Дональду Трампу, одному из самых неоднозначных президентов США, 14 июня 2018 года исполнилось 72 года. Никогда прежде вокруг администрации первого лица государства не было столько скандалов, связанных с утечками информации. В этом уверены авторы прошлогоднего доклада из комитета по национальной безопасности и правительственным делам Сената США во главе с Роном Джонсоном. Вот лишь несколько утечек и инцидентов, которые будоражили СМИ за время президентства Трампа.
Показаны сообщения с ярлыком государственная безопасность. Показать все сообщения
Показаны сообщения с ярлыком государственная безопасность. Показать все сообщения
14 июня 2018
12 июня 2013
Кошки-мышки...
Что ни говори, а любое государство - суть довольно-таки мощная машина по разнообразному прессингу своих граждан. Даже США, которые считаются едва ли не самой свободной страной во всём мире, вовсе не такие белые и пушистые, как им хотелось бы казаться. Очередной скандал по поводу сбора данных о жителях страны американскими властями - лишнее тому подтверждение.

Несколько граждан США подали коллективный иск в окружной суд округа Колумбия. В качестве ответчиков перечислены Барак Обама (президент США), Агентство национальной безопасности, Министерство юстиции и компания Verizon Communications, а также лично руководители эти организаций.
Нарушение Конституции вскрылось после рассекречивания секретного постановления FISC на передачу в АНБ метаданных о звонках всех абонентов компании Verizon с апреля по июль 2013 года, с поставкой информации в ежедневном режиме (номера абонентов, время и продолжительность звонков). Секретная программа слежения АНБ была инициирована с ведома и по прямому распоряжению президента США.
Нарушение Конституции вскрылось после рассекречивания секретного постановления FISC на передачу в АНБ метаданных о звонках всех абонентов компании Verizon с апреля по июль 2013 года, с поставкой информации в ежедневном режиме (номера абонентов, время и продолжительность звонков). Секретная программа слежения АНБ была инициирована с ведома и по прямому распоряжению президента США.
В общем, американцы занимаются своим любимым общенациональным спортом - судятся. Даже не буду комментировать саму возможность подобного судебного процесса где-либо на постсоветском пространстве, хочу обратить внимание на другое, а именно - на то, что может дать это судебное разбирательство простым американцам.
Предположим, суд всё-таки удовлетворит иск (ха-ха). И что, после этого АНБ перестанет нуждаться в данных, передаваемых мобильным оператором? Да, как бы, навряд ли. И что, оно прекратит их собирать? Тут, думаю, тоже по здравому размышлению ответ очевиден. Конечно, Америка - не Россия, и там судья реально может сказать своё веское слово даже такому мощному ведомству. Но лично я сомневаюсь в том, что АНБ в ответ не сможет сделать какой-нибудь обходной маневр, чтобы решение суда было совершенно бесполезным.
Так что демократия демократией, а национальные интересы превыше всего. У нас этого, по крайней мере, никто не скрывает. Американцы улыбаются и машут, делая всё за спиной народа...
А. Дрозд,
заместитель PR-директора компании SearchInform
28 марта 2013
Очередная полезная инициатива
В Японии, конечно, теперь всё настолько высокотехнологично, что нам их в ближайшие 20-30 лет никак не догнать. Но давайте посмотрим на то, что там происходит сегодня, чтобы узнать, чего нам ожидать в не очень скором времени.
Япония создаст отдел полиции по борьбе с киберпреступностью. Об этом сообщило Agence France-Presse со ссылкой на Национальное полицейское агентство Японии. Отдел будет состоять из 140 сотрудников и будет расквартирован в Токио, Осаке и других крупных городах. Киберполицейские будут изучать источники угроз, а также расследовать уже происшедшие атаки. В их обязанности войдет защита электронных систем государственных и военных организаций, а также электростанций и нефтехранилищ. Специалисты будут набираться из частных компаний. Помимо профессиональных навыков, они будут обязаны владеть английским, китайским, корейским и русским языками.
Что и сказать, киберполиция - это уже давно не роскошь, а требование времени. Кстати, обратите внимание на требование по поводу русского языка - это самое наглядное подтверждение тому, что мы с вами имели удовольствие обсуждать буквально вчера.
Очень мудро даже не само постановление о создании киберполиции, хотя, конечно, чего уж там, японцы однозначно молодцы. Хочется очень поприветствовать инициативу по набору киберполицейских из различных частных компаний, где, несомненно, гораздо больше шансов встретить по-настоящему квалифицированного специалиста. Впрочем, конечно, для того, чтобы реализовать это, нужно предложить конкурентоспособные условия работы и оплаты труда. Впрочем, в Японии работать на государство - почетно.
