Перед Новым годом все разрождаются разными прогнозами, которым, как правило, грош цена, потому что каждый говорит со своей колокольни, но из-за огромного количество прямых и обратных связей между этими колокольнями такой математический способ "дифференцировать, а потом интегрировать" дает не очень надежные результаты. И, тем не менее, раз пошла такая пьянка, я тоже не останусь в стороне от общего веселья и расскажу о своем видении нашего светлого будущего в славном 2014-м году.
Итак, первое. Инсайдеры никуда не исчезнут, а утечек информации станет ещё больше. Думаю, это аксиома, не нуждающаяся в доказательствах.
Второе. DLP-системы будут внедрены во всё большем количестве организаций, но, несмотря на это, см. выше. Почему? Потому что кроме того, что купить DLP, ею ещё нужно научиться эффективно пользоваться. У нас, кстати, есть программа обучения практике применения DLP, так что у вас есть шанс не попасть на те же грабли, что и основная часть компаний.
Третье. Само понятие приватности будет играть всё меньшую роль в жизни простого пользователя. Потому что на работе у него DLP, дома - жена, изучающая историю переписки в "Одноклассниках", а на более высоком уровне - СОРМ и PRISM. Пусть не в следующем году, но скоро мы будем понимать приватность в куда более узком смысле, чем делаем это сегодня.
Идем дальше. Четвертое. Количество всевозможных сетевых мошенничеств будет расти. И, возможно, уже в ближайшее время мы перейдем от "черных списков" к "белым спискам", как уже сделано в случае с мобильными приложениями. Теперь осталось сделать то же самое с браузерами, и... нет, безопаснее не станет, потому что даже на Google Play и AppStore встречаются малвари. Что уж тут говорить о большом интернете! В принципе, Россия может даже стать пионером в этой области.
Ну, и на закуску, пятое. Социальные сети применят тот же принцип для загружаемого пользователями контента, чтобы уменьшить количество случаев фишинга и распространения вредоносов. Ну, и правообладателей заодно порадовать, конечно.
Ну, и на закуску, раз уж у нас пятничный, да еще и предпраздничный пост - немного дурного креатива. 10 «безбашенных» способов «убить» iPhone. Если будете что-то из этого повторять - тоже обязательно залейте на Ютуб и оставьте ссылку в комментах!
Показаны сообщения с ярлыком светлое завтра. Показать все сообщения
Показаны сообщения с ярлыком светлое завтра. Показать все сообщения
20 декабря 2013
11 декабря 2013
Когда кончится Bitcoin-истерика?
Следя за перипетиями криптовалюты номер один, биткоинов, я периодически делюсь своими мыслями по поводу её будущего. Оно продолжает оставаться довольно-таки неоднозначным, потому что постоянный рост курса напоминает о финансовой пирамиде, которая готова рухнуть в любой момент.
На всякий случай: если кто-то не знает, можно почитать здесь, что такое BitCoin.
На самом деле, если вспомнить мировую историю, можно найти массу примеров того, как любая валюта была в том же положении, что и биткоины. Погуглите, например, про развлечения Джорджа Сороса с фунтом стерлинга - а уж более стабильную и надежную валюту поискать, разве что швейцарский франку. Ну, только что темпы роста или падения были несколько ниже - ну так и за валютой стояла менее динамичная, чем мировая киберэкономика, экономика одной отдельно взятой страны.
На мой взгляд, такой резкий рост биткоинов (и, соответственно, интереса к ним) аналогичен интересу к пирамидам Мавроди, особенно к самой первой из них. Но причина интереса здесь несколько в ином, и, кроме того, у биткоинов нет главного признака пирамиды - финансирования новых вкладчиков за счет старых. Биткоины держатся на доверии масс, как любая другая нормальная мировая валюта, и обладают теми же рисками, что, к примеру, и золото - пока оно всем нужно, его цена постоянно растет, а как только все начнут от него избавляться, то и участь его крупных владельцев будет не такой завидной, как сейчас.
Но расти до бесконечности курс биткоинов, конечно, не может. Весь вопрос в том, как долго это еще будет продолжаться. На мой взгляд, потенциал еще очень и очень велик. И даже сама производная - скорость роста - ещё далека от своего максимума. Конечно, никто не гарантирует, что этот рост будет непрерывным - скорее, наоборот, он будет весь похож на зубья пилы, но пока нет причин думать, что он скоро прекратится.
А у вас есть свои биткоины? Как вы их получили?
На всякий случай: если кто-то не знает, можно почитать здесь, что такое BitCoin.
На самом деле, если вспомнить мировую историю, можно найти массу примеров того, как любая валюта была в том же положении, что и биткоины. Погуглите, например, про развлечения Джорджа Сороса с фунтом стерлинга - а уж более стабильную и надежную валюту поискать, разве что швейцарский франку. Ну, только что темпы роста или падения были несколько ниже - ну так и за валютой стояла менее динамичная, чем мировая киберэкономика, экономика одной отдельно взятой страны.
На мой взгляд, такой резкий рост биткоинов (и, соответственно, интереса к ним) аналогичен интересу к пирамидам Мавроди, особенно к самой первой из них. Но причина интереса здесь несколько в ином, и, кроме того, у биткоинов нет главного признака пирамиды - финансирования новых вкладчиков за счет старых. Биткоины держатся на доверии масс, как любая другая нормальная мировая валюта, и обладают теми же рисками, что, к примеру, и золото - пока оно всем нужно, его цена постоянно растет, а как только все начнут от него избавляться, то и участь его крупных владельцев будет не такой завидной, как сейчас.
Но расти до бесконечности курс биткоинов, конечно, не может. Весь вопрос в том, как долго это еще будет продолжаться. На мой взгляд, потенциал еще очень и очень велик. И даже сама производная - скорость роста - ещё далека от своего максимума. Конечно, никто не гарантирует, что этот рост будет непрерывным - скорее, наоборот, он будет весь похож на зубья пилы, но пока нет причин думать, что он скоро прекратится.
А у вас есть свои биткоины? Как вы их получили?
03 декабря 2013
Утопия от "Амазона"
Думаю, вы уже в курсе, что самый популярный в мире интернет-магазин планирует полностью автоматизировать доставку товаров за счет использования дронов. Ну, как планирует... Я бы сказал, скорее, фантазирует.
Ну, или в движении:
В общем, конечно, вряд ли мы сможем увидеть это в ближайшие год-два, но вообще говоря, с этим вырисовывается серьезная проблема, связанная с информационной безопасностью. Дело в том, что дроны будут автоматически доставлять товары по данному адресу. Значит, чтобы получить чужой товар, будет достаточно изменить адрес где-то в оперативной памяти дрона.
Есть также такой вариант, как GPS-спуфинг, о котором мы говорили этим летом. Правда, конечно, чтобы заниматься таким, нужно будет, как минимум, знать, что дроны доставляют. Вряд ли будет интересно перехватывать какие-нибудь копеечные заказы с книжками. А вот парочку новых айфонов, летящих к своему счастливому обладателю, почему бы и не перехватить?..
