Затронув тему спама, мы должны упомянуть и проблему информационной безопасности (i-sec) в целом. Если провести параллель с животным миром, обилие спама можно сравнить с несметным количеством крыс, живущих в любом мегаполисе. Крыса сама по себе — довольно безобидное животное, обученное поедать биологические отходы жизнедеятельности человека, чем сильно помогает нашим дворникам со скудными инвентарем и жалованием. И если голый хвост грызуна напугает какую-нибудь нервную дамочку — ничего страшного, за чистоту близлежащей помойки это можно зверушке и простить.
Но, к сожалению, кучность стаи и ухудшившаяся экологическая обстановка в городах и селах делают крыс переносчиками десятков заболеваний, среди которых бубонная чума — не самое худшее. Кроме того, крысиная стая, как и любая другая, очень агрессивна, и поэтому ребенок, случайно попавший в неосвещенный подвал, может оттуда просто не вернуться, не говоря уже о собачке или кошечке.
Спам — проблема из той же оперы. Одно-два письма в день с линками на клубничный сайт — милое развлечение. Десяток — легкая тренировка для указательного пальца. Сотня — уже беда. Причем сотня писем, обрушившихся на личный ящик, вряд ли вызовет последствия тяжелее, чем пара замысловатых высказываний, обращенных к монитору; та же сотня, попавшая в каждый из тысяч ящиков крупной компании, способна парализовать (и уже парализует) ее деятельность, особенно если в качестве бонуса в спаме содержится пяток свежих вирусов. Наверное, именно поэтому, по данным аналитического агентства Gartner, общемировые расходы компаний и корпораций на информационную безопасность в 2003 году превысили 45 млрд. долларов. Так, средняя компания с персоналом до тысячи человек платит за минимально необходимый уровень спокойствия, сохранность ноу-хау, результатов работы и обеспечение работоспособности компьютерных систем около 50 тысяч долларов в год. Ежегодно эта статья расходов возрастает в среднем на 15-20%. По прогнозам российского совета МОО «Ассоциация защиты информации», уже к 2007 году отечественные компании будут тратить на i-sec не менее 7% своего бюджета.
В России, кстати, не один год наблюдалась интересная ситуация, когда многие крупные компании, работающие с госзаказами, по условиям контрактов были обязаны использовать сертифицированные средства обеспечения информационной безопасности, но самих средств просто-напросто не существовало. То есть разных пакетов — множество, но с полным набором государственных сертификатов — ни одного. Первым программным продуктом, соответствующим государственным требованиям, стал «ИВК Кольчуга», в зависимости от поставки обеспечивающий от четвертого до второго класса защищенности от несанкционированного доступа. Заметим, что второй класс — это уровень безопасности, позволяющий хранить информацию, подпадающую под определение «государственной тайны».
Впрочем, по данным уже упоминавшегося исследования «Ассоциации защиты информации», лишь у 5% российских компаний имеется четкая внутренняя политика в области информационной самозащиты, а регулярный аудит средств безопасности, который рекомендуется проводить не реже одного раза в год, проводит менее 3% компаний, и крайне нерегулярно. Это, с одной стороны, означает, что мы еще не раз услышим о легких победах спамеров над электронной почтой фирм и отдельных граждан, а с другой — демонстрирует огромный и малоосвоенный рынок, на котором отечественные компании могут дать сто очков вперед любому западному разработчику — хотя бы благодаря пониманию загадочной русской души.
Главное, чтобы корпорация Microsoft это не прочитала…
|