Читаем Технологии Четвертой промышленной революции полностью

В массовой культуре, а потому и в представлении большинства людей укоренился образ хакера-одиночки, пытающегося проникнуть в защищенную систему в поисках славы или мести. Однако такая картина не соответствует тому, что в действительности происходит сегодня в сфере киберугроз.

Хотя одаренные хакеры-одиночки, несомненно, существуют, более распространены и опасны талантливые люди, входящие в организованные преступные организации, у которых расходы на подбор кадров, исследования и проведение операций значительно превосходят ресурсы, выделенные их жертвами на защиту. Кроме того, эти организации сосредоточивают усилия на получении финансовой выгоды посредством проведения атак: это может быть требование у компаний выкупа, продажа данных или способов проникновения в систему или использование взломанных систем для выполнения других действий, выгодных атакующим или их клиентам.

Поэтому важно изменить распространенное представление об источниках киберугроз в соответствии с действительным положением дел: это хорошо финансируемые и мотивированные злоумышленники, применяющие новейшие методы и оборудование, действующие системно и постоянно.

3. Переопределите векторы атак: от эксплуатации технических особенностей к человеческому поведению.

Неотъемлемая черта образа хакера-одиночки – его умение использовать технические средства для удаленного обхода систем безопасности. Такая картина создает впечатление, что основной линией обороны от кибератак должны быть ИТ-отдел и установленные им технические барьеры, такие как межсетевые экраны и надежные пароли.

Однако самый простой способ получить доступ к безопасной системе – просто попросить. Около 97 % вредоносных атак основаны на обмане пользователей, чтобы те сами предоставили доступ к своим системам, и лишь 3 % нацелены на эксплуатацию технических недостатков. Более 84 % хакеров используют социальную инженерию в качестве основной стратегии проникновения в системы{120}. Эта статистика отчасти объясняет тот факт, что многие взломы остаются незамеченными в течение длительного времени. Крис Пог (Chris Pogue), директор по информационной безопасности компании Nuix, утверждает, что для обнаружения утечки данных требуется в среднем 250–300 дней{121}.

Если учесть, что угрозы и уязвимости существуют как внутри, так и вне организации, управление киберрисками становится делом всех сотрудников. В свою очередь, меняются и стратегии реагирования. Теперь необходимо обучать персонал тому, как избегать фишинга и других атак с применением методов социальной инженерии, использовать средства защиты конечных точек для ограничения доступа и развертывать системы обнаружения аномального поведения пользователей и подозрительной сетевой активности.

4. Киберустойчивость как общая задача: от индивидуальных рисков к коллективным, распространяющимся на разные индустрии и организации.

На устойчивость влияют как особенности отдельных людей и организаций, так и эффекты системного уровня. По мере того как мир становится все более взаимосвязанным, киберриски становятся по-настоящему системными. Системные риски возникают не просто из-за возможности передачи вирусов между компаниями и государствами, а в результате повсеместной зависимости от данных и глобальных служб, на которые опирается мировая торговля, безопасность, финансовая и транспортная системы.

И наоборот, существует важная возможность для выработки более многостороннего и межобщинного подхода к усилению устойчивости к киберрискам. Более регулярный обмен важной информацией о киберактивности и атаках между индустриями и секторами экономики, а также между правительствами, бизнесом и гражданским обществом позволит быстрее реагировать на атаки и снизить риск их распространения. Учитывая нехватку специалистов, обладающих стратегическими и практическими навыками, необходимыми для обеспечения киберустойчивости, повсеместные инвестиции в развитие этих навыков благоприятно отразятся на ситуации во всех секторах экономики.

Перейти на страницу:

Все книги серии Top Business Awards

Похожие книги

Юность науки. Жизнь и идеи мыслителей-экономистов до Маркса
Юность науки. Жизнь и идеи мыслителей-экономистов до Маркса

Автор книги, доктор экономических наук, в форме занимательных рассказов рисует живые портреты крупнейших предшественников Маркса в политической экономии. Перед читателем проходит целая плеяда ученых прошлого — Буагильбер, Петти, Кенэ, Смит, Рикардо, Сен-Симон, Фурье, Оуэн и ряд других выдающихся мыслителей, труды которых сыграли важную роль в становлении марксизма. Идеи их раскрываются в тесной связи с особенностями эпох, когда они жили и творили. Автор показывает, что некоторые мысли этих ученых сохранили свое значение вплоть до наших дней. Во второе издание введен значительный новый материал.Книга рассчитана на широкий круг читателей, интересующихся политической экономией и ее историей.

