Показаны сообщения с ярлыком защита информации. Показать все сообщения
Показаны сообщения с ярлыком защита информации. Показать все сообщения

28 мар. 2013 г.

«Таллинский учебник» — библия компьютерной войны

«Таллинский учебник» — библия компьютерной войны

Все специалисты в мире, которые имеют отношение к информационной безопасности, получили в распоряжение первый в истории официальный международный справочник по методам ведения кибервойны. Работа над книгой заняла почти четыре года, редактор издания — Майкл Шмитт (Michael N. Schmitt), директор отдела международного законодательства из американского военного колледжа в Ньюпорте, редакционная коллегия состоит из 20-ти человек.

Книга на 257 страницах называется Tallinn Manual on the International Law Applicable to Cyber Warfare, то есть «Таллинский учебник по международному законодательству, применимому к кибервойне» [http://www.ccdcoe.org/249.html]. Она покрывает только атаки «высшей степени тяжести», говорит Шмитт, в то время как обычный компьютерный шпионаж, который повсеместно осуществляется в наши дни, будет освещён во втором томе.
Из известных исторических событий под описание в новом справочнике подходит разве что атака США и Израиля на Иран с помощью червя Stuxnet. Согласно справочнику, это определённо можно считать «применением силы» (an act of force), сказал Шмитт в интервью The Washington Post [http://bit.ly/XdRBKe].

Название «Таллинский учебник» понятно для стран-членов НАТО, потому что Эстония считается первой в истории человечества жертвой компьютерной кибератаки государственного масштаба. После пресловутых DDoS-атак 2007 года именно Эстония как член НАТО инициировала процесс обсуждения совместных мер защиты против подобных нападений в будущем. Появление такого справочника — ещё одно следствие тех событий.
Будем надеяться, что государственная машина РФ вскоре переведёт этот фундаментальный труд на русский язык. Пока что он доступен только на английском.

10% работников увольняют за халатное обращение с конфиденциальными данными

10% работников увольняют за халатное обращение с конфиденциальными данными

Специалисты аналитического отдела компании Falcongaze подвели итоги ежегодного исследования, посвященного причинам, по которым руководство чаще всего увольняло своих подчиненных в 2012 году. Данное исследование, как и все предыдущие, базировалось на данных, собранных при помощи системы SecureTower, предназначенной для защиты информации от утечек и детального контроля деятельности персонала на рабочих местах. В этот раз специалисты компании решили не просто обратиться к цифрам и фактам, свидетельствующим о провинностях персонала, но и попутно выяснить, какие же из причин увольнений были наиболее популярными в различных сферах бизнеса.

Как и в 2011, в ушедшем 2012 году наиболее популярной причиной для увольнений осталось нецелевое использование рабочего времени и интернета. Данный повод не только сохранил за собой лидирующие позиции, но и укрепил их. По подсчетам аналитиков Falcongaze в 2012 году 34% увольнений были связаны с банальным нежеланием сотрудников исполнять свои прямые должностные обязанности. Социальные сети, чрезмерное увлечение чтением новостных лент, светских хроник и прочих материалов, окрашенных во все оттенки желтого цвета, а также интернет-покупки, онлайн-игры, общение в мессенджерах с друзьями и родственниками, просмотр шедевров кинематографа и кинолент весьма фривольного содержания – все это стало для многих работников неотъемлемой и даже преобладающей составляющей трудовых будней. Очевидно, что такой принцип построения рабочего дня является абсолютно неприемлемым для работодателей. Одно дело, когда сотрудник, ненадолго отвлекается, чтобы привести свои мысли в порядок, и совсем другое, когда работнику в буквальном смысле выплачивают зарплату за его же развлечения.



По причине нецелевого использования рабочего времени чаще всего увольняли сотрудников туристических компаний, банков, а также организаций, занимающихся информационными технологиями. В ходе исследования было установлено, что если в туристической отрасли сотрудники тратят немалое количество времени на посещение социальных сетей, то в банках процент посещения данных ресурсов гораздо ниже. Во многом  это обусловлено наличием в сетях многих банковских учреждений средств, ограничивающих доступ к социальным сетям и развлекательным ресурсам в рабочее время. При этом работники банков, очевидно, компенсируя запрет на посещение соцсетей, чаще других просматривают новостные ленты и различные развлекательные таблоиды.

Среди сотрудников IT-рынка была отмечена другая тенденция: многие работники пытаются извлечь из своей деятельности двойную выгоду, занимаясь на основной работе дополнительными подработками. В желании заработать больше и разнообразить свою трудовую деятельность нет ничего крамольного, но очень немногим специалистам удается за рабочий день успевать сделать вдвое больше положенного. Как говорится, на двух стульях не усидишь.  Точнее усидеть можно, если ты Юлий Цезарь, способный делать несколько дел одновременно без малейшего ущерба для каждого из них.

На втором месте, как и в 2011 году, расположилась такая причина, как обсуждение руководства и политики компании (19%). Как гласит мудрая поговорка, не кусай руку, кормящую тебя. Ну а если в работе компании что-то совсем не устраивает, то лучше воспользоваться конструктивной критикой и выяснить все спорные моменты. Если этот способ по какой-либо причине не работает, то соломоновым решением будет обратиться на рынок труда и найти компанию, с коллективом которой будет полное взаимопонимание.
Как выяснилось в ходе исследования, больше всего критики в свой адрес, а также в адрес своей организации не терпят в компаниях, занимающихся розничной торговлей, и крупных производственных предприятиях.

«Бронзовым» призером в списке причин для увольнений в 2012 году стал поиск новой работы. В желании сменить место труда нет ничего крамольного. Каждому хочется открыть для себя новые горизонты и даже банально сменить вид из окна. Но поиск нового места для применения своих знаний и навыков не должен мешать исполнению обязанностей на нынешнем рабочем месте. Составление и рассылка резюме, прохождение интервью, а также мечты о месте, где чай слаще и рубль длиннее, занимают немало времени, да и общая мотивация сотрудника, решившего покинуть стены компании, стремительно падает, что не может не сказаться на продуктивности его работы. К тому же сотрудники, покидающие организацию, часто прихватывают с собой «нажитое непосильным трудом», к примеру, клиентские базы контактов, информацию о новых разработках — в общем, все, что, как кажется сотруднику, может понадобиться ему на новом рабочем месте. С таким положением дел неудивительным является тот факт, что в 13% случаев начальники предпочитают отказаться от услуг своих подчиненных до того, как те положат на стол заявление об уходе по собственному желанию. Наиболее ревностно к жажде сотрудников обеспечить себя новым местом работы относятся в учреждениях, занимающихся торговлей. Также высокий процент увольнений именно по этой причине оказался в телекоммуникационной отрасли, которая характеризуется высокой динамикой развития и, как следствие, постоянно испытывает недостаток в квалифицированных специалистах, которых часто переманивают из одной компании в другую, предлагая более высокую оплату труда и всевозможные бонусы.
По сравнению с прошлым годом сотрудников, которых увольняли за взятки, стало немного меньше. Таким образом, не совсем законная человеческая корысть, стала причиной 11% увольнений. В эту же категорию попадает не только взяточничество в классическом виде, но также и использование своего служебного положения в личных целях. Истории, когда тот или иной сотрудник раз за разом пытается «протащить» в компанию своих друзей или родственников, которые, может, люди и неплохие, но специалисты крайне посредственные, уже давно стали, пусть грустной, но обыденностью.

Еще одна причина – халатное обращение с конфиденциальными данными. Нередки случаи, когда сотрудники в рабочей круговерти отправляют письмо с новым договором не на тот почтовый адрес или случайно упоминают информацию «не для всех» в приватной беседе. Перепутать адрес может каждый, но если подобные «огрехи» становятся систематическим явлением, то вероятность разглашения конфиденциальных данных может стать грустной реальностью. При этом, случайно совершенный проступок ничуть не оберегает компанию от весьма реальных убытков. Так, в 2012 году 10% сотрудников лишились своих рабочих мест из-за своей невнимательности. Больше всего «замечтавшихся» работников было наказано в банковской сфере, а также в торговых и логистических компаниях, где к защите данных предъявляются особо жесткие требования.

Систематические опоздания, прогулы работы без объяснения причин, некорректное поведение с клиентами и сослуживцами – все это можно объединить под термином «нарушение внутренних правил компании». Эта причина применялась для увольнения сотрудников в 8% случаев. Наиболее щепетильно к вопросам трудового распорядка в этом году относились в сфере обслуживания, в банковском секторе, а также в компаниях, оказывающих страховые услуги. Как видно, увольнения за опоздания не являются самой популярной причиной, однако такие «оплошности» часто становятся последним доводом в вопросе увольнения сотрудника, допустившего более серьезный промах.

Список самых веских причин для увольнения в 2012 году завершают ситуации, когда сотрудники компании вполне осознанно разглашали конфиденциальную информацию, имея при этом вполне меркантильные интересы. В желании поделиться с конкурентами разработками компании были уличены и затем уволены 5% сотрудников. Чаще всего на продаже данных конкурентам попадались сотрудники промышленных, торговых и IT-компаний.

Из представленных данных видно, что, как и в прошлом году, уволенные сотрудники лишались своих мест по абсолютно логичным причинам. Другое дело, что руководителю не всегда удается с первого раза определить степень серьезности проступка своего подчиненного. Поэтому было бы неплохо, чтобы для принятия подобного решения руководитель обладал бы инструментом, способным помочь объективно оценить ситуацию. Как говорится, семь раз отмерь и один раз отрежь, а поставить подпись в приказе об увольнении – это дело пары секунд.

15 мар. 2013 г.

Для любителей анонимности

Благое дело — помочь страждущим. Но увы «благими намерениями вымощена дорога в ад». Клгда будете пользоваться, то не забывайте, что кто то создал это чудо скрестив сети P2P с VPN. И получилось красиво, но рано или поздно произойдет то же что и со Тором и со Скайпом.. А может и изначально делалось как «бочка меда»…

Открылся сервис VPN-взаимопомощи
Выпускник японского вуза Дайу Нобори (Daiyuu Nobori) в качестве дипломной работы сделал сервис VPN Gate, где можно предоставить свой компьютер для помощи нуждающимся в защищённом соединении или просто воспользоваться бесплатным VPN. Как говорит автор, целью проекта было помочь пользователям в странах, где действует государственная цензура интернет-трафика.