В общем, думаю, что как только "Амазон" начнет более-менее серьезно тестировать такую систему (если до этого вообще дойдет, конечно), мы будем читать сводки об очердных "кулхацкерах", нашедших в дронах или системе распределения заказов какую-нибудь уязвимость. Но без этого в наше время уже никак...
15 ноября 2013
Всезнание гаджетов - неизбежность?
"К 2017 г. смартфоны станут умнее своих владельцев, но не потому, что будут обладать интеллектом, а потому что получат доступ к обширным данным и способность их анализировать. Смартфоны и другие устройства будут знать о владельце все, следуя за ним в повседневной жизни и избавляя от множества рутинных дел."
Читать полностью: http://it.tut.by/374474?utm_source=rss-news&utm_medium=rss&utm_campaign=news-feed или если кратко, то www.kv.by/content/328096-gartner-k-2017-godu-smartfony-stanut-umnee-svoikh-vladeltsev
Тему можно обсуждать очень и очень долго, о том, что мобильные гаджеты превратились в универсальные устройства по сбору данных о своих владельцах, не написал, наверное, только ленивый. Но описанные по ссылке аналитиками сценарии более чем правдоподобны, если вспомнить, что сегодня уже имеется в арсенале мобильных гаджетов:
1. Wi-Fi. Есть сегодня в абсолютно любом смартфоне. С его помощью можно вычислять ваше местоположение: вспомните галочку в Android "Определять местоположение с помощью беспроводных сетей". Думаете, это сложно? Тогда есть такой вариант...
2. GPS и ГЛОНАСС. GPS в смартфоне уже норма, а не "крутая фишка". ГЛОНАСС пока не дорос в плане распространения, но на законодательном уровне происходят интересные игры: то хотят запретить продавать телефоны без этой системы, то в каждую машину к 2015 году чип поставить. А ведь есть еще разработки аналогичных систем в Китае, Индии, Европе... Как бы то ни было, но спутниковые навигационные системы сегодня - рекордсмены по сбору данных.
3. Социальные приложения. Различные Foursquare, Tripadvisor и т.д. О них мы тут уже неоднократно писали. Расчёт на желание человека делиться информацией о себе добровольно. И, надо сказать, расчет более чем оправданный. Этими способами получаются самые разнообразные сведения, ведь сюда же относится и история запросов в поисковиках, и анализ вашей почты для показа рекламы, и анализ времени проведённого на странице, поставленный "лайк", и чёрт его знает что еще.
Вот, пожалуй, три основных на сегодняшний день способа добычи сведений о человеке. Конечно, нельзя еще не упомянуть такую "банальщину", как отслеживание местоположения по базовым станциям сотовых операторов. Тут всё понятно. Но доступ к таким данным всё же есть далеко не у всех, в то время как всё остальное может собирать любое приложение для смартфона (если дать соответствующие разрешения, а как можно их не дать?..).
Думаете, на этом всё? Ни в коем случае. Остальные методы пока не слишком популярны, но наверняка вскоре таковыми станут. Речь идёт о различных «оздоровительных» приложениях. Этакая смесь пункта 3 и технологий. К примеру, Samsung активно пиарит своё приложение SHealth и соответствующие гаджеты к нему. Само приложение умеет фиксировать пройденный маршрут с привязкой к карте или без неё. Пользователь же сам может вводить свои данные (рост\вес\пол и т.д.) + вести журналы о съеденной пище и проделанных физических упражнениях. Примечательно, что эти журналы можно вести только при активном подключении к Сети.
В общем, такая вот "светлая" и "радостная" картинка...
Возвращаясь к главной мысли, высказанной исследователями: действительно, скоро гаджеты будут знать о нас много, очень много. В этой связи предлагаю обсудить вот какую идею. Знаете ли вы, что такое дауншифтинг? Сегодня, если верить "Википедии", это "термин, обозначающий жизненную философию «жизни ради себя», «отказа от чужих целей». По сути - отказ от многих популярных, но не очень нужных благ цивилизации.
Думается мне, что вскоре мы станем свидетелями появления информационных дауншифтеров. Людей, которые будут осознанно отказываться от слишком умных гаджетов. Тех, кто будет вместо поиска Google будет пользоваться анонимным duckduckgo, вместо «суперсмартфона» использовать обычную «звонилку» или те аппараты, в которых можно вручную контролировать включение\отключения некоторых функций.
Но возможны ли другие варианты?
Читать полностью: http://it.tut.by/374474?utm_source=rss-news&utm_medium=rss&utm_campaign=news-feed или если кратко, то www.kv.by/content/328096-gartner-k-2017-godu-smartfony-stanut-umnee-svoikh-vladeltsev
Тему можно обсуждать очень и очень долго, о том, что мобильные гаджеты превратились в универсальные устройства по сбору данных о своих владельцах, не написал, наверное, только ленивый. Но описанные по ссылке аналитиками сценарии более чем правдоподобны, если вспомнить, что сегодня уже имеется в арсенале мобильных гаджетов:
1. Wi-Fi. Есть сегодня в абсолютно любом смартфоне. С его помощью можно вычислять ваше местоположение: вспомните галочку в Android "Определять местоположение с помощью беспроводных сетей". Думаете, это сложно? Тогда есть такой вариант...
2. GPS и ГЛОНАСС. GPS в смартфоне уже норма, а не "крутая фишка". ГЛОНАСС пока не дорос в плане распространения, но на законодательном уровне происходят интересные игры: то хотят запретить продавать телефоны без этой системы, то в каждую машину к 2015 году чип поставить. А ведь есть еще разработки аналогичных систем в Китае, Индии, Европе... Как бы то ни было, но спутниковые навигационные системы сегодня - рекордсмены по сбору данных.
3. Социальные приложения. Различные Foursquare, Tripadvisor и т.д. О них мы тут уже неоднократно писали. Расчёт на желание человека делиться информацией о себе добровольно. И, надо сказать, расчет более чем оправданный. Этими способами получаются самые разнообразные сведения, ведь сюда же относится и история запросов в поисковиках, и анализ вашей почты для показа рекламы, и анализ времени проведённого на странице, поставленный "лайк", и чёрт его знает что еще.
Вот, пожалуй, три основных на сегодняшний день способа добычи сведений о человеке. Конечно, нельзя еще не упомянуть такую "банальщину", как отслеживание местоположения по базовым станциям сотовых операторов. Тут всё понятно. Но доступ к таким данным всё же есть далеко не у всех, в то время как всё остальное может собирать любое приложение для смартфона (если дать соответствующие разрешения, а как можно их не дать?..).
Думаете, на этом всё? Ни в коем случае. Остальные методы пока не слишком популярны, но наверняка вскоре таковыми станут. Речь идёт о различных «оздоровительных» приложениях. Этакая смесь пункта 3 и технологий. К примеру, Samsung активно пиарит своё приложение SHealth и соответствующие гаджеты к нему. Само приложение умеет фиксировать пройденный маршрут с привязкой к карте или без неё. Пользователь же сам может вводить свои данные (рост\вес\пол и т.д.) + вести журналы о съеденной пище и проделанных физических упражнениях. Примечательно, что эти журналы можно вести только при активном подключении к Сети.
В общем, такая вот "светлая" и "радостная" картинка...
Возвращаясь к главной мысли, высказанной исследователями: действительно, скоро гаджеты будут знать о нас много, очень много. В этой связи предлагаю обсудить вот какую идею. Знаете ли вы, что такое дауншифтинг? Сегодня, если верить "Википедии", это "термин, обозначающий жизненную философию «жизни ради себя», «отказа от чужих целей». По сути - отказ от многих популярных, но не очень нужных благ цивилизации.
Думается мне, что вскоре мы станем свидетелями появления информационных дауншифтеров. Людей, которые будут осознанно отказываться от слишком умных гаджетов. Тех, кто будет вместо поиска Google будет пользоваться анонимным duckduckgo, вместо «суперсмартфона» использовать обычную «звонилку» или те аппараты, в которых можно вручную контролировать включение\отключения некоторых функций.
Но возможны ли другие варианты?
25 сентября 2013
Новая жизнь биометрии
Вчерашний пост о биометрии в новом iPhone натолкнул меня немного пофилософствовать на тему того, где еще в нашей жизни можно было бы использовать биометрические технологии и как это может быть связано с мобильными устройствами. Этот пост не претендует на звание пророчества Нострадамуса, поэтому прошу не судить строго:) И еще прошу поделиться своими мыслями по этому поводу, если они есть, конечно же.
Самый первый кандидат на использование биометрической аутентификации - это, конечно же, очки дополненной реальности. Самые известные - конечно же, Google Glass, но будут и другие. Эти очки так и просятся добавить в них сенсор для распознавания радужки глаз, которая, как известно, подходит для аутентификации едва ли не лучше, чем даже рисунок на подушечке пальца. Раньше я, правда, не слышал ничего о планах Google по поводу такой функциональности девайса, но, думаю, после выхода iPhone 5S очень многое может поменяться.
Далее на очереди - "умные" часы, которые, кстати, уже потихоньку завоёвывают рынок. Конечно, подносить их к глазу или водить по ним пальцами не очень удобно, поэтому здесь отличным решением может стать аутентификация по уникальному рисунку пульса, который тоже индивидуален для каждого человека. Хотя это, наверное, будет сложнее, чем сенсор для радужки, потому что есть люди с разными сердечными проблемами (аритмия и т.д.), которые не смогут полноценно пользоваться таким способом аутентификации. Да и сенсор для часов будет явно дороже сенсора для очков.
Впрочем, поскольку часы, в отличие от очков, скорее всего, будут только дополнительным устройством, работающим с данными смартфона, поэтому отдельного способа для аутентификации им может и не понадобиться. Хотя в них, напротив, можно вынести аутентификацию для доступа к самому смартфону, оставив, правда, альтернативный способ входа - вроде того же отпечатка пальцев.
Может быть, в более далеком будущем биометрия будет использоваться и более широко, но тут уже моей фантазии не хватает:) Прошу вашей помощи в комментариях, дамы и господа!
29 июля 2013
Безопасность 3D-принтеров
Пока мы боремся с компьютерными вирусами и утечками информации через сотрудников компаний и государственных организаций, в мире появляется новая проблема, которая добавит работы специалистам по информационной безопасности. Речь идет о 3D-принтерах - устройствах, которые имеют шанс изменить нашу с вами жизнь куда более радикальным образом, чем смартфоны и планшеты.
Не так давно на 3D-принтере распечатали настоящий ракетный двигатель, а это вам не прототипы из гипса печатать. То есть, 3D-печать уже сейчас готова к тому, чтобы заменить собой более старые, и, соответственно, более дорогие и ресурсоемкие технологии, причем в производстве не только, так сказать, товаров народного потребления, но и самых разных вещей. К примеру, оружия. И это уже нехорошо, это уже проблема.
Начнем с того, что 3D-принтеры, в отличие от самого оружия, продаются без каких-либо ограничений практически во всех странах, и купить их можно всем, включая и тех, кто состоит на учете у психиатра. Но и это полбеды. Дело в том, что оружие, распечатанное на 3D-принтере, не металлическое, а пластиковое (не считая бойка, но это уже мелочи). И при этом ничуть не менее боеспособное, чем обычное, из металла. Что вызывает полную неспособность традиционных систем безопасности, работающих на основе детектирования металлов, его как-либо обнаружить. Этим и пользуются досужие журналисты, распечатавшие себе пистолеты и проносящие их куда не надо (см. по последней ссылке, там много такого).
Что же с этим всем делать, спросите вы? Как пишут на Хабре, появления «The Liberator» власти США потребовали автора убрать чертежи пистолета из общего доступа, а Сенат предложил пересмотреть Акт о необнаруживаемом огнестрельном оружии. Это всё, безусловно, здОрово, но поможет ли это в реальном распространении распечатанного на принтере оружия?.. Ответ, думаю, всем понятен без лишних слов.
Поэтому нужно придумывать какой-то более эффективный способ. И он существует. Нужно, чтобы каждый 3D-принтер уже имел в себе защиту от печати того, что печатать не следует. Принтеры нужно принудительно "завязывать" на подключение к интернету. Правительству нужно мониторить выход чертежей оружия и вести базу сэмплов, плюс добавить "эвристики". То есть, чтобы была возможность распознать чертёж, похожий на оружие. В итоге, каждый принтер должен быть оборудован таким софтом.
А вот дальше возможны варианты. При распечатке "запрещённого" контента принтер может вообще отказываться работать (как "Фотошоп" когда-то отказывался работать, если обнаруживал отсканенную деньгу - может, это и сейчас так, знатоки, просветите). Или может просто отсылать уведомление в соответствующие органы.
Конечно, будут ложные срабатывания, когда кто-нибудь захочет распечатать своему сынишке водяной пистолет, его могут даже приложить лицом об стол правоохранительные органы, где-то такого даже расстреляют для острастки, но это малая цена за общественное спокойствие.
И это единственный способ обезопасить себя от маньяков с пластиковыми пистолетами в руках. Думаю, что в ближайшее время мы станем свидетелями его реализации.
23 июля 2013
Еще на шаг ближе к "1984", или Google твердо решила стать Большим братом
Google давно является едва ли не главнейшим ньюсмейкером мира ИБ: тут тебе и Android, и ещё не вышедший, но уже наделавший массу шума Google Glass, и еще 100500 разных инициатив и скандалов поменьше. Но в нашем светлом завтра всего этого может и не быть: Google, похоже, окончательно решила покончить с условностями и стать главным оператором информации на всей Земле.
Интернет-гигант ведет активную работу по созданию миниатюрного чипа, который будет встроен в мозг пользователей и станет самой активной поисковой системой на всей планете. Но на данное время такие миниатюрные устройства предназначены только для людей с ограниченными физическими возможностями. Безусловно, если на данном этапе компания в своих лабораториях создает подобные девайсы, то в будущем они будут предназначены не только для какой-либо узкой группы, а будут распространены повсеместно.
