smi24.net
Блог сайта «Business FM»
Апрель
2020
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18
19
20 21 22 23 24 25 26 27 28 29 30

Вячеслав Касимов: «Защита баз, которые сейчас собираются для пропусков, должна быть одной из приоритетных задач»

По его мнению, проблема может возникнуть в аккуратности реализации сбора данных на программном уровне

Директор департамента информационной безопасности МКБ Вячеслав Касимов рассказал, в чем опасность перехода сотрудников на удаленку, как защитить бизнес от киберзлоумышленников и что будет с данными россиян, которые собирают из-за пандемии коронавируса.

Это интервью мы записываем, как того и требует время, в дистанционном формате, потому что сейчас весь бизнес, который может, по-максимуму перевел свою работу на удаленку. Но, помимо плюсов, которые некоторые предприниматели для себя подчеркивают, в этом есть определенные риски — риски перевода сотрудников на удаленку. По вашим оценкам, кто максимально находится под ударом и чего стоит опасаться при переводе работы на дистанционный формат?
Вячеслав Касимов: Под ударом находятся на самом деле все организации. Потому что у всех организаций есть счета, на счетах есть какие-то деньги, и хотя бы сам факт наличия этих счетов уже может быть целью для злоумышленников. А целью могут быть не только те компьютеры, на которых установлена система дистанционного банковского обслуживания. В этом случае еще надо подумать, каким образом обезопасить себя от того, что данные могут быть скопированы на локальный компьютер либо собственным работником, либо каким-то злоумышленником, который действует от имени собственного работника. И, соответственно, могут быть какие-то репутационные или фактические потери в зависимости от профиля бизнеса.
Как защитить бизнес от недобросовестных сотрудников и от злоумышленников, которые проникают в удаленную машину незаметно для пользователя?
Вячеслав Касимов: В первую очередь необходимо реализовать корректную двухфакторную аутентификацию. По сути, сделать некоторый шлюз удаленного доступа. Можно это сделать в том числе на Open Sourсe — решениях для того, чтобы удостовериться, что подключающийся субъект — это действительно твой работник, твой пользователь. Во-вторую очередь, если использовать стандартный механизм RDP, который во всех рабочих станциях Windows можно задействовать, то там есть вполне четкие настройки, которые отключают буфер обмена, отключают использование локальных жестких дисков, отключают принтеры — все каналы, с помощью которых можно с рабочей станции, расположенной в организации, скопировать при помощи удаленного доступа ту информацию, которая туда каким-то образом попала. Либо в рамках действующих процессов, либо специально была скопирована из каких-то прикладных систем. Этого как базового уровня, который я могу порекомендовать всем, в общем-то, достаточно. И с точки зрения затрат это накладно, потому что требует выделения серверных мощностей для того, чтобы тот самый шлюз удаленного доступа, о котором я вначале говорил, реализовать.
Помимо бизнеса уязвимыми сейчас оказались и обычные граждане. Известно, что некто собирался собирать данные, обещая выдать код-пропуск москвичам. Появлялись данные о том, что кто-то публикует номера счетов якобы для оплаты штрафов. Что еще успели накреативить мошенники в сложившейся ситуации, какие примеры вам известны?
Вячеслав Касимов: Мне очень понравились два примера. Первый — достаточно известный, потому что он в интернете был много раз растиражирован. Это знаменитая СМС про решение ФСИН, где указано, что с человека нужно 4 тысячи рублей списать, чтобы штраф оплатить. «Перешлите, пожалуйста, вот на этот номер телефона одного из операторов сотовой связи деньги, иначе будем уголовно вас преследовать». А вторая вещь, которая мне очень понравилась, это веб-сайт, который требовался для проверки наличия или отсутствия штрафов и пропусков с QR-кодом. Там были поля для того, чтобы вводить номер карты, СVV — это три цифры на обратной стороне карты, имя держателя карты и фамилию, и, соответственно, код, который в СМС придет. Понятно, что это никакая не проверка. Просто произошло бы банальное списание, если бы человек ввел туда свои данные. Здесь как обустроена социальная инженерия? Чем более шокирующие будут вводные, тем более яркую и эмоциональную реакцию они будут выдавать и больше вероятность того, что жертва поведется на мошенничество и свои деньги перечислит. Поэтому в самой социальной инженерии ничего нового нет, просто используются какие-то информационные поводы, которые более эмоциональные и яркие в моменте.
