Стратегия Международного киберпространства и цифровой политики США

Стратегия Международного киберпространства и цифровой политики США (англ. The United States International Cyberspace & Digital Policy Strategy) — официальный документ разработанный Государственным департаментом США, она представляет собой взгляды руководства США на цели и методы американской дипломатии для продвижения «свободного, открытого, безопасного и устойчивого» цифрового будущего в рамках мирового сообщества[1][2].

Документ раскрывает основные положения Национальной стратегии безопасности США (2022 года)[3] и Национальной стратегии кибербезопасности США (2023 года)[4] в сфере международных отношений. В нём детально прописаны концептуальные основы, организационные механизмы и основные направления работы по защите критической инфраструктуры, дипломатическому и оперативному противодействию киберугрозам, а также по экспансии американских технологических стандартов и бизнес-моделей под лозунгом построения «открытого, интероперабельного, безопасного и надёжного» интернета.

Общие сведения
Стратегия Международного киберпространства и цифровой политики США
Создан май 2024 года
Место хранения  США

История

Разработка Стратегии Международного киберпространства и цифровой политики стала результатом изменения взглядов руководства США к глобальному технологическому соперничеству.

Предпосылки разработки стратегии

Предпосылки разработки стратегии[1]:

  • Создание в 2009 году Киберкомандования США (USCYBERCOM) как объединённого боевого командования ознаменовало признание киберпространства пятым операционным доменом (сферой). В 2018 году повышение его статуса до единого боевого командования (Unified Combatant Command) закрепило военно-оперативную важность этого направления[5][6].
  • Постепенное выделение цифровой повестки в отдельное направление внешней политики. Разработанные документы Международная стратегия для киберпространства (2011 года) и различные инициативы в рамках Саммита за демократию. Однако до 2022 года эти вопросы часто «растворялись» в более широких темах безопасности или экономики.
  • В апреле 2022 года создано Бюро по киберпространству и цифровой политике (Bureau of Cyberspace and Digital Policy, CDP)[7] в структуре Государственного департамента США во главе с послом по особым поручениям (впоследствии — послом в ранге заместителя помощника госсекретаря). Это решение, инициированное администрацией Байдена, отразило растущее понимание того, что цифровая дипломатия требует специализированного, постоянно действующего органа с собственным бюджетом и кадровым ресурсом. Именно это бюро стало главным архитектором и драйвером разработки новой стратегии.
  • Принятые Национальная стратегия безопасности США в 2022 году и Национальная стратегия кибербезопасности США в 2023 году, обозначили необходимость реагирования на новые угрозы, необходимость жёсткой конкуренции с Китаем, и «перебалансировку» ответственности за кибербезопасность в сторону крупнейших технологических компаний и более агрессивное преследование киберугроз[4][3].

Геополитические и технологические вызовы

Причинами разработки и внедрения стратегии стали[1]:

  • Системное противостояние с Китаем — КНР в документе идентифицируется как стратегический конкурент, чьи действия представляют «самый широкий, активный и постоянный» кибер-вызов. Американский истеблишмент констатирует переход Пекина от пассивного шпионажа к активному наращиванию возможностей для проведения разрушительных превентивных кибер-атак на энергетические, транспортные и финансовые системы США и союзников в гипотетическом конфликте. Параллельно Китай обвиняется в краже интеллектуальной собственности в промышленных масштабах и экспорте модели «цифрового авторитаризма».
  • «Гибридная» конфронтация с Россией — после начала Специальной военной операции на Украине, действия России в киберпространстве стали рассматриваться США как неотъемлемая часть её военной доктрины. США обвиняют Россию в использовании кибер-операций для дестабилизации Украины, проведении кампаний дезинформации и информационных манипуляций, а также в покровительстве и использовании транснациональных киберпреступных группировок, специализирующихся на вымогательстве (ransomware), в качестве прокси-сил.
  • Деятельность государств-«изгоев» — КНДР и Иран характеризуются как растущие и непредсказуемые угрозы. Пхеньян использует киберпространство как основной источник финансирования своих программ создания ядерного оружия и баллистических ракет через кражу криптовалют и финансовое мошенничество. Тегеран наращивает технические возможности для проведения дестабилизирующих атак, часто в качестве асимметричного ответа на политическое давление.
  • Глобальная битва за модель управления интернетом — США констатируют, что многосторонняя модель управления интернетом, основанная на участии не только государств, но и частного сектора, академии и гражданского общества, подвергается системной атаке. Россия и Китай, по оценке руководства США, продвигают альтернативную, государственно-центричную модель через такие инициативы, как концепция «цифрового суверенитета» и предложения по передаче ключевых функций управления интернетом под контроль Международного союза электросвязи (МСЭ) или других межправительственных органов ООН. Это рассматривается как прямая угроза открытости, инновациям и свободе слова в сети.
  • Внедрение искусственного интеллекта — развитие технологий генеративного ИИ (ChatGPT, Dall-E и аналоги) поставило перед миром вопросы, не терпящие отлагательства:
  • Безопасность;
    • контроль над распространением дезинформации;
    • защита приватности;
    • этические границы применения.

США стремятся закрепить за собой роль мирового лидера в установлении стандартов и норм для ИИ, не допустив доминирования в этой сфере конкурентов.

Уязвимость критической инфраструктуры — серия громких кибер-атак, таких как взлом Colonial Pipeline в 2021 году, продемонстрировала реальную уязвимость жизненно важных систем. Стратегия прямо указывает на намерение противников (особенно Китая) предварительно размещать средства поражения в таких сетях для последующей активации в кризис.

Разработка стратегии

Работа над стратегией велась под руководством Бюро по киберпространству и цифровой политике в тесном взаимодействии с другими подразделениями Государственного департамента США (включая региональные подразделения и подразделения по международным организациям), а также с ключевыми ведомствами-партнёрами[1][2]:

Документ прошёл многоэтапное согласование в межведомственных рабочих группах. Официальное опубликование стратегии состоялась 6 мая 2024 года. Её публикация была приурочена к активизации дипломатических усилий США в преддверии выборов в ряде ключевых стран и очередного раунда переговоров по кибер-нормам в ООН. Статус документа не потребовал утверждения Конгрессом США, но его реализация зависит от бюджетных ассигнований, которые выделяются законодательной властью США[1].

Основные термины

Цифровая солидарность (Digital Solidarity) — основа всей стратегии, представленная как добровольное стремление к совместной работе над общими целями, взаимопомощи и поддержке партнёров в наращивании потенциала. Фактически, этот термин служит идеологическим обоснованием для формирования проамериканских коалиций, призванных изолировать геополитических оппонентов США и навязать американские стандарты в сфере управления технологиями и данными[2].

Открытое, интероперабельное, безопасное и надёжное (OISR) киберпространство — нормативное правило, продвигаемое США в качестве универсальной модели. Под «открытостью» понимается свободный доступ к информации и минимальные барьеры для рынка; «интероперабельность» — совместимость систем и свободный поток данных; «безопасность и надёжность» — устойчивость к атакам и бесперебойная работа. Противопоставляется «фрагментированному» интернету под государственным контролем.

Ответственное поведение государства в киберпространстве — нормативное правило, закреплённая в серии резолюций Генеральной Ассамблеи ООН. Включает четыре компонента:

  • применимость международного права (включая право вооружённых конфликтов) к действиям государств в киберпространстве;
  • одиннадцать добровольных норм мирного времени (например, не атаковать критическую инфраструктуру);
  • меры доверия для снижения рисков эскалации;
  • помощь в наращивании потенциала развивающихся стран.

Критическая инфраструктура — физические и виртуальные системы и активы, выход из строя или разрушение которых будут иметь изнурительные последствия для национальной безопасности, экономики, общественного здравоохранения или безопасности. К ней отнесены энергосистемы, трубопроводы, финансовые сети, системы водоснабжения, транспорт, избирательная инфраструктура и др.

Вредоносная кибер-деятельность (Malicious Cyber Activity) — широкий спектр действий, включающий государственный кибершпионаж, разрушительные и дестабилизирующие кибератаки, кражу интеллектуальной собственности, операции влияния и информационные манипуляции, а также деятельность негосударственных акторов (киберпреступников, хактивистов).

Цифровой суверенитет (Digital Sovereignty) — концепция, ассоциируемая в документе в первую очередь с Россией, Китаем и некоторыми европейскими странами. Трактуется как стремление государств к установлению жёсткого контроля над национальными сегментами интернета, введению принудительной локализации данных, предпочтению отечественных технологий и созданию альтернативных, государственно-центричных моделей глобального управления, что, по мнению авторов стратегии, ведёт к фрагментации сети и угрозе правам человека.

