключается в том, что они не дали понять, что произошло, потому что у них есть какой-то грех. P. Известно, вымогают ли у них деньги? R. Неизвестно. P. А как быть с государством, учитывая, что есть данные от государственных структур? R. Нет. И проблема заключается в компании, с которой субъекты заключили договор. Это как банк: вы доверяете ему свои деньги, потому что он предлагает безопасность, вы используете бронированную машину для перевозки денег, а когда вас грабят, выясняется, что она не была бронированной. Это, пожалуй, наиболее точная аналогия происходящего. P. Это проблема одной компании, но есть ли исследования состояния протоколов безопасности других компаний? Здесь они уже атаковали Sanitas, Invima... R. Кризисы хороши тем, что они позволяют нам совершенствоваться. Уже в этот понедельник мы приняли постановление о заключении контрактов на предоставление этих услуг, а за ним, несомненно, последует президентская директива об управлении данными, чтобы повысить стандарты безопасности и усовершенствовать процедуры государственных структур. P. Как Вы считаете, нуждается ли государственная политика в области кибербезопасности в корректировке? R. Мы делаем вещи. В центре BIOS в Манисалесе, где находится очень важный компьютер, мы создаем операционный центр кибербезопасности; мы представляем в Конгрессе проект агентства по кибербезопасности; мы повышаем уровень подготовки кадров... То, что произошло, я настаиваю на том, что упал именно тот компьютер, который принадлежал компании. У государства гораздо больше возможностей: Объединенное киберкомандование вооруженных сил, у нас есть Colcert, у нас есть сотрудничество с правительствами ряда стран. P. Именно поэтому при передаче государством услуг R на аутсорсинг возникает вакуум безопасности. Да. Произошло то, что за последние пять лет мир перешел на облачные сервисы, которые позволяют обеспечить связь, большие данные, искусственный интеллект. Но я никогда не слышал, чтобы у Google, Microsoft или Amazon, которые являются крупными провайдерами, были такие проблемы с безопасностью. Если это произойдет с ними, то они останутся не у дел, потому что вы даете им данные, которые сегодня, как говорится, новая нефть. P. Что делает Колумбия для использования этого технологического и экономического потенциала? R. Перед Министерством стоят три задачи. Первая - это переход от 60% к 85% колумбийцев, имеющих полноценную связь, которая выходит за рамки социальных сетей, предоставляемых операторами мобильной связи по предоплаченным линиям, и позволяет повысить уровень образования, производительность и конкурентоспособность. С этой целью 12 октября мы подпишем соглашение с компанией Isagen, которая будет отвечать за проведение широкополосного доступа и оптоволоконной связи в 188 беднейших муниципалитетов Колумбии. Кроме того, на этой неделе нам удалось добиться разрешения и соглашения с операторами сотовой связи о выполнении работ на сумму 1 трлн. песо в этом году и 2,5 трлн. песо в 2024 году, которые они должны выполнить в обмен на использование спектра, принадлежащего государству. Они были отложены, потому что правительство долго определяло, что, где и по какой цене поставлять, но теперь они уже есть и позволят подключить еще 12 млн. домохозяйств. P. А как же так называемая народная экономика? R. В этом отношении у нас есть "Сообщества подключения" - очень инновационная программа президента, в рамках которой такие ассоциации, как советы общественных действий, предоставляют рабочую силу, а правительство - оборудование. Мы открыли конкурс, зарегистрировано почти 20 000 групп, и мы уже начали пилотный проект со 100 группами. Затем мы перейдем к 3 тыс. тех, кто уже имеет опыт, например, в управлении общественными водоводами. Аграрный банк и Финдетер создают финансовые модели, позволяющие кредитовать их по компенсированным ставкам. P. Что в связности... R. Да, с этой разрушительной идеей. Еще один важный вопрос, над которым мы работаем, - это инновационная экосистема с программой Potencia, объединяющей правительство, бизнес, университеты, предпринимателей и кредиты в различных областях, таких как здравоохранение, финтех и туризм. В КОНПЕС по реиндустриализации мы включили очень важную главу, посвященную технологиям. И третья тема - цифровое образование: Senatech инвестирует 100 млрд песо в год, чтобы учащиеся 6 тыс. государственных школ получали техническое образование по таким технологическим специальностям, как искусственный интеллект, аналитика данных, кибербезопасность или управление облачными технологиями. Кроме того, совместно с Британским советом мы создали программу Coding For Kids, благодаря которой еще 6 тыс. школ начинают обучать детей кодированию. А на этой неделе мы запустили программу TalentoTech, в рамках которой 60 тыс. молодых людей смогут пройти четырехмесячные технологические лагеря, где выдаются сертификаты по таким специфическим направлениям, как кибербезопасность, блокчейн или аналитика данных. Это навыки, которые в мире востребованы на 80%, потому что людей, способных их освоить, не хватает. P. Что будет с третьим оператором сотовой связи Tigo-UNE, помимо этих государственных обязательств? R. Это компания, имеющая финансовые проблемы. Мы предложили три варианта их спасения. В первом случае два партнера, EPM и Millicom, должны внести 150 млн. долларов, но мы видели, что мэр Медельина заявил, что он не будет участвовать в капитале. Был и второй вариант: Millicom вложит все деньги и тем самым уменьшит долю, принадлежащую EPM, но это нанесет ущерб интересам жителей Медельина, которые через EPM являются акционерами оператора. Более того, это правительство, которое защищает то, что является государственным. Поэтому нам остается третий вариант, если до 11 октября - крайнего срока, когда они должны определиться, - ничего не изменится. P. Почему именно эта дата? R. Существует финансовая реальность, которая заключается в том, что Tigo-UNE должна погасить долги до конца октября, и решение должно быть принято до этого времени. Для того чтобы можно было вести переговоры, вводить деньги и платить, мы определили, что 11-й должен быть известен. Но все указывает на то, что мы придем к третьему варианту - корпоративной реструктуризации, эквивалентной главе 11 в США. Это позволяет повторно активировать его, продолжая функционировать. P. Обращались ли Вы к посредникам? R. Я провел с ними 14 встреч, некоторые из которых были открытыми, а многие - закрытыми. Пока у нас есть хотя бы один план, по которому мы все согласны: реорганизация. Это уже шаг вперед. P. Нет ли опасений по поводу отраслевого воздействия? Если крупный игрок в секторе проведет реорганизацию незадолго до очередного аукциона по продаже спектра, это может оттолкнуть заинтересованных лиц, желающих побороться за спектр R. Да, такая проблема существует, но я думаю, что заинтересованные стороны готовы выложить деньги, чтобы получить спектр, необходимый для дальнейшего развития предоставляемых ими услуг. Многие компании в мире, попавшие под действие главы 11, выжили. Я не думаю, что Millicom, такой крупный фонд, и EPM, такая крупная компания в Колумбии, собираются пустить все свои инвестиции на ветер, что произойдет в случае банкротства компании. В большей степени потому, что в данном случае выручка обеспечивала бы жизнедеятельность компании, проблема заключается в имеющихся долгах.