Проблема кибербезопасности в наше время
Государственное бюджетное общеобразовательное
учреждение города Москвы “Школа № 1770”
Проблема
кибербезопасности в наше
время
Работа учеников 10 Д класса ГБОУ Школы №1770
Муштанов Михаил
Бондарчук Никита
Цель
• Нашей целью является привлечение пожилых людей к
безопасному времяпрепровождению в интернете, а также
распространение программного обеспечения для них.
Задачи:
• 1. Создание ПО.
2. Сделать так, чтобы заинтересовало определенный круг лиц.
3. Таргетирование рекламы по возрасту.
4. Форма для отзывов и предложение по доработке ПО.
Хочу научиться программировать с нуля, но не знаю, с чего начать. Что делать?
Можно учиться самостоятельно (долго) или пойти на курсы с преподавателями (быстро). Плюс нужно учитывать, что джунов много, конкуренция выше и работодатели повышают порог вхождения при найме на работу. Чтобы получить актуальные знания, мы в proglib.academy запустили курсы:
На подходе еще больше 10 курсов для взрослых и детей.
Что такое кибербезопасность?
Понятие кибербезопасности включает защиту сетей, компьютеров, софта и самих данных. Защита от кибератак заключается как в налаженной работе антивирусных программ и исключении уязвимостей в системах, так и во взаимодействии людей, т.е. обучении персонала компьютерной грамотности.
Цель защиты информации: предотвратить или снизить риски кибератак, исключить утечки или повреждение данных, а также минимизировать сбои в работе систем.
Кибератаки проводят для незаконного доступа к устройству, сети, инфраструктуре. Они ведут к потере конфиденциальной информации, хищению денежных средств, нарушению бизнес-процессов и, в итоге, к репутационному и прямому финансовому ущербу.
Специалист по кибербезопасности помогает защитить конфиденциальные данные от утечек и нарушения целостности. Защита цифровых активов необходима с каждым годом все больше и больше, так что эксперты в данной области всегда будут востребованы на рынке труда.
В комплексе организационных и технических мер по защите от киберугроз можно выделить три элемента:
Курс на импортозамещение
Новые возможности на российском рынке в связи с уходом иностранных вендоров на фоне усиления кибератак на российские корпорации и государственные учреждения.
В течение нескольких лет компании приходили к идее реальной защиты ключевой инфраструктуры, а импортозамещение становилось все более важным фактором выбора поставщиков. В 2022 году ситуация достигла апогея в связи с изменениями международной обстановки.
Весной 2022 года западные вендоры начали массово уходить с нашего рынка. Российские компании, которые приобрели иностранное программное обеспечение, столкнулись с отзывом разрешений на использование этого ПО. Те российские предприятия, у которых лицензии на иностранное ПО еще действуют, тревожатся о том, что их могут отозвать в любой момент. Программно-аппаратные комплексы иностранных производителей тоже могут лишиться поддержки. Согласно нашим даннымСогласно результатам опроса клиентов Компании., 72% партнеров нашей Компании озабочены отсутствием аппаратных платформ для решений в области кибербезопасности.
Информационная безопасность — одна из немногих отраслей, в которой возможно полное или практически полное импортозамещение. По нашим оценкам, рост рынка в 2022 году может превысить 20%.
У нас есть многолетний опыт киберзащиты российских компаний, холдинговых структур, компаний с государственным участием, министерств и ведомств.
Геополитические изменения и санкции не оказывают влияния на наш бизнес
мы получаем внутри страны и в странах СНГ
Киберпреступления – все преступления, в
которых компьютер, информационнотелекоммуникационные технологии или
сети выступают предметом, средством или
орудием преступления.
Кибербезопасность – свойство
защищенности активов от угроз
конфиденциальности, целостности,
доступности в киберпространстве.
Основные причины уязвимости IoT:
1.
Слабые,
легко
угадываемые
или
запрограммированные пароли.
2. Небезопасные сетевые услуги.
3. Небезопасные интерфейсы экосистем.
4. Отсутствие надежного механизма обновления.
5. Использование небезопасных или устаревших
компонентов.
6. Недостаточная защита конфиденциальности.
7. Небезопасная передача и хранение данных.
8. Отсутствие управления устройством.
9. Небезопасные настройки по умолчанию.
10. Отсутствие физической защиты устройств.
Киберугроза – это совокупность условий и
факторов, создающих потенциальную или
реально существующую опасность
причинения вреда киберпространству.
Киберпреступность – преступная
деятельность, в которой техническая
инфраструктура киберпространства
используется в целях совершения
преступления или является целью
преступления, или где киберпространство
является источником, инструментом, целью
или местом преступления.
Киберпространство – это сложная
среда, создаваемая совокупностью
информации, информационной среды и
информационного взаимодействия
субъектов с использованием
информации получаемой
(передаваемой) и обрабатываемой в
информационной среде.
Кибербезопасность – это состояние
защищенности киберпространства.
Особенности киберпреступлений:
5. Неосведомленность потерпевших о том,
то они подверглись преступному
воздействию.
6. Дистанционный характер преступных
действий в условиях отсутствия
физического контакта преступника и
потерпевшего.
7. Невозможность предотвращения и
пресечения преступлений данного вида
традиционными средствами.
Критическая информационная инфраструктура (КИИ) совокупность информационных систем, информационнотелекоммуникационных сетей, автоматизированных
систем управления, которые на праве собственности,
аренды или на ином законном основании принадлежат
государственным органам и учреждениям, российским
юридическим лицам и (или) индивидуальным
предпринимателям, работающим в сфере здравоохранения,
науки, транспорта, связи, энергетики, топливноэнергетического комплекса, в банковской сфере и иных
сферах финансового рынка, в области атомной энергии,
оборонной, ракетно-космической, горнодобывающей,
металлургической и химической промышленности, а также
российским юридическим лицам и (или) индивидуальным
предпринимателям, которые обеспечивают
взаимодействие указанных систем или сетей вкупе с
сетями электросвязи, используемыми для организации
взаимодействия таких объектов.
Бюджет проекта/экономический расчет
• Нашему проекту нужны финансовые операции:
• 1. Для создания качественного программного обеспечения нам
понадобится привлечь грамотных специалистов в области
программирования (средняя стоимость услуги варьируется от
10000₽ до 20000₽).
• 2. Для распространения сайта необходимо воспользоваться
системой CRM для продвижения программы в склады
браузера. Например, лучший вариант, который мы выбрали оформить 1000 показов на платформе Яндекс, минимальная
стоимость будет составлять 25000₽. Далее, при
необходимости, можно повторить операцию.
Информационное пространство –
сфера деятельности, связанная с
формированием, созданием,
преобразованием, передачей,
использованием, хранением
информации, оказывающая воздействие,
в том числе на индивидуальное и
общественное сознание,
информационную инфраструктуру и
собственно информацию
Кибербезопасность – это
деятельность, направленная на
защиту систем, сетей и программ от
цифровых атак.
Кибербезопасность (компьютерная
безопасность) – это совокупность
методов и практик защиты от атак
злоумышленников на компьютеры,
серверы, мобильные устройства ,
электронные системы, сети и
данные.
«Концепция стратегии кибербезопасности Российской Федерации» 10. 2014 года не была принята из-за позиции ФСБ России.
Международный стандарт ИСО/МЭК
27032:2012 Руководящие указания по
кибербезопасности «Информационные
технологии. Методы обеспечения
безопасности. Руководящие указания по
кибербезопасности»
(ISO/IEC 27032:2012 Information technology –
Security techniques – Guidelines for
cybersecurity)
Выводы
Я считаю, что следует знать как, “хакеры” получают доступ к вам, как они могут
это использовать и чем это грозит для них. Пользователям интернета следует
более бережно переходить по ссылкам сайтам, не давать соглашение, не
прочитав условия и к чему получит доступ сайт-программа дабы избежать
плачевных ситуаций.
Большинство опрошенных интернет пользователей интересуются защитой в
социальных сетях, также половина пользователей не знают, как работают
хакерские лазейки для доступа к вашим личным данным, многие сталкивались с
взломом своих социальных сетей, половина опрошенных по вопросу:
(сталкивались ли вы с проблемами кибербезопасности?) не сталкивались с
проблемой кибербезопасности и даже не знаю что это такое, многие знают что
может служить причиной хакерских атак а другая половина не знает,
большинство не подвергались утечке личных данных но 40% в среднем
подвергались утечке.
Как защититься от атак:
• не переходите по ссылкам, полученным
по почте от неизвестных
отправителей или неизвестных вебсайтов;
• избегайте незащищенных сетей Wi-Fi в
общественных местах.
DoS-атаки (атаки типа «отказ в
обслуживании») – киберпреступники
создают избыточную нагрузку на сети и
серверы объекта атаки, из-за чего
система прекращает нормально
работать и ею становится невозможно
пользоваться.
Особенности киберпреступлений:
1. Повышенная скрытность совершения.
2. Трансграничные характер.
3. Особая подготовленность преступников,
интеллектуальный характер преступной
деятельности.
4. Возможность совершения преступления
в автоматизированном режиме в
нескольких местах одновременно.
Вызовы в области кибербезопасности 2022 года
Резко возросшая потребность стран в цифровом суверенитете
Одномоментный уход зарубежных игроков с рынка
Атаки на все отрасли экономики страны
Запрос на кибербезопасность со стороны первых лиц
Запрос на кибербезопасность, ориентированную на результат
Актуальность и Проблематика
Выбранная мной тема очень актуальна, поскольку очень
немногие люди действительно понимают, в чём суть и
опасность киберпреступлений. Наше время = век
информации и интернета. Смотря фильмы, сериалы,
передачи в интернете, все ли задаются вопросом, а все ли
так безопасно из того, что показано на экране. Стоит ли
переходить по ярким баннерам, доверять незнакомым
ссылкам, приходящим в переписке, нет ли опасности в
папке «спам», разрешать ли приложениям все действия
при установке. Стоит ли бояться киберпреступлений нам обычным людям? Настолько всё плохо? И если да, то, как
от них уберечься, защититься?
Цели и задачи
Цели:
изучить проблемы развития
киберпреступности в мире и России и найти
способы ее профилактики.
Задачи:
1. Изучить понятие киберпреступность.
2. Рассмотреть виды киберпреступлений.
3. Провести опрос в социальных сетях.
4. Найти примеры киберпреступлений в
мире, России.
5. Дать рекомендации противостояния
хакерам в домашних условиях.
Программное обеспечение, которое
наносит вред, – самый распространенный
инструмент киберпреступников. Они
создают его сами, чтобы с его помощью
повредить компьютер пользователя и
данные на нем или вывести его из строя.
Вредоносное ПО часто распространяется
под видом безобидных файлов или
почтовых вложений.
SQL-инъекция – этот вид кибератак
используется для кражи информации из
баз данных. Киберпреступники
используют уязвимости в приложениях,
управляющих данными, чтобы
распространить вредоносный код на
языке управления базами данных (SQL).
187-ФЗ по тематике КИИ:
– описывает полномочия Президента и органов
госвласти в области обеспечения безопасности
КИИ;
– содержит базу для определения категорий
объектов КИИ;
– создает законодательную основу ведения реестра
значимых объектов КИИ;
– определяет права и обязанности субъектов КИИ;
– определяет задачи и требования системы
обеспечения безопасности значимого объекта КИИ;
– закладывает основу оценки безопасности КИИ;
– распределяет права и обязанности по
государственному контролю.
Киберпространство – сфера
деятельности в информационном
пространстве, образованная
совокупностью коммуникационных
каналов Интернета и других
телекоммуникационных сетей,
технологической инфраструктуры,
обеспечивающей их функционирование,
и любых форм осуществляемой
посредством их использования
человеческой активности (личности,
организации, государства).
Виды вредоносного программного
обеспечения:
• вирусы;
• троянские программы;
• сетевые черви;
• шпионское ПО;
• программы-вымогатели;
• рекламное ПО.
Интернет вещей (IoT) – сеть подключенных
устройств, электрических бытовых
приборов и других элементов с
программным обеспечением,
позволяющим им подключаться к Интернет
Перспективы развития российского рынка кибербезопасности в 2022 году
Российский рынок кибербезопасности стоит на пороге значительных изменений. Иностранные конкуренты покидают рынок, спрос на ИБ постоянно растет, а государство запускает меры поддержки для ИТ-отрасли.
Расширение поддержки ИТ-отрасли государством
В 2020–2021 годах Правительство России приняло значительные меры для стимулирования развития российского ИТ-бизнеса:
В конце марта 2022 года были приняты новые меры для поддержки ИТ-сектора:
В дополнение к этому рассматривается вопрос об упрощении процедур закупок ИТ-продуктов для государственных нужд и стимулировании закупок государственными организациями отечественного ПО.
Мир меняется. В прошлом году мы оценивали рынок кибербезопасности России в 150 млрд руб.
К концу 2021 года он вырос, по нашей оценке, на 20–25% и составил 190–200 млрд руб. Высвобождаемый рынок за счет ухода западных вендоров я оцениваю в объеме порядка 80 млрд руб., и две трети из них — лицензии, подлежащие, по сути, замене на российские аналоги. Сегодня многие спорят, вырастет рынок или нет. Сейчас вызов не в росте рынка, а в том, чтобы заместить эти 80 млрд руб. на отечественные решения, сделать это качественно, профессионально.
директор по развитию бизнеса в России и странах СНГ
Требования к специалистам по кибербезопасности
Перечислим минимальный набор знаний, умений и навыков, необходимых специалистам по кибербезопасности:
В зависимости от уровня профессионализма, набор требований к специалистам дополняется и конкретизируется.
Junior
УЧЕБНЫЕ ВОПРОСЫ :
1. Понятие кибербезопасности.
2. Методы совершения киберпреступлений.
3. Уязвимости интернета вещей.
Центр мониторинга и оперативного
управления безопасностью позволяет
обеспечить:
• мониторинг инцидентов
информационной безопасности;
• реагирование на инциденты ИБ;
• контроль защищенности
информационных систем;
• управление ИБ-системами
организации.
Киберпространство – комплексная
виртуальная среда (не имеющая
физического воплощения),
сформированная в результате действий
людей, программ и сервисов в сети
Интернет посредством
соответствующих сетевых и
коммуникационных технологий.
Обеспечение проекта
• Программа Adobe Photoshop для создания
макета.
• Информация статистики из интернета.
• Яндекс CRM
Атаки Man-in-the-Middle («человек
посередине») – это атака, в ходе
которой киберпреступник
перехватывает данные во время их
передачи – он как бы становится
промежуточным звеном в цепи, и
жертвы об этом даже не подозревают.
4. Центры мониторинга и управления
безопасностью.
Новые вызовы
В начале 2022 года мы столкнулись с новой реальностью. Ситуация в экономике в целом и на рынке кибербезопасности в частности резко изменилась в связи с геополитическими событиями. Мы увидели резкий рост кибератак на российские компании и государственные учреждения и массовый уход с нашего рынка иностранных производителей. Кибербезопасность и импортозамещение стали критически важными вопросами в нашей стране.
Для нашей Компании это новый вызов — мы делаем все, чтобы удовлетворить резко выросший спрос на продукты и услуги в нашей отрасли. В I квартале 2022 года наши продажи выросли втрое по сравнению с аналогичным периодом 2021 года. По оценкам Positive Technologies, c уходом западных вендоров объем освободившегося рынка составит около 80 млрд руб.