Андрей Аникин , Андрей Владимирович Аникин

Экономика / История / Образование и наука / Финансы и бизнес
500 дней
500 дней

«Независимая газета», 13 февраля 1992 года:Если бы все произошло так, как оно не могло произойти по множеству объективных обстоятельств, рассуждать о которых сегодня уже не актуально, 13 февраля закончило бы отсчет [«500 дней»](http://www.yabloko.ru/Publ/500/500-days.html). То незавидное состояние, в котором находится сегодня бывшая советская экономика, как бы ни ссылались на «объективные процессы», является заслугой многих ныне действующих политических лидеров, так или иначе принявших полтора года назад участие в похоронах «программы Явлинского».Полтора года назад Горбачев «заказал» финансовую стабилизацию. [«500 дней»](http://www.yabloko.ru/Publ/500/500-days.html), по сути, и была той же стандартной программой экономической стабилизация, плохо ли, хорошо ли приспособленной к нашим конкретным условиям. Ее отличие от нынешней хаотической российской стабилизации в том, что она в принципе была приемлема для конкретных условий того времени. То есть в распоряжении государства находились все механизмы макроэкополитического   регулированяя,   которыми сейчас, по его собственным неоднократным   заявлениям, не располагает нынешнее российское правительство. Вопрос в том, какую роль сыграли сами российские лидеры, чтобы эти рычаги - контроль над территорией, денежной массой, единой банковской системой и т.д.- оказались вырванными из рук любого конструктивного реформатора.Полтора года назад, проваливая программу, подготовленную с их санкции, Горбачев и Ельцин соревновались в том, на кого перекинуть ответственность за ее будущий провал. О том, что ни один из них не собирался ей следовать, свидетельствовали все их практические действия. Горбачев, в руках которого тогда находилась не только ядерная, но и экономическая «кнопка», и принял последнее решение. И, как обычно оказался  крайним, отдав себя на политическое съедение демократам.Ельцин, санкционируя популистскую экономическую политику, разваливавшую финансовую систему страны, объявил отсчет "дней" - появилась даже соответствующая заставка на ТВ. Отставка Явлинского, кроме всего прочего, была единственной возможностью прекратить этот балаган и  сохранить не только свой собственный авторитет, но и авторитет определенной экономической философии.Программа [«500 дней»](http://www.yabloko.ru/Publ/500/500-days.html) оказалась   не только популярным учебником нормальной экономической логики. Она в первую очередь определила начало новой  для советского менталитета политики. Григорий Явлинский первым разделил имидж самостоятельного политика и административный пост, первый деятель постсоветской эпохи, который сделал себя сам. Никто .не «доставал его из мешка», как Горбачев «достал» в свое время Ельцина, Щербицкий - своего идеолога Кравчука, Ельцин -Хасбулатова, Бурбулиса и Руцкого, Бурбулис - Гайдара   и т. д. (Кстати, ничего зазорного в нашей политической реальности в том, что тебя «достали из мешка», нет, раз доставши, не всякого в этот мешок засунешь.)Явлинский и его команда не подстраивались под того или иного политического деятеля, они формировали по своей инициативе политическую  реальность, точно используя созревшие обстоятельства. Ни [«500 дней»](http://www.yabloko.ru/Publ/500/500-days.html), ни [«Согласие на шанс»](http://www.yabloko.ru/Publ/Soglas/shans.html) не реализовались в жизнь, однако два созданных ими «летних перемирия» между Горбачевым и Ельциным стали существеннейшими элементами политической истории, то есть в конечном итоге относительно мягкой   политической  эволюции. Именно этой попытке обеспечить возможно мягкую и наименее болезненную политическую эволюцию  вынужден был посвятить себя Явлинский, составляя «Экономический договор» и конструируя договорный процесс между   недоговороспособными республиканскими лидерами. Явлинский пошел в мертворожденный МЭK, работал там на общественных началах, не получая зарплаты, не для того чтобы разыграть союзную политическую карту, а потому что политические игры на вершине нового российского Олимпа считал менее значительным занятием, чем обеспечение экономических условий для реформ.После августа Явлинский не потому не стал премьером, что экономические взгляды Гайдара оказались президенту ближе или профессиональнее; не думаю, что у кого-то возникнут подозрения,  что Ельцин способен задаваться такими вопросами. В представлении российских лидеров Явлинский никогда не был конкурентом Гайдару. Он мог быть конкурентом Бурбулису. То есть Явлинский, который «много себе позволяет», мог бы быть лидером политическим ответственного и самостоятельного правительства, формирование которого не может позволить себе российский президент Ельцин.[«500 дней»](http://www.yabloko.ru/Publ/500/500-days.html) завершились. А судьба экономической реформы по-прежнему находится в капризных и неуклюжих руках политиков, готовых пожертвовать экономической и политической стратегией ради суетных интересов политической популярности.

Григорий Алексеевич Явлинский , Станислав Сергеевич Шаталин

Экономика