Атака компании
Одни из самых успешных атак за последнее время проводились через программу Zeus, которая, по данным McAfee, позволила украинским хакерам украсть 70 миллионов долларов у одной небольшой американской фирмы. В связи с этим Амичай Шулман, главный специалист по технологиям безопасности в компании Imperva, утверждает, что в настоящее время можно говорить об «индустриализации взлома». Хакеры становятся все более и более опытными.
Жертвами злоумышленников оказываются зачастую вовсе не маленькие фирмы, а акулы бизнеса. Когда сотрудники RSA (подразделение в компании EMC, которое занимается системами безопасности) поймали банду киберпреступников, они обнаружили у них логины и пароли работников 300 ведущих компаний мира, говорит Эрик Бейз, один из главных специалистов фирмы в области безопасности. Большинство этих случаев являются результатом масштабных всеохватывающих атак.
«Сейчас преступники становятся все более изощренными в своих злодействах, — предупреждает Гари Стил, исполнительный директор компании Proofpoint, специализирующейся в области безопасности электронной почты. — Они атакуют точечно. Это значит, что вирус проникает через компьютеры одного-двух сотрудников, поэтому его практически невозможно обнаружить стандартными способами. Мы называем это „Рыбалка с копьем“. Безусловно, это более трудоемкая работа, но очень эффективная».
Последняя самая крупная атака компаний была проведена с помощью вируса Stuxnet, которая была нацелена в том числе и на взлом ядерной программы Ирана. Доктор Пол Джадж, главный научный сотрудник Barracuda Networks, называет эту атаку «самой искусной работой по нанесению ущерба компании за всю историю».
Компании беззащитны?
Независимо от хакеров или угроз безопасности, если данные попадают в руки человека, их сохранность не гарантирована, считает Джон Клейн.
Одни очень коварные люди пользуются другими очень доверчивыми людьми. «Социотехника», обман людей с целью получить их пароли, остается одним из самых успешных способов взлома корпоративных IT-систем, говорит Эрик Бейз, сотрудник компании RSA.
В конечном счете, в работе IT-специалистов главное — не безопасность и соблюдение правил, ведь грань между трудом и личной жизнью практически стерлась, по мнению Мари Хаттар, вице-президента компании Cisco. Люди после работы заходят на сайт компании, вносят изменения, вечером, сидя дома, отправляют деловые письма от имени фирмы.
Доктор Пол Джадж предлагает ограничить доступ людей к социальным сетям, пока они находятся на рабочем месте. По его подсчетам, более 30 процентов аккаунтов на Twitter используются не по прямому назначению. «Чтобы перекрыть пути хакерам, компании должны направлять весь свой трафик через мощные антивирусные фильтры и сканеры», — считает он.
Базы данных

Дополнительные трудности для обеспечения безопасности компании создают растущие базы данных, генерируемых фирмами. «Как сделать их недоступными для посторонних? Как их защитить? — спрашивает Хуберт Йошида из Hitachi Data Systems. — Если я что-то блокирую, то это мое действие приводит к необратимым последствиям для всех данных в базе».
Он считает, что корпоративные базы данных должны развиваться, совершенствоваться. Нужно быть уверенным в том, что их используют согласно определенным четким правилам: можно ли их копировать, изменять, пересылать, можно ли их выносить за пределы офиса.
«Хранение данных должно стать более контент-ориентированным», — уверен Хуберт Йошида. Кроме того, сотрудники компании должны быть осведомлены, кто следит за безопасностью данных, к каким приложениям у них есть доступ, к кому обратиться за помощью в случае необходимости.
Облачные вычисления (англ. cloud computing) в данной ситуации могут стать ключом к решению проблемы, уверен Эрик Бейз из компании RSA. Начинающим специалистам целесообразно посетить компании, работающие в системе облачных вычислений, чтобы проанализировать, как они используют и хранят данные. Облачная обработка данных строится по принципу «виртуализации» серверов, что обеспечивает их безопасность.
Рассел Дитс из фирмы SafeNet также считает, что у системы облачных вычислений много достоинств: «Специалисты, работающие в области облачных вычислений, знают, что главные их плюс — безопасность данных. Поэтому если у вас маленькая фирма и вы пользуетесь услугами облачных вычислений, то это значит, что защитой ваших данных занимаются десятки айтишников».
Рассел Дитс уверен, что старые способы защиты не исчезнут. Они лишь претерпят изменения. Чтобы обезопасить себя, компании станут больше заботиться о сохранности данных, введут легкие в использовании системы шифрования информации и будут интегрировать системы защиты прямо в аппаратную часть компьютера.
«Если принять системы защиты компании за крепость, то руководству фирм нужно надеяться, что будут разработаны такие программы, которые, как ниндзя, будут отвечать за свой девайс и биться за его неприкосновенность до конца», — мечтает Рассел Дитс.
Анна Чащина
Источник: