16.07.2013
Конвергенция физической и логической безопасности уже пару-тройку лет как перестала упоминаться в прессе. На очереди новый термин — кибербезопасность. Впечатление, что новым словом «логики» решили окончательно закошмарить «физиков».
Действительно, правила, «кибербезопасности», периодически появляющиеся на страницах веб- и бумажных изданий, более похожи на комментарии Капитана Очевидность к учебнику информатики для пятого класса средней школы. С другой стороны, если взрослые заметно отстают от школьной программы, почему бы не напомнить? К примеру, недавнее происшествие в австралийской штаб-квартире Google, когда хакеры из простого любопытства взломали систему управления автоматикой здания, получив доступ к управлению вентиляцией и отоплением. Оказалось, что «дырочка» в управляющей инфраструктуре — ни для кого не секрет, а пролезть в неё оказалось возможным через никем не учтённое соединение по коммутируемой DSL-линии.
В связи с этой историей, а также разгорающимися в киберпространстве хакерскими схватками, многие эксперты считают необходимым всё же напомнить инсталляторам систем безопасности о «сетевой гигиене». Вот эти простые правила:
- Вовсе не обязательно подключать к Интернету всё, что только возможно. Если соединение компьютера или иного устройства со всемирной сетью не требуется по условиям эксплуатации охранной системы, лучше оставить его вне зоны риска.
- Регулярно обновляйте софт: разработчики постоянно затыкают в новых версиях старые бреши. Один вовремя поставленный патч может предотвратить огромный ущерб.
- Не стесняйтесь доставать системных администраторов ваших клиентов. Задавайте им вопросы. Они иногда заносчивы и бормочут непонятные слова, но не кусаются и, как правило, дорожат своей репутацией. И в любом случае они сообщат вам всё, что имеет отношение к политикам безопасности своей «конторы».