Что можно сделать с помощью современных информационных технологий

Борьба за безопасность

>Новости

>Сервисы

>Разработка сайтов

>Хранение данных в Интернете

 >Борьба за безопасность

 >Статистика информатизации

>Проблемы авторского права

>Преступления и наказания в сфере IT

 

Компьютерные сети США не готовы к отражению кибератак 

http://www.info-gov.ru:80/index.php?page=2&mod=news&id=631 

Новости за 22.12.2008

В случае осуществления масштабной хакерской атаки на правительственные, промышленные или общественно-значимые сети США не способны отразить напор злоумышленников. Об этом говорится в докладе, подготовленном по итогам проведения масштабной моделирующей учебной игры, в которой на протяжении последних двух суток были задействованы правительственные и промышленные сети.

Всего в учебной симуляции были задействованы 230 участников, представляющих оборонные ведомства, агентства по безопасности, частные компании и общественные объединения. В отчете сказано, что первая тренировка выявила проблемы в планировании, управлении, коммуникации и обмене данными между участниками.

"Это общая проблема, не следует винить кого-либо одного", - говорит Марк Геренсер, представитель консультационной компании Booz Allen Hamilton, которая помогала проводить испытание. Агентство Reuters также приводит слова Джеймса Лангевина, сенатора-демократа от штата Род-Айленд, который говорит, что несмотря на все разговоры о кибербезопасности, США "серьезно отстают от того уровня, на котором необходимо находиться".

"Катастрофические последствия в случае реальной атаки нам грозят национальным крахом банковской или электрической систем. В случае масштабной атаки последствия можно будет сравнить с 11 сентября", - говорит он.

Сенатор-демократ от Мэриленда Датч Рупперсбергер уверен, что в ИТ-безопасность США следует вложить миллиарды долларов, причем инвестиции должны поступать как от государства, так и от бизнеса.

Нынешние учебные испытания проводились по следующей легенде: в нынешних условиях экономического кризиса хакерами совершена скоординированная атака на важнейшие данные и в руках у злоумышленников оказались данные, касающиеся различных вопросов безопасности страны. Участникам игр предстояло в кратчайшие сроки минимизировать последствия нападения. Координаторы игр наблюдали за процессами взаимодействия участников и тактикой их процедур.

По итогам мероприятия Секретарь по вопросам нацбезопасности США Майкл Чертофф сказал, что проведенные испытания дают значительную пищу для раздумий и государству и экономическим субъектам. Кроме того, он предсказал, что в случае осуществления каких-либо военных действий с участием США такие кибератаки более чем возможны. "Законодательную и военную доктрину нужно обновить для учета возможностей компьютерных атак", - сказал он.

cybersecurity.ru

 

 

Госдеп США распространит "войну идей" на Рунет

http://news.narod.co.il/news/162056 

Правительство США планирует распространить "войну идей" на популярные интернет-сайты, блоги и чаты в русскоязычном сегменте Интернета, сообщил во вторник журналистам в Вашингтоне заместитель госсекретаря США по публичной дипломатии Джеймс Глассман.

Глассман провел брифинг на тему "Публичная дипломатия США и война идей", на котором его попросили рассказать о специальной информационной программе госдепартамента под названием "Команда по цифровым внешним контактам" для противодействия антиамериканской дезинформации в Интернете за рубежом. Программа была инициирована ближайшим помощником и доверенным лицом президента США Джорджа Буша Карен Хьюз, которая в ноябре 2007 года объявила, что целью программы является "противодействие дезинформации и мифам в блогах на арабском языке", передает РИА Новости. 

"Команда по цифровым внешним контактам" - это программа, которая была начата моей предшественницей Карен Хьюз, и мы ее расширили. Это отличная программа", - сообщил Глассман. По его словам, в рамках этой программы в госдепартаменте работает "небольшое число людей", которые "выходят в Интернет, в чаты, на популярные интернет-сайты и в ряде случаев на блоги и разговаривают об американской политике, исправляют ошибки, которые имеют место, а также отсылают людей к правильным документам".

"Они делают это на арабском, на фарси, и мы рассматриваем вопрос о нескольких русскоязычных членах "Команды по цифровым внешним контактам", - заявил Глассман, подчеркнув, что эта программа "очень хорошо работает".  При этом он отметил, что, заходя в чаты и блоги, участники этого проекта всегда "представляются как работники государственного департамента США".

В середине сентября в одном из своих публичных выступлений Глассман сообщил, что в настоящее время в американском внешнеполитическом ведомстве такими официальными "блоггерами" работают "восемь или девять человек" и что один из них в августе вступил даже в диалог через Интернет с советником по прессе президента Ирана Махмуда Ахмадинежада на личном блоге советника.

В ходе своего брифинга во вторник Глассман сообщил, что в начале октября докладывал о ведении "войны идей" за рубежом лично Джорджу Бушу и Ричарду Чейни.

"Две недели назад я удостоился возможности сделать доклад для президента, вице-президента и ряда других лиц из Белого дома о положении дел в области "войны идей", - сообщил замгоссекретаря США.

По его словам, в сфере "публичной дипломатии" поставлены точно такие же цели, которые стоят перед другими структурами правительства США, отвечающими за внешнюю политику и национальную безопасность".

"Главными целями являются снижение угрозы для Америки и продвижение свободы. В публичной дипломатии мы делаем это посредством разъяснения, информирования, взаимодействия и воздействия на зарубежную публику", - сказал Глассман.

При этом он сообщил, что деятельность в сфере "публичной дипломатии" состоит из трех основных направлений - "объяснения нашей политики и принципов внешнему миру", осуществления "культурных и образовательных обменов", а также "ведения войны идей".

"В течение последних четырех месяцев мы перенесли упор и акцент на войну идей", - подчеркнул замгоссекретаря США. Глассман сообщил, что в настоящее время он возглавляет межведомственную структуру, которая отвечает в правительстве США за ведение "войны идей".

"В 2006 году президент поручил заместителю госсекретаря возглавить межведомственную (группу) по войне идей, основными участниками, которой являются госдепартамент, агентство США по международному развитию, министерство обороны и разведывательное сообщество", - сказал Глассман.

"В войне идей нашей главной задачей является не исправление представлений иностранцев о США, а изолирование и уменьшение угрозы насильственного экстремизма - не бомбами и пулями, а, конечно же, словами, образами и делами", - говорит замгоссекретаря.

Для этого в правительстве США создан специальный механизм - "Политический координационный комитет по стратегическим коммуникациям", главой которого является представитель госдепартамента, а его заместителем - представитель совета национальной безопасности при президенте США, сказал Глассман, добавив, что координационный комитет подчиняется президенту.

Первоисточник: vesti.ru

 

 

Китай вынуждает Microsoft открыться 

06 октября, 15:34 | Татьяна ЯРОШЕВИЧ

 

Китайское правительство предлагает ввести новую систему сертификации на импортные товары. Законопроект может быть принят в мае 2009 года. В этом случае производители программного и некоторого аппаратного обеспечения, которое отвечает за обработку информации (электронные печатные платы, копировальные аппараты, цифровые устройства для дома, плоскопанельные телевизоры и т.д.), будут обязаны предоставить исходные коды программ, служащих для управления электронными устройствами.

Если же импортер откажется сотрудничать по новым правилам, а проще говоря - раскрывать секретную информацию, чиновники вправе будут запретить ввоз таких товаров и их продажу на территории Китая. То же правило коснется и зарубежных компаний, владеющих в КНР заводами по сборке того или иного продукта.

Будущий закон, как утверждают власти Китая, направлен на борьбу с хакерскими атаками, распространением вирусов и прочими преступлениями в сфере информационных технологий. Однако многие сомневаются в чистоте намерений китайских функционеров.

Будущая система сертификации уже подвержена критике. Эксперты утверждают, что нововведение китайских чиновников практически узаконивает государственный шпионаж, так как такие корпорации, как Microsoft, Oracle, Intel, IBM и другие, обязаны будут открыть все свои разработки для китайцев.

Следовательно, доступ к интеллектуальной собственности зарубежных компаний получат китайские производители аналогичных товаров. Исходя из этого, вполне возможно предположить, что будет попран закон об охране интеллектуальной собственности, так как будущий законопроект о сертификации товаров (в его текущей форме) не готов предоставить гарантии на то, что секретная информация не окажется в руках конкурентов. Многие соглашаются с тем, что этот беспрецендентный закон может привести к серьезным конфликтам между странами и ликвидации международных торговых договоренностей.

Интересно, что китайцы заговорили о новом законопроекте именно в тот момент, когда многие западные страны буквально обвиняют КНР в космических масштабах промышленного, информационного, экономического и военного шпионажа.

Постоянный адрес статьи:
http://www.utro.ru/articles/2008/10/06/772846.shtml

 

 

 

Британка заплатит $32 тыс. за обмен игрой в Интернете

http://top.rbc.ru/wildworld/20/08/2008/225519.shtml 

Британка заплатит $32 тыс. за обмен игрой в Интернете

Жительница Британии, которая разместила компьютерную игру в файлообменной сети в Интернете, должна будет возместить ущерб компании, выпустившей эту игру. Согласно постановлению суда, Изабелле Барвинска из Лондона придется выплатить более 16 тыс. фунтов (32 тыс. долларов), передает Би-би-си.

Фирма Topware Inretactive возбудила в суде иск против Изабеллы, которая разместила в Интернете игру Dream Pinball 3D, и выиграла дело. В результате женщина должна выплатить 6086 фунтов в качестве возмещения материального ущерба и еще 10 тыс. для возмещения судебных издержек фирмы. Трое других пользователей Интернета, решивших поделиться копией игры со всеми желающими, также скоро предстанут перед судом.

Удачное завершение процесса против Изабеллы Барвинска может побудить руководство Topware Inretactive к подаче исков против тысяч британцев, которые подозреваются в том, что распространяют копию игры через файлообменные сети. По мнению адвоката Дэвида Гора, представляющего компьютерную фирму в суде, назначенные судом суммы воспрепятствуют дальнейшему бесплатному распространению игры.

"Это свидетельствует о том, что меры в отношении нарушителей являются важным и эффективным оружием в борьбе против пиратства в Интернете", - отмечает Дэвид Гор.

По словам адвоката, фирме известны тысячи людей, которые распространяли эту игру в файлообменных сетях.

Topware Interactive начала кампанию против пиратов в начале 2007 года после того, как добилась через суд, чтобы 18 британских интернет-фирм передали ей информацию о подозреваемых в пиратстве. Затем она разослала около 500 писем британцам, которые выложили копию игры в таких сетях, как eMule, eDonkey, Gnutella и др. В письмах фирма предлагала подозреваемым пиратам заплатить ей около 300 фунтов (примерно 600 долларов) и угрожала судебным иском в случае отказа.

Некоторые из подозреваемых, в том числе Изабелла Барвинска, предпочли защищаться в суде.

 

20 августа 2008г.

 

 

CNews.ru


15.04.2008, 13:08:38

Флэшки в 2 раза опаснее, чем вы думаете

ИТ-специалисты компаний как минимум вдвое недооценивают риски использования работниками незащищенных флэшек. Между тем, до 77% сотрудников международных корпораций используют такие USB-накопители для хранения корпоративных данных. По словам российских специалистов, наш бизнес зачастую использует неправильный подход для предотвращения этих утечек.

Сотрудники часто используют личные незащищенные флэш-накопители для хранения ценной корпоративной информации. К такому выводу пришли авторы проведенного в США по заказу компании SanDisk исследования о рисках использования незащищенных USB-накопителей. Опрос рядовых сотрудников и ИТ-специалистов компаний показал, что руководители ИТ-отделов не имеют представления о масштабах распространения незащищенных флэш-накопителей в своих организациях: 77% опрошенных сотрудников корпораций используют личные флэш-накопители для хранения и переноса служебных данных. Однако опрошенные ИТ-специалисты оценивали долю сотрудников, использующих личные флэш-накопители в служебных целях, лишь в 35%.

 

Результаты опросов также показали, что чаще всего пользователи копируют на личные флэшки данные о заказчиках (25%), информацию финансового характера (17%), бизнес-планы (15%), информацию о сотрудниках компании (13%), маркетинговые планы (13%), объекты интеллектуальной собственности (6%), а также исходные коды программ (6%). Главным достоинством USB-накопителей является мобильность, но она создает значительный риск потери данных.

«Большинство ИТ-директоров понимает, что утечка информации может привести к краже личности, похищению интеллектуальной собственности или раскрытию коммерческих тайн, а также повлечь значительный ущерб как в смысле имиджа, так и с финансовой точки зрения, — говорит Джил Майлдворс (Gil Mildworth), старший директор по маркетингу в подразделении SanDisk по корпоративным решениям. — Результаты нашего опроса говорят о том, что, несмотря на некоторую осведомленность о возможных рисках, связанных с использованием незащищенных USB-накопителей, руководители ИТ-отделов еще не начали разработку эффективных политик, внедрение технологических решений и разъяснительную работу среди сотрудников с целью уменьшения этих рисков. Значительное снижение подобных рисков, как и повышение мобильности и продуктивности сотрудников, возможны только в случае принятия административного решения (на уровне руководства) о развертывании систем интеллектуального управления устройствами, систем мониторинга и применения соответствующих общекорпоративных политик безопасности».

Примерно 23% опрошенных пользователей были либо вовсе не знакомы с корпоративными политиками в отношении флэш-накопителей, либо знали лишь о существовании подобных политик, но не имели полного представления об их сути. В то же время 44% респондентов отметили, что, насколько им известно, их компания не запрещает копирование корпоративных данных на личные USB-флэш-накопители. Еще 16% опрошенных ответили, что они не знают о таком запрете, в то время как лишь 40% пользователей наверняка знают, что в их компании существует запрет на копирование корпоративных данных на личные флэш-накопители.

 

Около 77% сотрудников корпораций используют личные незащищенные флэшки для хранения и переноса ценной корпоративной информации
Около 77% сотрудников корпораций используют личные незащищенные флэшки для хранения и переноса ценной корпоративной информации

 

Ответы ИТ-специалистов соответствовали результатам опросов пользователей. Примерно 21% ИТ-специалистов считает, что сотрудники компании лишь немного знакомы с принятыми корпоративными политиками, 33% опрошенных считают, что сотрудники посредственно знакомы с политиками, 28% полагают, что сотрудники хорошо знакомы с корпоративными правилами, и лишь 19% считают, что сотрудники полностью осведомлены о принятых в компании правилах и политиках.

Отечественные эксперты отмечают, что полученные в США результаты в полной мере нельзя перенести на Россию. В нашей стране специалисты по ИБ и ИТ в организациях очень хорошо осведомлены об опасности неконтролируемого использования сменных носителей и внешних устройств, считают аналитики компании Perimetrix. Согласно исследованию «Инсайдерские угрозы в России 2008», в ходе которого аналитический центр компании опросил более 450 организаций, специалисты по ИБ и ИТ указали, что именно мобильные накопители являются самым опасным каналом утечки. Он получил 74% голосов, обогнав электронную почту (58%), веб (26%) и принтеры (18%). «Высшие исполнительные лица крупных и средних организаций, не относящиеся к ИТ или ИБ, тоже прекрасно понимают, что их сотрудникам не нужно хранить конфиденциальную информацию на флэшках, так как это может привести к случайной или злоумышленной утечке, — говорит директор по развитию бизнеса компании Perimetrix Алексей Доля. Таким образом, российский бизнес и государственные организации прекрасно осведомлены об опасности флэш-накопителей и ни в коем случае не недооценивают этот канал утечки».

Другое мнение высказали в компании InfoWatch. «Проблема утечки корпоративной информации при помощи флэшек недооценивается, — считает главный аналитик InfoWatch Николай Федотов. — Но ровно в той же степени, в какой недооценивается опасность утечек на любых других мобильных носителях. Наш мониторинг показывает, что очень большая доля утечек информации (39% от опубликованных случаев за 2007 г.) связана с потерями и кражами ноутбуков. Флэшку потерять даже легче. И украсть ее тоже могут. Тем не менее, такие накопители широко используются для конфиденциальных данных».

 

Сказанное выше, по словам Федотова, относится к незлонамеренным утечкам (таковых, по его оценкам, 71% в 2007 г.). «Что касается намеренной кражи данных, то здесь роль флэш-накопителей оценивается по достоинству — как службами ИБ, так и злоумышленниками», — подчеркнул эксперт.

 

Как считают специалисты, одними запретами и разъяснительной работой с сотрудниками проблему утечки информации решить не удастся. «Частые утечки, связанные с утратой ноутбуков, не привели на Западе к запретам их использования, — говорит Николай Федотов. — Руководство предприятий начало вводить обязательное шифрование данных. А производители ноутбуков начали встраивать стойкое шифрование прямо в контроллер жесткого диска. Производители флэш-накопителей неизбежно должны пойти тем же путем. К сожалению, российская тенденция, которую мы наблюдаем, тянет нас совсем в другом направлении. Вместо защиты данных вводятся тупые запреты. В том числе, запрет на использование флэш-накопителей. Хотя элементарное шифрование — эффективнее».

 

Пентагон приготовился к войне в киберпространстве

http://news.mail.ru/politics/1432226/print/ 

В составе военно-воздушных сил США создается новое командование, которое будет отвечать за все операции в виртуальном пространстве. Американские военные мотивируют этот шаг опасениями хакерских атак против государств Запада

В составе военно-воздушных сил США на временной основе образовано новое командование, которое будет отвечать за «войны в киберпространстве», сообщил во вторник Пентагон. По словам официального представителя ВВС США Майкла Вина, временное Киберкомандование будет располагаться на военно-воздушной базе в Барксдейле, штат Луизиана, откуда в настоящее время проводятся все операции американских ВВС в виртуальном пространстве, сообщает NEWSru.com.

Согласно планам военных, на базе временного Киберкомандования в будущем «будет создано полное Киберкомандование ВВС США», где «будут создаваться, тренироваться и снаряжаться силы для проведения длительных глобальных операций в киберпространстве и посредством киберпространства, полностью интегрированных с воздушными и космическими операциями».

Создание временного Киберкомандования произошло на фоне «опасений относительно хакерских атак против государств Запада с территории Китая», а также после нападения хакеров на эстонские правительственные сайты в мае, отмечают специалисты.

// Интернет-журнал Point.Ru


 

 Ежедневная электронная газета "YTPO": HI-TECH

КИТАЙСКИЕ ВОЕННЫЕ ВЗЛОМАЛИ СИСТЕМУ ПЕНТАГОНА

Автор:
Максим ПЕЛИХОВ
Дата:
4 сентября 2007

Постоянный www-адрес статьи:http://www.utro.ru/articles/2007/09/04/677135.shtml ]
Не успели власти Китая замять скандал вокруг несанкционированного проникновения в базы данных правительственных сайтов Германии, осуществленного хакерами из Поднебесной, как в их адрес посыпались новые обвинения в кибератаках. Как сообщила во вторник газета Financial Times со ссылкой на источники в руководстве США, ответственность за июньский вывод из строя 1,5 тысячи компьютеров Пентагона лежит на китайских военных.

По признанию чиновников из американского военного ведомства, в результате того нападения была отключена часть компьютерной системы, обслуживающей управление министра обороны Роберта Гейтса. Таким образом, июньское нападение стало наиболее успешной кибератакой, произведенной против Пентагона, хотя и не отразилось на боевых операциях. При этом официальные результаты расследования обнародованы не были, однако, по словам действующих и отставных представителей администрации США, источник вторжения определен однозначно: компьютерная атака была организована Народно-освободительной армией Китая (НОАК). Так, один из чиновников, близкий к следствию, подчеркнул, что на этот счет "есть высокая степень вероятности, близкая к полной уверенности".

Как отмечает издание, китайские военные регулярно испытывают компьютерные системы американской армии на прочность, а Пентагон проверяет компьютерные сети КНР. Однако после июньской атаки американские власти опасаются, что в критические моменты Китай может нарушить работу систем в США. "Китайская армия продемонстрировала способность производить атаки, которые выводят наши системы из строя, и способность в случае конфликта вторгнуться повторно и нарушить их работу в весьма значительных масштабах", - подчеркнул один из отставных чиновников. "Множество этих тревожных сигналов заставляет нас вести себя более бдительно", - признался, в свою очередь, Ричард Лоулесс, который в момент атаки курировал в Пентагоне вопросы, связанные с Азией. А в Совете национальной безопасности США сообщили, что Белый дом создал группу экспертов, которая должна решить, следует ли американской администрации ограничить использование карманных компьютеров из-за опасений по поводу кибершпионажа.

Между тем китайское правительство решительно опровергло все обвинения в свой адрес. "Обвинения Китая и китайских военных в компьютерных атаках безосновательны и являются проявлением мышления холодной войны", - заявила официальный представитель МИД КНР Цзян Юй. По ее словам, правительство Поднебесной выступает против всякого рода незаконных действий, в том числе связанных с хакерскими атаками на компьютеры. К тому же, отметила она, кибератаки являются международным явлением. "Китай тоже подвергается хакерским атакам, и для решения этой проблемы мы готовы сотрудничать со всеми странами", - заявила Цзян Юй.

Любопытно, что в случае со взломом немецких правительственных сайтов официальный Пекин также долгое время отрицал обвинения в свой адрес, назвав их "безответственными спекуляциями, не имеющими под собой доказательной базы". Однако во время встречи с премьером Госсовета КНР Вэнь Цзябаосом канцлеру Германии Ангеле Меркель все же удалось "докопаться до сути". В результате китайский чиновник признал справедливость упреков и пообещал сделать все для прекращения атак. Как будет на самом деле? Поживем - увидим.

Смотри также:
Financial Times
РИА "Новости"
Китайские хакеры вскрыли компьютер Ангелы Меркель
Миллион пользователей крупнейшего сайта поставили на счетчик
Пентагон выболтал больше секретов, чем блоггеры
Российские хакеры обокрали самых богатых людей Америки
Хакеры вскрыли Пентагон
Российские хакеры и спамеры чисты перед Эстонией
Хакеры украли данные миллионов человек
Хакеры из глубинки "оформили" российских поп-див

 

 Ежедневная электронная газета "YTPO": ЭКОНОМИКА

МОСКВИЧАМ ВЫСТАВИЛИ ФАНТАСТИЧЕСКИЕ СЧЕТА

Автор:
Татьяна МОРЯКОВА
Дата:
16 июля 2007


Постоянный www-адрес статьи:http://www.utro.ru/articles/2007/07/16/663162.shtml ]
По всей стране коммунальщики сетуют на неплательщиков, тогда как во вверенной им епархии царит абсолютный бардак. Жильцы и рады бы оплатить ЖКУ, но только в том размере, который установлен тарифами. Однако в последнее время данные и суммы, указанные в квитанциях, берутся невесть откуда. Например, пенсионерам, отбывающим летом на дачу, власти предлагали заранее позаботиться о субсидиях на срок отсутствия. "Если вы правильно оформили документы, пусть вас не пугает гора квитанций, скопившаяся в ящике за лето", - гласит пресс-релиз на сайте Единого информационно-расчетного центра. На практике получилось иначе: полные уверенности в том, что бумаги оформлены верно, москвичи получают этим летом фантастические счета.

В прессе и на ТВ сюжеты о неправильных счетах искать бесполезно: многие горожане еще не успели прочувствовать всю прелесть ситуации, а некоторые, особенно занятые на работе, вообще порой платят не глядя. На данном этапе главные действующие лица этой истории - люди среднего и старшего возраста, с советских времен приученные "не возникать". Они привыкли не затевать громких скандалов, не жаловаться, сознавая тщетность своего протеста.

Да сейчас им, собственно, и не по силам бороться против системы - против автоматизированной системы управления ЕИРЦ (Единого информационно-расчетного центра), той самой, что призвана "защитить граждан от ошибок в расчетах". Видимо, недавно установленная программа начала свою работу с нешуточных сбоев, и справиться с ней простым служащим не под силу.

Сотрудницу редакции "Yтра" Единый информационно-расчетный центр "порадовал" вдвое уменьшенным счетом на жилищно-коммунальные услуги. При ближайшем рассмотрении "ополовиненной" оказалась не только сумма, но и количество прописанных в квартире жильцов. Нелепая бумажка попросту проигнорировала одного из проживающих. Но в том, что счет пришел по нужному адресу, сомневаться не приходилось: во всем остальном данные были указаны абсолютно правильно.

Вопрос первый: кто виноват? Внизу каждой квитанции указан телефон, по которому следует обращаться с вопросами. Теоретически это номер для связи с сотрудником ближайшего информационно-расчетного центра. Практически (в нашем случае речь идет о Северном Медведкове) дозвон оказался делом затяжным. Трубку то не брали, то, вдруг обнадежив, бросали. Когда, наконец, удалось войти в контакт с искомым лицом, все оказалось просто: многоканальный телефон не работает уже два месяца. Да, собственно говоря, он и не нужен. С претензиями подобного уровня надо идти на поклон своими ножками, и на подходе непосредственно к цели возникает преграда. В виде очереди из товарищей по несчастью. В Северном Медведкове приемная состоит всего из одной тесной комнаты, поэтому не уместившиеся в помещении ждут на улице.

В основном звеньями этого "живого хвоста" являются пожилые люди, располагающие свободным временем в рабочие дни. В ЕИРЦ обращаются по всем вопросам - и по оформлению документов на субсидии, и по перерасчету, и так далее, поэтому работа каждого отдела рассчитана на определенное количество посетителей. Но "дефектные" счета вызвали приток ходоков; их число возросло в разы, и далеко не везде с наплывом недовольных способны справиться. Учитывая контингент, приступы плохого самочувствия в стихийно возникшей духоте и тесноте неизбежны.

Вопрос второй: что делать? "Ну один-то раз можно потерпеть", - скажет кто-нибудь из привыкших к очередям экс-советских граждан. Да вот в том-то и дело, что не один раз, а каждый месяц. Исправление в конкретную квитанцию внесут, но никто не гарантирует, что в следующий раз счет не будет содержать ахинею.

Как получилось, что в систему, до сих пор работавшую нормально, закрался сбой, сводящий все ее достижения на нет? "Абсолютно надежной техники, к сожалению, никто еще в мире не создал, однако ЕИРЦ оснащаются современным оборудованием, которое позволяет данные ситуации свести к минимуму", - сказал на онлайн-конференции директор ГУП "Московский городской единый информационно-аналитический центр" Александр Варев. Минимум превратился в добротный максимум: то, что призвано облегчить жизнь горожанам и уже успело порадовать их удобствами, вдруг превратилось в проблему. Упомянутое главой "МосгорЕИАЦ" современное оборудование в ряде случаев ведет себя подобно маразматической бабуле, путающей и забывающей все подряд.

"Умершие воскресают, живые непонятно куда деваются", - описала ситуацию корреспонденту "Yтра" начальник ЕИРЦ Северного Медведкова Екатерина Рогожина. Она объяснила, что "сбой произошел в связи с некорректным наложением одной программы на другую". Новая программа, по словам главы центра, крайне неудобна для использования. "Изменения вроде как должны быть направлены на облегчение труда, а выходит все наоборот. Старая программа любую операцию выполняла меньше чем за минуту, по новой долго ждем. И даже текст на бланках мелкий. Долги в базе не видны. Ее приходится сейчас восстанавливать вручную, работать с каждым плательщиком индивидуально", - посетовала Рогожина.

Из беседы с ней нам также удалось узнать, что очереди в Северном Медведкове усугубляются еще и сокращением штата: за последнее время несколько человек уволились. Хотя здешние "сборища" - по два десятка человек - это "сущая ерунда". "Вот в других районах что творится! Этот сбой, он ведь не только у нас. По всей Москве эта проблема. И вообще я удивлена, почему вы заинтересовались именно нашим районом, ведь в других все сложнее. Мы еще малой кровью отделались", - озадачила нас Екатерина Рогожкина. И добавила, что ей и ее коллегам хотелось бы помочь гражданам в их беде, но устранить сбой могут только программисты, а связаться с ними напрямую нельзя. Информацию нужно передавать через окружной ЕИРЦ.

"Yтро", естественно, обратилось в упомянутый окружной центр - ЕИРЦ СВАО - и из уст первого заместителя его директора Александры Басениной получили полное опровержение предыдущего рассказа. Оказалось, вообще ничего страшного в данной ситуации нет: "Программа налаживается, она дописывается сейчас. А неправильные счета - это единичные случаи, не массовые. (Надо отметить, что только в нашей редакции проблемы со счетами возникли сразу у трех человек. - Прим. авт.). Сбой произошел при переносе базы данных из старой программы в новую. Сейчас ведется восстановление информации, и счета за июль уже всем придут верные. Вообще такую стадию прошли все районы Москвы, просто в Северном Медведково она затянулась. Там еще проблема с сервером, он у них сильно устарел, и в ближайшее время им его будут менять".

Итак, совместными усилиями отечественных программистов Центра разработки ФОРС, выигравшего тендер правительственной программы, и дряхлого сервера москвичи вынуждены выстаивать в очередях. Правда, и очереди в беседе с Басениной выглядели этакой химерой. Это только в Северном Медведкове средоточие зла. "Там помещение небольшое, и, когда в нем скапливается много народа, становится душно. Одной женщине недавно стало плохо, и после этого перестали помногу запускать в помещение. Люди вынуждены стоять на улице, и, конечно, это их возмущает. У них там понедельник - нерабочий день. Во вторник утром всегда большая очередь, хотя к 12:00 она уже рассасывается. Я не знаю, почему они все идут именно во вторник, ведь по некоторым дням ведется прием граждан до 20:00. В субботу тоже приемный день, и отпрашиваться с работы вовсе не обязательно". Так что тут, как и в большинстве российских бед, виноваты сами граждане. А нечего валом валить во вторник, как сговорившись. Почему бы дружно не пойти в среду? Тем более что все, кто по рабочим дням занят, придут в субботу.

Вот так еще на этапе становления (конечный срок реализации программы по внедрению автоматизированной системы управления ЕИРЦ - 1 апреля 2007 г.) дало сбой очень полезное и позитивное, по сути своей, начинание. Конечно, со временем эта проблема решится, как решатся и другие, которым еще суждено возникнуть. Но чем и перед кем виноваты жители столицы, которые вместо обещанных удобств и гарантий безошибочности вынуждены разбираться с невнятными счетами, тратить время и силы на стояние в очередях. Сразу вспоминается прошлогодняя история с введением ЕГАИС. Механизм контроля за оборотом спиртосодержащей продукции, основанный на использовании толком не проверенной компьютерной программы, заставил продавцов выложить деньги за оснащение торговых точек новым оборудованием, а потом дал сбой. И в результате чиновники долго спорили, выясняя, почему с российских прилавков пропал алкоголь...

На официальном сайте "МосгорЕИАЦ" в разделе "Хорошее о нас" есть публикация, вычленяющая главные достоинства системы ЕИРЦ. "Четко работающая система использует информационные технологии XXI века... Это позволяет выйти на новый уровень взаимоотношений поставщиков услуг, управляющих компаний и административных ведомств с москвичами", - говорится там. Пассажи о техническом прогрессе, доступном рядовым жителям столицы, - те самые "потемкинские деревни", какие возводила в недалеком прошлом советская бюрократия. Люди давятся в очередях, сминая в руках бессмысленные бумажки, но это, как когда-то в СССР, у нас катастрофой не считают. При каждой мало-мальски серьезной проблеме госорганы уверенно прибегают к нажитому опыту и направляют граждан от одной инстанции к другой. Если кто и надеялся, что компьютерная система, отданная на откуп коммунальщикам, свергнет "совковый" порядок вещей, то этим мечтам нынешнее лето не пережить.

 

 Ежедневная электронная газета "YTPO": HI-TECH

КИТАЙ ОБЪЯВИЛ ШТАТАМ КИБЕР-ВОЙНУ

Автор:
Лиза САЙФЕР
Дата:
15 июня 2007


Постоянный www-адрес статьи:http://www.utro.ru/articles/2007/06/15/656067.shtml ]
 

Китай решил проучить американцев, уверенных в том, что их нация - величайшая на свете и объявил Штатам войну. Несмотря на то, что раненых в ней не будет, битва развернулась жестокая - идет борьба за лидерство в киберпространстве.

У США немало врагов, желающих взломать государственную сеть в надежде выведать секретные сведения относительно систем обороны и торговли. Однако "затаившийся дракон" несколько выбивается из общего ряда. Если остальные страны действуют втихую, то Китай прямо заявляет о своих планах по завоеванию кибервласти. По словам генерал-лейтенанта Роберта Элдера, командующего 8 подразделением ВВС США, основную угрозу для Америки в настоящий момент представляет именно Китай, вознамерившийся сместить признанного лидера в области информационных технологий с почетного пьедестала.

В связи с этим ВВС США создали командный центр Cyberspace Command в Барксдейле, где 25 тысяч военнослужащих встанут на стражу электронной информации. Возглавит сей дивизион Роберт Элдер. Главная задача командного центра будет заключаться в контроле за киберпространством. Подразделение генерал-лейтенанта, помимо прочего, занимается защитой финансовых сетей, спутниковых коммуникаций, а также радарным и навигационным администрированием. Миссию центра не стоит недооценивать - безопасность информационных сетей Пентагон ставит превыше всего.

Не так давно Пентагон представил своей ежегодный доклад относительно военного потенциала КНР. Деятельность страны в цифровом пространстве была оценена как "ранняя стадия конфликта из-за электронного доминирования". Народно-освободительная армия Китая разработала ряд вирусов, призванных атаковать электронные системы противников. При этом свои сети китайцы оберегают, как зеницу ока - немалые средства вкладываются в разработку средств защиты против электронных атак - это инфракрасные приманки, угловые отражатели и ложные целевые генераторы.

Цифровое пространство стало для Америки "пупом Земли" - именно оттуда идет командование, контроль и нанесение ударов. Гонка кибервооружений воспринимается Штатами более чем серьезно. Война за власть в электронных сетях сейчас напоминает борьбу за доминирование в космическом пространстве. Однако ущерб от кибервойн гораздо ощутимее - ярким примером того, как может завершиться конфликт, стали взломы официальных сайтов Эстонии российскими хакерами. В результате этой атаки правительственная переписка и онлайновые банковские операции вынуждены были "простаивать". Как заявил официальный Таллин, некоторые нападения были совершены с IP-адресов, принадлежащих администрации президента России Владимира Путина.

В ответ на выступление Пентагона, китайские власти заявили, что военная подготовка носит чисто превентивный характер и выразили недовольство столь грубым вмешательством.

Смотри также:
Telegraph.co.uk
Mobi
ФАПСИ отстояло сайт президента РФ
Буш построит и энергетиков, и разведчиков
"Черви" доконали Европу
Первая компьютерная сеть защищена на квантовом уровне
КГБ и ЦРУ на защите Интернета
Как защититься от взлома
ФБР тормозит в борьбе с хакерами
Информация ФБР доступна всем желающим

 

 

gни.ру - Российская электронная газета
(http://www.dni.ru/news/world/2007/6/15/109437.html)

Китай "выгонит" Америку из Интернета

  • 17:38 / 15.6

 

 

Электронные паспорта защитят россиян от террористов

http://www.utro.ru/news/2007/03/30/637159.shtml 

30.03.2007 РИА "Новости". 13:00:46

        Введение паспортов с электронными носителями поможет противодействовать преступности, считает спикер Госдумы Борис Грызлов.
        "Применение таких паспортов даст возможность пресекать перемещение нежелательных элементов - людей криминального мира, людей с террористическими наклонностями. Это заслон криминальному миру", - сказал Грызлов в Петербурге, где открывается международная конференция по вопросам введения паспортов, содержащих электронные носители информации.
        К настоящему времени в России уже выданы 15 тыс. таких паспортов. Грызлов также отметил, что паспорта, изготовленные по российским технологиям, уже опробованы во многих государствах и они совместимы с теми базами данных, которые используются в большинстве из них.

Аудио- и видеопродукцию запретили продавать в палатках

http://top.rbc.ru/index.shtml?/news/society/2007/03/30/30125933_bod.shtml 

Аудио- и видеопродукцию запретили продавать в палатках
Аудиовизуальные произведения, фонограммы, программы для электронных вычислительных машин и базы данных будет запрещено продавать с лотков и в палатках. Соответствующее постановление подписал председатель правительства Михаил Фрадков.

Согласно документу, торговые залы, в которых теперь можно продавать вышеназванную продукцию, должны быть технически оснащены, чтобы предоставить покупателю возможность проверить качество приобретаемых товаров.

Кроме того, продавец будет обязан предоставить покупателю следующие сведения: наименование, место нахождения изготовителя, а также номер лицензии на осуществление деятельности по воспроизведению (изготовлению экземпляров), технические характеристики, сведения об обладателе авторского права или смежных прав.

В отношении экземпляров фильмов продавец обязан предоставить покупателю следующую информацию: номер и дату выданного в установленном законодательством РФ порядке прокатного удостоверения; наименование фильма, страны и студии, на которой снят фильм, год его выпуска; основные фильмографические данные (жанр, аннотация, сведения об авторе сценария, режиссере, композиторе, исполнителях главных ролей и др.); продолжительность фильма (в минутах); рекомендации по возрастному ограничению зрительской аудитории в соответствии с прокатным удостоверением.

В постановлении также отмечается, что экземпляры аудиовизуальных произведений, фонограмм, программ для электронных вычислительных машин и баз данных до подачи в торговый зал (размещения в месте продажи) должны пройти предпродажную подготовку, включая осмотр и проверку целостности упаковки каждой единицы товара, а также наличия необходимой информации о товаре.

30.03.2007

 

С.Иванов: Информатизация страны поможет снизить коррупцию

http://top.rbc.ru/index.shtml?/news/daythemes/2007/03/19/19105846_bod.shtml 

С.Иванов: Информатизация страны поможет снизить коррупцию
В России необходимо повсеместно внедрять практику оказания государственными муниципальными органами услуг населению с использованием информационных технологий. Такое мнение высказал первый вице-премьер РФ Сергей Иванов на расширенном заседании коллегии Министерства информационных технологий и связи РФ.

По его словам, внедрение информационных технологий в деятельность органов власти - это повышение эффективности их работы, улучшение и расширение спектра предоставляемых услуг, а также снижение затрат на осуществление властных функций. "Человек должен иметь возможность, не выходя из дома, получить по Интернету справку из паспортного стола, а также из других властных органов", - отметил он.

Кроме этого, С.Иванов заявил, что это могло бы снизить уровень коррупции, а также "сократить армию чиновников и технический персонал, выдающие всевозможные справки, квитанции и прочие бумажки".

Кроме того, первый вице-премьер отметил, что стратегическая задача для России - целенаправленно и уверенно формировать у себя информационное общество. С.Иванов указал, что итоги работы ведомства в 2006г. свидетельствуют об устойчивом развитии сектора информационно-коммуникационных технологий и связи. По его словам, в целом этот сектор вырос на 20%, и на 17% увеличился объем информационного рынка.

"Продолжался рост внутренних и внешних инвестиций, хотя они могли бы быть более масштабными. В 2006г. в России находилось в эксплуатации 23 млн персональных компьютеров, что на 35% больше, чем в 2005г.", - подытожил С.Иванов.

Между тем в части развития информационных технологий в России существует ряд проблем. В частности, по словам С.Иванова, текущие результаты выполнения федеральной целевой программы "Электронная Россия" не оправдывают возлагавшихся на нее надежд. Недостатки в ее реализации закономерно привели к сокращению объема и сокращению программы, хотя с повестки дня до сих пор не снята одна из ее главных задач - создание "электронного правительства", отметил первый вице-премьер.

Вместе с тем С.Иванов заявил, что "уже накоплен немалый опыт, из которого следует, что решение отдельных задач информатизации способно помочь созданию в России единого информационного общества".

Основную ответственность за решение задачи информатизации страны на определенном этапе С.Иванов возложил на государство. Он отметил, что государство не должно быть "ни ночным сторожем, ни бесстрастным арбитром", напротив, оно должно быть непосредственно в процессе с самого начала, используя при этом не только административный ресурс, но и рыночные инструменты. "Тем самым в повестку дня выдвигается задача разработки и реализации "Стратегии развития информационного общества в России", охватывающей и увязывающей в единое целое все направления и компоненты этой работы", - сказал С.Иванов.

Первый вице-премьер видит серьезную проблему в огромных территориальных диспропорциях в уровнях информатизации в России. По его словам, на первом месте, с точки зрения достигнутого уровня информатизации, находятся Москва и Санкт-Петербург, сравнительно недалеко от них Ханты-Мансийский и Ямало-Ненецкий автономные округа, остальные регионы значительно отстают. С.Иванов подчеркнул, что работать над преодолением нынешнего чрезмерного разрыва следует более настойчиво и продуктивно, чем сейчас. Первый вице-премьер добавил, что федеральному центру вместе с органами власти субъектов РФ стоит пойти на создание бюджетных целевых фондов, осуществляющих софинансирование этой работы по линии государства. Кроме того, он отметил, что базой для интенсивной работы по информатизации регионов должны стать уже разработанные Концепция региональной информатизации до 2010г. и Типовая программа использования и развития информационно-коммуникационных технологий субъектов РФ.

С.Иванов также предложил Мининформсвязи подумать о разработке программы местной или локальной информатизации. Он напомнил, что сегодня в России более 43 тыс. населенных пунктов не имеют даже обычной телефонной связи. "Нужно добиваться того, чтобы телефон могла иметь каждая семья", - подчеркнул первый вице-премьер.

19.03.2007

 

Наибольшая угроза компьютерной безопасности исходит из США

http://top.rbc.ru/index.shtml?/news/society/2007/03/19/19093629_bod.shtml 

Наибольшая угроза компьютерной безопасности исходит из США
Исследование производителя программного обеспечения Symantec Corp. показало, что наибольшая угроза компьютерной безопасности исходит от американских хакеров.

Около 33% компьютерных атак во второй половине 2006г. совершались с компьютеров, установленных в Соединенных Штатах. Причем собственник компьютера, как правило, не знает, что его машина используется хакерами.

По данным компании, преступники объединяются в организованные группировки по всему миру. При этом на рынке незаконной торговли компьютерной и другой информацией, добытой путем взлома интернет-сетей и баз данных, существует жесткая конкуренция, которая приводит к резкому падению цен на такую информацию. Так, информация о дате рождения, номере банковского счета, кредитной карточке и идентификационных номерах, присваиваемых гражданам правительством, стоит 14 долл., передает Associated Press.

США также возглавляют список стран по количеству установленных "компьютеров-ботов", которые управляются удаленно и занимаются в основном рассылкой спама. Объем спама в 2006г. составил 59% от всех электронных писем, отслеженных Symantec.

Перед хакерскими атаками оказываются уязвимыми не только рядовые интернет-пользователи, но и крупные компании, у которых, казалось бы, должна быть безупречно отлажена система компьютерной безопасности. Между тем каждая крупная компания из-за проблем с безопасностью теряет 2,2% годового дохода.

Отметим также, что одним из самых небезопасных сегментов мировой паутины является рунет. Как показали исследования компании McAfee, доменные зоны .ru (российская) и .ro (румынская) были признаны одними из самых опасных. В них обнаружено 5,6% и 4,5% вредоносных сайтов. В китайской доменной зоне .cn таких сайтов оказалось 3,7%.

Самыми безопасными были признаны зоны .fi, .ie и .no, принадлежащие Финляндии, Ирландии и Норвегии. В них количество небезопасных сайтов не превышает 0,1-0,2% от общего количества.

19.03.2007

 

 Ежедневная электронная газета "YTPO": HI-TECH

ФБР ДОСТАНЕТ ЧЕРЕЗ ВЫКЛЮЧЕННЫЙ МОБИЛЬНИК

Автор:
Матвей ТАТАРИНОВ
Дата:
6 декабря 2006


Постоянный www-адрес статьи:http://www.utro.ru/articles/2006/12/06/607782.shtml ]

 


Американское ФБР начало использовать новый метод слежки за подозреваемыми, дистанционно включая микрофон мобильного телефона и превращая его в переносное устройство для прослушивания разговоров, которые ведет его владелец или люди вокруг него. На сегодняшний день достоверно известно лишь об одном случае, когда спецслужбы задействовали подобную технологию, получившую название "передвижного жучка" (roving bug), однако, поскольку уже имеется санкция чиновников Министерства юстиции США, то можно не сомневаться, что вскоре эта новинка получит самое широкое применение. Тем более что с технической стороны никаких проблем нет: как заявляет консультант по вопросам контртеррористической безопасности Джеймс Аткинсон, "ФБР может иметь доступ к мобильным телефонам и дистанционно ими манипулировать без всякого физического контакта". По словам эксперта, "любой недавно произведенный мобильный телефон имеет встроенное отслеживающее устройство, которое позволяет подслушивающим устанавливать чье-либо местонахождение с точностью до нескольких футов".

Информация о существовании секретной программы ФБР стала достоянием гласности после того, как упоминание о ней промелькнуло в постановлении федерального суда, где рассматривалось дело о представителях известного мафиозного клана Дженовезе. Для слежки за подозреваемыми ФБР дистанционно использовало их включенные мобильные телефоны, которые передавали все их разговоры на подслушивающую станцию спецслужбы.

"Устройство функционировало независимо от того, был включен или выключен телефон, и перехватывало разговоры в доступном ему радиусе, где бы оно ни находилось", - констатировал в своем решении федеральный судья Льюис Каплан, который признал действия ФБР полностью соответствующими американским законам.

Судья отказался удовлетворить ходатайство адвокатов обвиняемых, потребовавших признать материалы мобильной "прослушки" незаконными и исключить их из числа свидетельских доказательств.

Как сообщается, программа "передвижной жучок" была задействована ФБР на основании судебного ордера после того, как все другие методы подслушивания и слежки не дали результатов.

Официальные представители ФБР отказываются что-либо сообщить о данной программе, сказав лишь, что ФБР "не обсуждает чувствительные технологии наблюдения", но "любое электронное наблюдение осуществляется на основе судебного ордера и при постоянном юридическом контроле".

Смотри также:
CNET News.com
ABC News
РИА "Новости"
Буш поставил американцев на "прослушку"
Британские спецслужбы прокололись на прослушке
В штаб-квартире ООН нашли российские "жучки"
Дружба дружбой, а "жучки" врозь
Пентагон прослушивали на всех этажах
Шпионы повсюду
"Длинное ухо" калужской "Электросвязи"
За британцами следят из мусорных баков
Наивных юзеров достанут через Google

 

Опубликовано 09:00 05.12.2006
Документ: http://www.regnum.ru/news/749825.html 

Грозит ли России цифровой апокалипсис: интервью эксперта, боровшегося с фальшивыми авизо

На 2006 год приходится своеобразный "юбилей" - 15 лет афере с фальшивыми авизо, одной из крупнейших афер за всю историю существования мировой банковской системы. Она была связана с подделкой кредитовых авизо, т.е. определенным образом оформленных платежных поручений, используемых в системе межбанковских расчетов. В результате массовой подделки телеграфных авизо в 1991 - 1992 гг. из Центрального банка России было похищено 400 миллиардов рублей. Внедрение криминала в самое сердце финансовой системы страны, переживавшей наиболее болезненный период вхождения в рыночную экономику, вызвало поистине катастрофические последствия.

Нагляднее всего ситуацию иллюстрирует динамика инфляции во второй половине 1992 года:

01.07.92 - 1$ = 125 руб.

01.08.92 - 1$ = 161 руб. (рост за месяц почти на 29%)

01.09.92 - 1$ = 205 руб. (+ 27%)

01.10.92 - 1$ = 254 руб. (+ 24%)

01.11.92 - 1$ = 398 руб. (+ 57%)

01.12.92 - 1$ = 447 руб. (+ 12%)

В разгар этого обвала Георгия Матюхина на посту председателя Банка России сменил Виктор Геращенко (назначен 4 ноября 1992 года).

Экономическая ситуация в России ухудшалась лавинообразно. Следствием этого стал острый политический кризис, разразившийся в ходе VII съезда народных депутатов России (1-14 декабря 1992 года). В острой конфронтации со Съездом президент Борис Ельцин едва не лишился своего поста и был вынужден согласиться на замену Егора Гайдара на посту главы правительства Виктором Черномырдиным.

Между тем, уже 2 декабря стремительное падение российского рубля внезапно остановилось:

02.12.92 - 1$ = 417 руб. (- 7% за день)

31.12.92 - 1$ = 415 руб.

Выступая на Съезде, Виктор Геращенко констатировал, что банковские расчеты России были поставлены на грань полного паралича, однако неизбежный крах удалось предотвратить, благодаря оснащению расчетно-кассовых центров ЦБ шифровальными устройствами, что позволило свести к минимуму риск мошенничества при совершении телеграфного авизования платежей.

Беспрецедентная в мировой банковской практике кража денег из государственного банка была пресечена совместными усилиями сотрудников Центрального Банка России и российской компании "Анкорт", в кратчайшие сроки разработавшей и внедрившей систему криптографической защиты авизо. Как следствие, несмотря на продолжавшиеся попытки криминала, ни по одному фальшивому авизо средства Центробанком больше не были зачислены.

Об этих драматических событиях 14-летней давности и их связи с нынешними и будущими проблемами в сфере обеспечения информационной безопасности с корреспондентом ИА REGNUM побеседовал президент ЗАО "Анкорт" Анатолий Клепов.

REGNUM: Анатолий Викторович, трагическая смерть первого заместителя председателя Центрального банка России Андрея Козлова снова заставила говорить о давних событиях начала 90-х, когда Центробанк стал объектом беспрецедентной криминальной атаки, известной как афера с фальшивыми авизо. Но мало кто знает, что вы и возглавляемая вами фирма имели самое непосредственное отношение к пресечению этой аферы.

Да, действительно, наша работа с Центральным банком России началась в 1992 году - как раз в самый тяжелый момент, и продолжается до сих пор. Обычно криптографические компании, которые обеспечивают защиту информации, не выступают в прессе с комментариями о своей работе с заказчиками с целью соблюдения конфиденциальности. Но сейчас в связи с убийством Андрея Козлова возмущение очень велико. Многие высокопоставленные государственные служащие выступили с комментариями, расценивая такие действия как беспредел. Госдума создала специальный комитет по расследованию криминализации банковских систем, в частности и по расследованию этого убийства. Депутат Госдумы Николай Леонов, выступая по телевидению, прямо заявил, что смерть Козлова связана с фальшивыми авизо; о том же говорил и председатель Счетной палаты Сергей Степашин. Я думаю, они правы. Андрей Козлов действительно занимался расследованием причин тех событий.

