Главная // Библиотека // Публикации // Сбор - Анализ - Прогноз //
In English  english  
 
РОПКР и Конкурентная разведка
Для членов РОПКР
Библиотека
  Публикации
  Методические материалы
  Литература по КР
  Автоматизация
  Глоссарий
  Право
Услуги
Контакты
Партнеры
Вакансии

Поиск по сайту:

 

       

 


Леонид КОСТРОВ

Жизнь под прицелом  компьютера

журнал «Русский предприниматель»,  февраль  2004г.

 

Специалисты Гостехкомиссии РФ сегодня крайне обеспокоены. Россия становится прямо-таки раем для информационной преступности и экономического шпионажа. А причина - все то же разгильдяйство

 

Как ваше здоровье?

В общественной жизни можно выде­лить несколько зон риска, в числе ко­торых первой считается несохране­ние конфиденциальности информа­ции о гражданах.

В связи с этим можно вспомнить случай с Газпромом: несколько не­дель в разных эшелонах власти, на страницах газет и экранах телевизо­ров обсуждались возможные переста­новки в его руководстве. Пока поли­тики и журналисты судили-рядили, кто же займет ключевые посты, была официально зарегистрирована по­пытка неизвестных хакеров подклю­читься к компьютерной сети одной из клиник концерна и выяснить, как об­стоят дела со здоровьем его руководителя. Затея не удалась, но кто даст гарантии, что подобные попытки не увенчаются успехом в будущем?

Конечно, можно тешить себя мыс­лью, что далеко не в каждом россий­ском медицинском учреждении уста­новлены подключенные к сети Интер­нет компьютеры, что вряд ли кого-то заинтересует состояние здоровья че­ловека, далекого от политики или большого бизнеса. Но ведь речь идет о попытке нарушения прав и свобод, гарантированных Конституцией,— в данном случае права на личную и се­мейную тайну. Оказавшись в чужих ру­ках, подобная информация может быть использована отнюдь не во благо.

Сотрудники Гостехкомиссии Рос­сии, непосредственно участвовавшие в разработке проектов таких важных федеральных законов, как «О связи», «Об участии в международном инфор­мационном обмене», «О государствен­ной тайне», серьезно обеспокоены сложившимся положением. По их мне­нию, защита принципиально важных персональных данных в нашей стране оставляет желать лучшего. По мере информатизации общества сведения о нас с вами появляются в компьюте­рах налоговых инспекций, медицин­ских учреждений, банков, отделов кад­ров, пенсионных фондов, страховых компаний, риелторских фирм и многих других организаций, с теми или ины­ми из которых каждому приходится иметь дело. Люди добровольно пере­дают сведения о себе. Но могут ли они рассчитывать, что эта информация не окажется в чужих руках, не станет поводом для шантажа, вымогательства, иных преступлений и афер?

 

Проверено: не шпион.

Вторая зона риска — это аппаратура для обеспечения секретности. Счи­тается, что заботиться о защите ин­формации должен ее непосредствен­ный обладатель. Технических возмож­ностей для этого сегодня хоть отбав­ляй. Сотни фирм наперебой предла­гают всевозможную электронику, со­зданную для того, чтобы ограничить доступ к конфиденциальной инфор­мации. Однако зачастую за многообе­щающей рекламой скрываются от­нюдь не безупречные по своим хара­ктеристикам технические средства. Как разобраться в потоке предложений, сделать информационную собст­венность недоступной?

За последние годы Гостехкомиссия России выдала сотни лицензий на право проведения работ в области за­щиты информации, в специальных ин­ститутах всесторонне испытаны сот­ни различных устройств как отечест­венного, так и зарубежного производ­ства. Но сертификаты получили да­леко не все из них. На поверку оказа­лось, что рынок товаров и услуг в этой области не так уж широк. И, приобре­тая очередной «черный ящик», не имеющий государственного сертифи­ката, можно получить в нагрузку весь­ма крупные неприятности.

Рассмотрим, к примеру, импорт­ные электронные телефонные станции. Ныне их устанавливают почти повсеместно, на российском рынке предлагают десятки моделей этих относительно не­дорогих и удобных систем. Но государ­ственным требованиям по защите ин­формации отвечают лишь считанные модели. Остальные, увы, конфиденци­альностью не отличаются.

Во многих электронных АТС за­ложен так называемый «полицейский» режим. По команде извне подобные станции могут заняться фиксировани­ем телефонных переговоров, записы­вая их в свою память. А оттуда в оп­ределенный момент АТС сама пере­бросит записанные разговоры на нуж­ный номер. Причем эта процедура ни­как не сказывается на работе станции, владелец АТС даже не заподозрит, что за немалые деньги обзавелся элек­тронным шпионом. Не нужно никаких подслушивающих устройств — «жуч­ков», иной мудреной техники, за ис­пользование которой можно попасть под статью Уголовного кодекса. Все уже установлено вместе с электрон­ной АТС. Кроме того, хитроумное уст­ройство способно, опять же по коман­де извне, просто-напросто отключить всех абонентов, число которых может доходить до десятков тысяч. И даже самые опытные специалисты не опре­делят причину неожиданного отказа техники, случившегося, как водится, в самое неподходящее время, Так что погоня за многочисленными сервис­ными удобствами и относительной дешевизной может обойтись дорого.

Чтобы проверить ту или иную мо­дель АТС на предмет соответствия требованиям Гостехкомиссии, необ­ходим кропотливый труд десятков специалистов. Зарубежные фирмы-изготовители, которые дорожат сво­ей репутацией на российском рынке, добровольно предоставляют абсо­лютно всю документацию на свои из­делия, как на электронику, так и на программное обеспечение. Да, такой шаг раскрывает некоторые ноу-хау, но приходится выбирать — либо АТС или другое устройство получают государ­ственный сертификат, либо рынок сбыта резко сужается.

Так что, покупая АТС для своего офиса, поинтересуйтесь: а есть ли у нее сертификат Гостехкомиссии?

 

Этот небезопасный кабинет.

Наконец, третьей зоной риска стано­вятся многочисленные кабинеты на­чальства.

Давно канули в Лету времена, ко­гда буквально на каждом углу можно было встретить плакат призывающий к бдительности. А зря! Впору вешать такие плакаты перед глазами россий­ских начальников. К сожалению, мно­гие руководители, особенно в регио­нах, пренебрегают элементарными требованиями по защите информа­ции, в том числе секретной, и не очень-то склонны выполнять предпи­сания представителей соответствую­щих подразделений.

Никто не отменял требований безопасности, предъявляемых Гостехкомиссией к начальственным ка­бинетам. Регламентируется уровень звукоизоляции, электромагнитных излучений, список оборудования, ко­торое может там находиться. Самый простой пример — телефонные аппа­раты городской и правительственной связи не могут стоять рядом, они должны быть разнесены на довольно значительное расстояние. Но тогда один из телефонов оказывается «не под рукой»... И, в конечном счете, во­преки здравому смыслу занимает бо­лее удобное для хозяина кабинета по­ложение.

Стремление к максимальному комфорту зачастую идет вразрез с мерами по защите информации. И этот печальный факт не раз отме­чали инспектора Гостехкомиссии. На­пример, нормы безопасности требу­ют, чтобы перед началом важного разговора из установленного в каби­нете телевизора была извлечена ан­тенна, а сам он отключен от сети. Ну, кто из руководителей согласится по сто раз на дню собственноручно или силами секретаря выполнять это дей­ствие? А ведь отключать надо и ком­пьютер, и многое другое.

Специалисты Гостехкомиссии прекрасно знают, как сделать любой кабинет практически отрезанным от внешнего мира, как перекрыть любую возможность несанкционированного доступа к важной информации. Им неведомо только одно — как убедить хозяина кабинета прислушаться к их советам?

Известно: кто владеет информа­цией, тот и правит миром. Но сейчас эта ставшая популярной истина нуж­дается в дополнении: если он сумеет свою информацию защитить.

 

На сайте доступны материалы по темам: конкурентная разведка | конкурентный анализ | общество конкурентной разведки | конкурентный маркетинг | деловая разведка | бизнес разведка | исследование рынка | угрозы бизнесу | возможности бизнеса | анализ конкурента | анализ рынка

Публикации по конкурентной разведке: сбор конкурентной информации | кадры и КР | клиент и исполнитель задач КР | КР и конкурентная контрразведка | конкурентная разведка и ПЭВМ | примеры КР и конкурентной борьбы | смежные сферы и КР