Tekhnonacional

Tekhnonacional

На Пикабу
7697 рейтинг 11 подписчиков 5 подписок 210 постов 46 в горячем
8

Биометрия в нейросетях: как развлечение переросло в оружие ФСБ и ЦРУ

Сервисы распознавания лиц, ставшие новым оружием информационной войны в непростой геополитической ситуации, теперь привлекают много внимания. На деле же, существуют они не первый год. Как и технология дипфейков, их первичная цель – развлечение или поиск человека по фото.

Биометрия  в нейросетях: как развлечение переросло в оружие ФСБ и ЦРУ IT, Безопасность, Социальные сети, Интернет, Политика, Биометрия, Спецслужбы, Длиннопост

Несколько примеров систем с использованием биометрии

Система FindFace была запущена в 2016 году. Ее история связана с не очень-то приятными ассоциациями: для привлечения внимания к продукту был задействована агрессивная и спорная с этической точки зрения маркетинговая кампания. Помните, несколько лет назад были популярны флешмобы на «Дваче», где раскрывали личности женщин, снимающихся в порнофильмах или некогда зарабатывающих проституцией? Их находили через фото из соцсетей «ВКонтакте» и распознавали именно с помощью FindFace. Развитие таких историй известно: деанонимизаторы рассылали скриншот из нелицеприятных видео мужьям, родственникам, да кому угодно. Множество историй были связаны с шантажом и кибербуллингом. Года два это было дико популярно и, наверное, стало ярким примером, запустившим тренд на деанонимизацию среди пользователей. Получается, разработчики разрекламировали свой сервис, далее пользователи сделали все сами, показав свои кровожадные качества. В то далекое время только самые продвинутые пользователи выступали против биометрии, но на них смотрели как на «цифровых сумасшедших». Использоваие биометрии и нейросети позволило стать FindFace ориентиром для рынка систем распознавания лиц, показав: это востребовано.


Утверждалось, что разработчики FindFace - российский стартап NtechLab, и конкретно создатель Артем Кухаренко - связаны с администрацией президента. При этом Кухаренко – инженер, ученый, утверждающий, что ему неинтересна политика, но, в то же время, сторонники и знакомцы государственных лиц часто оказывались его партнерами по этому бизнесу. Вот и впоследствии инвестором в NtechLab стал уже небезызвестный вам Ростех, а в 2018 году сервис распознавания закрылся для публичных пользователей, и работает только для бизнеса или государственных структур. При этом правоохранители использовали ее на чемпионате мира по футболу, поймав много карманников, да и просто буйных болельщиков. О своей программе Кухаренко говорил, что зла с ее помощью сделать невозможно, но зато доступна куча позитивных вещей. Мнения людей, выступающих против биометрии и сбора этих данных добровольно и недобровольно, явно не спросили.


Кстати, до своего закрытия именно этот сервис был популярен у агентства расследований Bellingcat. После ограничения доступа журналисты сетовали и даже намеревались сделать подобный авторский сайт, но с доступом только для журналистов и правозащитников, ибо не фиг плодить травлю.


А вот и небольшая справка о программе Find Clone, для любопытства. На сайте сервиса Find Clone и сейчас размещен слоган «поможем найти вашего двойника», что говорит о развлекательных целях платформы. Программа Find Clone – это плод совместного увлечения математиков-энтузиастов из Дагестана Гаджи Саидова и Юрия Здановича. Ребята говорит, что не планировали зарабатывать на публичном сервисе. Гаджи Саидов – автор самого ядра программы – кстати, сам в интернете очень осторожен – вдохновился именно примером FindFace. Он протестировал программу и был приятно удивлен: качество распознавания системы, по его мнению, было слабовато, а значит, программа неконкурентоспособна. Но он знал, как сделать лучше. Авторы создали уникальные алгоритмы и запустили сервис. Точность, качество распознавания у программы действительно высокое, говорят пользователи: действует и на фото со сложных ракурсов, например. Большую роль в популярности программы сыграл и сайт, сделанный Кириллом Каплиным. Вот такая сложилась команда. Занятно, но один из авторов, Юрий Зданович, когда-то работал в НИИДАРе инженером, а сам НИИДАР (частное оборонное предприятие) причастен к разработке технологии распознавания VisionLabs.

