28 сентября 2021, вторник, 02:01
VK.comFacebookTwitterTelegramInstagramYouTubeЯндекс.ДзенОдноклассники

НОВОСТИ

СТАТЬИ

PRO SCIENCE

МЕДЛЕННОЕ ЧТЕНИЕ

ЛЕКЦИИ

АВТОРЫ

Россия воздержалась от подарка хакерам

Система быстрого реагирования
Система быстрого реагирования

15 января 2013 года Владимир Путин подписал указ о создании государственной системы безопасности информационных ресурсов. Практически одновременно с этим появилась новость о том, что в Европе готовится законопроект, согласно которому европейские государственные и частные организации будут обязаны разглашать факты совершения против них кибератак, независимо от того, пострадали ли персональные данные. И, что необычно, наша страна повела себя в сравнении со старушкой Европой несказанно мудрее.

«Таким образом, Евросоюз стремится обеспечить реализацию высоких стандартов безопасности для технологических компаний и критической инфраструктуры. Данная директива направлена на создание инициативы среди частных компаний для отслеживания инцидентов безопасности, что должно помочь правительствам разных государств повысить общий уровень защищенности», - говорится в обосновании зарубежного документа. Очень  странный подход.

Разглашение факта преступления (а кибератака в любой форме — это преступление) требует как минимум знания факта преступления. Но многие организации могут никогда и не узнать о совершенной против них атаке, либо же узнать об этом по прошествии долгого времени. Современные атаки далеко не всегда заметны для их жертв. Вредоносные программы могут прятаться годами, никак не проявляя себя и при этом собирая информацию.

А выявление факта атаки требует, в свою очередь, либо наличия в компании штата высококвалифицированных специалистов, постоянно анализирующих состояние безопасности компании, либо наличия большого количества компаний, предоставляющих услуги по постоянному мониторингу безопасности. В обоих случаях  на компании любого уровня ложится дополнительная (и немалая) финансовая нагрузка.

Вместе с тем, громогласное заявлении компании о совершенной на нее кибератаке очевидно портит имидж пострадавших.. Таким образом Евросоюз автоматически делает востребованными атаки ради атак — чтобы, скажем, снизить стоимость компании на рынке.

Но и это еще не все. Такое требование фактически до завершения следствия информирует преступников, что их будут искать. А ведь любая информация о том, что факт преступления был обнаружен, идет во вред следствию. И это не говоря о том, что раскрытие факта атаки информирует об уязвимости широкие слои хакеров, провоцируя их, а, заодно, делает рекламу преступникам, побуждая их к новым «подвигам».

В общем, получается, европейский законопроект перекладывает ответственность за обнаружение преступлений с правоохранительных органов на жертв преступников. При этом ничего, мягко говоря, не добавляя к безопасности.

Что же нужно для того, чтобы ситуация с защищенностью компаний действительно улучшилась? В список необходимого для каждой компании должны быть включены:

1. Методики оценки актуальности угроз и методики выбора средств защиты, доступные для использования компаниями самого разного размера.

2. Программные и аппаратные средства, позволяющие организовать систему безопасности.

3. Система актуализации используемых методик и средств защиты.

4. Система быстрого реагирования на инциденты компьютерной безопасности.

Два первых пункта у нас, кстати, в наличии имеются. В Российской Федерации действуют достаточно толковые документы, позволяющие реализовать неплохую систему защиты (если, конечно, делать ее не на бумаге, а в реальности). Естественно, возникает вопрос о стоимости такой защиты, но тут ничего не поделаешь — бесплатный сыр только в мышеловках.

А вот с двумя последними пунктами на данный момент дело обстоит из рук вон плохо. По двум причинам. Во-первых, действующие списки актуальных угроз отстают от реального положения вещей — и система их актуализации отсутствует. Во-вторых, уровень информированности потенциальных жертв кибератак и специалистов в области информационной безопасности можно определить как «сказочный». В том смысле, что знания по безопасности и тех, и других во многом базируются на «всем известных» фактах, то есть на суевериях.

Остановимся только на двух «китах» (хотя их в океане киберпространства плавает куда больше), делающих кибератаки возможными, — уязвимостях используемого программного обеспечения и недостатках в организации систем защиты.

