Шпионаж сегодня:

Суд в Дании над "российским шпионом"

News image

Тимо Кивимяки, финский профессор, обвиняется судом Дании в пособничестве российским разведывательным службам. Датское министерст...

Власти Египта не спешат комментировать ситуацию с уроженцем Ужгор

News image

Напоминаем, что Эдварду Чикош, уроженцу Ужгорода было выдвинуто обвинение за шпионаж и контрабанду оружия. На тот момент, он как р...

Из Украины тайно выслали военного шпиона

News image

Китайский шпион осужденный за кражу украинских военных секретов, был выслан из Украины на родину. Хотя депортация состоялась ещ...

Промышленный шпионаж:

Шпионаж или конкурентная разведка

В условиях экономических отношений и конкуренции участники делового оборота собирали, собирают и будут собирать информацию о дея...

О ПОЛЬЗЕ БЮРОКРАТИИ

По мнению специалистов Главного управления контрразведки Службы безопасности Украины, защита интеллектуального богатства стран...

ШТИРЛИЦ МЕНЯЕТ КВАЛИФИКАЦИЮ

Абсолютно очевидно, что 11 сентября 2001 года спецслужбы всего мира получили весомое подтверждение своей необходимости, повод ...

: Экономический и промышленный шпионаж - КОГДА КОМПЬЮТЕР СТРАШНЕЕ ПИСТОЛЕТА

КОГДА КОМПЬЮТЕР СТРАШНЕЕ ПИСТОЛЕТА

когда компьютер страшнее пистолета


Сегодня вопрос компьютерной безопасности (защиты информации, содержащейся в электронном виде) и охраны интеллектуальной собственности (программное обеспечение) один из приоритетных в деятельности любой организации, использующей Интернет. Компьютер не только средство высокопроизводительного труда, но часто и орудие информационных войн . Даже людям, далеким от компьютера, приходится слышать о хакерах, взломавших очередной банк или атаковавших чей-то сайт, включая сайты спецслужб. Эти факты , как правило, сильно преувеличены СМИ и мнением обывателей. Давайте попробуем разобраться в проблеме защиты информации, для начала очистив эту проблему от всевозможных мифов.
Миф первый. Защита информации и криптография - близнецы-братья
Принцип, от которого отталкиваются многие разработчики средств защиты информации - зашифровать все, что возможно, хранить и передавать информацию только в зашифрованном виде. Но не следует забывать главные условия безопасности информации - ее доступность и целостность. Другими словами, пользователь может в любое время затребовать необходимый ему сервис, а система безопасности должна гарантировать его правильную работу. Любая информация должна быть доступна в любое время (при соблюдении прав доступа). Если какой-то информационный ресурс недоступен, значит он бесполезен. Другая задача защиты - обеспечить неизменность информации во время ее хранения или передачи. Это так называемое условие целостности.
Таким образом, конфиденциальность информации, обеспечиваемая криптографией, не является главным требованием при проектировании защитных систем. Выполнение процедур криптокодирования и декодирования может замедлить передачу данных и уменьшить их доступность, так как пользователь будет слишком долго ждать свои надежно защищенные данные, а это недопустимо в некоторых современных компьютерных системах. Поэтому система безопасности должна в первую очередь гарантировать доступность и целостность информации, а затем уже (если необходимо) ее конфиденциальность. Принцип современной защиты информации можно выразить так - поиск оптимального соотношения между доступностью и безопасностью.
Миф второй. Во всем виноваты хакеры
Этот миф поддерживают средства массовой информации, которые со всеми ужасающими подробностями описывают злодеяния этих самых хакеров. Однако редко упоминается о том, что хакеры чаще всего используют некомпетентность и халатность обслуживающего персонала. Хакер - диагност. Именно некомпетентность пользователей можно считать главной угрозой безопасности. Также серьезную угрозу представляют служащие, которые чем-либо недовольны, например, заработной платой.
Одна из проблем подобного рода - так называемые слабые пароли. Пользователи для лучшего запоминания выбирают легко угадываемые пароли. Причем, проконтролировать сложность пароля невозможно. Другая проблема - пренебрежение требованиями безопасности. Например, опасно использовать непроверенное программное обеспечение. Обычно пользователь сам приглашает в систему вирусы и троянских коней .
Таким образом, лучшая защита от нападения - не допускать его. Обучение пользователей правилам сетевой безопасности может предотвратить нападения. Другими словами, защита информации включает в себя кроме технических мер еще и обучение или правильный подбор обслуживающего персонала.
Миф третий. Абсолютная защита
Абсолютной защиты быть не может. Распространено такое мнение - установил защиту и можно ни о чем не беспокоиться . Полностью защищенный компьютер - это тот, который стоит под замком в бронированной комнате в сейфе и не подключен ни к одной сети (даже электрической). Это подтвердит любой специалист по криптографии. Такой компьютер имеет абсолютную защиту, однако, использовать его нельзя. В этом примере не выполняется требование доступности информации. Абсолютности защиты мешает не только необходимость пользоваться защищаемыми данными, но и усложнение защищаемых систем. Использование постоянных, не развивающихся механизмов защиты опасно, так как средства для взлома развиваются очень быстро. Техника меняется столь стремительно, что трудно определить, какое новое устройство или программное обеспечение, используемое для нападения, может обмануть вашу защиту. Например, криптосистема DES, являющаяся стандартом шифрования в США с 1977 г., сегодня может быть раскрыта методом грубой силы - прямым перебором паролей системы с помощью современных высокопроизводительных компьютеров.
Компьютерная защита - это постоянная борьба с глупостью пользователей и интеллектом хакеров.
Защита информации не ограничивается техническими методами. Проблема значительно шире. Основной недостаток защиты - люди, и поэтому надежность системы безопасности зависит в основном от отношения к ней служащих компании. Помимо этого, защита должна постоянно совершенствоваться вместе с развитием компьютерной сети. Не стоит забывать, что мешает работе не система безопасности, а ее отсутствие.