Как говорится, комментарии излишни. Но я всё-таки не могу удержаться от того, чтобы кое-что не прокомментировать.
На самом деле, конечно, вся эта история с носимыми девайсами и тенденции таковы, что рано или поздно носимые устройства сменятся имплантируемыми - пусть и не так быстро, как когда-то думали авторы небезызвестного "Джонни-мнемоника". И Google, само собой, понимает это, и старается опередить своих конкурентов, в лабораториях которых сегодня тоже вовсю колдуют над тем, что мы увидим в массах уже через пару-тройку лет. Но Google сегодня и так гигантский аккумулятор информации о каждом, поэтому дальнейшее усиление этих позиций уже просто небезопасно.
Когда в руках компании будут миллионы или даже миллиарды пользователей Google Glass, а затем и Google Implant, ей будет чертовски трудно удержаться от соблазна не стать монополистом во всех сферах ИТ. Тем более, что такая возможность будет, и международное антимонопольное законодательство не сможет ничего поделать. Google станет самым настоящим "Большим братом", контролирующим каждый шаг каждого человека. И, заметьте, эта компания активно сотрудничает с правительством США, которое тоже заинтересовано в подобном исходе.
В общем, что ни говори, а завтрашний день представляется всё более и более "светлым". Прямо хочется поверить пророкам, предрекающим ежегодно конец света. Потому что жить в таком "гугломире" совсем не хочется.
Р. Идов,
ведущий аналитик компании SearchInform
18 июля 2013
Что будет после PRISM?
Уже сегодня понятно, что американский PRISM, вокруг которого сегодня СМИ подняли такую небывалую шумиху, вовсе не такой уж "Большой брат", как хотелось бы некоторым. И что в обозримом, я бы даже сказал, ближайшем будущем нас ждут куда более мощные системы слежения за всем и каждым, по сравнению с которыми социальные сети и PRISM покажутся просто-таки детским лепетом.
Уже сейчас можно увидеть массу прогнозов по поводу использования в этой сфере небезызвестных в ИТ-среде Big Data и Data Intelligence. Может быть, всё это и так, но мое мнение таково, что все эти технологии окажутся бессмысленными, если не будут использовать данные повсеместно установленных систем видеонаблюдения. Да-да, именно тот самый "Большой брат" в чистейшем его виде.
Обязательно ознакомьтесь с заметкой по этой ссылке. Суть её в том, что в одной только Великобритании около 5,9 миллиона камер наблюдения, из которых только семьдесят тысяч контролируются государственными органами. Соотношение, конечно, несколько ошеломляет, но если подумать, ничего странного или необычного в нем нет. Важнее другое.
Кажется, что опутать землю камерами удастся ещё не скоро, да? О, нет... Взгляните на цифры. Камеры уже есть, только большая часть у "частников". Но эта проблема, в принципе, решаема - социальные сети тоже все сплошь и рядом совсем даже и не государственные.
Что же можно сделать с этой досадной "мелочью"? Например, можно ввести стандарты, что камеры должны быть подключены к интернетам. Ну, а потом централизованно "присасываться" втихоря и выкачивать картинку. Это всё уже технически возможно и кое-где даже реализовано, разве что не в планетарном масштабе.
Но проблема пока в отсутствии технологий, которые позволят проводить анализ видео так же эффективно, как анализ структурированной информации из социальных сетей. Как только подобные технологии появятся, планетарного масштаба "Большой брат" станет неизбежен. Другое дело, когда именно видеоаналитика разовьется до подобного уровня. Очевидно, что это должно произойти уже в ближайшее десятилетие, но, может быть, это и вовсе вопрос трех-пяти лет. Так что добро пожаловать в светлое завтра, дамы и господа!
А. Дрозд,
заместитель PR-директора компании SearchInform
09 июля 2013
"Младший" брат на смену "старшему"
Достаточно меткая метафора для Google Glass и прочих подобных устройств - "младший брат". В отличие от Оруэлловского Старшего брата, он не претендует на доминирование над тобой и не является частью государственной репрессивной машины - напротив, его "всевидящее око" (ещё одно неплохая метафора из "Властелина колец") направлено, в том числе, и на власть придержащих. Но метаморфозы, которые "младщий брат" может вызвать в обществе, тем не менее, далеко не маленькие.
Весьма интересную статью на данную тему нашел я "Компьютерре". Ознакомиться с ней можно по этой ссылке, для ленивых перескажу фабулу: один из первых пользователей Google Glass успел снять на чудо-очки драку и последующий арест тех, кто в ней участвовал. В статье анализируется роли, полученный с помощью носимого на голове устройства, и сравнивается с роликами, получающимися при съемках на мобильные телефоны. Также в статье достаточно много интересных рассуждений на тему будущего журналистики в эпоху расцвета носимых устройств. В общем, всем рекомендую ознакомиться, сам же выскажу собственные мысли на этот счет.
Как бы то ни было, даже если Google Glass не "выстрелит" (в чем лично я очень сомневаюсь), какой-нибудь другой гаджет с функцией непрерывной съемки обязательно войдет в моду, как когда-то это произошло с автомобильными видеорегистраторами. Но изменит ли это что-нибудь принципиально в вопросе обеспечения приватности или, как опасаются журналисты "Компьютерры", в журналистике? На мой взгляд, нет.
Дело в том, что уже сегодня при желании можно записать на видео с помощью смартфона практически всё, что представляется вам интересным. Google Glass только несколько увеличивает количество записей за счет своей непрерывной работы, но не более того. То есть, никакого качественного скачка с приходом на рынок "гуглоочков" не происходит, только количественный. Аналогично и с тем, что наблюдение получается скрытым. Большинству человек абсолютно всё равно, кто где что снимает на тот же мобильный, а те, кому не всё равно, быстро научатся отличать Google Glass от обычных очков.
Поэтому, дорогие защитники приватности, не нужно бояться того, что эпоха конфиденциальности кончается - она и так давно уже кончилась и без Google Glass. Очки дополненной реальности - не более чем еще один гвоздь в крышку её гроба. Но гвоздь, соглашусь, достаточно длинный и крепкий.
А. Дрозд,
заместитель PR-директора компании SearchInform
Информационная безопасность и эффективность труда в будущем
В нашем корпоративном блоге (не забываем подписываться, дамы и господа) мы с коллегами уже неоднократно строили прогнозы по поводу того, что ждет индустрию информационной безопасность в не столь далеком будущем. Сейчас я хочу опять заняться этим увлекательным делом, тем более, что новости из Сети, как всегда, подкидывают массу пищи для размышлений...
Нужно сделать небольшую ремарку. Дело в том, что сегодня информационная безопасность имеет размытые границы. и, на мой взгляд, она может включать в себя и некоторые задачи маркетологов (например, отслеживание не льёт ли кто-то грязь в интернетах на бренд компании), и некоторые задачи HR'ов (проверка сотрудника на "вшивость"). Я даже думаю, что эти задачи приоритетнее, чем столь любимый многими безопасниками процесс написания и утверждения инструкций, но суть не в этом.
