Aercom.by - Безопасность в Беларуси

21 мая 2012 г., понедельник

Актуально

Информационная
безопасность

Журнал "Технологии
безопасности"

Журнал №1 (22) 2012 Главная тема «Системы видеонаблюдения. Видеоаналитика»

Журнал №6 (21) 2011 Итоговый номер

Журнал №5 (20) 2011 Главная тема «Безопасность многофункциональных и критически важных объектов»

Журнал №4 (19) 2011 Главная тема «Пожарная безопасность»

Журнал №3 (18) 2011 Главная тема «Банковская безопасность. Телекоммуникации. Информационная безопасность.»

Журнал №2 (17) 2011 Главная тема «Системы видеонаблюдения»

Журнал №1 (16) 2011 Главная тема «Пожарная безопасность. Развитие сегмента пожарной автоматики»

Журнал №6 (15), 2010, ноябрь-декабрь. Главная тема номера: «Обзор отрасли безопасности».

Журнал №5 (14) 2010 Главная тема: "Мониторинг, обзор ТС, рынки безопасности."

Журнал №4 (13) 2010 Главная тема «СКУД, противокражные системы на рынке Беларуси»

Журнал №3 (12) 2010 Главная тема «Пожарная безопасность в Республике Беларусь»

Журнал №2 (11) 2010 Главная тема «Системы видеонаблюдения. Комплексные системы безопасности»

Журнал №1 (10) 2010 Главная тема «Технические средства и системы охраны. Банковская безопасность»

Журнал №6 (9) 2009 Главная тема «Итоги отрасли безопасности в 2009 году. Обзор рынка»

Журнал №5 (8) 2009 Главная тема «Охрана периметра»

Журнал №4 (7) 2009 Главная тема "Системы контроля управления доступом"

Журнал №3 (6) 2009 Главная тема "Системы видеонаблюдения"

Журнал №2 (5) 2009 Главная тема "Системы пожаротушения и дымоудаления"

Журнал №1 (4) 2009 Главная тема "Системы пожарной сигнализации"

Рассылка новостей

Введите Ваш E-mail

Выставки, семинары, конференции

мая 17, 2012

Компания «Аргус-Спектр» на MIPS 2012

мая 17, 2012

23 мая состоится семинар «Комплексное проектирование промышленных объектов на основе Model Studio CS» в Москве

мая 16, 2012

Flir — новинки тепловизионного оборудования

мая 14, 2012

Computar GANZ, CBC Co., Ltd (Япония) на MIPS 2012

мая 14, 2012

Уверенный рост по всем направлениям: подведены итоги выставки MIPS 2012

мая 11, 2012

Научно-практический семинар «Безопасность критически важных объектов»

Каталог предприятий

Мероприятия Аэрком

мая 11, 2012

Научно-практический семинар «Безопасность критически важных объектов»

марта 27, 2012

Семинар «Обеспечение безопасности и мониторинг строительных площадок»

января 26, 2012

Семинар «Видеоаналитика в системах защиты объектов различных категорий»

ноября 4, 2011

Конференция «Безопасность многофункциональных и спортивных объектов с массовым пребыванием людей»

мая 4, 2011

Семинар «Безопасный город»

Инфраструктурные решения для серверных и ЦОД (РБ)
апреля 6, 2011

Семинар «Инфраструктурные решения для серверных и ЦОД»

Повышение квалификации

декабря 1, 2011

Специалисты по проектированию, монтажу и наладке технических средств и систем охраны

сентября 26, 2011

Работники СБ торговых объектов

Информация

Эксперты

Компании

апреля 18, 2012

COHU, наша цель – создать идеальную камеру

апреля 17, 2012

Компания Avigilon – выход на рынки СНГ

апреля 2, 2012

Интервью с представителями компании «Fujinon»

октября 18, 2011

Pelco в Беларуси – перезагрузка

сентября 15, 2011

Интеллектуализация видеонаблюдения

августа 26, 2011

Компания «Прогноз» – 20 лет работы, более 50% рынка РФ

Директор по безопасности Apple призвал ввести налог на уязвимости
2 февраля, 2011

У нового начальника службы безопасности Apple Дэвида Райса интересные взгляды на то, как улучшить уровень безопасности программного обеспечения — он предложил облагать уязвимости в программном обеспечении налогами.

Райс полагает, что такой налог может быть введен так же, как был введен налог на загрязнения, и целью его будет являться заставить компании платить и отвечать за то количество ущерба, которое причинено по их вине.

«Мы тестируем автомобили в ходе испытательных тестов на столкновения, чтобы увидеть, как они себя ведут в таких ситуациях, поэтому мы с тем же успехом можем применить эту методику и к программному обеспечению, чтобы оценить то, как оно работает и дать ему оценку по рейтингу безопасности», — рассказал Райс Forbes на прошлой неделе.

«Если бы налог поднял частные расходы на киберпреступления, люди научились бы избегать ошибок очень быстро. Когда ненадежное программное обеспечение начнет стоить дороже, люди будут вести себя умнее».

Он привел данные Gartner, оценивающие стоимость внедрения патчей для программного обеспечения отдельной компанией с количеством от 2500 до 3000 машин в среднем в 1 миллион долларов в год.

«Давайте обратим больше внимания на программное обеспечение, потому что оно — самый важный, требующий исправлений элемент системы и практика показывает, что издание исправлений — не такая уж и сложная задача. Небезопасное и ненадежное программное обеспечение вносит беспорядки в киберпространство, и мы должны избавиться о этой проблемы в корне», — сказал Райс.

Но может ли эта идея сработать? И какое влияние окажет налог на сферу безопасности?

Не сработает?

Райс не стал вдаваться в детали о том, как будет работать такой налог. Будет ли пошлина взиматься с вендоров или будут ли они вынуждены платить какую-то установленную сумму в зависимости от того, насколько безопасны их продукты?

Главный исследователь Kaspersky Lab Дэвид Джэйкоби внес некоторые коррективы в данную идею. Согласно Джэйкоби, в этом случае будет слишком много «если», с которыми придется иметь дело.

«Я думаю, что эта идея не поможет решить какие-либо проблемы, потому что не все уязвимости — уязвимости в программном обеспечении», — прокомментировал он инициативу изданию IT PRO.

«Некоторые уязвимости существуют из-за локальных настроек сервера, на котором работает программное обеспечение. Также могут быть логические недостатки, которые могут проявляться при определенных обстоятельствах, а степень уязвимости не может быть определена третьим лицом, потому что он не имеет представления о том, с какой информацией имеет дело сервер и как уязвимость влияет на клиента».

Джэйкоби сказал, что производители должны нести ответственность за своё программное обеспечение и должны улучшать средства его тестирования.

«Еще одна вещь, о которой нам стоит подумать — это то, что хакеры, с которыми мы боремся, в некоторых случаях также являются людьми, которые ищут и находят новые техники эксплуатации слабых мест», — добавил он.

«Что случится, если кто-то найдет способ взломать всё программное обеспечение, написанное на определенном языке?»

Главный исследователь malware в команде Kaspersky Lab Курт Баумгартнер поведал, что идея о налоге не учитывает, что многие ошибки, а может и большинство из них, не являются причинами эксплуатируемыми.

«Нам нужно творческое решение, но я не думаю, что налоговая система — именно то, что надо», — сказал Баумгартнер. «Черт, производители не могут даже привести в порядок систему оценки степени опасности их же программного обеспечения и патчей».

Он добавил, что другие предложения были бы «более уместными и более подходящими решениями проблемы».

Поднимая планку

Эксперт по безопасности Sophos Джеймс Лин сказал, что введение налога могло бы помочь «поднять планку» и вынудить разработчиков программного обеспечения улучшать степень безопасности их продуктов. Но любой проект по вводу налогов должен быть разработан с особой тщательностью, чтобы он не помешал разработке новых продуктов, сказал Лин.

«Такая идея должна быть тщательно проработана, потому что многие представляющие ценность технологические платформы начинали именно как недоработанные приложения», — уточнил молодой эксперт по безопасности. «Препятствование инновациям следует также взять в расчет».

Лин согласился с Райсом в том, что нет такого программного обеспечения, которое можно было бы назвать идеальным. Но хоть идея и не может устранить проблему, она, по крайней мере, может улучшить ситуацию.

«Налог будет, скорее, выполнять регулятивную функцию, следя за тем, чтобы компании вкладывали достаточное количество средств (конечно, соизмеримое с ресурсами компании), чтобы справится с рисками», — добавил Лин. «Регулирование может быть эффективным, но должно выполняться тщательно и продуманно для того, чтобы избежать неблагоприятных последствий».

Он отметил, что то, что Apple «проявляют инициативу и хотят внести ясность и улучшить инвестирование» — уже в любом случае хорошо.

За пределами компаний, в области образования, должна проводиться практика по развитию безопасности, сказал Лин. Он утверждает, что многие академические органы не делают достаточно для того, чтобы осветить эту тему.

Источник: http://anti-virus.by/

Оставить комментарий

Заметьте: Включена проверка комментариев. Нет смысла повторно отправлять комментарий.