Перейти к основному контенту
Общество ,  
0 

Болезни железа

Фото: из личного архива
Фото: из личного архива

Понятие информационной безопасности возникло в 1951 году, сразу после появления первого серийного компьютера. Тогда никто не мог вообразить масштаб угроз, которые несет с собой компьютерная эра. Все изменилось после изобретения Интернета и разрастания Всемирной паутины. Компьютерные вирусы — вредоносное ПО, способное к саморазмножению, — возникли в 80-х годах и быстро эволюционировали. Сегодня все мы вынуждены пользоваться антивирусными программами с постоянно обновляющимися базами.

В недалеком прошлом считалось, что антивирус способен полностью защитить пользователей от всевозможных атак. Вирусы были популярным инструментом взлома компьютеров и корпоративных сетей организаций. Сегодня киберпреступность превратилась в мощный бизнес, и, как в любом бизнесе, преступники стремятся к увеличению своей прибыли и доли на рынке. Хакеры стали умнее и используют не одни только вирусы, а целый ряд разнообразных приемов и технологий.

Наглядное представление о том, что происходит сейчас в отрасли, дает недавно проведенное Check-Point-исследование Security Report 2013. Оно основано на данных почти тысячи компаний по всему миру и показывает, что скрывается сегодня в корпоративных сетях, и те риски, которым они ежедневно подвергаются. Результаты исследования показали, что корпоративные сети 63% организаций подвергались атакам ботов, а более половины — воздействию вредоносного ПО не реже одного раза в день.

Это говорит о том, что злоумышленники ежедневно стремятся нанести удар по бизнесу. Он может быть нанесен двумя методами: это или остановка бизнес-процессов, операционного функционирования организации (например, недоступность веб-сайта компании как результат DDoS-атаки) или же репутационный ущерб (утечки конфиденциальных данных). Оба метода могут нанести компании существенный ущерб. Поэтому каждому бизнесу необходимо ясно понимать, как выстроить свою систему защиты и управлять рисками информационной безопасности.

Атаки хакеров сегодня стали изощреннее: для того чтобы повысить вероятность успеха, они нацеливают их на сотни и даже тысячи компаний. Например, уже давно появились так называемые боты — это скрытые вредоносные программы, которые передают удаленным центрам управления (ЦУ) собранную на компь­ютере «жертвы» информацию или же ждут команды от ЦУ, чтобы начать «досить» указанный ресурс.

Опасность ботов в том, что их достаточно легко модифицировать и, соответственно, сложно поймать антивирусной программой. Специализированная система защиты все равно вычислит, что на компь­ютере находится бот, так как умеет определять его по типу запросов компьютера к интернет-ресурсам (и ответов ему).

Помимо DDoS-атак результатами действий бота могут стать утечка критичных данных, рассылка спама. Обычный пользователь ухмыльнется: «Какие данные могут у меня украсть?» Ну, например, в ходе атаки Eurograbber на европейские банки в 2012 году со счетов частных и корпоративных клиентов было украдено более 36 млн евро. Злоумышленники заразили тогда не только компьютеры, но и мобильные телефоны пользователей, благодаря чему перехватывали SMS с разовыми кодами подтверждения. И пока пользователи спокойно работали с клиент-банком в Интернете, их деньги утекали только потому, что их мобильные телефоны и домашние или корпоративные компьютеры были недостаточно защищены. Не думаю, что кому-нибудь из этих пользователей очень понравилось быть в числе потерявших свои деньги. И вполне возможно, что на данных устройствах был установлен антивирус.

Некоторые организации считают, что наличие межсетевого экрана и антивируса вполне защитит от напастей информационного мира. От каких-то защитит, но от вторжений, ботов, утечек данных не спасет. Я уже не говорю про необходимость защиты корпоративных устройств, как стационарных, так и мобильных. Не стоит забывать и о большом числе интернет-приложений и ресурсов, которые также могут быть дополнительной брешью в защите компании.

Сегодня хакеры не используют какой-то один тип атак. Они применяют комплексные каскадные атаки, то есть целый набор технологий и методов взлома. Каждая компания должна понимать, что многоуровневые атаки требуют такой же многоуровневой защиты. Наряду с тем что антивирус, без сомнения, остается очень важным компонентом корпоративной и персональной безопасности, необходимо понимать, что одним антивирусом сегодня не обойтись. Для того чтобы гарантированно защитить информацию от всего спектра существующих угроз, необходим комплекс­ный подход, учитывающий все аспекты функционирования корпоративных сетей. Этого можно достичь за счет использования всей линейки средств, обеспечивающих защиту информации, — антивирусов, межсетевых экранов, антиспамов, антиботов, криптографических программ, DLP-систем, DDoS-протекторов и многих других.

СберПро Медиа Туризм

Барометр отрасли: развитие внутреннего туризма

СберПро Медиа Промышленность

Рекордная цена: 
как развивается золотодобыча на фоне растущего спроса

СберПро Медиа Транспорт

В поисках баланса. Как развиваются контейнерные перевозки в России и мире

СберПро Медиа Интересное

Как технологии помогают бизнесу повысить эффективность в разных отраслях

СберПро Медиа Интересное

Особенности внедрения искусственного интеллекта в бизнес-процессы

СберПро Медиа Промышленность

Барометр отрасли: химическая промышленность

СберПро Медиа Финансы

Эволюция банкинга. Как и почему крупный бизнес переходит на Open API

СберПро Медиа Интересное

Вместе к успеху. Как выстраивать коммуникации 
в команде

СберПро Медиа Промышленность

Сплав технологий: 5 трендов цифровизации в металлургии

СберПро Медиа Интересное

Нейро-, микро- и лайфстайл. Тренды российского онлайн-образования

Авторы
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

*

Лента новостей
Курс евро на 25 мая
EUR ЦБ: 97,1 (-0,78)
Инвестиции, 17:19
Курс доллара на 25 мая
USD ЦБ: 89,7 (-0,55)
Инвестиции, 17:19
WSJ узнала детали механизма по передаче Украине прибыли от активов России Политика, 17:36
Песков исключил готовность России к переговорам по нынешней линии фронта Политика, 17:27
Каким будет оборот новых Ethereum-ETF. Прогнозы участников рынка Крипто, 17:23
Минобороны сообщило о 67 сдавшихся в плен украинцев за неделю Политика, 17:18
СКА подписал контракт с лучшим бомбардиром ЦСКА прошлого сезона Спорт, 17:17
Путин пообещал укрепить сотрудничество с Белоруссией в обороне Политика, 17:17
Семья на Урале заявила в СК о странной смерти родного на военной операции Политика, 17:16
Тайм-менеджмент: как больше успевать
За 5 дней вы пересмотрите свой подход к планированию и научитесь разным инструментам тайм-менеджмента
Подробнее
Акинфеев продлил контракт с ЦСКА в футболке «Не из Парижа, мадам» Спорт, 17:14
Мэр Харькова сообщил о взрыве в городе Политика, 17:10
Центробанк оценил перегрев на рынке жилья в России Недвижимость, 17:03
За неделю российские военные сбили два МиГ-29 ВСУ и восемь ракет SCALP-EG Политика, 16:52
Откажутся ли власти Грузии от закона об иноагентах из-за санкций США Политика, 16:49
Бизнес-ланч «Время новых подходов в работе со средним и малым бизнесом» Events, 16:47
Генерала Попова оставили в СИЗО Политика, 16:47