download.bg
 Вход Списание  Новини  Програми  Статии  Форум  Чат   Абонамент  Топ95   Архив 
 
Търсачка

Търсене на новини по ключови думи

 

RSS захранване
 

Медиите информират за масова зараза по компютрите в държавата

14.01.2009 08:47 (преди 15 години и 2 месеца) | anonymous | показана 3429 пъти Статистики
Вестник "Телеграф" от 13 януари, под заглавието „Троянецът плъзна из цялата администрация„ твърди, че „Вирусът, който преди седмица покоси вътрешната информационна мрежа на МВР е заразил и компютрите на цялата държавна администрация“. Бизнес Софтуер Дистрибутор (http://www.bsd.bg/), водещ дистрибутор на софтуер за компютърна защита и сигурност на информацията, коментира положението като „абсурдно“.
Според същата статия след полицаите и чиновниците от редица ведомства са „изпищели“, че компютрите им са блокирани и няма как да си вършат работата поради троянски кон, като вируса се е оказал толкова устойчив, че вече осми ден продължава да мъчи МВР.

От вестника допълват „И вчера част от мрежата във вътрешното ведомство беше блокирана, установи проверка на "Телеграф". Ченгетата бяха принудени да отидат на работа и през почивния си ден в неделя, за да може да изчистят повторно компютрите от "накацалите" ги вредители. Макар и да са обработени вече с антивирусни програми, полицаите все още не могат да проверяват данните за самоличност на оперативно интересните лица, както и да следят дали напускат страната ни.“

Във връзка с цитирания материал, Бизнес Софтуер Дистрибутор изразява своето безпокойство и загриженост за проблемите с антивирусната защита и сигурността на данните в държавната администрация и МВР, но същевременни изразява мнение, че създалата се ситуация е абсурдна, струва изключително скъпо на данъкоплатците и за съжаление е в резултат на наложената неправилна политика по сигурността.

Според софтуерния дистрибутор в посочената статия са изразени поне три проблемни факта, на които незабавно трябва да се обърне внимание:

1. ИТ-специалистите на съответните засегнати ведомства, твърдят, че отстраняването на нежеланите програми се извършва ръчно като се обхождат всички компютърни системи поотделно, и затова почистването става бавно.

За съжаление, това показва, че или за 8 дни антивирусната компания, която би трябвало да достави възможно най-скоро нови антивирусни дефиниции до един от най-важните си клиенти в България не е успяла да направи това, или, че доставените дефиниции са некачествени и не могат да изчистят изцяло и окончателно заразата чрез отдалечената конзола за управление на мрежите, която софтуера притежава. Ако антивирусния софтуер, който се използва в съответните ведомства е закупен заради по-ниската си цена, но за сметка на по-лоши качества и поддръжка, то сега е момента да се направи оценка на реалните загуби и да се преосмисли дали такъв подход на оценяване на инвестицията е най-правилен.

2. Като потенциални виновници за създалата се ситуация, са определени заразени поздравителни картички получени по новогодишните празници или файлове заредени от флаш памети за пренос на данни, но нито едно конкретно лице - служител.

Ако заразата е проникнала през електронната поща при функциониращ антивирусен софтуер, то вероятно не са били зададени подходящи правила за проверка на входящата и изходящата кореспонденция. Прикачените файлове, които могат да се стартират директно (exe, com, scr и др.), тези със скриптове или защитените с парола архиви е трябвало да бъдат отделяни за проверка преди да бъдат доставени до получателите си. Така опасните файлове е нямало как да достигнат потребителите, да се стартират от тях и да предизвикат инфекция.

От друга страна, ако заразата е проникнала през флаш памети, дискове, дискети и др. и не може да се определи от къде точно, то става ясно, че МВР (и държавната администрация) нямат софтуер и политика за защита на крайните устройства и методи за проследяване на ползването им. По този начин всеки служител или външно лице с достъп, може да внася или изнася на каквито пожелае данни в мрежата, без да бъде обезпокояван или обвинен при кражба или нанесена вреда. Когато няма защита на крайните устройства, могат да бъдат заразени компютри и унищожени данни, но също могат да бъдат изнесени огромни обеми от лична или конфиденциална информация неусетно и напълно безнаказано.

3. МВР (и държавна администрация) не архивират по подходящ начин данните от сървърите и работните си станции така, че при евентуален срив, те да бъдат възстановени буквално в рамките само на няколко часа.

Въпреки, че отдавна е разработен софтуер за автоматично пълно архивиране на сървъри и работни станции с цел да се избегне загубата на данни и системите да бъдат възстановени до работно състояние възможно най-бързо след сривове, то в статията ИТ-специалистите коментират, че вече с дни възстановяването на данните и достъпа до тях продължава да е проблем. Така ежедневно се загубват поне десетки хиляди левове на данъкоплатците и бизнеса, които не могат да бъдат обслужени.

Може също така да се предполага, че появата на троянски коне в мрежата на МВР (и държавната администрация) може да бъде както „случаен“ инцидент, така и напълно целенасочена атака от вътрешни лица или хакери, които имат за цел да откраднат данни, подпомогнат престъпници, забавят дела и разследвания и т.н.

„Създалата се ситуация е в резултат от слабата политика по сигурността при използване на компютърните системи, наложена в повечето държавни ведомства или дори от липсата на такава“, казва Ивайло Тинчев, управител на Бизнес Софтуер Дистрибутор. „Ние многократно сме предупреждавали и продължаваме да предупреждаваме, че антивирусната защита сама по себе си не е достатъчен гарант за сигурността на данните и работоспособността, на която и да е организация. Нужен е комплексен подход за защита във всички посоки (например по ISO/IEC 17799:2005), който за съжаление в момента не се прилага почти никъде.“

„Ако погледнем само за последната година броя на новините, свързани с компютърните сривове, изтичането или загубата на конфиденциални данни, кражбата на номера от кредитни карти или банкови пароли, ще видим, че положението става все по-тежко“, казва Михаил Матеев, ръководител на софтуерните продажби и поддръжката в Бизнес Софтуер Дистрибутор. „Ако бизнесът, държавата и частните лица, не вземат адекватни мерки да защитят компютърните си системи възможно най-качествено и безкомпромисно, то не ги очаква нищо добро, докато данните им са изложени на атаките на вируси, троянски коне, хакерски атаки, и множество други опасности.“

Други материали по темата за сигурността на данните от сайта на Бизнес Софтуер Дистрибутор:
- Защитата на личните данни и учудващото нехайство на държавата и бизнеса в България
- Данните за компрометиране на сигурността в редица компании и организации през изминалата година са много тревожни

За Бизнес Софтуер Дистрибутор

Бизнес Софтуер Дистрибутор е дистрибутор на качествен и достъпен софтуер за малки, средни и големи фирми и организации, доставян от водещи световни производители като AVG Technologies, GFI Software, Acronis, Diskeeper Corporation, EMS, Entensys, I.R.I.S. и др. Предлаганите софтуерни решения включват антивирусна защита и сигурност, архивиране и възстановяване на данни, управление и наблюдение на сървъри, мрежи и бази данни, системни инструменти, графични програми и др. Бизнес Софтуер Дистрибутор разпространява всички софтуерни продукти, чрез мрежата си от риселъри в цялата страна, като сред крайните потребители на софтуера са министерства, областни и общински администрации, банки, застрахователни дружества, телекомуникационни компании, производствени предприятия и много други. За повече информация, моля, посетете сайта им на адрес http://www.bsd.bg

Вижте още:

Мнения на потребители

Твоето мнение

  • Сряда, 14.01.09, 13:50, dhtj:
    да бе ама никой не се сети защо стана така.
    само аз знам... всичко се породи от тази тема:
    Британската полиция с разрешение да хаква компютри
    и тогава вече:
    ” днес dhtj получи разрешение да хаква компютрите на британската(и българската) полиция
    той публично обяви че ще им пусне вируса "мечо пух" , стига да се добере до главните им сървъри
  • Сряда, 14.01.09, 14:23, karadzha:
    ” да бе ама никой не се сети защо стана така.
    само аз знам... всичко се породи от тази тема:
    Британската полиция с разрешение да хаква компютри
    и тогава вече: „

     То първо - не е ясно, дали аджеба имаме държава Даже Серьога выбегал Второ и да имаме, така я хакат отвсякъде, че се чуди дали я има Сега остана само dj да й хакне нещо тук и там и горката съвсем ще умре, ако случайно е жива

  • Сряда, 14.01.09, 17:12, insecteater:
    Слава богу, да чукна на дърво, тука все още всичко е спокойно. А иначе че е разпасана работата със сигурността, вярно е. Но много се чудя ей така като почнат да приказват - това трябвало да се направи, онова трябвало да се направи. Има една погорворка - "На чужд гръб и сто тояги са малко".
  • Сряда, 14.01.09, 17:48, angelicstar:
    ” Слава богу, да чукна на дърво, тука все още всичко е спокойно. А иначе че е разпасана работата със сигурността, вярно е. Но много се чудя ей така като почнат да приказват - това трябвало да се направи, онова трябвало да се направи. Има една погорворка - "На чужд гръб и сто тояги са малко". „
    Ами то всичкият смисал на всичкото това е че ако бяха си купили от тях разни "антивирусна защита и сигурност, архивиране и възстановяване на данни, управление и наблюдение на сървъри, мрежи и бази данни, системни инструменти" и всичко щеше да е наред.
    Ама тоя пиар, дето го е писал това да се беше напънал да види кой вирус наяде МВРто, щеше да зане че тяхното AVG почна да засича вируса чак 3-4 дена след белята.

Платени препратки

Рекламни чанти
Екстрапак произвежда рекламни чанти
и опаковки от хартия и (био)полимери
Bags.BG
Яки графични станции
Рендиране в реално време
и на най-тежките обекти - от Перси ООД
www.persy.com
bgERP
Управлявайте фирмата си
с безплатен, уеб базиран софтуер
www.bgerp.com

вашето каре - тук

за нас | за разработчици | за реклама | станете автори | in english  © 1998-2024   Experta Ltd.