Свежий номер №26 (451) / Утиные истории
 
Дата публикации: 05.07.2002

Александр Захарченко, az13@mailru.com

 
Страница 1
Страница 2 >>

«Когда в товарищах согласья нет…»

Повествование о событиях прошедшего месяца в сфере компьютерной безопасности хотелось бы начать с констатации факта: Всемирную Паутину продолжает лихорадить от великих американских потрясений. IT-технологии представляют собой один из краеугольных камней современного военно-экономического могущества США. Предыдущая госадминистрация основное внимание уделяла скорейшему внедрению новшеств в обыденную жизнь (вспомните хотя бы «информационную супермагистраль»). Однако после сравнительно плавного сдувания пузыря виртуальной экономики вдруг обнаружилось, что «быстро» вовсе не эквивалентно «хорошо».

Сентябрьские теракты показали, что мир высоких технологий абсолютно не готов к катастрофам. Многие пострадавшие компании оказались не готовы к мгновенной утрате всего оборудования и данных и до сих пор продолжают восстанавливать информацию и создавать более устойчивую инфраструктуру. Последующая инвентаризация уязвимых мест показала теснейшее переплетение глобальных информационных потоков, что сделало невозможной оперативную установку высокотехнологичного «железного занавеса» при угрозе «электронного Перл-Харбора». Физическое отсечение сегментов Паутины разрушит гражданские отрасли экономики, в первую очередь финансы, пристрастившиеся гонять вслед за заходящим солнцем триллионы банковских обязательств.

В знак протеста против законопроекта о правительственном контроле над Интернетом администратор Южно-Африканской доменной зоны .za переместил ключевые файлы «за пределы досягаемости властей» 1. Понятно, что подобное своеволие в любой момент может парализовать инфраструктуру целых континентов. Сегодня боремся за свободу, а завтра на стратегическом месте окажется какой-нибудь ярый антиглобалист. Проникновением диверсантов в Microsoft уже пугали западных обывателей. Для ЮАР глобальная Сеть, может, еще и не критична, но в Европе или США последствия отключения коммуникационных каналов перекроет разве что 12-балльное землетрясение.

Банкротство крупнейшего европейского провайдера KPNQwest, в результате чего должно было произойти отключение сети, обеспечивающей, по разным оценкам, от 30 до 50 процентов континентального Интернет-трафика, обрисовало бескровный путь в пропасть. Только тяжеловесы бизнеса имеют постоянные резервные коммуникационные каналы. Для большинства мелюзги остановка провайдера равносильна прекращению дела. Брюсселю пришлось закрыть глаза на «захват» компании сотрудниками-добровольцами и силовое поддержание ее работоспособности. Закулисное выкручивание рук кредиторам, совмещенное с выдавливанием долгов, дало небольшую передышку 2, хотя дальнейшее развитие событий все еще не поддается прогнозу.

Деятельность фирм, предпочитающих офшорных кодировщиков, оказалась под угрозой в результате резкого обострения индийско-пакистанского конфликта. Индийские программисты обслуживают бизнес 185 компаний из списка «Fortune 500». Не удивительно, что сегодня в спешке разрабатываются планы переноса разработок в более спокойное место, вплоть до экстренной эвакуации всего зарубежного персонала и оборудования в случае полномасштабной войны 3. Вот вам и перспективы офшоров.

Внезапное осознание хрупкости основ западной цивилизации вызвало у «мирового правительства» головокружение от поражений. Пожизненный сенатор Эдвард Кеннеди обозвал бюрократическую горячку в Вашингтоне перестановкой стульев на палубе «Титаника». Оснований для этого вполне достаточно.

В результате сенатского расследования началась реорганизация выставленных на посмешище спецслужб. ФБР получило дополнительные права для проведения киберрозыскной деятельности 4. Генеральный прокурор США Джон Эшкрофт (John Ashcroft), отметая традиционные протесты защитников приватности, заявил: «ФБР не может нести полную ответственность за предотвращение актов терроризма, если от агентов ФБР, как и ранее, требовать, чтобы они закрывали глаза на информацию, к которой у всех остальных имеется свободный доступ». Хотя контрразведчики не были такими уж законопослушными слепцами, но к существу нововведений не подкопаешься: кибертеррористов нужно отлавливать и воздавать по заслугам. А для этого необходимо в первую очередь оснастить бюро новой техникой и принять на работу множество специалистов по IT-технологиям. Перспективы для бюрократов - пальчики оближешь.

Но тут вдруг на горизонте возник главный американский кибер-джедай Ричард Кларк (Richard Clarke). Он, как и еще ряд федеральных шишек, занят просвещением деловых кругов и накоплением информации, требующейся для разработки новой национальной стратегии обороны. Прибыв на ежегодный национальный коллоквиум по образованию в области компьютерной безопасности, он сразу взял быка за рога и заявил, что правоохранители не могут защитить частный сектор. Вот те раз!.. А вот те два: темная сила уязвимостей в корпоративных сетях представляет угрозу для национальной инфраструктуры, а бардак, царящий в незащищенных сетях университетов и колледжей, превращает их в плацдармы для атаки на экономику страны. Необходимо немедленно ввести новые учебные курсы для подготовки специалистов по компьютерной безопасности, тычками подгоняя университетское начальство и попечительские советы, чтобы срочно изыскивали средства. «Мы на пороге информационной войны, и пятнадцать миллиардов сегодняшних потерь от хакнутых сайтов покажутся цветочками, если…» 5

А на саммите по проблемам сетевой экономики Кларк и вовсе посоветовал частному сектору не надеяться на федеральный центр, поскольку оный пока не может обеспечить кибербезопасность собственных инфраструктур. После недавней проверки штатовской Счетной палаты, администрация Буша в срочном порядке внесла предложение выделить из бюджета следующего года еще пять миллиардов долларов на латание прорех в электронных системах.

Получается - кто в лес, кто по дрова. Силовики, оказывается, готовы взять на себя полную ответственность за то, что, по мнению стратегов, сделать невозможно. Или государство будет защищать от виртуальной угрозы всех скопом, а конкретные индивиды сами себя по отдельности? Ерунда какая-то. В общем, не удивительно, что в ответ мистер Кларк услышал что-то типа «ваша компьютерная безопасность уже как болячка в известном месте». Специалистов по компьютерной защите и так клепают предостаточно, - заявляют его оппоненты, - вот только подходят они к своему делу не с точки зрения бизнеса, а «как инженеры». Бизнесу же нужны мастера на все руки, чтобы и хакера на скаку остановили, и троянца ему оторвали, и в крякнутую сеть вошли 6. Незачем брать пример с авиации, где после введения чрезвычайных мер наблюдается столько проблем, что происходит неуклонный отток клиентов. Все мероприятия должны стоить недорого и не вставлять палки в деловые колеса, а, наоборот, всячески способствовать предпринимательству. Да, чуть не забыл, от киберстражников еще требуется умение программировать сразу на всех модных языках.

Сами же руководители служб безопасности жалуются на неверие высшего административного персонала в существование киберугрозы, нехватку средств и сотрудников.

Весть об увеличении бюджетных расходов бизнес, конечно, поприветствовал. Хотя ресурсы будут поскромнее, чем во времена всепланетной борьбы с «ошибкой 2000», но появление новых миллиардеров не исключается. Не удивляйтесь, если в американском или любом другом дружественном США аэропорту на вас вдруг с гиком и свистом налетят здоровенные дядьки в штатском. Это просто ошиблась их очередная система распознавания злодеев, разработанная на бюджетные средства 7. Или детектор взрывчатки испугался аромата «Беломора».

Помимо всяческих визовых препон, в стране «зарешеченного флага» явочным порядком введены обновленные правила на «экспорт научно-технической информации» 8. Теперь университетским ученым предписано работать только с теми зарубежными лабораториями, где персонал укомплектован выходцами из стран НАТО или других государств-друзей. Сходные ограничения существуют и для студентов. Нечего Саддаму знать секрет бушменских ножек, пусть изучает американскую культуру, которая, несмотря на «некоторую примитивность», «пользуется не имеющей себе равных притягательностью» 9. В министерстве обороны США идут дебаты о введении уголовной ответственности для слишком болтливых яйцеголовых.

Так и слышится истерический крик: «Родину не любишь, гад!» В американском исполнении это звучит так: «Если вы гражданин Соединенных Штатов, взламывающий компьютерные сети, то вы не только уголовник, но еще и не патриот» 10.


1 (обратно к тексту) - www.computerworld.com/managementtopics/management/globalization/story/0,10801,72025,00.htm
2 (обратно к тексту) - www.theregister.co.uk/content/6/25795.html
3 (обратно к тексту) - www.computerworld.com/news/2002/story/0,11280,71891,00.html
4 (обратно к тексту) - www.computerworld.com/securitytopics/security/story/0,10801,71599,00.html?nlid=AM
5 (обратно к тексту) - www.computerworld.com/securitytopics/security/story/0,10801,71714,00.html
6 (обратно к тексту) - www.computerworld.com/securitytopics/security/story/0,10801,71579,00.html
7 (обратно к тексту) - www.theregister.co.uk/content/55/25444.html
8 (обратно к тексту) - www.the-scientist.com/yr2002/jun/prof_020610.html
9 (обратно к тексту) - Збигнев Бжезинский, «Великая шахматная доска».
10 (обратно к тексту) - Из нравоучения агента секретной службы Джона Фраззини (John Frazzini): www.crn.com/Sections/BreakingNews/dailyarchives.asp?ArticleID=35894

 
Страница 1
Страница 2 >>


Александр Захарченко
az13@mailru.com
 


<< Мазила
Все материалы номера
Один день из жизни фирмы К >>