The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Критически важная инфраструктура не готова противостоять сетевым атакам

12.11.2008 17:15

Организация Secure Computing опубликовала результаты опроса экспертов в области безопасности, проходившего на территории США, Канады и Европы в августе и сентябре этого года. В нем приняли участие 199 экспертов, специализирующихся в области сетевой безопасности. Более половины экспертов сошлось во мнении, что несмотря на постоянное совершенствование законодательства в области распространения цифровой информации, наиболее критические звенья этой цепи продолжают оставаться уязвимыми для атак злоумышленников. Например, в прошлом году были зафиксированы DDoS атаки с интенсивностью около 40 гигабит в секунду, причем мощность атак каждый год удваивается.

Во время проведения опроса респондентам было предложено охарактеризовать степень защищенности восьми различных секторов промышленности. Более 50% считают, что нефтяные, газодобывающие, химические, транспортные, телекоммуникационные компании, а так же службы жизнеобеспечения, сервиса и почтовые не готовы противостоять серьезным компьютерным атакам. И только индустрия финансовых услуг, по мнению экспертов, оказалась достаточно подготовленной, хотя 40% и сомневаются в прочности ее обороны.

На просьбу выбрать наиболее уязвимую и наиболее значимую отрасль для атаки со стороны кибер-террористов, эксперты назвали энергетику. По их мнению она является наиболее желанной целью для хакеров (33%), наиболее уязвимой (30%) и последствия атаки на которую будут наиболее серьезными (42%).

Самым серьезным ограничением при решении проблем безопасности являются большие накладные расходы по внедрению такой системы (29%). На втором месте стоит безразличие, за которым следуют бюрократия и внутренние конфликты в организации.

Американским респондентам было также предложено ответить, когда они думают, начнется массированное злоупотребление критическими службами и сервисами. Более 50% ответили, что такое злоупотребление происходит уже сейчас, 14% отодвинули вероятность такого развития событий на 12 месяцев, и только 2% считают это принципиально невозможным.

Следующие три причины выделяются, как наиболее важные при определении факторов риска уязвимости систем в будущем:

  • Межсетевое взаимодействие. 62% североамериканских специалистов признали, что их сети напрямую подключены к другим IP сетям или к Интернет.
  • Сетевые распределенные вычисления и коммуникации будут продолжать набирать популярность. При отсутствии адекватных способов защиты информации, интегрированных на этапе проектирования таких проектов, они будут создавать дополнительный риск успешной хакерской атаки.
  • Уменьшение бюджета IT подразделений. В связи с глобальным экономическим кризисом ожидается, что компании станут еще больше использовать «стандартные» платформы, провоцируя хакеров изобретать более изощренные методы их взлома.

Для защиты критически важной инфраструктуры ее хозяевам и операторам следует выполнять следующие 5 рекомендаций:

  • Постоянный аудит уязвимостей.
  • Детальный мониторинг сетевых систем автоматики и контроля.
  • Обмен информацией по уязвимостям и атакам на них через центры ISAC.
  • Целостный подход к ведению информационной и технологической политики.
  • Прекращение практики слепого следования нормативным документам.


  1. Главная ссылка к новости (http://it.slashdot.org/article...)
  2. Critical infrastructure is not prepared for cyber attacks
  3. 2008 Worldwide Infrastructure Security Report
Автор новости: blkdog
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/18861-security
Ключевые слова: security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (27) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 17:48, 12/11/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > На просьбу выбрать наиболее уязвимую и наиболее значимую отрасль для атаки со стороны кибер-террористов, эксперты назвали энергетику.

    Крепкого орешка пересмотрели. :D

     
     
  • 2.2, ALF (??), 19:03, 12/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Крепкого орешка пересмотрели. :D

    Да, блин. Наводит на размышления.

     
  • 2.27, User294 (ok), 19:39, 13/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Крепкого орешка пересмотрели. :D

    Понимаете в чем дело, фантасты иногда просто видят немного дальше чем все остальные и поэтому через эн лет есть все шансы вляпаться в то что недавно казалось фантастикой.Вот например дядьку Оруэлла тоже вспомнишь узрев стену дома на которой густо натыканы камеры.И в подъезде - камеры.Ну хоть в туалете нет - и на том спасибо.И то поди до поры до времени.И вообще, посмотришь так фильмов а потом - на свой проездной.Вот вам и RFID, собственно... *пока* он не персонализирован (хотя чего это я, у льготников - очень даже, хотите льготы - попрощайтесь с приваси нафиг).

    А так наподумать: транспортники для проездных кроме всего прочего активно используют и такую байду как MIFARE, дурное проприетарное поделие филипса с очень хилой секурити.Кстати недавно как раз NXP/Philips пытался запретить исследователям выкладывать доку о его дырах.Суд правда обломал NXP :) А о халтурности их реализаций RFID их уведомляли уже много лет назад но они продолжили и дальше гнать фуфло с упрощенным и не шибко секурным протоколом рекламируя это как супер-дупер секурити.Итого скоро hi-tech зайцы в разных странах мира видимо заимеют себе бесплатные проездные. В общем в каждой шутке лишь доля шутки.В частности крепкий орещек кажется фантастикой сейчас.Только вот некоторое из встречающегося там уже не фантастика.А дальше будет только хуже.Высокие технологии в сочетании с обычным человеческим долбо...бством - страшная сила.

     

  • 1.3, Аноним (3), 19:04, 12/11/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Разве скажет шахтёр, что уголь больше не нужен, или учёный, что фундаментальная наука должна уйти в прошлое? Также и спецы по безопасности всегда будут преувеличивать тяжесть проблем, за которые они получают деньги. Это совершенно нормально.
     
     
  • 2.4, pavlinux (ok), 20:19, 12/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    > Разве скажет шахтёр, что уголь больше не нужен, или учёный, что фундаментальная
    > наука должна уйти в прошлое? Также и
    > спецы по безопасности всегда будут преувеличивать тяжесть проблем

    О чистоте, о правильном и здоровом образе жизни, так же начинают задумываться когда заболеют СПИДом.

      


     
     
  • 3.26, User294 (ok), 19:27, 13/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >О чистоте, о правильном и здоровом образе жизни, так же начинают задумываться
    >когда заболеют СПИДом.

    А ты откуда это знаешь?Проверял? ;)

     
  • 3.33, iZEN (ok), 21:21, 14/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >> Разве скажет шахтёр, что уголь больше не нужен, или учёный, что фундаментальная
    >> наука должна уйти в прошлое? Также и
    >> спецы по безопасности всегда будут преувеличивать тяжесть проблем
    >
    >О чистоте, о правильном и здоровом образе жизни, так же начинают задумываться
    >когда заболеют СПИДом.

    Вирус ВИЧ ещё не открыли, а назначили "перевооткрывателей", которые по косвенным признакам нашли его у геев, алкоголиков и наркоманов.

    Якобы заболевшие СПИДом продают квартиры, чтобы заполучить лекарство, которое их убъёт за пять лет приёма.

    Кому это выгодно? Держателям патентов на чудо-лекарство!

     
  • 2.24, User294 (ok), 19:25, 13/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >будут преувеличивать тяжесть проблем, за которые они получают деньги.

    Ну да, действительно.Даешь повтор 1986.Догоним и перегоним, мля!

     

  • 1.7, Аноним (3), 21:04, 12/11/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >наиболее критические звенья этой
    >цепи продолжают оставаться уязвимыми для атак злоумышленников.
    >было предложено охарактеризовать степень защищенности восьми
    >различных секторов промышленности. Более 50% считают, что нефтяные, газодобывающие, химические, ...

    Ога. Никогда не видел "ДДоСа нефтяной промышленности". Ну, попробуйте. Найдите, куда ДДоСить :)

     
     
  • 2.20, Touch (ok), 13:03, 13/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Ога. Никогда не видел "ДДоСа нефтяной промышленности". Ну, попробуйте. Найдите, куда ДДоСить
    >:)

    ну-да, эл почту им на флэшках присылают )))

     
  • 2.28, User294 (ok), 19:43, 13/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Ога. Никогда не видел "ДДоСа нефтяной промышленности". Ну, попробуйте.

    Думаете там мало долбо...бов?Со временем понаплодят всякого ремотного управления по интернету, мля, всем чем попало.И далеко не факт что все это будет защищено от хакеров (идиотов как ни странно везде хватает).

     

  • 1.8, Аноним (3), 21:09, 12/11/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    З.Ы. Новый баннер - это издевательство? :)
     
     
  • 2.9, mikevmk (??), 21:52, 12/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >З.Ы. Новый баннер - это издевательство? :)

    Банер? На opennet.ru нет рекламы. Откройте для себя Adblock Plus ;)

     
     
  • 3.12, не скажу (?), 23:16, 12/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    +1 =))
     
  • 3.18, andr.mobi (??), 10:25, 13/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    > Откройте для себя Adblock Plus ;)

    Пользователям Опера достаточно открыть для себя правую-кнопку-мыши + Block Content...

     
     
  • 4.25, User294 (ok), 19:27, 13/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Пользователям Опера достаточно открыть для себя правую-кнопку-мыши + Block Content...

    И самолично заколачивать сотни баннерных сетей как макаки.Когда можно просто скачать список с интернета, мля и регулярно апдейтить оный...

     
  • 2.10, Аноним (3), 21:59, 12/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >З.Ы. Новый баннер - это издевательство? :)

    Расслабьтесь, вот например в Хакере теперь в каждой статье авторы рекламируют винду, как самую надёжную, быструю и качественную систему для настоящих мега-кул-хацкеров...

     
     
  • 3.11, Noor (ok), 22:52, 12/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Расслабьтесь, вот например в Хакере теперь в каждой статье авторы рекламируют винду,
    >как самую надёжную, быструю и качественную систему для настоящих мега-кул-хацкеров...

    А там когда-то было по другому? О_о

     
     
  • 4.13, Ivan (??), 23:21, 12/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Когда я был совсем маленький, там КраснаШапка считалась для просто-хацкеров, а Слака - для кульхацкеров. А винду тогда модно было чморить, ибо как раз вышел миллениум.
     
     
  • 5.14, Ariel (??), 00:55, 13/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Когда я был совсем маленький, там КраснаШапка считалась для просто-хацкеров, а Слака
    >- для кульхацкеров. А винду тогда модно было чморить, ибо как
    >раз вышел миллениум.

    а ещё там был Даня Шеповалов ...

     
     
  • 6.15, kk (??), 02:29, 13/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    да, хорошие были времена!=)
     
     
  • 7.16, pavlinux (ok), 04:08, 13/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    А Russian Apache был рулез куль супер серевер :)

     
     
  • 8.29, sda (ok), 11:11, 14/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Уже удаляют посты Цензура появилась Пора валить с opennet Как оказалось, ope... текст свёрнут, показать
     
     
  • 9.31, User294 (ok), 20:23, 14/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Вообще-то в интернете никогда и не было демократии - владелец ресурса определяет... текст свёрнут, показать
     
     
  • 10.32, Maxim Chirkov (ok), 20:45, 14/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    В данном случае сообщение было удалено вместе с 5 ответами на него из-за разжига... текст свёрнут, показать
     
  • 3.30, sda (ok), 11:11, 14/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>З.Ы. Новый баннер - это издевательство? :)
    >
    >Расслабьтесь, вот например в Хакере теперь в каждой статье авторы рекламируют винду,
    >как самую надёжную, быструю и качественную систему для настоящих мега-кул-хацкеров...

    Докажите обратное

     
     
  • 4.34, Dvorkin (??), 16:58, 16/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    > Докажите обратное

    доказательство от противного: нет ни одного обоснованного доказательства, что это система для мега-кул-хацкеров :)

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру