Шпионаж сегодня:

В Иране повесили мужчину

News image

Полезная информация! Стильные, качественные обеденные столы для кухни вы сможете купить, перейдя на страницу сайта. Мужчину ...

Медведев призвал военных не пробовать засекречивать карты в Сети

News image

  В пятницу Дмитрий Медведев призвал всех военных даже не пытаться засекречивать карты российской территории, которые временем ра...

Ливия ловит шпионов

News image

Под замок были посажены юристы из Гаагского трибунала, которые осмелились вступить в контакт с сыном самого Каддафи.Сейчас в Ливии...

: Экономический и промышленный шпионаж - КОГДА КОМПЬЮТЕР СТРАШНЕЕ ПИСТОЛЕТА


КОГДА КОМПЬЮТЕР СТРАШНЕЕ ПИСТОЛЕТА

когда компьютер страшнее пистолета


Сегодня вопрос компьютерной безопасности (защиты информации, содержащейся в электронном виде) и охраны интеллектуальной собственности (программное обеспечение) один из приоритетных в деятельности любой организации, использующей Интернет. Компьютер не только средство высокопроизводительного труда, но часто и орудие информационных войн . Даже людям, далеким от компьютера, приходится слышать о хакерах, взломавших очередной банк или атаковавших чей-то сайт, включая сайты спецслужб. Эти факты , как правило, сильно преувеличены СМИ и мнением обывателей. Давайте попробуем разобраться в проблеме защиты информации, для начала очистив эту проблему от всевозможных мифов.
Миф первый. Защита информации и криптография - близнецы-братья
Принцип, от которого отталкиваются многие разработчики средств защиты информации - зашифровать все, что возможно, хранить и передавать информацию только в зашифрованном виде. Но не следует забывать главные условия безопасности информации - ее доступность и целостность. Другими словами, пользователь может в любое время затребовать необходимый ему сервис, а система безопасности должна гарантировать его правильную работу. Любая информация должна быть доступна в любое время (при соблюдении прав доступа). Если какой-то информационный ресурс недоступен, значит он бесполезен. Другая задача защиты - обеспечить неизменность информации во время ее хранения или передачи. Это так называемое условие целостности.
Таким образом, конфиденциальность информации, обеспечиваемая криптографией, не является главным требованием при проектировании защитных систем. Выполнение процедур криптокодирования и декодирования может замедлить передачу данных и уменьшить их доступность, так как пользователь будет слишком долго ждать свои надежно защищенные данные, а это недопустимо в некоторых современных компьютерных системах. Поэтому система безопасности должна в первую очередь гарантировать доступность и целостность информации, а затем уже (если необходимо) ее конфиденциальность. Принцип современной защиты информации можно выразить так - поиск оптимального соотношения между доступностью и безопасностью.
Миф второй. Во всем виноваты хакеры
Этот миф поддерживают средства массовой информации, которые со всеми ужасающими подробностями описывают злодеяния этих самых хакеров. Однако редко упоминается о том, что хакеры чаще всего используют некомпетентность и халатность обслуживающего персонала. Хакер - диагност. Именно некомпетентность пользователей можно считать главной угрозой безопасности. Также серьезную угрозу представляют служащие, которые чем-либо недовольны, например, заработной платой.
Одна из проблем подобного рода - так называемые слабые пароли. Пользователи для лучшего запоминания выбирают легко угадываемые пароли. Причем, проконтролировать сложность пароля невозможно. Другая проблема - пренебрежение требованиями безопасности. Например, опасно использовать непроверенное программное обеспечение. Обычно пользователь сам приглашает в систему вирусы и троянских коней .
Таким образом, лучшая защита от нападения - не допускать его. Обучение пользователей правилам сетевой безопасности может предотвратить нападения. Другими словами, защита информации включает в себя кроме технических мер еще и обучение или правильный подбор обслуживающего персонала.
Миф третий. Абсолютная защита
Абсолютной защиты быть не может. Распространено такое мнение - установил защиту и можно ни о чем не беспокоиться . Полностью защищенный компьютер - это тот, который стоит под замком в бронированной комнате в сейфе и не подключен ни к одной сети (даже электрической). Это подтвердит любой специалист по криптографии. Такой компьютер имеет абсолютную защиту, однако, использовать его нельзя. В этом примере не выполняется требование доступности информации. Абсолютности защиты мешает не только необходимость пользоваться защищаемыми данными, но и усложнение защищаемых систем. Использование постоянных, не развивающихся механизмов защиты опасно, так как средства для взлома развиваются очень быстро. Техника меняется столь стремительно, что трудно определить, какое новое устройство или программное обеспечение, используемое для нападения, может обмануть вашу защиту. Например, криптосистема DES, являющаяся стандартом шифрования в США с 1977 г., сегодня может быть раскрыта методом грубой силы - прямым перебором паролей системы с помощью современных высокопроизводительных компьютеров.
Компьютерная защита - это постоянная борьба с глупостью пользователей и интеллектом хакеров.
Защита информации не ограничивается техническими методами. Проблема значительно шире. Основной недостаток защиты - люди, и поэтому надежность системы безопасности зависит в основном от отношения к ней служащих компании. Помимо этого, защита должна постоянно совершенствоваться вместе с развитием компьютерной сети. Не стоит забывать, что мешает работе не система безопасности, а ее отсутствие.