Сложно сказать, в чём преимущество VPN Gate перед Tor. Этот сервис может быть удобнее и быстрее, если здесь больше рилеев и софт проще установить. Правда, в VPN Gate список рилеев тоже находится в открытом доступе. В любом случае, VPN Gate вполне имеет право на существование как альтернатива Tor.
VPN Gate так же бесплатен и открыт для всех желающих, как и Tor. С момента запуска в пятницу всего за пять дней сервисом воспользовались 77 тыс. пользователей, сгенерировав около четырёх терабайт трафика, так что спрос на бесплатные VPN явно присутствует.
Каждый пользователь может предоставить свой компьютер или компьютер своей компании для передачи чужого трафика. Для этого нужно установить open source программу SoftEther VPN Server, а затем активировать настройки VPN Gate Setting.

14 мар. 2013 г.

Источники 83% кибератак на инфосети США находятся внутри страны

Источники 83% кибератак на информационные сети США находятся внутри страны

Компания Solutionary опубликовала результаты исследований глобальных киберугроз за 2012 год. Согласно результатам исследований, проводившихся командой экспертов компании Solutionary в течение прошлого года, в 83% случаев источники кибератак на информационные системы США находятся внутри страны. Исследователи также утверждают, что достаточно ощутимый вред компаниям США наносят DDOS-атаки. Ликвидация последствий обычной DDOS-атаки обходится компаниям США $6500 (5000 евро) в час. Эта цифра рассчитывалась без учета прибыли, недополученной в результате DDoS-атак. Убытки от атак вредоносов, попадающих на компьютеры компаний, также весьма существенны. Чтобы ослабить атаку и восстановить инфицированные вредоносной программой системы, компаниям требуется до 30 дней, при этом расходы на восстановление превышают $3000 (2300 евро) в день.

В Solutionary утверждают, что чаще всего атакам вредоносов подвергаются информационные системы финансовых учреждений и компаний, работающих в сфере розничных продаж. Программным обеспечением, уязвимости в котором наиболее часто используются хакерами, эксперты Solutionary назвали Java. Согласно отчету, 40% эксплойтов, интегрированных в наборы вредоносных программ, используют именно уязвимости, содержащиеся в Java.
Специалисты Solutionary также отметили тот факт, что большинство антивирусных продуктов и комплексных систем защиты от киберугроз, существующих на сегодняшний день, не достаточно эффективны в борьбе с вредоносными программами. Согласно результатам исследований, более половины проанализированных вредоносных программ способны обойти популярные системы защиты от киберугроз.

12 мар. 2013 г.

Белый дом отложил публикацию отчета по кибербезопасности

Белый дом отложил публикацию отчета по кибербезопасности

Административно-бюджетное управление при президенте США отложило публикацию отчета по безопасности стратегически важных компьютерных сетей страны. Ожидалось, что данный отчет будет обнародован 1 марта текущего года.По мнению сенатора-республиканца Тома Кобурна (Tom Coburn), основная причина задержки заключается в том, что правительство Барака Обамы (Barack Obama) не сумело добиться реализации тех положений программы обеспечения защиты стратегически важных компьютерных сетей США, по которым должно было отчитаться 1 марта.
По информации The Washington Times, сенатор Кобурн также заявил, что одной из причин задержки публикации отчета является то, что он содержит острую критику действий правительства Обамы, направленных на обеспечение защиты киберпространства США от внешних и внутренних киберугроз. Вместе с тем, по словам министра внутренней безопасности США Джанет Наполитано (Janet Napolitano), министерство вполне удовлетворено теми усилиями, которые прилагает действующее правительство США в вопросах борьбы с киберугрозами.
Наполитано также отмечает, что с момента создания в 2009 году Центра национальной кибербезопасности и коммуникативной интеграции (National Cybersecurity and Communications Integration Center) было издано 26000 рекомендаций и предупреждений, а общая сумма финансовых потерь, которые удалось предотвратить, превышает $10 миллиардов (7.6 миллиардов евро).
На вопрос Кобурна, сможет ли новый указ президента США, призванный обеспечить нормативную базу для эффективной борьбы с киберугрозами, одинаково эффективно защитить интеллектуальную собственность и стратегически важную инфраструктуру страны. Наполитано ответила, что это одна из главных целей данного документа. Вместе с тем, Джанет Наполитано отметила, что министерство Внутренней безопасности США предпочло бы, чтобы правительство уделяло больше внимания именно защите информационных систем, кибератаки на которые могут привести к серьезным экономическим последствиям и/или человеческим жертвам.

7 мар. 2013 г.

В Испании откроется новый центр промышленной кибербезопасности

В Испании откроется новый центр промышленной кибербезопасности

В Испании планируется открытие нового промышленного центра кибербезопасности (Centro de Ciberseguridad Industrial, CCI), главным заданием которого станет улучшение средств защиты в киберпространстве.

Согласно заявлению, сделанному представителями CCI, испанские ИБ-эксперты центра, который откроется в июне текущего года, будут применять ряд технологий и процессов, предназначенных для управления рисками в киберпространстве, связанными с процессом управления, хранения и передачи информации, используемой промышленными инфраструктурами. Они также считают, что центр станет ключевым объектом в испанском обществе и экономике.

Основатели CCI, Сэмюэль Линарес (Samuel Linares), Игнасио Паредес (Ignacio Paredes) и Хосе Вальенте (Jose Valiente), заявили, что для нормального предоставления услуг необходимо обеспечить деятельность некоторых промышленных систем, чему будут способствовать информационные технологии.

На текущий момент промышленные системы являются главной целью кибертерроризма. Более того, киберпреступники, которые ускорили развитие кибероружия, сосредоточились на использовании уязвимостей в системах управления промышленными процессами.

Главной задачей CCI станет обмен информацией и развитие передовой практики для улучшения средств защиты в киберпространстве. С этой целью планируется в течение 2013 года выпустить пять документов, среди которых будут «Дорожная карта кибербезопасности Испании», «Текущее состояние промышленной кибербезопасности в Испании» и «Шаблон требований к поставщикам услуг касательно кибербезопасности».

Помимо прочего, в текущем году в CCI намерены организовать четыре события под названием «Голос промышленности» и первый саммит «Industrial Cybersecurity Ibero-American Summit».

6 мар. 2013 г.

«Поведенческая биометрика» от компании BehavioSec

«Поведенческая биометрика» от компании BehavioSec

Среди экспонентов на конференции RSA была замечена шведская компания BehavioSec, которая разрабатывает довольно интересную технологию онлайновой идентификации. Технология позиционируется как «поведенческая биометрика» (behaviometric) и основана на алгоритмах, которые вычисляют уникальный паттерн работы пользователя с устройствами ввода: клавиатурой и мышью персонального компьютера, смартфоном или другим устройством, графическим интерфейсом ОС. Имея такой уникальный паттерн, можно идентифицировать пользователя — и это дополнительная мера защита, наряду с вводом пароля или токеном.

Главным достоинством поведенческой биометрики является то, что шаблон поведения пользователя, в теории, невозможно подделать или украсть, да и сам пользователь даже под пытками не сможет его выдать. Таким образом, минимизируются возможности неавторизованного входа в систему.

Другим преимуществом является защита от неавторизованного доступа после авторизации в системе. То есть даже если пользователь забыл завершить рабочую сессию, система всё равно способна обнаружить, что за компьютер сел другой человек. Это означает автоматическую защиту от кражи устройства: с ваш ноутбук или смартфон будет автоматически заблокирован, если с ним начнёт работать посторонний пользователь.

Разработчики заявляют, что их алгоритмы приспосабливаются к изменению поведения пользователя и нормально интегрируются в его обычный рабочий процесс, не мешая нормальной работе с компьютером или смартфоном.

Компания BehavioSec не раскрывает набор маркеров, по которым осуществляется профилирование пользователей, чтобы не помогать потенциальным злоумышленникам. Это могут быть характерные интервалы между нажатиями конкретных клавиш (например, N и E), скорость ввода пароля, частота использования мыши и передвижение курсора мыши в конкретных ситуациях, пользовательская настройка окон в графическом интерфейсе, порядок запуска программ и многое другое. В случае со смартфоном пользователя можно идентифицировать по другим специфическим признакам: например, по карте с координатами наиболее частых прикосновений.

Секретность алгоритмов безопасности не мешает компании BehavioSec продавать уже готовые решения для защиты от несанкционированного доступа. Компания предлагает следующие решения: Behavio Enterprise для корпоративных систем, Behavio Mobile для аутентификации с мобильных устройств и Behavio Web для аутентификации пользователей персональных компьютеров через веб.

4 мар. 2013 г.

