Новая граница для преступности: кибербезопасность

15/01/15

2014 был полон хакерских атак: многочисленные компании, такие как Staples Inc., Neiman Marcus Inc., Home Depot Inc. и eBay Inc., сообщили о нарушениях своих систем, и миллионы их клиентов оставались бессильными перед лицом кражи данных. в отношении их кредитных карт и их личных данных.

Однако не только коммерческие предприятия подвергались атакам киберпреступников: компании здравоохранения, такие как Community Healt Systems, финансовые компании, такие как JPMorgan Chase & Co., и развлекательные компании, такие как Sony Pictures, также стали жертвами кибератак. Таким образом, все эти действия пошатнули уверенность в безопасности, предлагаемой в Интернете.

Учреждения не были инертными: особенно агрессивное вмешательство привело к обвинениям со стороны правительства США китайских хакеров в проникновении в американские компании. Были также согласованы на международном уровне вмешательства, которые привели к поимке известных киберпреступников, примером является операция Onymous, благодаря которой были обнаружены и прерваны многочисленные сайты черного рынка, включая Silk Road, который представлял собой непрерывный анонимный рынок. известен незаконной торговлей наркотиками. Атака на Сеть - не мимолетная мода: если правда, что сегодня информация и личные данные являются настоящим богатством, мы наблюдаем настоящий набег этого «золота» в мире, где все больше и больше государственных и негосударственных субъектов правительства штатов используют Интернет и новые технологии для сбора, обработки и хранения персональных данных, которые по-прежнему подвергаются кибератакам с целью предоставления данных.

Дискуссия о безопасности и утечке данных в информационных технологиях становится все более проникающей и растущей среди средств массовой информации и общественности. Некоторые из этих обсуждений могут быть контрпродуктивными, но повышение осведомленности и обсуждение киберугроз, безусловно, полезно для безопасности. Поэтому больше внимания будет уделяться двойному использованию технологий, например для анонимной сети Tor, с относительными преимуществами для конфиденциальности, но с проблемами с точки зрения безопасности.

Экспоненциальный рост количества технологических средств, подходящих для тесной связи между человеком и Интернетом, будет способствовать росту феномена взлома либо преступниками, либо потребителями, стремящимися к глубокому анализу продуктов.

Безопасность по-прежнему является расходом для компаний, но не все рассматривают кибербезопасность как случайную проблему, а представляют риск только для более крупных. Однако, учитывая реальную опасность, которую представляют эти атаки, укрепление кибербезопасности представляет собой цель на 2015 год.

Многофакторная аутентификация представляет собой хорошую отправную точку в этой панораме, на самом деле она, вероятно, смогла бы избежать нарушения JPMorgan Chase & Co. Даже Apple Inc. узнала об опасности кибер-нарушений слишком поздно: только после Кража большого количества данных и фотографий знаменитостей - даже в их интимные моменты - решила внедрить двухфакторную аутентификацию для iCloud.

Учреждения, нацеленные на обеспечение соблюдения строгих законов о раскрытии данных о прибыли от нарушений, также могут помочь. Однако сегодня в этой области нет единой структуры, вспомним Соединенные Штаты, где находятся крупные компании, нарушающие данные, где в каждом штате есть свои собственные правила кибербезопасности. Определенные данные, безусловно, требуют большего внимания и уже защищены специальными нормативными актами, такими как те, которые касаются здоровья, которые учитываются в Законе о переносимости и подотчетности медицинского страхования, правила, которые в любом случае должны постоянно обновляться, чтобы идти вместе с прогрессом. технологический.

Согласно анализу, проведенному Verizon Communications Inc., третьим сторонам известно только о 70/80% атак, что позволяет предположить, как различные государства могут усилить возможности мониторинга и повысить осведомленность пользователей о рисках. Например, хранение паролей в открытых файлах является критическим выбором: если хакер присвоит этот файл, у него будут все ключи доступа в виде открытого текста. Поэтому вам также нужно уделять пристальное внимание заполнению онлайн-форм. Кибербезопасность должна рассматриваться не как функция или удобство, а как реальный приоритет.

Поэтому очень важно продолжать инвестировать в инновации в области компьютерной безопасности, учитывая тот факт, что Интернет можно сравнить с большим сейфом, в котором хранятся все наши данные, от наиболее известных до наиболее конфиденциальных. Если какой-либо преступник с хорошими компьютерными навыками сможет получить ценную информацию, не сможет ли он выполнить любое действие, которое он хочет, и какой-либо организации, представляющей конкретную угрозу коллективной безопасности?

Разве нельзя было бы отклонить ракету, вмешавшись в систему дистанционного управления ракетой?

Разве нельзя было бы изучить передвижения людей для планирования террористических действий?

Николо Жордана

(фото: ВМС США)