`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Парадоксы мобильных технологий

Современные технологии порой применяются не совсем так, как можно было бы ожидать. Разве не ирония, что ультрасовременный мобильный банкинг активнее всего осваивают экономически отсталые страны, а мобильный Интернет больше всего потребляется отнюдь не в дороге?

К примеру, по данным «Киевстар», недавно запущенный 4G-интернет в Киеве активнее всего используют студенты и курсанты – в общежитиях университетов и войсковых частях. Всего за две с небольшим недели в новой сети использовано уже более 428 ТБ трафика.

Впрочем, сети LTE в Украине только начинают работу и пока абоненты используют вдвое больше «голосовых» услуг, чем в других странах Европы, но втрое меньше дата-трафика. Со временем это соотношение поменяется.

Парадоксы мобильных технологий

Так, по данным GSMА Intelligence, в 2017 г. в странах ЕС абоненты выговаривали в среднем 200 минут в месяц. При этом, средний счет на абонента (ARPU) составил 267 грн ($13,72). В сети «Киевстар» за этот же период каждый абонент в среднем использовал 589 минут в месяц, при ARPU 49 грн ($1,8).

Украинские пользователи мобильной связи все еще потребляют меньше дата-трафика, чем европейские. Так, в ЕС абонент в среднем ежемесячно расходует 2-3 ГБ. Например, абоненты мобильных операторов Литвы в среднем используют 5 ГБ трафика, в Польше – 4 ГБ, во Франции и Португалии – более 3 ГБ. В Украине, по данным «Киевстар», в прошлом году клиенты мобильного интернета в среднем использовали по 827 Мб в месяц.

Но уже за первые 20 дней работы сети LTE (4G) «Киевстар» использование мобильного интернета в ряде городов Украины превысило 3 ГБ на абонента, что в целом соответствует уровню европейских стран.

Спасение утопающих…

По оценкам Statoperator, на каждый посещенный миллион сайтов в мире приходится свыше 315 тыс. сайтов, которые используют HTTPS. Но правда ли протокол HTTPS делает веб-сайт безопасным?

Страницы с HTTPS используют протоколы SSL (Secure Sockets Layer) или TLS (Transport Layer Security) для шифрования соединений. В теории, это позволяет сделать такие веб-сайты безопаснее, чем при использовании «простого» HTTP, т.к. наличие шифрования уменьшает шансы третьих лиц осуществлять атаки или перехватывать соединения.

Но только тот факт, что в HTTPS информация шифруется, не означает, что такой веб-сайт является безопасным. Ярким тому примером является фишинг. Веб-сайт может являться подделкой другого, настоящего и оригинального сайта, и собирать пользовательские данные, чтобы потом извлечь из этого какие-либо преимущества (финансовую выгоду, например). Он также может попытаться получить HTTPS-сертификат, который не позволяет третьим лицам вмешиваться в процессы передачи данных. В действительности, примерно 25% фишинговых атак выполняются через сайты, которые используют HTTPS.

Таким образом, фишинг подразумевает серьезный риск для всех компаний: сотрудники, которые не предпринимают необходимых мер предосторожности и становятся жертвами фишинговых атак, могут передавать конфиденциальную информацию, такую как банковские данные, в результате чего компания может подвергнуться серьезным рискам.

По мнению специалистов в области корпоративной информационной безопасности, «самым слабым звеном» являются пользователи. Злоумышленники обманным путем вынуждают сотрудников предприятий нажимать на опасные ссылки или скачивать вредоносные программы.

Лучший способ предотвратить фишинговые атаки – это образование и специальные тренинги по повышению осведомленности. Но начинать надо с того, чтобы поощрять сотрудников компании выполнять определенные правила по информационной безопасности. Делая это, сотрудники сами по себе становятся первой линией обороны, если файерволы и системы обнаружения не смогли обнаружить угрозу.

Один из способов научить сотрудников хорошим привычкам ИБ – это симуляция фишинговых атак. Как правило, они симулируют атаки по электронной почте, т.к. 91% фишинговых атак осуществляются именно таким образом. Но также рекомендуется нарабатывать практику с помощью ложных веб-сайтов. Очевидно, что хорошей идеей является использование примеров фишинговых атак, выполняемых через веб-сайты с HTTPS. Такие симуляции позволяют пользователям делать ошибки без риска для предприятия, а благодаря практическим занятиям они на деле узнают, как можно распознавать общие характеристики фишинговых атак.

Вот наиболее важные характеристики фишинговых атак, которые должны распознавать сотрудники для их предотвращения:

  • Тема письма: по данным исследования, выполненного KnowBe4, наиболее часто в темах фишинговых писем используются слова, связанные с уведомлениями служб безопасности, отпуском, больничными и доставкой посылок. Сотрудники предприятия должны знать те параметры писем, которые относятся к письмам из своей компании и от других лиц из их списка контактов.
  • URL: это очень отличительная черта. Адрес мошеннического веб-сайта часто максимально похож на адрес оригинального веб-сайта. На самом деле, иногда даже не сразу видно их различие. Важно, чтобы сотрудники обращали отдельное внимание на адрес сайта (URL), чтобы быть уверенными в том, что он их приведет на подлинный сайт.
  • Язык: хотя этот параметр и не является отличительной чертой, но часто многие фишинговые письма и веб-сайты написаны на другом языке или с достаточно плохим переводом.
  • Формы и запросы данных: прежде чем предоставлять какие-либо корпоративные данные через форму или соответствующий запрос, сотрудникам следует удостовериться в том, что для отправки информации больше нет других соответствующих способов ее передачи. И, конечно же, необходимо еще раз обратить внимание на то, является ли данный сайт подлинным сайтом.

В любом случае, лучший совет как оставаться защищенным от фишинговых атак – это осторожность со стороны всех сотрудников предприятия. Всегда необходимо быть уверенным в том, что вы находитесь на подлинном сайте. Наконец, если эти превентивные меры не помогают, то рекомендуется также использовать комплексное решение, которое предлагает мониторинг вашей корпоративной сети и всех активных в ней процессов в режиме реального времени и предотвращает атаки до момента их возникновения. В случае человеческой ошибки такие типы решений сводят к минимуму влияние фишинговой атаки на работу предприятия или компании.

Поговори со мной, чат-бот

Взаимодействие человека с большинством персональных цифровых помощников и чат-ботов похоже на разговор по рации: один собеседник говорит или пишет что-то, а другой обдумывает эту информацию и отвечает.

Главная проблема такого взаимодействия – в большинстве своем люди так не разговаривают. Живое общение динамичнее – люди говорят и слушают одновременно, завершая фразы за собеседника, прерывая его или нарушая неловкое молчание какой-то новой мыслью.

Впрочем, разработчики Microsoft заявляют, что совершили технологический прорыв, создав чат-бота на основе искусственного интеллекта, с которым можно общаться более естественно – как будто с человеком по телефону. Говоря языком телекоммуникаций, этот чат-бот может работать в «полнодуплексном» режиме, то есть общаться в обоих направлениях одновременно.

Недавно Microsoft встроила эту новую технологию в социального чат-бота XiaoIce, имеющего более 200 млн пользователей в Азии. Сейчас компания работает над интеграцией своей технологии в другие проекты, включая чат-бота Zo, запущенного в США.

Обновление, которое Microsoft называет «полнодуплексной речью» (full duplex voice sense), улучшает способность XiaoIce предсказывать, что собеседник скажет дальше. Это помогает принимать решения о том, как и когда реагировать на фразы собеседника. Такое умение совершенно естественно для человека, но пока нетипично для чат-ботов.

Кроме того, новая технология избавляет от необходимости использовать «слово-будильник» (обычно это имя чат-бота) в каждой фразе диалога с ботом.

В отличие от таких помощников, как Кортана, повышающих продуктивность работы, социальные чат-боты Microsoft предназначены для ведения долгих диалогов на общие темы. У них есть чувство юмора, они могут поддерживать легкие беседы, играть в игры, запоминать персональные черты собеседников и добродушно дразнить людей, как это делал бы друг-человек.

Поговори со мной, чат-бот

О поглощении Polycom

Компания Plantronics приобрела Polycom за 2 млрд долл. И это весьма интересная сделка не только тем, что компания с меньшей выручкой покупает игрока, имеющего больший годовой доход (800 млн против 1,1 млрд).

По мнению аналитиков компании очень хорошо дополняют друг друга своими портфелями решений и при этом фактически работают в одном сегменте.

Но прежде чем перейти к анализу сделки стоит вспомнить историю покупателя – Plantronics.

