Читаем Журнал «Компьютерра» № 47-48 от 19 декабря 2006 года (Компьютерра - 667-668) полностью

С.: Потому что иногда он думает: «Если ты придешь ко мне и сделаешь все как надо - как же я тогда буду воровать деньги?»


РАСКРЫТЬСЯ, ЧТОБЫ ЗАЩИТИТЬСЯ


С.: Пример с нестыковкой ведомств в Нью-Йорке, о котором мы говорили, показывает одну из самых больших опасностей, связанных с ИБ критических ИС. Эти ИС - огромные и очень сложные, но часто построены на сегментах, которые мало связаны друг с другом. Внутренние сети министерств и ведомств очень плохо совместимы, и это глобальная проблема. К счастью, этим всерьез занялись Минсвязи и Федеральное агентство по инфотехнологиям.


Я.: У нас когда то пустили создание этих сетей на самотек, и каждый лепил, как мог. Но два года назад все это было проанализировано, и приняли единственно возможное решение - делать надстройку, через которую все будут общаться, то есть создать федеральный информационный центр для межведомственного взаимодействия. В этом году уже демонстрировался макет системы. Данные из Москвы передавались в центр другой организации, условно говоря - кто-то пришел в Москве в ГИБДД, и запрос об этом человеке, о машине идет по всем ведомствам. И по квартире, кажется, был такой тестовый запрос. Все сработало более или менее нормально.

Где же берутся кадры для всех этих проектов? ИБ сегодня - это множество рабочих мест. ИБ - самая модная ИТ- специальность в любом вузе. Действительно тут есть большое поле деятельности или это просто мода?

Я.: Специальность и правда модная, но люди, которые закончили МГУ - ВМК, мехмат, не очень востребованы по этой линии. В основном нужны не разработчики, а те, кто будет эксплуатировать готовые системы.


С.: Не совсем согласен. Я знаю, что в коммерческих структурах, в банках на самом деле востребованы квалифицированные люди, которые могут разрабатывать и сопровождать именно построение системы ИБ в целом. Конечно, надо ее и наполнить - купить нужное железо, поставить нужные программы, но в первую очередь грамотно придумать концепцию системы. Если же говорить о науке - например, о криптографии, то в ней и в смежных вопросах ИБ сейчас огромное количество новых научных задач. Надо только учитывать сейчас степень востребованности науки в России вообще.


Я.: По поводу задач в более широком смысле слова - существует официально утвержденный в 2001 году список 114 приоритетных научных задач в области ИБ (показывает документ: «Научные и методологические проблемы информационной безопасности», сборник статей под ред. В. П. Шерстюка, М., МЦНМО, 2004).

Беру наугад. Задача 2.2.1.5 - «исследование проблем информационной безопасности общероссийской информационной структуры». Нужное дело, бесспорно. Но как может быть сразу 114 приоритетных задач? В каком смысле они приоритетные?

Я.: Это очень полезный список, здесь представлены все аспекты ИБ, от фундаментальных философских до математики, криптографии, стеганографии, и кончая кадровыми вопросами. Многое имеет отношение и к критически важным ИС.

Отлично. Но давайте в заключение обсудим простой житейский вопрос: с чего начать компании, которая хочет себя защитить?

С., Я. (хором): От чего?

От атаки по информационным каналам.

С.: Нет, так не ставится вопрос. Компания должна четко объяснить специалисту, от чего она хочет защититься. Все компании всегда произносят те же слова, что и вы сейчас! Тут и начинается работа специалиста, который конкретизирует - от кого защитить, что защитить.

Я.: Защита всегда конкретна. Нужно понять, какую информацию хотим сохранить, и самое главное - создать модель противника.

С.: Может быть такая постановка задачи: мне не страшно, что будут читать то, что я пишу, - но страшно, если там что нибудь изменят. Или так: если прочитают Петров и Сидоров, не страшно, а если мистер Джонс - страшно. Причем все они работают в моей компании.

Я.: Чтобы дать рецепт, нужно влезть в компанию. То есть если хочешь получить надежные рецепты - должен раскрыться. Вот это многих останавливает. Первый этап информационной защиты - твоя оценка того, кто тебе угрожает.

А у нас даже ИС этого не делают?

С.: Нет, конечно. Вместо этого они идут на большие расходы и создают собственные подразделения, куда и пытаются набрать лучших специалистов.