Вопиющее нарушение федерального закона FERPA в США

Вопиющее нарушение федерального закона FERPA в США

Университет штата Айова предоставлял персданные студентов, желающих получить разрешение на ношение оружия, полицейскому управлению округа Джонсон. В то время как многие учебные заведения используют Закон о правах семьи на образование и неприкосновенность частной жизни (FERPA) в качестве предлога для того чтобы попридержать секретную информацию, по крайней мере, один американский университет просто передает персональные данные своих студентов третьей стороне без получения разрешения на подобные действия.
Как выяснилось, университет штата Айова тайно делился персональными данными студентов с сотрудниками правоохранительных органов полицейского управления округа Джонсон, занимающимися выдачей разрешений на ношение оружия. По этому поводу одна национальная организация заявила, что такие полицейские негласно имеют «лицензию на шпионские действия».
Передаваемые данные представляли собой информацию об успеваемости студентов, которую шериф не имеет права просматривать при обработке запросов на получение лицензий на ношение оружия, так как подобная информация, в соответствии с положениями FERPA, попадает под государственную защиту от разглашения, пишет infowatch.ru.
Марк Браун, глава администрации ректора Университета Айовы, сказал, что в некоторых случаях эта информация помогает идентифицировать студента как «нарушителя спокойствия», а также может свидетельствовать о низкой успеваемости, признаках депрессии или агрессии.
Как выяснилось, университетские чиновники даже не проверяли, имеется ли у полиции официальное разрешение на использование персональных данных того или иного студента. Адвокат Университета Айовы заявил, что представители университета действовали, основываясь на том, что заявление на выдачу лицензии на ношение оружия, которое подписывали студенты, содержит пункт, разрешающий полиции получение и обработку персональных данных.
При этом по законам США разрешение на использование ПДн, подписанное заявителем, по умолчанию не распространяется на сведения об успеваемости ученика школы или университета. Согласно федеральному законодательству США, разрешение на использование персональных данных, защищаемых в соответствии с FERPA, должно содержать указание на конкретный вид информации.
В управлении полиции студентам говорили, что подписание разрешения на использование персональных данных необходимо для проверки уголовных правонарушений в прошлом. О том, что форма может быть использована для получения информации об академической успеваемости, заявителям не сообщалось.
Как стало известно, персональные данные студентов утекали из Университета Айовы на протяжении нескольких лет. За нарушения закона FERPA Федеральное правительство имеет право лишить университет всех федеральных выплат.

2 мар. 2013 г.

Готова ли Россия к кибервойне

Готова ли Россия к кибервойне

Информационная война или, как ее называют на западе, кибервойна идет полным ходом. Если кто то еще месяц назад сомневался в этом, то недавние «обмены ударами» между США и Китаем расставили всё на свои места. Интернет стал еще одним театром военных действий. Причем мы узнаем только отголоски кибервойны. Утечки секретной информации, потеря персональных данных пользователей, дискредитация паролей – всё это вершина айсберга под названием информационная война.

 Наиболее «яркие» события в области кибервойн

2008 США выделили кибервойска в отдельное управление Пентагона, создали Объединенное КиберКомандование (ОКК), передали в подчинение ОКК все соответствующие образования во всех госструктурах и целиком АНБ, создали инфраструктуру из четырех суперкомпьютерных кластеров, способных четыре раза сархивировать весь интернет и вскрыть 128битный пароль в течении 4 часов.
2012 США ранее законодательно и утвердили право применения вооруженной силы в ответ на кибератаки.
2012 США отказались подписать новый договор, регламентирующий право всех государств заниматься управлением Интернета.
2012-2013 Выявлено целое семейство вредоносных программ, которые явно созданы косструктурами со вполне конкретными целями.
2013 США обвинило Китай в кибератаке на экономическую и военную инфраструктуру Соединенных Штатов. Было названо подразделение Китайской армии, которое непосредственно занимается кибервойнами APT1. Причем, основываясь на докладе Mandiant, администрация Обамы утверждает, что это происходит как минимум с 2004 года. Причем если в начале всё сводилось к воровству информации, то сейчас информацию не только воруют, но и изменяют, мало того – упор делается на попытки получить доступ к управлению ключевыми узлами инфраструктуры как экономической , так и военной.
2013 Китай обвинил США в кибератаках на инфраструктуры КНР.
Госструктуры, отвечающие за кибербезопасность страны, созданы в США, Великобритании, Германии, Японии, Австралии, Китае, Индии, Иране, КНДР, КНР. Возможно где то еще.

 Что в США с кибервойной

США, как создатель и фактический «контролер» интернета, вполне естественно держит лидируюшие позиции в области кибервойн (информационных войн). Киберкомандование США, если судить по открытым источникам, самое крупное, самое разветвленное, имеющее самую мощную инфраструктуру и правовое обеспечение из всех.
Вот только краткое перечисление некоторых «показателей»:
Численность самого ОКК (Cyber Command) – 4900 человек. И это только само командование, без сотрудников информационных кластеров, без сотрудников лабораторий и технических центров.
Бюджет ОКК за 2012 год – 2,4 млрд USD.
Объединенный оперативный центр ОКК (US Cyber Command Joint Operations Center — USCYBERCOM JOC), размещен на новой территории в районе Форт-Мид получил кодовое название «Объект-М» (Site-M). Площадь 19000 кв.м. стоимость объекта 119 млн долл.
Для исследований и для разработки решений в интересах ОКК используются возможности сразу нескольких организаций — DARPA, IARPA и ARL.

Некоторая информация о созданных и используемых ОКК системах:
В 2012 году DARPA запустило программу под кодовым названием «Plan X». Целью проекта «Plan X» является «создание революционных технологий, которые позволят понимать, планировать и управлять информвойной в режиме реального времени, в крупных масштабах, в динамичных сетевых инфраструктурах». Здесь имеется ввиду и кибервойны (нанесение ущерба программам и технике) и инфовойны (манипулирование людьми).

С 2001 году эксплуатируется система «Знания информации о терроризме» (Terrorism Information Awareness — TIA), который позволяет на основе больших объемов не связанной информации в различных базах данных (в т.ч. и в соцсетях) выявить группу  лиц, готовящихся совершить террористический акт на территории США. В 2010 году TIA расширена системой Integrated Crisis Warning System (ICEWS ) — информационная интегрированная система раннего предупреждения о возникновении кризисных ситуаций. Система ICEWS предназначена для мониторинга, оценки и выделения основных индикаторов, указывающих на нарастание социальной напряженности в обществе. Основным источником информации для системы являются соцсети. С 2011 года TIA расширена системой Anomaly Detection at Multiple Scales, которая предназначена для  выявления аномальных процессов, происходящих в обществе, наблюдения за неадекватным поведением отдельных индивидуумов и групп людей.

В июне 2012 года по заказу DARPA военный подрядчик Raytheon BBN Technologies создал компьютерную систему, которая автоматически составляет досье на граждан и организации, собирая информацию из открытых источников (социальных сетей, форумов, чатов, блогов …).

С 2010 г. Используется система Surrogate Subjugation (разработка компании Visual Purple), предусматривающего создание системы автоматизированного мониторинга социальных сетей, чатов и тематических форумов и активной работы на них с целью оказания необходимого влияния на аудиторию. Система создает виртуальную копию человека (так называемый «суррогат»), участвующего в онлайн-обсуждениях определенной темы. В каждом конкретном случае при регистрации «суррогата» на форумах в его профиле указывается специально подобранная биографическая легенда, политико-экономические взгляды, а также круг интересов и увлечений. Все эти сведения призваны оказывать определенное воздействие на отношение участников интернет-общения к «суррогату» и его высказываниям, а также влиять на смысловой характер и политическую окраску генерируемых ответов и комментариев.

С начала 2011 года тестируется система SMISC (Social Media in Strategic Communication)(в переводе «социальные медиа в стратегической коммуникации»), которая отслеживает все политические дискуссии и устанавливает является ли это случайный продукт коллективного разума или пропагандистская операция со стороны враждебной нации или группы. Проект уникальный тем, что в нем поставлена задача революционного прорыва в использовании сетевых технологий для контроля и управления обществом.

Что у нас

Не так давно принято решение о создании структуры, которая займется поиском и финансированием прорывных технологий. На правительственном уровне появилось осознание необходимости уделить больше внимания проблемам кибербезопасности страны. Собственно всё. Остальное досужие рассуждения.

Зато фактов проблем с информационной безопасностью достаточно. Одно хождение «серых» бах данных чего стоит. Регулярные утечки персональных данных. Да и не давний инцидент с модификацией данных в базе ФНС явно указывает на серьезные проблемы с безопасностью информационных систем. Этот инцидент  имеет смысл разобрать поподробнее. По утверждением представителей ФНС не санкционированная модификация данных произошла в процессе обмена данными баз ФНС и ФМС. Это значит, что проблемными могут оказаться информационные системы обеих структур. У ФМС по тому, что выдали за достоверную не корректную информацию и нет алгоритма верификации данных. Ведь если «кривыми» оказались тысячи записей, то это должно было стать сигналом для лиц, управляющих информсистемой.  У ФНС по тому, что система не заметила массовую модификацию данных, а позднее долго не смогли отследить где произошла модификация и восстановить данные. Мало того – сам факт сбоя обнаружили пользователи, когда увидели что они уже вовсе не учредители своих компаний. Назвать этот сбой «вселенской» проблемой – явное преувеличение. Несколько тысяч человек вдруг обнаружили, что их имущество принадлежит вовсе не им. Чего тут «вселенского». А есть уверенность что только «несколько тысяч»? А есть уверенность, что только в ФИО учредителей? А есть уверенность, что данные модифицированы ТОЛЬКО в БД ФНС, а не и в базах других ведомств, учавствующих в информационном обмене? А есть уверенность что это технический сбой, а не чей то злой умысел? Нет такой уверенности.  Так что проблема, конечно же не «вселенского», но как минимум государственного масштаба.

Но и это еще не всё. Интересен вопрос кто (какая организация) создавало такие замечательные информационные решения для ФНС и ФМС? Решения, в которых нет обычных для критических инфраструктур двойной проверки достоверности, дублирования процессов, логирования действий и регулярного (как минимум ежедневного, архивирования данных. В каких еще госструктурах стоят информационные системы созданные теми же организациями? Откуда еще ждать «неожиданностей» не вселенского масштаба? К каким сюрпризам в виде налогов, штрафов и т.п. готовиться налогоплательщикам, за чей счет эти системы сделаны?

1 мар. 2013 г.

В Подмосковье вирус отключил комплексы видеофиксации на дорогах

В Подмосковье вирус отключил комплексы видеофиксации на дорогах

Как сообщают «Известия», вредоносная программа, внедренная в систему видеофиксации дорожного движения в Подмосковье, привела к массовому отключению комплексов «Стрелка-СТ» на всех ключевых трассах области.

По мнению экспертов, отключение системы может быть следствием недобросовестной конкуренции на рынке предоставления подобных услуг, в связи с тем, что компания «СК Регион», которая с 2010 года единолично предоставляла государству подобные услуги, проиграла многомиллионный госконтракт.

В результате внедрения вируса, обнаруженного «Лабораторией Касперского», система видеофиксации движения на дорогах Подмосковья была выведена из строя еще в начале текущего месяца, что принесло убытки бюджету области в размере 50 млн рублей.

Кроме того, как оказалось после внутреннего расследования Минтранса, подрядчик ЗАО «ИнтехГеоТранс» намеревался расторгнуть госконтракт. Такое решение было вызвано тем, что в  текущем году обслуживание камер станет более чем затратным, поскольку предыдущий оператор практически забросил их поддержку. Так, из 144 комплексов «Стрелка-СТ» 13 вообще не подключены к электропитанию, на большинстве камер загрязнены стекла объективов, а на металлических элементах конструкции имеются следы коррозии. Кроме того, на жестком диске одного из комплексов было обнаружено вредоносное ПО.

«Было обнаружено четыре различных вредоносных программы в 130 файлах», - заключили эксперты ЛК, отметив, что «система перезаряжалась по сети», а после активации вирусы соединялись с сервером злоумышленников и выполняли полученные от него команды.
По данным представителей Управления ГИБДД по Московской области, в настоящий момент расследование инцидента продолжается. Однако в ведомстве считают, что выведение оборудования из строя является следствием недобросовестной конкуренции. «Группа лиц, входящих в одну организацию, стремится доказать, что только они способны обслуживать «Стрелки-СТ», - подытожили в управлении.

Количество утечек информации в госсекторе продолжает расти

Конечно же аналогичные проблемы у нас в России смотрятся не столь масштабно. Но складывается впечатление, что мы просто на просто не знаем о большей части проблем. В этом случае ситуация куда хуже, чем мы думаем. А уж примеры того как "эффективно" работают самодельные информационные системы в ФНС и ФМС и вовсе приводят к не утешительным выводам. Только задумайтесь - после "взаимодействия" информационной системы ФМС с информационной системой ФНС произошла массовая, не санкционированная модификация данных. Это по официальным данным, а чиновники всегда стараются скрыть истинное положение их промахов. Зафиксировал это человек не имеющий отношения к системе. А если бы он не заметил? Так и осталось бы на всегда? - а потом та же ФНС выставляла бы штрафы ничего не подозревающим гражданам....  В общем грустно. Нужно что то менять в консерватории.


Количество утечек информации в госсекторе продолжает расти

Александр Панасенко

Аналитический Центр InfoWatch представил очередное ежегодное глобальное исследование утечек информации, зарегистрированных и обнародованных в СМИ за 2012 год. По данным аналитиков, в 2012 году было скомпрометировано более 1,8 млрд. записей, в том числе финансовые и персональные данные. В СМИ было обнародовано 934 случая утечки конфиденциальных данных, что на 16% превышает показатель прошлого года, только прямые потери компаний, которые были опубликованы в открытых источниках, составили более 37,8 млн. долларов.

«Следует отдавать себе отчет в том, что финансовые потери, которые обнародуют компании вследствие утечки данных – это капля в море от реальных убытков, которые ежедневно несет бизнес, – комментирует результаты исследования Татьяна Белей, директор по маркетингу компании InfoWatch. – В последнее время наблюдается положительная динамика по обнародованию в СМИ информации об утечках ценной информации, но есть основания полагать, что число «публичных» инцидентов составляет не более 3-5% от их реального количества, а финансовые убытки указывает еще меньшее количество компаний. Если учитывать все эти факты, то десятки миллионов долларов потерь выливаются в совершенно фантастические суммы – десятки миллиардов».

Аналитики InfoWatch отмечают, что при подсчете совокупных потерь необходимо учитывать упущенную прибыль в результате случившегося инцидента, затраты на ликвидацию последствий утечек и судебные разбирательства, компенсационные выплаты и т.д. Сложно рассчитать и оценить все затраты, которые могут возникнуть в результате криминальных действий сотрудников, таких как сговоры, шантаж или мошенничество, а также связанных с хищением и распространением конфиденциальной информации, например, банковской тайны, коммерческой и финансовой информации.

Внедрение средств защиты повлияло на соотношение случайных и умышленных утечек, так как имеющиеся на рынке средства и методы более эффективны в отношении именно случайных утечек, нежели умышленных. Согласно аналитическому отчету, процент случайных утечек снижается – в 2012 году доля случайных утечек составила всего 38%, а доля злонамеренных утечек растет – 46%. Первое место по типу утечек по-прежнему занимают персональные данные – 89,4% (92,4% в 2011 году). Ликвидные персональные данные интересны широкому кругу злоумышленников, так как их можно сбыть на черном рынке, поэтому подобные утечки имеют массовый характер и базы с персональными данными могут быть проданы широкому кругу покупателей.

При этом коммерческая или государственная тайны обычно утекают «на заказ» несмотря на то, что эти организации серьезно подходят к защите информации и стараются соответствовать требованиям законов и стандартов. Если рассматривать соотношение утечек в разрезе «тип организации», то в 2012 году доля коммерческих организаций составила 41% и уменьшилась на 5% по сравнению с прошлым годом, доля образовательных учреждений сократилась практически  вполовину, составив 16%. Откровенно плохо защищаются государственные учреждения, где количество инцидентов, связанных с утечкой информации, составило 29%, показав существенный прирост по сравнению с прошлым годом.

2012 год можно назвать годом утечек в государственных компаниях. Увеличение доли госструктур в распределении источников утечек по типу организации примечательно и говорит о недостаточном внимании к проблемам защиты информации в госсекторе. Вторая причина еще более очевидна – массовое использование мобильных устройств (смартфоны, ноутбуки, планшеты), к которому службы информационной безопасности государственных и муниципальных организаций по всему миру оказались явно не готовы.

«Согласно наблюдениям аналитиков InfoWatch, в минувшем году государственные компании оказались в «лидерах» по динамике роста утечек конфиденциальной информации, – говорит Наталья Касперская, глава Группы компаний InfoWatch. – Эта тенденция свидетельствуют о том, что уровень информационной безопасности в госсекторе пока недостаточно высок. Защите информации в госструктурах необходимо уделять повышенное внимание ввиду наличия в данных организациях информации высокой государственной важности, как то государственная тайна, секретные стратегические сведения и т.д., а также колоссального объема обращающихся здесь персональных данных. В особенности это актуально для России, где в настоящее время наблюдается бурное развитие рынка государственных электронных услуг».

Ежегодное исследование Аналитического Центра InfoWatch основывается на собственной базе данных, которая ведется с 2006 года и включает только инциденты, освещенные в СМИ или других открытых источниках. За все годы исследования аналитики впервые столкнулись с неоднородностью картины утечек применительно к различным отраслям. На общем фоне выделяются банки, страховые компании, телеком-операторы, где доля случайных утечек стабильно снижается. Данная картина с небольшими оговорками характеризует практически весь коммерческий сектор. Аналитики связывают это с возрастающей популярностью средств защиты информации и контроля информационных потоков.

Gartner утверждает, что около трети компаний уже используют DLP-системы. Эксперты подчеркивают, что восприятие DLP-систем как программного обеспечения, способного самостоятельно, без усилий со стороны ИБ-служб, бороться с утечками, в корне не верно. И если со случайными утечками DLP действительно справляется, то борьба со злонамеренными требует серьезной консалтинговой составляющей в DLP-проектах на этапе подготовки, внедрения и сопровождения систем, в частности в ходе расследования случившихся инцидентов.

В ближайшее время следует ожидать изменения восприятия и отношения к DLP как со стороны вендоров, так и со стороны клиентов. Как следствие – развитие направления ИБ-консалтинга с последующим повышением культуры информационной безопасности в компаниях-пользователях систем защиты. В этом случае можно прогнозировать уже в течение 3-5 лет снижение «типичных» утечек – случайных и «недорогих» умышленных.

28 февр. 2013 г.

Хакеры атаковали правительственные службы Европы

Хакеры атаковали правительственные службы Европы


Об этом сообщили представители компании "Лаборатория Касперского" и венгерской фирмы CrySyS.
"Это уникальный, новый и необычный тип атаки", - сказал Курт Баумгартнер, ведущий научный сотрудник в сфере безопасности из "Лаборатории Касперского". - Технические характеристики указывает на то, что этот новый тип угрозы ранее не фиксировался".
Целями злоумышленников стали правительственные компьютеры в Чехии, Ирландии, Португалии и Румынии. Хакеры проявили интерес также к объектам на Украине, в Бельгии и США.
Хакеры сумели взломать десятки компьютерных систем благодаря обнаруженной две недели назад бреши в системе безопасности компьютерных программ Adobe Reader и Adobe Acrobat, производимых американской компанией Adobe Systems.
Хакерская программа взлома носит название "MiniDuke".
Своим жертвам преступники высылали зараженные файлы, при помощи которых они могли проводить мониторинг интересующих их компьютерных систем и скачивать нужную информацию.
Для контакта с зараженными компьютерами хакеры использовали необычный способ - Twitter и поисковую систему Google.
По мнению исследователей, уровень профессионализма, проявленный хакерами, указывает на то, что за ними стоит целая правительственная служба, но пока трудно определить, какая именно страна несет ответственность за кибершпионаж.
На прошлой неделе компания Adobe Systems выпустила дополнение к программам для защиты пользователей от "MiniDuke".

Материалами с WikiLeaks пользуются террористы

Материалами с WikiLeaks пользуются террористы

Американские специалисты объявили о том, что материалы со скандально известного «разоблачительного» портала WikiLeaks являются «лакомым кусочком» для террористов. В частности, отмечается, что некоторые материалы с сайта были найдены записанными на физические носители в последнем убежище Усамы бен Ладена.
Таким образом, американцы хотят обвинить всех людей, «сливающих» информацию на WikiLeaks, в пособничестве терроризму. Конкретно сейчас в США рассматривается дело бывшего «морского котика» Брэдли Меннинга, передавшего администрации WikiLeaks несколько дисков с разными материалами, в том числе запись расстрела мирных жителей Ирка американскими военными.

26 февр. 2013 г.

"Обрушение" в России началось! Часть №2

Вчерась был первый материал об "эффективности" наших госорганов в плане защиты информации. Вот и продолжение подоспело:

"Обрушение" в России началось! Часть №2


Как было сказано в предыдущей части, мы обратились с заявлениями в органы МВД, ФНС, прокуратуры и следственного комитета, через сайты http://www.gosuslugi.ru и http://www.112.ru.

Теперь, по прошествии определенного времени, можно судить о качестве и скорости работы госорганов посредством интернет. Через сайт госуслуги удалось зарегистрировать заявление в МВД сразу же и получить входящий номер: № 35680155. Из трех обращений в ФНС РФ только через сутки было зарегистрировано одно заявление за входящим № 004158/ЗГ от 21.02.2013г. Прокуратура и Следственный комитет сразу же приняло заявление и присвоило входящие номера (Прокуратура №- 117324 СК № 278723).

25 февраля 2013 МВД в отличие от других госорганов прислало нам ответ, что факты направлены на проверку. Ответ прилагаю.







Не дожидаясь ответа от правоохранительных органов, мы постарались сами связаться с женщиной, чьи данные были указаны в выписке ЕГРЮЛ в качестве нового учредителя/руководителя наших компаний. Узнав, что на нее незаконно перерегистрировали несколько компаний, бедная женщина впала в состояние шока и даже с трудом написала заявление в милицию.





В ходе разговора было установлено, что компании перерегистрированы, действительно на ничего не подозревающего человека. Который спокойно жил, ни кого не трогал, а в итоге оказался втянут в неприятности благодаря халатности в обеспечении информационной безопасности базы ЕГРЮЛ сотрудниками ФНС. Теперь, вместо спокойной жизни ему предстоит общаться со следователями МВД, прокуратуры, следственного комитета и т.п. При этом особо стоит отметить, что пострадавших по аналогичной ситуации может быть очень и очень много.

При попытке прояснить сложившуюся ситуацию, в налоговых органах, нас направили в МИ ФНС России по Централизованной Обработки Данных, тел: 8 (495) 913-07-70, 913-07-60. По их заявлению: о некорректном изменении идентификационных данных учредителей /руководителей они знают. Изменения произошли по большому количеству организаций. «Вы не одни, данный вопрос решается».

При этом по данным СМИ «В пресс-службе ФНС «Руформатору» опровергли информацию о том, что база ЕГЮРЛ была взломана. Источник, хорошо знакомый с работой Службы сообщил, что проблема может быть в качестве данных, предоставляемых ФНС со стороны регистрирующих органов, в данном случае со стороны ФМС.» http://ruformator.ru/novosti/250213/hakery-reydery-vzlomali-fns.

В ходе нашего дальнейшего сбора информации о проблеме, нами был получен документ, которым Федеральная Налоговая служба откровенно прикрывает свой тыл и сваливает вину на Миграционную Службу, которая, по их мнению, ИМЕЕТ ПРАВО РЕДАКТИРОВАТЬ ЕГРЮЛ ФНС.



На основании данного документа, к Федеральной налоговой службе возникает целый ряд вопросов:

  1. Как данные на человека, не имеющего вообще никого отношения к какому-либо бизнесу, попал в базу ЕГРЮЛ?

  2. Каким образом новые паспортные данные, выданные буквально пару дней назад попали в базу ЕГРЮЛ?

  3. Как мог присваиваться Государственный регистрационный номер (ГРН) свидетельствующий о перерегистрации компании, без подачи каких-либо на то документов?

  4. Как данные на учредителя/руководителя могли замениться частично?

  5. Почему миграционная служба имеет доступ и права по редактированию данных базы ЕГРЮЛ?

Правильно ли мы поняли налоговую, что теперь все данные о любых гражданах России, содержащиеся в Миграционной службе, были каким-то образом подставлены в базу ЕГРЮЛ. И ничего не подозревающие люди могут числиться учредителями/руководителями компаний, в том числе мошеннических и однодневок?

Информационная безопасность: ахиллесова пята российского бизнеса

Защита информации действительно является серьезной проблемой России. Не только бизнеса, но и государства. Причем если на техническом уровне хоть что то делается, то на уровне коммуникативном (взаимодействие людей) - практически ничего. Получение информации от людей с помощью социальной инженерии стало наиболее простым способом узнать то, что нужно.


Информационная безопасность: ахиллесова пята российского бизнеса

Обострение конкуренции в различных отраслях экономики становится все более очевидным: бизнес-пространство каждый день наполняется новыми компаниями и предприятиями, которые привносят свое видение бизнеса, методы и технологии. И чтобы сохранить конкурентную жизнеспособность, предвидеть риски, не упускать новые возможности постоянно меняющегося рынка, принимать своевременные и верные решения, необходимо главное - четко следить за информационным полем, оплетающим рынок. В результате конкуренты идут на многое, используя все имеющиеся средства и возможности, чтобы получить интересующие их сведения.
В связи с этим стали обыденным явлением организация корпоративных войн и скандалы с многочисленными фактами информационных утечек.

На войне все средства хороши
Разработчик решений в области информационной безопасности компания Falcongaze называет несколько типов данных, которые чаще всего пытаются похитить соперники. Так, специалисты выяснили, что наибольшей ценностью для конкурирующих компаний обладает информация о потенциальных клиентах и сделках, как уже состоявшихся, так и тех, которые еще не доведены до конца, а также стратегические планы компаний относительно освоения новых рынков или его сегментов, разработки и вывода на рынок новых продуктов.
Как показывает практика, в случае конкурентного противостояния данная информация используется для целенаправленного воздействия на постоянного клиента, чтобы снизить доверие к продукции конкурента. А что касается стратегических устремлений компаний, то многие эксперты отмечают, что, как правило, уважающая себя фирма не разглашает истинные намерения, которые редко совпадают с декларируемыми планами.
Специалисты Falcongaze также указывают, что нешуточная борьба порой разворачивается за конфиденциальную информацию о сотрудниках конкурирующих компаний. "В первую очередь обладание такой информацией позволяет переманить ключевого работника к себе в команду. К тому же сотрудник, который решил уйти, зачастую прихватывает с собой клиентскую базу или даже уводит вместе с собой своих клиентов", - отмечают эксперты. По их мнению, такое поведение чаще всего мотивируется тем, что якобы все сделанные наработки на предыдущем месте работы являются интеллектуальной собственностью сотрудника и он имеет полное право использовать их даже после ухода из компании. Кроме того, для последующего переманивания персонала конкуренты чаще всего интересуются уровнем зарплат сотрудников и существующих в компании премий, а также политикой поощрения.
Ну и, естественно, "бизнес-разведчики" не оставляют попыток заполучить имеющиеся в компаниях разработки. На сегодняшний день наибольшей популярностью среди недобросовестных конкурентов пользуются коды программ, чертежи, разрабатываемые алгоритмы, то есть вся информация, которая при своем относительно небольшом объеме может свести на нет долгую работу компании, не говоря уж о сопутствующих финансовых, временных и репутационных потерях.

Новое - это хорошо забытое старое
Однако, несмотря на явный прогресс в области технического шпионажа, сегодня наиболее ценные сведения по-прежнему добываются из агентурных источников. Эксперты указывают, что именно собственные сотрудники часто оказываются слабым звеном в системе безопасности, которую выстраивает компания: "обработать" подходящего человека - это почти всегда безопаснее и дешевле. Но порой сотрудник фирмы может стать информатором, даже не подозревая об этом. Ведь методы сбора информации постоянно совершенствуются, а люди, использующие их, становятся опытнее.
Многие сейчас зациклены на вопросах IТ-безопасности, однако явно недооценивают, к примеру, угрозы утечки конфиденциальных корпоративных сведений при "взломе" с помощью элементарного телефонного звонка, отмечает генеральный директор компании "Р-Техно" (бизнес-разведка и минимизация рисков) Роман Ромачев. Бизнес должен понимать, что современным социальным хакерам стало работать гораздо проще: легче наметить подходящего для атаки сотрудника, собрать на него досье, разобраться в служебных и личных связях внутри корпорации, в иерархии ее бизнес-подразделений, корпоративной культуре. "К их услугам теперь - социальные сети, где у большинства сотрудников - от мала до велика - обнаруживаются аккаунты. Там же в ходе общения с намечаемым для "прокачки" человеком можно поучиться его профессиональному жаргону, чтобы потом говорить с ним на одном языке", - указывает эксперт.
По его словам, социальные сети давно превратились в среду, где "черные" хакеры успешно ведут свою "разведку по людям". Известны случаи, когда они специально заводили аккаунты от имени генерального директора компании и начинали активно "дружить" с сотрудниками, выуживая интересующие сведения. Однако в компаниях с предусмотрительным руководством аккаунты-клоны игнорируются, потому что до коллектива своевременно доводится реальный аккаунт гендиректора. Но хакер может с большим успехом создать аккаунт жены руководителя, попытаться познакомиться со всеми, кто имеет отношение к компании и таким образом постепенно разведать обстановку, говорит Р.Ромачев.