Уязвимости программного обеспечения, равно как и желающие получить доступ к секретам в обход должностных полномочий, есть и будут всегда — тут ничего не поделаешь. Но защититься от уязвимостей можно. Задача сложная, но вполне решаемая — как это делать, известно еще с тех времен, когда и компьютеров не было. По данному пункту есть понимание, что нужно предпринять — и у защищаемых, и у защищающих. И это хорошо!

С вирусами ситуация совершенно иная. Здесь уровни опасности и понимания опасности совершенно не совпадают. В отличие от не столь давних времен сегодня вредоносные программы создают хорошо организованные криминальные структуры, а не хакеры-одиночки. Эти структуры не распространяют вирусы, если те обнаруживаются системами безопасности компании или группы лиц, на которые направлена атака.

Вредоносные программы размещаются на вполне легальных сайтах — новостных и финансовых. В результате сотрудник (руководитель компании, финансовый директор, бухгалтер), зайдя с рабочего места на зараженный сайт, получает вирус. Причем написанный так, чтобы его работа никак не сказывалась на функционировании системы-жертвы. Ни всплывающих окон, ни «тормозов». Более того — такие вредоносные программы даже ставят обновления и удаляют иные вирусы, то есть делают все, чтобы не пришел системный администратор. А в это же время большинство пользователей свято верит, что в случае заражения они заметят неладное. Не защищаются личные устройства сотрудников и их домашние компьютеры — а ведь с них сотрудники заходят в локальную сеть безо всяких ограничений! Заражение этих машин дает злоумышленнику прямой доступ к секретам компаний. Не защищаются операционные системы типа Mac OS X и Unix — по общему мнению, вирусов там не водится. Понимание уровня опасности отсутствует и у потенциальных жертв, и у тех, кто должен их защищать.

В антивирусные компании за день на анализ приходят тысячи и подчас миллионы образцов новых вредоносных программ. Обработать их все в момент поступления нереально, поэтому если атака направлена на ограниченное число лиц, количество заражений не велико, а вредоносная программа-упырь ведет себя тихо и не заметна визуально — она может достаточно долго не быть обнаруженной.

Именно поэтому системы защиты должны строиться совершенно не так, как сейчас. Необходимо, чтобы они были рассчитаны не только на известные, но и на неизвестные угрозы. То есть системы защиты не должны быть статическими, неподвижными – только постоянное совершенствование способно удержать уровень защиты на необходимом уровне

Откроем вышеупомянутый указ президента «О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации». Согласно ему:

1. создается орган, целью которого является обеспечение взаимодействия всех заинтересованных в защите информации в области обнаружения, предупреждения и ликвидации последствий компьютерных атак;

2. орган должен контролировать степень защищенности критической информационной инфраструктуры Российской Федерации от компьютерных атак;

3. орган должен разрабатывать методику обнаружения компьютерных атак, а также методические рекомендации по организации защиты;

4. орган должен устанавливать причины компьютерных инцидентов.

К сожалению, общедоступна только часть указа, поэтому не совсем понятно определение «компьютерные атаки». Это уже породило в Интернете инсинуации на тему создания нового «китайского файервола». Но будем надеяться на лучшее: вспомним новость от 2012 года — прошлым летом 8-м центром ФСБ был создан Центр реагирования на компьютерные инциденты в информационных системах органов государственной власти Российской Федерации (GOV-CERT.RU).

Чем занимается Центр реагирования на компьютерные инциденты? Да практически тем же, чем должен заниматься вышеуказанный новый орган:

1.  сбор и анализ информации об актуальных угрозах безопасности;

2. выработка рекомендаций по совершенствованию систем защиты в связи с появлением новых угроз;

3. контроль соблюдения требований по обеспечению необходимого уровня защиты;

4. расследование инцидентов компьютерной безопасности.

Получается, что указ от 15 января фактически только вывел важность системы GOV-CERT.RU  на государственный уровень! Если все получится, то созданная структура должна будет обеспечить как поддержание актуальной системы знаний об угрозах безопасности, так и доведение этих знаний до тех, кто должен внедрять их в жизнь.