Многостороннее управление интернетом (Multistakeholder Internet Governance) — отстаиваемая США модель, предполагающая равноправное участие в выработке правил и стандартов не только правительств, но и частного сектора, технического сообщества, академических кругов и гражданского общества. Противопоставляется «многосторонней» (multilateral) модели, где решения принимаются исключительно государствами в рамках межправительственных организаций (например, ООН).

Управление искусственным интеллектом (AI Governance) — комплекс мер, нацеленных на обеспечение безопасного, защищённого и заслуживающего доверия развития и внедрения технологий ИИ. Включает разработку технических стандартов, этических принципов (таких как «Хиросимские принципы для генеративного ИИ»), законодательных правил и механизмов международного сотрудничества для снижения рисков, связанных с безопасностью, приватностью, предвзятостью и использованием ИИ в военных целях[2].

Структура и основные положения стратегии

Стратегия основана на трёх связанных принципах и четырёх приоритетных областях действий (Action Areas), реализация которых рассчитана от 3 до 5 лет.

Принципы

Руководящие принципы (Guiding Principles)[2][1]:

  • позитивное видение, основанное на праве — продвижение повестки, сосредоточенной на преимуществах технологий, при неукоснительном соблюдении международного права, включая право прав человека;
  • интеграция безопасности, развития и инноваций — рассмотрение кибербезопасности и устойчивости цифровых систем как неотъемлемой предпосылки экономического роста, инклюзивного развития и технологического прогресса;
  • комплексный политический подход — использование всего арсенала дипломатических, экономических, правовых и оперативных инструментов для воздействия на всю технологическую «стек» — от физической инфраструктуры до прикладных сервисов.

Области действий

Области действий (Action Areas) предполагают продвижение, создание и поддержание открытой, инклюзивной, безопасной и устойчивой цифровой экосистемы — данное направление нацелено на физическое и технологическое переустройство глобальной цифровой инфраструктуры в соответствии с интересами и стандартами США. Области действий включают[2][1]:

  • Развитие телекоммуникационных сетей — активное продвижение технологий концепция открытой архитектуры сети радиодоступа (Open Radio Access Network) как средства подрыва доминирования китайских вендоров (Huawei, ZTE) на рынке 5G. Поддержка «надёжных» поставщиков, лоббирование «Пражских предложений по безопасности 5G», подготовка к внедрению стандартов 6G под американским руководством.
  • Защиту подводных сетей — признание их критически важной инфраструктурой, проведение дипломатических кампаний (например, CABLES program в Азиатско-Тихоокеанском регионе) по недопущению участия «ненадёжных» компаний в прокладке и обслуживании кабелей, инвестиции в альтернативные проекты (East Micronesia Cable).
  • Контроль над облачными сервисами и центрами обработки данных — продвижение американских облачных гигантов (AWS, Google Cloud, Microsoft Azure) в качестве безопасной альтернативы, работа над «общими принципами» использования облачных технологий, противодействие ограничениям на трансграничную передачу данных.
  • Доминирование в спутниковых системах связи — поддержка американских проектов низкоорбитальных группировок (таких как Starlink), устранение регуляторных барьеров для их внедрения в других странах, сдерживание аналогичных программ Китая.

Международное сотрудничество

Согласование с международными партнёрами подходов к цифровому управлению и управлению данными, основанных на уважении прав человека. Эта область сфокусирована на формировании нормативно-правовой и институциональной среды, благоприятствующей американским технологическим компаниям и ценностям.

Основные усилия сосредотачиваются на[2][1]:

  • Борьбе за свободный поток данных — противодействие мерам по локализации данных и цифровому протекционизму. Продвижение механизмов вроде международных форумов, которые устанавливают системы сертификации для защиты данных и конфиденциальности (например, Global Cross-Border Privacy Rules Forum) и заключение соглашений по предоставлению доступа правительства США к данным, находящимся в распоряжении интернет-провайдеров (CLOUD Act) для облегчения доступа правоохранительных органов к данным за рубежом.
  • Установление стандартов для критических технологий — активное участие в международных организациях по стандартизации (ITU, ISO, IEC) для продвижения американских предложений, особенно в сфере искусственного интеллекта (ИИ), Интернета вещей (IoT) и «умных городов». Противодействие попыткам Китая навязать свои стандарты через инициативы вроде «Пояса и пути».
  • Продвижение модели многостороннего управления — поддержка форумов по управлению интернетом (IGF), расширение участия гражданского общества в цифровой политике, защита этой модели от попыток перевести управление в межправительственные форматы под эгидой ООН.
  • Защита целостности информации — борьба с иностранным вмешательством в выборы и распространением дезинформации. Разработка рамок для противодействия манипуляциям информацией, продвижение инициатив по маркировке синтетического контента, созданного ИИ.

