Читаем Журнал «Компьютерра» № 47-48 от 19 декабря 2006 года полностью

Я.: Любые такие заключения об уровне ИБ делаются в рамках закона о контроле. Приходит комиссия на предприятие и проверяет соответствующий регламент в рамках полномочий. Если это предусмотрено, могут промоделировать и кибератаку.

Как вы оцениваете динамику безопасности наших ИС?

Я.: Состояние дел улучшается — в целом. Но по конкретным предприятиям ничего комментировать не можем.

МОНИТОРИНГ, СЕРТИФИКАЦИЯ, РЫНОК

На конференциях в вашем институте математики всегда делают массу докладов о моделях атак, методах обнаружения вторжения в локальную сеть и т. п. Но это теория, а на практике — насколько хорошо мы сегодня умеем обнаруживать информационные атаки?

Я.: Это проблема глобального масштаба — мониторинг кибератак, отслеживание проникновения в сети. Причем проблема не только технологическая, но и политическая — например, мы не можем мониторить серверы на чужой территории, даже внутри страны мы не все сети можем мониторить. Есть множество корпоративных сетей — в том числе у Газпрома, РАО ЕЭС, РЖД, — где своя физическая инфраструктура, не связанная с бэкбонами Интернета. Причем по причинам коммерческого характера эти сети не мониторят даже спецслужбы.


С.: Практически в каждом министерстве есть своя ведомственная сеть. И эта сеть всегда является объектом атак.

Естественно — потому что какой смысл ломиться на веб-сайт, к примеру, Газпрома, где заведомо нет никакой критической информации? Но тем не менее и на веб-сайты крупных компаний и других заметных организаций непрерывно идут атаки.

Я.: Совершенно верно. Например на веб-сайт президента РФ за одиннадцать месяцев текущего года было более ста тысяч кибератак. Причем в данном случае это не попытки дефейсинга или рассылки спама с этих серверов, тут другие типы атак. Но наш институт не занимается оперативными мерами борьбы против таких вещей, мы только даем рекомендации и ведем научные исследования. В том числе разрабатываем программы для мониторинга атак. Хотя большинство сотрудников в разное время вплотную занималось и практическими вопросами.


С.: Таксономия атак очень сложная. Сегодня по общепринятой международной классификации выделяют порядка шестисот видов кибератак, и эта цифра все время растет. Соответственно и программы регистрации атак, мониторинга непрерывно обновляются — точно так же, как антивирусные средства.

Существует у нас единый центр мониторинга кибератак?


С.: Единого центра нет — во всяком случае, открытого. По научным и образовательным сетям такая работа, насколько нам известно, ведется только в Курчатовском институте под руководством Алексея Солдатова. Кибератаки на органы госвласти мониторят силовые структуры, в частности ФСБ и МВД. Министерства, крупные компании — например, Газпром или РАО ЕЭС, имеют собственные службы информационной безопасности. Разработкой программ и аппаратуры компании и министерства обычно не занимаются, используют то, что есть на рынке.


Я.: Другие страны стали раскрывать информацию о своих центрах мониторинга совсем недавно. Мы с Алексеем были в 2004 году на очень узкой конференции в Мюнхене, посвященной как раз этой проблеме. Там впервые рассказывалось о национальных центрах мониторинга, причем я был поражен тем, насколько подробно и открыто это делалось. Выступали начальник центра мониторинга кибератак МО США, директор центра мониторинга Великобритании, его коллега из Германии (там центр мониторинга — отдел бундесвера). И важнейшим вопросом был вопрос о международном сотрудничестве и обмене опытом. Потому что информационное пространство на самом деле едино. Оно не имеет границ! Защититься от атак в одиночку ни одна страна не может. Известный пример — веб сайт ЦРУ два года назад был взломан некими «студентами из Томска». Но есть соглашения между ЦРУ и ФСБ о взаимодействии, поэтому людей в Томске быстро нашли. Суда не было, случай был не очень серьезный, главное, что система сотрудничества сработала. Но заставить ее работать очень трудно, в частности из за различий в национальных законодательствах.

Не кажется ли вам, что есть нечто парадоксальное в том, что теракт против той или иной инфраструктуры ударит по всему населению, по всему государству — а защищает ее не государство, а закрытая ведомственная служба?

Перейти на страницу:

Все книги серии Компьютерра

Похожие книги

«Если», 2001 № 03
«Если», 2001 № 03

Кир БУЛЫЧЕВ. ЖИЗНЬ ЗА ТРИЦЕРАТОПСАРоссия — родина динозавров!Родриго ГАРСИЯ-и-РОБЕРТСОН. ОДНОГЛАЗЫЙ ВАЛЕТ И КОРОЛИ-САМОУБИЙЦЫОбыкновенная ведьма оказывается совсем не той, за кого ее принимали…Далия ТРУСКИНОВСКАЯ. ВОТ ЭТО ПО-НАШЕМУ!Самое главное для хронопутешественника — вкусно пообедать.М. Шейн БЕЛЛ. ЗАФИКСИРУЙ!Прах, который человечество отрясло со своих ног. Или еще не успело?Брюс СТЕРЛИНГ, Льюис ШАЙНЕР. МОЦАРТ В ЗЕРКАЛЬНЫХ ОЧКАХИ вновь авантюристы лезут в прошлое.Олег ОВЧИННИКОВ. ДОКАЗАТЕЛЬСТВОЗнакомый со школы герой открывается с самой неожиданной стороны.Наталья РЕЗАНОВА. АРГЕНТУМОдни женщины сорят серебром, а другие — совсем наоборот.Елена ХАЕЦКАЯ. ДОБРЫЕ ЛЮДИ И ЗЛОЙ ПЕС…встречаются на дорогах Лангедока.Олег ЛУКЬЯНЕНКО. ДОКТОРА ВЫЗЫВАЛИ?Да, но совсем не за тем, о чем вы подумали.Владислав КРАПИВИН. СЛЕД РЕБЯЧЬИХ САНДАЛИЙУ любого путешествия есть конечный пункт. Завершаем публикацию мемуаров легендарного Командора.Эдуард ГЕВОРКЯН. НЕРАВНОДУШНОЕ ДОСТОИНСТВОБаллада о летописце славного города.ВИДЕОДРОМОтец «Ребенка Розмари»… Советская историческая кинофантастика… Экранизации Джона Уиндема…«КРУГЛЫЙ СТОЛ»Историки — о фантастике, фантасты — об истории.РЕЦЕНЗИИИнтеллектуальное «вторжение»: Навич, Дилени, Олдисс и другие.КУРСОРВесной природа оживает, издательства — тоже.Евгений ХАРИТОНОВ. «СКАЗКА, СПРЫСНУТАЯ МЫСЛИЮ»Оказывается, мы были первыми!Владимир МАРШАВИН. ЧИТАТЕЛЬ УСТАЛ ОТ КРОВАВЫХ КНИГГлавный редактор издательства «Альфа-книга» о современных авторах и издательских планах.Владимир БОРИСОВ. СПРАВЕДЛИВОСТЬ БЕЗ ГРАНИЦВ прицеле абаканского критика — новый роман о «преступлении и наказании».Андрей ЩЕРБАК-ЖУКОВ. ЗАЙЧИК БЕЛЫЙ, КУДА БЕГАЛ?Этот сладкий вкус утопии…КОНСИЛИУМУ нас в гостях первый WEB-редактор — лауреат литературной премии.ПЕРСОНАЛИИИ все авторы пишут фантастику

Дмитрий Ватолин , Людмила Меркурьевна Щекотова , Марина и Сергей Дяченко , Олег Овчинников , Сергей Кудрявцев

Фантастика / Журналы, газеты / Научная Фантастика
«Если», 2001 № 06
«Если», 2001 № 06

ФАНТАСТИКАЕжемесячный журналСодержание:Александр Шалганов. ЗДРАВСТВУЙТЕ, УВАЖАЕМЫЕ ЧИТАТЕЛИ!Вл. Гаков. СОЗДАТЕЛИ ЖАНРАМарина и Сергей Дяченко. КОН, повестьАндрей Столяров. КАК ЭТО ДЕЛАЕТСЯ, рассказЭдуард Геворкян. ВОЗВРАЩЕНИЕ МЫТАРЯ, повестьВладимир Михайлов. ТРИАДА КУРАНТА, повестьЕвгений Лукин. ТРУЖЕНИКИ ЗАЗЕРКАЛЬЯ, повестьСергей Лукьяненко. ОТ СУДЬБЫ…, рассказМАСТЕР*Кир Булычев. ВЫ МЕНЯ ЕЩЁ НЕ ЗНАЕТЕ!ВИДЕОДРОМ*Адепты жанра-- Наталья Милосердова. КУ, РОДНЫЕ!..*Хит сезона-- Дмитрий Караваев. ГДЕ ДРАКОН?*Рецензии*Фестиваль-- Дмитрий Байкалов. ПОБЕДНОЕ ФИАСКОЕвгений Харитонов. «РУССКОЕ ПОЛЕ» УТОПИЙКРУПНЫЙ ПЛАН*Наталия Мазова. ПОИСКИ ХАОСА, рецензия на несуществующий роман Алины Лещининой «Путь, уводящий в облака»РЕЦЕНЗИИКУРСОРАНКЕТА «ЕСЛИ»ПЕРСОНАЛИИОформление обложки: Игорь Тарачков (с. 1, 4); Алексей Филиппов (с. 2, 3)Иллюстрации: О. Васильев, С. Голосов, А. Филиппов, А. Балдин, С. Шехов

Владимир Гаков , Дмитрий Львович Караваев , Евгений Викторович Харитонов , Журнал «Если» , Наталия Михайловна Мазова

Фантастика / Журналы, газеты / Научная Фантастика / Фэнтези