Сетевая безопасность: зараза изнутри и извне
18 июня в Москве прошла Вторая всероссийская конференция "Информационная безопасность России в условиях глобального информационного общества". Мероприятие собрало представителей ведущих компаний, работающих на рынке систем информационной безопасности в России. В своих выступлениях специалисты делились любопытными статистическими данными о правонарушениях в информационной сфере. Как оказалось, Россия находится на одном из ведущих мест по количеству создания новых вирусов, а основную угрозу для информационной системы предприятия представляют собственные сотрудники. Сам термин "информационная безопасность" чаще всего встречается в контексте популярных историй о хакерах-подростках, взломавших некий интернет-магазин, или в репортажах о шуточных вирусах, наносящих, тем не менее, вполне нешуточный убыток. Некоторая несерьезность данных сообщений часто приводит к тому, что компании "большого оффлайнового бизнеса", только недавно интегрировавшие свои информационные системы с глобальными сетями, относятся к информационной защите недостаточно внимательно. По данным компании "Элвис + ", из 23 опрошенных крупных российских предприятий только 4 имеют сформулированную политику в сфере информационной безопасности, и лишь 10 имеют хоть какие-нибудь системы антивирусной защиты. Причем, если в относительно более компьютеризированной столице вопросом все же занимаются, то в регионах, по словам Олега Малежина (Элвис+), ситуация совершенно удручающая.Как отмечали большинство выступавших в ходе Конференции, более подробные статистические данные о ситуации в сфере информационной безопасности в России недоступны, поэтому традиционно приходится пользоваться заокеанскими оценками. Впрочем, и по ним достаточно легко проследить тенденцию повышения рисков, связанных со вторжением в информационные системы компаний.

Как отмечалось в докладах участников Конференции, даже согласно официальным данным, состояние информационной безопасности не просто оказывается тревожным, но продолжает быстро ухудшаться. По статистике российского представительства SARC (Symantec Antivirus Research Center) для нашей страны характерны следующие тенденции:
- Количество файлов-вирусов, отсылаемых на экспертизу в этот центр, медленно, но уверенно растет;
- Процент содержания новых вирусов в файлах, отправленных из России, является одним из самых высоких в мире (примерно в 10 раз выше, чем в целом по Европе);
- Уровень защищенности и информатизации в нашей стране один из самых низких в мире.

Говоря о средствах защиты информации, большинство выступавших настаивали на том, что на сегодняшний день ни одна из компаний в мире не готова поставлять полный спектр необходимых решений. Специфика сегментов слишком существенна. В отдельные рынки выделяются системы, обеспечивающие государственную тайну, системы защиты в корпоративном секторе, интеграция различных продуктов в рамках одной системы. По словам специалистов, каждый проект имеет собственную специфику и создание универсальных решений для различных отраслей является невозможным.
В ближайшее время CNews.ru планирует более подробно ознакомить читателей с классификацией сетевых атак, выпустив своеобразный хит-парад хакерских приемов. По-нашему лучше знать, чего можно ожидать от компьютерных взломщиков.