Поза межами можливого. Відвідайте щорічну премію УП 100

Культура кібербезпеки. Як не "віддати" хакерам свої дані

Неділя, 28 жовтня 2018, 12:00

В течение года Украина сделала два немаловажных шага в области кибербезопасности и киберзащиты.

В июне 2018 года вступил в силу закон "Про основные принципы обеспечения кибербезопасности Украины", благодаря которому были сформулированы базовые понятия и определены уполномоченные органы.

А 2-5 октября Украина впервые приняла участие в CyberSecurity Week в Гааге (Нидерланды) в рамках европейского месяца кибербезопасности.

Несомненно, это большые и важные шаги на пути к обеспечению защиты данных украинских интернет-пользователей и повышению безопасности украинского государства в киберпространстве.

Но на этом мы не должны останавливаться.

"Безопасность" – не статическое, а динамическое явление: меняются процессы, меняются условия – и среда из безопасной может очень быстро превратиться в небезопасную.

Времена, когда кража данных осуществлялась на уровне "железа", давно прошли. Уже много лет хакеры используют методы социальной инженерии, чтобы создать условия, при которых интернет-пользователи сами "отдают" данные злоумышленникам или способствуют распространению вирусов.

Таким образом, повышение осведомленности граждан о потенциальных угрозах должно выйти на первый план в борьбе за безопасность в киберпространстве.

Недавно генеральный секретарь НАТО Йенс Столтенберг заявил, что НАТО уже помогает Украине в вопросах кибербезопасности и продолжит оказывать содействие.

Стоит отметить, что оказываемая помощь осуществляется через общественные организации и фонды, которые, в первую очередь, акцентируют внимание на обучении пользователей основам защиты персональных данных и информировании о последствиях, к которым могут привести их неосмотрительные действия.

В Украине проблемы с защитой персональных данных и кибербезопасностью на государственном уровне являются следствиями двух причин: недооценивание угроз обычными пользователями и низкие заработные платы специалистов по безопасности.

Одним из самых ярких примеров является прошлогодний вирус "Петя", от которого пострадали как тысячи украинских граждан, так и государственные и коммерческие учреждения.

Интернет-пользователи не понимали уровня угрозы и не знали, как себя вести в типичных ситуациях, спроектированных хакерами с помощью социальной инженерии.

Сотрудники отделов безопасности оказались просто не готовы к такому быстрому распространению вируса и во многом проявили халатность.

В какой-то степени, данный результат был предсказуем, так как заработные платы IT-специалистов, занимающихся вопросами безопасности, в Украине несопоставимо малы по сравнению с мировыми.

В то же время, в Украине работает большое количество этичных хакеров – "White hat", как их еще называют, которые участвуют в программах Bug Bounty, помогают выявить уязвимости в IT-сервисах и продуктах, а взамен получают денежное вознаграждение.

Службы безопасности могут устанавливать антивирусы, файерволы и использовать другие средства защиты, но на самом деле все зависит от самих пользователей. Динамичность безопасности как процесса в данном случае лишь усугубляет проблему.

Сегодня ключевым приоритетом должны стать программы по повышению квалификации специалистов по безопасности в государственном секторе.

Бизнес и общественные организации должны сосредоточиться на социальном аспекте и повышать компьютерную грамотность населения, создавая, таким образом, культуру кибербезопасности.

Анастасия Тихонова, соучредитель общественной организации "Міжнародний центр дослідження проблем безпеки"

Специально для УП

Колонка – матеріал, який відображає винятково точку зору автора. Текст колонки не претендує на об'єктивність та всебічність висвітлення теми, яка у ній піднімається. Редакція "Української правди" не відповідає за достовірність та тлумачення наведеної інформації і виконує винятково роль носія. Точка зору редакції УП може не збігатися з точкою зору автора колонки.
Реклама:

УП 100. Поза межами можливого

"Українська правда" представить свій другий в історії рейтинг лідерів — сотню українців, які роблять найбільший внесок в незалежність та майбутнє України.

Київ | 20 листопада
КУПИТИ КВИТКИ
Шановні читачі, просимо дотримуватись Правил коментування

Навіщо ми створюємо парламентський бюджетний офіс

Де на шляху підприємця до успіху контроль за деталями

1000 днів тому почалось широкомасштабне вторгнення росії в Україну: звернення ЗСУ

Хроніка особистої війни

1000 днів війни – 1000 днів надії

Як податкова шукала податки на OnlyFans