TCL/TK
ПРОГРАММНЫЙ ШПИОНАЖ, ИЛИ КАК GOOGLE И MICROSOFT СЛЕДЯТ ЗА РОССИЯНАМИ
24 Июля 2013В США действует так называемый «Патриотический акт» – закон, обязывающий компании по запросу ФБР передавать данные о пользователях их программных продуктов. Под удар ставятся не только обычные потребители, но и госкорпорации. В ЕС уже озаботились этой проблемой. В России же делаются только первые шаги по противодействию программному шпионажу. Какие? Рассказывает Владимир Недобой, замдиректора по интеграционным технологиям R-Style.
Совет безопасности России опубликовал «Основные направления государственной политики в области обеспечения безопасности систем управления производственными и технологическими процессами критически важных объектов инфраструктуры». Документ предусматривает, что к 2020 году в стране завершится создание единой государственной системы обнаружения и предупреждения компьютерных атак.
Киберопасность давно стала реальностью, и в ближайшей перспективе будет только возрастать. Правоохранительные органы фиксируют кибератаки ежедневно. По данным ФСБ, только на сайты президента, Госдумы и Совета Федерации ежедневно проводится до 10 тысяч атак.
Российские пользователи сталкиваются с киберугрозами чаще, чем пользователи в любой другой стране мира. В 2011 году более половины отечественных пользователей хотя бы раз попадали под вирусную атаку. В документе Совбеза затронута одна из важных «закадровых» задач, которую приходится решать интеграторам при выборе программного обеспечения: как обеспечить высокую эффективность и исключить утечку информации или любое вмешательство разработчиков программных продуктов в работу ИТ-инфраструктуры? Особенно, когда речь идет об информационных системах для государственных организаций. Угроза весьма серьезная. Эксперты из «Лаборатории Касперского» оценивают общее количество вирусных атак в мире в 2011 году почти в 950 млн.
Но есть и другая опасность, которая исходит со стороны разработчиков программного обеспечения. Дело в том, что в США с октября 2001 года действует федеральный закон Unitingand Strengthening Americaby Providing Appropriate Tools Required to Interceptand Obstruct Terrorism Act of 2001. Или коротко: USA Patriot Act. Закон предоставляет правительству и правоохранительным органам США широкие полномочия по надзору за гражданами. Это касается всех американских компаний и их представительств вне зависимости от географического расположения. При поступлении запроса американская компания обязана сотрудничать с организацией, отправившей запрос, и предоставлять все необходимые данные. Более того, во избежание возможных санкций, факт передачи эти компании обязаны хранить в тайне.
Не так давно Гордону Фрэйзеру, директору Microsoft Великобритания, был задан вопрос: могут ли европейские пользователи, использующие ИТ-продукты корпорации, быть спокойны за конфиденциальность своих данных? Глава британского офиса признал, что Microsoft, как и любая другая американская компания, должна будет эти данные предоставить.
Гордон Фрэйзер пояснил, что предоставлению по запросу госучреждений США подлежит информация, находящаяся и на серверах в Европе. Он добавил, что Microsoft, по возможности, будет информировать пользователя, если его данными интересуется государство. Однако ФБР в случае необходимости с помощью National Secutity Letter (письма о национальной безопасности) может запретить разглашение проявленного с его стороны интереса. Пользователь останется в полном неведении, что его данные были переданы сторонним организациям.
Компания Google недавно также подтвердила информацию об удовлетворении запросов американских спецслужб на передачу личных данных пользователей из европейских центров хранения данных.
Любопытно, что в самой Америке отношение к USA Patriot Act неоднозначное. Даже со стороны Сената периодически возникают попытки рассекретить директивы, связанные с ним. Наиболее известно обращение членов Сената США Рона Вайдена (Ron Wyden) и Марка Удала (Mark Udall) к Министерству юстиции с такой инициативой. Рон Вайден в своем обращении к коллегам заявил: «Я желаю вас сейчас предупредить… Когда американцы узнают о том, как их правительство секретно интерпретирует Patriot Act, они будут сначала очень удивлены, а потом очень озлоблены». «Американцев встревожило бы то, как применяется этот закон», - добавил Марк Удал. Однако Минюст отказал сенаторам, подчеркнув в своем ответе, что документ помечен грифом секретности и потому не может быть обнародован.
Европейские страны сообща решают вопросы защиты данных от интереса со стороны американского государства. В прошлом году Евросоюз начал масштабную реформу «Директива по защите данных» (E.U. Data Protection Directive), которая призвана устранить лазейку в законодательстве после пролонгации USA Patriot Act. В начале года Еврокомиссия представила проект документа под названием «Европейские правила по защите данных» (European Data Protection Regulation). Он призван определить, каким образом иностранные компании могут оперировать персональными данными европейцев. Документ проходит обсуждение, но уже сейчас понятно, что European Data Protection Regulation окажет значительное влияние на деятельность вендоров и облачных сервис-провайдеров, работающих на территории Евросоюза.
Помимо Google и Microsoft под этот закон также подпадают Adobe, Apple, Cisco, Dell, Google, HP, IBM, EMC, Intel, Oracle. Это относится ко всем программным разработкам, от СУБД до готовых программных комплексов: портальных решений, ECM и СЭД-систем.
Для того, чтобы исключить подобного рода проблемы, к примеру, для компании Siemens AG и Daimler AG при внедрении корпоративной системы управления документами (СЭД) выбор сделали в пользу «своих» немецких ИТ-решений.
Информационная безопасность – одно из главных направлений на западном и российских рынках систем электронного документооборота, которое развивается в соответствии с законодательно утвержденными стандартами. При автоматизации документооборота и бизнес-процессов организации проблемы безопасности и сохранности данных становятся намного актуальнее. Автоматизируются, как правило, ключевые процессы, например, управление договорами, поэтому требования конфиденциальности по отношению к документам и процессам очень высокие.
Заказчики стали более требовательны к охране данных, а использование шифрования и электронной подписи уже становится обычной процедурой. 152-ФЗ (Закон «О персональных данных») стимулировал пользователей к приведению информационных систем в соответствие с новыми требованиями, а производителей – к проведению сертификаций на соответствие требованиям Федеральной службы по техническому и экспортному контролю (ФСТЭК). Оценка соответствия для средств защиты персональных данных по правилам, установленным уполномоченными органами власти, является обязательной. Ко всем средствам защиты информации должны быть составлены правила пользования, которые также необходимо согласовать с ФСТЭК.
Использование российского или европейского программного обеспечения, сертифицированного ФСТЭК, плановая аттестация информационных систем, усиленная защита средств и способов идентификации пользователей и другие эффективные меры помогут российским компаниям избежать шпионских атак со стороны разработчиков ПО.
ЕЩЕ ПО ТЕМЕ:
10 ПРАВИЛ ЗАКАЗА ГАДЖЕТОВ В КИТАЙСКИХ ИНТЕРНЕТ-МАГАЗИНАХ
7.12.2013 В последнее время все большую популярность не только среди гиков, но и среди обычных пользователей набирает заказ различных товаров в Китае: от часов до компьютеров и одежды. Основное преимущество – цена. Такие магазины продают произведенные в Китае товары практически по их себестоимости, в 4-8 раз дешевле тех, что продаются в России. Но заказ в китайском интернет-магазине имеет свои тонкости и нужно помнить несколько основных правил.
ACER ГОТОВИТ К ПРОДАЖЕ ДОРОГОЙ ПЛАНШЕТ TRAVELMATE X313
14.11.2013Тайваньская компания Acer анонсировала новый планшетный компьютер TravelMate X313. Устройство оснащается клавиатурой, поэтому его вполне можно использовать как ноутбук.Новинка будет доступна в двух версиях - TravelMate X313-E и TravelMate X313-M. Они отличаются процессорами. При этом аппараты наделены 11,6-дюймовым дисплеем с разрешением 1366 х 768 пикселей и защитным стеклом Acer Topaz, до 4 Гб оперативной памяти и твердотельным накопителем объемом до 128 Гб.У планшета есть две камеры, одна из которых имеет 5-мегапиксельную матрицу
ДУРОВ ОБВИНИЛ УКРАИНСКИХ ЧИНОВНИКОВ В ВЫМОГАТЕЛЬСТВЕ
2.12.2013За возврат изъятых летом 2013 года серверов социальной сети «ВКонтакте» украинские чиновники потребовали у администрации сайта взятку в размере 100 тысяч долларов США. Об этом 2 декабря сообщил основатель «ВКонтакте» Павел Дуров.По...
2 МЛРД АБОНЕНТОВ МОБИЛЬНОГО ШПД К КОНЦУ 2013 ГОДА
12.11.2013Ericsson опубликовал очередной отчет о мобильном рынке, в котором утверждается, что в этом году число абонентов мобильного широкополосного доступа превысит 2 млрд, а в 2019 году перейдет рубеж в 8 млрд. ...