Читайте:


Добавить комментарий


Защитный код
Обновить

Работа спецслужб:

Всесильный шеф КГБ

News image

Имя Владимира Семичастного упоминается сегодня не особо часто и то в связи с одной-единственной акцией – подготовкой в 1964 году...

Разоблачение Ветрова

News image

3 ноября 1982 года трибунал Московского военного округа признал Ветрова виновным в умышленном убийстве и приговорил его к 15 год...

Разведчиков меняли еще до войны - мировой и холодной

News image

Бытует такое мнение, которое сегодня уверенно озвучивают даже многоопытные профессионалы из спецслужб. Первый обмен произошел в...

Вузы США стали притоном для шпионов

News image

Американские вузы просто кишат иностранными шпионами, которых предстоит выявить работникам ФБР. В Университете штата Мичиган, е...

ДУРНОЙ ПРИМЕР ЗАРАЗИТЕЛЕН

News image

...Всего в 1951-54 годах советской контрразведкой были обезврежены около 30 шпионов-парашютистов, большинство из которых по приг...

СВР: ЗАКЛАДКА В КАМНЕ И ТАЙНИК В КАШТАНЕ

News image

Штаб-квартира украинской Службы внешней разведки расположена в живописном месте под Киевом. Отсюда и условная, сленговая «привяз...

Вербовка агента:

Виды и методы вербовки

News image

Прежде всего определимся с самим понятием вербовки. Под ней следует понимать систему агентурно-оперативных мероприятий по привле...

Готовясь к проведению тестирования

News image

Готовясь к проведению тестирования, надо:

Вербовка

News image

Воздействовать на ум и поведение человека можно различными путями, одни из которых требуют лишь специфичной подготовленности спе...

Классическая информационная связь

News image

Классическая информационная связь осуществляется:  

Углубление контакта

News image

В этой фазе разработки знакомства требуется создавать поводы для повторных встреч, ибо чем больше свиданий, тем сильнее вероятно...

Методы поиска и вербовки информаторов

News image

Знание физических качеств облегчает взаимодействие с объектом, намекает на его предрасположенности (к болезням, боли, активности...

Авторизация

Известные шпионы:

News image

Резун Владимир Богданович

После того как Резун окончил обучение в Суворовском училище, в 1956 году поступил в Киевское училище. В 1968 году его назначили на пост к...

News image

Ким Филби /Гарольд Адриан Рассел Филби/

После окончания Второй мировой войны Филби отправляют на восток. Он становится главным в штабе британской разведки в Стамбуле. В конце 194...

News image

Кэндзи Доихара

Биография.Родился Кэндзи 8 августа 1883 года, в Японии. Закончил  военную академию в тысяча девятьсот четвертом году. Штабной колледж окончи...

News image

Прове Владимир

Прове служил в Красной армии в части особого назначения, затем в 1922 году он решил демобилизоваться, затем отправился в Москву. В скором ...

More in: Биографии шпионов, Казнённые за шпионаж, Крупнейшие шпионы мира, Шпионы XX века