Уже сейчас многие наши клиенты используют DLP-систему. в том числе, и для контроля рабочего времени сотрудника (какие сайты он посещает, какие документы аплоудит на файлообменники и многое другое). В этом нет ничего удивительного, потому что одной из задач для специалистов ИБ является контроль рабочего времени сотрудника - ведь безопасность бизнеса заключается именно в том, что сотрудник вкладывает в 100% рабочего времени в решение тех задач, которые ставит работодатель, и не занимается ничем лишним. Может у него открыто окно с экселем, но он "вымучивает" из себя отчёт 2 часа, хотя реально его можно написать за 10 минут. Cтоит ли наказывать сотрудника за это? Большинство работодателей ответят на этот вопрос утвердительно, хотя многие увидят проблему не только в сотруднике, но и в себе.
Дело в том, что такому сотруднику может просто не нравиться эта работа, а нравиться другая, даже в рамках одной и той же компании. Мне кажется, было бы хорошо давать каждому человеку ту работу, которую ему интересно делать. Это не только безопаснее, это поднимет эффективность бизнеса на невиданные высоты. Проблема одна - как узнать, что комму нужно? Интересный способ предложил университет из Северной Каролины.
Дело в том, что такому сотруднику может просто не нравиться эта работа, а нравиться другая, даже в рамках одной и той же компании. Мне кажется, было бы хорошо давать каждому человеку ту работу, которую ему интересно делать. Это не только безопаснее, это поднимет эффективность бизнеса на невиданные высоты. Проблема одна - как узнать, что комму нужно? Интересный способ предложил университет из Северной Каролины.
В Университете штата Северная Каролина объединили две бурно развивающиеся технологии — онлайн-обучение и автоматическое распознавание эмоций. Учёные провели серию экспериментов, в ходе которых во время прохождения курсов лицо студентов снимала веб-камера, видео с которой анализировала система компьютерного зрения, умеющая распознавать выражения лица и эмоции человека. На основании этих данных компьютер может модифицировать стратегию обучения и давать ценную обратную связь для преподавателей — вместо того, чтобы гадать, какие части урока трудны для понимания, а какие навевают скуку, теперь можно просто посмотреть статистику.
Может, сегодня такой способ кажется утопией, но проблема роста производительности труда стоит очень и очень остро практически во всём мире, поэтому скоро, я уверен, что-то такое будет применяться повсеместно. Потому что немотивированный работник обходится бизнесу слишком дорого, а отдать всё на аутсорсинг индусам, выгнав всех своих сотрудников, тоже не получится.
А. Дрозд,
заместитель PR-директора компании SearchInform
04 июля 2013
Чтение мыслей ради нашего общего блага
То и дело те или иные компании пытаются разработать технологию "чтения мыслей", которая, конечно же, нужна будет исключительно и только для того, чтобы контролировать наличие всяких вредных для общества маньяков, террористов и пьяных водителей. Всё только для нашего с вами блага, дамы и господа. Нет ничего удивительного, что в списке разработчиков подобных технологий решил отметиться и полупроводниковый гигант Intel.
Исследователи из корпорации Intel, пользуясь методом функциональной спектроскопии в ближней инфракрасной области, выясняют различия в мозговой активности водителя, когда его внимание сосредоточено на дороге и когда он отвлекается. В Intel провели демонстрацию процесса регистрации активности мозга водителя, сидящего в автосимуляторе за рулем «Формулы-1». Инфракрасные датчики, встроенные в шапочку, регистрировали активность в верхнем слое коры головного мозга. Сопоставив данные, полученные при движении на скорости 80 и 400 км/ч, инженеры получили возможность различать степень сосредоточенности.
И вот, завтра на дорогах, послезавтра - в офисах. Очень удобная система, позволяющая следить за тем, отвлекается ли сотрудник в рабочее время, или нет. Можно вычитать из зарплаты то время, которое система определит как "отвлекающееся", опять-таки, огромная экономия и резкое повышение производительности труда. А в купе со средствами по контролю сколько времени провёл человек в том или ином приложении или на той или иной странице браузера - вот это как раз ближайшее будущее - сотрудников вообще под тотальный контроль загнать можно.
Кстати, последними средствами занимается не только Intel. У нас, к примеру, уже во всю ведётся разработка такого продукта - WorktimeMonitor. Так что теперь от имени компании SearchInform будут трепетать уже не только инсайдеры, но и вполне лояльные, но недостаточно мотивированные работники самых разных компаний.
Впрочем, наверное, про тотальный контроль - это уже всё-таки лишнее. Во всём надо знать меру. Поэтому пускай моя фантазия про него так и останется всего лишь фантазией.
А. Дрозд,
заместитель PR-директора компании SearchInform
20 июня 2013
Тенденции в области защиты информации
Главной тенденцией в области обеспечения информационной безопасности
является постепенный переход от «заплаточных» систем, построенных из различных
продуктов, каждый из которых решает свою задачу, к комплексным средствам
информационной безопасности, являющихся интегрированными решениями и «закрывающими»
сразу несколько задач одновременно.
Причина подобного перехода очевидна: комплексные
интегрированные системы избавляют специалистов по информационной безопасности
от необходимости решать проблемы совместимости различных компонентов
«заплаточной» системы между собой, позволяют легко изменять настройки сразу для
больших массивов клиентских рабочих станций в организациях, а также позволяют
не испытывать сложностей при переносе данных из одного компонента единой
интегрированной системы в другой. Здесь также играет роль специфика отрасли
информационной безопасности, заключающаяся в том, что система, которая не решает
хотя бы одну из актуальных для организации задач по обеспечению информационной
безопасности, работает в разы менее эффективно той системы, которая решает все
задачи. В случае в «заплаточной» системой требуется достаточно большое время на
подбор и настройку компонентов, в течении которого система работает
неэффективно и не решает всех проблем организации. Помимо этого,
интегрированная система обычно обходится организации дешевле, поскольку
производитель может себе позволить предоставить скидку при покупке на большую
сумму, в то время как разработчики компонентов «заплаточного» решения подобных
скидок не предоставляют.
Нужно сказать, что и сами интегрированные системы развиваются в направлении
модульной архитектуры, позволяющей потребителям выбирать только те компоненты,
которые необходимы для решения актуальных для организаций проблем
информационной безопасности. Также очевидна тенденция к интеграции продуктов для предотвращения
утечек со средствами защищенного хранения данных, которые в комплексе
обеспечивают более надежную защиту от утечек.
Одной из главных тенденций в области антивирусного ПО продолжают оставаться
«облачные» технологии, которые «перекладывают» основную нагрузку по выявлению и
уничтожению вредоносного программного обеспечения с рабочих станций
пользователей и корпоративных серверов на удаленные сервера производителя
антивируса, и, что самое важное, позволяют пользователю иметь моментальный
доступ к самым новым антивирусным базам, имеющимся у разработчика антивирусного
ПО. Сегодня решения, использующие «облачные» технологии, есть у каждого из
производителей антивирусного программного обеспечения, однако их использование
в постсоветских условиях зачастую ограничено возможностями отечественных каналов
доступа во Всемирную паутину, поскольку «облачные» технологии предполагают
очень серьезную нагрузку на корпоративный интернет-канал. Тем не менее, нет
сомнения в том, что по мере роста технических возможностей интернет-провайдеров «облачные» антивирусные решения будут набирать всё большую
популярность.