Что делать?
Решение проблемы кроется в обеспечении максимальной информативности, чтобы у персонала было общее понимание того, с кем вести переписку и на какие темы разговаривать, уверен глава "Р-Техно".
В то же время директор ООО "Маркетинг рисков и возможностей" Евгений Ющук считает, что есть только один способ сохранения конфиденциальной информации - не раскрывать ее вообще, даже если рассказчику кажется, что он делает это обезличенно. "Проблема в том, что информация, которая сегодня не представляет никакого интереса, завтра может оказаться недостающим звеном в чьей-то аналитической цепочке, предсказать это невозможно. И не только конкуренты, но и любые недоброжелатели могут создать проблемы компании, например, чтобы принудить человека к отказу от каких-либо действий", - говорит Е.Ющук.
При этом эксперт по конкурентной разведке Игорь Нежданов советует нигде не оставлять информацию о своей связи с компанией - ни в анкетах, ни в соцсетях (статусы, группы и т.п.), ни в общении. "Но даже в этом случае есть вероятность, что на вас выйдут, благодаря чьей-то подсказке. Поэтому нужно говорить о понимании, что рано или поздно зададут тот самый вопрос с подвохом", - уверен эксперт.
Чтобы вовремя понять, что собеседника интересуете не вы и ваши увлечения, а ваш работодатель, нужно знать, какая информация обычно ищется таким способом, а это планы компании, особенности технологий, позволяющие снизить затраты и/или повысить эффективность, персональные данные других сотрудников, особые условия договоров, крупные клиенты, уникальные поставщики и т.д. Это как раз то, что обычно относят к коммерческой тайне, говорит И.Нежданов.
"Если защититься от вирусов поможет хороший антивирус, то защитить сотрудников от социальной инженерии крайне сложно: если кто-то действительно захочет получить какие-то конфиденциальные данные с помощью сотрудника организации, он их, наверняка, получит", - рассуждает директор по маркетингу компании Zecurion (разработчик DLP-систем для защиты от утечек информации) Александр Ковалев. И выход тут только один: "давать доступ к конфиденциальной информации гранулированно, то есть только в том объеме, который необходим конкретному сотруднику и сам по себе ничего не даст конкуренту", - считает эксперт.

Предупрежден - значит вооружен
В то же время, несмотря на постоянно существующую угрозу, российские компании неоднозначно относятся к защите своих коммерческих секретов. Как говорит президент Международной контртеррористической тренинговой ассоциации (МКТА) Иосиф Линдер, существует два типа компаний: те, которые уделяют пристальное внимание своей информационной безопасности, и те, которые мечтают сделать что-то в этой сфере, но не имеют для этого либо необходимых средств, либо иных ресурсов.
Однако большинство компаний, по его словам, включает вопросы информбезопасности в так называемый корпоративный протокол, то есть очерчивается объем сведений, который составляют ту или иную степень конфиденциальности. Наиболее продвинутые организации, естественно, определяют информацию категорийно: для открытого обращения, для ограниченного доступа (для служебного пользования) и коммерческая тайна.
В то же время эксперт обращает внимание на то, что в соответствии с действующим российским законодательством вопросы информационной безопасности необходимо должным образом оформлять: речь идет о специально маркированных носителях информации и серверах для ее хранения, контроле доступа в зоны с ограниченным информационным оборотом, соответствующих технических и организационно-кадровых средствах, обязательном юридическом оформлении на уровне каждого сотрудника, допущенного к информационным блокам той или иной категории.
"Соответственно, если подобная система не отрегулирована, то любая утечка или потеря информации будет абсолютно юридически бездоказательна и, самое главное, ответственности за подобный шаг, либо по злому умыслу, либо по случайности, сотрудники нести не будут", - указывает И.Линдер.
"Большинство российских бизнесменов достаточно поверхностно относятся к подобным вещам. Они думают, что вот, я приказал, дал распоряжение, соответственно больше ничего не произойдет, потому что я - хозяин организации. А дело в том, что с юридической точки зрения никакие приказ, распоряжение, даже какие-то подписки, которые берут с сотрудников, должной юридической силой не обладают, если они не в полном мере соответствуют положениям действующего законодательства и утвержденного регламента", - заключил эксперт.
Евгений Кончев, РБК

25 февр. 2013 г.

«Обрушение» в России началось! Хакеры угрожают Российскому бизнесу (Часть №1)

«Обрушение» в России началось! Хакеры угрожают Российскому бизнесу (Часть №1)

image

Экономическая безопасность России поставлена под удар действиями хакеров – рейдеров организовавшие взлом подтасовку данные ЕГРЮЛ федеральной налоговой службы.

Бизнес России под ударом, собственники бизнеса рискуют потерять свой предприятия. 2013 год начался с активных атак со стороны хакерского сообщества. По словам «Патрушева: хакеры совершают до 10 тыс. атак в день на сайты гос.власти РФ». Буквально на днях были зафиксированы признаки взлома данных единого государственного реестра юридических лиц Федеральной Налоговой Службы РФ с дальнейшей подменой данных об учредителях и руководителях предприятий. От данных действий уже пострадало несколько организаций, при этом сотни – тысячи собственников бизнеса еще не догадываются, что их предприятия им уже не принадлежат. Данная ситуация могла бы не получить такой огласки, если бы не оперативное отслеживание данных об изменениях в составе учредителей частной разведывательной Компании Р-Техно.

Предисловие:


18.02.2013г. я как единственный владелец группы «Р-Техно», проводя мониторинг своих компании, обнаружил, что по данным Федеральной налоговой службы все мои организации зарегистрированы на другое физическое лицо.

image

image

image

Такая же ситуация по другим компаниям, где были совершены «левые» регистрационные действия по подмене учредителя и руководителя:

image

image

image

В ходе изучения ситуации, выяснились следующие детали:
  1. Изменения по всем компаниям были внесены одним днем 11.02.2013г.
  2. Факт подачи документов в налоговых органах отсутствует, входящий номер отсутствует. Изменения были внесены только на уровне электронной базы ЕГРЮЛ, без наличия документального обоснования.
  3. Факт расхождения идентификационных данных на учредителя/руководителя, т.е. Фамилия Имя Отчество и прописка, указаны нового учредителя, а адрес прописки и ИНН старого учредителя, т.е. мои.
  4. Во всех компаниях фигурирует один и тот же человек.


Имея опыт в противодействии рейдерским захватам, версия захвата предприятия сразу была отклонена. Во-первых, для установления контроля над предприятием рейдеры подготавливают полный комплект фальсифицированных документов, которые «на официальном» основании подаются в налоговые органы, о чем свидетельствуют регистрация и выдача входящего номера в налоговой. Во-вторых, подмена идентификационных данных учредителя/руководителя осуществляется полностью, а не частично. Все действия рейдеров направлены, на то что бы максимально точно сделать подмену данных, для осложнения выяснения причин и возможного возврата компании настоящим владельцам.
В данном же случаи, на лицо несанкционированный доступ к базе данных ЕГРЮЛ, в результате чего злоумышленникам удалось вести данные только частично. В виду отсутствия, какой-либо реакции со стороны Федеральной Налоговой Службы прослеживается желание ФНС скрыть факт взлома базы данных и уйти от ответственности. Однако уже на данном этапе изучения ситуации удалось установить, что пострадавших достаточно много.

Рекомендации:


Если вы являетесь собственником предприятия, рекомендуем сделать:
  1. Зайти на сайт ФНС, egrul.nalog.ru/#, указать ИНН или ОГРН организации и проверить сведения о внесении изменений в состав учредителей юр.лица.
  2. Если на сайте налоговой, фигурируют данные о внесении изменений в составе учредителей юр.лица, необходимо срочно заказать официальную выписку ЕГРЮЛ на ваше предприятие.
  3. Обратиться с заявлением в органы МВД, ФНС и прокуратуру и следственный комитет. Чем больше ведомств вы затронете, тем меньше вероятность того что налоговая постарается умолчать о данном факте. Стоит отметить, что данные действия можно совершить, не вставая со стула, через сайт www.gosuslugi.ru и www.112.ru.
  4. Разработать план о защите финансовых активов, а так также движимого и недвижимого имущества.


Сегодня 25 февраля, ФНС молчит!!!

Следующая часть данной статьи будет посвящена расследованию, которое мы провели самостоятельно без участия правоохранительных и специальных служб.

21 февр. 2013 г.

Философский взгляд на войны будущего

Философский взгляд на войны будущего 
Константин Сивков

«Военные готовятся к прошедшим войнам» – широко распространенная и отчасти справедливая поговорка. В основной своей массе теоретики и практики слишком поздно осознают факт начала революции в военном деле. В полном объеме это происходит уже после завершения всех коренных преобразований. Государства, военные теоретики которых с упреждением осмысливали наметившиеся изменения, всегда оказывались победителями в войнах и вооруженных конфликтах.
Середина XX столетия ознаменовалась революцией в военном деле. Основным содержанием этих изменений стал переход от армий индустриальной эпохи к вооруженным силам ранней постиндустриализации. В результате в мировоззрении теоретиков и практиков произошли существенные изменения.
Во-первых, последовал отход от двухмерного отражения действительности к трехмерному. Если раньше военные действия организовывались с привязкой к плоскости, то теперь рассматриваются объемные пространства.
Во-вторых, изменился масштаб мышления. Стратегия, ограничивавшаяся ранее фрагментами материков в пределах нынешних операционных направлений, теперь рассматривает целые континенты. Если до этого на тактическом уровне рассматривалась глубина воздействия, измеряемая десятками километров, то теперь речь идет о сотнях и тысячах.
Однако в основе армейского мировоззрения еще сохранился вульгарный материализм – суть вооруженной борьбы воспринималась как разрушение и захват различных видов материи, точнее – вещества.
Качественные изменения в военном деле, определившие революцию в этой сфере, в основном завершились к исходу 60-х годов. В дальнейшем стали накапливаться количественные изменения. Вместе с тем масса признаков свидетельствует о том, что с конца XX века начались новые коренные преобразования. Этот процесс находится в самом начале своего развития, однако основные его тенденции уже достаточно хорошо себя проявили.

Военная революция

Прежде всего хорошо просматривается новая сфера вооруженной борьбы – информационная. Еще недостаточно полно разработаны ее теория, критериальный аппарат, способы и формы, а также методы количественной оценки эффективности подобного противоборства. Не существует специфически обособленного вида или хотя бы рода войск, предназначенного для ведения информационной борьбы. То есть нет всего того, что позволило бы заявить о возникновении самостоятельного способа ведения военных действий. Но об этом весьма активно говорят и организовывают информационное противоборство на различных уровнях – от стратегического до тактического.
Подробнее: http://vpk-news.ru/articles/14542


Другим важным фактом стало изменение философских основ взглядов на содержание вооруженной борьбы. Если ранее ее рассматривали как столкновение боевых единиц, поражающих друг друга в ходе огневого противоборства, то теперь это столкновение функциональных – боевых систем в целях лишения противостоящей стороны способности к действиям. Поворот в данном направлении только начат. Этот процесс еще не нашел полноценного осмысления даже в основах военной теории, не в полной мере отработаны методические основы нового функционального подхода. Но в отдельных случаях он уже находит практическое применение, в частности в виде программно-целевого подхода, применяемого при планировании развития вооружения, военной и специальной техники (ВВСТ), а также строительства вооруженных сил.
Есть и другие менее значимые признаки нарастающей революции в военном деле. Например, появление большого спектра качественно новых видов оружия – основанного на новых физических принципах и нелетального. Но более важными представляются проблемы философского характера.

