Сегодня понедельник, 24.08.2026, 16:14, ньюсмейкеров: 45151, сайтов: 1203, публикаций: 3603997, просмотров за сутки: 272094
31.10.2018 17:56
Консультации.
Просмотров всего: 2790; сегодня: 1.

Угрозы информационной эпохи: бесконечное противостояние

Информационные технологии открывают человечеству новые возможности, но вместе с этим приносят и новые вызовы. По данным исследования «Лаборатории Касперского», общее количество кибератак в мире на сегодняшний день приближается к 16 млн, и Россия входит в десятку государств — очагов распространения вредоносного ПО. При этом постоянно возникают все новые угрозы. Так, по данным Генеральной прокуратуры РФ, в период с 2013 по 2016 год количество противоправных действий с использованием современных информационных технологий в России выросло в шесть раз, с 11 до 66 тысяч инцидентов, и эта неутешительная тенденция сохраняется до сих пор.

Международные IT-корпорации тратят на противодействие киберугрозам внушительные суммы. К примеру, Microsoft ежегодно выделяет из бюджета миллиард долларов на исследования и разработки в области информационной безопасности. В целом, по оценке аналитиков International Data Corporation (IDC), общемировые затраты на информационную безопасность в 2018 году составят 91,4 млрд долларов.

С учетом огромных инвестиций в развитие средств защиты от вредоносного ПО и хакеров, непрекращающегося обновления антивирусов в режиме онлайн, разработки новых методов идентификации и шифрования данных, может возникнуть ощущение безопасности. Но, к сожалению, информационные угрозы развиваются еще быстрее. Многие хакеры считают, что найти брешь, ошибку в обновленном ПО или новой программе, это дело чести.

Недавний случай поразительной находчивости хакеров выявила компания ESET. Злоумышленники, взломав систему безопасности компании D-Link, похитили сертификаты, используемые для подписи официального ПО компании, и подписали ими вредоносные программы: бэкдоры и программу, похищающую пароли из браузеров. Бэкдор — это программа, позволяющая удаленно управлять зараженным компьютером и осуществлять несанкционированный доступ к системе.

В результате установленные на компьютере гипотетического директора крупной корпорации системы защиты, доверяя сертификату известного производителя, не препятствуют работе вредоносного ПО, которое способно нанести компании непоправимый, вплоть до банкротства, урон.

Уязвимости, которыми теоретически способны воспользоваться хакеры, могут найтись даже у поставщика программного обеспечения, обеспечивающего информационную безопасность при использовании клиентских баз данных. К примеру, совсем недавно в программно-аппаратном комплексе компании SafeNet Sentinel специалисты обнаружили 15 уязвимостей, причем очень серьезных: и отказ в обслуживании, и удаленное выполнение кода, и недокументированные возможности драйвера, и повышение привилегий в системе. Эти уязвимости являлись потенциальной угрозой почти для 40 тысяч компаний, среди которых такие гиганты, как General Electric, HP и Zemax. Кроме того, этими же ключами защищаются многие решения 1С — страшно представить, сколько компаний могло пострадать.

За 2017 год специалисты выявили 63 уязвимости в различных компонентах автоматизированных систем. 52% брешей в безопасности позволяли провести DDoS-атаку, 8% — удаленно запустить код в уязвимой системе. DDoS-атака — наиболее популярный сегодня вид кибератак, так как он позволяет довести до отказа практически любую систему, не оставив юридически значимых улик. Обычно DDoS-атака ставит перед собой задачу перегрузить сервер или канал связи компании-жертвы множественными запросами, чтобы вывести ее из строя.

Недавно была проведена масштабная DDoS-атака на серверы французской телекоммуникационной компании OVH. Сервера пережили атаку, которая на пиках достигала, по данным компании, 1,5 Тб/с. После проведенного анализа выяснилось, что атака была организована через скомпрометированные камеры наружного наблюдения и устройства записи цифрового видео — в общей сложности около 150 тысяч подключенных к интернету устройств.

Относительно новым видом киберугрозы стала такая разновидность фишинга, как целевой фишинг, или спеарфишинг (spear phishing). Его главное отличие от обычного фишинга, который представляет собой массовую рассылку, в том, что целевой фишинг направлен на конкретного человека. Чаще всего его жертвами ставятся сотрудники конкретной компании. Киберпреступники заранее собирают данные о жертве, чтобы сделать свое послание-уловку убедительнее. Это делает целевой фишинг гораздо опаснее обычного. Послание-уловку, созданную для целевого фишинга, почти невозможно отличить от безобидного письма. Цели спеарфишинга — это высокопоставленные управленцы, имеющие доступ к важной информации, которая может быть интересна, например, конкурентам.

Как же избежать подобных инцидентов? Очевидно, что стопроцентной гарантии предотвращения быть не может, однако если следовать определенным правилам, есть шансы минимизировать риски.

В первую очередь в любой компании необходима совместная и слаженная работа отделов HR, СБ и IT. Именно халатность сотрудников, а также злонамеренность бывших работников приводят к утечкам данных в подавляющем большинстве случаев. Примером здесь может послужить случай с индексацией документов Google в поисковиках. Многие конфиденциальные данные оказались в открытом доступе из-за того, что администратор поленился установить настройки ограниченного доступа. Этот инцидент точно не затронул компании, в которых проводится пользовательский инструктаж по всем эксплуатируемым программам.

Помимо очевидного, обязательно наличие внутреннего свода правил информационной безопасности, системы регулярной смены паролей, антивируса. Необходимо также помнить о человеческом факторе.

Какими бы мощными ни были ваши системы безопасности, идентификации и шифрования данных, они вряд ли обезопасят компанию, если речь идет о банальной человеческой оплошности, невнимательности или злом умысле. К тому же методы похищения данных эволюционируют с большей скоростью, чем системы безопасности.

Именно поэтому все более актуальными становятся не технологии борьбы с киберпреступниками, а методы минимизации рисков, такие как страхование. Здесь можно провести параллель с входной дверью в жилье. У вас дома может стоять самая прочная дверь с самым сложным и современным замком, и может быть установлена самая технологичная сигнализация. Однако если кому-то будет очень нужно то, что лежит у вас дома, всегда найдется способ обойти сигнализацию и сломать дверь. Да, это неприятная ситуация, но точно так же, как можно застраховать имущество от огня или кражи, можно страховать и компанию от киберриска. Многие компании сейчас открывают для себя нишу страхования от угроз, связанных с киберинцидентами. Вкупе с методами по специальной работе с персоналом и техническими решениями по защите системы от операционных перерывов это создает структурную «подушку безопасности».

Владимир Кремер, руководитель отдела страхования финансовых рисков AIG в России

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Информтехнологии, связь, Интернет
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия

Ньюсмейкер: DryNews — 7 публикаций

Интересно:

21.08.2026 19:20 Интервью, мнения
ГИГАНТ — Компьютерные системы: готовность КИИ к закону об ИИ
Дмитрий Битченков, директор департамента сопровождения конкурентных процедур компании «ГИГАНТ — Компьютерные системы» рассказал, почему более половины ИИ-проектов в КИИ разваливаются из-за некачественных данных, как отсутствие единой стратегии управления информацией порождает системные риски, а также объяснил, чем опасна децентрализация ответственности за ИИ и почему выстраивать AI Governance нужно уже сейчас, не дожидаясь подзаконных актов. Почему качество данных становится главным барьером для выполнения требований нового закона и почему более 50% ИИ-проектов закрываются именно из-за этой проблемы? ИИ-модель не исправляет проблемы в исходных данных, а масштабирует их. Если сведения неполные, дублируются, хранятся в несопоставимых форматах или противоречат друг другу, модель начинает выдавать недостоверные результаты. При этом компания не может уверенно объяснить, на основании каких данных был получен конкретный вывод, воспроизвести...
Как меняется анатомия по мере обучения в медвузе
21.08.2026 15:16 Консультации
Как меняется анатомия по мере обучения в медвузе
На первом курсе студент разбирает кости, мышцы, сосуды и внутренние органы как отдельные части одной большой системы. Через несколько лет от него уже требуется совсем другое знание – понимать, что находится рядом с конкретным нервом, через какие ткани проходит хирургический доступ и почему повреждение структуры в одной зоне может изменить работу другой. Поэтому курсы анатомии для студентов могут решать разные задачи в зависимости от этапа обучения и будущей специальности. Анатомия не остается одинаковой на протяжении всего медицинского образования. Сначала студент учится узнавать и называть структуры, затем – видеть их взаимное расположение, а позже – использовать эти знания при изучении клинических дисциплин. То, что на раннем этапе кажется набором терминов, постепенно становится языком, на котором описывают обследование пациента, операцию, результат компьютерной томографии или повреждение нерва. Нормальная анатомия создает...
Токийский трибунал: исторические уроки и современные вызовы
21.08.2026 12:24 Аналитика
Токийский трибунал: исторические уроки и современные вызовы
Александр Григорьевич Звягинцев Институт государства и права Российской академии наук, Москва, Россия Аннотация Статья посвящена историко-правовому анализу деятельности Международного военного трибунала для Дальнего Востока (Токийского трибунала) в контексте его сопоставления с Нюрнбергским процессом. Автор исследует роль Токийского трибунала в становлении основ современного международного права, в частности, в вопросах квалификации военной агрессии как тягчайшего преступления против человечества. В работе рассматривается влияние итогов трибуналов на механизмы сдерживания глобальных конфликтов и предотвращение применения оружия массового поражения. Ровно 80 лет назад в мае 1946 года начал работу Международный военный трибунал для Дальнего Востока или, как его сейчас называют, Токийский трибунал. Как и Нюрнбергский международный военный трибунал, Токийский процесс осудил зачинщиков агрессивных войн, целью которых было...
Молодые соотечественники представят проекты в Москве
19.08.2026 17:46 Новости
Молодые соотечественники представят проекты в Москве
С 21 по 26 августа в Москве пройдет V Проектный акселератор для молодежного крыла российской зарубежной диаспоры. Шесть команд-победителей получат финансовую и организационную поддержку в реализации своих культурно-гуманитарных инициатив. В очном этапе примут участие команды, которые вышли в финал по итогам онлайн-этапа. Под руководством экспертов участники доработают проекты и представят их экспертам на итоговой защите. Проектный акселератор — культурно-образовательный проект Правительства Москвы. Его организаторами выступают Департамент внешнеэкономических и международных связей города Москвы и Московский Дом соотечественника. Проект направлен на развитие навыков проектного управления у молодых российских соотечественников, укрепление их связей с Москвой и формирование международного сообщества активистов, реализующих инициативы в сфере русского языка, культуры и исторической памяти. Участники разрабатывают проекты по нескольким...
VOXYS принял участие в молодежном образовательном форуме  «ШУМ 2026»
17.08.2026 16:01 Мероприятия
VOXYS принял участие в молодежном образовательном форуме «ШУМ 2026»
Заместитель генерального директора VOXYS Андрей Семенов выступил на Всероссийском молодежном образовательном форуме «ШУМ 2026» в рамках тематической программы «ИИ на Волне». Это ключевое событие круглогодичного молодёжного образовательного центра Росмолодёжи, объединившее более 1500 участников. Центральная тема форума – медиа и журналистика. Программа нацелена на выявление и профессиональное сопровождение молодых разнопрофильных специалистов: журналистов, специалистов по связям с общественностью, создателей контента, блогеров. Организаторами Всероссийского молодёжного образовательного форума «ШУМ» выступают Федеральное агентство по делам молодёжи и Правительство Калининградской области, в лице АНО «Молодёжный центр «ШУМ». Программа была посвящена практическому применению искусственного интеллекта, развитию цифровых компетенций и карьерным возможностям для молодых специалистов. В открытом диалоге с работодателями представители компаний...