Подписаться через RSS2Email.ru
|
Цифровые грабли, или мифы компьютерной безопасности
Существует несколько самых распространенных заблуждений, или же мифов
компьютерной безопасности, которые укоренились благодаря неграмотным
пользователям и некомпетентным компьютерным специалистам. На них, как на грабли,
постоянно наступают множество фирм. Масла в огонь добавляют голливудское кино и
литература, где в целях зрелищности и красочности повествования технические
моменты, в частности, компьютерная безопасность, изображаются
превратно.
Итак, самые распространенные мифы:
- Причина всех бед - хакеры.
Созданный Голливудом образ "хакера" неверен. Это сложная и кропотливая
работа, приводящая к результатам, только когда допущены ошибки, снижающие
компьютерную безопасность организации. Во-первых, причиной может послужить
некомпетентность работников, во-вторых, действия инсайдеров и, наконец, халатное
отношение к работе системных администраторов.
- Мы никому не интересны.
Чистое заблуждение. Даже если ваша информация ни для кого не представляет
интереса, все равно найдутся желающие взломать систему безопасности "из любви к
искусству". Кроме того, ваши
компьютеры
могут быть использованы как сервера для хранения совершенно нелегальной
информации, или как площадки для
рассылки
спама и атак на другие объекты.
- Компьютерная безопасность обеспечивается исключительно программами и
инструкциями.
Просто установить программы и прописать инструкции
по безопасности недостаточно. Компьютерная безопасность - это процесс, требующий
постоянного обучения, и усовершенствования. Базы данных антивирусов устаревают,
открываются новые способы проникновения в компьютерные сети. Даже если вы не
работаете в системе
компьютерно-технической экспертизы, необходимо постоянно отслеживать новости
и быть в курсе дел.
- Коммерческие системы защищают лучше, чем открытое программное
обеспечение.
Считается, что коммерческий продукт более "солиден", обеспечивает лучшую
компьютерную безопасность в силу того, что за него же клиенты платят деньги.
Но, внимательно почитав лицензионное соглашение, у всех коммерческих программ
найдете предложение в духе: "производитель не несет никакой, собственно,
ответственности за любые негативные последствия при использовании данного
продукта". Фирма-производитель осуществляет техническую поддержку своих
продуктов, выпускает обновления и закрывает уязвимости, но гарантий никаких не
дает.
Открытое программное обеспечение, благодаря тому, что исходный код
общедоступен, совершенствуется большим количеством энтузиастов и независимых
экспертов. Вполне обычна ситуация, когда прорехи в защите открытого ПО латаются
быстрее, чем у коммерческих аналогов.
- Шифрование - лучшая защита.
Впервые о защите данных задумались военные, и с тех пор пошло убеждение, что
лучшим способом защиты является шифрование информации. Между тем, информацию
нужно не только защищать, в первую очередь, она нужна для ее использования.
Применение криптографии значительно ограничивает доступность информации,
тратится много времени на шифровку и дешифрование, передачу данных. Да что там
говорить, вы можете элементарно забыть, что у вас есть нужные вам сведения!
Потому для каждого рода сведений нужно подбирать соотношение доступности и
защищенности.
Ян Арлазоров говорил: "деньги нужно держать в кошельке, кошелек - в руке,
руку – в своем кармане, карман – в своих штанах, штаны – в своем чемодане,
чемодан - дома". Полностью защитить компьютер можно, только если его выключить,
отключить от Интернета, от электрической сети и запереть в сейф. Понятное дело,
работать при таком уровне перестраховки невозможно, "абсолютная компьютерная
безопасность" является недостижимым идеалом.
Автор: Skorpioncha, 23.09.2010
Последнее редактирование: 2010-09-23 11:32:49
Метки материала:
компьютер, безопасность, информационная безопасность, хакеры, как защитить свой компьютер
Оставьте, пожалуйста, свой комментарий к публикации
|