Перейти на главную страницу
МЕМОРАНДУМ
о ПРОТИВОДЕЙСТВИи РАСПРОСТРАНЕНИЮ ВРЕДОНОСНЫХ ПРОГРАММ (ВИРУСОВ) И
НЕСАНКЦИОНИРОВАННЫХ РЕКЛАМНЫХ РАССЫЛОК (СПАМА)
Содержание
Глава 1. Негативное влияние вредоносных программ и спама 5
Глава 2. Задачи защиты от вредоносных программ и спама 9
Заключение 15
Меморандум предполагает объединение вокруг Минсвязи России всех, кто заинтересован в создании мощного барьера на пути распространения вредоносных программ и спама.
В первой главе рассматривается негативное влияние вредоносных программ и спама на государственные, коммерческие, некоммерческие и персональные инфокоммуникационные системы. Дается классификация различных категорий пользователей: государственные организации, коммерческие и некоммерческие организации, частные пользователи. Для каждой категории пользователей рассматриваются особенности защиты от вредоносных программ и спама.
Во второй главе определены первоочередные меры по противодействию распространению вредоносных программ и спама.
В заключительной части документа приводятся выводы и рекомендации.
Основные термины и определения, используемые в данном документе.
Вирусная атака — намеренное распространение вредоносных программ (в частности, компьютерных вирусов), предпринимаемое с целью вывести инфокоммуникационную систему из строя, получить несанкционированный доступ к системе, изменить хранящуюся в системе информацию или выполнить другое вредоносное действие.
Вредоносная программа — программа (часть программы), которая заведомо приводит к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети.
Компьютерный вирус — программа (некоторая совокупность выполняемого кода/инструкций), способная создавать свои копии, не обязательно полностью
совпадающие с оригиналом, и внедрять их в различные объекты/ресурсы
компьютерных систем, сетей и т.д. без ведома пользователя. Такая программа является заведомо вредоносной.
Спам — сообщения электронной почты рекламного или иного характера, рассылаемые адресатам, которые не выразили в явной или неявной форме желания получать такие сообщения, либо выразили нежелание их получать. Основными характеристиками спама являются, как правило, массовость рассылки и анонимность рекламораспространителя.
По мере развития и внедрения интернет-технологий в инфокоммуникационные системы сеть Интернет, а также интрасети компаний и организаций начинают активно использоваться для выполнения деструктивных действий. Проникая в сеть компании или организации, вредоносная программа может выполнить разнообразные деструктивные действия: от уничтожения и хищения информации до полного блокирования работы системы. Не меньший вред способна нанести и несанкционированная рассылка сообщений электронной почты (спам), рассматриваемая как один из видов атак через Интернет.
По данным компании Computer Economics в мировом масштабе за прошлый год ущерб от вирусов и других вредоносных программ составил $14.5 млрд. Ситуация с распространением компьютерных вирусов постоянно ухудшается. По данным компании ICSA Labs, в период с 1996 по 2002 годы количество инфицированных компьютеров увеличилось с 1% до 10.5%. При этом затраты на восстановление информации выросли за последний год почти в два раза. Согласно оценкам компании Яндекс, около 60% писем представляют собой спам. На получение и чтение спама пользователи Интернета тратят большое количество времени и денег. Согласно оценкам интернет-холдинга Rambler, получение спама приводит к убыткам пользователей российского Интернета, превышающим 200 млн. долл. в год. Только частные интернет-пользователи России ежегодно платят совокупный «налог на спам» порядка 120 млн. долл. Это в шесть раз больше, чем было выделено в 2002 г. на программу «Электронная Россия». В мире отчетливо прослеживается тенденция к увеличению процентного содержания спама. И если в 2001 г. спам занимал лишь 8% всего трафика электронной почты и обошелся пользователям Интернета во всем мире в 10 млрд. евро, то в 2002 г. впервые за всю историю электронной почты доля спама в общем трафике сообщений превысила 40%. К 2007 г., по прогнозу компании Radicati Group, спам составит 70% от всего объема электронной почты. По данным западных экспертов (CNews Analytics), количество хакерских атак против России значительно выросло в ноябре 2002 года, что поставило нашу страну на 10 строчку наиболее атакуемых стран в этом месяце, хотя до и после этого Россия ни разу не появлялась даже в двадцатке наиболее атакуемых стран 2002 года. Количество компьютерных атак с начала 2003 года по 16 апреля 2003 года составило 143. На начало апреля наметилась тенденция к снижению количества проведенных в отношении российских инфокоммуникационных систем атак. Однако летом следует ожидать небольшого роста числа нарушений безопасности, который связан с сезоном отпусков и, как следствие, снижением внимания организаций к обеспечению своей информационной безопасности.
Острой проблемой в настоящее время является низкий уровень обеспечения информационной безопасности большинства систем, подключенных к глобальной сети. Среди факторов, напрямую влияющих на уровень безопасности инфокоммуникационных систем, особое место занимает коммерческое программное обеспечение (ПО), для которого большое количество опций и быстрый вывод на рынок зачастую имеет большее значение, чем его безопасность. Разработчиками, взломщиками и независимыми исследовательскими группами постоянно выявляются ошибки в таком ПО. Распространение коммерческих продуктов в глобальном масштабе означает, что как только обнаружена уязвимость, взломщик может многократно использовать ее на сотнях тысяч или даже миллионах систем, на которых установлен недоработанный в плане безопасности продукт. Недостаточный уровень подготовки пользователей зачастую приводит к тому, что они не могут самостоятельно проводить обновления ПО, устраняющие уязвимости в системе. В результате система может легко подвергнуться атакам со стороны злоумышленников и в последствии использоваться в качестве стартовых позиций для реализации атак на более защищенные системы или использоваться для маскирования маршрута атаки.
Отдельно следует отметить повсеместное использование организациями и персональными пользователями не лицензированного ПО. Используя такое программное обеспечение, пользователи ограничивают себя «устаревшей» защитой от давно обнаруженных вирусов. Отсутствие оперативного обновления вирусной базы и квалифицированной технической поддержки, предоставляемой официальным покупателям, отрицательно сказывается на безопасности инфокоммуникаций.
С учётом типа используемой информации, объема внешних инфокоммуникационных связей и степени регулирования можно выделить три основных типа инфокоммуникационных систем, в разной степени подверженных негативному влиянию вредоносных программ и спама: государственные, системы коммерческих и некоммерческих организаций, индивидуальные.
Поражение государственных инфокоммуникационных систем вредоносными программами может затронуть интересы всей страны.
Спам также способен нанести государству ощутимый ущерб, так как он приводит к непроизводительным расходам на оплату трафика и времени подключения к Интернету, а также к потерям рабочего времени государственных служащих.
Другой важный аспект связан с тем, что в органах государственной власти отсутствуют дублирующие структуры. У потребителя нет возможности выбрать другую организацию в случае, если информационная система нужной ему государственной организации перегружена спамом или выйдет из строя в результате воздействия вредоносных программ.
Объективно государство обладает большими возможностями регулирования своей работы. Это создает хорошие предпосылки для проведения административно-технических мероприятий, обеспечивающих защиту государственных инфокоммуникационных систем. В то же время многие государственные организации не обладают необходимыми ресурсами защиты. В таких организациях на рабочих местах и в серверных комплексах используются программные продукты, не обладающие устойчивостью к воздействию вирусных атак. Средства защиты от спама также редко используются государственными организациями.
С учетом важности и масштабности государственных инфокоммуникационных систем задача обеспечения их информационной безопасности имеет особое значение.
Тем не менее, по масштабам возможного ущерба, связанного с воздействием вредоносных программ и спама, крупные коммерческие и некоммерческие организации могут сравниваться с государственными структурами. Как правило, организации разрабатывают и реализуют собственные политики информационной безопасности.
Сотрудники государственных или негосударственных организаций, решающие служебные вопросы дома на персональной системе, могут неумышленно сделать свою систему стартовой для реализации атак на служебную инфокоммуникационную систему, либо способствовать утечке служебной информации, либо непреднамеренно принести на рабочее место вредоносную программу с домашнего компьютера. При этом возможно массовое распространение вредоносных программ и возникновение вирусных эпидемий.
Несмотря на значительное количество действующих нормативных актов в области защиты информации, существует разрыв между реальным уровнем информационных и коммуникационных технологий и нормативным обеспечением, регулирующим их проектирование, внедрение и эксплуатацию. Необходимо, в частности, выпустить документ по терминам и определениям в области вредоносных программ и спама, исключающий неоднозначное толкование соответствующих понятий. Представляется целесообразным проработать вопрос о нормативном закреплении ответственности государственных служащих и работников негосударственных организаций за соблюдение политики безопасности в организациях (в частности, за действия, способные привести к распространению вирусов или снижению устойчивости инфокоммуникационной системы к атакам).
В нормативно-техническом плане необходима разработка набора профилей защиты от вредоносных программ, в соответствии со стандартом ГОСТ/ИСО МЭК 15408.
В настоящее время нет необходимости в принятии отдельного законодательного акта, предметом регулирования в котором был бы спам; пока было бы достаточным внесение изменений и дополнений в действующие федеральные законы и нормативно-правовые акты иного уровня.
Федеральный закон «О рекламе» необходимо дополнить статьёй о распространении рекламы с использованием электронных средств (включая компьютерные сети и средства связи), установив, что к такому распространению применяется общий режим регулирования рекламной деятельности с особенностями, вытекающими из специфики используемых технических средств.
Кодекс об административных правонарушениях необходимо дополнить статьёй об административной ответственности за распространение незапрошенных электронных и почтовых сообщений рекламного и иного характера.
Федеральный закон «О почтовой связи» необходимо дополнить положением о порядке доставки почтовой корреспонденции в почтовые ящики, абоненты которых явно выразили нежелание получать сообщения рекламного характера. Речь идет не о том, чтобы запретить вообще получать письма и газеты, а том, чтобы, во-первых, все почтовые сообщения проходили бы через почтовые отделения (т.е. были бы запечатаны и с наклеенными знаками почтовой оплаты), и, во-вторых, сообщения, отмеченные как «рекламные», не доставлялись бы в почтовые ящики с наклейками типа «рекламу не опускать!».
Политика безопасности должна включать в себя комплексные решения, охватывающие все аспекты использования инфокоммуникационных систем. В документ, характеризующий политику безопасности организации, представляется целесообразным включать следующие разделы:
На первом этапе для налаживания образовательной работы, направленной на противодействие угрозам информационной безопасности, можно предложить следующие меры:
Учитывая то обстоятельство, что операторы могут оказывать пользователям услуги одной службы электросвязи (телефонной, телеграфной, телематической, передачи данных и т.п.) или нескольких служб, включая все существующие их разновидности, должны различаться и предъявляемые к ним требования по противодействию распространению вредоносных программ и спама.
При этом следует отметить, что все без исключения операторы связи, должны быть заинтересованы в обеспечении надежной и безопасной передачи информации как основы своей деятельности, поэтому, должны располагать подготовленным штатом сотрудников и продуманными регламентами, в том числе по предотвращению распространения вредоносных программ и спама. Исходя из этого в качестве первоочередных задач, которые в состоянии решить вышеперечисленные группы операторов следует определить:
-формированию сегментов сети, с реализованными системами защиты от угроз информационной безопасности.
Для группы операторов, предоставляющих услуги информационных сервисов, рекомендуемые требования по противодействию распространению вредоносных программ и спама должны быть расширены, путем разработки и внедрения таких дополнительных услуг как:
В рамках организационно-правовой деятельности необходимо разработать регламентирующие документы, направленные на защиту государственных, негосударственных и личных инфокоммуникационных систем. Предлагается создать рабочую группу под эгидой АДЭ для выполнения и координации дальнейших работ по подготовке проектов нормативных документов в этой области. В задачи этой группы могут входить:
В рамках образовательной деятельности необходимо организовать информирование пользователей о юридических средствах, технических и организационных ресурсах по борьбе с вредоносными программами и спамом. Целесообразно использовать для этих целей информационные ресурсы сети Интернет, средства массовой информации, другие информационные каналы.
В частности, в рамках образовательной деятельности необходимо предусмотреть:
Для эффективного противодействия распространению вирусов и спама необходимо международное сотрудничество.
|
Страница |
Минсвязи России), Тимошин Владимир Николаевич (Лаборатория Касперского), Трифаленков Илья Анатольевич (Инфосистемы Джет), Федотов Николай Николаевич
10 10 2014
1 стр.
Администрация Андреевского сельского поселения Александровского района приглашает юридических и физических лиц к участию в открытом конкурсе по ликвидации несанкционированных свало
08 10 2014
1 стр.
Житель крупного города – до 2 тыс рекламных стимулов ежедневно. К 18 годам в Великобритании – до 140000 телевизионных рекламных роликов
23 09 2014
1 стр.
Рекламный ролик размещается в рекламных блоках выпуска мировых и Харьковских новостей, утренней передачи «Вести. Утро», передачи «Вести. Тема дня»
14 12 2014
1 стр.
Д46 нлп: управление креативностью / Р. Дилтс. — Спб.: Питер, 2003. — 416 с: ил. —
09 09 2014
29 стр.
09 09 2014
1 стр.
Проблемы совершенствования законодательства в области противодействия распространению (рассылке) спама 23
11 10 2014
1 стр.
Сборник методических материалов по курсу «Социальная реклама». – М.: Импэ им. А. С. Грибоедова, 2003. – 12 с
13 10 2014
1 стр.