Читаем Журнал «Компьютерра» № 47-48 от 19 декабря 2006 года (Компьютерра - 667-668) полностью

Я.: Любые такие заключения об уровне ИБ делаются в рамках закона о контроле. Приходит комиссия на предприятие и проверяет соответствующий регламент в рамках полномочий. Если это предусмотрено, могут промоделировать и кибератаку.

Как вы оцениваете динамику безопасности наших ИС?

Я.: Состояние дел улучшается - в целом. Но по конкретным предприятиям ничего комментировать не можем.


МОНИТОРИНГ, СЕРТИФИКАЦИЯ, РЫНОК


На конференциях в вашем институте математики всегда делают массу докладов о моделях атак, методах обнаружения вторжения в локальную сеть и т. п. Но это теория, а на практике - насколько хорошо мы сегодня умеем обнаруживать информационные атаки?

Я.: Это проблема глобального масштаба - мониторинг кибератак, отслеживание проникновения в сети. Причем проблема не только технологическая, но и политическая - например, мы не можем мониторить серверы на чужой территории, даже внутри страны мы не все сети можем мониторить. Есть множество корпоративных сетей - в том числе у Газпрома, РАО ЕЭС, РЖД, - где своя физическая инфраструктура, не связанная с бэкбонами Интернета. Причем по причинам коммерческого характера эти сети не мониторят даже спецслужбы.


С.: Практически в каждом министерстве есть своя ведомственная сеть. И эта сеть всегда является объектом атак.

Естественно - потому что какой смысл ломиться на веб-сайт, к примеру, Газпрома, где заведомо нет никакой критической информации? Но тем не менее и на веб-сайты крупных компаний и других заметных организаций непрерывно идут атаки.

Я.: Совершенно верно. Например на веб-сайт президента РФ за одиннадцать месяцев текущего года было более ста тысяч кибератак. Причем в данном случае это не попытки дефейсинга или рассылки спама с этих серверов, тут другие типы атак. Но наш институт не занимается оперативными мерами борьбы против таких вещей, мы только даем рекомендации и ведем научные исследования. В том числе разрабатываем программы для мониторинга атак. Хотя большинство сотрудников в разное время вплотную занималось и практическими вопросами.


С.: Таксономия атак очень сложная. Сегодня по общепринятой международной классификации выделяют порядка шестисот видов кибератак, и эта цифра все время растет. Соответственно и программы регистрации атак, мониторинга непрерывно обновляются - точно так же, как антивирусные средства.

Существует у нас единый центр мониторинга кибератак?


С.: Единого центра нет - во всяком случае, открытого. По научным и образовательным сетям такая работа, насколько нам известно, ведется только в Курчатовском институте под руководством Алексея Солдатова. Кибератаки на органы госвласти мониторят силовые структуры, в частности ФСБ и МВД. Министерства, крупные компании - например, Газпром или РАО ЕЭС, имеют собственные службы информационной безопасности. Разработкой программ и аппаратуры компании и министерства обычно не занимаются, используют то, что есть на рынке.


Я.: Другие страны стали раскрывать информацию о своих центрах мониторинга совсем недавно. Мы с Алексеем были в 2004 году на очень узкой конференции в Мюнхене, посвященной как раз этой проблеме. Там впервые рассказывалось о национальных центрах мониторинга, причем я был поражен тем, насколько подробно и открыто это делалось. Выступали начальник центра мониторинга кибератак МО США, директор центра мониторинга Великобритании, его коллега из Германии (там центр мониторинга - отдел бундесвера). И важнейшим вопросом был вопрос о международном сотрудничестве и обмене опытом. Потому что информационное пространство на самом деле едино. Оно не имеет границ! Защититься от атак в одиночку ни одна страна не может. Известный пример - веб сайт ЦРУ два года назад был взломан некими «студентами из Томска». Но есть соглашения между ЦРУ и ФСБ о взаимодействии, поэтому людей в Томске быстро нашли. Суда не было, случай был не очень серьезный, главное, что система сотрудничества сработала. Но заставить ее работать очень трудно, в частности из за различий в национальных законодательствах.

Не кажется ли вам, что есть нечто парадоксальное в том, что теракт против той или иной инфраструктуры ударит по всему населению, по всему государству - а защищает ее не государство, а закрытая ведомственная служба?

Перейти на страницу:

Похожие книги

Компьютерные террористы
Компьютерные террористы

Современные воры и мошенники используют в своей противозаконной деятельности не только такие вульгарные приемы, как кража, грабеж, но и более тонкие методы с использованием новейших достижений науки и техники. Тут и подслушивание телефонных разговоров, и установка «жучков», в их числе и уникальные лазерные приборы и тому подобные новинки.Одним из новых видов преступлений, порожденных научно-техническим прогрессом, являются компьютерные, или «электронные» преступления.В данной книге приводятся факты, свидетельствующих о том, что угроза информационному ресурсу возрастает с каждым днем, повергая в панику ответственных лиц в банках, на предприятиях и в компаниях во всем мире. «Мы живем на весьма опасной бомбе» — таков, если суммировать, лейтмотив многих публикаций зарубежной прессы, посвященных набирающему силу электронному СПИДу.

Татьяна Ивановна Ревяко

Энциклопедии / Прочая компьютерная литература / Книги по IT / Словари и Энциклопедии
Компьютерра PDA 07.08.2010-13.08.2010
Компьютерра PDA 07.08.2010-13.08.2010

ОГЛАВЛЕНИЕСергей Голубицкий: Голубятня: Сидр №7Николай Маслухин: Промзона: Гибридный велосипедМихаил Карпов: Виноватого в проблемах iPhone 4 уволили из AppleВасилий Щепетнев: Василий Щепетнёв: Эра Старика ПрохазкиАлексей Сысоев: Техномир – новая мутация цивилизацииМихаил Карпов: В Microsoft работают над новой мобильной ОС?Крестников Евгений: Софт: Как настроить модем 3G в UbuntuМихаил Карпов: Skype проведёт первичное размещение акций на биржеСергей Голубицкий: Голубятня: Интерактив №5Ирина Матюшонок: Андрей Терехов (РУССОФТ) о русском аутсорсингеЮрий Ильин: Google закупает беспилотники Ваннах Михаил: Кафедра Ваннаха: Требуется военная клиометрия Михаил Карпов: Билл Гейтс похоронил университетыНиколай Маслухин: Промзона: Походный фильтр для водыМихаил Карпов: Космические пираты уничтожили 1295 долларовБерд Киви: Кивино гнездо: В постели со шпионамиСкрылина Софья: Софт: Как устранить эффект красных глаз в PixelmatorМихаил Карпов: Google сговорился с телекомамиНиколай Маслухин: Промзона: Энергетический фонтанМихаил Карпов: Полиция провела обыск корейского офиса GoogleМихаил Карпов: Microsoft призывает не переходить на MacСергей Голубицкий: Голубятня: Абсолютная властьВасилий Щепетнев: Василий Щепетнёв: Планы на будущееРоман Бобылев: Софт: Превращаем Firefox в удобный инструментМихаил Карпов: Планшет HP на основе WebOS появится в начале 2011 годаЮрий Ильин: Zeus: вирус, который грабит банкиАндрей Письменный: Как спасти MicrosoftЮрий Гуськов: Идентификация, абстрагирование, смыслМихаил Карпов: Основатель 4chan рассказал суду о троллях и ньюфагахНиколай Маслухин: Промзона: Сенсорный торговый автомат из ЯпонииМихаил Карпов: Порностудия судится с пиратамиВаннах Михаил: Кафедра Ваннаха: Свёртка реки ХроносаЮрий Ильин: Lenovo: четыре туза и джокерМихаил Карпов: Что Apple покажет на конференции в сентябре?Андрей Письменный: Raskin - попытка реализации масштабирующегося интерфейсаМихаил Карпов: На Android сделают телефон-игровую приставкуНиколай Маслухин: Промзона: Телефон с двумя экранамиЮрий Ильин: Oracle атаковал Google и AndroidНиколай Маслухин: Софт: Как найти звезду с помощью AndroidМаксим Букин: Кому достанутся дополнительные частоты LTEМихаил Карпов: Михаил Елашкин (Elashkin Research) о конфликте Oracle и Google

Компьютерра

Прочая компьютерная литература / Прочая документальная литература / Документальное / Книги по IT