VisionLabs – еше один представитель лидеров среди систем распознавания, и тоже российский. Сервис несколько раз признан международным лидером среди алгоритмов распознавания из-за высокой скорости и низкого процента погрешности. Эта разработка появилась в 2012 году, когда инженер Александр Ханин основал компанию VisionLabs, специализирующуюся на компьютерном зрении. Сегодня эта компания – поставщик комплексных решений в области распознавания, компьютерного зрения и умных устройств. Но здесь не только о распознавании лиц, а еще и объектов (марок автомобилей, к примеру), поведения и эмоций (да-да). Скажем, «Яндекс.Такси» с помощью программы мониторит уровень усталости водителей. Но сервис доступен в основном крупным заказчикам – банкам, транспортным компаниям. Один из инвесторов компании – родственные Сбербанку «Цифровые активы».


Как работает технология?

Со стороны пользователя сервис прост: загружаешь изображение в программу – и она выдает страницы похожих людей из соцсетей с личными данными и фото. Ну и, как уже сказано, именно таким сервисам мы обязаны трендом на агрессивную деанонимизацию. Это не просто веяние времени, а конкретные примеры: раскрытие личностей силовиков, активистов, да любых людей точечно, по какому-либо нежелательному признаку, которых потом можно буллить и угрожать им – такая вот слава у сервисов.

Конкретный пример увлечения деанонимизацией двухлетней давности. Канал Nexta live, появившийся во время протестов в Белоруссии, был проводником деанонимизации силовиков, сторонников режима. Ну не все же правоохранителям деанонить. О скандальных проектах «Сканер» и «Глазок», работающих именно на таких системах, все итак в курсе.

Получив карту развития технологии, можно сказать, что те самые параноики из середины 2000-х явно что-то знали и понимали, выступая против биометрии и в общем-то социальных сетей.

Показать полностью
5

Биометрия в военных действиях: проблемы и последствия

В предыдущем материале «Использование биометрии в военных действиях и конфликтах» мы подробно рассказали об истории внедрения технологии распознавания лиц в негражданском секторе, а также об аргументах против биометрии в этом контексте. В этой части поговорим о проблемах и последствиях.

Биометрия в военных действиях: проблемы и последствия IT, Безопасность, Интернет, Политика, Биометрия, Война, Информационная война, Длиннопост

Эван Грир, глава общественной организации в области цифровых прав «Борьба за будущее» (Fight for the future), высказалась решительно против биометрии и использования систем распознавания лиц вообще и в БД в частности. Конфликт для таких компаний, как Clearview, считает она, лишь полигон для легитимации своего сомнительного продукта: в конечном итоге, сама система порочна, ибо в широком смысле всегда используется против человека. Футурологи и продвинутые пользователи технологий уже давно пытаются информировать общество о фатальных последствиях тотального использования биометрии.

К сбору данных подобными системами и прежде были вопросы. Да, материалы обираются из общедоступных источников – соцсетей, но законность и эффективность такого метода оказалась сомнительна. К тому же человек мог и не пользоваться соцсетями (например, из осторожности), но благодаря анализу социальных связей можно проследить, где и у каких аккаунтов засветилось его лицо. В этом смысле, как бы ни были аккуратны военные, полицейские и т.д., часто у них есть жены и дети, которые более беспечны. Анонимность в интернете лишь иллюзия, а соцсети сегодня – это рай для нелегального сбора и/или кражи личных данных.


А теперь перенесем это на практику, в условия вооруженного конфликта.

Возьмем такую проблему, как вероятность ошибки при распознавании. Даже в системах, где целенаправленно собирают биометрические данные, вероятность ошибки существует. Она невысока и эффект заметнее на больших группах. Когда речь идет о массовости, как в ходе масштабных боевых действий, технология может стать буквально смертельной. Добавьте сюда условия жесткой риторики военных действий, где есть разделение «свой – чужой». Один просчет – и кто-то стал врагом. И если в повседневной жизни тебя проверят и отпустят, то здесь ценой ошибки может оказаться жизнь.


Хороший пример такой ошибки: арест СБУ в январе 2021 г ветерана АТО и запрещенного в РФ «Правого Сектора» Виктории Белозерской (на фото слева), которую приняли за женщину, охранявшую пленных украинских военных на параде в Донецке в 2015м году. Личность последней, кстати, так и не смогли с точностью установить. Прежде, также опираясь на данные системы распознавания лиц, в качестве нее указывали Ирину Филатову, фотомодель из Луганска, которую украинские медиа производили то в «главы МИДа», то в «министры культуры» ЛНР; и которой даже не было в Донецке во время того парада.


Не секрет, что ведение боя на информационном плацдарме часто важнее, чем в реальности. Да, кто-то будет разоблачен, а кто-то станет жертвой ошибки, причем ложные новости, как известно, распространяются быстрее и громче.

Продавая инструмент идентификации конкретной стороне, и рассчитывая на исключительно благие, как он считает, цели, владелец, таким образом, полностью доверяет развитие ситуации покупателю. И дальше от него и его системы уже мало что зависит, потому что невозможно гарантировать, как будет использоваться инструмент. А если распознают путешественника, по несчастью оказавшегося в горячей зоне? Или журналиста? Впрочем, можно увидеть, к чему это приводит. Высказывания и действия становятся жестче – бескомпромиссность естественна в такое время, и мы читаем «мы найдем каждого убийцу», «он совершил зверства» и так далее. И это может происходить с обеих сторон, потому что идет информационная война. И никаких гарантий защиты простых граждан.

В конечном счете ситуация неизбежно развивается таким образом, что система распознавания становится вторичным по очереди, но первым по значимости инструментом самой вражды. Изначально декларируемая благая цель – помощь в опознании погибших и военнопленных – исчезает из поля зрения, а технология становится оружием. В условиях информационной войны обнародование результатов распознавания повсеместно повышает градус агрессии, а случайные ошибки могут быть столь массовыми и непредсказуемыми, что потери ощутят все. И так эти инструменты могут стать реальной угрозой для человечества в целом.


В заключении стоит сказать, что сейчас мы, безусловно, наблюдаем новую реальность военных действий. И если раньше о важности информационной войны в сравнении с реальным полем боя можно было поспорить, то сейчас она укрепила свой приоритет. Репертуар продуктов, инструментов, технологий все обширнее и, зачастую, не всегда очевидна их «военная» мощь. Так бизнесмен, разработавший и продавший систему распознавания лиц, уже не вполне отличим от производителя системы залпового огня по значимости участия в конфликте

Показать полностью
14

Количество атак вирусов-шифровальщиков в РФ этой весной выросло в 3 раза

В специализирующихся на вопросах кибербезопасности компаниях подсчитали, что с начала весны в три раза выросло количество атак вирусов-вымогателей на ресурсы российских предприятий. Это связывают с украинскими событиями: после его начала в хакерском сообществе произошёл раскол, когда разные группировки стали поддерживать разные стороны конфликта.

Количество атак вирусов-шифровальщиков в РФ этой весной  выросло в 3 раза IT, Политика, Интернет, Безопасность, Хакеры

Например, после заявления группировки Conti о поддержке российской стороны один из её украинских партнёров выложил в открытый доступ личные данные участников группировки и исходный код созданного ими вируса-шифровальщика

В «Лаборатории Касперского» указали и на изменения в технике атак. В 2022 году хакеры, использующие вирусы-шифровальщики, перешли от массовых рассылок к целенаправленным атакам и более сложному программному обеспечению (ПО) и стали писать код, который можно использовать в нескольких операционных системах, чтобы повредить одним вирусом как можно больше ПО. Так, уже упомянутая хакерская группировка Conti разработала шифровальщик, способный работать в системах Linux.

В мае Anonymous заявила о взломе видеохостинга Rutube. Кибератака поразила более 75% инфраструктуры и баз основной версии сайта. Тогда же взлому подверглись электронные программы передач нескольких операторов кабельного телевидения. При этом менеджмент Rutube признает, что знал об уязвимостях канала (но почему-то не предпринял надлежащих мер по их устранению).

Отмечается также, что несколько изменился вектор кибератак: традиционно вирусы-шифровальщики использовались с целью вымогательства за восстановление доступа к данным. Теперь же хакеры всё чаще преследуют иные цели: похищение и публикацию закрытых данных, как это было в ходе инцидента с RuTube, а также нарушение работоспособности ресурсов только ради общественного резонанса.

https://3dnews.ru/1065764/chislo-atak-virusovvimogateley-na-...
22

Использование биометрии в военных действиях и конфликтах

О распознавании лиц как самом популярном способе биометрической идентифкации мы говорили уже неоднократно, обсудив и технологию, практику применения, аргументы «за» и «против» биометрии.. Посмотрим по-новому на использование биометрии, в условиях масштабного геополитического передела мира.

Использование биометрии в военных действиях и конфликтах IT, Интернет, Безопасность, Политика, Биометрия, Война, Спецоперация, Длиннопост

Камеры видеонаблюдения, повсеместно установленные в больших городах можно использовать как для блага граждан – в раскрытии преступлений, поисках пропавших – так и для политических целей государства. В чем заключаются эти цели вопрос отдельный, но они есть в любой стране. Не удивительно, что протесты против биометрии принимают особенно острые формы именно в развитых и демократических странах! Использование биометрии как инструмента для деанонимизации используется различными структурами зачастую без какого-либо юридического регулирования.


Идея использования биометрии в военных целях не нова: американские военные пару лет назад разработали биометрическую систему для пропуска людей на контрольно-пропускных пунктах. Годом раньше по заказу Минобороны США разрабатывалась технология распознавания с помощью теплового излучения тела, работающая на больших расстояниях и в темноте. Здесь, ясное дело, речь шла уже не о КПП. В 2019 г. издание Bellingcat в своем расследовании утверждало, что распознали с помощьюбиометрической технологии распознавания лиц россиянина на видеозаписи с пытками военнопленного в Сирии. Конфликт на Украине – первое поле боя, где технология используется в широчайшем ш масштабе, совершенно открыто, и от лица государства (ну, почти).

Так, уже официально известно, что украинское правительство использует технологию распознавания американской компании Clearview AI.


Немножко истории: компания Clearview AI знаменита тем, что формировала базу для поиска, собирая фотографии из социальных сетей, причем без всяких запросов и разрешений, не считая нужным вообще сообщать кому-либо о сборе данных. Из-за этого возник даже ряд юридических споров – IT гиганты, представляющие соцсети, вовсе не были этим довольны, и выступили против сбора биометрии c их серверов. За ту историю компания Clearview поплатилась как репутацией, так и штрафами по итогам судебных процессов в Канаде, Великобритании, и других странах. Получается, в мирное время факт такого сбора данных уже зафиксирован как противоправный.

Однако это не помешало использовать систему, разработанную Clearview AI в полиции США. А основатель и директор компании Хоан Тон-Дат утверждает, что его технологию купили правительственные органы по всему миру. Более того, директор отказался от сотрудничества с частными лицами и теперь работает только с государственными представителями. Стала ли после этого их работа легальной или нет? Вопрос риторический.


Касательно происходящих сейчас событий директор Clearview AI высказался примерно так: просматривая видео с поля боя, он подумал – было бы здорово, если люди могли использовать систему распознавания, чтобы попроверить информацию о конкретных личностях. Ведь так можно изобличить виновников преступлений, выяснить, кем являлся погибший, помочь беженцам. При этом он чётко выбрал определенную сторону конфликта и это не наша сторона. Далее система распознавания стала инструментом в руках госорганов Украины. С ее помощью уже опознавали погибших, военнопленных, а заодно и путешественников. Что происходило далее, вы знаете: изображения стали доступны по всему миру, часто в сопровождении громких заголовков.


Подобная система не уникальна. Есть платформы для распознавания, доступные любому пользователю. FindClone, к слову, можно использовать за деньги, функционал несколько отличается, но база данных также состоит из общедоступных фото. Вот и Эрик Толер из Bellingcat рассказал, что любит пользоваться FindClone: именно эта система для него идентифицировала мужчин на видео о курьерской отправке ценностей из Беларуси как русских солдат. При этом FindClone базируется в России.

А вот владелец компании PimEyes Гиорги Гобронидзе, например, запретил России использовать свой сайт именно из-за своей жесткой позиции по украинскому вопросу.

То есть, существуют системы, общедоступные для всех, но бывает так, что владелец сам выбирает сторону, которая будет использовать продукт, как это произошло с Clearview AI и PimEyes. Итак, многое будет зависеть от того, какую из сторон выберет владелец инструмента.

5

Рынок облаков России: новые перспективы роста

Обвал облачного рынка после дня «Z » заставил поволноваться компании и частных лиц. В группе риска оказались многие представители digital профессий, малый и средний бизнес, а также индивидуальные пользователи. Поговорим о том, что ждет рынок облаков в России.