Компания была создана в 1961 г. в Калифорнии. Среди ее основателей был Кортни Грэхэм (Courtney Graham), пилот United Airlines. В те времена экипажи самолетов использовали громоздкие и не очень удобные наушники, Грэхэм решил изменить эту ситуацию и предложил облегченный вариант конструкции. Устройства Plantronics быстро нашли приверженцев и не только в авиации. Наушники этого производителя начали использовать в первых контакт-центрах, а NASA их выбрала в качестве стандартного оснащения своих программ. Так первый человек ступивший на лунную поверхность Нейл Армстронг передавал свои сообщения, используя именно гарнитуру Plantronics.

Но вернемся к сделке Plantronics и Polycom. Если первая добилась серьезных успехов в разработке и поставке гарнитур для UCaaS, то вторая лидер в сегменте SIP-телефонов, работающих в открытых стандартах. И они очень хорошо дополняют друг друга в этом контексте.

С покупкой Polycom компания Plantronics получит заметный кусок пирога в сегменте оборудования для аудиоконференций. В частности в ее портфеле окажется весьма популярный RealPresence Trio и огромная база клиентов.

Polycom также занимает заметные позиции в сегменте видеоконференцсвязи и для Plantronics это будет отличная возможность выйти на новый для нее быстрорастущий рынок. Плюс компания получит уже готовую экосистему.

Недавно Polycom поглотила облачную систему управления Obihai и это также весьма неплохо впишется в те решения и сервисы, которые уже есть у Plantronics.

Не хватает времени на жизнь?

Пекинскому транспортному коллапсу принадлежит мировой антирекорд – в августе 2010 г. движение на стокилометровом участке шоссе было парализовано в течение целых 12 дней. При этом согласно прогнозу ООН, к 2030 г. две трети населения мира будет проживать в густонаселенных мегаполисах. Возможно ли как-то смягчить негативные последствия перенаселенности?

Согласно исследованию Juniper Research, партнером которого выступила корпорация Intel, «умные» города способны ежегодно экономить каждому их жителю 125 часов жизни. В исследовании представлен рейтинг 20 городов, преуспевших в этом направлении. Оценка осуществлялась по четырем основным параметрам: возможности для передвижения, качества здравоохранения, безопасности населения и продуктивности.

Ведущую пятерку городов по уровню внедрения технологий Интернета вещей и подключенных сервисов составили: Чикаго, Лондон, Нью-Йорк, Сан-Франциско и Сингапур.

Множество IoT технологий, о которых идет речь в исследовании – в том числе для улучшения транспортной доступности, здравоохранения и общественной безопасности – уже применяются в городах по всему миру.

Средняя скорость движения транспорта в часы пик составляет удручающие 7 км/ч. В пробках водители теряют до 70 часов в год. Авторы исследования предлагают интегрированную инфраструктуру с применением технологий Интернета вещей для создания интеллектуальных транспортных систем, повышения безопасности дорожного движения, организации регулируемой парковки, а также удобной оплаты проезда и парковки. Все эти меры позволяют сэкономить водителям до 60 часов жизни в год, в то время как в их отсутствие водителям бы пришлось простаивать всё это время в пробках.

Также исследование показало, что умные города с подключенными цифровыми сервисами могут играть важную роль в повышении эффективности системы здравоохранения, позволяя жителям сэкономить почти десять часов в год, и даже обладают потенциалом для спасения жизней. В качестве примера можно привести носимые устройства для мониторинга давления крови, болевой переносимости и температуры тела, что помогает людям переносить хронические состояния без госпитализации. «Телемедицина» позволяет гриппозным пациентам обойтись без визита в поликлинику и провести осмотр с помощью высокоскоростного канала видеосвязи с комфортом из собственного дома.

Улучшения в области общественной безопасности способны обеспечить значительную экономию времени для жителей «умного» города: согласно исследованию, речь идет примерно о 35 часах в год. Например, в Портленде, штат Орегон и Сан-Диего, корпорация Intel вместе с GE и AT&T внедрила цифровую инфраструктуру с решением Current на базе платформы GE’s CityIQ. Это позволяет объектам городской инфраструктуры генерировать ценные данные. Фонари уличного освещения превращаются в подключенные «маячки» цифровой инфраструктуры, которые позволяют отслеживать пульс городской жизни, что в свою очередь властям города сделать его более безопасным, чистым и эффективным.