Вечный спор

Первая из них – во вскрытии взаимосвязи материи и информации, соотношения духовного и материального, в формировании на этой основе описания мира как целостной системы, раскрытии существа реализации принципа взаимосвязанности мира в целом.
Каким же образом такая, казалось бы, сугубо философская, абстрактная, далекая от военной практики проблема может оказать влияние на развитие ВВСТ пусть даже в отделенном будущем? Произойдет это за счет изменения мировоззрения теоретиков и практиков, их представлений о существе вооруженной борьбы и выделения в ней новых ранее игнорируемых аспектов.
И такой процесс уже идет. Он проявляется по двум основным направлениям через выделение новой сферы военных действий – информационного противоборства и распространение функциональных представлений о существе вооруженной борьбы. Сегодня восприятие этого серьезно изменилось даже по сравнению с концом 90-х годов прошлого века.
Краеугольным камнем данного явления стал начавшийся подспудно, пока не осознанный даже в научных кругах пересмотр существа главного вопроса философии, лежащего в основе мировоззрения всех без исключения людей. Это вечный спор о том, что первично – материя или сознание. Особо подчеркну: именно сознание, а не дух.

Основной момент

Сама такая постановка вопроса разделяет две сущности – материю и сознание, противопоставляя их друг другу. В естественно-научной форме эта тема обозначается в разделении и философском противопоставлении вещества (во всех формах его проявления) и информации, порождая различные теории, основанные на понятии «самостоятельно существующего информационного поля» типа известной ноосферы Вернадского.
Между тем даже наша военная практика говорит о том, что такое разделение весьма условно. Достаточно вспомнить проблему сил и средств РЭБ, их роль и место в системе вооружения.
Одним из перспективных направлений решения этой задачи является представление информации как формы описания внутреннего структурирования материи в широком смысле. При этом, опираясь на все накопленные человечеством знания, можно смело утверждать, что нет материи без структуры, как нет структуры без материи. Эти две сущности неразделимы, как грани одного и того же стакана: без первой не может быть второй и наоборот. Соответственно едины материальный и информационный аспекты представления мира. То есть речь идет о системном единстве и неразделимости материи и сознания, бессмысленности их противопоставления – четвертом ответе на основной вопрос философии в противовес трем другим: идеалистическому (приоритет сознания), материалистическому (приоритет материи) и дуалистическому (равноправие противоположных сущностей – материи и сознания).
При этом качества объектов мира в равной степени определяются как материальным, так и структурным аспектом. Преобразование любого из них неизбежно влечет изменение качеств объекта, а значит, и характера его взаимодействия с другими объектами мира. В качестве примера достаточно привести графит и алмаз. Оба этих вещества представляют собой углерод, но структурно организованный по-разному.
Такой ответ на основной вопрос философии открывает качественно новые возможности в представлении механизмов развития взаимосвязанного мира, а соответственно и иные представления о существе вооруженной борьбы при появлении широкого спектра неизвестных ранее технологий военного противоборства.
Изменение мировоззренческих основ любой деятельности всегда происходит при смене поколений. Поэтому утверждение новых взглядов в сфере военной теории и практики произойдет не раньше, чем в среднесрочной перспективе, а их воплощение в развитии ВВСТ, способах и формах ведения вооруженной борьбы, структуре вооруженных сил – лишь в отдаленной перспективе, лет через 15–20, на завершающем этапе начавшейся революции в военном деле.
Такие преобразования неизбежно приведут к масштабным изменениям, включая характер военных действий. При этом системы вооружений будут столь многообразны, что спрогнозировать их весьма трудно. Однако на качественном уровне некоторые характерные черты можно увидеть уже сейчас.
В теории и практике вооруженной борьбы значимость материального (огневого) и информационного противоборства уравняется и они функционально сольются в единые формы военных действий на всех уровнях – от стратегического до тактического. Вместе с тем информационное противоборство вберет в себя как составные части РЭБ, так и маскировку.
В вооруженных силах большинства развитых стран мира, вероятно, выделятся две равноправные функциональные подсистемы – материального (огневого) и информационного поражения. А в их организационной структуре может появиться новый вид или род войск – информационные войска.
В системе вооружения армий передовых государств удельный вес средств информационной борьбы существенно возрастет. По многообразию систем и образцов оружия они, возможно, даже превзойдут традиционное вооружение.
Основным источником пополнения информационного оружия станут вероятнее всего системы, основанные на новых физических принципах, а удельный вес подобного вооружения будет непрерывно возрастать, что, собственно, и наблюдается сегодня.

Управляемый разум

Философское переосмысление существа взаимосвязи вещества и информации позволит разрешить другую важнейшую проблему, которая может оказать значительное влияние на характер вооруженной борьбы и развитие систем вооружения. Это вопросы разработки двух теорий – объясняющей природу интеллекта и раскрывающей механизмы психотронного влияния на живые существа различных излучений. Разрешение проблемы позволит приступить к созданию систем и средств, позволяющих оказывать эффективное психотронное воздействие с заранее заданными результатами, в том числе и на значительных территориях (тысячи квадратных километров) и с больших дистанций (более тысячи километров).
Возможность подобного влияния на человека и другие биологические объекты давно доказана и проверена на практике. Более того, существуют системы оружия, использующие эти эффекты. Физика такого процесса состоит в воздействии на живой организм излучением, совпадающим по частоте с происходящими в теле процессами. Возникающие резонансы меняют его внутреннюю структуру, приводя к психическим расстройствам, нарушениям физиологии и даже смерти. В этих целях может использоваться электромагнитное или звуковое излучение.
Существующие технологии весьма грубы и позволяют лишь на короткое время воздействовать на эмоциональную сферу человека, вызывая чувство страха, агрессии или беспричинной эйфории. Поэтому они пока недостаточно эффективны.
Для повышения избирательности и достижения более сложных результатов, например принуждения человека к вполне определенным действиям, необходимо понять механизмы возникновения сознания и высшей психической деятельности людей. Это знание позволит разработать комплекс психотронных воздействий, способных осуществлять более целенаправленное управление сознанием и действиями человека.
В настоящее время ведутся весьма интенсивные исследования, в частности в США, по следующим направлениям:
  • создается эффективное средство психотронного воздействия как для ограниченных территорий, так и глобального характера. В качестве масштабных средств можно назвать проект HAARP, который вызывая низкочастотные колебания в ионосфере и генерируемые этим низкочастотные электромагнитные излучения, способен в принципе оказывать подобное влияние на жителей целого континента;
  • собираются экспериментальные данные о психотронных эффектах различных воздействий на человека. Этот пока еще основной, фактически статистический метод совершенствования такого оружия уже практически исчерпал себя, поскольку не позволяет спрогнозировать результат более сложной программы;
  • разрабатывается теория возникновения сознания людей и на этой основе эффективные методы психотронного управления ими.

Уровень этих работ позволяет сделать вывод, что более или менее адекватное реальности учение, объясняющее возникновение и функционирование человеческого сознания, будет создано к 2020–2025 годам. Соответственно воплотиться эти научные достижения в конкретные системы вооружения могут уже к 2030–2035 годам. По своей сути это будут системы дистанционного зомбирования личного состава войск противника и его населения.
Вероятно, что на первых порах создадут вооружение для тактического применения – психотронные системы поля боя. Они позволят, управляя сознанием военнослужащих противоборствующей стороны на поле боя, принуждать их к отказу от выполнения боевой задачи. При дальнейшем совершенствовании такие системы станут использовать для более сложных действий – принуждению к сдаче в плен или даже к переходу части подразделений на сторону противника и началу ведения боевых действий против своих войск. Тем самым достигается цель войны с существенно меньшими затратами своих ресурсов и минимальными войсковыми потерями.
В отдаленной перспективе в случае разработки методов прогноза с достаточно высокой точностью динамики электромагнитных явлений в ионосфере при различных видах воздействия на нее возможно появление психотронных систем вооружения стратегического назначения, которые вероятнее всего будут основаны на таких проектах, как HAARP. Подобное оружие позволит управлять сознанием людей на территории оперативно важных районов или даже континентов в целом. В этом случае политические цели войн могут быть достигнуты и без применения (или в весьма ограниченном масштабе) традиционных вооруженных сил, которые понадобятся только для выполнения полицейских функций – поддержания порядка на этих территориях.

Для следующих поколений

Таким образом, появление систем психотронного оружия может в определенной мере потеснить традиционные системы вооружений в военных действиях будущего, что потребует, естественно, выработки новых способов и форм ведения боевых действий и изменения сложившихся взглядов на состав и структуру вооруженных сил.
Сегодня для военных теоретиков анализ проблем фундаментальной науки, в частности философии, не должен восприниматься как пустая трата времени на абстрактные рассуждения. Они обязаны заглядывать на 20–25 лет вперед, иначе невозможно решить ни одной практической задачи планирования военного строительства на перспективу. Результаты исследований, которые сейчас кажутся весьма далекими от военного дела, с большой вероятностью будут востребованы в будущем.
Подробнее: http://vpk-news.ru/articles/14542

15 февр. 2013 г.

Новый род ВС, или новый вид?



Министерство обороны готовится к полномасштабной войне в виртуальном пространстве

Министр обороны РФ Сергей Шойгу предложил главным оперативному управлению (ГОУ), организационно-мобилизационному управлению (ГОМУ) и ряду других подразделений Генштаба завершить проработку создания киберкомандования, пишут «Известия».