И вот тут вспоминаем о традиционной ложке дегтя. Опыт США, два раза создававших подобные структуры (в 1996 и в 2003 годах), не позволил защититься от атак Anonymous в прошлом году, атаковавших, в частности системы PayPal, MasterCard и Visa с общим ущербом 5,5 миллионов долларов.

Будем надеяться на то, что наша страна умеет учиться на чужих ошибках и учла зарубежные уроки.

Насколько велика вероятность того, что созданная структура заработает? Достаточно велика. Если заглянуть в Указ «О составе Межведомственной комиссии Совета Безопасности Российской Федерации по информационной безопасности по должностям», то заметно будет, что в его состав вошли люди действительно заинтересованные в безопасности: руководители крупнейших коммерческих структур — «Роснефти», «Росатома» и «Газпрома». Но сам факт работы, увы, еще не означает эффективности.

И вопрос здесь традиционно в деньгах и специалистах, необходимых для данной структуры. Требуются десятки высококвалифицированных (а значит, дорогих) аналитиков. Нужны специалисты по расследованию компьютерных инцидентов. Обе специальности весьма редкие, студентами тут не обойдешься. Скажем, в Cisco Security Intelligence Operations Center работает более пятисот человек. Система использует 700 000 сенсоров, расположенных по всему миру. В среднем ежедневно обрабатывается информация о более чем 2 миллиардах веб-запросов и 13 миллиардах сообщений, в результате каждый день собирается несколько терабайт информации об угрозах. Cisco инвестировала более $100 млн на исследования и развитие только системы преобразования имеющейся информации в полезный для специалистов вид

Есть ли у нашего государства такие средства на подобные цели? Весьма и весьма сомнительно.

Впрочем, только время покажет, насколько будет успешна работа нового центра и не ограничится ли она выпуском пары нормативных актов. Будем надеяться на лучшее — нужно же быть иногда оптимистами! Мы хотя бы пробуем идти по верному пути. В отличие от Европы.

Обсудите в соцсетях

Главные новости

29.05 17:58 Миронов вручил Стивену Сигалу партбилет «Справедливой России — За правду»
29.05 17:14 МИД объявил, что россиянам не придется возвращаться из-за границы ради нового загранпаспорта
29.05 16:51 Lufthansa получила от России разрешение на полеты в обход Белоруссии
29.05 16:15 В Москве открыли новый железнодорожный вокзал — впервые за сто лет
29.05 15:52 В Черном море у Туапсе появилось новое нефтяное пятно длиной 150 метров
29.05 14:25 Air France согласовала с Россией план полетов в обход Белоруссии
29.05 13:46 Прокуратура попросила лишить свободы на пять лет чеченца, вступившего в драку с росгвардейцами на акции протеста
29.05 12:58 Количество автокредитов в России достигло исторического максимума в апреле
29.05 12:16 Глава «Белавиа» назвал западные санкции «подлостью» и «наказанием невиновных»
29.05 11:53 Адвокат Мария Эйсмонт выиграла суд у полицейских, не пустивших ее к задержанным под предлогом плана «Крепость»
29.05 11:25 В России третий день подряд фиксируют больше 9 тыс. заболевших ковидом
29.05 11:00 Президент Финляндии назвал действия Минска «революционным вмешательством в международную практику»
29.05 10:17 Forbes: российские авиакомпании начали облетать Белоруссию
29.05 09:44 Во Вьетнаме нашли новый штамм коронавируса — еще более заразный гибрид британского и индийского штаммов
29.05 09:13 США приостановят соглашение с Белоруссией об авиасообщении и введут новые санкции против Минска
28.05 22:19 ФСБ и СК задержали саратовских подростков и обвинили их в экстремизме и участии в украинской радикальной группировке
28.05 21:48 Euronews: нигерийские власти подтвердили гибель 76 человек, плывших в лодке, перевернувшейся в штате Кебби
28.05 21:10 Haberturk: из-за аварии танкера Rava приостановлено движение судов через Босфор
28.05 21:00 Минздрав опроверг невозможность исследования комбинации AstraZeneca и «Спутник V»
28.05 20:47 Против редактора DOXA Владимира Метелкина завели еще одно уголовное дело. Его обвиняют в клевете на следователя
28.05 20:19 CTV: в Канаде на территории бывшей школы-пансионата для коренных народов нашли захороненные останки 215 детей
28.05 19:52 Наталья Поклонская снялась с праймериз «Единой России» «в связи с новой работой» и сообщила, что снова сможет надеть китель
28.05 19:23 МИД РФ: вся ответственность за развал Договора по открытому небу лежит на США
28.05 19:05 Лукашенко заявил Путину, что в Белоруссии «идет попытка раскачать ситуацию до уровня августа прошлого года»
28.05 18:14 Ярославским курсантам училища ПВО приказывают голосовать на праймериз «Единой России»
28.05 17:59 «Фармвестник»: Минздрав РФ отказался от испытаний комбинации вакцин AstraZeneca и «Спутник V»
28.05 17:28 Участника Pussy Riot Тима Бесцвета арестовали из-за акции с радужными флагами в Москве
28.05 17:09 К россиянке Софье Сапеге пустили адвоката спустя пять дней после задержания в Минске
28.05 16:54 ТАСС: Малайзия вводит полный локдаун на две недели
28.05 16:37 В Ульяновске начались одиночные пикеты против принудительной вакцинации от коронавируса, фактически объявленной указом губернатора
28.05 16:31 Литва выслала двух белорусских дипломатов
28.05 16:08 Люблинский суд смягчил ограничения для фигуранта «Нового величия» Дмитрия Полетаева. Он сможет передвигаться по всей Москве
28.05 15:58 WSJ: Год назад Nike разорвала контракт с Неймаром из-за обвинений в домогательствах в его адрес
28.05 15:35 В Сочи арестовали аниматоров в костюмах коней. Они вымогали деньги у прохожих
28.05 15:32 В свердловском селе дети записали для мэра рэп о том, что очень «хотят надрать зад» тем, из-за кого у них нет воды
28.05 15:04 Подозреваемых в планировании терактов на Ставрополье арестовали на два месяца
28.05 14:52 Жителя Нарьян-Мара оштрафовали за посты в соцсети с подписью, что Крым принадлежит Украине
28.05 14:36 Документы Стивена Хокинга оцифруют и поместят в библиотеку Кембриджского университета
28.05 14:34 Станислав Козловский: «Википедия» может быть признана иноагентом по «закону о приземлении», если откроет свой филиал в России
28.05 14:33 Суд в Минске отклонил жалобу на задержание россиянки Софьи Сапеги
28.05 14:00 Палеонтологи изучили яйца вымершего подвида эму