Дело в том, что война, начавшаяся тогда, не закончена. И проблема настолько важна, что я считаю своим долгом высказаться даже вопреки официальной позиции руководства ЦБ РФ, которое возражает против моего выступления в прессе. Я не буду рассказывать о конкретных деталях защиты Центробанка, но попытаюсь проанализировать причины самого крупного ограбления за всю историю существования банковской системы в мире с целью недопущения повторения этих событий не только в банковской сфере, но и в других отраслях - как государственных, так и коммерческих. Некоторые типовые ошибки, которые были допущены в организации информационной защиты ЦБ РФ, присутствуют и в других организациях России до сих пор.

В нашей стране нет полного понимания того, что же в действительности произошло тогда. А это очень важно, чтобы исключить повторение такого ограбления и заранее создать надежную защиту от атаки киберпреступников.

Реальность заключается в том, что в 1991 - 1992 гг. в России разразилась кибервойна. Частичное управление стратегическими финансовыми ресурсами страны было захвачено преступными элементами, но до сих пор мы не можем точно определить, что это было - криминал, или, может быть, за ними стояли еще какие-либо внешние силы, которые пытались дестабилизировать обстановку в России. Какое-то время им удавалось управлять огромными финансовыми потоками денег Государственного банка России.

Что такое информационная война? В словаре "Война и мир в терминах и определениях" под общей редакцией Дмитрия Рогозина даются ее общие признаки:

1. Нанесение ущерба информационным системам, процессам и критически важным ресурсам страны.

2. Подрыв политической и социальной систем.

3. Массированная психологическая обработка населения с целью дестабилизации общества.

Все эти признаки присутствовали в деле с фальшивыми авизо. Был нанесен колоссальный ущерб работе информационной системы Государственного банка вплоть до фактически паралича финансовых платежей в стране. Жуткая инфляция, связанная с огромным хищением денег, подрывала веру у населения в новую демократическую Россию, резко обостряла социальную обстановку. А специально созданная преступными элементами психологическая компания запугивания населения с помощью термина "чеченское авизо" была необходима им для разжигания межнациональной распри внутри России и, в конечном итоге, для ее раздела.

С технической точки зрения, также присутствовали все элементы информационной войны. Например, навязывание противником ложных информационных сообщений, перехват и искажение информации, создание фальшивых пунктов передачи информации и многое другое, что составляет сущность современных высокотехнологичных информационных войн.

REGNUM: Достаточно ли современными были существовавшие на тот момент информационные системы Центробанка? Как случилось, что они оказались настолько уязвимы?

Проблемы Центрального банка были достаточно типичны в целом для бывшего СССР. Информационные системы Советского Союза очень хорошо защищались на стратегическом уровне - на уровне Правительства, ЦК КПСС и проч. А вот на тактическом уровне, скажем, у наших войск в Афганистане, были огромные проблемы по защите информации.

Например, для использования средств кодирования информации, которыми, как правило, оснащались наши роты, батальоны и полки, требуется сравнительно длительное время, что является весьма критическим в боевых условиях. Это приводило к тому, что подразделения обменивались информацией по так называемым переговорным таблицам, где, например, разные виды боеприпасов назывались "арбузами" или "огурцами". По существующим правилам, слова, взятые из переговорных таблиц, должны потом обязательно кодироваться, чтобы противник не имел возможности определять правильное значение слов. Но трудно представить, как это можно осуществлять на практике во время боевых действий, поэтому в радио эфир шел "фруктово-овощной" обмен информацией. Естественно, через небольшой период времени противник знал правильное соответствие между словами и фразами, после этого он точно определял место и время передвижения наших войск и организовывал засады в удобных для него местах. Сколько погибло от этого наших солдат и офицеров, никто точно не знает.

Эта же ситуация повторилась в Нагорном Карабахе и в Чечне. Было издано множество грозных приказов для запрещения использования переговорных таблиц без последующего кодирования, но, увы, если техника не соответствует реальностям жизни, то человеческий фактор - "авось пронесет" - играет свою трагическую роль. Это "фруктовое" кодирование сыграло свою роль и в деле с фальшивыми авизо.

Условно можно сказать, что защита обмена финансовыми авизо между РКЦ (расчетно-кассовыми центрами - прим. ИА REGNUM) являлась тактической задачей ЦБ, практически так же, как в армии. Но кодовые фразы не перекодировались. Общая политическая система порождает одни и те же ошибки, в том числе и технические. Для руководителя шепот в трубке телефона шифруется, а для рядовых - неудобные кодовые таблицы. В СССР это проявлялось во всем не только в военной сфере. Например, производился прекрасный сельскохозяйственный комбайн с малюсенькой кабиной, в которой водителю неудобно работать, но считалось, что это неважно - ты же советский человек, должен стойко переносить все трудности и лишения. Вот это наследие советского времени - пренебрежительное отношение к людям, которые выполняют государственные задачи, будь то служба в армии или в банке - и привело к огромным хищениям. В кибервойне понятие тактического звена совсем иное, чем в обычной войне; зачастую слабости в его защите могут привести к потери контроля за стратегическими информационными ресурсами, что и произошло в ЦБ РФ. Мы столкнулись с новыми понятиями в области информационных войн, и, главное, мы поняли, что каждый информационный "кирпичик" нашей защиты должен быть надежно защищен. В ином случае искусная кибератака дает противнику великолепный шанс незамеченным проникнуть в наши информационные системы, а затем их разрушить.

Как рассказал недавно министр внутренних дел Рашид Нургалиев, тогда были украдены триллионы рублей. Естественно, это было сделано технически очень и очень профессионально.

Что такое триллионы рублей в 1991 - 1992 году для России? Это бюджетные деньги. Бюджетные предприятия, прежде всего оборонные, не получили деньги и стали закрываться. В этот период произошла остановка или приостановка крупнейших предприятий. Десятки тысяч прекрасных технологов, инженеров были выброшены с работы. В первую очередь удар был нанесен по нашему ВПК - не только собственно по производству, но и по научной интеллигенции России, которая традиционно работала в оборонной промышленности.

Резко уменьшилось финансирование медицины и выплата пенсий, произошел кризис финансовой системы, в инфляции "сгорели" все вклады населения. Снизилась продолжительность жизни. То есть, если мы суммируем итог, это ограбление Центробанка по экономическим последствиям было сравнимо с ядерной агрессией против нашей страны. Это была именно кибервойна, а не просто акт кибертерроризма.

Похищенные средства вывозились за границу, на них покупались заводы, фабрики, - так создавалась финансовая база криминальных структур. И в эти же годы стала зарождаться финансовая основа кибертерроризма. Преступные элементы поняли, что с помощью специальных технических средств можно получать баснословные деньги, и начали их развивать.

Какую силу представляет из себя кибертерроризм, мы полностью ощутили в Чечне, где специальные средства использовались против наших войск и в первую, и во вторую Чеченские войны. Мы внесли посильный вклад в борьбу с киберртерроризмом. Кибертерроризм - это не только технические средства; зачастую он оказывает влияние в той или иной степени на административный ресурс. Мы не имели права официально продавать нашу шифровальную технику в том качестве, как было необходимо нашим войскам, мы могли только безвозмездно ее дарить. Некоторым нашим государственным чиновникам была безразлична смерть солдат и офицеров, главное - чтобы не нарушить инструкции, которые сами сделали исходя из принципа сохранения своего благополучия в Москве.

Естественно, кибертерроризм является не только российским явлением. Например, кибертерроризм "Аль-Каиды" докатился до 11 сентября. Ничего здесь удивительного нет. В Афганистане душманы с большим вниманием осваивали американские системы перехвата сообщений наших самолетов и вертолетов, информационный мониторинг военных аэродромов, в том числе и дистанционное управление движением самолетов. Затем проявили огромный интерес к многочисленным выставкам спецтехники по прослушиванию и перехвату информации, проходивших в России в 1991 - 1993 гг. Совместив американские и советские технологии в области ведения информационных войн и получив практический опыт в чеченской войне, кибертерроризм "Аль-Каиды" вышел на международную арену. Я считаю, что ни один серьезный теракт сейчас не проводится без участия кибертеррористов. Поскольку они проводят свои акции на самом высоком технологическом уровне, им требуется проведение предварительных исследований - что-то прослушивают, получают и обрабатывают информацию, и в дальнейшем проводят всесторонний анализ с целью определения наиболее слабых мест. Большое заблуждение состоит в том, что кибертерроризм якобы атакует только компьютерные сети или интернет. Технические возможности его намного шире, что и показала последняя война в Ливане.

Недаром президент Путин в этом году на совещании прокуроров заявил, что кибертерроризм является главной угрозой XXI столетия. На это есть веские основания.

REGNUM: Давайте вернемся к событиям 1992 года. В какой момент стало ясно, что именно происходит, и руководство Центробанка осознало, как именно оно должно защищаться?

Как заявил в своем выступлении на съезде народных депутатов тогдашний председатель Центрального банка Виктор Геращенко, финансовая система Центрального банка была в коллапсе, т.е. практически остановлена. Дальше, как можно было предполагать, нас ждал хаос, смена правительства и так далее. Стало понятно, что нужно срочно защищаться. А как? Необходимо было построить защищенную систему из 1800 новых филиалов РКЦ и быстро восстановить всю финансовую систему России. С этим вопросом Центральный банк и обратился к нам.

REGNUM: Почему именно к вам?

Потому что защита должна была быть сделана профессионально, быстро и супернадежно. И самое главное - оборудование нужно было массовое и недорогое. Как автомат Калашникова во время войны. Мы могли это обеспечить, потому что у нас есть производственная база в Зеленограде.

Мы разработали уникальную криптографическую систему защиты. Некоторые элементы этой системы не имеют аналогов в мире. Каждый финансовый платеж авизо защищался мини электронной цифровой подписью. Авизо пересылались по специальным средствам связи между РКЦ. Подделать такой финансовый платеж невозможно.

Когда началась эта работа, Центробанк вообще никому не доверял. Для государственной организации это было беспрецедентно, но, вероятно, для этого были основания. Руководство чувствовало, что кто-то и в самом Центральном банке работает на криминал, поэтому было принято решение на первом этапе изготавливать "ключи" (определенная последовательность цифр, которая вводится в шифратор; зная эту последовательность и имея шифратор, можно производить дешифрование информации - прим. ИА REGNUM) непосредственно в нашем офисе. На последующих этапах ЦБ РФ самостоятельно изготавливал ключи. Здесь, где мы с вами разговариваем, находились около двадцати охранников Центробанка - с автоматами, в бронежилетах, и под их защитой наши сотрудники делали эти "ключи". Можно сказать, что мы в тот момент держали в руках "ключ" от всех финансов России.

Таким образом, всю техническую сторону дела выполняла только компания "Анкорт". Необходимо было в течении нескольких месяцев поставить шесть тысяч шифраторов, разработать уникальные криптографические решения для защиты 1800 абонентов сети, правила функционирования защищенной сети и многое другое для обеспечения необходимого уровня информационной защиты сети ЦБ РФ. Наша компания выполнила свою задачу, и с 1 декабря 1992 г. защищенная система ЦБ РФ начала функционировать. Уже на протяжении более 14 лет никому не удалось технически подделать авизо ЦБ РФ.

Естественно, это было очень и очень небезопасно. У нас не было оружия, но мы ходили в бронежилетах. Мы столкнулись лицом к лицу с нашими противниками. Криминал приезжал с оружием, блокировал производство шифраторов, так что нам пришлось перевозить их в безопасное место, приносили огромные суммы денег, чтобы подкупить, угрожали и требовали "ключи". Но они опоздали, и им было сказано: "Что бы вы ни сделали, господа, все это будет бесполезно: система уже запущена, и изменить ее вы не сможете". С другой стороны, спохватились государственные органы: как же без их ведома производится защита государственного банка, а вдруг что-то случиться, могут снять с должности... И на всякий случай стали заводить уголовное дело на руководителя компании за несанкционированное оснащение ЦБ РФ. Мы обратились за помощью в защите от криминала, на что получили ответ: если официально сообщим, что передаем деньги очень уважаемому государственному лицу, то получим полную защиту. Мы отказались от таких предложений, которые полностью противоречили нашей позиции. А она выражается четко - не продаем и не доносим.

Эти 1991 - 1992 гг. были самыми противоречивыми годами становления страны, когда решался самый важный вопрос: будет ли существовать Россия, или мы войдем в гражданскую войну с непредсказуемым результатом?

В это время вся тяжесть работы по защите финансов ЦБ РФ легла на плечи наших прекрасных российских женщин. Финансовая система ЦБ РФ состояла из 1800 РКЦ, разбросанных по всей России. Каждый РКЦ должен общаться с другим. Значит, каждый РКЦ необходимо было оснастить достаточным количество шифраторов и обучить работе с ними операторов РКЦ. Когда мы спросили, сколько их, нам ответили, что около пяти тысяч человек. И их надо было обучить работе с шифратором за два месяца, чтобы система заработала. Подготовить пять тысяч шифровальщиц (в банке с этой операцией работали в основном женщины). Такого история СССР и России еще не знала. Я не помню и в мировой практике такого прецедента. Если бы вы видели удивленные глаза женщин на моей первой лекции и их первый вопрос: "Это шифратор, а что это такое?" А ведь смогли обучиться в самый короткий срок и прекрасно справлялись со своей работой! Феномен русской женщины известен во всем мире, она и коня на лету подкует..., но то, что система заработала через два месяца - это просто невероятно, и в этом основная заслуга наших женщин, работающих в ЦБ РФ. Кибервойну с преступниками, а их, по данным МВД, было более 10 тысяч, выиграли эти женщины, которые каждый день осуществляли скрупулезную работу по защите финансовых авизо.

REGNUM: Тот факт, что к концу 1992 года галопировавшая инфляция замедлилась, видимо, и следует рассматривать как свидетельство того, что удалось закрыть брешь в защите Центробанка?

Да, это так. Но теперь Андрей Козлов начал расследовать, почему те события стали возможны с организационной точки зрения. Он очень внимательно относился к проблеме утечки инсайдерской информации. Помните его заявление в этом году о грандиозном падении акций "Газпрома" по этой причине?

Кибервойна связана не только с техническими вопросами, но и с тем, кто и почему позволил совершить те или иные действия. Когда мы расследуем это, мы приходим к выводу, что люди, которые за этим стояли, - не простые преступники. Это была прекрасно технически оснащенная преступность, которой руководили очень осведомленные люди.

REGNUM: У вас есть предположения о том, кто это мог быть?

Мы не знаем этого. Но мы знаем, что это были высочайшего класса профессионалы. Кибервойна не может считаться законченной, пока не произведен глубокий анализ того, как могла быть создана такая система, которую можно было так развалить. Когда мы начали работать по защите финансовых операций Центрального банка, то увидели систему, в которой было такое огромное количество брешей, что она просто не могла существовать.

REGNUM: А нынешняя система? Можем ли мы быть уверенными, что она создана не в расчете на воровство?

Каждая существующая система должна постоянно модернизироваться и совершенствоваться. И в настоящее время Центральный банк прилагает к этому огромные усилия.

Что касается общих вопросов защиты информационных ресурсов России, то, как и как раньше, основное внимание уделяется защите преимущественно стратегических информационных сетей, тогда как атаки кибертерроризма распространяется на самые современные и в первую очередь массовые телекоммуникационные сети связи. Кибертеррористы постоянно ищет бреши в защите.

Например сейчас одно из популярных направлений киберпреступности - сбор персональной информации. Каким образом хакеры проникают в базы данных? По информации Лаборатории Касперского, это делается путем прослушивания телефонов. Все очень просто: допустим, системный администратор вечером вернулся домой, и вдруг ему звонят с работы и говорят: "У нас сервер завис. Скажи пароль". Он спокойно отвечает, а в это время его телефон прослушивается. Не надо думать, что хакеры - это какие-то супергении. Они делают ставку преимущественно на человеческий фактор: кто-то где-то записал пароль, оставил бумажку на видном месте и т.п. - на этом они в основном и зарабатывают. И, конечно, внутри компаний обычно бывают их сообщники. А в результате ежегодные потери от атак кибертеррористов составляют около 100 млрд долларов.

В связи с гибелью Андрея Козлова в прессе было опубликовано огромное количество высказываний о том, что необходимо покончить с криминалом. Заместитель председателя Госдумы Владимир Жириновский предложил усилить прослушивание телефонов. Но никто из наших государственных деятелей так и не задался вопросом: а есть ли у нас надежная персональная информационная защита каждого депутата Госдумы или сотрудников МВД, работающих по раскрытию сложных уголовных дел?

