Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ШАГИ В БУДУЩЕЕ.doc
Скачиваний:
32
Добавлен:
13.09.2019
Размер:
1.18 Mб
Скачать

Мусор веером

Вероятно, нет сегодня более серь­езной и "раскрученной" проблемы в информационной сфере, чем спам. Он мешает, раздражает, затрудняет обработку информации и перегружа­ет сети связи. Кое-где он уже состав­ляет до 80 % электронной почты. И тут тоже есть слабое звено, которым может стать каждый.

Где-то спамеры используют бро­ские заголовки электронной почты, а где-то и виртуальную стриптизершу в качестве приманки, поддавшись на которую, люди помогают им обхо­дить защиту, чтобы рассылать спам или паразитировать на \меЬ-сайтах.

"Спам — это архиважная пробле­ма, грозящая свести на нет большую часть преимуществ электронной почты", — написал однажды Билл Гейтс в одном из своих регулярных электронных обращений к заказчи­кам.

И разослал этот спам по всему миру...

Усугубление опасности

Меж тем инциденты, связанные с нарушением безопасности, стано­вятся все серьезнее — профессио­налы по информационным техноло­гиям регулярно сообщают о росте своих расходов на внедрение систем безопасности, обучение и сертификацию. К примеру, в 2007 г. доля ассигнований на обеспечение безопасности в бюджете компаний превысила 20 %, вместо 15 % в 2005 г. и 12 % в 2004 г. Почти 80 % опро­шенных сказали, что теперь их руко­водство считает защиту информа­ции высшим приоритетом. Главной угрозой для ИБ 55 % опрошенных профессионалов по информацион­ным технологиям назвали шпион­ское ПО, за которым следует недо­статочная осведомленность пользо­вателей (54 %). Почти половина счи­тает, что вирусы и черви по-прежне­му представляют опасность, а около 44 % назвали главной угрозой зло­употребления авторизованных поль­зователей.

Инциденты, вызванные ошибкой человека, произошли в 42 % органи­заций, тогда как год назад их было 59 %. В числе других проблем назы­вают атаки через браузеры (41 %), дистанционный доступ (40 %), бес­проводные сети (39 %) и недостаточ­ное соблюдение правил безопасно­сти (36 %). Свыше половины всех организаций утверждает, что угрозы для безопасности, связанные с использованием карманных уст­ройств, шпионским ПО, технологией "голос поверх IP" (VoIP), беспровод­ными сетями и удаленными/мобиль­ными устройствами, значительно усиливаются ежегодно.

По данным Ассоциации произво­дителей вычислительной техники (CompTIA), средняя стоимость одно­го взлома в 2006 г. составила 369 388 долл., а средняя экономия от проведения тренинга по безопас­ности для персонала оценивалась в 352 тыс. долл.

Обнаружить злоумышленников действительно трудно, и многие атаки происходят незамеченными, ибо имеется очень много свободно распространяемых, в том числе и через Интернет, довольно мощных средств вторжения в сети. Для рабо­ты с ними не требуется специальных знаний, они хорошо замаскированы, да и многие атаки осуществляются за очень короткое время. Так что сто­процентная ИБ — не более, чем иллюзия.

Фобии и профилактика

Мания преследования — это вооб­ще-то болезнь, но, очевидно, не стоит ее провоцировать паранойей. У страха глаза велики, поэтому и кажется, что злые хакеры охотятся за каждым: "...вот подключишься к сети и тебя сразу "хакнут", деньги украдут, Web-сайт обгадят, "аську" угонят, "винт" отформатируют, насуют виру­сов и в особо циничной форме плю­нут в душу прямо с собственного экрана...".

Однако прежде, чем пугаться, вспомните старый анекдот про неуловимого ковбоя. На самом деле обычный интернет-пользователь ни­кому не интересен. Если кто-то и будет пытаться его "хакнуть", так разве что его же знакомые, которым он чем-то насолил и у которых нет возможности (или извилин по этой части) отомстить другим способом. Элементарные меры предосторож­ности, конечно, соблюдать необхо­димо, но и в манию величия по пово­ду собственной значимости для хакеров впадать не следует. Часто свежего антивируса оказывается достаточно.

Что касается иллюзии конфиден­циальности, то этого у всех хватает с избытком. Очень часто сетевой администратор хранит информацию о пользователях. А грамотный адми­нистратор их еще и анализирует. Стоимость хранения гигабайта неве­лика и продолжает уменьшаться — вдруг эти данные пригодятся? Эти сведения доступны тому, кто имеет на это право. Или, как бывает, доста­точное количество денег.

Что же до появляющихся сообще­ний об очередном успешном акте хакинга (практически всегда он совершается против какой-то круп­ной корпорации), то не следует путать хакерство с информационны­ми диверсиями и информационным шпионажем. Это специфическая от­расль промышленности, использую­щая сложившийся в обществе образ хакера, чтобы меньше возникало мыслей об истинных причинах и заказчиках.

В общем, хакер, взламывающий www.microsoft.com в перерыве между двумя бутылками "Клинского", чтобы начертать там: "Windows MUST DIE!" — скорее всего, красивая сказка. И если она вдруг становится былью, то все гораздо серьезнее: ведь тот же хакер — и хорошее прикрытие, и хороший объект для вербовки. Ну, вы понимаете...