28.05 14:00 РФ разрешила Austrian Airlines выполнить рейс в Москву в облет Белоруссии. Разрешения на другие рейсы авиакомпании пока нет
28.05 13:55 Мосгорсуд огласил приговор бывшим полицейским по делу Голунова. Они получили от 5 до 12 лет колонии
28.05 13:26 Полиция подозревает оренбургского первоклассника в участии в несанкционированном митинге. Он держал плакат с просьбой отремонтировать школу
28.05 13:04 ФБР решило помочь в расследовании инцидента с самолетом авиакомпании Ryanair
28.05 12:51 Гендиректор Ryanair назвал захват самолета с Романом Протасевичем «незаконным и предосудительным действием»
28.05 12:41 Генпрокурор Краснов за прошлый год увеличил доход в три раза и обогнал Бастрыкина
28.05 12:11 В правительстве предложили запретить ватные палочки и пластиковую посуду
28.05 12:00 Затопленная итальянская деревня спустя 70 лет вновь оказалась на поверхности
28.05 11:59 Профессору Митько, обвиняемому в госизмене, не разрешили выступить на Международном арктическом саммите
«АвтоВАЗ» «ВКонтакте» «Газпром» «Зенит» «Мемориал» «Мистраль» «Оборонсервис» «Роснефть» «Спартак» «Яблоко» Абхазия Австралия Австрия Азербайджан Антимайдан Аргентина Арктика Армения Афганистан Аэрофлот Башкирия Белоруссия Бельгия Болгария Бразилия Бурятия ВВП ВКС ВМФ ВПК ВТБ ВЦИОМ Ватикан Великобритания Венгрия Венесуэла Владивосток Внуково Волгоград ГИБДД ГЛОНАСС Генпрокуратура Германия Голливуд Госдеп Госдума Греция Гринпис Грузия ДТП Дагестан Дания Домодедово Донецк ЕГЭ ЕСПЧ Евровидение Еврокомиссия Евромайдан Евросоюз Египет Екатеринбург ЖКХ Израиль Ингушетия Индия Индонезия Интерпол Ирак Иран Испания Италия Йемен КНДР КПРФ Казань Казахстан Калининград Камчатка Канада Каталония Кемерово Киев Кипр Киргизия Китай Коми Конституция Красноярск Кремль Крым Куба Курилы ЛГБТ ЛДПР Латвия Ливия Литва Лондон Луганск МВД МВФ МГУ МКС МОК МЧС Малайзия Мексика Минздрав Минкульт Минобороны Минобрнауки Минпромторг Минсельхоз Минск Минтранспорта Минтруд Минфин Минцифры Минэкономразвития Минэнерго Минюст Молдавия Мосгордума Мосгорсуд Москва НАСА Нигерия Нидерланды Новосибирск Норвегия ОАЭ ОБСЕ ООН ОПЕК Одесса Омск ПДД Пакистан Паралимпиада Париж Пентагон Польша Приморье РАН РЖД РПЦ РФС Росавиация Росгвардия Роскомнадзор Роскосмос Роспотребнадзор Россельхознадзор Россия Росстат Ростех Ростуризм СМИ СССР США Сахалин Сбербанк Севастополь Сербия Сирия Сколково Славянск Сочи Таджикистан Таиланд Татарстан Трансаэро Турция УЕФА Узбекистан Украина ФАС ФБР ФИФА ФСБ ФСИН ФСКН Филиппины Финляндия Франция Хакасия Харьков ЦИК ЦРУ ЦСКА Центробанк Чехия Чечня Швейцария Швеция Шереметьево Эбола Эстония ЮКОС Якутия Яндекс Япония авиакатастрофа автопром алкоголь амнистия арест армия археология астрономия аукционы бактерии банкротство беженцы безработица бензин беспилотник беспорядки биатлон бизнес благотворительность блогосфера бокс болельщики вандализм взрыв взятка вирусы вузы выборы гаджеты генетика гомосексуализм госбюджет госзакупки госизмена демография деньги дети доллар допинг драка евро журналисты законотворчество здоровье землетрясение изнасилование импорт инвестиции инновации интернет инфляция ипотека искусство ислам исследования история казнь кино кораблекрушение коронавирус коррупция космос кража кредиты культура лингвистика литература математика медиа медицина метро мигранты монархия мошенничество музыка наводнение налоги нанотехнологии наркотики наука недвижимость нейробиология некролог нефть образование обрушение общество ограбление оппозиция опросы оружие офшор палеонтология педофилия пенсия пиратство планетология погранвойска пожар полиция похищение правительство право православие преступность продовольствие происшествия психология пытки ракета рейтинги реклама религия ретейл робототехника рубль санкции связь сепаратизм следствие смартфоны смертность социология спецслужбы спутники статистика страхование стрельба строительство суды суицид тарифы театр телевидение теракт терроризм технологии транспорт туризм убийство фармакология физика фоторепортаж футбол хакеры химия хоккей хулиганство цензура школа шпионаж экология экономика экспорт экстремизм этология «Единая Россия» «Исламское государство» «Нафтогаз Украины» «Правый сектор» «Северный поток» «Справедливая Россия» «болотное дело» Александр Бастрыкин Александр Лукашенко Александр Новак Александр Турчинов Алексей Кудрин Алексей Навальный Алексей Улюкаев Алтайский край Амурская область Анатолий Сердюков Ангела Меркель Антон Силуанов Аркадий Дворкович Арсений Яценюк Астраханская область Барак Обама Басманный суд Башар Асад Белый дом Борис Немцов Бутовский полигон Валентина Матвиенко Верховная Рада Верховный суд Виктор Янукович Виталий Милонов Виталий Мутко Владимир Жириновский Владимир Зеленский Владимир Маркин Владимир Мединский Владимир Путин Вячеслав Володин Дальний Восток День Победы Дмитрий Медведев Дмитрий Песков Дмитрий Рогозин Дональд Трамп Евгения Васильева Забайкальский край Интервью ученых Ирина Яровая Иркутская область История человечества Калужская область Кирилл Серебренников Кировская область Конституционный суд Космодром Байконур Краснодарский край Красноярский край Ксения Собчак Ленинградская область МИД России Мария Захарова Михаил Прохоров Михаил Саакашвили Михаил Ходорковский Московская область Мурманская область Надежда Савченко Наталья Поклонская Нижний Новгород Николас Мадуро Нобелевская премия Новосибирская область Новый год Олег Дерипаска Олимпийские игры Ольга Голодец Павел Дуров Палестинская автономия Папа Римский Первый канал Пермский край Петр Порошенко Почта России Приморский край Рамзан Кадыров Реджеп Эрдоган Республика Карелия Ростовская область Самарская область Саратовская область Саудовская Аравия Свердловская область Сергей Лавров Сергей Нарышкин Сергей Полонский Сергей Собянин Сергей Шойгу Следственный комитет Совбез ООН Совет Федерации Ставропольский край Счетная палата Тереза Мэй Тюменская область Франсуа Олланд Хабаровский край Хиллари Клинтон Человек дня Челябинская область Черное море Эдвард Сноуден Элла Памфилова Эльвира Набиуллина Эммануэль Макрон Южная Корея Юлия Тимошенко Юрий Чайка авторское право администрация президента акции протеста атомная энергия баллистические ракеты банковский сектор биология большой теннис визовый режим военная авиация выборы губернаторов газовая промышленность гражданская авиация гуманитарная помощь декларации чиновников домашние животные дороги России информационные технологии климат Земли компьютерная безопасность космодром Восточный крушение вертолета легкая атлетика лесные пожары междисциплинарные исследования мобильные приложения морской транспорт некоммерческие организации общественный транспорт патриарх Кирилл пенсионная реформа пищевая промышленность права человека правозащитное движение преступления полицейских публичные лекции российское гражданство русские националисты русский язык сельское хозяйство сотовая связь социальные сети стихийные бедствия телефонный терроризм уголовный кодекс фигурное катание финансовый рынок фондовая биржа химическое оружие хроники обнуления эволюция экономический кризис ядерное оружие Великая Отечественная война Всемирная организация здравоохранения Вторая мировая война Ирак после войны Ким Чен Ын Революция в Киргизии Российская академия наук Стихотворения на случай Федеральная миграционная служба Федеральная таможенная служба борьба с курением выборы мэра Москвы здравоохранение в России связь и телекоммуникации тюрьмы и колонии Совет по правам человека аварии на железной дороге естественные и точные науки закон об «иностранных агентах» компьютеры и программное обеспечение видеозаписи публичных лекций «Полит.ру» Новые технологии, инновации Сочи 2014 рейтинг Forbes Аль-Каида Кабардино-Балкария Левада-Центр Нью-Йорк Санкт-Петербург отставки-назначения шоу-бизнес Ростов-на-Дону ЧМ-2018 Книга. Знание ВИЧ/СПИД Путин20летназад новость20летназад Apple Bitcoin Boeing Facebook G20 Google iPhone IT Microsoft NATO PRO SCIENCE видео ProScience Театр Pussy Riot Telegram Twitter Wikileaks YouTube

Редакция

Электронная почта: polit@polit.ru
Телефон: +7 929 588 33 89
Яндекс.Метрика Top.Mail.Ru
Свидетельство о регистрации средства массовой информации
Эл. № 77-8425 от 1 декабря 2003 года. Выдано министерством
Российской Федерации по делам печати, телерадиовещания и
средств массовой информации. Выходит с 21 февраля 1998 года.
При любом использовании материалов веб-сайта ссылка на Полит.ру обязательна.
При перепечатке в Интернете обязательна гиперссылка polit.ru.
Все права защищены и охраняются законом.
© Полит.ру, 1998–2021.