Рынок облаков России: новые перспективы роста Безопасность, Интернет, IT, Политика, Запрет, Бизнес, Инновации, Цифровизация, Длиннопост

Пожалуй, облака лучше всего демонстрируют, как нечто абстрактное прочно вошло в нашу жизнь и стало едва ли не конкретнее письменного стола или клавиатуры. Технологии облачных вычислений, а, проще говоря, перемещение всей инфраструктуры алгоритмов (сервер, хранилище баз данных, ПО и пр.) в некое подвешенное состояние хранения «где-то в облаке», облегчают выполнение задач и ускоряют ритм работы, что в сегодняшнем динамичном мире ой как необходимо. Процессы становятся гибкими, а благодаря экономии ресурсов в виде оборудования и сотрудников для его обслуживания снимается часть «головной боли» по управлению бизнесом, не так ли? Облачные провайдеры рады обеспечить нам такие возможности, предоставляя доступ к облачным сервисам-платформам. Отличие таких приложений – при наличии аккаунта вы можете получить доступ к информации откуда угодно и с любого гаджета. Вам не надо передавать документы туда-сюда, вам не надо выдумывать, как бы организовать единый доступ сотням сотрудников к гигантским базам данных, ведь облака настолько объемны, что вместят все. Платформы Cloud service, так полезные для бизнеса, известны всем. Причем, признаем честно - благодаря возможностям сервисов, предпочтительнее оказались зарубежные провайдеры.

И все бы хорошо, но мы теперь лицом к лицу столкнулись с эпохой ограничений. И не внутренних, а внешних.


Что же изменилось с Z -момента ?

Еще в начале марта крупные облачные провайдеры Oracle, Microsoft и SAP объявили о приостановки деятелности в России. Печально, но то же сделали IBM Cloud, Amazon Web Services (AWS), объявив, что доступ к облачным сервисам (как и к остальным продуктам/услугам гигантов) с середины марта невозможен. К бойкоту российских пользователей присоединилась и компания Adobe. Она отменила все уже действующие лицензии на Creative Cloud, Document Cloud и Experience Cloud, а также на другие свои облачные продукты, закупленные государственными российскими СМИ. Возможно, это именно то, ради чего все и задумывлось.

Но машину пропаганды не остановить, а черный рынок «лицензированных» программ стремительно вырос. Приятно, что в данном случае государство, как никогда, чувствует настроения общества и готово идти навстречу. Поговаривают, российские власти планируют разрешить легально пользоваться пиратскими версиями программ, разработанных компаниями из стран, наложивших на Россию санкции. Тем не менее, в контексте облачных сервисов «хакнутые» программы врядли помогут.

Для частных нужд еще работают такие базовые сервисы как Dropbox и iCloud. Однако оплата иностранных сервисов значительно усложнилась. По последней информации Google стал рассылать письма с предупреждением о невозможности продлить подписку на Google One, даже если вы ее оплатили на год вперед. В качестве основной и единственной причины происходящего Google привел невозможность обработки платежа, произведенного из России. При этом отменяются даже те подписки, что были оформлены через приложение Google One на iOS.


В любом случае, российским пользователям (а бизнесу в особенности) пришлось переориентироваться в форс-мажорном порядке. Бум спроса на отечественные облачные сервисы зафиксирован после массового отказа иостранных компаний работать на российском рынке. Вообще же рост спроса на продукты российского ПО составил +300% в сравнении с прошлым годом.


Когда суперспрос не в радость

Звездный час Яндекс.Диск и Облако Mail.ru настал. Теперь им не нужно даже принуждать пользователей устанавливать расширение Яндекс Диска.

В комментариях РБК пресс-службы VK (бывшая Mail.ru Group) рассказала, что в последние дни спрос со стороны компаний на облачные решения увеличился, а количество пользователей «Облако Mail.ru» выросло на 20%. В долгосрочной перспективе VK ожидает, что может расти спрос на решения провайдеров, разработанные на базе Open Source (свободное ПО, которое распространяется на условиях свободного лицензионного договора, когда пользователь получает право использовать программу в любых не запрещенных законом целях; имеет доступ к исходному коду программы для его изучения или переработки, внесения изменений).

Телекоммуникационные гиганты тоже предлагают свои решения: Вторая память от МТС, Облако Билайн. Можно воспользоваться хранением в Телеграм, но вряд ли это можно назвать полноценным облачным сервисом, тем более для корпоративных документов.

Вторая память (МТС) работает на платформах Windows, MacOS, iOS, Android, что очень неполохо, но предлаагет всего 8 гигов бесплатного хранения.

Облако Билайн предлагает самый низкий объем для базового хранения данных – всегод 5 гигов. Работает с системами iOS и Android, но при этом предлагает самые низкие цены на покупку дополнительного объема хранилища (всего от 30 рублей). По данным Билайн в феврале-марте наблюдался «кратный рост спроса» на подключение решений по кибербезопасности и облачных сервисов.