Вот это и есть ключевой тезис - о раскрытии. Очень серьезная проблема!

Перейти на страницу:

Похожие книги

Компьютерные террористы
Компьютерные террористы

Современные воры и мошенники используют в своей противозаконной деятельности не только такие вульгарные приемы, как кража, грабеж, но и более тонкие методы с использованием новейших достижений науки и техники. Тут и подслушивание телефонных разговоров, и установка «жучков», в их числе и уникальные лазерные приборы и тому подобные новинки.Одним из новых видов преступлений, порожденных научно-техническим прогрессом, являются компьютерные, или «электронные» преступления.В данной книге приводятся факты, свидетельствующих о том, что угроза информационному ресурсу возрастает с каждым днем, повергая в панику ответственных лиц в банках, на предприятиях и в компаниях во всем мире. «Мы живем на весьма опасной бомбе» — таков, если суммировать, лейтмотив многих публикаций зарубежной прессы, посвященных набирающему силу электронному СПИДу.

Татьяна Ивановна Ревяко

Энциклопедии / Прочая компьютерная литература / Книги по IT / Словари и Энциклопедии
Компьютерра PDA 07.08.2010-13.08.2010
Компьютерра PDA 07.08.2010-13.08.2010

ОГЛАВЛЕНИЕСергей Голубицкий: Голубятня: Сидр №7Николай Маслухин: Промзона: Гибридный велосипедМихаил Карпов: Виноватого в проблемах iPhone 4 уволили из AppleВасилий Щепетнев: Василий Щепетнёв: Эра Старика ПрохазкиАлексей Сысоев: Техномир – новая мутация цивилизацииМихаил Карпов: В Microsoft работают над новой мобильной ОС?Крестников Евгений: Софт: Как настроить модем 3G в UbuntuМихаил Карпов: Skype проведёт первичное размещение акций на биржеСергей Голубицкий: Голубятня: Интерактив №5Ирина Матюшонок: Андрей Терехов (РУССОФТ) о русском аутсорсингеЮрий Ильин: Google закупает беспилотники Ваннах Михаил: Кафедра Ваннаха: Требуется военная клиометрия Михаил Карпов: Билл Гейтс похоронил университетыНиколай Маслухин: Промзона: Походный фильтр для водыМихаил Карпов: Космические пираты уничтожили 1295 долларовБерд Киви: Кивино гнездо: В постели со шпионамиСкрылина Софья: Софт: Как устранить эффект красных глаз в PixelmatorМихаил Карпов: Google сговорился с телекомамиНиколай Маслухин: Промзона: Энергетический фонтанМихаил Карпов: Полиция провела обыск корейского офиса GoogleМихаил Карпов: Microsoft призывает не переходить на MacСергей Голубицкий: Голубятня: Абсолютная властьВасилий Щепетнев: Василий Щепетнёв: Планы на будущееРоман Бобылев: Софт: Превращаем Firefox в удобный инструментМихаил Карпов: Планшет HP на основе WebOS появится в начале 2011 годаЮрий Ильин: Zeus: вирус, который грабит банкиАндрей Письменный: Как спасти MicrosoftЮрий Гуськов: Идентификация, абстрагирование, смыслМихаил Карпов: Основатель 4chan рассказал суду о троллях и ньюфагахНиколай Маслухин: Промзона: Сенсорный торговый автомат из ЯпонииМихаил Карпов: Порностудия судится с пиратамиВаннах Михаил: Кафедра Ваннаха: Свёртка реки ХроносаЮрий Ильин: Lenovo: четыре туза и джокерМихаил Карпов: Что Apple покажет на конференции в сентябре?Андрей Письменный: Raskin - попытка реализации масштабирующегося интерфейсаМихаил Карпов: На Android сделают телефон-игровую приставкуНиколай Маслухин: Промзона: Телефон с двумя экранамиЮрий Ильин: Oracle атаковал Google и AndroidНиколай Маслухин: Софт: Как найти звезду с помощью AndroidМаксим Букин: Кому достанутся дополнительные частоты LTEМихаил Карпов: Михаил Елашкин (Elashkin Research) о конфликте Oracle и Google

Компьютерра

Прочая компьютерная литература / Прочая документальная литература / Документальное / Книги по IT