Ответственное поведение и создание коалиций

Продвижение ответственного поведения государств в киберпространстве и противодействие угрозам путём создания коалиций и взаимодействия с партнёрами. Оно направлено на оперативное и дипломатическое противодействие противникам США в кибер-пространстве. Основные усилия сосредотачиваются на[2][1]:

  • Укрепление нормативной базы ООН — лоббирование перехода от дискуссий о нормах к созданию действующего механизма Программы действий (Program of Action, POA), возможности ООН становятся инструментом для реализации уже принятых норм.
  • Срыв вредоносной деятельности и повышение устойчивости — совместное с союзниками разоблачение тактик и инструментов противника, обмен информации выявленной кибер-разведкой, проведение операций по пресечению активности (как в случае с ботнетом Qakbot).
  • Привлечение к ответственности государств-нарушителей — координация с союзниками для наложения санкций, публичных обвинений и дипломатической изоляции стран, осуществляющих масштабные кибер-атаки (как это было сделано после инцидента с Microsoft Exchange или после атаки на Viasat).
  • Борьба с киберпреступностью — расширение Международной инициативы по противодействию вымогательским программам (Counter Ransomware Initiative, CRI), проведение совместных правоохранительных операций по ликвидации ботнетов и изъятию криптовалютных средств преступников, оказание давления на страны-убежища.
  • Применение договоров о взаимной обороне к киберпространству — подтверждение того, что кибер-атака, сопоставима по последствиям с вооружённым нападением, может привести в действие статьи 5 Североатлантического договора (НАТО) и аналогичные договоры с Японией, Южной Кореей, Австралией и Новой Зеландией.

Укрепление и развитие цифрового потенциала

Укрепление и развитие цифрового потенциала и потенциала в области кибербезопасности международных партнёров, является инструментом «мягкой силы» и создания долгосрочной зависимости. Направлена на то, чтобы предложить развивающимся странам альтернативу сотрудничеству с Китаем и Россией. Основные усилия сосредотачиваются на[2][1]:

  • Правовой и регуляторной помощи — помощь в разработке законов о кибербезопасности, защите данных, телекоммуникациях в соответствии с американскими моделями через такие программы, как партнёрство в области цифровой связи и кибербезопасности (Digital Connectivity and Cybersecurity Partnership).
  • Масштабное обучение и обмен опытом — проведение тренингов для чиновников, правоохранителей и технических специалистов по всему миру, содействие в создании национальных центров реагирования на кибер-инциденты (CERT).
  • Быстрое оказание помощи жертвам кибер-атак — демонстрация «цифровой солидарности» через оперативное подключение экспертов и предоставление технологий в случае крупных кибер-инцидентов, как это было сделано для Украины, Албании и Коста-Рики. Создание специальных фондов по безопасному киберпространству для помощи пострадавшим коммерческим компаниям и государственным организациям (например, Cyberspace, Digital Connectivity, and Related Technologies Fund) для быстрого урегулирования убытков.
  • Поддержка развития кадров — программы стипендий, обменов, поддержка образовательных инициатив для создания в странах-партнёрах прозападно-ориентированной технологической элиты.

Стратегические противники и оценка угроз

Стратегия содержит детальную иерархию угроз, что отражает приоритеты американской внешней политики[2][1]:

  • Китайская Народная Республика — описана как наиболее серьёзный и комплексный вызов. Обвинения включают ведение масштабного промышленного и государственного шпионажа, наращивание возможностей для нанесения «предварительного удара» по критической инфраструктуре США и союзников в случае конфликта, кражу интеллектуальной собственности, проведение операций влияния и экспорт технологий цифровой авторитарности (системы распознавания лиц, «Великий файрвол»).
  • Россия — классифицирована как источник «постоянной киберугрозы».
  • Корейская Народно-Демократическая Республика — обвиняется в использовании киберпространства как основного инструмента для обхода международных санкций. Действия включают кражу криптовалют, финансовое мошенничество с помощью IT-рабочих, рассылаемых за рубеж, и кибершпионаж в отношении военных технологий.
  • Исламская Республика Иран — отмечается рост её технических возможностей и готовность проводить дестабилизирующие кибератаки, часто в качестве инструмента сдерживания или мести. Примеры — атаки на объекты водоснабжения и другие операционные технологии.
  • Транснациональные киберпреступные организации — представляют прямую угрозу экономической безопасности, парализуя работу больниц, школ, предприятий и муниципалитетов по всему миру с помощью программ-вымогателей.
  • Террористические и экстремистские группировки — используют интернет для вербовки, радикализации, сбора средств и координации действий.