Очевидно, что сегодня умные города находятся все еще на ранних этапах своего развития, однако с учетом тех инициатив, которые приводятся в пример в данном исследовании и которые быстро внедряются по всему миру, есть основания полагать, что эти примеры – лишь только начало того, что действительно возможно.

Инфографика

Три ботнета на границе IoT

Количество подключенных устройств растет стремительными темпами. По оценкам Statista, к примеру, к 2025 г. этот показатель в глобальных масштабах достигнет 75,4 млрд. Столь быстрый рост создает проблемы безопасности, особенно в отношении недавних ботнетов типа Satori, которые заражают устройства программами для майнинга криптовалют.

Три ботнета и IoT

Ниже приведены лишь некоторые из числа самых опасных ботнетов, а также соображения относительно борьбы с ними для защиты IoT.

Простота установки и низкая цена сделали IP-камеры очень популярными, в результате чего многие компании выбирают их вместо традиционных CCTV-систем. Но подобно любому другому IoT-устройству, их можно удаленно взломать. Что наглядно демонстрирует ботнет Hide‘N Seek (HNS). Эта сеть ботов способна заражать устройства через специфический P2P-протокол, используя уязвимость Reaper. Текущая версия может получать и выполнять различные типы команд для извлечения данных, выполнения кода или создания помех в работе устройства. В атаке, обнаруженной в январе, было зарегистрировано свыше 20 тыс. зараженных устройств, большинство из которых представляли собой IP-камеры.

Satori – это модифицированная версия ботнета с окрытым кодом Mirai. Этот ботнет также способен удаленно контролировать подключенные устройства. Но в отличие от Mirai, который был вовлечен в DDoS-атаки на DNS-провайдера Dyn в 2016 г., Satori способен на большее. В январе было установлено, что он использует уязвимость программы для майнинга криптовалют Claymore Miner. После получения контроля над ПО, Satori заменяет адрес кошелька пользователя на кошелек, который контролируется хакером. Затем хакер получает все криптовалюты пользователя, который не в курсе произошедшего до тех пор, пока не проверит конфигурацию ПО вручную.

Ботнет Masuta – это другое создание авторов Satori. В этом случае Masuta использует преимущества уязвимостей роутеров двумя различными способами. С одной стороны, они получают доступ к устройствам, используя регистрационные данные заводской настройки, подобно тому, как это делает ботнет Mirai. С другой стороны, вариант PureMasuta использует старый баг, обнаруженный в Home Network Administration Protocol (HNAP). К счастью, все меньше и меньше моделей роутеров поддерживают этот протокол по умолчанию.

Как же защититься от подобных ботнетов? Как и в любой сети, подключенные устройства могут никогда не достичь состояния полной неуязвимости. Но предотвратить возможные атаки или хотя бы быть лучше подготовленным к ним реально.

При разворачивании системы видеонаблюдения, рекомендуется использовать камеры, которые будут подключены по кабелю, а не беспроводным образом. Беспроводная сеть увеличивает возможности хакеров по внедрению вредоносных программ в систему. Также предпочтительно поддерживать внутренний сервер для управления данными системы видеонаблюдения (вместо использования внешнего сервера). Таким образом, вероятность несанкционированного доступа к системе значительно снижается.

Что касается криптовалют, самый безопасный вариант управления ими – это хранить их в физическом кошельке (аппаратные устройства с флэшкой, которая подключена через USB). Эти кошельки хранят закрытые ключи и позволяют подписывать транзакции, не подвергая их риску.

Что касается роутеров, то лучшая рекомендация по защите от атак ботнетов, которые используют старые уязвимости, – это убедиться, что на них установлены самые последние версии прошивки, и использовать более современные и безопасные протоколы, такие как ожидаемый WPA3.

Наконец, в качестве основной рекомендации, необходимо постоянно отслеживать трафик вашей корпоративной сети во избежание несанкционированного доступа. Лучший способ избежать атаки ботнета – это иметь видимость всего, что происходит в вашей компании, минимизируя векторы атаки.

Как предотвратить проблемы безопасности с IP-камерами?

Сравнительно недавно IP-камеры наблюдения присоединились к легиону IoT-устройств. И сразу получили широкую популярность. Поскольку они дешевле, проще в развертывании, использовании и обслуживании. Однако наряду с очевидными преимуществами возникают потенциальные риски безопасности.

