• Поделиться:
    Внимание! Эта статья была опубликована более 5 лет назад и относится к цифровому архиву издания. Издание не обновляет архивированное содержание, поэтому, возможно, вам стоит ознакомиться с более свежими источниками.

    От кибератаки не защищен никто

    руководитель CERT-EE Клайд Мяги. Фото: Julia-Maria Linna

    Если ваши системы уязвимы, то вас атакуют, пишет руководитель CERT-EE Клайд Мяги.

    В прошлом году Департамент регистров и инфосистем зарегистрировал более 9000 случаев кибератак. Из них инцидентами (атаками, имевшими прямое влияние на конфиденциальность или доступность информации или систем) были признаны 2248, то есть примерно четверть. Статистика говорит сама за себя — нельзя утверждать, что в Эстонии ничего не происходит.
    К счастью, прошлый год обошелся без единого киберинцидента критического уровня, который бы поставил под угрозу жизнь или здоровье людей или жизненно важные услуги. Но мы выявили 348 инцидентов с высоким приоритетом, которые повлияли на важные государственные услуги.
    После атаки WannaCry у Эстонии спросили, почему у вас не случилось ничего катастрофического. Почему в Эстонии не пострадали жизненно важные услуги? Ведь можно подумать, кто же на нас, таких маленьких и незначительных, нападать будет?! Кстати, это довольно распространенное мнение, которое я и сам часто слышу. Что с меня взять, кто может захотеть на меня нападать и т.д.
    Киберпреступников не интересует, кто ты и есть ли что с тебя взять. Интернет всемирен – если ваши системы уязвимы, то вас атакуют. Присущая кибермиру анонимность создает благодатную почву для деятельности без помех, чем злоумышленники и пользуются.
    Если системы хорошо защищены, они пару раз попробуют, а потом найдут кого-нибудь другого, к кому проще вломиться. Потому и остается большее количество атак просто попытками без серьезных последствий, особенно если защитники быстро и основательно реагируют.
    Вместо вопросов, кто и почему напал, лучше подумать о том, как сохранить в нашей  маленькой Эстонии такую ситуацию, при которой нашим основным делом является анализ произошедших в других странах инцидентов или обсуждение сайта эстонской политической партии, обезображенного ближневосточными политическими лозунгами.
    Цель государства – не запугивание
    Конечно, в первую очередь, молодцы те ИТ-эксперты, которые обслуживают наши бесчисленные инфосистемы и компьютеры как в государственных учреждениях, так и на предприятиях. Но какая во всем этом роль государства?
    Государство вложило огромные ресурсы в поднятие уровня знаний людей, обучало и готовило как экспертов, так и пользователей, рассылало предупреждения, оценки опасности и уведомления, вводило правила и иногда даже принуждало, как говорится, идти в ногу со временем.
    И все это не с целью запугать или ограничить, а для того, чтобы у нас не было критических инцидентов из-за таких мелочей, как кто-то использовал древнюю операционную систему или просто не нашел времени или необходимости установить критические обновления.
    Очень многие пользователи, менеджеры по информационной безопасности и ИТ-специалисты слишком мало думают о кибербезопасности. По-видимому, это от того, что кибермир кажется нам далеким, его не потрогать рукой, поэтому на него не обращают так много внимания, как на поведение в материальном мире.
    Хотя мы в государственном секторе много работаем над тем, чтобы повысить уровень киберзащищенности в Эстонии. 
    Приятно видеть, что жизненные примеры заставляют людей думать иначе и понимать важность кибербезопасности.
    Autor: Клайд Мяги
    Поделиться:
  • Самое читаемое
Статьи по теме

Saunum Group удвоила оборот в ноябре
Оборот производителя каменок для саун Saunum Group в ноябре достиг 302 200 евро, что вдвое больше в годовом сравнении. По словам руководителя компании, похоже, что самый серьезный рыночный спад уже позади, пишет
Оборот производителя каменок для саун Saunum Group в ноябре достиг 302 200 евро, что вдвое больше в годовом сравнении. По словам руководителя компании, похоже, что самый серьезный рыночный спад уже позади, пишет
Эльконд Либман о поправках к Закону о языке: вам ехать или шашечки?
Старый одесский анекдот про таксиста и клиентку, отказывающуюся ехать на машине без «шашечек», замечательно описывает картину предвыборного законодательного зуда, охватившего политиков. Они штампуют один духоподъемный закон за другим, задумываясь не столько о сути и функциональности, сколько о том, чтобы смотрелось правильно и выдержанно в плане «идейных ценностей».
Старый одесский анекдот про таксиста и клиентку, отказывающуюся ехать на машине без «шашечек», замечательно описывает картину предвыборного законодательного зуда, охватившего политиков. Они штампуют один духоподъемный закон за другим, задумываясь не столько о сути и функциональности, сколько о том, чтобы смотрелось правильно и выдержанно в плане «идейных ценностей».
Таллиннский бюджет: сокращение, пособия и миллион на подготовку к кризисам
В новом таллиннском бюджете отдельной строкой прописана подготовка к кризисным ситуациям. Уже сейчас запланированы госпоставки на закупку запасов стратегического питания, генераторов, одеял, переносных кроватей – всего того, что необходимо при различных возможных кризисах. О новом бюджете «Деловым ведомостям» рассказал мэр столицы Михаил Кылварт.
В новом таллиннском бюджете отдельной строкой прописана подготовка к кризисным ситуациям. Уже сейчас запланированы госпоставки на закупку запасов стратегического питания, генераторов, одеял, переносных кроватей – всего того, что необходимо при различных возможных кризисах. О новом бюджете «Деловым ведомостям» рассказал мэр столицы Михаил Кылварт.
Топ-3 «Молодых и деловых»: лучшие авторы Летней школы журналистики
Редакция ДВ выбрала трех лучших молодых журналистов среди участников медиапроекта для школьников.
Редакция ДВ выбрала трех лучших молодых журналистов среди участников медиапроекта для школьников.