Полiт.ua Государственная сеть Государственные люди Войти
26 апреля 2017, среда, 07:02
Facebook Twitter LiveJournal VK.com RSS

НОВОСТИ

СТАТЬИ

АВТОРЫ

ЛЕКЦИИ

PRO SCIENCE

СКОЛКОВО

РЕГИОНЫ

Россия воздержалась от подарка хакерам

Система быстрого реагирования
Система быстрого реагирования

15 января 2013 года Владимир Путин подписал указ о создании государственной системы безопасности информационных ресурсов. Практически одновременно с этим появилась новость о том, что в Европе готовится законопроект, согласно которому европейские государственные и частные организации будут обязаны разглашать факты совершения против них кибератак, независимо от того, пострадали ли персональные данные. И, что необычно, наша страна повела себя в сравнении со старушкой Европой несказанно мудрее.

«Таким образом, Евросоюз стремится обеспечить реализацию высоких стандартов безопасности для технологических компаний и критической инфраструктуры. Данная директива направлена на создание инициативы среди частных компаний для отслеживания инцидентов безопасности, что должно помочь правительствам разных государств повысить общий уровень защищенности», - говорится в обосновании зарубежного документа. Очень  странный подход.

Разглашение факта преступления (а кибератака в любой форме — это преступление) требует как минимум знания факта преступления. Но многие организации могут никогда и не узнать о совершенной против них атаке, либо же узнать об этом по прошествии долгого времени. Современные атаки далеко не всегда заметны для их жертв. Вредоносные программы могут прятаться годами, никак не проявляя себя и при этом собирая информацию.

А выявление факта атаки требует, в свою очередь, либо наличия в компании штата высококвалифицированных специалистов, постоянно анализирующих состояние безопасности компании, либо наличия большого количества компаний, предоставляющих услуги по постоянному мониторингу безопасности. В обоих случаях  на компании любого уровня ложится дополнительная (и немалая) финансовая нагрузка.

Вместе с тем, громогласное заявлении компании о совершенной на нее кибератаке очевидно портит имидж пострадавших.. Таким образом Евросоюз автоматически делает востребованными атаки ради атак — чтобы, скажем, снизить стоимость компании на рынке.

Но и это еще не все. Такое требование фактически до завершения следствия информирует преступников, что их будут искать. А ведь любая информация о том, что факт преступления был обнаружен, идет во вред следствию. И это не говоря о том, что раскрытие факта атаки информирует об уязвимости широкие слои хакеров, провоцируя их, а, заодно, делает рекламу преступникам, побуждая их к новым «подвигам».

В общем, получается, европейский законопроект перекладывает ответственность за обнаружение преступлений с правоохранительных органов на жертв преступников. При этом ничего, мягко говоря, не добавляя к безопасности.

Что же нужно для того, чтобы ситуация с защищенностью компаний действительно улучшилась? В список необходимого для каждой компании должны быть включены:

1. Методики оценки актуальности угроз и методики выбора средств защиты, доступные для использования компаниями самого разного размера.

2. Программные и аппаратные средства, позволяющие организовать систему безопасности.

3. Система актуализации используемых методик и средств защиты.

4. Система быстрого реагирования на инциденты компьютерной безопасности.

Два первых пункта у нас, кстати, в наличии имеются. В Российской Федерации действуют достаточно толковые документы, позволяющие реализовать неплохую систему защиты (если, конечно, делать ее не на бумаге, а в реальности). Естественно, возникает вопрос о стоимости такой защиты, но тут ничего не поделаешь — бесплатный сыр только в мышеловках.

А вот с двумя последними пунктами на данный момент дело обстоит из рук вон плохо. По двум причинам. Во-первых, действующие списки актуальных угроз отстают от реального положения вещей — и система их актуализации отсутствует. Во-вторых, уровень информированности потенциальных жертв кибератак и специалистов в области информационной безопасности можно определить как «сказочный». В том смысле, что знания по безопасности и тех, и других во многом базируются на «всем известных» фактах, то есть на суевериях.

Остановимся только на двух «китах» (хотя их в океане киберпространства плавает куда больше), делающих кибератаки возможными, — уязвимостях используемого программного обеспечения и недостатках в организации систем защиты.

