Data Fort
Главные новости
e-Business Hi-Tech Telecom Аналитика
WEEKLY.CNEWS.RU
19.06.2001, вторник
Комментарии Главная страница Главная страница
NASDAQ | 2 142, 56 | +3, 27%
на сайте
Вакансии CNews.ru
"Интернет за неделю"
Подписка на новости
Настройки новостей
Рейтинг новостей
Пресс-релизы
Календарь событий
Анонсы СМИ
Работа в IT-секторе
Форум
Чат
О проекте
CNews на Вашем сайте!

статья недели
1С: в Сеть надо торопиться не спеша

1С: в Сеть надо торопиться не спеша

знаешь ?

вопрос недели


Уважаемые читатели!

В Москве введена в коммерческую эксплуатацию услуга GPRS. Как вы относитесь к такому нововведению?
Уже бегу подключаться и покупать телефон
Подожду, пока не подешевеет оборудование, и не установят приемлемые тарифы
Меня это не интересует. По телефону я просто звоню
А что такое GPRS?


Компаниям, желающим принять участие в обзоре сюда


Результаты

подписка
Аналитика
"Интернет за неделю"
ТОП 15 новостей
  

купи на pchome



поиск
 
   
ваш e-mail
Имя пользователя:

Пароль:

Регистрация

реклама
Розыгрыш призов от компании Электон


Сетевая безопасность: зараза изнутри и извне

18 июня в Москве прошла Вторая всероссийская конференция "Информационная безопасность России в условиях глобального информационного общества". Мероприятие собрало представителей ведущих компаний, работающих на рынке систем информационной безопасности в России. В своих выступлениях специалисты делились любопытными статистическими данными о правонарушениях в информационной сфере. Как оказалось, Россия находится на одном из ведущих мест по количеству создания новых вирусов, а основную угрозу для информационной системы предприятия представляют собственные сотрудники.

Сам термин "информационная безопасность" чаще всего встречается в контексте популярных историй о хакерах-подростках, взломавших некий интернет-магазин, или в репортажах о шуточных вирусах, наносящих, тем не менее, вполне нешуточный убыток. Некоторая несерьезность данных сообщений часто приводит к тому, что компании "большого оффлайнового бизнеса", только недавно интегрировавшие свои информационные системы с глобальными сетями, относятся к информационной защите недостаточно внимательно. По данным компании "Элвис + ", из 23 опрошенных крупных российских предприятий только 4 имеют сформулированную политику в сфере информационной безопасности, и лишь 10 имеют хоть какие-нибудь системы антивирусной защиты. Причем, если в относительно более компьютеризированной столице вопросом все же занимаются, то в регионах, по словам Олега Малежина (Элвис+), ситуация совершенно удручающая.

Как отмечали большинство выступавших в ходе Конференции, более подробные статистические данные о ситуации в сфере информационной безопасности в России недоступны, поэтому традиционно приходится пользоваться заокеанскими оценками. Впрочем, и по ним достаточно легко проследить тенденцию повышения рисков, связанных со вторжением в информационные системы компаний.

Крупные предприятия в силу масштаба своего бизнеса являются желанной мишенью для многих злоумышленников. Только официально на сегодняшний день уже зарегистрировано 852 атаки на компьютерную систему крупнейшего добывающего гиганта страны РАО "Газпром". Недавний взлом компьютерной сети корпорации подтвердил и министр внутренних дел РФ. В результате атаки управление транспортировкой газа по трубопроводам в течение нескольких часов находилось в руках преступников. Для доступа к информационной сети предприятия был использован "троянский конь".

Как отмечалось в докладах участников Конференции, даже согласно официальным данным, состояние информационной безопасности не просто оказывается тревожным, но продолжает быстро ухудшаться. По статистике российского представительства SARC (Symantec Antivirus Research Center) для нашей страны характерны следующие тенденции:
  1. Количество файлов-вирусов, отсылаемых на экспертизу в этот центр, медленно, но уверенно растет;
  2. Процент содержания новых вирусов в файлах, отправленных из России, является одним из самых высоких в мире (примерно в 10 раз выше, чем в целом по Европе);
  3. Уровень защищенности и информатизации в нашей стране один из самых низких в мире.
По данным Международного Института Компьютерной Безопасности (ICSA), среднестатистическая вирусная атака на сервер обходится компании в 8366 долларов. В результате заражения происходит примерно 40-минутный простой машины, после чего еще 44 минуты требуется на восстановление сервера. Простой людских ресурсов за это время составляет 22 человекодня. 22% фирм, занимающихся продажами через интернет, фиксировали потери информации, а 12% столкнулись с кражей данных и торговых секретов. Согласно данным ФБР, озвученным Олегом Малежиным (Элвис + ), вирусы являются причиной финансовых потерь в 76% случаев. Далее следуют ошибки из-за невнимательности персонала, атаки изнутри и извне.
Между тем, по данным исследования Федерального Бюро Расследований США (Computer Security Issues&Trends Spring 2001 - CSI/FBI Computer Crime and Security Survey 2001), инциденты, связанные с вирусными атаками, хоть и являются весьма опасными, составляют "всего лишь" 12% от общего объема финансового урона. Значительная часть ущерба приходится на внутренние атаки. Так, по словам Андрея Степаненко, технического директора компании "Информзащита", несанкционированные вторжения собственных сотрудников приносят до 70% потерь в общем объеме нарушений информационной системы безопасности. В то же время, неверное понимание ситуации приводит к тому, что в России до 90% средств, выделяемых на информзащиту, тратится на обеспечение безопасности от внешних атак.

Говоря о средствах защиты информации, большинство выступавших настаивали на том, что на сегодняшний день ни одна из компаний в мире не готова поставлять полный спектр необходимых решений. Специфика сегментов слишком существенна. В отдельные рынки выделяются системы, обеспечивающие государственную тайну, системы защиты в корпоративном секторе, интеграция различных продуктов в рамках одной системы. По словам специалистов, каждый проект имеет собственную специфику и создание универсальных решений для различных отраслей является невозможным.

В ближайшее время CNews.ru планирует более подробно ознакомить читателей с классификацией сетевых атак, выпустив своеобразный хит-парад хакерских приемов. По-нашему лучше знать, чего можно ожидать от компьютерных взломщиков.



 
обсудить
переслать
распечатать
книга жалоб и предложений


Популярные новости

e-Business
Конгресс США обсудил введение налогов на интернет-торговлю
Надежды и страхи технологического будущего

Hi-Tech
Руководство Intel считает, что Linux - система не для настольных компьютеров
Microsoft анонсировала официальную дату выпуска Microsoft Windows XP

Telecom
Sprint предложила своим клиентам услуги проведения видеоконференций с использованием IP-протокола
"Татинком" начала эксплуатацию центра коротких сообщений СВОSSsms


Беспроводной доступ

Замечания и пожелания присылайте на webmaster@cnews.ru
По вопросам рекламы, спонсорства разделов новостей и подписки на новости обращайтесь в редакцию
Все права защищены © 1995 - 2001 Интернет-холдинг РБК
Тел. +7-095-363-1111 (доб. 233)



Aport Апорт Top 1000 Top List
читайте также
1С: в Сеть надо торопиться не спеша
Новые интернет-адреса: на проспектах и в тупиках
Интернет-трейдинг: 100 рыбаков на одну рыбку?
Оффшорное программирование в России: есть проблемы, но их можно решить!
Традиционные компании перехватывают инициативу на европейском рынке B2B
Российское программирование: оффшор и оффбизнес?

архив
МайМай Июнь
Пн Вт Ср Чт Пт Сб Вс
  01 02 03
04 05 06 07 08 09 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30
Все заголовки
Сегодня

популярные темы на форуме
НТВ.ру отключил обиженный админ
Office XP: надежда Microsoft и рынка ПК
Сетевая безопасность: зараза изнутри и извне
Новый взгляд на интернет-рекламу
Netscape меняет рынок ПО на индустрию развлечений
Сайт управляется системой uCoz