Назначение, аудитория и ожидаемые результаты

Стратегия является директивным документом для[2][1]:

  • Всех подразделений Государственного департамента США, определяя их приоритеты и фокус дипломатических усилий на ближайшие годы.
  • Других ведомств исполнительной власти США, участвующих в реализации внешней политики и национальной безопасности (Министерства обороны, Министерства национальной безопасности, Министерства юстиции, Разведывательного сообщества, Агентства по международному развитию), обеспечивая основу для межведомственной координации.
  • Правительств стран-союзников по НАТО, а также ключевых партнёров в Азиатско-Тихоокеанском регионе (Япония, Южная Корея, Австралия, Новая Зеландия, члены QUAD) и других регионах, предлагая им дорожную карту для совместных действий.
  • Коммерческих компаний, в первую очередь ведущих американских технологических корпораций (Alphabet/Google, Amazon, Microsoft, Apple, Meta), чьи коммерческие и геополитические интересы стратегия напрямую защищает и продвигает, создавая для них благоприятные регуляторные условия на внешних рынках.
  • Международных организаций и многосторонних форумов (ООН, ОЭСР, «Группа семи», Международный союз электросвязи), где США намерены активно лоббировать закрепление предлагаемых подходов.
  • Гражданского общества и академических кругов, как внутри США, так и за рубежом, вовлечённых в дискуссии о цифровых правах, управлении интернетом и этике ИИ.

Индикаторы успеха

В качестве индикаторов успеха стратегии заявлены[2][1]:

  • достижение консенсуса по глобальным нормам ответственного использования ИИ и запуск Института безопасности ИИ США;
  • формирование общих принципов безопасности для подводных кабелей, облачных сервисов и ЦОД;
  • создание в ООН действующей Программы действий (POA) по кибербезопасности;
  • эффективное использование нового Целевого фонда для быстрого оказания киберпомощи, что укрепит репутацию США как «партнёра выбора» в цифровой сфере.

Перспективы

Эксперты оценивания заявленную стратегию, указывают, что она представляет собой амбициозный план по сохранению и упрочению глобальной гегемонии США в критически важной сфере XXI века (кибер-пространстве). Стратегия сочетает в себе элементы «жёсткой» и «мягкой» силы, опираясь на военно-политические союзы, экономическое влияние, технологическое доминирование и идеологическую привлекательность либеральной модели управления сетью[1].

Стратегия обозначает курс на конфронтацию с Китаем и Россией в цифровой сфере, рассматривая её как арену «великого противостояния» моделей развития и ценностных систем.

Примечания

  1. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 О. Оберстов, В.Романов. Национальная стратегия США "Международное киберпространство и цифровая политика" // Зарубежное военное обозрение : журнал. — 2025. — № 11. — С. 3—8.
  2. 1 2 3 4 5 6 7 8 9 10 11 12 Обнародование Стратегии США в области международного киберпространства и цифровой политики. Посольства и консульства США в Россиской Федерации (9 мая 2024).
  3. 1 2 National Security Strategy of the United States of America. — 2025. — 33 с.
  4. 1 2 NATIONAL CYBERSECURITY STRATEGY. — 2023. — 39 с.
  5. Киберкомандование США. SecurityLab.ru (28 ноября 2025).
  6. Андрей Кисляков. Кидалы Нового Света. Еженедельник Звезда (17 мая 2022).
  7. Редакция сайта ТАСС. Госдеп объявил о начале работы нового Бюро по киберпространству и цифровой политике, ТАСС (4 апреля 2022 года).

Дополнительно по теме

© Правообладателем данного материала является АНО «Интернет-энциклопедия «РУВИКИ».
Использование данного материала на других сайтах возможно только с согласия АНО «Интернет-энциклопедия «РУВИКИ».