Наша Компания готова обеспечивать клиентам результативную безопасность. Особую уверенность в этом нам дают метапродукты, которым мы предрекаем большой успех на рынке. Все решения, которые были выпущены нами ранее, были разработаны с прицелом на то, что они дополнят будущие метапродукты и в их составе будут работать как сенсоры, которые автоматически блокируют и устраняют последствия хакерских атак.
Планы Positive Technologies включают
Наша задача в ближайшие месяцы и годы — ответить на новые вызовы и сделать рывок вперед на рынке России и в международном масштабе. Цифровой мир находится на пороге значительных изменений, и мы готовы к этим переменам.
Мы хотим конкурировать с сильнейшими компаниями мира, чтобы делать лучшие продукты. У нас есть амбиции выходить на международный рынок.
Высвобождаемый объем рынка(в том числе сервисы)
Общий объем рынка
Международные продажи — новые возможности
Количество стран, нуждающихся в цифровом суверенитете, продолжает увеличиваться на фоне геополитической напряженности и роста числа глобальных киберугроз, и мы готовы им помочь. Интерес к российским разработкам растет в странах Персидского залива, Юго-Восточной Азии, Латинской Америки и Африки.
Усиление конкуренции среди российских компаний и передел рынка
Часть западных вендоров уже покинула российский рынок или приостановила работу на рынке России, и их продукты перестали работать. В связи с этим многие российские компании пересмотрели свою политику в сторону замещения западных продуктов российскими. Широта нашей продуктовой линейки и качество продуктов готовы стать достойной заменой зарубежным альтернативам.
Разработка продуктов, обеспечивающих практическую защиту от кибератак
Клиенты будут стремиться получить реальную практическую безопасность своих информационных сетей. Мы реагируем на их запросы с помощью настройки существующих продуктов и решений и запуска метапродуктов, применение которых гарантирует защиту от наступления недопустимых для клиента событий.
Методы и Материалы
Метод: опроса Анкетирование
В Анонимном опросе приняли участие 47человек
Также поучаствовать в опросе можно отсканировав (qr код) или
перейдя по ссылке https://forms.yandex.ru/u/64104c92f47e733c96078c3a/
Виды киберпреступлений:
1. Против компьютерных данных и систем.
2. С использованием компьютерных
средств.
3. Связаны с контентом.
4. Нарушение авторских и смежных прав.
5. Кибертерроризм
Кибербезопасность и ее роль в современном мире
Отделы информационной безопасности (ИБ) крупных компаний теперь возглавляют менеджеры, которые хорошо знают бизнес и процессы, но не всегда являются экспертами в области ИБ. Государственные компании и крупные корпорации передают ответственность за киберзащиту на уровень топ-менеджеров, теперь это стратегически значимый вопрос, требующий внимания руководителей компаний. Во многих компаниях введена должность ответственного за информационную безопасность (chief information security officer, CISO) на уровне заместителя генерального директора. В ответ на это мы стремимся создать систему ИБ, понятную любому руководителю или владельцу компании.
Кибербезопасность выходит на биржу
В 2021 году Positive Technologies стала первой компанией из сферы кибербезопасности, которая начала торговаться на Московской бирже. 17 декабря мы разместили акции в режиме прямого листинга. Это знаковое для отрасли событие, которое создает новые возможности для развития и роста конкурентоспособности.
Автоматизация кибербеза
Ключевую роль начинают играть так называемые humanless-технологии защиты, которые требуют вмешательства человека только в критических ситуациях. Сложные продукты, основанные на этих технологиях, позволяют обеспечить результативную кибербезопасность даже в компаниях с минимальным штатом ИТ-экспертов.