Но если говорить не о мошенничестве здесь и сейчас, а о том этапе, который может ему предшествовать. Не обязательно будет, но может. Так или иначе у нас сейчас создаются огромные базы данных россиян. Например, желающих оформить пропуск на работу или разовый пропуск на выезд из дома. И когда человек оставляет заявку на такой пропуск, то там и ФИО, и прописка, и место работы. Наверняка за такими базами начнется охота. Первое — кому прежде всего могут понадобиться эти базы: спамерам, мошенникам или реальному бизнесу, который захочет более таргетированно предлагать свои услуги, пусть и не очень честно?
Вячеслав Касимов: Наверное, реальному бизнесу это в меньшей степени интересно. Маловероятно, что реальный бизнес будет такими вещами заниматься, иначе они просто превратятся в тех же самых спамеров.
Да, но, тем не менее, каждый год, когда у меня заканчивается срок действия полиса ОСАГО, я не знаю, куда деться от шквала звонков от вполне реальных больших страховых компаний, которые атакуют меня невероятно. И информацию с моим номером телефона они тоже где-то взяли. Так что реальному бизнесу такие базы, видимо, очень даже нужны.
Вячеслав Касимов: Зависит от специфики бизнеса. Также спамерам это может быть интересно. Но наибольшая беда в сфере действительных мошенников, которые ориентированы на то, чтобы заняться социальной инженерией, а тем более что в этих базах есть очень много информации про человека. При социальной инженерии уже на первой фразе они скажут: «Здравствуйте, мы звоним из мэрии, управы, префектуры». При этом скажут человеку достаточно много информации про него так, чтобы он поверил, что ему действительно звонят из такой уважаемой и осведомленной организации. И поэтому защита тех баз, которые сейчас собираются, должна быть одной из приоритетных задач. И я очень надеюсь, что органы государственной муниципальной власти про это подумали и в спешке не забыли обеспечить защищенность систем.
В этой связи не могу не задать вопрос: насколько разумным вам кажется передача доступа к таким базам, например, таксистам.
Вячеслав Касимов: Зависит от реализации. Главное, организациям выдать такой интерфейс, когда они могут получать единичные данные по единичному человеку в очень ограниченном формате и с разрешения этого человека. Если эта концепция будет выполняться, то никакой беды в этом не будет.
Насколько я понимаю, нашего разрешения никто не спрашивает при передаче баз данных тем же службам такси. Здесь волнует судьба этих баз: одно дело, когда они в руках государственных структур, и другое дело, когда они в руках у каждого водителя такси.
Вячеслав Касимов: Повторюсь, что все зависит от реализации. Давайте себе представим, что тот же самый таксист соберет набор идентификаторов, которые будут являться не чем иным, как номерами пропусков. Он с ними сделать ничего не сможет. Но здесь же еще есть дополнительный момент о том, нет ли ошибок при реализации. Сами программисты, когда они пишут то или иное приложение, могут ошибиться, и приложение начнет выдавать намного больше информации, чем положено. И вот этого я на самом деле опасаюсь чуть больше. Учитывая, что все будет происходить в спешке, вероятность возникновения таких ошибок сильно повышается. Поэтому здесь скорее проблема может возникнуть в аккуратности реализации. Поверьте мне, злоумышленники обладают достаточными компетенциями для того, чтобы этим воспользоваться.
Гигиена должна быть еще и цифровая.
Вячеслав Касимов: Совершенно верно.
Какой совет можно дать в этой связи?
Вячеслав Касимов: Будьте, пожалуйста, внимательны и не верьте тем, кто вам пишет, звонит и что-то предлагает. Валидируйте эту информацию через банки, через те организации, которыми представляются звонящие.






Можно ли перевестись из одной автошколы в другую в процессе обучения?

В Москве ежегодно состоялся юбилейный, всероссийский, патриотический гала-концерт «Проза и поэзия» «Россия - семья семей»

Подведены итоги конкурса «Мы верим твердо в героев спорта»

Подведены итоги конкурса «Мы верим твердо в героев спорта»


Чемпионы Дона по киокусинкай провели турнир в Marins Park Hotel Ростов

Желдорреммаш определил лучших работников локомотиворемонтных заводов 2024 года

Кристина Орбакайте ставит точку в своих отношениях с Россией

Домодедово раскрыл 20 лучших маршрутов для отдыха в бархатный сезон


Marin schools proactive on state cellphone restrictions

Every time we go on holiday my husband ogles other women on the beach

Elle King shares major life update after opening up about 'toxic' relationship with dad Rob Schneider

Raging Richarlison slams ‘f***ing s***’ card as Tottenham star’s EA FC 25 rating is revealed


Подведены итоги конкурса «Мы верим твердо в героев спорта»

Интервью с вампиром

Более 30 автодорог отремонтировали в подмосковном Красногорске

В Ленинском районе Крыма проверили бывших мигрантов, не вставших на воинский учет


Elgato Game Capture Neo review

Мафия-НН: Густой аромат армянского кофе наполнил воздух старательно украшенной гостиной.

Ранняя версия Mini Empire: Hero Never Cry с русским языком доступна в Google Play

Кровь, кишки и всё такое в трейлере новых добиваний для Mortal Kombat 1



Подведены итоги конкурса «Мы верим твердо в героев спорта»

Вильфанд: сентябрь для Москвы и Петербурга будет самым теплым в истории

Подведены итоги конкурса «Мы верим твердо в героев спорта»

Подведены итоги конкурса «Мы верим твердо в героев спорта»


В Москве ежегодно состоялся юбилейный, всероссийский, патриотический гала-концерт «Проза и поэзия» «Россия - семья семей»

Певица Натали Орли вернулась к истокам

Что там в IT: Xiaomi снова в России, производство LADA e-Largus, Telegram изменил принципам

Можно ли перевестись из одной автошколы в другую в процессе обучения?


Фанаты Гарри Поттера почтили память актрисы Мэгги Смит у «Хогвартса»

Житель Лобни попал в больницу из-за рухнувшего дерева

Свежие новости о мобилизации в РФ от 28 сентября 2024: будет ли вторая волна, заявления экспертов

Ефимов: неэффективно используемые участки в СВАО реорганизуют по программе КРТ


Камилла Рахимова вышла во второй круг WTA-1000 в Пекине, обыграв Кимберли Биррелл

Пекин (ATP). 2-й круг. Котов сыграет с Коболли, Сафиуллин – с Синнером, Медведев – с Маннарино

Хуркач пожертвует по €100 за каждый эйс пострадавшим от наводнения

Эйсинг-777 // Марин Чилич стал самым низкорейтинговым чемпионом турнира АТР


Ефимов: неэффективно используемые участки в СВАО реорганизуют по программе КРТ

Захарова: РФ предъявила досудебные претензии к 4 странам по «Севпотокам»

Истребители ЦАХАЛ возобновили атаки на объекты «Хезболлы» в пригородах Бейрута

"От голода не умрём, но…": Агроном оценил предупреждения Запада о неурожае в России


Музыкальные новости

«Мы стараемся презентовать каларцам самое лучшее»: Пётр Лундстрем о концертах на севере Забайкалья

В театре драмы - премьера - "Матросская тишина" по пьесе Александра Галича

Оффсет обвинил Карди Би в измене во время беременности

СМИ: съёмки фильмов Мартина Скорсезе про Иисуса Христа и Фрэнка Синатру перенесли на неопределённый срок


Стоит ли отдавать ребенка в частную школу?

Стоит ли отдавать ребенка в частную школу?

Подведены итоги конкурса «Мы верим твердо в героев спорта»

Вильфанд: сентябрь для Москвы и Петербурга будет самым теплым в истории


Требования к аварийным душам для правильной установки и использования

Масспостинг вертикальных видео в TikTok, Youtube-shorts, ВК-клипы, Reels.

"Яндекс Недвижимость": в большинстве городов России подешевели новые однушки

Патрушев заявил, что прибалтийские страны модернизируют инфраструктуру для НАТО


С 1 ноября изменится стоимость парковки на ряде улиц Москвы

Филиал № 4 ОСФР по Москве и Московской области информирует: Гражданам Москвы и Московской области, получившим тяжелые производственные травмы, выданы автомобили марки «Лада Гранта»

Эксперт Фиронов рассказал, что будет с ценами на авто с 1 октября

Доцент Фиронов: машины резко подорожают из-за новых ставок утильсбора с октября


Рябков назвал «развернутой» реакцию Запада на заявления по ядерной доктрине РФ

Рябков: Россия фиксирует реакцию Запада на изменения своей ядерной политики

Политический директор премьера Венгрии: наша страна сдалась бы в случае

Американская разведка предупредила Байдена: Путин не пошутил, Зеленский тянет нас в ад




Председатель СК России поручил возбудить дело после нападения мигранта на врачей в Москве

Осень или организм: врач объяснил, кто виноват в усиленном выпадении волос

Педагогов обучат навыкам первой медицинской помощи

«Затруднилось дыхание, опустилось веко»: россиянка заразилась ботулизмом после приема у косметолога



Подведены итоги конкурса «Мы верим твердо в героев спорта»

Подведены итоги конкурса «Мы верим твердо в героев спорта»

Подведены итоги конкурса «Мы верим твердо в героев спорта»

Глава ВФХГ Винер заявила, что получает 168 тысяч рублей в месяц


Как только НАТО нападет на Беларусь, будет применено ядерное оружие – Лукашенко

«Россия за нас втягивается…» Лукашенко грозит НАТО ядерным оружием

Лукашенко назвал условие, при котором Минск применит ядерное оружие

Лукашенко дал ответ на вопрос, в каком случае Минск применит ядерное оружие


Сергей Собянин. Главное за день

Собянин пообещал продлить скоростные диаметры Москвы в Ярославскую область

Сергей Собянин заявил о продлении наземного метро Москвы в Тульскую область

«В ближайшие регионы»: Собянин анонсировал продление МЦД до четырёх областей


Под Симферополем продолжается строительство нового крупного микрорайона

В царстве растений. Самая большая коллекция магнолий в России собрана в Гагаринском районе

Первое армянское название в Москве

Собянин посоветовал москвичам пересаживаться на электромобили


"От голода не умрём, но…": Агроном оценил предупреждения Запада о неурожае в России

Что там в IT: Xiaomi снова в России, производство LADA e-Largus, Telegram изменил принципам

На Поезде мечты — от Владивостока до Москвы

В Петербурге приближают реновацию жилья


Написал сообщение родным и исчез: Депутат и бизнесмен внезапно пропали на вертолёте Robinson под Архангельском

В Гидрометцентре прогнозируют температуру на 6-10°С выше нормы в нескольких регионах России

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Прокуратура проверяет информацию о пропаже вертолета в Архангельской области


Творческая композиция «Диво дивное руки творят».

В районе Симферополя появится необычный жилой квартал

В Симферополе появится новый бизнес-центр “Крымский”

Под Симферополем продолжается строительство нового крупного микрорайона


Захарова заявила, что РФ предъявила ряду стран досудебные претензии по «Северным потокам»

Фанаты Гарри Поттера почтили память актрисы Мэгги Смит у «Хогвартса»

Шалимов назвал фаворита в дерби «Локомотив» - «Спартак»

Ефимов: неэффективно используемые участки в СВАО реорганизуют по программе КРТ














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *