Илья сачков генеральный директор group ib. Классный журнал. О чем вы жалеете

Илья сачков генеральный директор group ib. Классный журнал. О чем вы жалеете
Илья сачков генеральный директор group ib. Классный журнал. О чем вы жалеете

В высокотехнологичный бизнес основателя Group-IB Илью Сачкова толкнуло желание бороться с несправедливостью: «Я придерживаюсь очень простой философии: делать все возможное, чтобы у людей было меньше неприятностей из-за киберпреступников». За 15 лет Group-IB из маленького детективного агентства выросла в технологическую компанию, проведено более 1 тыс. расследований. Компания заявляет , что 80% резонансных высокотехнологичных преступлений раскрывают при ее участии. Основной доход приносят продукты, позволяющие выявить и предотвратить угрозу еще до того, как преступники успеют нанести бизнесу вред. Group-IB растет в 1,5 раза в год, работает в 60 государствах (половину оборота бизнеса обеспечивают зарубежные представительства), а основатель компании помогает российским властям совершенствовать законодательство в области информационной безопасности и мечтает о децентрализованной корпорации, бизнес которой не зависел бы ни от одного государства в мире. В интервью Inc. Сачков рассказал, почему антивирусы и двухфакторная аутентификация больше не помогут предпринимателям снизить риск кибератаки, почему не всех российских чиновников радует успех отечественной компании за рубежом и как изменился бизнес на информационной безопасности в мире.

Как защитить свою компанию

В 2010 году группировка братьев Дмитрия и Евгения Попелышей сняла 13 млн рублей со счетов более 170 клиентов банков из 46 регионов страны. Преступники получили условные сроки. Наказание не остановило их - позже они похитили более 11 млн рублей с 7 млн счетов. В мае 2015 года в ходе совместной спецоперации МВД и ФСБ в Петербурге Попелышей снова задержали (сотрудники Group-IB присутствовали при обыске в качестве экспертов). А в июне 2018 года хакеров приговорили к 8 годам лишения свободы (их подельники получили от 4 до 6 лет).

Название этой группировки стало известно в 2015 году: за 1 год она установила троян почти на 1 млн смартфонов на Android, чтобы списывать деньги с банковских счетов пользователей. К ноябрю 2016 года правоохранительные органы при участии Group-IB смогли установить 20 членов группы, в 6 регионах России были задержаны 16 преступников.

В 2015 и 2016 годах хакеры атаковали международный сервис онлайн-знакомств AnastasiaDate и спровоцировали многочасовые перебои в работе, требуя деньги за устранение неполадок. Эксперты Group-IB установили личности злоумышленников - ими оказались граждане Украины, которые вымогали деньги у нескольких международных интернет-компаний. В начале 2018 года суд приговорил преступников к условным срокам.

За время работы на рынке у вас увеличился аппаратный вес в том плане, что ваши обращения в полицию сейчас рассматриваются быстрее, чем раньше?

Нет, они для всех рассматриваются одинаково. Но увеличился наш вес в голове у следователя, который понимает, что если аналитика составлена Group-IB, то растет вероятность завершить уголовное дело обвинительным приговором, а не закрыть его из-за того, что он просто не сможет кого-то найти. Мы гарантируем, что все доказательства будут собраны в полном объеме.

- А российская полиция может неформально направить к вам клиента?

Лид от полиции, который попадает в Group-IB, - это что-то нереальное. В целом, у любых правоохранительных органов - а особенно российских - ревностное отношение к качественной экспертизе. Иногда расследования, которые силовики ведут по 2-3 года, мы могли бы провести - именно технически и аналитически - в течение нескольких дней. Очевидно, что назрела острая потребность наладить взаимодействие между правоохранительными органами и компаниями, занимающимися защитой от киберугроз. Пока у нас отношения с органами не такие классные, как многие думают, но мы работаем над этим.

Кто-то из правоохранительных органов может попросить неофициально передавать информацию об инцидентах - мы жестко пресекаем это. Кто-то может попросить сделать работы без договора. Пытаются установить неформальные отношения с сотрудниками. Наезжают на нас за публикацию наших исследований и отчетов. Это правоохранительные органы РФ, а не только полиция, - туда попадают все. Кто знает, о ком я говорю, - передаю им привет.

Последняя возмутительная вещь, из-за которой я реально полдня был вне себя, - недавно на совещании в одном государственном ведомстве нам сказали, что русские компании не могут заниматься компьютерной криминалистикой за рубежом. Если в России есть понятие «завербованные агенты влияния», то этот человек точно подпадает под него. По всему миру летают криминалисты и занимаются исследованием атак, реагированием на инциденты, а русским нельзя? Формулировка была такая: «Потому что ЦРУ вас купит и вы в своем отчете напишете то, что нужно американцам».

- Это было предложение не работать за рубежом или претензия? Что вы ответили?

Это было не предложение. Это произнесли за столом в присутствии представителей нескольких министерств. Я ничего не сказал, потому что не был на этом совещании (информацию мне передало доверенное лицо), но если бы я там был, сказал бы что-то нецензурное. (Сачков не согласился рассказать, о каких ведомствах идет речь, - Inc. )

После России везде просто

- Вы говорили о низком уровне конкуренции в своем секторе на российском рынке. Как вы с этим живете?

Нормально с этим живем. Благодаря этому мы делаем огромное количество RnD, которое позволяет создать крутые технологии на мировом рынке. За прошлый год финансово мы выросли в объемах на 62%, а международный рынок - на 50%. В ближайшее время мы должны получать 50% выручки не в России - к этой цифре мы близки. Россия для нас важна по двум причинам. Во-первых, потому что это наша родина. Во-вторых, это очень хорошая площадка для RnD: много талантливых людей, которые могут делать очень сложные исследования. И как бы Азия и Ближний Восток ни хвалились своими аналитиками, по-прежнему самые лучшие компьютерные аналитики - это русские. В топ-3 они входят вместе с американцами и англичанами.

- Помимо России, в каких странах вы уже работаете?

Наши решения продаются в 60 странах. Активно сейчас развиваются Азия и Ближний Восток - это два самых интересных и адекватных региона для нас. Хорошо идет Латинская Америка. Топ-рынки по интересу и адекватности - это Сингапур, Таиланд, Южная Корея. Безусловно, стабильно развивается Европа и США.

- Вы раньше говорили, что выручка от продаж в госсектор у вас равна нулю. Это уже не так?

Скажем, она начала немного отличаться от нуля. Процент выручки от госвласти в России - это 0.0001%. С недавнего времени у нас появились разовые договоры на криминалистику с полицией и следственным комитетом. В основном, мы оказываем услуги на проведение криминалистических исследований. Это трудоемкая работа, которая раньше делалась за счет клиента. Теперь же за криминалистику может заплатить государство, а клиент может снять с себя финансовую нагрузку. И это большой плюс. Объясню почему.

Раньше вы, как клиент, которого взломали или данные которого зашифровали и вымогают за это деньги, попадали в очередь, чтобы ваш компьютер бесплатно исследовался государством. Очередь эта достигала трех лет. С весны этого года ситуация начала меняться. Государство начало выделять бюджеты на экспертизу в частных компаниях, что существенно ускоряет расследование и делает возможным задержание по «горячим следам». Проверить компьютер стоит от 50 тыс. рублей до 1 млн рублей. В зависимости от экспертизы.

- Где законодательство лучше всего защищает от киберпреступности?

Лучше всего в Америке. Также классно в Нидерландах. Ключевой [фактор] - понимание государством, что если оно лучше защищает население и бизнес от компьютерных преступлений, то экономика страны развивается более динамично.

- Где вам проще работать - здесь или на Западе?

Везде одинаково. После работы в России везде кажется одинаково просто. Я уже столько всего повидал, что могу сказать: в любой стране русский предприниматель точно сильнее, чем любой другой, не видавший того, что происходит здесь, - бюрократии, глупости, преступности, зависти.

- Неужели в Великобритании меньше бюрократии?

Там все достаточно понятно - есть правила, которые известны. У нас правила есть не везде, а иногда, когда говорят, что правила есть, они оказываются совершенно другими.

Судимым вход воспрещен

- Вы говорили , что рынку информационной безопасности мешает политика, имея в виду, что из-за геополитических противоречий между странами вам бывает тяжело получать нужную информацию. Все правильно?

Нет, здесь две разные вещи, и их важно не смешивать. Первая: политика мешает рынку информационной безопасности. Вторая: политика мешает государствам бороться с преступностью. Это как раз связано с методами обмена информацией правоохранительными органами. Сейчас страны друг с другом не кооперируются, если находятся в политическом конфликте, - соответственно, невозможно расследование преступлений, совершенных распределенными группами на территории этих государств, когда жертва в одном месте, а преступник в другом.

Про рынок информационной безопасности: есть примеры, когда она конкретно мешает. Например, компания Digital Security попала под санкции. А у Касперского, как вы знаете, в этом году вообще пропал американский рынок. Рынку это мешает - нам не сильно.

- Потому что вы не попадали под санкции?

Потому что мы не попадем под санкции. Чтобы попасть под санкции, компании, которая занимается кибербезопасностью, например, нужно взять на работу бывшего хакера, не зная, что он бывший хакер. Нельзя брать на работу людей, которые в прошлом совершали противоправные действия. Никогда. Какие бы талантливые программисты или аналитики они ни были. Можно влететь под санкции или потерять доверие клиентов, и все. Основа бизнеса кибербезопасности - это доверие

- Вы проверяете сотрудников на полиграфе?

Да, проверяют полиграф и психолог - при приеме на работу, ежегодно, и еще внезапно ежегодно. Это касается любого сотрудника.

Децентрализованная империя

- Какая ваша стратегическая цель?

Построить компанию по кибербезопасности нового типа, которая не зависит ни от одного государства. Компанию, в офисах которой практически в каждой стране полностью дублируется вся инфраструктура, которая есть здесь, в России. Моя задача - сделать огромную структуру географически распределенных точек (в моей модели их должно быть не меньше 40), где полностью продублирована логика российского офиса Group-IB. Лаборатория компьютерной криминалистики, подразделение, которое занимается расследованиями, Security Operation центр, локальные ресерчеры, структуры мониторинга за преступниками. Так не делает никто. Для чего это нужно? Чтобы бороться с преступностью, - это моя основная мотивирующая цель.

Чтобы не было этих трансграничных проблем, которые связаны с тем, что государства не выдают друг другу информацию?

Первое время не умел говорить «нет»

Клиенту, сотруднику, кому угодно. Умение говорить «нет» - важное качество для предпринимателя. Я его развил в себе не сразу. Хотелось быть добрым и всем помогать, но многие люди начинают узурпировать, вешаться на шею, и это заканчивается нехорошо.

Не делегировал задачи

Раньше я любил проверять вообще все - смотрел, что происходит в каждом проекте. Это возможно сделать, когда в компании 15 человек, но невозможно - когда 300. Можно просто разорваться. Сейчас у меня хорошая команда, но все-таки некоторые процессы я люблю контролировать до мелочей. Например, рассматриваю все наши интерфейсы до релиза, читаю тексты на нашем сайте и приглашения на конференцию. Иногда люблю залезть в CRM и прямо по сделке очень глубоко поговорить с сейлом. Сейчас я не считаю это ошибкой - это всех держит в тонусе.

Group-IB – одна из ведущих мировых компаний, которая специализируется на предотвращении кибератак и разработке продуктов для информационной безопасности. Ее основатель – Илья Сачков – практически все свое время посвящает работе. Его предпринимательский путь начался еще в юности, а в свои 30 лет он лично знаком с президентом страны. Илья рассказал в интервью «Жажде», как добился столь высоких профессиональных результатов.

– Можно сказать, что в детстве вы были настоящим хулиганом. Сейчас вы очень сдержаны. С чем связаны такие перемены?

– Я не думаю, что они произошли. Есть официальная часть моей жизни, а есть то, что остается за кадром. Как был хулиганом, так им и остался. Я по-прежнему могу и подраться, и поспорить, и похулиганить. Вот недавно был случай, когда мне пришлось применить грубую физическую силу к человеку, который пытался осквернить памятник архитектуры, Елоховскую церковь. Да, этот случай, по Уголовному кодексу, – хулиганство, но я не испытываю никакого сожаления. Считаю, что поступил правильно.

Эти же принципы конвертированы в интересный бизнес-подход.

В бизнесе можно существовать без правил. Меня раззадоривает не соглашаться с теми, кто считает, что в бизнесе все ходы расписаны. Тут-то я проявляю качества, которые кто-то назвал бы хулиганскими. Если мне говорят: «Это не получится», – я беру и доказываю обратное.

Известно, что деньги на открытие бизнеса вам одолжил брат. Он единственный, кто в вас поверил тогда?

– Я делился своей идеей со всеми, и лишь он живо отреагировал вопросом: «Чем я могу помочь?» Я взял деньги в долг, который вернул уже через несколько месяцев благодаря сразу нескольким успешным заказам.

– Расскажите про свою команду. Кого бы вы с удовольствием взяли на работу, а с кем не согласитесь сотрудничать никогда?

– Есть обязательный критерий безопасности: отсутствие криминального прошлого, а также настоящего, связанного с организованной преступностью или опытом негативного хакинга. Мне важна благонадежность человека – в очень глубоком понимании этого слова. Это необходимое, хотя и недостаточное условие для работы под моим руководством.

Случалось, на собеседование в Group-IB приходили очень талантливые ребята, но после тщательной проверки мы принимали решение отказать им. Никакие выдающиеся заслуги не отменяют наших требований по безопасности.

На эту тему у нас с Касперским однажды состоялся интернет-спор. Он сказал, что применение полиграфа в компании – это паранойя, а я считаю, что когда ты занимаешься раскрытием компьютерных преступлений, то безопасность превыше всего. Все, с кем я работаю, относятся к таким этапам проверки с пониманием.

Если говорить про мои личные критерии отбора, важно, чтобы у человека горели глаза. Это заметно с первого шага, с первого слова человека на собеседовании. Если кто-то приходит в Group-IB за зарплатой, а не с целью изменить мир, то нам не по пути. Именно на энергетическом уровне с такими людьми не складываются отношения не только у меня, но и у большинства сотрудников в команде.

Еще важен талант. Не важно, в чем он проявляется – в маркетинге, в продажах или в расследованиях, – талант должен быть. Я могу закрыть глаза на отсутствие опыта, если есть перспективы развития личностного потенциала.

Легко ли вам быть управленцем? Какие качества помогают вам в этом?

– Нелегко. Эта такая не константная история. Каждый раз тебе кажется, что уже все знаешь, а происходят события, которые показывают, что это не так. Например, в этом году пришлось уволить лучшего друга.

Еще я постоянно тренируюсь говорить «нет». Быть руководителем – это бесконечный процесс обучения, который отнимает много энергии. Но если получается, то энергия возвращается, тем самым компенсируя все сложности и негативные моменты.

Вы занимаетесь очень интересным делом. Расскажите, какие плюсы и минусы есть в вашей сфере деятельности?

– Начну с минусов – это работа 24/7. Лучший подарок, который я себе делаю 2 раза в год, – это digital-detox. Усилием воли лишаю себя возможности целую неделю получать хоть какую-то рабочую информацию.

Специфика в том, что у нас международный бизнес и проблемы появляются постоянно. Когда мы только начинали, казалось, что это классно – такая ежеминутная движуха. Но сейчас трудно потому, что в любой момент нужно быть включенным в рабочие процессы – не важно, в театре ты или на пробежке. Вот такой единственный минус.

Плюсов очень много – это очень интересная сфера, которую я бы ни на что другое не променял. Сложности есть, но я смотрю на них философски, как на возможность решать важные задачи, получая опыт и становясь лучше. Каждый день происходят невероятные вещи и мы получаем огромное моральное удовлетворение от того, что можем быть полезными.

Часть нашей работы связана с расследованием и противодействием преступным группам. Как я уже говорил, мы помогаем правоохранительным органам разных стран бороться с преступностью. В России 80% резонансных высокотехнологичных преступлений расследуется с нашим участием. Арест хакерской группы, грабившей в течение нескольких лет обычных людей, таких, как мы с вами, это сложная многоаспектная задача с большим количеством вводных и переменных. Решать ее и добиваться того, чтобы преступник оказался за решеткой, очень помогает понимание того, что благодаря этой работе жизнь на земле становится хоть немного безопаснее и лучше. Получается, что мы в прямом смысле боремся со злом, а значит, правильно выполняем свою работу.

Хакерская группа CRON: ликвидирована с участием Group-IB

Чем известна: похищали деньги с банковских счетов пользователей. Ежедневно заражали 3 500 телефонов с ОС Android и меньше чем за год установили вирус почти на 1 млн устройств. Общий ущерб от действий Cron оценивается, как минимум, в 50 млн рублей. В 2016 году Cron взял в аренду банковский мобильный троян «Tiny.z» – более универсальную вредоносную программу под Android, нацеленную на клиентов не только российских, но и иностранных банков.

Статус: ликвидирована. В ноябре 2016 года, в 6 регионах России задержаны 16 участников Cron. Последний активный участник группы был задержан в начале апреля в Санкт-Петербурге.

У вас случайно не висит в шкафу костюм супергероя?

– Костюма супергероя нет, но на крыше офиса стоит прожектор, как у Бэтмена. Такой мощный, авиационный, а на нем – первая буква компании «G». Существует традиция – включать его, направляя в небо, когда завершено какое-то сложное дело.

С какими вопросами к вам обычно обращаются, и какие задачи вы решаете?

– Системно можно выделить два направления. Первое – то, с чего компания начинала свою деятельность, это помощь в решении любых задач, связанных с информационной безопасностью. Мы помогаем понять, почему произошел инцидент (кибератака на банк, например), помочь собрать необходимые сведения, взаимодействуем с правоохранительными органами, чтобы добиться ареста виновных. Например, злоумышленники создали поддельный сайт, обманывают клиентов от вашего имени, украли деньги через интернет, продают контрафактный товар, рассылают анонимные угрозы, перестала работать система и т.д. Мы, как доктор, помогаем понять, из-за чего произошла болезнь, и устраняем ее. Кто бы что ни говорил, но мы лучшие в своем деле. Структура Group-IB уникальна – в России у нас нет ни одного конкурента. По технологиям так сказать не могу – в мире существуют очень мощные компании, особенно в США и Израиле. С ними интересно конкурировать – важно иметь таких соперников.

Самое плохое, что делают российские компании, – пытаются подняться на импортозамещении. Это провальный шаг. Единственно верный способ – сражаться с более сильным противником на его территории. Хотите стать крутой технологической компанией в России, сражайтесь с самой крупной корпорацией в Америке. Тогда вы автоматически станете номер один в своей стране и шагнете за ее пределы.

Вот как раз второй блок нашей деятельности – технологический. Наш опыт помогает предотвращать преступления на этапе их подготовки техническим способом. Приведу пример из жизни для понимания специфики нашей компании. Когда боксер наносит удар и кулак уже у лица – трудно что-то предотвратить. Наша задача – до момента попытки нанесения удара блокировать атаку. Если подвести итог, наша компания предотвращает кибератаки на разные виды бизнеса в России и за ее пределами.

– После какого расследования ваша компания приобрела известность? И самое громкое дело, о котором уже можно говорить?

– Я думаю, что первые публикации начались после нашего совместного дела с Управлением экономической безопасности МВД по вирусу-блокиратору. Это была серия расследований, об этом говорили на всех каналах, хотя не было упомянуто конкретного названия преступной группы. Можно сказать, это была первая волна известности.

Одно из самых громких дел было в 2016 году. Мы помогли рассекретить группировку Cron, которая ежедневно похищала деньги с банковских счетов пользователей смартфонов с ОС Android. Но в основном наши расследования не публичны, о них, возможно, станет известно позже, но точно нельзя будет говорить в ближайшие годы.

Из-за своей профессиональной деятельности вы ограничены в перемещениях по миру?

– Абсолютно никаких ограничений. У меня в паспорте стоят все возможные визы, я могу лететь в любую точку мира без каких-либо препятствий.

Расскажите о своих увлечениях. Чем любите заниматься в свободное время?

– Свое свободное время трачу на спорт, сон и саморазвитие. Стараюсь постоянно узнавать что-то новое, общаться с интересными людьми, которые могут чему-то научить. Конечно, кажется, что у меня абсолютный дисбаланс в сфере семьи и личной жизни, но на данный момент я на это смотрю философски. Делаю вид, что судьба хочет, чтобы я больше времени посвящал работе, пока не выполню карту визуализации. Да, у меня есть такая карта, и там все о моей профессиональной деятельности, поэтому пока все мои силы уходят в бизнес.

– Не могу не задать этот вопрос. Далеко не каждому в жизни удается поговорить с президентом. Что вы чувствовали во время личной встречи с главой нашего государства на форуме «Территория смыслов» в 2015 году?

– Года с 2012-го у меня абсолютно притупилось чувство страха. С учетом того, что я прошел через сложные расследования, мой организм научился выключать эту эмоцию.

Во время встречи с Владимиром Владимировичем Путиным я, конечно, был напряжен. Я понимал, что, возможно, это первая и последняя наша встреча, и мне нужно быть на высоте, отстаивая интересы своей компании. Трудность была в том, чтобы показать деятельность нашей команды в ограниченный срок. Помню, первые секунды диалога, когда мой мозг послал сигнал, чтобы я запомнил этот момент. Момент, когда я стою и говорю с президентом страны. Мое волнение перешло в гордость, и организм отработал как надо. Я рассказал все, что запланировал. Даже больше, потому что президенту наша деятельность показалась очень интересной. Признаться, я был приятно удивлен правильным, профессионально заданным вопросам и осведомленности в сфере информационной безопасности. Я люблю свою работу за то, что есть возможность показать российские достижения, пользующиеся спросом во всем мире, несмотря на политическую ситуацию.

Как вы считаете, почему зарубежные компании доверяют вам в период напряженных отношений с Россией?

– Важно разделять то, что говорят по телевизору, от того, что есть на самом деле. Весь мир живет в рыночной экономике. Любому бизнесу, независимо от страны присутствия, жизненно необходимы две вещи – уменьшать расходы и увеличивать доходы. Именно с этим мы неплохо справляемся. Какая разница зарубежным компаниям, кто поможет им сохранить деньги, увеличив прибыль и уменьшив расходы? Group-IB уже 15 лет помогает западным компаниям в решении важных дел. Ни разу не было утечки информации, притом что офисы у нас по всему миру и коллектив многонациональный. Поэтому если кто-то думает, что раз компания российская, то ей нельзя доверять, то этот человек – идиот. Мы очень не любим работать с идиотами, когда в мире столько умных людей. Такая у нас стратегия.

Дайте совет: с чего начать собственное дело?

– Первое. Начните с визуализации – что вы хотите увидеть в конце. Важно не только начать путь, но и видеть конечную или хотя бы промежуточную точку. Сядьте, запаситесь терпением, найдите картинки, которые отражают ваше представление об успешном бизнесе, и приступайте к работе. Это как в «Алисе в Стране чудес»: «Как мне отсюда выйти? – Это зависит от того, куда тебе нужно попасть».

Второе – фундаментальная подготовка знаний. Очень много предпринимателей начинает свой путь, не учитывая того, что есть огромное количество грабель, на которые уже наступило большинство бизнесменов и набило свои шишки. Можно последовать их примеру, а можно – сэкономить нервы и потратить время эффективнее. Я рекомендую прочесть литературу, написанную людьми, которые уже прошли предпринимательский путь. Это увеличит скорость вашего движения.

Третье. Думайте о своем здоровье. Поймите, как устроен ваш мозг. Примите как данность, что больной и несчастливый предприниматель никому не нужен.

Вы добились того, о чем мечтали, или главная победа еще впереди?

– Все впереди, но многое из того, о чем мечтал, уже произошло. Особенность моего характера – позитивная для нашего бизнеса и негативная лично для меня – заключается в том, что меня никогда не радуют собственные достижения. Когда я чего-то достигаю, то в голове уже созревает новый план на будущее. Из-за этого у нас вечная движуха. Я постоянно говорю про новые идеи и задачи. Мои сотрудники не успевают радоваться результатам, как я уже требую покорения новых вершин.

Тогда расскажите о своих планах на ближайший год.

– Увеличить международную выручку, запустить новые продукты, увеличить компанию до 300 человек. Конечно, хочу, чтобы все мои сотрудники были здоровы и счастливы.

Что касается личных планов, то этот список достаточно большой. Если говорить про спортивные достижения, то хочется пробежать 2000 км, подтягиваться уже не 30, а 50 раз, научиться делать сальто на вейкборде. Как раз на моей карте-визуализации есть картинка известного всем вейкбордиста, поэтому у меня по-любому получится. Еще я хочу организовать концерт молодого фортепианного классика, который суперталантлив и сможет подарить радость многим людям. И это – далеко не все.

Напоследок наш традиционный вопрос. Существует ли для вас так называемая «жажда бизнеса»?

– Да, с учетом того, что мой бизнес – это моя жизнь. У меня есть жажда жизни. Если бы ее не было, то я бы не смог преодолеть столько препятствий на своем пути. Жажда помогает жить. И не просто жить, а жить счастливо.

Наше досье

Илья Сачков, 31 год, Москва

Генеральный директор компании Group-IB.

Group-IB провела более 1000 успешных расследований киберпреступлений (из них 150 особо сложных и резонансных дел) по всему миру, закончившихся реальными приговорами и сроками для участников хакерских групп.

Кратко

Основная черта характера?

Сила воли.

Что вы цените в людях?

Честность.

Какое путешествие запомнилось больше всего?

На машине в Европу, зимой из Москвы до Германии и обратно.

На чей мастер-класс вы бы сходили?

Ричард Брэнсон.

Последняя прочитанная книга?

«Люди Смайли», Джон ле Карре.

Подарок, который вам запомнился?

Книга «Шерлок Холмс», первое издание конца XIX века.

Главный источник вдохновения?

О чем вы жалеете?

Жизненное правило?

Делать и доделывать.

Через 10 лет я буду…

Алексей Моисеенков, сооснователь приложения Prisma

Удивительно - мы-то уже давно наигрались в фильтры «под Моне» - но приложение Prisma второй год в топе AppStore. Автор программы - натуральный красавчик с непростым характером - мечется между Москвой и Сан-Франциско. Умен, шустр в IT, что еще надо?

Минусы: резок - многие принимают его честность за хамство.

Плюсы: отлично играет в футбол, а это, как и бокс, маркер мужчины с неплохими мозгами и красивым телом. Рост - хорошо за 180.

Пожалуй, самый глянцевый из сегодняшних IT-деятелей: не раз появлялся на страницах SNC, GQ, Tatler. Москвич, проживающий по козырному адресу неподалеку от Тверской.

Минусы: года полтора назад был обручен. Все еще не женат. Говорит, что семья и работа в его случае малосовместимы.

Плюсы: спортивен («Гонка героев» - как раз плюнуть), но совсем не чужд веселью: пятничный рейд по самым душевным барам Москвы, вроде Mandy’s Apothecary на Кузнецком мосту - весьма по-сачковски.

Минусы: живет в Сан-Франциско.

Минусы: каким-то одним крупным проектом в данный момент не занят, а потому пребывает в состоянии вдохновенной рассеянности.

Плюсы: Миша - из интеллигентнейшей советской семьи, со всем, что к этому прилагается.

Публикация от Alexey Miranchuk (@miranchuk) Дек 25, 2017 at 11:05 PST Полузащитник «Локомотива» и российской сборной. Его легко перепутать с братом-близнецом Антоном, тоже футболистом: но вот Алексей помощнее будет на сегодняшний день.

Плюсы: по-настоящему одаренный, неглупый, и в отличии о того же Аршавина, не ленивый. Предмет охоты всех российских клубов.

Минусы: все тот же возраст - нежные 22 года.

Публикация от Fedor Smolov (@smolovfedor_10) Сен 26, 2017 at 9:53 PDT Лучший российский футболист 2016 года тактичен на поле и за его пределами. К тому же, круче всех выглядит на фото в «Инстаграме» - ловко поставленный свет, американская улыбка, модельная девочка под руку.

Минусы: модельная девочка под руку. Впрочем, девушки меняются.

Плюсы: со Смоловым есть, о чем поговорить - в отличие от многих футболистов.

Публикация от @t_fest Ноя 16, 2017 at 10:07 PST Юный подопечный семейства «Газгольдер» в прошлом году вместе с наставником Скриптонитом записал развратный клубный хит «Ламбада» и легко сдвинул Фараона с должности главного сердцееда новой волны русского рэпа.

Минусы: свою позицию по отношениям к поклонницам Кирилл (так зовут героя вне сцены) декларировал в треке «Не забывай»: «Не забывай, что ты такая не одна, только не забывай, что ты такая не одна». Доказательства - в многочисленных сториз, где T-fest кружится в толпе фигуристых школьниц.

Плюсы: Инстаграм-приемная (@t_fest) уроженца украинского города Черновцы открыта для любовных писем. Отвечает быстро, проверено.

Крепкий брюнет долго пробивался в «випку» рэп-сцены через вконтактные кулуары, а затем записал заедающий шлягер о положительном эффекте алкогольных возлияний «Розовое вино» и теперь зарабатывает по 400 тысяч рублей за корпоратив, где, собственно, поет свой пока единственный хит.

Минусы: уже семь лет брутал неразлучен с некой Дарьей.

Плюсы: у героя все ок с чувством юмора, например, на обложке альбома «Фри» изображен Федор, закапанный в гору картошку фри.

Безнадежно занятого экс-главреда «Esquire» Филиппа Бахтина имеет смысл помечтать об этих актуальных медиадеятелях.

Дерзкий, по-настоящему смелый и очень молодой главный редактор Lenta.ru. С виду - прирожденный нарушитель границ. На самом же деле - настоящий джентльмен.

Минусы: есть постоянная и, говорят, ревнивая, девушка. И еще: не пьет ничего крепче пива.

Плюсы: адекватен, спокоен, вежлив. Мечта.

Роберто Панчвидзе , основатель MDK Основатель самого массового поп-культурного сообщества VKontakte (около девяти миллионов подписчиков, на минуточку) запустил и собственную криптовалюту. С аудиторией MDK можно и не управлять журналами и авторитетными порталами, знаете ли.

17.10.2018 09:00

Борец с хакерами, генеральный директор Group-IB Илья Сачков предупреждает: практически любой бизнес может стать жертвой компьютерных злоумышленников. И советует изучать врага до того, как нападение произойдет.

Перед недавним чемпионатом мира по футболу правоохранительные органы страны были приведены в полную боевую готовность, и в офлайне, к счастью, не случилось ни крупных ЧП, ни терактов. А вот активность киберпреступников во время мундиаля, по нашей оценке, оставалась довольно высокой. Мы зафиксировали сразу несколько атак на российские банки, один из которых лишился почти $1 млн - эти деньги удалось вывести хакерской группе MoneyTaker, пробив брешь в корпоративной системе безопасности. Давайте же разберемся, почему компании становятся жертвами IT-преступлений.

Несерьезное отношение к киберугрозам

Большинство людей, многие корпорации, а бывает что и государства, до сих пор не воспринимают компьютерную преступность как важную проблему. Эта тема на слуху, она хайповая, но психологически все не так уж боятся непосредственно столкнуться с действиями хакеров. На самом деле компьютерные преступления - самые распространенные в мире. За время, когда происходит всего одно ограбление квартиры, фиксируется порядка 3000 различных кибератак. Опасность все чаще поджидает нас не с ножом в подворотне, а в Интернете. И то, что рядовые компьютерные пользователи и бизнес относятся к этому несерьезно, - один из главных козырей для злоумышленников.


Отсутствие знаний

Военная наука гласит: чтобы правильно выстроить стратегию защиты, нужно знать потенциального врага. Реальность же такова, что большинство российских компаний не понимают, что такое современная киберпреступность, как она атакует жертв и какими инструментами можно защитить свою IT-инфраструктуру, например систему дистанционного банковского обслуживания (ДБО). Бывает, что кредитные организации рассматривают использование USB-токенов или механизмов предотвращения утечек данных (DLP) как панацею от всех бед. На самом деле мир компьютерной безопасности шагнул далеко вперед. Скажем, существуют инструменты киберразведки, которые помогают заранее узнавать об актуальных угрозах и готовящихся атаках. Порой в компаниях даже не слышали об этом.


Ошибочная оценка рисков

Даже когда тратятся деньги на информационную безопасность, этого может быть недостаточно. Чаще всего корпорации начинают целенаправленно заботиться о киберзащите, «прокачивать» своих сотрудников и обновлять ПО, если инцидент уже произошел. Непонимание степени риска и вектора компьютерных атак приводит к парадоксальным вещам - распылению бюджетов и «дырам» в обороне.

Например, до 2017 года большинство компаний (да и государств тоже) были уверены, что программы-шифровальщики атакуют лишь рядовых пользователей: блокируют доступ к жесткому диску и вымогают небольшие деньги за разблокировку. Картина мира перевернулась, когда за три дня вирус WannaCry поразил 200 000 компьютеров в 150 странах, нанеся ущерб как минимум в $1 млрд. Но и после этого, казалось бы, очевидного доказательства того, что бизнес тоже не застрахован от посягательств, мало кто оперативно перестроил свои системы защиты. В результате огромное количество коммерческих организаций пали жертвами новых вредоносных программ Petya и BadRabbit. Работа была сорвана, а данные потеряны, если не проводилось их резервирование.


Неправильные технологии

Многие топ-менеджеры и владельцы бизнеса сих пор верят, что антивирус - единственное средство компьютерной безопасности, которое надежно работает. Но наш 15-летний опыт расследования компьютерных преступлений показывает, что очень часто оно не спасает. Приезжая для расследования инцидента в банк или компанию, откуда украли деньги, наши криминалисты часто отмечают, что на зараженных машинах сотрудников установлены популярные антивирусы. Так что не стоит полагаться лишь на этот метод защиты.


Человеческий фактор

Самое слабое звено в обороне любой организации - по-прежнему человек. Недостаток знаний, ошибки и невнимательность персонала помогают злоумышленникам совершать атаки. Пример: уже упоминавшиеся хакеры из группы MoneyTaker заразили домашний компьютер сисадмина российского банка и после этого проникли в корпоративные системы. Почти три недели они свободно изучали процессы работы организации, прикидывая, как украсть деньги. В банке стоял антивирус, который фиксировал использование хакерских инструментов и постоянно сигналил об опасности. На тревогу никто не обращал внимания, пока из банка не похитили несколько десятков миллионов рублей.


Представляем читателям очередное интервью в рамках серии встреч с членами российского отделения Young Presidents Organization (YPO). На этот раз издатель «Своего Бизнеса» Дмитрий Агарунов побеседовал с Ильей Сачковым — основателем и совладельцем компании Group-IB, одного из лидеров на глобальном рынке услуг в области информационной безопасности.

«Быть защищенным в интернете проще, чем быть защищенным на улице»

Илья, привет! Сейчас, когда мы с тобой встречаемся, деловой мир охвачен паникой по поводу вируса-вымогателя Petya . Совсем недавно такой же ажиотаж был вокруг другого вируса - WannaCry. Атаки становятся все более частыми и масштабными, а наносимый ущерб - все более ощутимым. И я в первую очередь хочу спросить у тебя как у эксперта по информационной безопасности: что нужно делать прямо сейчас и в будущем, чтобы не становиться жертвами таких массовых атак?

Чтобы от чего-то защищаться, необходимо понимать, что эти угрозы создает. Если взглянуть на большинство крупных компаний, российских или международных, с первого взгляда будет трудно поверить, что они уязвимы. Обычно такая компания выглядит как очень сильный, натренированный боксер, который, однако, ни разу ни с кем не дрался. Он выглядит защищенным, сильным, смелым, но у него не было ни одного боксерского поединка. Либо как новобранец, вооруженный до зубов, в новенькой форме, который только что совершил высадку в пустыне и еще не разобрался, кто, откуда и каким образом может на него напасть. В типичной крупной компании существует понятие «информационная безопасность», закуплены какие-то решения, но нет понимания, от кого мы защищаемся.

Сейчас, в 2017 году, в организациях по-прежнему совершаются три простейшие ошибки в сфере информационной безопасности. Первая – сотрудники открывают вложения от неизвестных людей, полагая, что текстовые документы и электронные таблицы не могут содержать вредоносного кода. Они продолжают делать это несмотря на тысячи напоминаний о том, что нельзя открывать письма от неизвестных людей или даже от известных, если вы их не ждете, и бездумно нажимать на файл, в котором, предположительно, содержится интересная информация, картинки, бухгалтерские документы и т. д. Вторая распространенная ошибка – не создаются резервные копии важных файлов. И третья - не обновляется программное обеспечение.

После недавней эпидемии WannaCry многие организации не сделали работу над ошибками, получили ущерб от вируса Petya . В России таких организаций более 150, они понесли существенные убытки, у некоторых остановилось производство.

Каков масштаб убытков от такой эпидемии? Мы говорим про сотни миллионов долларов в совокупности?

Да, порядок примерно такой, но все эти оценки носят экспертный характер, они не исходят от пострадавших компаний. У крупного и известного рекламного агентства полностью встал офис. Прямые убытки в данном случае - это ФОТ всей организации за один день. Но есть и косвенные потери - недополученная прибыль. В глобальном масштабе эти потери складываются в сотни миллионов или даже миллиарды долларов. И это тем более обидно с учетом того, что сам вирус устроен достаточно примитивно, и на масштаб эпидемии повлиял человеческий фактор. Зачем сотруднику открывать письмо от неизвестного человека и запускать приложенный файл? Кто просит это делать? Отсюда главный вывод: не хочешь стать жертвой следующей эпидемии – изучай, каким образом злоумышленники получают доступ к компьютеру. Сейчас знания информационной безопасности на базовом уровне необходимы каждому человеку. Не надо думать, что эти знания нужны айтишнику, а если я, допустим, экономист, то для меня это лишнее. В современном мире эти знания - аналог правил дорожного движения. Мы можем не понимать, почему на дороге от нас требуется вести себя определенным образом, каково обоснование этих требований, но знаем, что наша безопасность зависит от того, насколько мы эти правила соблюдаем. В человеческом обществе, если мы не знаем простых правил, мы будем сталкиваться с проблемами. И чем дальше, тем проблем будет больше. С точки зрения физической безопасности мы живем в самое благополучное время, но при этом численность людей растет, нечестных людей, злоумышленников тоже становится больше. Сейчас они естественным образом переключаются на использование информационных технологий. Количество физических преступлений будет сокращаться, мы будем безопаснее чувствовать себя на улице и, я надеюсь, войн тоже не будет. Но при этом мошенничеств, атак через интернет, элементарного сетевого буллинга и троллинга будет только больше - это закон общества.

Зло всегда ищет выход?

Да, кто-то выражает агрессию таким способом, а кто-то безо всякой ненависти просто зарабатывает деньги, пользуясь наивностью других людей. Физическая опасность становится меньше, и преступность трансформируется в цифровую. Туда идет и терроризм, и классическая преступность. Для человечества это хорошо, потому что быть защищенным в интернете проще, чем быть защищенным на улице. Мы можем повысить свою безопасность в интернете и при помощи информационных технологий, и посредством образования. Обучать основам безопасного поведения в интернете можно с детства. Например, книгу Кевина Митника «Искусство обмана» про социальную инженерию можно читать в 8-9 классе, для подростков в ней нет ничего недоступного.

Молодежь, как всегда, более продвинутая.

По моим наблюдениям, у людей в принципе снижается возраст, начиная с которого ни способны разбираться с сложными информационными технологиями. Думаю, он и дальше будет снижаться. У нас работает и получает зарплату девятиклассница, достаточно продвинутая.

Возвращаясь к WannaCry и Petya – у тебя есть понимание, чего добивались создатели этих вирусов? Просто хотели заработать, получить выкуп?

В обоих случаях злоумышленники заразили много компьютеров, а денег заработали мало. Механизм распространения был интересный, и если бы они хотели заработать больше, они бы смогли это сделать. Можно было создать программу-загрузчик, которая определяет, что находится на компьютере: если есть доступ к платежным инструментам, она могла бы попытаться украсть деньги; если удастся найти конфиденциальные данные, то можно было бы шантажировать владельца. Есть много способов заработать.

Поскольку заработок не был главной целью, можно было бы предположить, что это своеобразный терроризм, умышленное вредительство в интересах какой-то группировки. Но террористы наверняка использовали бы атаку как возможность для пиара, ведь история получилась очень медийной, а никаких террористический лозунгов в ней не было.

У меня есть предположение, пока без каких-либо доказательств, что это был своеобразный тест цифрового оружия, учебная миссия кибер-армии с сокрытием принадлежности. Шифрование данных на компьютере и требование выкупа - просто маскировка, а настоящая цель - посмотреть, насколько возможно дестабилизировать обстановку в той или иной стране, как это влияет на экономику, что происходит, как реагируют люди – интересная учебная тревога.

«Имея 200 человек в штате, мы превосходим американские компании со штатом в 2 тысячи человек»

Я знаю, что ты фанат бега, причем не просто бега, а с препятствиями. Как ты этим увлекся и что это тебе дает?

Мне кажется, спорт должен быть в жизни каждого человека - он продлевает жизнь, помогает бороться со стрессом. Поэтому с определенного момента моей жизни спорт стал присутствовать в ней ежедневно в разных формах: тайский бокс, йога, обычная тренажерка, бег.

Бег мне нравится тем, что это очень простой вид спорта: ты поехал в командировку, взял с собой кроссовки, и когда появилась возможность — переобулся и побежал. Вдобавок, бегая, ты можешь одновременно слушать аудиокниги, а если бежишь в низком темпе, то еще можешь разговаривать по телефону. А впервые приехав в новый город, можешь во время пробежки осмотреть его.

Бег с препятствиями, если ты говоришь о «Гонке героев» (командная военно-спортивная игра, проводится при поддержке Министерства обороны РФ - прим. ред. ) меня заинтересовал потому, что мой младший брат отслужил в спецназе ГРУ, а я ему завидую, мне тоже хотелось копаться в грязи, бегать под обстрелами и совмещать это со спортом. Тем более, что это очень классный тим-билдинг. Когда вы с коллегами друг друга вытаскиваете из грязи, либо кто-то падает с трехметровой высоты, а ты его ловишь, у вас быстро устанавливается тесная связь, плюс там есть соревновательный эффект.

В общем, это пришло откуда-то из детства. Я в детстве любил играть в «Зарницу», мы устраивали в Измайловском парке такие учения, когда нужно было срывать погоны с противника, и «Гонка героев» для меня является продолжением такой военной истории. Ну и еще я считаю, поскольку мы занимаемся информационной безопасностью, нужно быть в крепком теле, потому что в крепком теле здоровый дух, а так как стрессов много, ты в каком-то смысле становишься сильнее.

То есть ты и на свою компанию переносишь некоторые черты такой военизированной организации, да?

В общем, да, это и в брендинге Group-IB проскальзывает. Например, наши пропуска имеют внешнее сходство с удостоверениями сотрудников ФБР.

На работе играете в войнушку…

Да. Но это же не мы придумали, что нужно работать играючи. Да, мы делаем работу и играем.

А сотрудников заставляешь заниматься спортом?

Не заставляю, но очень сильно подстрекаю. То есть показываю, что такой образ жизни позволяет человеку быть эффективнее во многих аспектах. Никакой обязаловки нет, есть бесплатные корпоративные занятия - тайский бокс, йога. А летом мы бегаем в Нескучном саду, тренируемся перед «Гонкой героев», иногда просто организуем забеги.

А если кто-то отлынивает, его не порицают, не дискриминируют?

Нет, абсолютно. Но есть прямая, научно доказанная, причинно-следственная связь между тем занятием спортом и уровнем энергии. Спорт делает человека энергичным, способствует развитию силы воли, а энергия и сила воли являются важными факторами для достижения успеха. Так что тот, кто отказывается от спорта, сам делает свой выбор.

Спорт безусловно полезен, и совместный отдых нужен. Но в том, что касается корпоративной культуры, мне кажется важным провести ту грань, за которой мы начинаем что-то навязывать, вторгаться в личную жизнь, и получаем эффект, противоположный ожидаемому - лояльность сотрудников падает, имидж работодателя страдает. Ты не боишься эту грань переступить?

Мы понимаем, что все люди разные, у них разный эмоциональный интеллект, может быть совершенно разное времяпрепровождение. Но есть ряд правил, которые обязательны для всех, начиная с правил безопасности. Все наши сотрудники соглашаются с тем, что они проходят разные проверки, в том числе на полиграфе. И это на самом деле многих мотивирует, они в этот момент тоже играют в некую игру, в этом нет ничего плохого. Дело не в том, что мы не доверяем кому-то. Наоборот, мы друг другу доверяем, в том числе и благодаря этому. У нашего бизнеса такая особенность — клиенты доверяют нам такую информацию, которая может полностью разрушить их бизнес, если окажется в недобрых руках, либо кого-то незаконно обогатить. Поэтому мы соглашаемся с этими правилами игры.

То есть за игровой формой скрывается такой спецназовский подход…

Да, и тут важно не перегнуть палку, чтобы не получилось как в госкомпаниях, где служба безопасности - это ад для сотрудников и явный негатив. Мы стараемся делать это позитивно, сотрудники знают множество примеров, когда несоблюдение правил безопасности может привести в том числе к физическим проблемам с безопасностью человека. Мы сталкивались с такими историями, как стрельба по машине из пневматического оружия, поджог автомобиля, вандализм, угрозы, ночные звонки и прочее – это то, что нас постоянно сопровождает.

Получается, для твоих сотрудников такие риски - это обычное дополнение к служебным обязанностям?

Мы отличаемся от компании, которая просто продает средства защиты. Если компания просто продает средства защиты, она не отвечает за то, как эти средства будут использоваться. А нас нанимают для проведения расследования, мы отвечаем за его исход и сделаем все возможное, чтобы преступник, причинивший вред нашему клиенту, был наказан в соответствии с законом той страны, где он находится. Это уже не совсем игра – мы боремся против реальной преступности, и люди это понимают. Это очень серьезная работа, и были случаи, когда соискатели отказывались от предложения работать у нас, когда понимали, что в процессе работы они теоретически могут столкнуться с опасностью.

То есть у вас как в охранном агентстве или детективном бюро - военная дисциплина необходима.

Абсолютно точно. И она дает нам очень важное конкурентное преимущество. В бизнесе информационной безопасности невозможно делать средства защиты, если ты ежедневно не тратишь большое количество часов на разбор инцидентов и на понимание того, кто эти преступления совершает. Именно благодаря этому мы сейчас, имея около 200 человек в штате, по некоторым технологиям превосходим американские компании со штатом в 2 тысячи человек. Просто потому что они не тратят достаточно времени на изучение угроз и разбор инцидентов. Это очень важно, как и в любом деле – нужно изучать источник проблемы, чтобы уметь ее решать. И вокруг этого у нас складывается некая HR -история, формируется команда. Это просто источник, подпитывающий жизнеспособность компании.

Мы начали в 2003 году, и до 2009-2010 года были только «патологоанатомами». Нас звали, только если происходило что-то плохое: ребята, разбирайте инцидент. Парадокс в том, что все такие запросы мы получали от крупных компаний, которые тратили деньги на безопасность, нанимали на работу крутых специалистов по безопасности. Но когда происходил инцидент, они не могли сами разобраться и звали нас. Я вижу причину в том, что компании опираются на маркетинг производителей средств защиты, которые на самом деле слабо понимают, что происходит в реальности сегодня.

«У нас работают аутисты, супер-гениальные люди»

Итак, у вас сложилось понимание, кто совершает высокотехнологичные преступления. Можешь описать портрет типичного преступника?

Возьмем пример самого популярного в России компьютерного преступления – хищение денег у юридических лиц с интернет-банкинга. Обычно в составе преступной группы человек 15-20, потому что кто-то должен написать вирус, кто-то должен создать под него административную панель, кто-то должен его распространить, нагнать трафик. И есть часть группы, которая играет не менее важную роль: надо ведь не только заразить компьютер, с которого осуществляется доступ к интернет-банкингу, но потом еще деньги вывести и обналичить. В России исторически все, что связано с обналом, курируется достаточно серьезной организованной преступностью. В последние 5-6 лет стала привычной четкая связка между людьми, которые совершают техническую часть работы и экономическую. И вот криейтор (создатель вируса. — прим. ред. ), который умный, учился на физмате, а чаще всего - самоучка с высоким уровнем IQ , это один человек на всю группу. Остальные – неприятные люди, типичные участники ОПГ, встречаться с которыми в жизни не очень хочется.

Какая мотивация у этого парня с высоким IQ ? Ведь ему как интеллектуалу, наверное, тоже неприятны такие подельники?

Мы обратили внимание, что во многих уголовных делах, заведенных против тех, кто пишет вирусы, фигурируют обвиняемые, у которых либо есть поставленный диагноз «аутизм», либо диагноза нет, но они явно в какой-то степени близки к аутизму. Мы вначале думали, что это могло быть совпадение, но потом таких случаев становилось все больше и больше. Мы пообщались с коллегами из МВД на достаточно высоком уровне – оказалось, что действительно есть такая статистика. Этот факт уже заметили американцы, и у них есть отдельная программа – выделение талантливых молодых людей с признаками аутизма разной степени в правильные социальные среды. А что происходит в России? Эта тема не связана с хакерами, это связано в принципе с системой образования. У нас история с аутизмом очень слабо развита в плане правильного образования и адаптации этих людей. Очень часто родители боятся, например, получать этот статус для ребенка, либо даже не замечают, что он есть. Человек попадает в социальную среду, в школу. Он – человек необычный, особенный, а дети у нас очень злые.

Над ним начинают издеваться…

Да, и он социально изолируется. Аутисты – по-своему гениальные люди. У нас работают люди с разной степенью аутизма, их немного, примерно 15 человек из 200. Я тебе могу сказать, что в плане аналитической работы, погружения в задачу, умения нестандартно мыслить и собирать информацию, находить уникальные решения – это просто супер-гениальные люди. Ну и когда они находятся в комфортной среде, когда они герои коллектива, когда к ним по-особому общаются, отдельные рабочие места, гибкий график работы, наставник из коллектива, то из этих людей получаются абсолютно гениальные сотрудники. Но что происходит, если дружелюбного коллектива нет? В школе его озлобляют, он замыкается от мира и погружается в компьютер. Свою озлобленность он сначала проявляет через какое-то компьютерное хулиганство, потом задумывает что-то посложнее.

Поэтому одна из вещей, которую надо в России сделать для профилактики компьютерных преступлений - это система образования для детей-аутистов, выделение этих людей в правильные социальные группы. А другая вещь - это обучение компьютерной гигиене, чего в наших школах по-прежнему нет. В моей школе по-прежнему есть один урок ОБЖ в неделю для всех с 9-го по 11-й класс. Чему там учат? Как кидать гранату в танк и как одевать противогаз, если на нас нападут американцы. Военные технологии продвинулись так далеко, что у нас при всем желании не будет возможности кинуть гранату в танк, до этого дело не дойдет.

«Отказ сотрудничать с государством - неверная позиция»

Давай обсудим ситуацию вокруг Telegram: гениальный русский парень создал крутой мессенджер, государство должно бы гордиться, а оно настаивает на тотальном контроле, вводит запреты, запугивает. Кому это нужно, насколько это способствует безопасности хоть в чем-то? Мне кажется, настоящие террористы не будут писать друг другу в мессенджерах: «Привези мне взрывчатку туда-то» или «Сегодня взрываем там-то в такой то стации метро»…

Почему-то некоторые люди убеждены, что именно так и происходит: террористы сидят в лесу, потом они выходят, достают телефон, открывают Telegram, и отправляют друг другу сообщения со смайликами.

В истории с Telegram есть два аспекта. Первый аспект – демонизация, когда официальные лица делают заявления о том, что террористы используют данный мессенджер. Даже если предположить, что это действительно так, Telegram - всего лишь технология, такая же, как и все остальные. Давайте смотреть шире: террорист использует телефон, интернет, браузер. Он использует оператора связи, который дал ему возможность пользоваться интернетом. И, если брать для примера питерских террористов, они еще использовали, ящики электронной почты от российского провайдера. Но к поставщикам всех этих технологий претензий нет. Почему не демонизируется оператор связи? Можно ведь сказать: террорист использовал оператора «большой четверки». Использовал же? Оператор ничего с этим не сделал, террорист пользовался технологией.

Победить терроризм технологически, через контроль мессенджеров, невозможно. Важно понимать, что в современном мире криптоалгоритмов, анонимного доступа в интернет, который использует организованная преступность, единственный способ борьбы с этими людьми – внедрение. Серьезный преступник не будет использовать Telegram, он будет использовать современные технологии так, что его не будет видно. Его трафик не расшифровать, какие бы законы ни принимались в стране.

Если вспомнить времена царской охранки и советских спецслужб, тогда не было практически никаких технологий, но при этом практически все было известно. Было внедрение во все группы, предотвращение многих диверсий.

Я уверен, что государство и сейчас так поступает, просто нам в средствах массовой информации, к сожалению, все представляют иначе. Заблокировав месенджер, мы не решим проблему терроризма, потому что любое преступление совершают люди. Если ты со своего компьютера удалил вирус, то человек, который его создал, не перестал от этого свой вирус распространять. То же самое и с Telegram: если мы отняли у террористов их любимый мессенджер, наивно полагать, что они сядут где-то у себя в ущелье, скажут: «Блин, ребята, нам заблокировали канал в Telegram, наша миссия провалена, нам нужно расходиться», — этого не происходит.

Второй аспект этой истории - Дурова не просили открывать исходный код, не просили открывать алгоритмы шифрования. Его попросили сделать две простые вещи: в случае совершения серьезных преступлений помогать идентифицировать пользователя и при необходимости блокировать группу.

Что за необходимость?

Смотри, в интернете у любого сайта есть регистратор домена и хостинг-провайдер. Допустим, появляется сайт, на котором появляется порочащая меня информация. Сейчас, в какой бы стране я ни находился, существует механизм, позволяющий эту информацию удалить. Я обращаюсь с запросом в правоохранительные органы, а государство имеет возможность обратиться к хостинг-провайдеру, к доменному регистратору, чтобы заблокировать сайт и попутно выяснить, кто зарегистрировал сайт, оплатил хостинг и разместил информацию.

Блокировка и расследование могут понадобиться в ряде случаев - если на сайте размещена детская порнография, происходит распространение наркотиков, совершаются компьютерные преступления и т.д. Я всегда против блокировок, потому что блокировка не убирает людей, но я за сбор цифровой информации. Telegram говорит: мы за анонимность. Анонимность – это хорошо, мы все не хотим, чтобы в нашу частную жизнь лезли посторонние, чтобы государство о нас что-то знало. Я на самом деле очень часто против законов, которые принимаются в нашей стране, я прямо агрессивно настроен против. Но вот в истории с Telegram я считаю, что принципиальный отказ сотрудничать с государством - неверная позиция. Государство исторически создавалось как гарант безопасности для людей. Ты любишь, когда тебя в аэропорту обыскивают? Вот и я тоже не люблю, когда меня трогают пограничники, но соглашаюсь на это. В Германии меня один раз заставили раздеться догола и прикасались ко мне в перчатках. Я отношусь к этому совершенно спокойно: я готов раскрыть свою анонимность, пускай меня потрогают, но я могу быть уверен, что в самолете, в котором я полечу, все будет окей. То же самое в интернете. Я готов к тому, что по решению суда моя анонимность будет раскрыта, но также хочу быть уверен, что у любого государства, не только России, есть механизмы, позволяющие защитить своих граждан в случае появления информации, которая явно нарушает чьи-то права. Представьте себе, что появилась группа, где выкладывают ваши личные фотографии, украденные с вашего личного телефона, и у вас нет никакого юридического механизма заблокировать эту группу. Как вы себя почувствуете в этот момент? Вы поймете, что вам хотелось бы от администрации Telegram каких-то ответных действий, и люди, которые сталкивались с шантажом через Telegram, готовы это подтвердить.

В общем, получается палка о двух концах: демонизировать технологии ни в коем случае нельзя. Террористы могут использовать все, что угодно. Когда в новостях говорят, что террористы использовали Telegram для общения, для меня это звучит так, как будто террорист еще был в джинсах, у него были часы. Известно, что террористы любят часы G-Shock. Почему у нас до сих пор продаются часы G-Shock? Ведь ими пользуются террористы. С другой стороны, от владельца любого популярного интернет-ресурса хочется некоторой помощи в случае проблем.

«Вступление в YPO полностью изменило мою жизнь»

Почти год назад.

Что ты за этот год для себя получил?

Когда я подводил итоги уходящего 31-го года своей жизни, я ежегодно это делаю, то вступление в Y PO я отнес к главным событиям всей моей жизни, а не только года. Эта высокая значимость - в первую очередь благодаря людям, которых я встретил в организации. За очень короткое время у меня странным образом установились близкие отношения со многими членами YPO и в России, и за рубежом – не рабочие отношения, а именно такие эмоционально близкие – это меня очень вдохновляет.

До этого у меня была классическая ситуация: с сотрудниками какие-то вопросы сложно затрагивать, и не поделишься, не обсудишь, никто и не поймет, и близкие тоже в своей какой-то реальности живут. А когда появилась возможность регулярно общаться с людьми, которые решают те же проблемы, что и ты, имеют больше опыта в каких-то вопросах, и все это на таком позитиве, это полностью изменило мою жизнь.

Помимо людей, как известно, там еще много всего есть, и полезного в плане саморазвития, и путешествий, и спорта, и работы.

Если человек понимает, что ему есть куда развиваться, если ему кажется, что он одинок в своем мировоззрении, что ему в этом мире приходится сложновато, он чувствует себя потерявшимся, либо хочет понять, что для прогресса есть тысячи путей, которые он даже не попробовал, то YPO ему подходит. Или тому, кто думает, что у него все в порядке и больше ему от жизни ничего не надо - это очень опасное состояние. Всегда есть пространство для совершенствования, а с появлением каждого нового человека в жизни множество вариантов развития твоей судьбы расширяется. В YPO есть люди, которые за 10 минут, выслушав меня и посоветовав что-то, давали мне то, что я не мог самостоятельно найти за три года, разобраться в какой-то ситуации. Поэтому я очень рекомендую YPO , это исключительные люди и великолепная организация - в том, как она управляется и как все какой-то стараются делать свой собственный вклад. Я такого прежде не видел.

Илья Сачков с отличием окончил МГТУ им. Н. Э. Баумана (факультет информатики и систем управления, кафедра информационной безопасности). Основатель и генеральный директор компании Group-IB. Член экспертного совета комитета Госдумы по информационной политике, информационным технологиям и связи, а также экспертных комитетов МИД России, Совета Европы и ОБСЕ в области киберпреступности. Сопредседатель комиссии по киберпреступности РАЭК, член совета Координационного центра национального домена сети Интернет.

YPO — «Организация молодых президентов» была основана в 1950 году в Нью-Йорке молодым американским бизнесменом — Реем Хикоком (Ray Hickok). Сегодня она объединяет около 24 тысяч предпринимателей в более чем 130 странах, включая Россию. YPO — крупнейшая глобальная организация, основанная на принципах членства, равенства и многообразия, объединяющая руководителей и владельцев крупных компаний, достигших своего статуса до 45 лет, а также их семьи, для создания уникальных возможностей развития и непрерывного роста, познания и улучшения мира вокруг. В компаниях, которые представляют члены организации, работают около 15 миллионов человек, а совокупный доход предприятий оценивается в 6 триллионов долларов ежегодно. Главной своей задачей YPO называет совершенствование навыков управления через непрерывное обучение и обмен идеями. Формирование глобальной сети успешных молодых управленцев, предоставляет участникам уникальные возможности обмена идеями и опытом по самым разным актуальным вопросам современности, начиная от геополитики и бизнеса, и заканчивая вопросами социальной ответственности и частными интересами. Организация тесно сотрудничает с ведущими образовательными учреждениями, в том числе с Гарвардской школой бизнеса (Harvard Business School), Стэнфордской школой бизнеса (Stanford Business School) и Школой бизнеса в Лондоне (London Business School).