Автор: Дэвид Кампф
01.10.1996
Истории о несанкционированном доступе к компьютерным ресурсам компаний появляются в популярных периодических изданиях с пугающей регулярностью.
"В 1995 году вторжения компьютерных пиратов обошлись крупным компаниям в 800 миллионов долларов" (Wall Street Journal, 6/4/96),
"Защита межсетевого обмена: опасность в каждом узле?" и
"Проникновение в федеральный узел Web" (San Francisco Examiner, 8/18/96).
Заголовки этих статей звучат интригующе и подчеркивают очень важный момент, а именно: связь с Internet сопряжена с риском.
Безопасность стала критической проблемой, поскольку все больше и больше компаний присоединяются к Internet. Ежедневно в InterNic (центр регистрации доменных имен Internet) поступает более 100 новых заявлений о присвоении адресов. Компании связываются с Internet для поиска и совместного использования отраслевой информации, размещения электронной рекламы, продвижения своих продуктов и сбора данных для исследования рынка. Электронная коммерция (EC - Electronic Commerce) и электронный обмен данными (EDI - Electronic Data Interchange) по Internet сулят в ближайшем будущем осуществление бизнеса новым способом. Но с 1988 по 1994 год число случаев покушения на безопасность систем, о которых было сообщено в Команду скорой компьютерной помощи (Computer Emergency Response Team - CERT) Университета Карнеги - Мэллона и Института программотехники, подскочило со 100 до 2400, т. е. только за шесть лет оно увеличилось на 2400%. Еще более обескураживающими являются следующие сведения.
- Число известных инцидентов, связанных с нарушением безопасности, росло гораздо быстрее, чем сама Internet.
- Поскольку природа некоторых инцидентов, связанных с нарушением безопасности, не всегда ясна, о многих из них никогда не сообщалось. Фактически, согласно данным, опубликованным DataPro в 1992 году, вполне возможно, что известно становится менее чем о половине таких случаев.
- Многие опасные попытки нарушения защиты могут пройти незамеченными. Вторжения осуществляются "взломщиками" - профессионалами в области электроники, которые искусно заметают свои следы после того, как проникнут в компьютерную систему.
К счастью, большинство покушений на безопасность и вторжений в системы может быть предотвращено с помощью относительно недорогих средств и процедур защиты.
Риски, связанные с безопасностью Internet
Если вы примете точку зрения, что Internet - это электронный эквивалент места для больших публичных сборищ, где отдельные люди и организации могут открыто делиться информацией, то будет легче понять, насколько важна безопасность. Скорее всего, никому не хочется выносить на всеобщее обсуждение обновленный список перспективных клиентов или предоставлять конкуренту возможность ознакомиться со своим конфиденциальным бизнес-планом посредством публичной адресной системы на Таймс-сквере в Нью-Йорке или на Арбате в Москве.
То же самое происходит, когда вы начинаете бизнес на базе Internet, устанавливая связь с Сетью. Соединение с Internet предоставляет возможность широкого доступа к вашим информационным активам. Являясь средством передачи информации для сотрудников, производителей, поставщиков и партнеров, Internet не имеет себе равных по способности обеспечения эффективной, производительной и оперативной связью. Но, благодаря той же самой способности, доступ к информации могут получить и те, в чьем доступе вы вовсе не заинтересованы.
Вот некоторые из наиболее общих и хорошо описанных угроз для информационных активов компании.
- Отказ в обслуживании: попытки нарушить защиту сервера компании могут привести к замедлению или даже прекращению оказания услуг пользователям, имеющим на это право.
- Перехват: подключившись к Internet, кто угодно может получить информацию либо посредством перехвата сообщений, предназначенных кому-то другому, либо посредством анализа трафика между организациями.
- Вторжение: выдавая себя за санкционированного пользователя, люди, не имеющие соответствующих полномочий, могут проникнуть в вашу компьютерную сеть.
- Порча данных: "взломщики", которым удается проникнуть в частную сеть, могут намеренно испортить данные зачастую просто потому, что им нравится ломать все подряд, а иногда и по финансовым мотивам.
- Кража информации: "взломщик" сети может украсть информацию и перепродать ее другим.
Аналогично можно классифицировать способы нарушения защиты корпоративных данных.
- "Бытовые махинации": воспользовавшись телефоном, любой человек может действовать как реальный клиент: продавец, поставщик или сотрудник компании, на самом деле таковым не являясь. Наибольший риск для безопасности информации исходит от вежливого и дружелюбного по отношению к клиентам персонала, который отвечает на вопросы, задаваемые на другом конце телефонного провода.
- Нарушение защиты приложений: манипулирование приложениями, архивами баз данных или документами, внесение в них изменений или нарушение их защиты.
- Нарушение защиты паролем: многие пользователи выбирают легко разгадываемые пароли для своего компьютерного бюджета. Благодаря терпению, настойчивости, инструментальным средствам, знаниям и удаче "взломщик" может отгадать действующие пароли.
- Манипул
Наверняка у вас есть товары или услуги, продажа которых приносит вам максимальную прибыль. Для быстрого старта в сети вам необходимо создание посадочной страницы (одностраничного сайта), на которой будет размещена информация о маржинальных товарах/услугах интернет магазина. За 8 лет опыта разработки конверсионных страниц мы выработали оптимальную структуру, которая позволит привлекать через landing page больше продаж. На такую структуру «одевается» ваш контент — фирменный стиль, тексты, фотографии, уникальные торговые предложения, после чего страница выходит в свет. Разработка лендинга и запуск в сети — до 7 рабочих дней. Стоит отметить, что в разработку самой посадочной страницы входит и написание копирайтером продающих текстов для вашего бизнеса, чтобы каждый посетитель страницы захотел совершить покупку именно у вас. Результат: качественно разработаная продающая посадочная страница, которая готова приносить вам новых клиентов.