У кибербезопасности меняется куратор
Начальник ЦИБ ФСБ может покинуть пост
Как стало известно "Ъ", в Центре информационной безопасности (ЦИБ) ФСБ, специализирующемся на расследовании киберпреступлений и защите компьютерных сетей, в ближайшее время может смениться руководство. Свой пост, вероятно, покинет возглавлявший центр с 2009 года Андрей Герасимов. Его уход может означать, что российским компаниям, работающим в сфере информационной безопасности, придется заново выстраивать отношения с государством, которое фактически курирует эту отрасль через ЦИБ.
Начальник ЦИБ ФСБ Андрей Герасимов, также занимающий пост заместителя руководителя 1-й службы ФСБ, специализирующейся на контрразведке, в ближайшее время может быть освобожден от своих должностей, рассказали "Ъ" топ-менеджеры и совладельцы трех IT-компаний и подтвердили собеседник, близкий к ФСБ, бывший федеральный чиновник и руководитель одного из отраслевых объединений в сфере связи. Это уже "решенный вопрос", уверены трое собеседников "Ъ".
Вероятная отставка вызвана расследованием управления собственной безопасности ФСБ в отношении одного из заместителей начальника ЦИБа, утверждают несколько источников "Ъ". "Среди прочего проверяют взаимоотношения ЦИБа с частными компаниями, которые сотрудничали с подразделением при проведении экспертиз по киберпреступлениям,— "Лабораторией Касперского" и Group-IB",— рассказал руководитель одного из отраслевых объединений в сфере связи и подтвердили собеседник, близкий к ФСБ, и топ-менеджер одной IT-компании. Господин Герасимов вскоре собирался на пенсию, поэтому увольнять его без существенного повода нет нужды, добавляет собеседник на рынке IT.
В центре общественных связей ФСБ и ЦИБ ФСБ не ответили на запросы "Ъ", направленные четыре недели назад. Электронные письма руководителю одного из отделов и одному из заместителей начальника ЦИБа остались без ответа.
Представитель "Лаборатории Касперского" сообщила "Ъ", что компании ничего не известно об изменениях в руководстве ЦИБа. В Group-IB отказались от комментариев.
По данным kartoteka.ru, Андрей Герасимов возглавляет ФГКУ "Войсковая часть 64829", в качестве которого юридически зарегистрирован ЦИБ ФСБ, с ноября 2009 года. До этого момента в течение нескольких лет в открытых источниках он неоднократно упоминался как заместитель начальника ЦИБа.
ЦИБ специализируется на расследовании киберпреступлений, в том числе в области электронной коммерции и незаконного распространения персональных данных. "У ЦИБа свое оперативное управление, которое занимается всем — от кибермошенничества до выяснения личностей авторов важных утечек в соцсети",— говорит главный редактор Agentura.ru Андрей Солдатов. По его информации, Андрей Герасимов был "ставленником" генерал-лейтенанта ФСБ Бориса Мирошникова, который принимал непосредственное участие в создании ЦИБа и выстраивании инфраструктуры информационной безопасности в стране. Возможную отставку господина Герасимова можно назвать "чисткой системы", считает он. "ФСБ таким образом меняет отношения между компаниями по кибербезопасности и ведомством, и это будет главный результат расследования, что бы там ни открылось. Смена людей — это смена схемы",— констатирует господин Солдатов.
Одно из наиболее известных уголовных дел, расследованием которого занимались оперативники ЦИБа, было связано с DDoS-атакой на платежную систему Assist в июле 2010 года, из-за которой граждане несколько дней не могли приобретать электронные билеты "Аэрофлота". Виновным в ней был признан основатель и гендиректор конкурирующей платежной системы Chronopay Павел Врублевский, которого в 2013 году приговорили к двум с половиной годам колонии общего режима. Господин Врублевский сообщил "Ъ", что не в курсе текущей ситуации в ЦИБе. "У нас в стране, как мне кажется, все компании в сфере информационной безопасности отчасти строят стратегию и планируют развитие с оглядкой на ЦИБ, потому что неформально это подразделение курирует всю отрасль. И, к сожалению, тесное взаимодействие с ЦИБом влияет на качество и независимость экспертизы, которую частные компании проводят в ходе расследований киберпреступлений",— отметил господин Врублевский.
Помимо руководства ЦИБа, Андрей Герасимов участвует и в работе общественных организаций. Он, в частности, входит в попечительский совет Лиги безопасного интернета (ЛБИ), созданной бизнесменом Константином Малофеевым при участии бывшего главы Минкомсвязи, а сейчас помощника президента РФ Игоря Щеголева, для фильтрации контента в интернете. В ЛБИ от комментариев отказались.
Андрей Герасимов также входит в исполнительный комитет Ассоциации документальной электросвязи (АДЭ), созданной в начале 2000 года по распоряжению председателя правительства Владимира Путина. Председатель исполкома и заведующий базовой кафедрой АДЭ в МТУСИ Аркадий Кремер сообщил "Ъ", что о возможной отставке главы ЦИБа не слышал и тот по-прежнему числится в исполкоме ассоциации. По его словам, господин Герасимов активно участвует в работе АДЭ, хотя и пропустил ее последнее заседание 13 декабря. По мнению господина Кремера, глава ЦИБа — "исключительный пример того, каким вообще должен быть чиновник: авторитетный, честный и принципиальный".