Ну а в целом, конечно, обидно, дамы и господа. Пока у нас занимаются разной ерундой вроде черных списков, в Японии действительно решают проблемы информационной безопасности на государственном уровне. Это в современных условиях, как сказал бы Владимир Ильич, архиважно. Жаль, что у нас этого до сих пор не понимают.
Р. Идов,
ведущий аналитик компании SearchInform
12 февраля 2013
Они и мы
Концепция защиты от киберугроз у нас и у нашего бывшего "вероятного противника" несколько, скажем прямо, различаются. И дело, скажу я вам, даже не в разном подходе именно к государственной ИБ, а в том, что мы вообще - разные, и делаются у нас многие вещи сильно по-разному.
Что можно назвать самой нашумевшей ИБ или, во всяком случае, около-ИБ инициативой последнего времени в России? Думаю, читатели согласятся со мной, что на эту роль претендуют, прежде всего, "черные списки" сайтов от Роскомнадзора. Именно эта проблема находится в фокусе власти, и, соответственно, именно на неё обращает внимание общество. Что же Америка? Просто приведу цитату с одного из моих любимых новостных сайтов.
Как сообщает издание USA Today, глава государства Барак Обама в среду, 13 февраля, обнародует ряд указов, принятых в рамках введения новой программы по кибербезопасности США. Ожидается, что программа будет нацелена на компании, предоставляющие услуги в сфере транспорта, энергетики, а также в банковском и коммунальном секторах. Президент намерен внедрить единые стандарты кибербезопасности для различных федеральных ведомств, а также создать единые системы обмена информацией о компьютерных угрозах.
Думаю, не нужно быть экспертом в сфере ИБ, чтобы увидеть собственными глазами, что из этого действительно важно для государства, а что - сродни борьбы с ветряными мельницами. Почему так получается? Думается, проблема, как всегда, во многих плоскостях - от особенностей национального менталитета до банальной привычки строить потемкинские деревни, ведущей свою родословную, что называется, из тьмы веков. Но еще одна проблема заключается в тотальном, сверху донизу, непонимании российским чиновничеством важности обеспечения информационной безопасности на уровне государства.
Можно ли что-то с этим сделать? В ближайшей перспективе, видимо, нет, ведь "пока гром не грянет"... В отдаленной - да, и я думаю, что уже даже это "что-то" делается, ведется просветительская и информационная работа (в том числе, и вашим покорным слугой). Но вот когда у этой работы будет виден результат...
Р. Идов,
ведущий аналитик компании SearchInform
04 ноября 2011
Правильные вопросы
Что там ни говори, а всё-таки очень правильная пословица "гусь свинье не товарищ", пусть во времена всеобщей политкорректности она и выглядит несколько старомодно. Но она очень хорошо отражает тот факт, что "на вкус и цвет все фломастеры разные". То есть, говоря менее образно, то, что хорошо для большого холдинга, может не очень хорошо подходить небольшой компании.
Да-да, речь, конечно, именно о DLP-системах. Почему-то редко кто говорит о том, что DLP-система должна быть достаточно гибкой для того, чтобы подходить большому спектру разных организаций. Обычная позиция вендора состоит в том, что DLP - удел ооочень крупных компаний, которые могут "потянуть" её многомесячное внедрение. На самом деле, в подобных продуктах нуждаются вовсе не одни только корпорации-"монстры", но и организации среднего масштаба. Проблема в том, что на них не сделаешь таких больших денег, как на очень крупных компаниях. Но ведь не станешь говорить об этом вслух?
Впрочем, проблема не только в размере организаций - к счастью, тот же "Контур информационной безопасности SearchInform" очень хорошо масштабируется, за счет чего может быть внедрен даже в компании с буквально десятком компьютеров. Дело еще и в том, чем именно организация занимается. Вопрос о том, каким образом этот аспект влияет на работу DLP в компании, тоже поднимается чрезвычайно редко. Поэтому было очень интересно увидеть не где-нибудь, а на CNews вот эту статью.
К счастью, SearchInform и здесь очень даже на высоте, потому что у нас масса инсталляций в госорганизациях. Благодаря модульной архитектуре каждый заказчик может кастомизировать продукт под себя, и никто другой из DLP-вендоров пока не может предложить ничего более гибкого. Поэтому, несмотря на то, что нас СNews забыли спросить, на вопрос, заданный в лиде статьи, лично я могу ответить утвердительно: "да, госсектору подойдут готовые решения". Во всяком случае, одно из них.
Р. Идов,
аналитик компании SearchInform
03 июня 2011
ИБ как геополитический фактор
В последнее время всё больше внимания уделяют доблестные военные из разных стран такому, казалось бы, не сильно интересному для них прежде явлению, как кибератаки. Штаты вон даже бомбить обещали тех, кто будет излишне настойчиво приставать к их серверам с информацией государственной важности. Ещё десять лет назад такое обещание выглядело бы дичью, сегодня общественность восприняла его как нечто само собой разумеющееся.
Почему же сегодня всё так поменялось? Мне лично представляется, всё дело в возросшей на порядки роли Интернета как медиасреды, помноженное на зависимость от ИТ, которую сегодня уже начинают ощущать не только промышленность, "оборонка", банки, но даже такие традиционно консервативные отрасли, как коммунальное хозяйство. Не могу не вспомнить ещё раз об автоматизации производства и об атаках на системы, разработанные для обеспечения такой автоматизации. Не в последнюю очередь, думаю, американцев на эти громкие заявления вдохновил пример Stuxnet'а. Очень уж живо они, видимо, представили, что может наделать такой червь на хорошо автоматизированном производстве, которое распространено повсеместно в одной из наиболее высокоразвитых стран в мире.
Дальше внимание к информационной безопасности будет только расти. Вообще, дамы и господа, думаю, что не за горами время, когда наша отрасль станет такой же востребованной и в России, как в США - если, конечно, ситуация не испытает резкого перелома. Другой вопрос, насколько мы сможем наверстать отставание от "вероятного противника"... Пока что все шансы у нас есть, весь вопрос в том, как ими распорядиться.
Роман Идов,
аналитик компании SearchInform
26 мая 2011
И всё-таки есть от них польза!
Как-то за другими событиями все уже успели немного подзабыть о таком замечательном ресурсе, как Wikileaks, некогда гремевшем не хуже того же Facebook'а. Лично я всегда достаточно скептично относился к подобному проекту, хотя, безусловно, нельзя не отметить, что Джулиан Ассанж предпринял действительно смелый эксперимент и бросил вызов очень и очень многим. Что же побудило меня вспомнить о WikiLeaks? Дело в том, что довелось прочитать намедни одну интересную статью, рассказывающую о том, какая от этого проекта есть польза обществу. Может, конечно, вы и так уже в курсе, но не поделиться не могу.
Пересказывать всю статью не буду, но соль в том, что, оказывается, сегодня существует достаточно много ресурсов, где прямо на карте отмечены "взяточные" места. Развиваются эти ресурсы, как и все Web 2.0 проекты, за счет краудсорсинга - добровольного пополнения их людьми, столкнувшимися вживую со взяточничеством. Таких людей, чего греха таить, набирается немало, и поэтому проекты живут полнокровной жизнью. Автор статьи называет это "эффектом WikiLeaks". И в этом я, пожалуй, могу с ним согласиться - всё-таки, несмотря на то, что сам факт существования такого сайта наверняка претит любому безопаснику, определенную пользу, состоящую в том, что народ перестал бояться показывать то, что плохо лежит, и что в итоге может представлять угрозу национальной и даже общечеловеческой безопасности.
Парадокс: с одной стороны, вроде бы, нельзя ничего хорошего сказать о сайте, где публикуются утечки информации. С другой, утечка утечке рознь, и лично я не смог бы сказать, что утечка - это всегда плохо. Вот скажите, если у вас завтра окажется закрытая информация о том, что Северная Корея готовится нанести удар по России, и вы точно знаете, что она позволит спасти десятки и сотни жизней - вы её не обнародуете? Думаю, даже самые сурровые преверженцы режима секретности немного призадумаются. Так что лично я даже рад, что от WikiLeaks есть хоть какая-то польза - может быть, если инициатива по искоренению взяточничества будет исходить снизу и укрепится, то и дело сдвинется с мертвой точки?..
Роман Идов,
аналитик компании SearchInform
11 апреля 2011
Когда же они отстанут от Скайпа?
Последнее время стало модным запрещать скайп. Последнее время - это не в том смысле, что последнюю неделю или даже две, а последние год-два. Причём каждый раз разговоры о запрете этого всесторонне замечательного средства общения ведутся под флагом "национальной информационной безопасности", не больше, ни меньше.
Впервые о запрете Скайпа заговорили года два назад сотовые операторы - понятно, что им он очень мешает жить, потому что вместо грабительских тарифов на роуминг, благодаря которым можно потом требовать у абнонентов продать квартиру для оплаты счета, Скайп предлагает очень демократичные и разумные тарифы на звонки по всему миру.
Через некоторое время Скайп начали запрещать в отдельных регионах отдельные чиновники - в основном, кстати, как и сотовые операторы, аппелируя к защищенности протокола. Ну и вот, наконец, заговорили об этом и представители самой главной из всех структур, отвечающих за безопасность. Но почему-то поддержки не нашли ни у населения (которому не хочется продавать лишние почки для оплаты роуминга), ни у "безопасников", которые только пожали плечами.
Может ли Скайп угрожать национальной безопасности? Вопрос, конечно, не имеет однозначного ответа (потому что правильный ответ выглядит как-то вроде "да что ей не может угрожать?"), но здесь, скорее, беспокойство неуместно вовсе не из-за сложности контроля Скайпа, а именно из-за несоответствия усилий результатам. Скайп-трафик вовсе не так просто "выловить" среди общего потока трафика, выходящего за пределы страны. И во входящем трафике Скайп тоже нужно искать старательно. То есть, нужны очень, очень дорогие и мощные фильтры, которые (теоретически) могли бы "потянуть" борьбу со Скайпом.
Но при всём при этом фильтры эти не будут эффективными - потому что те, кого в первую очередь должны отслеживать товарищи, которым мешает Скайп, имеют возможность найти массу других каналов коммуникации, защищенных ничуть не хуже (а наверняка и лучше) несчастного VoIP-протокола. А вот тем, кто звонит в Америку "задешево", проблем прибавится. Так что возникает вопрос: не увидим ли за спиной тех, кто сегодня снова поднимает вопрос о запрете Скайпа, тень "большой тройки", которая заботится явно не о безопасности?..
Р. Идов,
эксперт по информационной безопасности
04 марта 2011
Не грози процессинговому центру, попивая водку у себя в…
Техническую проблему не всегда можно решить административным методом. Человек, защищающий информацию, должен это понимать. Иначе и хорошо не сделает, и нарвётся на гнев хомячков, которых по факту хотел защитить. Ну, помимо прочих целей, естественно.
Простейший пример. В стране пытаются принять закон о защите персональных данных. И в процессе принятия внезапно выясняется, что персональные данные пользователей банковских карт, то есть категории, наиболее «любимой» злоумышленниками – на территории страны защитить нереально. Элементарно на основании того, что процессинговые центры находятся на территории совсем другого государства.
Логичное решение законодателя – запретить передачу данных за границу. Допустим на минутку, что владельцы процессинговых центров, то есть Visa и MasterCard искренне возжелают выполнить данный запрет. Пути у них два. Или прекратить обработку данных вообще, тем самым свернув свою деятельность в регионе… но на это они не пойдут, хоть и занимаются тем, что ненавязчиво угрожают, подключив финансово несознательную часть интернет-сообщества. Или создать на территории России отдельный процессинговый центр, деятельность которого ограничивается пределами страны. Допустим, так они и сделают. Будет ли это работать? Для тех, кто страну никогда не покидает – да. Для въехавших в страну иностранцев – уже нет. Сунул он свою карточку в терминал, тот связался с изолированным российским процессинговым центром и выяснил, что данных об этой карточке там нет. Ок, допустим, эту проблему можно решить через «диод». Данные с внешних процессинговых центров в Россию впускаются, назад – не выпускаются. Это создаст возможности для мошенничества, но подперев костылями со всех сторон, можно сделать, чтоб почти работало. Проблема с «вывозом» карточки за границу – не решается в принципе. Ну, разве что через письменное согласие пользователя… которое немедленно окажется в списке обязательных к подписанию при получении карты. И в итоге, как говорит один мой коллега, любить будут также, просто писанины добавится.
Максимум, чего можно добиться этим законом – размещения на нашей территории еще одного процессингового центра, дублирующего британский, японский и американские. Но он всё равно будет сливать информацию в прочие, явно или через защищённый канал, неважно. Ну, и ещё товарищ полковник сможет посмотреть все транзакции в одном месте, если ему покажут. Правда, на результаты переговоров насчёт показать – наличие или отсутствие резервного центра на вверенной территории не повлияет никак. Вот если бы там стоял единственный… но такого счастья нет ни у одного правительства.
Какой же из этого следует вывод? Вывод простой. Персональная информация отечественных пользователей банковской сферы по умолчанию является доступной лицам, которые как юридически, так и технически вне зоны действия нашего законодательства. А потому национальную информационную безопасность, включающую безопасность граждан следует строить с учётом этого факта.
Александр Ерощев
специалист по информационной безопасности компании SearchInform
специалист по информационной безопасности компании SearchInform
02 марта 2011
Неуничтожимая сеть
- Есть, - говорит, - и глубокие тайные ходы. Но сколько бы вы ни искали, все равно не найдете. А и нашли бы, так не завалите, не заложите, не засыплете. А больше я вам, буржуинам, ничего не скажу, а самим вам, проклятым, и ввек не догадаться.
Аркадий Гайдар. Военная тайна.
В последнее время в мире наладилась тенденция отключать от интернета отдельно взятые страны. Делают это, разумеется, тоталитарные режимы, которым не место на нашей замечательной планете. Дабы не вынести в демократический мир правду о том, что, собственно в стране происходит. Так в своё время делала, например, Советская Россия, запрещая вывозить за границу газету «Правда». И обычный обыватель был вынужден удовлетворять своё любопытство по поводу событий в ней – из «Таймс», например.
Допустим всё же, что нашёлся в мире тоталитарный режим, который собой гордится и готов выкладывать в сеть секреты своего иранского атома, иракского биооружия, югославских концлагерей и состояния северокорейской экономики. А там, глядишь, и что ещё подтянется. Сможет? В текущем информационном пространстве – далеко не факт.
Очевидно, что такой режим вынужден будет создать свою сигнальную систему, с зарницей и пионерками. Аксоны которой комфортно себя чувствуют на территории потенциального противника, и в принципе им неуничтожимы. На техническом уровне начала двадцатого века возможности информировать широкие массы – ограничивалась дальностью полёта аэроплана с листовками. Но сейчас у нас век двадцать первый. И создать такую систему могут не только государства, но даже некоторые корпорации, типа Nokia или Samsung, например.
Всё, что для этого требуется – уже создано. Осталось сложить детали в одну коробочку. Берём обычный сотовый телефон, наделяем его полномочиями базовой станции, прикручиваем маршрутизатор и шифруем трафик. То есть в любой момент времени ваш телефон принимает и отправляет кучу чужих пакетов, но вам это не важно, ибо зашифровано и висит в фоновом режиме. По сходной схеме работает Skype, мы просто выносим алгоритм работы в «реал». Помимо прочего – такая система связи имеет и некое военное значение, надёжность связи получается равной с обычной полевой радиостанцией, то есть для ликвидации сети придётся уничтожить все её ячейки. Правда, их будет больше, поскольку простота использования – как у мобильного телефона.
Остаётся последний вопрос. Кто за это заплатит? Раздать такие девайсы всем гражданам за счёт страны – станет грустно многим тоталитарным экономикам. Ждать, пока обладатели «пиратских портфелей» внедрят свои идеи в массы – всё равно, что ждать тотального увлечения коротковолным радио в двадцатых двадцатого. Лучше всего позволить сделать это производителям телефонов и самим гражданам. Пусть первые делают аппараты по незасекреченной и незапатентованной технологии, а вторые покупают торфоны за свои деньги. А государство (через аффилированного оператора) – ещё и получит деньги за «приземление» звонка из традиционных сетей. Денег за «внутрисеть», даже в случае международного звонка и роуминга – не получит уже никто и никогда, но разве это цена за свободу распространения информации? Собственно, и само понятие роуминга как такового в подобном стандарте невозможно. Провайдера исходящих услуг на традиционные сети тоже придётся отдавать на усмотрение абонента, такое печальное нарушение «естественной» монополии.
Но не всё так гладко. Имеются две проблемы. Первая – расход энергии. Первые модели будут напоминать часы из «Ералаша». С батарейкой в портфеле. Но учёные её однажды решат. Вторая – в открытую систему трудней прикрутить связь с СОРМ. Но истинно тоталитарному государству она и не нужна. Это пусть демократы прослушивают, а мы и без прослушки кого хочешь посадим.
Александр Ерощев
специалист по информационной безопасности компании SearchInform
специалист по информационной безопасности компании SearchInform
Подписаться на:
Сообщения (Atom)