Результативная кибербезопасность
Год от года общее число инцидентов растет, атаки усложняются, а их эффективность повышается. Наши новые технологии и продукты ориентированы на идею результативной кибербезопасности, когда защита требует минимум экспертизы и усилий со стороны специалистов, а атаки обнаруживаются автоматически. Оценить результативность можно только путем реального моделирования действий злоумышленников на киберполигонах. В 2021 году мы реализовали более десятка крупных проектов, нацеленных на верификацию событий, которые могут нанести существенный вред компании клиента и являются для нее неприемлемыми.
топ-менеджеров указали, что их компании испытали от 1 до 10 киберинцидентов за год руководителей намерены продолжать внедрение современных ИТ-решений в своих компаниях
Рост спроса на bug bounty
Мы считаем, что в 2022 году программы по поиску уязвимостей bug bountyПрограмма, с помощью которой пользователи могут получить вознаграждение за нахождение проблем в безопасности сервисов и приложений компании. станут более востребованными. Многие российские компании, которые запускали свои программы bug bounty на международных площадках, недавно потеряли к ним доступ. Российские белые хакеры, которые участвовали в подобных программах, осуществляя поиск уязвимостей по заказу зарубежных и российских компаний, теперь не могут на них зарабатывать. Мы готовим площадку для такой программы и планируем запустить ее в 2022 году.
Главные киберугрозы 2021 года
Во время пандемии COVID-19 во всем мире произошел массовый переход к дистанционным технологиям работы, который повлек за собой и рост кибератак. В 2021 году активность злоумышленников продолжала расти.
Увеличение числа атак шифровальщиковВредоносное ПО, которое при проникновении в компьютер шифрует все файлы в ключевых разделах, предлагая затем владельцу заплатить за восстановление доступа к ним.
По нашим оценкам, в отчетном году доля атак вирусов-шифровальщиков по отношению ко всем атакам с использованием вредоносного ПО составила около 66%. Чаще всего таким атакам подвергались государственные организации и медицинские учреждения.
Резкий рост онлайн-мошенничества в банковском секторе
От мошенничества с платежными картами и банкоматами злоумышленники перешли к онлайн-мошенничеству — кредитному фродуМошенничество в розничном кредитовании., обходу онлайн-проверок, связанных с технологиями онбордингаПроцесс привлечения клиента., KYCПроцедура идентификации клиента (Know Your Customer, «знай своего клиента»). и противодействия отмыванию средств.
Рост уязвимостей корпоративных сетей
Значительно выросла эксплуатация уязвимостей в корпоративных системах удаленного доступа и решениях для аудио- и видеосвязи различных производителей.
Промышленные предприятия чаще подвергались кибератакам
По данным наших аналитиков, в основном это фишинговые рассылки (56%) и хакинг (35%). Доля хакинга в общем количестве атак против промышленных компаний продолжает расти и свидетельствует о низком уровне защищенности предприятий.
Рост числа кибератак с использованием технологий искусственного интеллекта (ИИ)
Были зафиксированы киберпреступления, связанные с технологией deepfake с реалистичной подменой лица и мимики на видео.
Рост интереса хакеров к NFTNFT (от англ. non-fungible token, невзаимозаменяемый токен) — криптографический сертификат цифрового объекта с возможностью передавать сертификат через механизм, применяемый в криптовалютах. Фишинг, направленный на участников процесса покупки или продажи NFT, эксплуатация уязвимостей в смарт-контрактах.
УЧЕБНЫЕ ВОПРОСЫ :
4. Центры мониторинга и управления
безопасностью.
5. Понятие Критической информационной
инфраструктуры.
Выгоды:
• Создание центров мониторинга и
управления безопасностью позволяет
снизить ущерб от инцидентов ИБ за
счет своевременного и эффективного
реагирования и сбора доказательной
базы.
• Постоянный анализ событий и
инцидентов безопасности, выяснение
причин их возникновения позволяют
оценить эффективность мер защиты,
выявить их недостатки и выработать
предложения по их замене или
корректировке.