Как предотвратить проблемы безопасности с IP-камерами?

Подобно другим IoT-устройствам или любым другим устройствам, которые передают информацию, IP-камеры могут быть взломаны. В результате можно выделить три следующих последствия:

Во-первых, хакер может получить доступ к той информации, которую записывает камера, а потому он сможет получать изображения и конфиденциальную информацию о компании, при этом никто об этом не будет знать.

Во-вторых, они могут быть взломаны для того, чтобы транслировать поддельную «картинку».

В-третьих, что может быть самым неприятным последствием, подобно другим IoT-устройствам IP-камеры уязвимы перед специальными вредоносными программами. Такие устройства для хакеров не являются, как правило, конечной целью, а служат средством осуществления атаки: через них хакеры могут получить доступ к корпоративной сети всей компании.

Среди подобного типа атак очень опасны Reaper, IoTrooper, Persirai и другие подобные угрозы, которые, по мнению аналитиков, с каждым годом заражают все больше и больше подобных устройств. Последствия? Некоторые из этих ботнетов, такие как Reaper, еще пока не проявили себя во всей красе, в то время как другие уже продемонстрировали свою эффективность в обеспечении доступа к сетям, к которым они подключены, или их использованию для проведения DDoS-атак.

Самый известный случай на текущий момент – это атака против Dyn в октябре 2016 г. Будучи провайдером для таких компаний как Amazon, Netflix и Twitter, DDoS-атака на Dyn парализовала Интернет на несколько часов. И ботнет, который участвовал в атаке (Mirai), состоял не из компьютеров, а из IoT-устройств, среди которых, естественно, было и очень много IP-камер.

Основная проблема с IP-камерами, как и в случае с другими устройствами Интернета вещей, заключается в том, что они не защищены должным образом, т.к. не имеют достаточных возможностей для эффективного шифрования беспроводного соединения или имеют проблемы безопасности при подключении к внешним серверам. В этом, конечно, виноваты производители. Хотя не всегда они могут предложить достаточно высокий уровень безопасности. Потому что наличие серьезных инструментов защиты может существенно повысить себестоимость продукции и значительно сократить их прибыли.

Не существует сети, в которой нет никаких нарушений с точки зрения безопасности. Но возможно обеспечить хорошую безопасность, если использовать правильные средства. В первую очередь, всегда следует выбирать камеры, которые подключены проводом, а не беспроводные аналоги. Потому что это значительно сокращает вероятность нарушения безопасности.

Во-вторых, желательно поддерживать, по возможности, собственный сервер, который управляет данными, поступающими от системы наблюдения. Когда данные дольше находятся под собственным контролем, вероятность инцидента безопасности меньше. Если мы полностью контролируем сеть, а данные не покидают компанию, то выше вероятность того, что все коммуникации будут в безопасности.

Учитывая вышесказанное, крайне важно контролировать трафик во избежание потери данных или внедрения нежелательного вредоносного кода в наши системы. Соответствующие решения позволяют обеспечивать надежный уровень безопасности сети в реальном времени. Нарушения безопасности на IP-камерах могут быть идентифицированы таким же образом, как и любая атака на подключенные корпоративные устройства, поэтому предотвращать такие инциденты вполне реально.

Финтех -не- для всех

Половина населения Украины находится за пределами банковской системы, а проникновение Интернета и смартфонов едва ли превышает 60% – об этом стоит помнить всякий раз, радуясь подвижкам в развитии современных технологий доступа в Сеть в нашей стране, запуску прогрессивных сервисов вроде Android Pay или становлению первого за много лет достойного конкурента мобильного приложения «Приват24».

Актуальные технологии – это хорошо, когда они решают реальные проблемы жителей страны, а не существуют в параллельной вселенной. Эта нехитрая мысль не оставляла меня в ходе презентации первого каталога украинского рынка финтеха, подготовленного совместными усилиями «Агентства США по международному развитию» (USAID) и парка инноваций UNIT.City. Целью данного проекта является содействие расширению доступа украинцев к финансовым услугам и привлечение инвестиций в соответствующие технологические стартапы.

Детально ознакомиться с результатами исследования (PDF) можно на сайте http://fintech.unit.city/guide2018. Я же далее приведу основные выводы.

  • Более 80 украинских компаний активно разрабатывают продукты и сервисы для финансового сектора на основе современных технологий, причем 84% из них уже предоставляют услуги рынку;
  • Около 60% этих финтех-стартапов начали работать в последние три года;
  • Почти 32% проектов заняты в области платежей и денежных переводов, 19% – технологий и инфраструктуры, 14% – кредитования;
  • Более половины (56%) из них сфокусированы на сегменте B2B, причем лишь чуть более трети – на решениях для СМБ;
  • Возглавляют такие компании преимущественно (70%) выходцы из банковской сферы. Что, по мнению аналитиков, хорошо. Поскольку способствует поиску технологичных решений действительно актуальных задач;
  • Основная бизнес-модель (почти 72%) таких проектов – заработок на комиссии с реализованных товаров или услуг, а также с транзакций;
  • 45% финасируются за счет собственных средств основателей. Между тем, около половины ищут внешние инвестиции.

Стоит отметить, что по данным Макса Яковера, СЕО и управляющего партнера UNIT.City, в мире финтех активно развивается последние 10 лет и сейчас это уже многомиллиардный рынок, где есть свои «единороги». Между тем, наиболее актуальны такие проекты именно для стран с развивающейся экономикой и Украина в этом плане имеет неплохие перспективы.

Финтех -не- для всех

Автономные системы изменят роль ИТ-администраторов

Сегодня компании все больше зависят от ИТ, а некоторые виды бизнеса полностью на них основаны и попросту не могут себе позволить длительных простоев. Это относится к бизнес-приложениям, системам управления производством и логистикой, а также к центрам мониторинга безопасности. При этом предотвратить простои современных сложных систем уже попросту не в человеческих силах.

Автономные системы изменят роль ИТ-администраторов

Недавний опрос в группе пользователей Oracle Applications Users Group показал, что, несмотря на значительный прогресс в автоматизации управления системами, по данным многих клиентов, более 80% ИТ-проблем обнаруживают и сообщают о них сами пользователи. Тем временем количество приложений растет, еще быстрее увеличивается объем данных. Границы между системами становятся все более сложными, особенно это касается облачных и гибридных архитектур.

На основе анализа результатов опроса своих клиентов, Oracle сделала следующий прогноз: к 2020 г. более 80% операций с инфраструктурой приложений будут осуществляться автономно, то есть без участия человека. Это означает не только ежедневное выполнение повседневных задач, включая мониторинг, настройку, устранение неполадок и автоматическое применение исправлений, но также оперативное обнаружение и быстрое устранение проблем. Даже в случае самых сложных проблем машины могут упростить анализ причин, «просеивая» миллионы возможных вариантов для предоставления наиболее простых и вероятных сценариев. И тогда уже люди смогут применить свой опыт, сделать выводы и решить, какие именно действия предпринять.

В процессе опроса, проведённого сторонней компанией по заказу Oracle, группам пользователей задавались вопросы о том, какие действия системные администраторы выполняют ежедневно, еженедельно и ежемесячно, включая смену паролей, перезагрузку системы, установку патчей к ПО и т.п. В Oracle считают, что ИТ-подразделения вскоре на несколько порядков смогут сократить число ситуаций, требующих «ручного» вмешательства. Если в организации ежегодно обычно возникает 20 тыс. ситуаций, для разрешения которых необходимо участие человека, то в будущем их останется всего 20. Остальные будут обрабатываться самими системами: они могут использовать автоматизацию в сочетании с машинным обучением, что позволит анализировать шаблоны и реагировать быстрее, чем системные администраторы, обеспечивая профилактическое техническое обслуживание, оптимизацию производительности и разрешение проблем.

Такие автономные системы, безусловно, изменят роль ИТ-администраторов. Вместо рутинного мониторинга и реагирования на ситуации, требующие немедленного вмешательства, они сфокусируют усилия на решении наиболее сложных проблем, взаимодействии с бизнес-подразделениями для использования новых возможностей, планировании внедрения следующего поколения технологий.

Так же отчет «Cloud Predictions 2018» (PDF) содержит еще ряд прогнозов:

  • Управление более 50% всех данных предприятия будет осуществляться автономно;
  • Обеспечение безопасности поднимется по приоритету с 10-го места на 1-е;
  • Облачные поставщики будут дополнять свои сервисы средствами контроля, размещаемыми локально (on-premise), – иначе они упустят возможность обслуживать критически важные рабочие нагрузки;
  • Регулируемые отрасли начнут массовую миграцию в облако;
  • Львиная доля новых приложений будет создаваться с использованием микросервисов;
  • Искусственный интеллект «прочно укрепится» на предприятиях;
  • Большинство взаимодействий служб поддержки с клиентами будет вестись через чат-боты;
  • Интернет вещей будет эволюционировать от отдельных компонентов к интегрированным платформам;
  • Блокчейн станет новым прорывным стандартом в современной электронной коммерции.

Уроки безопасности

Уроки безопасности

В прошлом году достоянием общественности стали ряд масштабных инцидентов безопасности из которых можно сделать ряд полезных для бизнеса выводов. В частности, что адекватная реакция на инциденты не менее важна, чем их предотвращение и устранение последствий.

Так, стало известно, что компания Uber в конце 2016 г. скрыла факт кражи данных 57 млн. клиентов и, к тому же, заплатила хакерам около 100 тыс. долл. за молчание. В свою очередь Equifax стала жертвой кибер-преступников, которые воспользовавшись дырой безопасности в веб-приложении компании для кражи информации о 143 млн. ее пользователей.

Отказ от своевременного уведомления пользователей о взломе привел к некоторым юридическим последствиям для Uber (помимо суммы выкупа), а в случае с Equifax непоследовательные заявления представителей компании продемонстрировали непрофессиональный подход и нанесли серьезный урон репутации.

Чтобы избежать подобных ситуаций, важно, чтобы обновления безопасности были частью бизнес-стратегии компании, как и уведомление об инцидентах соответствующих органов, которое, хоть и неприятно, но должно быть первым шагом после случившегося.

Кроме того, пример Uber показал, что обмен регистрационными данными через код – не такая уж хорошая идея. Хакеры в итоге получили доступ к серверам компании благодаря коду, который разработчики Uber опубликовали на Github.

Далеко не все угрозы проистекают от вредоносного ПО. Злоумышленники могут также использовать вполне легальные утилиты, чтобы проникнуть в сеть предприятия и начать выдавать себя за администратора. Такие атаки, безусловно, останутся в «тренде», а для их выявления необходимо использовать усовершенствованные инструменты мониторинга в сочетании с методами Threat Hunting, основанными на поведении пользователя.

Прошлый год показал, что даже сложные пароли, которые сочетали в себе прописные и строчные буквы, цифры и специальные символы, нередко могут быть подобраны злоумышленниками. Поэтому Национальный Институт Стандартов и Технологий (NIST) пересмотрел подходы к созданию паролей и теперь рекомендует использовать составные предложения со случайными словами. Такой пароль будет достаточно длинным и сложным в подборе. При этом пользователю его легко запомнить.

Количество вредоносных программ растет экспоненциально. К примеру, в прошлом году компания PandaLabs зарегистрировала свыше 15 млн. новых вредоносов. Но лишь малая их часть получила широкое распространение. Т.е. большинство образцов имеет очень ограниченное распространение и всегда пытается оставаться незамеченными. Поэтому для защиты важно выбрать современную платформу с функциями расширенной информационной безопасности для распознавания атак и реагирования на них в режиме реального времени.

Уже упоминавшаяся атака на Equifax началась в мае 2017 г. и основывалась на уязвимости, которая была обнаружена еще в марте. Потому патчи стоит устанавливать максимально оперативно, пока злоумышленники не воспользовались известной уязвимостью.

Системы, решения и устройства, используемые в компании, но которые никогда не были разрешены ее ИТ-специалистами, известны как «теневое ИТ». Они представляют собой своеобразную «черную дыру» для корпоративной системы безопасности, т.к. очень сложно защитить то, о существовании чего не известно. По данным исследования EMC, ежегодные потери от «теневого ИТ» достигают 1,7 трлн. долл. Таким образом, необходимо разрабатывать приемлемые политики, которые бы удовлетворяли потребности сотрудников, ограждая их от соблазна использовать несанкционированные решения. Повышение осведомленности по вопросам безопасности и анализ того, почему сотрудники переходят на приложения и утилиты, запрещенные в компании, могут даже помочь усовершенствовать рабочие процессы.

Количество внешних угроз продолжает увеличиваться, поэтому важно сделать правильные выводы из предыдущего опыта.

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT