- •1 Предпосылки быстрого развития информационно-коммуникационных технологий
- •1.1 Понятие информационно-коммуникационных технологий
- •1.2 Роль информационных технологий в обществе
- •1.3 Классификация коммуникативно-информационных систем
- •1.4 Развитие информационно-коммуникационных технологий и его влияние на экономику
- •2 Рынок услуг информационной безопасности
- •2.1 Формирование рынка услуг иб
- •2.2 Факторы, способствующие росту рынка иб
- •2.3 Рынок продуктов иб и новые технологии
- •2.4 Структура и составляющие информационной безопасности
2.2 Факторы, способствующие росту рынка иб
По прогнозам аналитиков, рынок систем информационной безопасности будет одним из наиболее активно развивающихся, что обусловлено целым рядом объективных предпосылок. Усложнение ИТ-инфраструктуры и появление новых угроз вызовут необходимость в новых системах обеспечения безопасности.
В ближайшие годы увеличится доля разработчиков вредоносного кода, создаваемого в коммерческих целях. Продолжится формирование электронной мафии, то есть интеграция между хакерами, спамерами, кибертеррористами и пр. Возрастет опасность террористических угроз в отношении компьютерных систем, от которых современное общество будет зависеть все в большей степени. Криминальные и террористические элементы, как правило, имеют те же возможности для выхода в Сеть, что и среднестатистический пользователь, но при этом оказываются технически более подкованными, а также имеют более современное оборудование. Объем компьютерных преступлений, в том числе террористического профиля, существенно вырастет. Полиция будет наращивать степень доступа в киберпространство для получения возможности контролировать и ограничивать преступную деятельность. Технологии биометрической защиты будут занимать все большую долю в системах авторизации, аутентификации. Тенденции глобализации в бизнесе приведут к тому, что все большая часть ПО и аппаратного обеспечения будет разрабатываться в странах с дешевой рабочей силой. То же самое будет наблюдаться в сервисах - офшорные системы будут использоваться для поддержки ресурсов, сетей и даже исследовательских проектов. Данный аутсорсинг потребует новых систем управления безопасностью на всех этапах создания ПО и аппаратного обеспечения.
Увеличение доли ПО, перепрофилируемого под новые задачи, и доли многофункционального ПО автоматически приведет к его усложнению. Потребуется разработать более совершенные методы управления рисками сложных систем, провести исследования в области методов анализа уязвимости разрабатываемого ПО.
В ближайшие годы контент будет доступен повсеместно посредством широкополосных подключений. Все больше критически важной для индивидуальных пользователей, организаций и целых наций информации будет храниться и передаваться по Интернету. Роль приложений, обеспечивающих безопасные коммуникации через Интернет, возрастает многократно. Активное развитие беспроводных технологий потребует более широкого внедрения средств защиты беспроводных сетей.
Потребуется разработать системы, которые могли бы обеспечить резервное копирование огромных объемов информации, распределенной по Сети.
Все больше информации будет защищаться и шифроваться как в средствах хранения, так и на этапе передачи. Новые технологии криптографии (такие как квантовая криптография) могут существенно снизить эффективность современных средств шифрования и потребовать качественной реорганизации процедур криптографической защиты и разработки новых систем надежной криптографии.
2.3 Рынок продуктов иб и новые технологии
Согласно Gartner Group, продукты обеспечения ИБ могут рассматриваться как инструменты увеличения ценности информации, хранимой и передаваемой в открытых средах. Очевидно, что уровень безопасности зависит от ИТ-инфраструктуры, то есть от технологий, с помощью которых информация хранится и передается.
Рисунок 1 Кривая изменения уровня безопасности
в зависимости от смены технологических платформ
На рисунке приведена условная кривая изменения уровня безопасности в зависимости от смены технологических платформ. История развития ИТ-инфраструктуры показывает, что в момент перехода на новую платформу, с одной стороны, появляются новые возможности обработки и передачи информации, а с другой - падает уровень информационной безопасности. При этом на каждом этапе кривая изменения уровня безопасности имеет одну и ту же форму с характерными этапами:
Разработка и внедрение средств безопасности - участок соответствует этапу осознания проблемы и разработки средств, нейтрализующих возникшие угрозы.
Внедрение и распространение - участок внедрения некоторого средства безопасности и распространения соответствующих продуктов безопасности на рынке. По мере того как данные продукты становятся все более известными и доступными, степень безопасности растет.
Внедрение новой технологии - внедрение новой технологии обесценивает старую систему безопасности.
Взросление - этап адаптации и совершенствования систем безопасности.
Как видно по кривой на рис.1, внедрение Интернета привело к снижению уровня безопасности даже ниже той отметки, на которой он находился на этапе внедрения локальных сетей. И это понятно: до появления глобальной сети многих угроз просто не существовало – например: угрозы мгновенного распространения вируса по всему миру. Конечно, представленная на рис. 1 кривая носит условный характер и учитывает лишь глобальные смены ИТ-инфраструктуры, при этом очевидно, что на практике имеются десятки технологий, которые непрерывно сменяют друг друга и образуют бреши в системах безопасности, что требует появления на рынке новых продуктов безопасности.