Поделиться


Вы можете установить ссылку на данный материал на сайт или блог используя следующий код:

Предварительный просмотр :

HTML ссылка на статью:
Ссылка для форума:



Читайте:


Добавить комментарий


Защитный код
Обновить

Работа спецслужб:

Парашютисты Аллена Даллеса – крах одного шпионского проекта

News image

В декабре 1946 года Ким Филби был назначен главой резидентуры СИС в Турции с центром в Стамбуле, откуда проводились основн...

Обмены шпионов

News image

В декабре 1976-го одного из основателей диссидентского движения Владимира Буковского обменяли в Цюрихе на генсека компартии Чили...

Наш человек в гестапо

News image

...В будний мартовский день 1929 года в полпредство СССР в Берлине на Унтер-ден-Линден, 63, заявился никому ранее не известный п...

СВР: ЗАКЛАДКА В КАМНЕ И ТАЙНИК В КАШТАНЕ

News image

Штаб-квартира украинской Службы внешней разведки расположена в живописном месте под Киевом. Отсюда и условная, сленговая «привяз...

Бильдербергский клуб конспирирует в Латинской Америке

News image

Мультимиллионер и масон Дэвид Рокфеллер, один из основателей Бильдербергского клуба, всегда пристально следил за «инспирируемыми...

Писатели-шпионы - от Фигаро до агента 007

News image

Мэтры казуистики - наши и иноземные - преуспели, и сегодня понятие разведчик окружено почитанием, шпион - презрением. ...

Вербовка агента:

Обхождение с завербованным

News image

Завербовав конкретного человека, стараются получить от него максимум возможного, а это удается реализовать лишь при умелом руков...

Проведение вербовки

News image

Уяснив психологический портрет объекта и оценив его особенности, затруднения и устремления, обычно удается выйти на мотивы, спос...

Готовясь к проведению тестирования

News image

Готовясь к проведению тестирования, надо: · определить место и в соответствии с ним - цель, тему и метод (разговор или трюк) ...

Тактика оценки кандидата

News image

Всесторонне изучив конкретного человека, ему дают предельно взвешенную потенциальную оценку с позиций: · вероятности его верб...

Выявление кандидата

News image

Некоего конкретного человека намечают вербовать в силу: · его личных качеств; · явной оперативной необходимости; · даль...

Классическая информационная связь

News image

Классическая информационная связь осуществляется: · при персональном общении; · посредством технических средств связи (лич...

Авторизация

Известные шпионы:

News image

Сокол обязан свободе Голливуду

Из-за шпионажа в пользу СССР Кристофер Бойс провел более 25 лет за решеткой и был выпущен на свободу. И сегодня Кристоффер считается одним и...

News image

Лайонел Крабб

Однако и по сей день никто не знает правды. Был ли Крабб убит? Захватили ли его в плен? Действительно ли он работал на СССР? А если да, то...

News image

«РОБИН» – ШПИОН-ЛЮБИТЕЛЬ

Все секретные службы в мире избегают публичности, и должно случиться из ряда вон выходящее событие, чтобы заставить, например, британскую ...

News image

Виолетта Жабо

Секретный агент английской разведки во времена Второй Мировой Войны. Виолетта родилась 26 июня 1921 года в Париже. Мать ее была француж...

More in: Биографии шпионов, Казнённые за шпионаж, Крупнейшие шпионы мира, Шпионы XX века