Периодически мы слышим грозные сообщения о том, что возбуждено уголовное дело по факту утечки информации о расследовании заказного убийства, но в то же время видим по телевизору, как очень важные люди постоянно говорят по мобильным телефонам с места преступления, но ни у одного в руках я не видел специального криптографического мобильника. Не это ли главный путь утечки информации?

Стоило бы спросить у российской прокуратуры: а хорошо ли защищены от кибертеррористов наши прокуроры и следственные органы, которые находятся на переднем крае борьбы с террором? Готовы ли они к кибервойне или не готовы, как не был готов в свое время Центральный банк?

Депутаты Госдумы ездят за рубеж, разговаривают по мобильным телефонам. Смысл их речи и голоса легко можно подделать и распространить фальшивые высказывания от их имени. Разве это не ударит по престижу России?

А готова ли президентская команда? Да, он сам не использует обычные средства связи. А его личный врач? А пресса, которая сопровождает президента? Не может ли кибертеррорист скомпрометировать кого-то из них, опять-таки подделав голос или еще каким-то способом? Мы из прессы знаем о постоянных скандалах, связанных с несанкционированном прослушиванием мобильных телефонов, которые происходят в некоторых западных странах. Например, в Греции и в Италии прослушивали даже руководство страны. Имеются ли у нас гарантии, что кибертеррористы не выберут для своих атак сотрудников российского МИД, которые работают за рубежом? За последние время участились случаи задержания российских граждан за рубежом после прослушивания их мобильных телефонов, такая тенденция должна настораживать.

В России сейчас используется более 140 миллионов мобильных телефонов, которые представляют удобную и доступную связь. Действует очень надежная Специальная федеральная подсистема конфиденциальной сотовой связи, построенная на базе крупнейшего в России оператора "Мегафон". Аналогичная сеть существует только в США. Как мы знаем, сейчас ее используют в основном только высшие государственные чиновники, хотя к ней разрешено подключение и коммерческих структур. Что же ограничивает ее использование? Ответ простой - отсутствие массового сравнительно небольшой стоимости криптосмартфона с уровнем защиты конфиденциальности. Это позволит решить задачу персональной информационной защиты десятков тысяч служащих правоохранительных органов и государственных учреждений, в том числе и МИД РФ. Почему бы Госдуме не создать специальную группу по изучению вопроса информационной защиты персональных данных государственных служащих России в свете резко возрастающей активности кибертерроризма? Вопрос этот - не столько технический и даже экономический, сколько организационный. Практически с такой же проблемой мы сталкивались много лет тому назад при разработке нашего шифратора, которым был оснащен ЦБ РФ и который стоил в 20 раз дешевле аналогичных государственных шифраторов.

Кибертерроризм сейчас ищет новые методы и новые подходы. Готовы ли мы к отражению его атак?

REGNUM: Вы можете назвать какие-то зарубежные страны, где система защиты информации построена с учетом тех угроз, о которых вы говорите?

Россия и здесь стоит на переднем краю. Мы выдержали первую кибервойну, которой не было аналогов в мировой практике. Запад еще не ощутил страшные последствия атак кибертеррористов. Вспоминается интересный случай. Я сообщил высокопоставленному сотруднику технической службы полиции одной арабской страны, что преступники устанавливают видеокамеры на банкоматы с целью кражи денег, и необходимо принять меры для предотвращения хищений (незадолго до этого мошенники, которые устанавливали видеокамеры в банкоматах, были обнаружены правоохранительными органами в Москве). На это я услышал ответ, что это невозможно в мусульманской стране, где воровство строго наказывается по шариатскому закону. Через год в этой стране киберпреступники украли 11 миллионов долларов из банкоматов с помощью установленных преступниками видеокамер. Также многие западные банки используют очень слабую по степени защиты систему "банк - клиент". В чем-то она напоминает нашу систему в ЦБ РФ, которую успешно вскрыли кибертеррористы. Недавно киберртерористы стали прослушивать мобильные телефоны военнослужащих британских войск в Ираке и потом звонить их родственникам в Англию. Это чрезвычайно опасно для семей военнослужащих, которые очень нервничают за своих близких. Ведь кибертеррористы могут сфальсифицировать любую информацию, которая может привести к трагическим последствиям. Пусть обратятся английские власти в МВД РФ, и им официально сообщат, что заведены сотни уголовных дел по фактам вымогательства и фальсификации с использованием мобильного телефона. Вспомните случай с отцом известного певца Агутина, у которого похитили деньги путем телефонного мошенничества. Отношение властей Англии к своим военнослужащим просто поражает.

В целом я бы сказал, что Запад в отношении кибертерористов еще живет по принципу русской пословицы: "Гром не грянет - мужик не перекрестится". Но скоро и Запад начнет ощущать в полной мере эту угрозу.

Вероятнее всего, европейцы еще не понимают, что началось изменение ситуации. Хотя на днях я прочел интересную статью директора Центра изучения терроризма и политического насилия при университете шотландского города Сент-Андрус Магнута Рансторпа "Аль-Каида" готовит кибервойну". Там он говорит о том, что "Аль-Каида" уделяет очень много внимания изучению киберпространства и поиску уязвимых мест в нем, и сейчас вопрос не в том, начнет ли она кибервойну, а в том, когда она ее начнет.

REGNUM: У нас кибервойна началась еще в 1992 году. Но закончилась ли?

Мы не можем говорить о том, что она закончилась. Не все спокойно в Чечне, где признаки кибервойны очень ярко проявились. Бывают странные случаи убийств, в том числе и государственных деятелей.

Естественно, кибертеррористы пытаются реализовать полученные преступным путем прибыли в различных экономических и политических целях. Физическим "разборкам" обычно предшествует очень глубокий анализ ситуации, определение критических точек для воздействия как на частного противника, так и на экономику России в целом.

Я всегда подчеркиваю, что Россия должна быть готова к отражению нападения кибертерроризма. Сегодня, в эпоху информационных войн, ей необходимо иметь эффективные массовые технические средства защиты; эти средства должны быть отечественной разработки и производства, иметь сравнительно невысокую стоимость. К сожалению, ни в каких выступлениях государственных деятелей я понимания этого не вижу.

Да, мы можем расследовать киберпреступления, можем находить преступников, но если мы не можем защищаться, это все будут полумеры. Как можно было бы выиграть Вторую мировую войну, если бы наши танки не были лучше, чем немецкие?

Крайне важно, что это должна быть не только точечная защита - президента, отдельного министра и т.п. Надо защитить всех прокуроров, следователей, уголовный розыск.

REGNUM: Но ведь в рыночной экономике наряду с высокой значимостью деятельности министров и прокуроров очень большую роль играет частный бизнес, от состояния которого в значительной степени зависит стабильность экономики. Очевидно, нужно и его защищать?

Да, это очень важно. Защита коммерческих и государственных структур - это единая национальная задача. Разорение российских частных компаний из-за разного рода атак кибертеррористов может нанести серьезный вред экономике нашего государства. Коммерческим организациям, как и государственным органам, нужны массовые средства защиты информации. Бизнес особенно нуждается в защите, когда он выходит за рубеж, вступает в конкурентную борьбу с крупнейшими монополиями.

Я считаю, что в защите нуждаются и журналисты. Десять лет я говорю об этом с разных трибун. Журналисты делают очень большую работу, расследуя негативные стороны действительности. Но меня крайне удивляет, почему редакции не обеспечивают их безопасность. Почему, если с журналистом что-то случилось, у них находятся средства, чтобы объявить премию за поимку преступника, но нет средств, чтобы предотвратить беду? Журналисты, работающие в горячих точках, которые своим опасным трудом открывают правду о реальных событиях, должны быть защищены, в том числе информационно. Когда журналист, работающий в Чечне, передает информацию в Москву, он находится под угрозой. Под угрозой и те, кто занимаются организованной преступностью. Если монтажник строит высотное здание, ему дают средства страховки. Если водолаз работает на глубине, ему тоже дают защитные средства, а не бросают в воду без скафандра...

REGNUM: На ваш взгляд, целесообразнее было бы, если бы разработкой массовых систем защиты информации занимались государственные или коммерческие структуры?

Сейчас этим занимаются, в частности, и частные компании при контроле государственных органах, осуществляющих сертификацию. Частным компаниям уже доверяют защиту государственных секретов, хотя зачастую сертификация резко увеличивает стоимость их продукции.

REGNUM: Что требуется в существующей ситуации от государства?

Это самый сложный вопрос.

Во-первых, должен качественно измениться подход к защите информации, прежде всего конфиденциальной.

Во-вторых, необходима разработка экономических стимулов для создания серийных недорогих шифраторов.

В-третьих, необходим пересмотр отношения к защите коммуникаций тактического звена, как государственного, так и коммерческого уровня.

И, наконец, в-четвертых, в информационный век необходимо юридически определить понятие стоимости информации, чтобы в судебном порядке четко определять размеры убытков из-за ее потери или кражи.

Наша компания разработала первый в мире криптосмартфон. Когда мы создали этот проект, я сформулировал свою философскую идею: подобно тому, как ювелиры на века сохранили в бриллиантах и золоте свои представления о красоте, так же, используя криптографию, можно на столетия сохранить свои мысли в неизменном виде.

Сейчас существуют технические средства, которые позволяют разорить любую фирму. Ваш, или мой, или еще чей-то голос можно синтезировать за несколько часов. А потом звонят вам голосом Бен Ладена и благодарят за то, что перевели деньги на их счет. После этого все счета вашей фирмы будут немедленно поставлены под контроль или арестованы, это вызовет цепь "разборок", и фирма может разориться. Однажды ко мне обратился человек, который импортирует кофе из Бразилии. На португальском сленге "кофе" и "кока" звучат очень похоже, и в записи его переговоров с партнером изменили одно слово и показали прокурору. Тот сделал вывод - готовится поставка. Три тонны наркотиков! За такое же можно и орден получить... Представляете, какой удар эта "спецоперация" нанесла по бизнесу этого человека?

REGNUM: Однако, возможно, такие изощренные методы опасны только для крупного бизнеса, а для того, чтобы использовать их против обычных людей они слишком дороги?

Я бы так не сказал. Стоимость простой "прослушки" сейчас составляет всего несколько сот долларов. Имитация дороже, но и эта услуга многим доступна. Одно из чрезвычайно опасных намерений кибертеррористов - это использования мобильных телефонов для киднэппинга. Помните русскую сказку о козе, которая говорила своим козлятам: "Не открывайте дверь дома никому чужому, только мне, когда я скажу вам, что принесла молока, и вы узнаете мой голос". Волк подделал голос козы и съел козлят. Как всегда, русские сказки очень мудры. Прибыль от киднэппинга в Бразилии достигает фантастических сумм во многие сотни миллионов долларов. К сожалению, это чудовищное преступление начинает развиваться и в России. Необходимо развернуть компанию в прессе по предупреждению таких преступлений. С другой стороны, необходима предпринять меры информационной защиты от таких искусных мошенников.

REGNUM: Но, учитывая все эти угрозы, мы приходим к миру, где никто никому не доверяет, и все ведут войну против всех!

Да, по сути, возможно наступление информационного апокалипсиса, если своевременно не предпринять соответствующие меры. Реальность такова, что, используя современные средства связи, мы уже говорим не своим голосом, а голосом оцифрованным. Это практически тот же голос, но отличающийся на маленькую частичку дискретизации. И таким образом мы частично теряем индивидуальность нашего голоса. Его стало не так сложно синтезировать, изменить, подделать.

Господь Бог мудро защитил нас от внешнего вторжения; он создал в нашей голове супершифратор. Я не знаю ваши мысли, вы не знаете мои. Только Он знает наши мысли. А слова - это производные наших мыслей.

REGNUM: Значит, в будущем мы все должны будем для сохранения своей идентичности, выраженной в слове, пользоваться только средствами криптосвязи? То есть это будет просто новый стандарт связи?

Да. Если Господь защитил наши мысли, мы должны защитить производные наших мыслей - наши слова.

 

 

Хакеры не доберутся до американских сокровищ

Александр КОГАН, 04 декабря, 06:58




Власти США распространили предупреждение о намерении мелкой группировки, связанной с "Аль-Каэдой", начать хакерскую атаку на самое дорогое для Запада – базы данных финансовых структур. На одном из интернет-форумов на прошлой неделе появилось сообщение, что хакеры собираются в декабре уничтожить базы данных американских финансовых ведомств и заразить максимальное число такого рода сайтов вирусами. "Атаки должны стать мщением за мусульманских братьев, страдающих в тюрьме Гуантанамо", - написали сетевые моджахеды. Пресс-секретарь Министерства национальной безопасности США Расс Кнок уточнил, что среди названных целей – сайты биржевой торговли, а также базы данных финансовых корпораций, однако министерство заявило, что "причин для реальных опасений нет".

Это высказывание вызвало больший фурор в прессе, чем в финансовом мире. Специалистам в сфере защиты такого рода информации понятно, что если бы у кибертеррористов была такая возможность, они давно осуществили бы такого рода нападения. Кроме того, у всех крупных финансовых структур помимо мощных систем защиты имеются системы копирования данных, так что полное уничтожение информации невозможно. Да и, тем более, глупо так рекламировать предстоящую атаку. Почему власти США решили придать огласке именно эту угрозу? Не понятно. Может за этим стоят некие политические интересы, вроде попытки показать, что "Аль-Каэда" все еще всячески стремится нанести ущерб Америке – на земле, в воздухе, на море и во Всемирной сети?

Но на самом деле действия сетевых террористов не так уж и безобидны. Наименьший вред приносят акции по взлому "антимусульманских сайтов", типа газет, перепечатавших карикатуры на пророка Мухаммеда из Jyllands-Posten. Одни сайты распространяют программное обеспечение для взлома и пересылки вирусов противникам, вроде Electronic Jihad Program 1.5, с помощью которой можно осуществлять атаки на "антиисламские" серверы. Другие занимаются распространением "учебной литературы" – пособий по вербовке, психологической обработке, взятию заложников, созданию оружия и взрывчатки, наряду с религиозными трактатами, объясняющими все прелести смерти во имя Аллаха, распространяются в основном по Интернету посредством форумов и чатов. Третьи собирают пожертвования на джихад, не брезгуя распространением контрафактной и поддельной продукции, взломами электронных кошельков и сетевыми аферами.

Наконец, четвертый вид интернет-ресурсов занимается сбором "разведданных" из открытых источников. Группы посетителей форумов собирают "на будущее" информацию о крупных объектах, могущих стать потенциальными целями. Речь идет о данных о важности объекта с точки зрения ущерба, который может причинить его уничтожение, часах работы, количестве работников, посетителей, охраны, запасных входах и близости полицейских участков. Все это можно узнать из официальных открытых сайтов, плюс получить подробные карты и фотографии зданий и окрестностей. Информация тщательно собирается и классифицируется "активистами" форумов. Преследование за сбор подобной открытой информации – это абсурд. То есть, по сути, бороться с такого рода деятельностью кибертеррористов невозможно без уничтожения самой Всемирной сети.

 

Шифровщик процессора в мобильнике защитит от хакеров

http://www.cnews.ru/news/top/index.shtml?2006/04/11/199498 

Шифровщик процессора в мобильнике защитит от хакеров 

Корпорация IBM разработала метод внедрения шифровальных функций в процессоры портативных компьютеров, мобильных телефонов и других переносных устройств. В компании считают, что это существенно усложнит жизнь хакерам.

Для шифрования информации используются различные инструменты: от специализированного программного обеспечения до аппаратно реализованных процедур, "зашитых" в чипах компьютеров. Однако исследователи IBM утверждают, что если шифрование не выполняется в центральном процессоре компьютера, сообразительный хакер может перехватить обмен данными между "мозгом" машины и отделенным от него шифровальным механизмом. В понедельник IBM объявила о том, что ей удалось разработать набор шифровальных схем SecureBlue, позволяющий исключить эту возможность. Схемы внедряются в любой процессор, независимо от производителя.

IBM – это не первая компания, пытающаяся интегрировать функцию шифрования и вычислительные функции центрального процессора компьютера. Так, ожидаемая в ближайшем времени технология LaGrande, разработанная Intel позволяет достичь того же самого, хотя для ее работы требуется взаимодействие с отдельным чипом, известным как "модуль надежной платформы" (TPM). По утверждениям исследователей IBM, им удалось миновать этот этап.

Аналитик Envisioneering Group Ричард Доэрти (Richard Doherty) считает, что конструкция SecureBlue достаточно гибкая, чтобы привнести функции надежного шифрования в такие устройства, как мобильные телефоны и аудиоплееры. Это может означать повышение уровня защищенности не только для тех, кто хранит важные данные на портативных устройствах, но также для поставщиков контента, которые с помощью шифрования могут блокировать копирование материалов, защищенных авторскими правами, препятствуя их свободному распространению.

Однако шифровальный механизм IBM – это не просто модуль, надстраиваемый на существующими чипами. SecureBlue должен быть "вплетен" в процессор на этапе его проектирования. Это означает, что по крайней мере в ближайшем будущем распространение SecureBlue, вероятно, ограничится только устройствами, производители которых заказывают процессоры у IBM. К проектам, где будет внедряться новая технология, относятся процессоры для медицинского и военного оборудования, а также игровых консолей, производимых Microsoft, Nintendo и Sony. Исследователи IBM делятся информацией, что SecureBlue уже нашел применение в одном из устройств, производимых неким заказчиком корпорации. Однако подробная информация о том, кто конкретно заказал новые чипы, пока не раскрывается.

Учитывая тот факт, что поставщики программного обеспечения, например, PGP, уже предлагают технологии программного шифрования для таких портативных устройств, как BlackBerry, IBM придется убедить потенциальных клиентов в том, что SecureBlue существенно поднимает планку безопасности. Брюс Шнайер (Bruce Schneier), основатель Counterpane Internet Security, считает, что более тесная интеграция вычислительных и шифровальных функций позволит повысить производительность компьютеров. Однако, по его словам, "просто глупо" утверждать, будто в противном случае хакеры будут перехватывать обмен данными между процессором компьютера и отделенным от него шифровальным механизмом. Гораздо вероятнее, по его мнению, то, что кто-то попытается украсть данные в незашифрованном виде – например, когда они появятся открытым текстом на экране компьютера. "Безопасность – это цепь, надежность которой определяется надежностью ее слабого звена, – говорит он. – То, что они предлагают, означает взять одно очень сильное звено этой цепи и сделать его еще немного сильнее. Нужно ли это?".

 

В центре Москвы автокраном украден архив налоговой инспекции
В центре Москвы автокраном украден архив налоговой инспекции
C территории инспекции Федеральной налоговой службы (ИФНС) N8 в центре Москвы на Большой Спасской улице был похищен железнодорожный контейнер, где хранился архив регистрационных дел налогоплательщиков.

Как сообщили РБК в ГУВД столицы, кража была совершена накануне рано утром. Интересно, что преступники, по предположениям следствия, использовали для кражи автокран.

Милиция ведет расследование происшедшего и розыск похищенного архива.

Стоит отметить, что исчезновение документов подобного рода означает сокрытие следов многих экономических преступлений. Зачастую преступники не утруждают себя организацией кражи из учреждения. Они просто имитируют возгорание, в результате которого сгорают все важные бумаги. Так, в 2004г. в результате пожара в Арбитражном суде Москвы сгорело около 100 дел. При этом серьезно пострадали 5-6 кабинетов суда, в частности, кабинеты банкротного состава суда. Выяснить, явился ли причиной возгорания в здании умышленный поджог, на 100% тогда не удалось.

20.04.2006

 

Riskware – головная боль "Касперского"

http://www.cnews.ru/news/top/index.shtml?2006/04/07/199349 

Riskware – головная боль Так называемые «условно опасные» программы стали «яблоком раздора» для антивирусных компаний и разработчиков ПО. Последние недовольны, когда их продукция детектируется как riskware или вирус. В крайних случаях оппонентам приходится отстаивать свои интересы в суде. Однако, как показывает практика, ни одно из действующих законодательств пока не в состоянии разрешить этот нелегкий спор.

Условно (или потенциально) опасные программы (riskware) являются головной болью для антивирусных компаний, считает генеральный директор «Лаборатории Касперского» Наталья Касперская. Это программы, которые не классифицируются как вирусы, но могут, тем не менее, нанести ущерб пользователю. Сами по себе они не являются вредоносными и не содержат в себе деструктивный код. При этом в «Лаборатории Касперского» предлагают различать три категории подобных программ: Adware, Pornware и собственно Riskware.

Adware (рекламное ПО) объединяет программы показа рекламы на компьютерах пользователей. Нередко они входят в состав официально поставляемых продуктов, производители которого предоставляют условно бесплатные версии своего ПО. Такие программы, как известно, просматривают cookies и линки пользователя и в результате досаждают ему рекламой, контент которой, по их мнению, соответствует его вкусам и предпочтениям. В отдельных случаях Adware попадает на компьютер в результате несанкционированной установки ПО (заражение троянцем) или приходит по почте. Нередко антивирусные вендоры детектируют эти программы как шпионские.

Особую категорию составляет Pornware, попадающее на машину через Porno-dialers — программы, дающие доступ к платным порноресурсам с использованием коммутируемого соединения, либо путем загрузки порнографии с соответствующих интернет-сайтов.

По словам Натальи Касперской, львиная доля потенциально опасных программ приходится на третью категорию — riskware-программное обеспечение, которое при некоторых условиях может стать рискованным для пользователя (FTP, IRC, MIrc, proxy, утилиты удаленного администрирования). В ряде случаев подобные программы попадают в руки хакеров, что позволяет им эффективно ими пользоваться в своих целях и заниматься рассылкой троянов.

«Главная проблема заключается в том, что разработчик программы и антивирусная компания разделяют принципиально разные точки зрения в данном вопросе. Антивирусная компания, как ей и полагается, детектирует вирусы, разработчик, со своей стороны, не хочет терять своих денег и не желает, чтобы его программу удаляли», — комментирует г-жа Касперская.

В России противоборствующие стороны неоднократно сталкивались лбами, однако, как уверяет г-жа Касперская, до суда дело ни разу не доходило. В США, например, существует практика рассмотрения подобных дел в суде.

Так, в 2001 г. компания Gator (ныне Claria) обвинялась в ущемлении прав владельцев сайтов и рекламных агентств. Компания Gator распространяла приложение, позволяющее размещать особые рекламные баннеры и информационные вставки, которые отражаются поверх рекламы других компаний. По мнению истцов, Gator лишала таким образом доходов компании, пытающиеся легально продавать свою рекламу. Gator уверял, что пользователь сам волен решать, какую продукцию ему устанавливать (тем более, что в данном случае речь шла о легальном ПО), и судебное разбирательство завершилось полюбовно.

Можно привести еще один пример. В 2005 г. Symantec подал в суд на Hotbar.com. Антивирусная компания просила признать законным выявление и удаление программных файлов Hotbar, причастной, по мнению Symantec, к распространению шпионского ПО, и просила в судебном порядке подтвердить право пользователей удалять эти файлы со своих компьютеров как рекламное ПО. Иск также не был удовлетворен.

По данным г-жи Касперской, в США имело место 7 подобных разбирательств. Любопытно, что во всех случаях они не привели к каким-то ощутимым результатам. «Законодательные методы продемонстрировали свою неэффективность даже в такой стране, как США», — заявляет Наталья Касперская.

В настоящее время вопрос урегулирования таких конфликтов не решен, хотя представители антивирусных компаний высказывают определенные предложения на этот счет.

«Каждый разработчик должен предварительно договариваться с антивирусной компанией и пытаться найти с ней понимание. Нам периодически присылают версии программ, которые мы детектируем… Также можно ввести практику выдачи антивирусным вендором специального сертификата, который удостоверяет то, что программу можно считать безопасной», — поделилась соображениями г-жа Касперская.

Вместе с тем, реальных подвижек в этом вопросе пока не наблюдается, а грань между вредоносной программой, riskware и безопасной остается размытой. «Допустим, я не явлюсь вирусописателем, а просто коллекционирую вирусы на своем компьютере. Я поставил антивирус, и эта программа снесла мне всю мою коллекцию. Является ли эта программа вредоносной или riskware?» — с иронией вопрошает Евгений Касперский, руководитель антивирусных исследований «Лаборатории Касперского».

 

 

Опасны не хакеры, а нелояльные сотрудники

ИТ-безопасностью озабочены сегодня все - от небольших туристических фирм до крупных нефтяных корпораций. Компании тратят сотни тысяч долларов на антивирусы, межсетевые экраны, шифрование и системы защиты от хакерских атак. Но даже отсечение всех внешних угроз не делает корпоративную жизнь проще и безмятежнее. Самый опасный враг - сотрудники, которые выносят «секреты фирмы» на свежий воздух, используя смартфоны, КПК, «флэшки» и даже mp 3-плееры iPod .

В последнее время специалисты по информационной безопасности в один голос заявляют, что главная угроза любой компании - вовсе не миллионы вирусов и хакеры их штампующие, а нелояльные сотрудники, способные вынести за пределы офиса гигабайты конфиденциальной информации. Но понимают далеко не во всех компаниях, продолжающих тратить большую часть бюджета только на технические средства защиты. Объем всего российского рынка ИТ-безопасности в прошлом году составил $170 млн., при этом на проблемы управления было потрачено всего 2% от этой суммы. Львиная доля расходов пришлась на покупку электронных замков (17%), антивирусов (13%) и систем обнаружения атак (6%). Это обусловлено высоким уровнем хакерских атак и увеличением объемов спама, содержащего вирусы. Самих хакерских атак очень много, и «завал» любого сервера сказывается сразу на работе всей компании. То же и с вирусами: заражение корпоративной сети блокирует работу сотрудников как минимум на день.

На вынос

С внутренними угрозами справиться куда сложнее, поскольку они не столь очевидны. Большинство подобных скандалов, как правило, так и остается внутренним делом компаний. Чаще всего руководство предпочитает уволить шпиона без скандала, который может повредить корпоративному имиджу. Тем не менее самые громкие дела иногда выплывают наружу. На слуху недавний скандал с появлением на черном рынке базы данных Центрального банка. Или история с абонентскими базами «Вымпелкома» и МТС, оказавшихся на лотках у рыночных торговцев. В менее скандальных случаях об утечке информации узнают не сразу. А иногда и вообще не догадываются, откуда у конкурента взялся похожий стиль оформления брэнда или услуги, клонированные с оригинала. Чтобы предотвратить вынос данных, крупные компании создают в своей структуре специальные департаменты безопасности. И даже вводят должности «офицеров безопасности», которые занимаются главным образом отслеживанием сетевой активности пользователей.

На Западе подобное «внимание» к сотрудникам давно стало нормой. На все офисные компьютеры устанавливается специальное программное обеспечение, которое позволяет отслеживать не только рабочую почту, но и личную переписку через бесплатные серверы типа Yahoo и Hotmail . Помимо почтового контроля, «секретные» программы фиксируют посещаемые сайты и даже позволяют читать личные послания через программы онлайнового общения вроде ICQ или MSN . По данным Forrester Consulting , почти в половине американских компаний чтением исходящей почты сотрудников занимаются специальные люди и даже целые отделы. В сфере ИТ содержанием исходящей электронной почты в той или иной мере обеспокоены от 71% до 76% корпораций. О популярности проведения времени «за неторопливым чтением чужих email » говорят объемы мирового рынка программ для перлюстрации почты. В прошлом году его обороты достигли $1 млрд. По оценкам независимого фонда Privacy Foundation , сегодня корпоративные фильтры анализируют переписку примерно 100 млн человек, а это примерно 27% всех офисных служащих мира. А не так давно были придуманы специальные устройства, которые контролируют доступ к портам USB , через которые чаще всего и «утекают» данные. В компаниях это новшество сразу оценили. По данным компании Smartline , в Америке «защитники USB » пользуются повышенным спросом у банков и медицинских компаний, а в Европе - у торговых сетей и госучреждений.

Среди главных внешних угроз для компаний по-прежнему остаются DOS -атаки на сервера, вирусы и вал спама. «Проблема со спамом для нас очень актуальна, на почтовый сервер пришлось покупать дорогостоящие фильтры,- говорит руководитель отдела ИТ студии web -дизайна ЦЭТИС Илья Лисс ,- DoS -атаки на наш сервер тоже время от времени бывают, с ними никак не справиться, приходится просто отключать домены». От постоянных атак хакеров в прошлом году пострадало 90% западных компаний. А почти 50% фирм малого бизнеса, по данным Cisco Systems , были вынуждены вообще уйти с рынка из-за постоянных атак и эпидемий «червей». Практически все они приходили к банкротству после того, как на 10 дней лишались доступа к своей информации.

Скрытая угроза

В России продажи ПО для чтения почты пока едва превышают $500 тыс. при стартовой цене программного пакета в $3 тыс. (для фирмы с персоналом 50 человек). По данным научно-инженерного предприятия «Информзащита», в основном такие программы покупают банковские структуры и нефтяные компании. В одной из крупных нефтяных компаний «Бизнесу» сообщили, что отслеживают любую деятельность сотрудников. Офицер безопасности управляет программой, «читающей» email . Такая программа работает по принципу ключевых слов, то есть обращает внимание на письмо, только если в нем содержатся «опасные» для компании слова и словосочетания. Кроме того, на компьютерах пользователей стоит софт, отслеживающий операции копирования текстов. Хотя правомерность использования таких программ вызывает большие вопросы, учитывая, что никто не отменял статью 138 УК «Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений граждан». В компаниях понимают щекотливость этой ситуации, но ссылаются на то, что сотрудники о «слежке» знают. Об этом упоминается в контракте, который они подписывают при приеме на работу. Сейчас уже не удивляет практика проверок на детекторе лжи, которые в добровольном порядке должны пройти новые сотрудники. В частности, в крупнейшей мобильной розничной сети «Евросеть» проверка на полиграфе - один из важнейших элементов безопасности.

Средний бизнес к своим сотрудникам относится несколько лояльнее. «Мы доверяем нашим сотрудникам: если человек уже допущен к тем или иным сведениям, де-факто подразумевается, что он эти сведения распространять не будет,- заявил „Бизнесу” руководитель пресс-службы компании „Яндекс” Михаил Ушаков,- наш отдел безопасности не читает электронную переписку сотрудников и не ведет слежки с помощью программ-шпионов. У них много другой работы». По его словам, в компании просто разграничены уровни доступа к коммерчески ценной информации, и не все сотрудники «Яндекса» имеют доступ ко всей информации о деятельности компании.

Но и в небольших компаниях тоже не брезгают слежкой за сотрудниками. « Последнее время мы внедряем „следилки” за персоналом, но весьма либеральные,- заявляет Илья Лисс из ЦЭТИС,- мы ставим не компьютерных шпионов, а программы учета рабочего времени, смотрим, какое приложение сколько времени работало». Правда, он признался, что когда в компании возникают кризисы, то дело доходит и до клавиатурных шпионов и другого специального ПО. «Одно время в комнате сотрудников даже стоял скрытый диктофон,- говорит он,- но это была вынужденная мера из-за конкурентной борьбы между компаниями».

Источник: газета "Бизнес"

 

Трояны-шпионы разоряют компании

Марианна ВОЛКОВА, 22 июля, 14:11

В последнее время все чаще стали использоваться троянские программы в промышленном шпионаже. Они стали настоящей бедой для крупных мировых корпораций. Возможности троянских программ были наглядно продемонстрированы в конце мая, когда израильский писатель Амнон Яконт наткнулся во Всемирной сети на фрагменты своей незаконченной книги. Так как до этого автор свое произведение никому не показывал, то он заподозрил, что у него в компьютере какой-то вирус. Писатель обратился в полицию, которая выяснила, что его бывший зять выкрал книгу с помощью трояна Rona.

Во время расследования выяснилось, что преступник сумел заразить своим трояном множество других компьютеров, от личных ПК руководителей телекоммуникационных компаний до машин местного отделения Hewlett-Packard. Из различных израильских фирм были украдены тысячи документов. В результате было арестовано почти 20 подозреваемых, а для проведения расследования изъято около 100 серверов.

С прискорбием отметим, что обнаружить факт подобного промышленного шпионажа очень непросто. Компании могут долго оставаться в неведении, а, обнаружив шпионские программы, скрывать факт заражения. Но иногда подобные происшествия все же получают широкую огласку.

Так, некоторые нью-йоркские банки прошлой осенью были атакованы программой, заражавшей только конкретные финансовые учреждения с целью получения паролей. Также в прошлом году компания MessageLabs обнаружила троян, атаковавший только программное обеспечение, используемое в проектировании самолетов.

Иногда имеет место быть так называемый внутренний шпионаж. "Уже известен ряд случаев, когда компьютеры компаний заражались злонамеренными сотрудниками, шпионящими за руководством или крадущими важную информацию в пользу конкурентов", - говорит Рик Карлсон, глава компании Aluria Software.

Директор отделения по изучению вредоносного ПО в компании Computer Associates Роджер Томпсон заявил: "Я считаю преступной наивностью полагать, что атакам подверглись лишь те компании, о поражении которых стало известно общественности".

Сложность обнаружения программ–шпионов заключается в том, что хакеры научились обходить методы сканирования. Это означает, что для противодействия атакам теперь приходится применять многоуровневые системы защиты.

Между тем вчера американские хакеры, специализирующиеся на взломах баз данных финансовых учреждений, нанесли очередной удар. Они получили доступ к 40 млн номеров кредитных и дебетных карт, большинство из которых принадлежат системам Visa и MasterCard. На этот раз в качестве жертвы была выбрана компания CardSystems Solutions. В ходе расследования было установлено, что причиной происшествия послужила несовершенная система безопасности, которая позволила злоумышленникам проникнуть в систему компании. ФБР констатировало, что все 40 млн аккаунтов находились практически в открытом доступе, а 200 тыс. из них совершенно определенно попали в руки хакеров. Visa и MasterCard прекратили сотрудничество с ненадежной компанией CardSystems Solutions.

 

ЦРУ провело хакерское нападение

ЦРУ США провело на этой неделе учения по защите ключевых интернет-ресурсов. Стремление укрепить сетевую безопасность связано с возрастающей угрозой виртуальных атак террористов на правительственные и другие жизненно важные объекты во Всемирной паутине.

Учения ЦРУ были нацелены на отражение виртуальных атак, сравнимых по масштабу с событиями 11 сентября 2001 года. Согласно легенде, в 2010 году организованная группа хакеров-антиглобалистов осуществила атаку на важнейшие сетевые объекты Соединенных Штатов Америки. Сотрудники ЦРУ отразили нападение и получили «исчерпывающую информацию для дальнейшего анализа».

Управлял военной игрой Центр информационных операций ЦРУ, который оценивал угрозу американским компьютерным системам от иностранных правительств, преступных организаций и хакеров. Приблизительно 75 человек, главным образом, сотрудники ЦРУ, находились в залах заседаний и оперативно отражали ложные компьютерные нападения. Имитацией атаки власти США проверили способность правительства и промышленных предприятий защищать свою информационную инфраструктуру.

Большая опасность для США, как и раньше, исходит от химического, бактериологического и химического видов оружия, которое может попасть в руки террористов. Директор ФБР Роберт Мюллер (Robert Mueller) заявил, что террористические организации в настоящее время пытаются вербовать высококлассных программистов, но пока сталкиваются с отсутствием у них мотивации для нападения на важные информационные ресурсы.

Новая оценка правительством будущих угроз до 2020 года показала, что кибернападения ожидаются, но террористы продолжат, прежде всего, использовать обычное оружие. Специалисты прогнозируют комплексные нападения, совмещающие физические нападения с хакерскими атаками, направленными на выведение из строя средств связи и остановку спасательных операций.

Также важную роль в защите имеет своевременная идентификация нападающей стороны — террористы, иностранные государства или скучающие подростки. Одним из последних вопросов по защите киберпространства является способность правительственных органов самостоятельно, без помощи частных компьютерных фирм вести такую войну.

 

Добавить в портфель в портфель Обсудить в форуме обсудить Версия для печати Переслать другу
27.05.05, Пт, 11:57, Мск
 

 

Пираты раскрыли тайну российских банков

За некоторую сумму тайное легко становится явным

Арсений РУДНЕВ, 30 марта, 12:04

Все, "приехали": банковской тайны в России больше нет. В руки компьютерных пиратов попала база данных по банковским проводкам с апреля 2003 г. по сентябрь 2004 года. Еще в феврале спамерские рассылки запестрели объявлениями по поводу продажи новой базы. Сразу несколько распространителей выбросили ее на рынок. Как отметил ответственный секретарь комиссии по безопасности информационного рынка Совета предпринимателей при правительстве Москвы Олег Яшин, банковские проводки РКЦ занимают рекордные 60 гигабайт и продаются вместе с жестким диском.

Спамеры утверждают, что в продаваемой кому угодно базе есть вся информация по банковским проводкам: реквизиты плательщика, получателя, из банки и назначения платежей. Впрочем, надо отметить, что банковская тайна – штука дорогая. Так, пишут "Ведомости", еще месяц назад цена ее составляла от $1500 до $2000. Сейчас цена несколько упала – от $800 до $1000. Вот и не стала из-за дороговизны банковская база данных хитов российских продаж. То ли дело база абонентов МТС! И стоила недорого (в 2003 г. всего 250 руб.), и пользы много для купившего. Согласитесь, банковские проводки – это для истинного любителя.

Редакция "Ведомостей" воспользовалась "облегченным" вариантом – месячный фрагмент базы, который и стоит подешевле – "всего" 1500 рублей. И вот что интересного можно из этого почерпнуть. Например, крупнейший платеж Внешторгбанка за февраль составил 2,96 млрд руб. - перечисление средств от размещения облигаций "АвтоВАЗа". Деньги поступили в банк "Автомобильный банкирский дом", на счет завода. Понятное дело, от каких-либо комментариев "АвтоВАЗ" категорически отказался.

Зато поступил другой комментарий. "ВТБ не совершает сделок, которые мы хотели бы сохранить в тайне, но появление такой базы не может не беспокоить. Я задам серьезные вопросы коллегам из ведомств, которые должны следить за сохранностью данных", - пообещал директор по IT госбанка Андрей Коротков. Понятное дело, газета решила разобраться с этими базами данных, ведь уголовное же дело. За сбор сведений, составляющих коммерческую или банковскую тайну, статья 183 УК предусматривает лишение свободы на два года, а за их использование — до трех лет. В принципе, юристы говорят, что можно применить еще и ст. 272 УК РФ - "Неправомерный доступ к компьютерной информации", по этой статье тюремный срок уже до пяти лет.

Газета приводит мнение Гаральда Бандурина, директора по IT Волжского гидроэнергетического каскада. Он считает, что злоумышленникам пригодятся сведения по номерам клиентских счетов, суммам платежей и договорам между клиентами. Директор "ВымпелКома" по связям с общественностью Михаил Умаров напомнил, что если информация будет использована во вред компании, закон предоставляет право потребовать у лица, виновного в таком разглашении, возмещения причиненных убытков.

В общем, делает вывод газета, эта история с торговлей банковскими базами данных ударит по реноме не столько банковской системы в целом, сколько по властным структурам, не обеспечившим сохранность этой информации.

 

Банки рассекретят счета всех россиян

Семен РЫБНИКОВ, 15 февраля, 12:56

В России собираются отменить банковскую тайну. Соответствующие поправки в закон обсудит Госдума, пишут сегодня "Новые Известия".

Впервые с этой инициативой выступили единороссы еще в декабре прошлого года. Партия власти уверена, что нововведение поможет в борьбе с финансированием терроризма. Однако у экспертов и участников рынка другое мнение. Они опасаются, что новый порядок может значительно подорвать доверие россиян к банковской системе, и без того небольшое. Ни у кого не вызывает сомнений, что представители силовых ведомств непременно воспользуются правом на информацию, если Дума примет новый закон. Как сетуют банкиры, и без закона силовики завалили их запросами, которые, по сути, нарушают закон о тайне.

"Закон о банковской тайне и без новых инициатив трактуется правоохранительными органами слишком вольно, – считает член комитета по вопросам банковской безопасности Ассоциации российских банков Олег Казакевич. – Банки вынуждены раскрывать практически все бизнес-процессы клиентов банков". По информации "Новых Известий", все запросы из МВД и около 30% запросов от налоговиков подразумевают предоставление практически любой информации о клиенте, а не только выписки по счетам.

Если поправки будут приняты, силовые ведомства смогут получить доступ к информации о деньгах клиента еще до возбуждения против него уголовного дела. Данные по счетам сможет запрашивать чуть ли не каждый оперативник.

Надо сказать, и без поправок банковская тайна в России – понятие довольно эфемерное, продолжает издание. По закону, информация о счетах и вкладах физических лиц может предоставляться только судам и Федеральной службе по финансовому мониторингу, а с согласия прокурора – еще и органам предварительного следствия, причем только по делам, находящимся в производстве. За разглашение тайны существует наказание. Согласно действующему законодательству, банк, должностные лица и работники обязаны возместить нанесенный ущерб. Однако за всю новейшую историю России только один раз удалось наказать кредитное учреждение за нарушение банковской тайны, при этом возмещение ущерба обошлось нарушителю всего в 5 тыс. рублей.

Microsoft AntiSpyware: лиса, ухаживающая за курами

Microsoft добавит в антишпионский продукт AntiSpyware функционал для корпоративных пользователей. В корпорации планируют сделать это не позднее второго полугодия текущего года.

Руководство антивирусной фирмы McAfee считает, что продукт корпорации не составит серьезной конкуренции их антишпионским решениям. Вместе с тем, Microsoft подвергают критике.

«Многие бизнесы окажутся в положении кур, за которыми ухаживает лиса. Будут ли они доверять Microsoft решение всех тех проблем, которые, по их мнению, ею же и созданы?», — сказал менеджер по маркетингу группы системных решений McAfee Джон Бедрик. В McAfee считают, что средний и крупный бизнес не станет полагаться исключительно на решение Microsoft. «Оно может быть только частью их антишпионских систем», — считает г-н Бедрик.

Тем не менее, вступление Microsoft на рынок противошпионских программ и антивирусов вызвало большой интерес у пользователей. За первые две недели с момента появления бета-версии AntiSpyware на сайте корпорации ее загрузили около 3 миллионов раз.

Microsoft стала обладателем антишпионского программного продукта в декабре 2004, поглотив его разработчика Giant Company Software (сумма сделки не разглашалась). Тогда софтверный гигант объяснил свой шаг необходимостью что-то предпринять на фоне статистических отчетов о том, что 80% компьютеров заражены тем или иным видом шпионского ПО, а остальные также находятся в группе риска. «Мы чувствуем, что клиенты ждут от Microsoft реакции», — сказал Джитис Барздукас, директор по менеджменту продуктов, безопасности и технологиям корпорации.

По данным доклада университета штата Иллинойс (США), AntiSpyware компании Giant обнаруживало 63% шпионских программ, в то время как Ad-Aware и SpyBot — 47% и 33% соответственно. При этом Ad-Aware считает также и cookies — текстовые данные, оставляемые сайтами для отслеживания предпочтений посетителя, передающиеся на сайт при следующем посещении. Giant/Microsoft AntiSpyware их не учитывает.

Для достижения максимального эффекта аналитики рекомендуют использовать как минимум два типа антишпионского ПО. Так, Giant и Webroot Spy Sweeper (48% обнаруженного Spyware) вместе «ловят» 70% шпионских программ, сообщил Windows Secrets.

Дата: 01.03.05
http://www.cnews.ru/newsline/index.shtml?2005/02/25/175103

ИТ-гиганты стандартизируют оценку уязвимостей

Ведущие ИТ-компании договорились о стандартизации оценки уязвимостей в своих продуктах. «Общая система оценки уязвимости» (CVSS) призвана заменить многочисленные градации опасности, специфические для каждой компании.

В Microsoft, Qualys, Symantec и других компаниях, поддержавших инициативу, сошлись во мнении, что единая шкала поможет пользователю лучше ориентироваться в оценке степени угроз. Инициатором создания системы стало подразделение Департамента внутренней безопасности США — Консультативный совет по национальной инфраструктуре (NIAC). Решение было принято на конференции RSA в Сан-Франциско.

Участники проекта CVSS также договорились об ином подходе к оценке опасностей. Уязвимость оценивается по семи факторам, в частности, возможностям несанкционированного доступа к конфиденциальной информации, модификации данных, атаки «отказ в обслуживании» (DoS). Во внимание будут приниматься возможность удаленной эксплуатации уязвимости, а также период со дня обнаружения уязвимости.

В Qualys планируют опубликовать шкалу CVSS в этом году в бесплатном новостном бюллетене Института SANS. Окончательный вариант шкалы находится в процессе доработки, сообщил Тhe Register.

Дата: 01.03.05
http://www.cnews.ru/newsline/index.shtml?2005/02/25/175101

Сингапур создает центр по защите от хакеров

Сингапур первым в Юго-Восточной Азии создает национальный центр по мониторингу интернет-угроз. В задачу центра входит блокирование работы хакеров и защита сетей страны от вирусных атак и кибертерроризма, передает «Итар-Тасс».

Согласно опубликованным сегодня данным, этот шаг является составной частью трехлетнего Национального генерального плана по обеспечению безопасности в области информационных коммуникаций. На эти цели уже выделены 38 млн. сингапурских долларов (свыше 23 млн. долларов).

Окончательное формирование нового центра должно завершиться ко второй половине следующего года. С этого времени он начнет круглосуточный мониторинг кибер-атак и возьмет на себя функции обеспечения интернет-безопасности. От него также требуется оперативно оповещать сингапурские правительственные учреждения и частный сектор об угрозах. В настоящее время подобные структуры действуют только в двух странах — США и Австралии.

Сингапур — один из мировых лидеров по числу компьютеров на душу населения. По статистике, две трети семей имеют выход в интернет.

Дата: 25.02.05
http://webplanet.ru/lenta/2005/2/22/sing_a_poor.html

В Microsoft опасаются неизлечимых шпионов и вирусов

Разработчики из Microsoft заявили о совершенствовании руткитов, которые делают антивирусы и брандмауэры бесполезными. Руткиты в составе шпионских программ, внедренных в ядро системы, невозможно удалить, не переустановив ОС полностью на чистый жесткий диск.

Руткиты (rootkit) - это инструментарий для получения прав root (учетная запись системного администратора) и сокрытия своих действий. Они существуют уже более десяти лет. Сначала руткиты создавались для Unix-систем, затем, с появлением Windows NT, не обошли и ее. Сейчас программы и модули из руткитов все чаще стали использоваться в вирусах и шпионском ПО для Windows, - говорят сотрудники группы Майк Денсеглио и Курт Диллард. Эксперты считают, что опасность только начинает зарождаться и если ничего не предпринять, руткиты ядра (kernel rootkits) станут массовым явлением во вредоносном ПО.

Программы, модифицирующие файлы ядра или перехватывающие системные процессы, могут находиться в системе абсолютно незаметно, контролировать работу с файлами и сетью, модифицировать информацию, работать в интернете в обход запретов брандмауэров, и скрывать свое присутствие в списке процессов. Использованию руткитов посвящено множество сайтов в интернете. Об их опасности для Windows российские эксперты писали еще в декабре 2004 г., отмечая их практически абсолютную неуязвимость для антивирусов и программ, контролирующих сетевые соединения.

В Microsoft поняли реальную опасность только сейчас. Программисты софтверного гиганта создали специальную программу-детектор Strider Ghostbuster. Она позволяет проверить, нет ли среди системных файлов Windows модифицированных вариантов. Программа сравнивает оригинальную инсталляционную версию с подозреваемой и сообщает о различиях. В случае обнаружения заражения эксперты Microsoft советуют пользователям немедленно полностью переустановить систему, очистив жесткий диск. Однако текстовые документы и изображения при этом удалять не стоит, сообщил Тhe Inquirer.

Дата: 24.02.05
http://www.cnews.ru/newsline/index.shtml?2005/02/21/174916

"Поток битов" уничтожает телевидение

Популярные телешоу США оказались перед угрозой потери доходов из-за файлообменных сетей.

Загрузив программное обеспечение BitTorrent («Поток битов»), любой обладатель широкополосного соединения может получить любые телевизионные программы (свежие и из архива) без рекламных заставок и бесплатно. Привлечь сети типа BitTorrent к ответственности довольно сложно: один лицензионный материал хранится в виде зашифрованных фрагментов на сотнях серверов, а собирается уже на компьютере пользователя.

США стоит на третьем месте по уровню телевизионного пиратства после Великобритании и Австралии. По мнению многих экспертов, бесплатные телеканалы могут остаться без дохода от рекламы, а платные — без выручки за прокат. По данным компании Envisional, пиратство телепрограмм увеличилось за последний год на 150%.

Пользователями BitTorrent являются, в основном, молодые люди, то есть аудитория, на которую нацелены рекламодатели. Иногда телешоу можно загрузить из интернета до того, как оно появится на экране — из-за разницы во времени между западными и восточными штатами.

Технология BitTorrent ответственна за 70% телевизионного пиратства. В отличие от пиратской музыки, которая дополняет продажи легальных записей, пиратское телевидение через интернет может полностью уничтожить телевещание. По мнению аналитиков рынка, телекомпаниям необходимо уделять больше внимания интернету, в частности, таким платным сервисам доставки контента, как «цифровые видеомагнитофоны» наподобие TiVo, сообщил Silicon

Дата: 22.02.05
http://www.cnews.ru/newsline/index.shtml?2005/02/18/174773

Интернету нужна стойкая криптография

Интернет серьезно болен и эта болезнь называется «недоверие». Единственным лекарством от недуга является повсеместное внедрение стойкой криптографии, которое поможет обеспечить безопасность коммуникаций.

Об этом говорил президент RSA Security Арт Ковьелло в своем выступлении на 14-й ежегодной конференции RSA в Сан-Франциско. С его словами трудно не согласиться. Вся индустрия страдает от таких явлений как спам, мошенничество, шпионский софт, взломы сайтов, кража личных данных и т.д. По мнению президента RSA, пришло время кардинально изменить способы ведения бизнеса. Старые методы, основанные на доверии, больше не работают. Пришло время для повсеместного внедрения стойкой криптографии. Безопасность стала критическим условием для осуществления бизнеса в Сети.