АКТУАЛЬНОСТЬ
• Одна из главных проблем нашей страны –
обеспечение безопасности пожилых людей в
сети интернета. Наша задача – выпустить своё
программное обеспечение, которое
обезопасит, даст некоторую помощь в
использовании интернета. Ведь это как
никогда актуально, чтобы старшее поколение
безопасно принимало в участии развитии
данной сферы.
Фишинг – атаки, цель которых – обманом
заполучить конфиденциальную
информацию пользователя (например,
данные банковских карт или пароли).
Выгоды:
• С помощью Центра управления
инцидентами безопасности
реализуются нормативные и
международные требования по
мониторингу событий.
• Централизация информации о
состоянии ИБ в единой системе
позволяет сократить расходы на
аудит и контроль событий ИБ.
Национальный координационный центр по
компьютерным инцидентам (НКЦКИ) – структура,
отвечающая за обеспечение координации
деятельности субъектов КИИ, являющаюся
составной частью ГосСОПКА
(Создан приказом ФСБ России №366 от 24 июля
2018 года «О Национальном координационном
центре по компьютерным инцидентам»)
Информационная безопасность –
состояние защищенности личности,
организации и государства и их
интересов от угроз, деструктивных и
иных негативных воздействий в
информационном пространстве.
Используемые технологии разделяются на
группы:
• аудит событий;
• сбор, фильтрация и хранение событий;
• корреляция событий и выявление
инцидентов;
• расследование инцидентов и эскалация
проблем;
• отчетность на всех уровнях управления
инцидентами.
Как защититься от атак:
• обновите программное обеспечение и
операционную систему;
• используйте антивирусные
программы;
• используйте надежные пароли;
• не открывайте почтовые вложения
от неизвестных отправителей;
Популярные профессии в сфере кибербезопасности
Специалистов по кибербезопасности можно условно разделить на три категории:
В статье мы рассматриваем только работающих в «белой» зоне экспертов по информационной безопасности. У них есть довольно много разнообразных специализаций – разберем основные.
Антифрод-аналитик
Такого рода специалисты востребованы в финтех-компаниях и в банковской сфере. Антифрод-аналитик занимается защитой онлайн-транзакций физических лиц. Он устанавливает ограничения объема трат и покупок с банковских карт, отслеживает денежные операции с банковскими картами, проводит анализ покупок с целью выявления подозрительных онлайн-операций и решает другие задачи из этой области.
Специалист по реверс-инжинирингу или аналитик кода
Занимается анализом программного кода, чтобы найти уязвимые для кибератак места в программе. Аналитик кода должен иметь базовые знания по программированию на Python,C++, ASM и др., а также знать о существующих видах уязвимостей (SANS Top-25, OWASP Top-10). Специалист по реверс-инжинирингу должен выявить угрозы и дать рекомендации по их устранению.
Разработчик системы защиты информации (СЗИ)
Эти специалисты должны совмещать навыки программирования со знанием средств защиты данных. Разработчикам СЗИ нужно знать системы DLP, облачные хранилища MS Azure и AWS, языки программирования, CI/CD, фреймворки, антивирусные решения и многое другое. Основная их задача – создать корпоративную систему защиты информации.
Специалист по форензике или расследованию кибер-преступлений
Экспертов этого направления чаще нанимают для разового расследования проблемы. Обычно их услуги требуются уже после успешного взлома или иного инцидента информационной безопасности. Расследователь кибер-преступлений находит следы проникновения в систему и восстанавливает ход событий, которые повлекли нарушение. Форензик собирает улики и разоблачает хакеров, обладает навыками программирования на популярных языках, а также понимает, в каких местах, киберпреступники обходят защиту систем.
Пентестер
Тесты на проникновение проводятся в приближенных к «боевым» условиях. Задача пентестера – взломать систему и украсть из нее данные, т.е. выявить уязвимости, устранение которых улучшит безопасность. Пентестеры востребованы в IT-компаниях, финансовых организациях и больших корпорациях вне зависимости от сферы деятельности. Им нужно знать, как работают операционные системы (Linux, Windows) и сети, и какие участки корпоративной ИТ-инфраструктуры наиболее уязвимы.
Специалист по безопасности приложений
Занимается анализом уязвимости веб-приложений и исходного кода на языках JavaScript, PHP, Ruby, ASP. Net, ASP, Java и пр. Специалисту по безопасности приложений понадобятся навыки работы с реляционными СУБД, знание сетевых протоколов и программ, серверов Apache, Nginx, IIS, а также другие умения в зависимости от сложности проекта.
DevSecOps
Специалист по Development Security as Code Operations (DevSecOps) обеспечивает безопасность на всех этапах разработки приложения, занимается контролем и обеспечением защиты параллельно с программированием. Процесс работы модели DevSecOps автоматизирован, что снижает риски неправильного администрирования и простоя.
Специалист по корпоративной ИТ-безопасности
Занимается сохранением данных, предотвращает кибератаки и утечку информации, укрепляет безопасности информационных систем. Корпоративный эксперт должен разбираться в правовой базе ИБ, а также обладать практическими навыками в работе с технологиями.
Кроме перечисленных выше профессий существуют также аналитики SOC, специалисты по тестированию безопасности и по архитектуре безопасности, вирусные аналитики, компьютерные криминалисты и даже этичные (белые) хакеры на вольных хлебах.
187-ФЗ по тематике КИИ:
– вводит основные понятия;
– создает основу правового регулирования;
– определяет принципы обеспечения безопасности
КИИ;
– вводит понятие Государственная система
обнаружения, предупреждения и ликвидации
последствий компьютерных атак (ГосСОПКА);
– вводит основу для создания Национального
координационного центра по компьютерным
инцидентам (НКЦКИ);
5. Понятие Критической
информационной инфраструктуры
В функции НКЦКИ входит:
– Координация мероприятий и участие в
мероприятиях по реагированию на компьютерные
инциденты;
– Организует и осуществляет обмен информацией о
компьютерных инцидентах;
– Осуществляет методическое обеспечение;
– Участвует в обнаружении, предупреждении и
ликвидации последствий компьютерных атак;
– Обеспечивает информирование о компьютерных
атаках;
– Собирает и анализирует информацию о
компьютерных инцидентах и атаках.
Кибербезопасность – совокупность
условий, при которых все
составляющие киберпространства
защищены от максимально возможного
числа угроз и воздействий с
нежелательными последствиями.
ГосСОПКА — это единый территориально распределенный
комплекс, включающий силы и средства, предназначенные
для обнаружения, предупреждения и ликвидации последствий
компьютерных атак и реагирования на компьютерные
инциденты.
ЛИТЕРАТУРА
Нормативно-правовые акты, официальные
издания
4. О полиции : федеральный закон от
07.02.2011 №3-ФЗ.
5. О персональных данных : федеральный
закон от 27.07.2006 №152-ФЗ.
6. Защита информации. Основные термины и
определения: ГОСТ Р 50922-2006. – Введ.
2006-12-27.
7. Защита информации. Система стандартов.
Основные положения : ГОСТ Р 52069.02013. – Введ. 2013-02-28.
Нормативно-правовые акты, официальные
издания
1. Об информации, информационных
технологиях и защите информации :
федеральный закон от 27.07.2006 №149ФЗ.
2. Уголовный кодекс Российской Федерации :
федеральный закон от 13.06.1996 №63-ФЗ.
3. Кодекс Российской Федерации об
административных правонарушениях :
федеральный закон от 30.12.2001 №195-ФЗ.
Выводы
• В наших планах:
• Привлечь минимум 10% пенсионеров
проживающих в Москве, что составляет
около ~320,000 людей.
• Дать мотивацию пожилым людям
использовать не только телевизионные
способы передачи информации, но и
более инновационные.