Уязвимости программного обеспечения, равно как и желающие получить доступ к секретам в обход должностных полномочий, есть и будут всегда — тут ничего не поделаешь. Но защититься от уязвимостей можно. Задача сложная, но вполне решаемая — как это делать, известно еще с тех времен, когда и компьютеров не было. По данному пункту есть понимание, что нужно предпринять — и у защищаемых, и у защищающих. И это хорошо!

С вирусами ситуация совершенно иная. Здесь уровни опасности и понимания опасности совершенно не совпадают. В отличие от не столь давних времен сегодня вредоносные программы создают хорошо организованные криминальные структуры, а не хакеры-одиночки. Эти структуры не распространяют вирусы, если те обнаруживаются системами безопасности компании или группы лиц, на которые направлена атака.

Вредоносные программы размещаются на вполне легальных сайтах — новостных и финансовых. В результате сотрудник (руководитель компании, финансовый директор, бухгалтер), зайдя с рабочего места на зараженный сайт, получает вирус. Причем написанный так, чтобы его работа никак не сказывалась на функционировании системы-жертвы. Ни всплывающих окон, ни «тормозов». Более того — такие вредоносные программы даже ставят обновления и удаляют иные вирусы, то есть делают все, чтобы не пришел системный администратор. А в это же время большинство пользователей свято верит, что в случае заражения они заметят неладное. Не защищаются личные устройства сотрудников и их домашние компьютеры — а ведь с них сотрудники заходят в локальную сеть безо всяких ограничений! Заражение этих машин дает злоумышленнику прямой доступ к секретам компаний. Не защищаются операционные системы типа Mac OS X и Unix — по общему мнению, вирусов там не водится. Понимание уровня опасности отсутствует и у потенциальных жертв, и у тех, кто должен их защищать.

В антивирусные компании за день на анализ приходят тысячи и подчас миллионы образцов новых вредоносных программ. Обработать их все в момент поступления нереально, поэтому если атака направлена на ограниченное число лиц, количество заражений не велико, а вредоносная программа-упырь ведет себя тихо и не заметна визуально — она может достаточно долго не быть обнаруженной.

Именно поэтому системы защиты должны строиться совершенно не так, как сейчас. Необходимо, чтобы они были рассчитаны не только на известные, но и на неизвестные угрозы. То есть системы защиты не должны быть статическими, неподвижными – только постоянное совершенствование способно удержать уровень защиты на необходимом уровне

Откроем вышеупомянутый указ президента «О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации». Согласно ему:

1. создается орган, целью которого является обеспечение взаимодействия всех заинтересованных в защите информации в области обнаружения, предупреждения и ликвидации последствий компьютерных атак;

2. орган должен контролировать степень защищенности критической информационной инфраструктуры Российской Федерации от компьютерных атак;

3. орган должен разрабатывать методику обнаружения компьютерных атак, а также методические рекомендации по организации защиты;

4. орган должен устанавливать причины компьютерных инцидентов.

К сожалению, общедоступна только часть указа, поэтому не совсем понятно определение «компьютерные атаки». Это уже породило в Интернете инсинуации на тему создания нового «китайского файервола». Но будем надеяться на лучшее: вспомним новость от 2012 года — прошлым летом 8-м центром ФСБ был создан Центр реагирования на компьютерные инциденты в информационных системах органов государственной власти Российской Федерации (GOV-CERT.RU).

Чем занимается Центр реагирования на компьютерные инциденты? Да практически тем же, чем должен заниматься вышеуказанный новый орган:

1.  сбор и анализ информации об актуальных угрозах безопасности;

2. выработка рекомендаций по совершенствованию систем защиты в связи с появлением новых угроз;

3. контроль соблюдения требований по обеспечению необходимого уровня защиты;

4. расследование инцидентов компьютерной безопасности.

Получается, что указ от 15 января фактически только вывел важность системы GOV-CERT.RU  на государственный уровень! Если все получится, то созданная структура должна будет обеспечить как поддержание актуальной системы знаний об угрозах безопасности, так и доведение этих знаний до тех, кто должен внедрять их в жизнь.

И вот тут вспоминаем о традиционной ложке дегтя. Опыт США, два раза создававших подобные структуры (в 1996 и в 2003 годах), не позволил защититься от атак Anonymous в прошлом году, атаковавших, в частности системы PayPal, MasterCard и Visa с общим ущербом 5,5 миллионов долларов.

Будем надеяться на то, что наша страна умеет учиться на чужих ошибках и учла зарубежные уроки.

Насколько велика вероятность того, что созданная структура заработает? Достаточно велика. Если заглянуть в Указ «О составе Межведомственной комиссии Совета Безопасности Российской Федерации по информационной безопасности по должностям», то заметно будет, что в его состав вошли люди действительно заинтересованные в безопасности: руководители крупнейших коммерческих структур — «Роснефти», «Росатома» и «Газпрома». Но сам факт работы, увы, еще не означает эффективности.

И вопрос здесь традиционно в деньгах и специалистах, необходимых для данной структуры. Требуются десятки высококвалифицированных (а значит, дорогих) аналитиков. Нужны специалисты по расследованию компьютерных инцидентов. Обе специальности весьма редкие, студентами тут не обойдешься. Скажем, в Cisco Security Intelligence Operations Center работает более пятисот человек. Система использует 700 000 сенсоров, расположенных по всему миру. В среднем ежедневно обрабатывается информация о более чем 2 миллиардах веб-запросов и 13 миллиардах сообщений, в результате каждый день собирается несколько терабайт информации об угрозах. Cisco инвестировала более $100 млн на исследования и развитие только системы преобразования имеющейся информации в полезный для специалистов вид

Есть ли у нашего государства такие средства на подобные цели? Весьма и весьма сомнительно.

Впрочем, только время покажет, насколько будет успешна работа нового центра и не ограничится ли она выпуском пары нормативных актов. Будем надеяться на лучшее — нужно же быть иногда оптимистами! Мы хотя бы пробуем идти по верному пути. В отличие от Европы.

Обсудите в соцсетях

Система Orphus
Loading...

Главные новости

21:03 Росимущество предложило прекратить убийство конфискованных животных
20:47 Пьяный житель Набережных Челнов избил врачей скорой помощи
20:24 Путин рассказал о ежедневном поиске способов влияния на курс рубля
20:03 Ущерб при строительстве космодрома Восточный за год составил 2,5 млрд рублей
19:48 Суд обязал метро Киева выплатить «дочке» ВЭБа 75 млн долларов
19:33 Сервис знакомств Badoo согласился передавать личные данные ФСБ
19:09 Баста попал в список невъездных украинского сайта «Миротворец»
18:40 США могут запретить европейцам летать с ноутбуками в салоне
18:34 Исламисты взяли ответственность за теракт в метро Петербурга
18:32 СИБУР открывает технологический центр в Сколково
18:17 Мединский и Неверов остались в Омске из-за неполадок при вылете
18:01 Владислав Иноземцев: сотрудничество с Китаем должно быть взаимовыгодным
17:55 Экс-депутат Госдумы Михеев заочно арестован
17:34 Роуминг внутри ЕС отменят с середины июня
17:12 Российские власти отказались оплачивать права на телепоказ ЧМ-2018
16:47 В ДНР сообщили о прибытии в Донбасс военных инструкторов из США
16:26 На улице в Энгельсе лев напал на подростка
16:21 «Почта России» закрыла все пункты коллективного доступа в интернет
16:07 Фонды из расследования ФБК о Медведеве опубликовали отчетность
15:42 Бывшего короля Таиланда кремируют через год после смерти
15:20 Демушкина осудили на 2,5 года колонии за экстремизм
15:07 Медведев призвал чиновников не вмешиваться в работу творческих людей
14:48 Украинские автовладельцы заблокировали дорогу на Словакию
14:41 Грызлов подтвердил поставки электроэнергии в ЛНР из России
14:25 В Крыму запретили строительство капитальных объектов на побережье
14:22 В Киеве рассказали о прогрессе в расследовании убийства Вороненкова
14:06 При аварии на заводе под Липецком на улицы вылились тонны фруктового сока
13:56 Верховный суд Турции отклонил иск оппозиции об отмене итогов референдума
13:47 В Петербурге задержаны пять человек по делу об изнасилованиях в детском доме
13:30 В правительстве договорились о подходе к расчету стоимости водки
13:15 Китай мог дополнительно развернуть 100-тысячную группировку у границ КНДР
12:58 ЕС после Brexit потребует от Британии 2 млрд евро за неуплату пошлин
12:55 Минюст предложил включить в рацион отбывающих административный арест по яйцу
12:34 В ЛНР рассказали о поставках электричества из России
12:24 В правительстве Турции поддержали возвращение Эрдогана к управлению партией
12:20 Обвинение попросило посадить националиста Демушкина на 2,5 года
11:55 Чайка связал упразднение Спецстроя с проверками Восточного
11:46 Новый вид муравьёв-грибников назвали в честь группы Radiohead
11:30 Минкультуры проигнорирует экспертное заключение на фильм «Матильда»
11:07 Состояние богатейших европейцев выросло на 27 млрд долларов после победы Макрона
11:04 В Таджикистане не нашли сведений о соучастнике теракта в метро
10:54 AliExpress начнет доставлять заказы в крупнейшие города России за один день‍
10:47 Пентагон трижды перехватывал российские бомбардировщики вблизи Аляски
10:16 Взрыв бомбы в пакистанском микроавтобусе унес жизни 10 человек
10:00 Сослуживец узнал голос Хмурого на переговорах по транспортировке «Бука»
09:36 Скончался переводчик Набокова и «Гарри Поттера»
09:32 Останки индейского вождя XVII века вновь обретут покой
09:29 Актера Кирилла Сафонова не пустили на Украину‍
09:13 В МИД России упразднили должность уполномоченного по правам человека
09:09 В США убита россиянка
Apple Boeing Facebook Google IT NATO PRO SCIENCE видео ProScience Театр Pussy Riot Twitter аварии на железной дороге авиакатастрофа Австралия Австрия автопром администрация президента Азербайджан акции протеста Александр Лукашенко Алексей Кудрин Алексей Навальный Алексей Улюкаев алкоголь амнистия Анатолий Сердюков Ангела Меркель Антимайдан Армения армия Арсений Яценюк археология астрономия атомная энергия аукционы Афганистан Аэрофлот баллистические ракеты банковский сектор банкротство Барак Обама Башар Асад Башкирия беженцы Белоруссия Белый дом Бельгия беспорядки бизнес биология ближневосточный конфликт бокс болельщики «болотное дело» большой теннис Борис Немцов Бразилия ВВП Великая Отечественная война Великобритания Венесуэла Верховная Рада Верховный суд взрыв взятка видеозаписи публичных лекций «Полит.ру» видео «Полит.ру» визовый режим Виктор Янукович вирусы Виталий Мутко «ВКонтакте» ВКС Владивосток Владимир Жириновский Владимир Маркин Владимир Мединский Владимир Путин ВМФ военная авиация Волгоград ВТБ Вторая мировая война вузы выборы выборы губернаторов выборы мэра Москвы газовая промышленность «Газпром» генетика Генпрокуратура Германия ГИБДД ГЛОНАСС Голливуд гомосексуализм госбюджет Госдеп Госдума госзакупки гражданская авиация Греция Гринпис Грузия гуманитарная помощь гуманитарные и социальные науки Дагестан Дальний Восток деньги День Победы дети Дмитрий Медведев Дмитрий Песков Дмитрий Рогозин доллар Домодедово Дональд Трамп Донецк допинг дороги России драка ДТП Евгения Васильева евро Евровидение Еврокомиссия Евромайдан Евросоюз Египет ЕГЭ «Единая Россия» Екатеринбург ЕСПЧ естественные и точные науки ЖКХ журналисты Забайкальский край закон об «иностранных агентах» законотворчество здравоохранение в России землетрясение «Зенит» Израиль Индия Индонезия инновации Интервью ученых интернет инфляция Ирак Ирак после войны Иран Иркутская область искусство ислам «Исламское государство» Испания история История человечества Италия Йемен Казань Казахстан казнь Калининград Камчатка Канада Киев кино Киргизия Китай Климат Земли, атмосферные явления КНДР Книга. Знание Компьютеры, программное обеспечение кораблекрушение коррупция космодром Восточный космос КПРФ кража Краснодарский край Красноярский край кредиты Кремль крушение вертолета Крым крымский кризис Куба культура Латвия ЛГБТ ЛДПР Левада-Центр легкая атлетика лесные пожары Ливия лингвистика Литва литература Лондон Луганск Малайзия МВД МВФ медиа медицина междисциплинарные исследования Мексика Мемория метро мигранты МИД России Минздрав Минкомсвязи Минкульт Минобороны Минобрнауки Минтранспорта Минтруд Минфин Минэкономразвития Минюст мировой экономический кризис «Мистраль» Михаил Саакашвили Михаил Ходорковский МКС Молдавия Мосгорсуд Москва Московская область мошенничество музыка МЧС наводнение Надежда Савченко налоги нанотехнологии наркотики НАСА наука Наука в современной России «Нафтогаз Украины» недвижимость некоммерческие организации некролог Нерусский бунт нефть Нигерия Нидерланды Нобелевская премия Новосибирск Новые технологии, инновации Новый год Норвегия Нью-Йорк «Оборонсервис» образование обрушение ОБСЕ общественный транспорт общество ограбление Одесса Олимпийские игры ООН оппозиция опросы оружие отставки-назначения Пакистан палеонтология Палестинская автономия Папа Римский Париж ПДД педофилия пенсионная реформа Пентагон Петр Порошенко пищевая промышленность погранвойска пожар полиция Польша похищение права человека правительство Право правозащитное движение «Правый сектор» преступления полицейских преступность Приморский край происшествия публичные лекции Рамзан Кадыров РАН Революция в Киргизии Реджеп Эрдоган рейтинги религия Реформа армии РЖД ритейл Роскомнадзор Роскосмос Роспотребнадзор Россельхознадзор Российская академия наук Россия Ростов-на-Дону Ростовская область РПЦ рубль русские националисты РФС Санкт-Петербург санкции Саудовская Аравия Сахалин Сбербанк Свердловская область связь связь и телекоммуникации Севастополь сельское хозяйство сепаратизм Сербия Сергей Лавров Сергей Собянин Сергей Шойгу Сирия Сколково Славянск Следственный комитет следствие смартфоны СМИ Совбез ООН Совет по правам человека Совет Федерации сотовая связь социальные сети социология Социология в России Сочи Сочи 2014 «Спартак» спецслужбы «Справедливая Россия» спутники СССР Ставропольский край стихийные бедствия Стихотворения на случай страхование стрельба строительство суды суицид США Таджикистан Таиланд Татарстан театр телевидение телефонный терроризм теракт терроризм технологии транспорт туризм Турция тюрьмы и колонии убийство УЕФА Украина Условия труда ФАС Федеральная миграционная служба физика Филиппины Финляндия ФИФА фондовая биржа фоторепортаж Франсуа Олланд Франция ФСБ ФСИН ФСКН футбол Хабаровский край хакеры Харьков Хиллари Клинтон химическое оружие хоккей хулиганство Центробанк ЦИК Цикл бесед "Взрослые люди" ЦСКА Челябинская область Чехия Чечня ЧМ-2018 шахты Швейцария Швеция школа шоу-бизнес шпионаж Эбола Эдвард Сноуден экология экономика экономический кризис экстремизм Эстония Южная Корея ЮКОС Юлия Тимошенко ядерное оружие Япония

Редакция

Электронная почта: politru.edit1@gmail.com
Адрес: 129343, Москва, проезд Серебрякова, д.2, корп.1, 9 этаж.
Телефон: +7 495 980 1894.
Стоимость услуг Полит.ру
Свидетельство о регистрации средства массовой информации
Эл. № 77-8425 от 1 декабря 2003г. Выдано министерством
Российской Федерации по делам печати, телерадиовещания и
средств массовой информации. Выходит с 21 февраля 1998 года.
При любом использовании материалов веб-сайта ссылка на Полит.ру обязательна.
При перепечатке в Интернете обязательна гиперссылка polit.ru.
Все права защищены и охраняются законом.
© Полит.ру, 1998–2014.