По словам источника «Известий» в Минобороны, «Генштаб должен представить доклад с обоснованием и сроками реализации. Сроки я назвать не могу, но речь идет о нескольких месяцах».

Собеседник «Известий» отметил, что «будущее киберкомандование во многом повторит функции и структуру американского USCYBERCOM – United States Cyber Command».

Как напоминает газета, впервые планы по созданию киберкомандования огласил зампред правительства Дмитрий Рогозин в марте прошлого года.

По данным «Известий», «нынешнее поручение С.Шойгу касается уже практической сферы, а не принципиальной. Если план ГОУ и ГОМУ будет утвержден политическим руководством России, то базовый уровень киберкомандования появится уже до начала 2014 года».

Источники «Известий» отмечают, что «особых сложностей в создании этого уровня не ожидается. Не определен только статус командования».

«Киберкомандование предлагается сделать главным управлением Минобороны, а не Генштаба, или командованием рода войск наряду с воздушно-десантным или ракетным стратегического назначения (РВСН)», – пишут «Известия».

Мир в сетях тотальной слежки

Мир в сетях тотальной слежки
Никита Сорокин

Выкладывая в Интернете свои личные фотографии с комментариями, большинство пользователей не задумываются о том, что добровольно ставят себя под контроль множества заинтересованных лиц и организаций. Ряд компаний, специализирующихся на программном обеспечении, разрабатывают софт для отслеживания деятельности людей с помощью этих данных (АУДИО)
Видимо, чтобы не провоцировать ненужные дискуссии, подобные разработки ведутся, как правило, в тайне. На днях журналисты британской газеты The Guardian рассказали о новейшей компьютерной программе RIOT (Rapid Information Overlay Technology), созданной американской оборонной компанией Raytheon (мы уже писали о ней). Обрабатывая и сопоставляя массивы информации, собранной на таких популярных сайтах, как Twitter, Facebook, Foursquare и им подобных, софт способен реконструировать практически во всей полноте повседневную жизнь «объекта» наблюдения. Одного или многих.

Наблюдатель не только получит подробную структурную схему взаимоотношений индивида с его онлайн-друзьями и даже находящимися за пределами соцсетей коллегами, знакомыми, близкими и дальними родственниками. В буквальном смысле на картинке будет представлена карта основных передвижений «объекта» с подробным указанием маршрутов и остановок. На основе анализа информации из социальных сетей программа RIOT составляет чуть ли не нравственно-психологический портрет человека, включающий его привычки, слабости и даже потенциальные мотивы тех или иных действий.

Судя по всему, описанные выше технологии слежки были разработаны компанией Raytheon еще до 2010 года, в котором доступ к ним получили американские правительственные ведомства и соответствующие исследовательские организации. Эти технологии, по идее, должны способствовать удовлетворению растущих запросов системы национальной безопасности США. По утверждению представителей Raytheon, компания до сих пор никому не продавала свое ноу-хау. Однако в соответствии с американскими нормами экспортного регулирования программа RIOT относится к категории «EAR99», которая в большинстве случаев допускает поставку продукта покупателям без предварительного лицензирования.

Подобные разработки, естественно, вызывают обеспокоенность у правозащитных организаций, пытающихся всячески бороться с незаконным вмешательством в частную жизнь граждан. По словам Джинджер Маккол (Ginger McCall) из Electronic Privacy Information Centre, социальные сети далеко не всегда сообщают о том, какой информацией они делятся и с кем. Пользователи размещают в соцсетях частную информацию для своих друзей, помимо которых ее просматривают государственные служащие, либо эти данные анализируются программами, аналогичными RIOT.

В принципе, все мы уже несколько лет живем «под колпаком», потому что сами добровольно выкладываем о себе достаточно много информации в соцсетях, в блогах и на различных интернет-сервисах, уверен медиаэксперт и член Общественной палаты РФ Антон Коробков-Землянский. В интервью «Голосу России» он заметил:
«То есть все те данные, которые мы зачастую в открытом доступе оставляем в сети, их несложно собрать даже с помощью сегодняшних поисковых систем, не говоря уже о специальном каком-то программном обеспечении. Поэтому тут вопрос в том, кому может понадобиться за нами следить. Если не учитывать злоумышленников, у которых свой противозаконный интерес, это крупные рекламные компании и бренды, транснациональные корпорации, которые, зная мотивы нашего поведения, какие-то привычки, могут нам предлагать товар, специальную таргетированную рекламу. Естественно, подобные средства контроля не эксклюзив спецслужб, их разрабатывают частные компании во всем мире, и нет никаких гарантий, что они не попадут в руки каких-то злоумышленников. Речь может идти о террористах, речь может идти и о тех, кто хочет за наш счет поживиться».

Правоохранительные органы, спецслужбы с помощью социальных сетей могут довольно-таки эффективно отслеживать и контролировать людей, замечает генеральный директор Агентства разведывательных технологий «Р-Техно» Роман Ромачев. Но о какой-то тотальной слежке речь не идет, подчеркнул он в интервью «Голосу России»:
«Глобально за всеми подряд следить никому не нужно. Здесь можно говорить о том, что за вами будут следить те, кому это надо. Соответственно, если вы выкладываете о себе определенную информацию в социальных сетях, то будьте готовы, что эта информация может быть использована против вас. Например, не рекомендуется выкладывать информацию о своей семье, фотографии своей семьи, информацию о местах, которые вы посещаете, данные о своей недвижимости, о своих транспортных средствах. Так или иначе информацию из социальных сетей очень активно используют все, кому надо, и поэтому это всего лишь один из инструментов анализа этой информации».

По мнению Романа Ромачева, создание таких программ, как RIOT, — это лишь очередной, предсказанный и ожидавшийся этап в общем развитии Всемирной паутины.
Но если можно как-то минимизировать негласное наблюдение постороннего софта за своей персональной деятельностью в Сети, то полностью избежать контроля уже не удастся. Потому что Интернет давно перестал быть анонимным, нам все время приходится там в той или иной форме представляться, будь то при совершении покупок или регистрации на каком-либо сервисе. Ведь, несмотря на все заверения безопасности и конфиденциальности, всё, что мы оставляем в Сети, где-то сохраняется.

Впрочем, мы довольно стремительно приближаемся к тому, что следить скоро за нами будут везде – и в виртуальном, и в реальном пространстве. Уже сегодня в крупных городах видеокамеры установлены на каждом углу – на перекрестках, в магазинах, отелях, ресторанах, офисах, столовых, кабинетах и даже в сортирах. А в США оборонная компания DARPA работает над проектом Cognitive Engine по созданию кибернетического комплекса, способного распознавать потенциальных преступников в больших скоплениях людей. По замыслу разработчиков, система при помощи видеокамер, установленных в общественных местах, будет определять в толпе преступника или террориста по его подозрительному поведению. В электронном банке данных будут заложены паттерны – модели нормального поведения и поведения подозрительного. Задача ученых – научить программу различать видеообразы, соответствующие тем или иным моделям.

Не исключено, что постепенно воплощается в реальность антиутопический фильм Спилберга «Особое мнение», где полиция пользуется умопомрачительной системой, предсказывающей преступления. По сюжету, даже не намерение, а просто мысль о преступлении является основанием для ареста или уничтожения потенциального нарушителя закона.
Впрочем, это может хоть и близкое, но все же будущее. Если верить экспертам, то пока ни сетевой контроль, ни видеонаблюдение не угрожают среднестатистическим гражданам. Если у них нет проблем с законом и они не выделяются слишком большим достатком, то им не стоит опасаться попасть в поле зрения спецслужб, международных мошенников, преступников и террористов.


14 февр. 2013 г.

В США учреждена медаль "за хакерские заслуги"

В США учреждена медаль "за хакерские заслуги"

Американские власти будут награждать медалью солдат армии, принимающих участие в кибер-войнах и проявивших себя на службе. Об учреждении новой награды сообщается на официальном сайте Министерства обороны США.

«Новые возможности, которыми располагают американские военнослужащие, позволяют им сражаться с врагом и менять ход битвы, находясь в удаленной точке, - заявил министр обороны Леон Панетта (Leon Panetta). - К сожалению, не существовало наград, которые такие люди могли бы получить за свои заслуги».

«Новая медаль является нашим признанием выдающихся достижений, которые оказали прямое влияние на ход событий, но не включают проявление мужества и не связаны с жизненным риском, которые присущи реальному бою», - пояснил Панетта.

Американские власти будут награждать медалью солдат армии, принимающих участие в кибер-войнах и проявивших себя на службе. Об учреждении новой награды сообщается на официальном сайте Министерства обороны США.
«Новые возможности, которыми располагают американские военнослужащие, позволяют им сражаться с врагом и менять ход битвы, находясь в удаленной точке, - заявил министр обороны Леон Панетта (Leon Panetta). - К сожалению, не существовало наград, которые такие люди могли бы получить за свои заслуги».
«Новая медаль является нашим признанием выдающихся достижений, которые оказали прямое влияние на ход событий, но не включают проявление мужества и не связаны с жизненным риском, которые присущи реальному бою», - пояснил Панетта.
Подробнее: http://www.cnews.ru/top/2013/02/14/v_ssha_uchrezhdena_medal_za_hakerskie_zaslugi_519018
Американские власти будут награждать медалью солдат армии, принимающих участие в кибер-войнах и проявивших себя на службе. Об учреждении новой награды сообщается на официальном сайте Министерства обороны США.
«Новые возможности, которыми располагают американские военнослужащие, позволяют им сражаться с врагом и менять ход битвы, находясь в удаленной точке, - заявил министр обороны Леон Панетта (Leon Panetta). - К сожалению, не существовало наград, которые такие люди могли бы получить за свои заслуги».
«Новая медаль является нашим признанием выдающихся достижений, которые оказали прямое влияние на ход событий, но не включают проявление мужества и не связаны с жизненным риском, которые присущи реальному бою», - пояснил Панетта.
Подробнее: http://www.cnews.ru/top/2013/02/14/v_ssha_uchrezhdena_medal_za_hakerskie_zaslugi_519018