Несомненно, также будет продолжаться рост рынка мобильных антивирусов.
Поскольку смартфоны и коммуникаторы, а теперь еще и планшеты становятся полноценными бизнес-инструментами, а
не просто дорогими игрушками, они будут привлекать всё больше внимания со
стороны вирусописателей. Соответственно, и мобильные антивирусы будут становиться,
как говорится, не роскошью, а средством обеспечения беспроблемной работы
устройства.
А. Дрозд,
заместитель PR-директора компании SearchInform
04 июня 2013
Пароли не устраивают Гугл
Я уже не раз писал о том, что пароли своё уже отжили, и мы в скором времени станем свидетелями того, что они будут заменены на что-то более соответствующее духу и потребностям эпохи. Но вот на что именно - вопрос обсуждаемый, хотя уже есть некоторые достаточно интересные варианты.
Достаточно интересную информацию о том какое будущее аутентификации без паролей видит Гугл опубликовали на моем нелюбимом ресурсе для ИТ-снобов. В принципе, с этим постом можно даже рекомендовать познакомиться: http://habrahabr.ru/post/181918/. Вещи там довольно любопытные: электронная татуировка и электронная же таблетка, которая до 30 дней живет в желудке, питается за счет химической реакции собственной оболочки и соляной кислоты, и генерирует 18-битный сигнал.
В общем-то, достаточно интересно, что Гугл делает ставку на имплантируемые гаджеты. Хотя, в принципе, это довольно закономерно, потому что точно намного эффективнее привязки к сотовому телефону или даже к устройству а-ля Google Glass. Но тогда это не так уж далеко уходит от биометрической аутентификации, которая сегодня обеспечивает более чем приемлемый уровень надежности, но оставляет желать лучшего в плане своей стоимости.
Впрочем, желание Google создать технологию, которая была бы похожа на привычные всем по супермаркетам RFID-метки, понятно. Уж очень всё было бы привычно и знакомо, да и оборудования для неё уже завались. Кстати, весьма интересно, что RFID первоначально задумывались как способ клеймления крупного рогатого скота (пруфлинк), и лишь сейчас решили что-то похожее применить непосредственно на людях.
Что действительно радует во всей этой ситуации, так это то, что многие, в том числе и крупные корпорации поняли, что пароли уже своё отжили, и надо изобретать что-то более эффективное и качественное. И мы имеем все шансы на то, что скоро это всё-таки изобретут.
Р. Идов,
ведущий аналитик компании SearchInform
14 мая 2013
Забудьте о конфиденциальности!
"Big Data делает анонимность математически невозможной", пишет нам замечательный журнал "Хакер". Утверждение весьма примечательное, хотя, на мой взгляд, и несколько спорное. Рекомендую прочитать статью по ссылке, она совсем короткая и заставляет задуматься о том, что будет называться конфиденциальностью завтра. Попробую и я порассуждать о том, как будет трансформироваться понятие конфиденциальности в обозримом будущем.
Действительно, сегодня каждый, кто активно пользуется Сетью, оставляет в ней слишком много следов. Даже десять лет назад их количество было меньше в разы, если не на порядки. А дальше конфиденциальности будет еще меньше: вместо камер наблюдения, которые есть пока только на оживленных улицах крупных городов, на каждом будут Google Glass'ы или их аналоги, с весьма и весьма интересными функциями. Вообще, честно говоря, чем больше узнаю про эти чудо-очки, тем больше думаю, что в их разработку всерьез вложились ФБР и Пентагон, но сейчас разговор, в общем-то, не совсем об этом.
В таком мире понятие о конфиденциальности, которое веками складывалось на Западе и не претерпевало до информационной революции особых изменений, существенно меняется. И это естественно, потому что то, что называлось конфиденциальностью в двадцатом веке, уже не совсем применимо к веку двадцать первому.
Очевидно, что конфиденциальность будет сужаться и сжиматься. Трактовка персональных данных, напротив, будет расширяться, потому что сегодня персональными становятся данными, которые вчера еще попросту не было и в помине - те же GPS-координаты или координаты мобильного устройства в сотовой сети. И завтра появятся еще какие-нибудь новые данные, которые будут еще более персональными в том смысле, что с их помощью можно будет узнать о человеке еще больше и еще точнее.
В то же время, культура информационного общества направлена не на сохранение конфиденциальности, а на то, чтобы рассказать о себе как можно больше. Пришел куда-то? Напиши об этом в Твиттере, добавь фото в Инстаграм. Многие сами транслируют координаты своего пребывания в режиме 24x7, просто установив соответствующее приложение на свое мобильное устройство. В современном мире нужно не таиться под покровами приватности и конфиденциальности, а быть максимально открытым. Только тогда ты будешь современным и успешным.
Впрочем, я не думаю, что конфиденциальность совсем исчезнет как понятие. Всё-таки пока есть такие вещи, как корпоративные секреты и государственная тайна. Они становятся, напротив, всё более важными. Но в так сказать консьюмерском сегменте важность конфиденциальности снижается. И с этим нужно считаться, дамы и господа.
Р. Идов,
ведущий аналитик компании SearchInform
29 апреля 2013
Потеря/кража личности/идентичности
В последнее время довольно много разговоров в свете несанкционированного доступа к различным аккаунтам социальных сетей довольно много разговоров идет о том, к чему, в конце концов, это всё способно привести. Речь, прежде всего, о потере идентичности, или, как еще принятно называть это явление, краже личности. Речь сейчас пойдет не о психиатрии и не об исканиях себя, а исключительно об информационной безопасности.
Что это такое? Вкратце, это потеря доступа к своему "цифровому я", которое включает в себя все ваши цифровые активности, начиная с общения в социальных сетях и заканчивая оплатой чего бы то ни было с помощью банковской карты (или, скажем, биткоинов). Фактически, это означает, что какой-то другой человек выдает себя за вас - при этом достаточно успешно, пусть и на сравнительно короткое время, пока обман не раскроется. Но ущерб и за это время может быть большим.
Как показывает практика, это уже не такая уж и фантастика. Недавно мы здесь обсуждали взлом Твиттера известного новостного агентства и его последствия. Представьте себе, что всё то же самое, но в меньшем масштабе, может случиться с каждым. Хуже всего, конечно, когда получают доступ к вашей почте, потому что на неё завязаны почти все остальные ваши контакты. Но даже если вести речь о соцсетях, эффект может быть весьма значительным.
К примеру, кто-то взломах ваш Facebook и написал там что-то неприятное о той компании, где вы работаете (вы же указали её, верно?). Это раньше или позже станет известно на работе, вы же работаете в хорошей компании, которая отслеживает, что о ней пишут в Сети. Если вы не гендиректор, то руководство наверняка укажет вам на дверь - зачем нужны сотрудники, пишущие такое публично? Если вы гендиректор (но не собственник бизнеса), то всё еще хуже - вы испортите отношения с акционерами и инвесторами, и дальше о высокой должности можете забыть (хотя никто не мешает основать свой бизнес, но это уже другой разговор). Кем бы вы ни были, может быть, о вас напишет пресса, и вас, в лучше случае, возьмут потом на работу "В контакте" готовить кофе вернувшемуся с очередной охоты на гаишников Павлу Дурову. Может быть, вы сможете даже потом заработать на этом лишние пять тысяч...
И это только соцсети. А всё идет к тому, что не будет отдельных аккаунтов, и все ваши данные будут собираться в одном месте, включая паспортные, медицинские и прочие. Предствляете, какой простор для деятельности тех, кого сегодня принято называть хакерами?.. Думаю, что даже те, кто не очень разбирается в информационной безопасности, могут представить, чем это всё может быть чревато.
И коль скоро в основной своей массе люди плевать хотели на собственную информационную безопасность, мы скоро станем свидетелями массовых краж личности. Потому что спрос на это уже сегодня в среде киберпреступников есть, а технологии всё ближе к тому, чтобы "сделать сказку былью". Весь вопрос в том, кто будет первым, и научит ли это чему-нибудь остальных...
Р. Идов,
ведущий аналитик компании SearchInform
15 апреля 2013
Ждет ли нас биткоиновый рай?
Хочу поговорить на тему, которая напрямую ИБ в России, вроде бы, не касается, но которая, тем не менее, связана с вопросами безопасности и приватности. Тема эта - остановка торгов по биткоинам после их резкого обвала.
Надеюсь, что все здесь знают, что такое биткоины и почему они вообще могут интересовать тех, кто работает в сфере ИБ. Если кто-то не знает, можно почитать здесь, что такое BitCoin. Я же перейду к сути обсуждаемой новости.
Крупнейшая виртуальная биржа MT.Gox объявила о временном прекращении торгов по виртуальной валюте Bitcoin после того, как ее стоимость рухнула за сутки на 50% с 260 до 130 долларов за 1 bitcoin. На MT. Gox сосредоточено до 90% всего оборота Bitcoin. В распространенном биржей коммюнике отмечается, что "в результате резкого увеличения объемов операций люди начали паниковать и продавать крупные партии "биткоин", что привело к перегрузке операционной системы", передает ИТАР-ТАСС.
На самом деле, обвал Bitcoin не такой уж и страшный - они всё равно стоят почти в 10 раз дороже, чем в начале года. Вы знаете еще хоть одну валюту, которая может дорожать и дешеветь с такой же скоростью? Зимбабвийский доллар? Так он уже почил в бозе, и не дорожал никогда. Белорусский рубль? Как передает наш минский офис, в последний год его курс поменялся от силы на 10%.
Bitcoin - действительно валюта будущего, я в это верю. Пусть сегодня она удобна для киберпреступников тем, что биткоины тотально анонимны - зато биткоин никак не зависит ни от одного правительства в мире, это реально интернациональная валюта, ни чета нынешнему евро. И еще - Bitcoin идеально приспособлен для мира, в котором платежи осуществляют через смартфон, а товары заказывают с другого конца света, и это получается проще и дешевле, чем покупать их в местном магазине.
На самом деле, конечно, у биткоинов непростая миссия - изменить сознание потребителей, привыкших к карточкам и банкам. Но сегодня биткоин реально безопаснее, чем любая карта любого банка, единственное, что действительно огорчает - это ограниченное число мест, где за биткоины можно что-нибудь купить. Но список продавцов постоянно растет, и, думаю, в будущем не принимать биткоин будет таким же моветоном, как не принимать PayPal или, в случае России, WebMoney.
В общем и целом, я верю в то, что у Bitcoin большое будущее. А вы?
Р. Идов,
ведущий аналитик компании SearchInform
05 марта 2013
Непопулярные меры
Иногда специалистам по информационной безопасности приходится прибегать к не очень популярным среди обычных пользователей мерам с целью на этих самых пользователей повоздействовать. Да чего там "иногда" - это, скажем прямо, совершенно обычное дело. Но иногда остается лишь диву даваться, на что идут безопасники в трудной ситуации. Хотя, не буду скрывать, тут есть чему поучиться.
Довольно популярный облачный сервис, предназначенный для хранения, синхронизации и поиска заметок, в том числе текстовых записей, веб-страниц, перечня покупок, фотографий и картинок Evernote сообщил от том, что была произведена атака на внутренние ресурсы компании.
По официальному заявлению, служба безопасности успела
предотвратить кражу данных и на данный момент проводит тщательное
расследование на предмет возможной утечки. В целях профилактики
руководство компании пошло на довольно необычный шаг и удалило все
пароли пользователей в группе риска, оставив соответствующие извещение
на главной странице сервиса и электронных ящиках потенциальных жертв. В
настоящее время пользователям данного ресурса рекомендуется изменить
пароли на отличные от ранее используемых, и следовать общим правилам
безопасности.
С http://www.kv.by
Вообще, я думаю, что для подавляющего большинства сайтов было бы совсем не лишним взять на вооружение регулярную практику принудительной замены паролей или даже обязательной генерации паролей самим сайтом. Потому что количество пользователей, использующих в качестве пароля сакраментальные "1", "password" и тому подобную чепуху, просто поражает воображение. Поэтому если пользователи не могут сами позаботиться о своей безопасности, то это должен делать сам сайт - как родитель, забирающий спички у маленького ребенка.
Думаю, что в обозримом будущем, по мере роста и взросления электронного общества в полном смысле этого словосочетания, мы станем свидетелями законодательного регулирования длины и сложности паролей. Впрочем, будет это, конечно не в ближайшие пару лет.
Р. Идов,
ведущий аналитик компании SearchInform
21 февраля 2013
Приметы времени
На дворе, что ни говори, 21-й век. И теперь крадут не только кредитки или айпады, но и кое-что поважнее и посущественнее. Да-да, я буду сейчас говорить именно о краже личности - хотя, помнится, в этом блоге об этом явлении я и так уже неоднократно писал. Но проблема всё равно остаётся весьма и весьма актуальной, поэтому писать нам об этом ещё не раз и не два.
Согласно результатам исследования американской Javelin Strategy & Research, в США за весь прошлый год жертвами кражи личности стали 12,6 миллионов местных жителей. Доход мошенников при этом превысил $21 миллиард.
Аналитики также выяснили, что каждый четвертый пострадавший от этого вида мошенничества заявил о хищении номера социального страхования, что в США считается наихудшим результатом кражи личности, поскольку может повлечь довольно тяжелые последствия для жертвы.
Подробнее: http://www.securitylab.ru/news/437879.php
Аналитики также выяснили, что каждый четвертый пострадавший от этого вида мошенничества заявил о хищении номера социального страхования, что в США считается наихудшим результатом кражи личности, поскольку может повлечь довольно тяжелые последствия для жертвы.
Подробнее: http://www.securitylab.ru/news/437879.php
Ну, в общем-то, ситуация действительно из серии "а что ж вы хотели?". Потому что предпосылок для кражи личности в современном обществе, что в американском, что в российском, более чем достаточно.
Во-первых, уже несколько лет идёт настоящий бум на социальные сети. Они сегодня есть в буквальном смысле для кого и для чего угодно: для учителей, путешественников, кошек... Во-вторых, вместе со всеобщей "социализацией" идет и интеграция самых разных сервисов. Твиттер, Фейсбук, Инстаграм... И это только вершина айсберга, потому что на самом деле здесь уже настоящий клубок, в котором вряд ли кто-либо из пользователей может увидеть все связи, даже если частью из них и пользуется. Все эти сервисы завязаны на один почтовый ящик, и поэтому злоумышленнику уже больше не надо искать возможность украсть данные со 100500 ресурсов - достаточно получить доступ к почте.
Есть и менее значимые аспекты проблемы, вносящие, тем не менее, свою лепту. На западе, например, почти всё можно сделать виртуально или через телефон. У нас это пока не так ощутимо, но всё ближе. Сами соцсети тоже собирают "теневые" профили тех, кто у них еще не зарегистрирован... В общем, факторов масса.
Так в чем же дело? Дело в том, что когда злоумышленника раскрывают и "обезвреживают", данные, которые он собрал, никуда не исчезают. Она наверняка есть где-то в "облаке", или ещё каким-то образом "забэкаплена". И ей очень даже могут воспользоваться другие желающие. Поэтому и количество инцидентов будет расти в геометрической прогрессии (я именно о кражах личности, если что).
Р. Идов,
ведущий аналитик компании SearchInform
19 декабря 2012
Расширения понятия персональных данных
Сегодня активно обсуждаются вопросы защиты персональных данных граждан, которые не слишком волновали широкую общественность еще какие-нибудь пять-семь лет назад. Тем не менее, ситуация такова, что само понятие персональных данных также претерпевает эволюцию. Это вполне нормально, потому что по мере развития технологий (информационных, конечно же, в первую очередь), меняются и способы, которыми мы можем манипулировать данными. Меняется и спектр данных, которыми мы можем манипулировать. Вот над этим, собственно говоря, и предлагаю немного поразмыслить.
Первое, что хотелось бы упомянуть - это биометрию. Почему? Потому что ещё недавно биометрические системы мы видели, в основном, в голливудских фильмах, а сегодня они стали реальностью даже не на самых крупных предприятиях. И даже вроде собираются вводить биометрические паспорта, хотя, конечно, этот проект попахивает очередным крупным распилом. Впрочем, с биометрией тут всё понятно - это те данные, персональность которых ни у кого не вызывает сомнения, и весь вопрос в том, как быстро их появление в списке ПДн станет не вероятной, а насущной проблемой. С другими вещами очевидно не настолько.
Например, есть такая интересная вещь, как GPS и Глонасс-координаты. Сейчас любое мобильное устройство, любой современный автомобиль оснащается модулем, который поддерживает навигацию с помощью одной из этих систем. При этом существуют сторонние приложения на тех же смартфонах, которые легко могут эти координаты считывать и использовать в меру своей испорченности. GPS-координаты - персональные данные, или нет? Я лично склоняюсь к первому, хотя, конечно, можете попробовать меня переубедить.
Идем дальше. Всё идет к тому, что социальные сети становятся чем-то вроде виртуальных миров, и видному человеку уже просто неприлично не иметь "блох в светере" и аккаунт на Фейсбуке (российские соцсети как-то не в фаворе даже у российских видных деятелей, что ж, будем ждать, может когда-нибудь ситуация изменится). Так вот, аккаунт в социальной сети - это такой виртуальный паспорт, кража которого может привести к весьма и весьма неприятным последствиям. Являются ли регистрационные данные этого аккаунта персональными данными?
Идем дальше. Кроме социальные сетей имеется еще тысяча и один ресурс, на которых человек может регистрироваться и получать доступ с помощью логина и пароля, или, в более благоприятных случаях, с помощью средств многофакторной аутентификации. Можно ли все эти идентификационные данные отнести к персональным?
И это далеко не всё. Но, думаю, общая идея уже и так понятна.
В общем, как видите, в отдаленной перспективе персональных данных может стать невероятно (на взгляд сегодняшнего человека) много. Что, в принципе, не хорошо и не плохо, а просто так, как оно есть. В ближайшей перспективе, конечно, вряд ли стоит говорить о критичности расширения понятия персональных данных на все перечисленные виды данных, однако задуматься об этом, на мой взгляд, однозначно стоит.
Другое дело, что нужно задуматься и об ответственности пользователя за недостаточную защиту своих персональных данных. Потому что мотивации у многих наших сограждан к улучшению ситуации в этой сфере, к сожалению, нет вообще никакой. Но это уже тема для отдельного разговора.
Р. Идов,
ведущий аналитик компании SearchInform
11 декабря 2012
О популярности социальных сетей
Почему социальные сети популярны? Кажется, что наиболее простой ответ на этот вопрос - это "потому что всё плохое популярно (казино, алкоголь, сигареты...)". Но это слишком простой ответ на не самый простой вопрос. Поняв, почему ваши сотрудники сидят в соцсетях, вы сможете более эффективно бороться с ними (или, во всяком случае, с их использованием на рабочем месте).
К написанию этого поста меня подтолкнула прочтенная на моем любимом из белорусских ИТ-сайтов, где я сам как-то выступал в роли автора, статья о социальных сетях: http://www.kv.by/content/321267-lyudi-i-sotsialnye-seti-razmyshlyaem-vmeste. Автором её, кстати, является наверняка хорошо знакомый многим безопасникам Владимир Безмалый (что косвенно свидетельствует о популярности темы социальных сетей в ИБ-тусовке, ну да не об этом речь).
Автор говорит, что причин, по большому счету, две - одиночество и стремление показаться окружающим лучше, чем ты есть на самом деле. Мне же кажется, что причина популярности социальных сетей в том, что они являются настоящим раем для потребителей контента. Именно контент, а не общение, сегодня является движущей силой социальных сетей. Причем контент этот практически никогда не создается самими пользователями (за исключением фотографий, которые постятся периодически ими с мобильного телефона или планшета при подходящем случае).
То есть, социальные сети - это закономерный этап развития общества потребления в его онлайновой проекции. К сожалению, такая интерпретация (которая, повторюсь, на мой взгляд является верной) говорит о том, что ничем позитивным социальные сети с точки зрения компании, сотрудники которой пользуются ими, характеризоваться не могут. Конечно, в некоторых редких случаях сотрудники могут использовать их для налаживания деловых контактов. Но в большинстве случаев они будут просто понапрасну тратить в них своё время, которое можно было бы провести с больше для работодателя пользой.
Поэтому, наверное, нет никаких гуманных способов заменить социальные сети каким-то другим способом потреблять контент в рабочее время. Очевидно, компании имеет смысл избавляться от сотрудников, которые чересчур увлекаются социальными сетями, потому что они способны только потреблять контент, и не годятся ни для какой созидательной работы.
Р. Идов,
ведущий аналитик компании SearchInform
Подписаться на:
Сообщения (Atom)





