- ief.tup.km.ua - http://ief.tup.km.ua/ -

Якщо ми будемо боротися кібератак у спокої, ми приречені на провал | Євген Касперський

Опубликованно 11 Ноября 2018, в 12:20 в разделе Наука и техника | Нет комментариев.

stemcell

Безпека наших онлайн життя стає все більш важливим. Чи може це бути втручанням у вибори, нападу ворожих сил, або інтернет-шахрайства, безпеки веб-відчуває себе тендітною. Кібербезпеки опинилася на роздоріжжі і нам потрібно вирішити, куди вона піде далі. Результат буде торкнутися кожного з нас, – ми будемо платити більше і все ще бути менш безпечним? Ми будемо стикатися з більш високі страхові внески та банківські збори, щоб покрити зростаюче число кібер-інцидентів? Ми знаходимося в середині шторму – не лише геополітичний, але cyberpolitical один. Він відчуває, як ніби ніхто нікому не довіряє більше, і підозра і сум\'яття панують на наших ніжних кибермире. Яким чином ми переходимо?

Як і в багатьох класичних казок, попереду дві дороги. В одному напрямку лежить "балканізації": фрагментація і ізоляція промисловості. Балканізації є природною реакцією на страх і недовіру; коли ми боїмося, ми йдемо додому і замкнути двері. Але для кібербезпеки, балканізації означає зростання політичного втручання і нервовий розлад міжнародних проектів та співробітництва. Це може залишити в кожній країні зіткнулося з глобальною кіберзагрози самостійно. Для споживачів це може означати більш високі витрати, оскільки підприємства прагнуть окупити гроші, втрачені у боротьбі з кіберзлочинністю, а також знижені захист, тому що конкуренція і вибір обмежений. Cyberlaundering: від привид їде Убер тарабарщину на Amazon Детальніше

В іншому напрямку лежить співробітництво і обмін розвідданими, співробітництва між національними поліцейськими силами і кібербезпеки компаній та спільних розслідувань: єдине співтовариство по боротьбі з кіберзагрозами, які не знають кордонів. Цей відкритий пейзаж сприяє динамічною, конкурентоспроможної індустрії кібербезпеки, що призводить до поліпшення технологій і більш надійний захист для всіх.

Ми в "Лабораторії Касперського" (мій кібербезпеки і антивірусні фірма) не самотні в закликаючи повернутися до співпраці. На конференції RSA – кібербезпека тусовка - Марк ван Задельхофф з IBM заявив: "Рішення проблем кібербезпеки вимагає рішучих дій, що не може бути зроблено однією компанією у спокої", в той час як Рохіт Гай ОДА підтвердили: "Ми потребуємо співпраці між внутрішніми командами, але і з людьми за межами наших власних організацій]", і в програмному заяві нового кібербезпеки технік згоду, каже: "Ми будемо працювати один з одним і встановлюють формальні і неформальні партнерства ... підвищення технічного співробітництва, скоординованого розкриття вразливості та обміну небезпечний". Я не можу не погодитися. Мінливий ландшафт в ізоляції і фрагментації кібербезпеки не тільки погана ідея, але, можливо, смертельна.

Інтернет-загрози постійно удосконалюються і тяжкості. В даний час ми відстежуємо більше 100 основних суб\'єктів загроз, більшість з яких є шпигун груп з великими арсеналами засобів і методів, призначених для збирання розвідувальної інформації. Наші колеги в інших охоронних компаній зробити те ж саме. Ми досліджуємо і боротися десятки цілеспрямованих атак на різних мовах – англійська, російська, корейська, китайська, іспанська, італійська, арабська, та інші. Ці загрози не тільки урядові організації та інфраструктури, але їх ланцюжків поставок, інші організації і навіть приватні особи. Деякі постраждалі направлені прямо, інших-супутній збиток.

Націй, природно, хочуть захистити своїх громадян, компаній і більшою мірою пов\'язані інфраструктури та промисловості від цих загроз. І найпростіший спосіб зробити це, закриваючи двері. Найпростіший, найлегший, але й найменш ефективний.

Тенденція "закривати двері", цілком реальна: наша промисловість стикається з будучи розбиті на блоки, розділені геополітичне та нормативно-правових бар\'єрів. Державне регулювання на підйомі, створювати додаткові бар\'єри для таких компаній, як наша, робить його більш важким або навіть неможливим, захистити громадян і підприємства, незалежно від того, скільки ми хочемо. В останні кілька років, нові жорсткі вимоги були введені в Європейському Союзі, Великобританії, США, Росії, Німеччини, Сінгапуру і Китаю, серед інших. Жорстке регулювання може призвести до протекціонізму, що робить його більш важким для компаній, щоб працювати в інших країнах. Це також призводить до озброєння кіберпросторі. Понад 30 країн вже оголосили, що військові кібер-підрозділів, а реальні цифри, ймовірно, дещо вище. Кіберпростір бути милитаризованы з жахливою швидкістю.

Що це означає для нас? Крім звичайних недоліків мілітаризації, наприклад, більш високі податки і більшу невизначеність, є ще одна: рано чи пізно, кіберзброю опинитися в руках поганих хлопців. Важко вкрасти і запустити ракету, але навпаки кіберзброї. Дивіться не далі, ніж шкідливих EternalBlue інструмент. Нібито створюється національна держава, щоб скористатися неопубліковані уразливості програмного забезпечення, EternalBlue був виявлений у квітні 2017. Цей інструмент був практично відразу схоплений інших нападників. Він був інтегрований в горезвісне WannaCry здирників через місяць і пішов далі, щоб стати самим використовуваним "подвиг" 2017 року. Є й інші подібні приклади. Північна Корея-розроблені шкідливі програми у мережі, чиновники попереджають Детальніше

Шляхи вирішення цієї проблеми є співпраця, а не ізоляція. Кібербезпеки компанії хочуть і повинні співпрацювати. На перший погляд здається очевидним: немає кордонів в режимі онлайн, тому не дивно, що кіберзагрози теж без кордонів. Фрагментація руйнує наші здібності, щоб боротися проти цього. Ми не можемо повернути час назад, але я досить оптимістично. Так, в онлайн світі стали темними у тих місцях, але у нас є сила, щоб включити світло назад: для того щоб стати більш прозорим і дати людям доказ того, що вони можуть довіряти в галузі кібербезпеки. Ми вже почали: з допомогою нашої "глобальної ініціативи по забезпеченню прозорості". Разом з іншими колегами з кібербезпеки, ми будемо продовжувати наполягати на відкритості взаємодії і відкриті двері: економія кибермире – одна зміна.

• Євген Касперський-фахівець з кібербезпеки і генеральний директор Лабораторії Касперського

Полный текст  →

Источник: radioera.com.ua.


URL сайта: http://ief.tup.km.ua/

URL новости: http://ief.tup.km.ua/news/2814/

Copyright © 2025 ief.tup.km.ua. При использовании материалов сайта, пожалуйста ставтье прямую ссылку на наш сайт.