«В прошлом году доверие окончательно исчезло, — говорит Ковьелло. — Я не паникер, но атаки шпионского софта действительно имеют эффект». Впервые за всю историю интернета целые отрасли электронной коммерции начали сворачивать свою деятельность.

Ковьелло сказал, что сегодня ни одна компания не может предложить способ для решения всех проблем безопасности, поэтому нужно собраться всем вместе и выработать открытые стандарты, которые смогли бы обеспечить безопасную электронную коммерцию: «Мы можем начать использование более надежных способов идентификации и создать острова доверия, — объясняет он. — Такие сети будут расширяться и все они будут основаны на мощной аутентификации, которая должна стать привычной, такой как использование пластиковой карточки или паспорта». Очевидно, что речь идет о криптографии.

Нужно сказать, что конференция RSA традиционно считается специализированной криптографической конференцией. Именно секция «Криптография» вот уже несколько лет является самой популярной и посещаемой. В этом году специалистам будет что обсудить.

В своем выступлении на конференции президент RSA говорил также о необходимости тщательного контроля тех устройств, которые работают в Сети. В частности, некорректно сконфигурированным или непропатченным устройствам нужно запрещать доступ и этот мониторинг должен происходить автоматически в реальном режиме времени. В частности, шагом в нужном направлении можно назвать инициативу фирмы Cisco, которая разработала новую концепцию «самозащищающихся сетей» (Adaptive Threat Defence) и уже скоро должна выпустить новые продукты в рамках этой концепции: файрволы, системы предотвращения вторжений, маршрутизаторы и специальный софт.

Дата: 22.02.05
http://webplanet.ru/news/internet/2005/2/18/strong_enough.html


 

RSA продвигает системы с одноразовыми паролями

Руководство RSA Security объявило о намерении ускорить развитие рынка систем защиты информации с одноразовыми паролями. Компания представила пять технических спецификаций, претендующих на статус международных стандартов. Еще одна спецификация появится в ближайшее время.

Одноразовые пароли безопаснее, чем постоянные, поскольку, даже перехватив их, хакеры не могут ими пользоваться. Такие пароли нашли широкое применение в правительственной связи, однако пока не распространены в бизнесе.

«Стандартизация технологий одноразовых паролей позволит достичь большей эффективности разработчикам приложений и систем аутентификации, а это, в свою очередь, принесет пользу бизнесу», — сказал вице-президент RSA Security Виктор Ченг. По утверждению представителей RSA, руководство компания не намерено патентовать технологию с целью обеспечения ей максимального распространения.

«Предложенные открытые спецификации для одноразовых паролей будут служить индустрии ИТ-безопасности», — сказал вице-президент по бизнесу компании Check Point Пол Вайнштейн. Check Point, а также Juniper Networks, Adobe и Microsoft, поддержали инициативу RSA Security, сообщил Computer Weekly.

Дата: 22.02.05
http://www.cnews.ru/newsline/index.shtml?2005/02/18/174763

 

 

МАФИЯ ВЫШЛА В ИНТЕРНЕТ И СТАЛА ЕЩЕ БЕССМЕРТНЕЕ

Автор:
Александра СОЛНЕЧНАЯ
Дата:
16 февраля 2005


Постоянный www-адрес статьи:http://www.utro.ru/articles/2005/02/16/408602.shtml ]

Время хакеров-одиночек миновало незаметно. Ваш компьютер уже давно может находиться на службе у организованной кибергруппировки, но вы об этом даже не узнаете. Если раньше талантливый молодняк тренировался на серверах корпораций чисто из спортивного интереса, то теперь интересы возросли и стали коммерческими. Надо полагать, что виртуальная мафия орудует на просторах Интернета с незапамятных времен, а известно о ней стало только сейчас и до сих пор ничего не предпринято во избежание проблем. Полковник Умберто Рапетто, начальник отдела по борьбе с техническими преступлениями Финансовой гвардии Италии, выступил на выставке Infosecurity and Storage Expo в Милане с докладом, где и разоблачил киберпреступность. Наконец-то.

Исследование, на котором основывался Рапетто, было проведено по заказу производителя антивируса McAfee на европейской базе. Во главе "операции" стоял доктор Питер Трокслер, эксперт в области информационной безопасности, авторитетный криминолог и исследователь федерального технологического института в Цюрихе. Оказывается, исторические преступные группировки давно уже содержат киберпреступников, платят им немалые суммы, а те, в благодарность, совершают кражи, вымогательства, мошенничают и отмывают деньги, используя "дыры" в компьютерных сетях предприятий.

Особенно важную роль в деятельности кибермошенников играет так называемый bot-net. Это сеть, состоящая из десятков тысяч ПК, а их хозяева даже и не догадываются о ее существовании. Для того чтобы "пошарашить" в такой сети, используется компьютер-шпион, который на жаргоне называется "зомби". Если владельца этой машины обнаружат – а это можно совершить только при помощи антивирусной программы, – ему грозит как минимум судебное разбирательство.

Цены на услуги хакеров не такие уж и низкие. За час использования bot-net злые гении Интернета требуют €150. А молодые таланты вообще гребут деньги лопатами. Организации, оплачивающие высококачественные услуги малолетних преступников, имеют гарантированный иммунитет от преследований.

Но и это еще не все. Преступники умудряются вклиниться и в частную переписку, а этот аспект оказывает невероятное влияние на деятельность предприятий. Так, можно распространить феноменальные сведения о политике компании и поднять на бирже стоимость ее акций. А потом руководству придется делать все возможное, чтобы опровергнуть дезинформацию, и это в свою очередь также чревато. Полиция Палермо в ходе следственных мероприятий выявила факты акционерного мошенничества в объеме €474 млн, в котором были задействованы и грязные деньги мафии, и законные доходы, связанные с котировкой акций. Так что включайте свой компьютер осторожно и письма пишите в собственной кодировке.

Смотри также:
Инопресса
La Stampa
Профессия: хакер
Влюбленный хакер атаковал Бритни Спирс
Русские хакеры шантажируют интернет-компании США
Хакеры могут разорить интернет-компании
Хакеры: Интернет и политика несовместимы

 

Компания InfoWatch представила исследование проблемы внутренней информационной безопасности в России

Компания InfoWatch представила исследование проблемы внутренней информационной безопасности в России, которое выявило целый ряд исключительно интересных фактов, которые могут представлять профессиональный интерес для специалистов в области информационной безопасности, маркетинга и продаж:

  • 62% респондентов считают, что действия инсайдеров являются самой большой угрозой для российских организаций;
  • 89% считают электронную почту самым распространенным путем утечки конфиденциальной информации;
  • 67% не осведомлены о наличии инцидентов в сети организации, связанных с утечкой данных;
  • 99,4% допускают возможность наличия незарегистрированных инцидентов внутренней ИБ;
  • 87% считают технические средства эффективным способом защиты, однако всего 1% респондентов используют их, в то время как 68% вообще не предпринимают никаких действий;
  • российские организации осознают опасность внутренних ИТ-угроз, но не знают как с ней бороться - 58% не осведомлены о существующих технологических решениях.
  • 76% планируют внедрение систем защиты от нарушения конфиденциальности информации в ближайшие 2 года.
Дата: 24.01.05
http://www.bizon.ru/news.html?nid=68736&y=2005&m=01&d=21

 

Правительство хочет побороть киберпреступность

Государственные мужи собираются подумать о принятии мер по защите конфиденциальной информационной граждан в интернете. Сегодня на заседании федеральной антитеррористической комиссии, возглавляемой премьер-министром РФ Михаилом Фрадковым, будут, в числе прочего, рассмотрены вопросы, касающиеся подготовки мер правительства в области защиты информации. Об этом CNews сообщил заместитель руководителя «Росинформтехнологий» Александр Панкратов

«Развитие информационных технологий, с одной стороны — благо, с другой — некая беда, — отметил г-н Панкратов в беседе с обозревателем CNews. — Такое понятие, как киберпреступность, сегодня уже никого не удивляет, этой проблемой озабочено все мировое сообщество». По его мнению, у России есть конкурентоспособные решения в области борьбы со спамом, в области антивирусной защиты.

Г-н Панкратов отметил также, что сегодня находятся в разработке отечественные решения для борьбы, например, с такой напастью, как фишинг. В числе текущих проектов «Электронной России» он назвал создание государственного регистра населения, государственной автоматизированной системы правосудия, автоматизирующей органы судебной юрисдикции.

По его словам, сейчас большое внимание уделяется созданию нормативно-правовой базы для таких проектов, как система обеспечения миграционного контроля, система разработки и изготовления паспортно-визовой документации с использованием биометрической информации.

Дата: 24.01.05
http://webplanet.ru/lenta/2005/1/21/cybercrime.html

Закон об ЭЦП будет переписан

Чиновники, наконец-то, осознали необходимость упрощения процедуры использования электронной цифровой подписи. Они собираются внести поправки в Федеральный закон об ЭЦП.

Как сообщает газета «Ведомости» со ссылкой на руководителя правового департамента Мининформсвязи Михаила Якушева, поправки в закон предлагается внести в течение этого года. С такой инициативой выступило Мининформсвязи. Оказалось, что положения закона об ЭЦП, принятого еще в 2002 г., так и не удалось реализовать на практике. До сих пор не заработала система лицензирования ЭЦП, не сформулированы материальные и финансовые требования к удостоверяющим центрам, и т.д. Вся эта сложная схема просто не сработала, а по мнению некоторых экспертов - не могла сработать по нескольким причинам:

  • Из всех возможных систем ЦП выбрана одна — электронная цифровая подпись (ЭЦП).
  • Применение систем с использованием ЭЦП подлежит лицензированию.
  • Введен ряд новых видов предпринимательской деятельности, подлежащих лицензированию.
  • Закон не соответствует рекомендациям ВТО, ПАСЕ и UNCITRAL, из этих влиятельных организаций были получены отрицательные отзывы.
  • Системы ЭЦП, описанные в законе «Об ЭЦП», заведомо несовместимы с международными стандартами.
  • Закон содержит ряд внутренних противоречий, не позволяющих реально использовать его на практике.

Закон содержал слишком много отсылочных норм, а соответствующие подзаконные акты ФАПСИ начало разрабатывать, но так и не разработало. Государственный корневой удостоверяющий центр так и не появился до сих пор. В результате всего вышеперечисленного Федеральный закон об ЭЦП оказался «мертвым» и до сих пор не разу не был применен на практике.

«ЭЦП — это достаточно новая технология для нашей страны. Поэтому нет ничего удивительного, что происходит поиск наиболее оптимальных путей регулирования этой сферы отношений», — оправдывается Якушев в интервью газете «Ведомости».

Ясно, что поправки в закон должны упростить процедуру использования ЭЦП. Но представители Мининформсвязи пока не могут сказать, что именно они хотят изменить в законе. По словам Якушева, министерство планирует привлечь к разработке поправок как участников рынка, так и другие федеральные органы исполнительной власти, в том числе ФСБ.

Всем остальным остается только предполагать, что же будет исправлено в законе, а также высказывать свои предположения. Так, «Ведомости» приводят слова замдиректора департамента корпоративного управления Минэкономразвития Церена Церенова, который считает, что закон об ЭЦП не работает именно из-за завышенных требований к удостоверяющим центрам. «Эти требования необходимо снизить, так как они уже предусмотрены в новой редакции закона о лицензировании отдельных видов деятельности, который успел пройти первое чтение», — отмечает Церенов. По его мнению, регулирование ЭЦП может быть более либеральным.

Дата: 21.01.05
http://webplanet.ru/news/focus/2005/1/20/ecp.html

ФБР может отказаться от своей антитеррористической компьютерной системы

ФБР планирует прекратить дальнейшее внедрение в своей компьютерной системе программной компоненты Virtual Case File, сообщает агентство Reuters. Использование этой технологии предполагалось в рамках запуска крупномасштабного проекта Trilogy. Согласно идее Trilogy, все агенты, задействованные в антитеррористической деятельности, получили бы оперативный доступ к информации глобальной базы данных.

На подготовительных этапах работы в ФБР было установлено 30000 новых компьютеров и была развернута высокоскоростная защищенная сеть. Однако третий, заключительный этап, оказался самым проблематичным и практически неосуществимым.

Работа над Virtual Сase File ведется уже четвертый год и еще далека от своего завершения. ФБР потратило уже 170 млн. долларов на внедрение последней компоненты, которая позволила бы всем агентам иметь постоянный доступ к общей базе данных и оперативно узнавать о последних новостях в расследованиях и появлении новых фактов. В ФБР крайне недовольны работой системы, поскольку она не оправдала возложенных на нее надежд и была охарактеризована главой ФБР Робертом Мюллером, как "устаревшая и неадекватная".

В июне 2001 года ФБР был заключен трехлетний контракт с корпорацией Science Applications International (SAIC), которая поставила систему Virtual Сase File, на общую сумму 143 млн. долларов. До сих пор Virtual Case File находится в режиме тестирования из-за множественных технических неполадок и недоработок, которые были выявлены в рамках предварительных работ. Последний запуск системы в эксплуатацию был намечен на 13 декабря 2004 года, но был отложен. Сейчас специалисты SAIC пытаются исправить ошибки в программе, однако это займет еще несколько месяцев.

Недовольство ФБР усиливается и, возможно, организация откажется от продолжения внедрения этого неоправданно дорогого для нее проекта. Окончательное решение в ФБР будет принято после экспертного заключения специалистов компании Aerospace, которые в данное время проводят опытные тесты с системой с целью дать объективную оценку работоспособности системы и целесообразности ее эксплуатации в дальнейшем

Дата: 19.01.05
http://business.compulenta.ru/166632/

Ловля спамеров на живца

Когда спамерский бот приходит на сайт и собирает урожай почтовых адресов, его заманивают на специально сгенерированную страницу с контрольным адресом электронной почты. При этом регистрируется IP, дата и время посещения. Впоследствии скрипт, который создал ловушку, будет регистрировать все письма, пришедшие на контрольный адрес. Таким образом можно выявить спамерские боты и блокировать им доступ на сайт. После каждого визита спамерских роботов генерируется новая страница с новым уникальным адресом - и охота за спамерами продолжается. Фактически каждому посетителю демонстрируются уникальный e-mail. Страница-ловушка примерно имеет вид, приведенный на http://www.projecthoneypot.org/honey_pot_example.php.

Подобные ловушки расставляются на сайтах участников антиспамерского проекта Honeypot (http://www.projecthoneypot.org/). На сайте проекта постоянно ведется статистика по спамерским ботам с указанием их IP, даты первого и последнего появления. По каждому боту доступна подробная информация.

Проект начал свою работу только в ноябре 2004 г., но быстро доказал свою эффективность. Только за первую неделю было зарегистрировано более 1000 сайтов-участников. Сеть ловушек, расставленная в интернете, приносит богатый урожай IP-адресов спамерских ботов, которые выявляются безошибочно.

Для выявления спамеров этот способ выглядит гораздо эффективнее, чем сбор IP, с которых осуществляются массовые рассылки. Потому что спам часто рассылается с удаленных прокси и компьютеров-зомби, что затрудняет идентификацию истинных злоумышленников. А вот для сбора email-адресов спамеры, похоже, гораздо чаще используют собственные компьютеры.

Выявления спамерских IP-адресов полезно по двум причинам. Во-первых, это позволяет заблокировать спамерским ботам доступ на сайт. Во-вторых, появляется реальная возможность вычислить спамера и применить юридические меры воздействия. Ведь благодаря продуманной технике установки «ловушек» факт спамерской деятельности доказывается элементарно в любом суде.

Еще один интересный аспект — это текст лицензионного соглашения, который содержится в ловушке. Он гласит, что владелец бота, посетившего эту страницу, соглашается выплатить компенсацию за каждое отправленное письмо на почтовые ящики данного сайта, при этом каждый почтовый ящик имеет цену в $50. И, в конце концов, владелец бота соглашается приехать в местный суд, куда его вызовет владелец сайта. Для американских участников проекта это очень важно. Вот такая ловушка: не только технологическая, но еще и юридическая.

Участвовать в проекте Honeypot может любой желающий. Для этого необходимо зарегистрироваться на сайте проекта. Только нужно учесть, что страницы-ловушки могут генерироваться только на сайтах с динамическим контентом и поддержкой скриптов. В данный момент поддерживаются сайты, сделанные на PHP, Perl и Movable Type (v.2.6+). В ближайшем будущем появится поддержка ASP, JSP и Cold Fusion. Кроме того, создатели проекта работают над плагинами для других систем управления контентом, таких как Blogger. Весь софт публикуется под GPL.

Дата: 17.01.05
http://webplanet.ru/news/internet/2005/1/14/lovlya.html


Ссылки:

 

http://plushev.com

Используются технологии uCoz