Неплохое решение предлагает технологическая компания Сбер (которая уже давно больше, чем просто банк). Сбердиск дружит с андройдом и предлагает бесплтано до 15 гигов хранения данных на бесплатной основе.

По оценке iKS-Consulting, в 2021 году объем российского облачного рынка составлял около 130 млрд руб., из которых 46,6 млрд руб. приходились на сегмент IaaS (инфраструктура как сервис). Крупнейшими игроками в этом сегменте были: "Ростелеком-ЦОД" (с долей 19%), SberCloud (14,7%), МТС (9,9%), Selectel (9,2%) и КРОК (7,3%). На иностранные сервисы приходилось около 7,1%.

При этом российские компании покупали услуги у зарубежных компаний напрямую, а не через российских посредников. Рынок российских клиентов Amazon web services (AWS), Google Cloud и Microsoft Azure составляет около $400 млн в год.


Казалось бы, есть спрос – есть предложение, только сливки снимай. Но заказчики столкнулись с дефицитом, невозможностью освоить все предложения, провайдерами и ростом цен. Рынок оказался не готов: при повышенном спросе почти у всех провайдеров появились проблемы с недостатком мощностей, а в условиях выбора клиентов вопрос цены решается в пользу производителя. Понимая, что ситуация назад уже не повернется, российские облачные провайдеры ринулись расширять свои ресурсы, чтобы обеспечить запросы клиентов.

Взлет спроса может создать неподъемную нагрузку на российских провайдеров, а может – подстегнуть конструктивное развитие. Весь вопрос в том, успеют ли они скоординировать усилия и принять верные решения. Ситуация незавидная: провайдеры обременены внешними (опять же) сложностями: ведущие производители «железа» прекращают отгрузки, цены на него вырастут, а позже рынок в принципе может столкнуться с дефицитом. Еще есть вопрос фундамента самих российских компаний: если там много иностранного капитала, она тоже может помахать ручкой, а если большая часть госучастия – возрастает риск санкций, что осложнит работу.

Разумеется, это лишь вводные данные, с которыми теми или иными путями можно справиться. Например, опять же, обратиться к мерам господдержки. Сейчас государство обратило свой пристальный взор к цифровизации, надеемся, с грамотным подходом.


И все же, кризис лучше принимать как точку роста. Сейчас – самое время для развития и создания сервисов именно с теми условиями и теми параметрами, которые выгодны как провайдерам, так и заказчикам. Несмотря на то, что сейчас заказчик почти в безвыходном положении, и правила, скорее, диктует провайдер, в перспективе, с ростом конкуренции внутри рынка и возможностью выбора, ситуация изменится для обоих сторон.

3

Одна простая привычка, которая избавит от многих неприятностей

Ранее мы уже указывали на угрозы, поджидающие нас в новых информационных реалиях.

Теперь давайте разберемся, как лучше обезопасить себя, свое дело и вообще свою информацию.

Во-первых, не стоит забывать о простейшей технике безопасности. Каким бы огромным и сложным ни казался сетевой мир, все сводится к тому, что там надо вести себя также осторожно, как и в реальности. Банально: вы в реальности с каждым встречным ведете доверительные разговоры? Нет. Вот и здесь также. Пока у нас нет привычки осознавать риски – они остаются.

Далее нужно помнить, что аппаратный токен всегда лучшее решение. Помнить о двухфакторной аутентификации, о специальных генераторах паролей, о персональных данных, о секретности рабочей информации и пользоваться этими средствами, даже если они отнимают лишних несколько секунд. Интернет помнит все, и цифровой след есть у каждого, поэтому необходима осторожность. А лучше понимание необходимости токенизации повседневных цифровых процессов как базы персональной информационной безопасности. На уровне физ или юр лица это должно стать золотым правилом.

В общем, аппаратный токен – в повседневную жизнь!

Одна простая привычка, которая избавит от многих неприятностей IT, Безопасность, Интернет, Программист, Токены, Полезное, Длиннопост

Не стоит тешить себя иллюзиями типа «человек я маленький – да кому я нужен?» Сейчас война в интернете объявлена абсолютно всем, от объектов критической инфраструктуры до простого пользователя. В эту сторону шагнули хакеры и робингудов среди них мало, - все больше обычные бандиты от клавиатуры. Поэтому для любых банковских операций приучайтесь пользоваться аппаратным токеном. Альтернативой могут служить и программные токены, но это не всегда надежно.


А что же крупные компании?

Недавние случаи информационных атак мы уже перечисляли. Ясно, что затронуты стратегически важные точки, но далее-то все стекается вниз, вплоть до микроуровня. Еще тепленькая история утечки данных «Яндекс.Еды» - прекрасный пример. Адреса, номера телефонов, содержание и движение заказов нескольких миллионов пользователей оказались в свободном доступе. Что еще нужно, чтобы уяснить прямое отношение информационных рисков лично к вам?

Ладно-ладно, платежные и банковские данные остались сохранны, как утверждает сам «Яндекс», в силу другого уровня секретности. Круто, только стоит задуматься о секретности в принципе. Точнее, нужно было делать это еще позавчера. Где гарантии, что кибермошенники не продвинутся дальше?

Не забудем и об ущербе, который понесла компания. Пользователи уже подают в суд за возмещением. А репутационные потери, которые зачастую ощущаются в потерях финансовых?

И в этой истории все банально - данные «уплыли» из-за пофигизма и безграмотности при организации информационной безопасности компании. Непонимание основ персональной ИБ ведет к фатальным ошибкам, в том числе, на рабочем месте. Можно долго рассуждать о беспечности сотрудников – и каждое слово будет правдой. Пересылки документов как попало и где попало, неосведомленность и простой русский авось – наш стиль жизни.


История с «ЯндексЕдой» – лишь яркий пример. Но стоит быть честными: мы не узнаем, случайность это или план. Какой еще план и чей, спросите вы? Гипотетически: в условиях информационной войны ничего не мешает конкурентам использовать подходящий момент. Когда даже с сайта Минобороны утекают данные, кто вспомнит о среднем и малом бизнесе?

Да, так называемым хактивистам (анонимным интернет-террористам) такие направления не столь интересны, а вот мошенникам – как в собственных целях, так и на заказ – весьма. Или вы думаете, эти ребята работают за идею? Все гораздо проще и грубее. Есть у вашего бизнеса конкурент. Давно точит на вас зуб, и тут – такое удачное время и возможность подмочить вам репутацию или обрушить стабильные бизнес-процессы. Ничего личного, как говорится. Что может сделать конкурент, завладев вашей электронной подписью, можете себе представить? Или ключом доступа к счету? Многое зависит от специфики, конечно, но ответ один: ничего хорошего. В итоге вы рвете на себе волосы, считаете убытки, думаете, как бы это не повторилось, а кто-то оказывается на шаг впереди. А надо-то было просто вовремя защититься.

В век информационных технологий – возможности столь же обширны, как и риски. Электронные подписи, пароли – одним словом, любые данные – необходимо защитить бережно и надежно. И токенизация создала для этого все условия.


Про виды токенов речь уже шла. Очевидно, что при таких угрозах аппаратная версия токена все же выгоднее программной: конкретный физический девайс еще попробуй укради – это вам не сайт хакнуть. Программные токены более уязвимы и зависят от устройства. Здесь же не надо трястись, например, за смартфон, который вы где-то оставили. Флешку-токен вы можете хоть на шее носить. Кроме того, в случае экстренной угрозы (если уж все-таки «страшное» случилось) устройство можно настроить заранее на очистку памяти.

В общем, будьте бдительны: практика показывает, что это гораздо дешевле и безболезненнее. Ну и конечно всегда-всегда пользуйтесь многофакторной аутентификацией.

Показать полностью 1
0

Утечка кадров и как с этим бороться

Одна из опаснейших тенденций, обострившихся с началом спецоперации РФ на Украине, это утечка кадров за рубеж.

Сначала о фактах: Россия в целом после начала спецоперации увидела растущий отток населения в ближайшие страны. Хлынули через границу публичные медиаперсоны, работники шоу-бизнеса, политики, журналисты, режиссеры, кинокритики, работники свободных профессий… Но из всех сфер, которых это коснулось, наиболее настораживает, конечно же, IT-направление.


Утечка кадров и как с этим бороться Политика, IT, Безопасность, Интернет, Экономика, Длиннопост

На прошлой неделе стало известно, что Google чуть ли не тайком вывозит своих сотрудников из России, а куда – неизвестно. Компания теперь работает в гибридном режиме: часть осталась в офисе. До этого бренд прекратил монетизацию для россиян на своих платформах (Youtube, к примеру), ограничили рекламу и подключение к облачной платформе, что уже было не очень классно.

«Яндекс» в середине марта также частично вывез сотрудников в Армению для удаленной работы. Но в компании заявили, что инициатива исходила от самих сотрудников. В целом, Яндекс не планирует переносить штаб из Москвы в другое место. Здесь основная цель миграции – эмоциональное спокойствие персонала.


В IT-сфере, по разным данным, Россия лишилась от 50 до 80 тысяч квалифицированных специалистов. При этом, в апреле ожидается потеря до 100 тысяч. Согласно проведенным соцопросам, почти половина опрошенных находятся в поиске работы, каждый третий ищет местечко именно в иностранной компании, с возможностью переехать. Те, кто к этому не вполне готов, планируют изучать язык с нацеленностью на дальнейшую релокацию.

Конечно, у страха глаза велики. Кто-то из специалистов боится сокращения, потери работы из-за санкций или изоляции от привычного круга общения и внешних связей. С другой стороны панические настроения подогревает поведение западных компаний, стремящихся выводить бизнес из России, или, скорее, делающих вид, что они его выводят. Одна новость об уходе бренда с рынка за другой – и вот еще сто человек готовят загранпаспорт. Сарафанное радио разносит слухи о том, что вот-вот, и будет уже поздно, и вообще грянет гром: «мой друг программист уже собрал чемодан, все валят, пока не закрыли выезд!»

Отток высококвалифицированных кадров превращается в реальную экономическую проблему.


Как в России планируют ее решать?

Государственный сектор увеличил набор кадров в IT-сфере за приличое вознаграждение. По сути, задачи, которые ставят госзаказчики, могут стать очень аппетитными для специалистов. Почему бы и нет?

Правительство, увидев такую пугающую тенденцию, спохватилось и предложило меры поддержки для специалистов, как в IT, так и в сфере информационной безопасности: льготная ипотека и кредитование, отсрочка от призыва. гранты для отрасли и иные интересные условия.


Все это дело хорошее, но давайте откровенно, ладно?

Кто мешал заняться кадровым вопросом и планомерными вложениями в развитие отрасли раньше? Кто мешал просто подумать о стратегически важном направлении и принимать те решения, которые сделают IT-кадры реально привилегированными, раз уже это вопрос национальной безопасности и развития? Уж если вы на бумаге обозначаете важность IT направления, а действия ваши говорят об обратном – тогда не удивляйтесь печальному результату.

Опять же если говорить о принципе безопасности, то и этим нужно заниматься системно, а не как у нас, когда с одной стороны говорят о «суверенном интернете», а с другой все по прежнему нараспашку.


Витающие в воздухе слухи о запрете выезда за рубеж для IT специалистов, пока ни чем не подтверждены, но по факту все же создают напряжение в отрасли. Распространяется и информация о сложностях для отечественных специалистов за рубежом, и о русофобских настроениях за границей, что, возможно, несколько сдержит тенденцию. С другой стороны, возможно, усилия правительства, хоть и запоздалые, «выстрелят», эмоции чуть улягутся, кипящие умы успокоятся и поток трудовых IT мигрантов обмелеет.

Остается надеяться на здравый смысл и меры государственной поддержки.

56

Медведев возглавит созданную Путиным комиссию Совбеза по технологическому суверенитету критической информационной инфраструктуры РФ

Президент России Владимир Путин вчера своим указом создал межведомственную комиссию Совета безопасности РФ по вопросам обеспечения технологического суверенитета государства в сфере развития российской критической информационной инфраструктуры. Как следует из текста указа, комиссией будет руководить зампред Совбеза РФ Дмитрий Медведев

Объекты критической информационной инфраструктуры – это информационные системы госорганов, предприятий оборонно-промышленного комплекса, организаций здравоохранения, транспорта, связи, кредитно-финансовой сферы, энергетики, топливной, атомной, ракетно-космической, горнодобывающей, металлургической и химической промышленности.


Комиссия, - это хорошо. Авторитетная комиссия – еще лучше. Возникает, правда, вопрос, почему суверенитетом КИИ всерьез озадачились только сейчас? Еще вопрос, на сколько комиссия компетентна и готова ли она прислушиваться к мнению специалистов IT отрасли или намерена «ставить задачи» в добром старом стиле советской партноменклатуры? От этого будет зависеть эффективность как комиссии, так и сомой КИИ.

http://publication.pravo.gov.ru/Document/View/00012022041400...

Отличная работа, все прочитано!