Запрет на Skype не устранит угрозу информационной безопасности

Skype. Архив
Руководство Свердловской области в письме руководителям муниципалитетов рекомендовало в целях информационной безопасности ограничить использование бесплатной электронной почты и программы интернет-телефонии Skype. Эксперты, опрошенные РИА Новости, признают наличие проблемы, но не считают запрет эффективной мерой ее решения.

МОСКВА, 13 янв - РИА Новости. Руководство Свердловской области в письме руководителям муниципалитетов рекомендовало в целях информационной безопасности ограничить использование бесплатной электронной почты и программы интернет-телефонии Skype, сообщил РИА Новости в четверг пресс-секретарь председателя правительства региона Евгений Харламов. Эксперты, опрошенные РИА Новости, признают наличие проблемы, но не считают запрет эффективной мерой ее решения.

"Это письмо носит рекомендательный характер. А необходимость его связана с тем, что, как я понимаю, Федеральная служба безопасности провела какой-то анализ", - сказал Харламов. По его словам, областные власти не настаивают на том, чтобы руководство муниципалитетов полностью отказалось от использования бесплатной электронной почты, речь идет только об ограничении служебной переписки с использованием документов, имеющих грифы секретности. "А что касается Skype, я не вижу никаких проблем в том, что у муниципалов его не будет. Я не думаю, что они сидят каждый день и по Skype общаются", - добавил Харламов.

Потенциальные угрозы против простоты и удобства

Skype несет потенциальную угрозу информационной безопасности государств и компаний, так как использует закрытый протокол, и, таким образом, невозможно установить, какие данные программа собирает и передает с пользовательского устройства, говорят опрошенные РИА Новости эксперты.

Председатель правления российской IT-компании SPIRIT (поставщик софта для Apple, Skype, Microsoft, Oracle, и др.) Андрей Свириденко сказал РИА Новости: "Skype использует архитектуру peer-2-peer, нестандартный закрытый американский кодек (система кодирования речи), и дополнительно шифрует весь трафик - т.е. он не подконтролен ни ФСБ, ни российским властям, ни системному администратору".

Но надо не просто запрещать использование Skype, полагает Свириденко, а "внедрять реальные альтернативы на базе конкурентоспособных и подконтрольных отечественных программных продуктов мирового класса, которые есть, и которые работают на серверах, расположенных в России, а не в США".

"По американским законам, любая, подобная Skype, программа должна иметь средства для легального перехвата данных, и по требованию предоставлять эти средства спецслужбам", - сообщил РИА Новости технический директор компании Positive Technologies (специализация - информационная безопасность) Сергей Гордейчик. Иными словами, руководство Skype обязано открывать трафик для американских спецслужб вне зависимости от того, на территории какой страны он был сгенерирован.

Однако отказ от Skype снижает эффективность работы организации, хотя бы потому, что в этом случае за связь приходится платить. Сотрудники лишаются также важной возможности передавать файлы и вести текстовый чат одновременно с разговором. А главное - Skype удобен также и для служб безопасности, которые имеют возможность контролировать информацию на стадии ее ввода в программу (текст, речь, данные).

"Контроль трафика, передаваемого через Skype, открывает дополнительные возможности для компаний. Компьютерный анализ этого канала передачи данных позволяет службе безопасности установить, кто из сотрудников, что, когда и кому сообщает", - утверждает коммерческий директор компании Searchinform (специализируется на технологиях IT-безопасности) Сергей Ожегов. По его словам, технические средства контроля даже позволяют формальными методами обнаружить в трафике Skype информацию, полезную для управления компанией.

Запрет Skype с целью воспрепятствовать деятельности инсайдеров неэффективен, полагает Ожегов. Инсайдер при желании всегда найдет иной, причем неконтролируемый, способ передать информацию заказчику. Эксперт приводит пример из практики деятельности одного из крупнейших российских холдингов. Когда Skype по требованию в этом холдинге по соображениям IT-безопасности попал под запрет, это имело последствие лишь в виде резкого роста расходов на телефонную связь, а также в том, что службе безопасности (СБ) стало сложнее искать источники утечки информации. Когда это подтвердилось практикой, холдинг вернулся к использованию Skype, внедрив в СБ IT-систему контроля этого канала.

Онлайн-пейджеры (например, ICQ) гораздо проще поддаются контролю, чем Skype, и, главное, доказали свою эффективность как рабочий инструмент во множестве компаний и организаций. Запрещать этот канал информационного обмена исключительно ради безопасности нецелесообразно, полагает Ожегов.

Бесплатная почта - зло для безопасности

Однако в отношении бесплатных почтовых сервисов эксперты единодушны - их использование чиновниками и сотрудниками компаний в качестве рабочего инструмента опасно и бессмысленно.

"Трафик у бесплатных почтовых служб, как правило, передается в незашифрованном виде. Заинтересованные лица без особых сложностей смогут перехватить такие данные", - заявил РИА Новости технический директор компании Elcomsoft (специализация - криптозащита данных) Андрей Малышев. По мнению Малышева, чиновники должны пользоваться только защищенными почтовыми службами.

С Малышевым согласен и Гордейчик: "Политика информационной безопасности открытых почтовых сервисов в большинстве случаев не предусматривает возможности шифрования данных, а в Сети полно объявлений от злоумышленников, которые предлагают за небольшую сумму взломать практически любой "открытый" почтовый ящик".

Ожегов обращает внимание на то, что бесплатные почтовые сервисы не имеют, с точки зрения пользователя, никаких важных преимуществ по сравнению с корпоративной почтой, и что конфиденциальность переписки, идущей через неизвестный сервер, невозможно гарантировать.

Отечественная практика

Политика российских компаний в отношении Skype, онлайн-мессенджеров и бесплатных почтовых служб крупных российских компаний достаточно либеральна.

Президент "Евросети" Александр Малис и некоторые сотрудники его компании, кому это необходимо, могут использовать Skype в рабочее время. Малис даже считает, что как раз вопросы повышенной конфиденциальности лучше всего обсуждать по Skype, однако все, кому приходится в работе использовать эту и другие программы для общения, должны понимать и все сопутствующие риски. "Многие бесплатные сервисы, несмотря на свою известность, не могут обеспечить полную информационную безопасность. Вопрос даже не в том, что их "вскроют", а в том, что люди, используя социальные сети или мессенджеры, случайно "сливают" туда достаточно конфиденциальную информацию", - сказал Малис корреспонденту РИА Новости. Но большинству сотрудников "Евросети" запрещено использовать Skype и иные интернет-сервисы в рабочее время.

Вице-президент и технический директор Mail.Ru Владимир Габриелян сообщил РИА Новости, что сотрудники Mail.Ru без ограничений пользуются любыми современными коммуникационными сервисами. Mail.Ru Агент и ICQ, по словам Габриеляна, являются официальными мессенджерами компании.

"Сотрудники колл-центра имеют ограничения на использование интернета - в силу специфики их работы. Сотрудники же PR-службы пользуются активно и "аськой", и "скайпом", и социальными сетями", - сказала РИА Новости пресс-секретарь компании "Вымпелком" Анна Айбашева.

Председатель подкомитета по технологическому развитию Госдумы Илья Пономарев, использующий в переписке с корреспондентом РИА Новости почтовый ящик на Gmail (этот сервис принадлежит Google), заявил, что считает Gmail более безопасным для личных данных сервисом, нежели любой аналогичный российский. Пономарев согласен с тем, что служебную переписку, содержащую сведения, принадлежащие не лично ему, вести через Gmail не следует.

Технологии
Обсуждение
1 пользователь оставил 1 комментарий
  • В России, по-моему, всё равно, что и кому запрещать и не пущать. У той же SearchInform прекрасные инструменты для контроля скайпа, нет бы их внедрять массово - так нет, запретить надо.
    01:17
    14.01.2011
Партнеры



Наверх
Авторизация
He правильное имя пользователя или пароль
Войти через социальные сети
Регистрация
E-mail
Пароль
Подтверждение пароля
Введите код с картинки
He правильное имя пользователя или пароль
* Все поля обязательны к заполнению
Восстановление пароля
E-mail
Инструкции для восстановления пароля высланы на
Смена региона
Идет загрузка...
Произошла ошибка... Повторить
правила комментирования материалов

Регистрация пользователя в сервисе РИА Клуб на сайте Ria.Ru и авторизация на других сайтах медиагруппы МИА «Россия сегодня» при помощи аккаунта или аккаунтов пользователя в социальных сетях обозначает согласие с данными правилами.

Пользователь обязуется своими действиями не нарушать действующее законодательство Российской Федерации.

Пользователь обязуется высказываться уважительно по отношению к другим участникам дискуссии, читателям и лицам, фигурирующим в материалах.

Публикуются комментарии только на тех языках, на которых представлено основное содержание материала, под которым пользователь размещает комментарий.

На сайтах медиагруппы МИА «Россия сегодня» может осуществляться редактирование комментариев, в том числе и предварительное. Это означает, что модератор проверяет соответствие комментариев данным правилам после того, как комментарий был опубликован автором и стал доступен другим пользователям, а также до того, как комментарий стал доступен другим пользователям.

Комментарий пользователя будет удален, если он:

  • не соответствует тематике страницы;
  • пропагандирует ненависть, дискриминацию по расовому, этническому, половому, религиозному, социальному признакам, ущемляет права меньшинств;
  • нарушает права несовершеннолетних, причиняет им вред в любой форме;
  • содержит идеи экстремистского и террористического характера, призывает к насильственному изменению конституционного строя Российской Федерации;
  • содержит оскорбления, угрозы в адрес других пользователей, конкретных лиц или организаций, порочит честь и достоинство или подрывает их деловую репутацию;
  • содержит оскорбления или сообщения, выражающие неуважение в адрес МИА «Россия сегодня» или сотрудников агентства;
  • нарушает неприкосновенность частной жизни, распространяет персональные данные третьих лиц без их согласия, раскрывает тайну переписки;
  • содержит ссылки на сцены насилия, жестокого обращения с животными;
  • содержит информацию о способах суицида, подстрекает к самоубийству;
  • преследует коммерческие цели, содержит ненадлежащую рекламу, незаконную политическую рекламу или ссылки на другие сетевые ресурсы, содержащие такую информацию;
  • имеет непристойное содержание, содержит нецензурную лексику и её производные, а также намёки на употребление лексических единиц, подпадающих под это определение;
  • содержит спам, рекламирует распространение спама, сервисы массовой рассылки сообщений и ресурсы для заработка в интернете;
  • рекламирует употребление наркотических/психотропных препаратов, содержит информацию об их изготовлении и употреблении;
  • содержит ссылки на вирусы и вредоносное программное обеспечение;
  • является частью акции, при которой поступает большое количество комментариев с идентичным или схожим содержанием («флешмоб»);
  • автор злоупотребляет написанием большого количества малосодержательных сообщений, или смысл текста трудно либо невозможно уловить («флуд»);
  • автор нарушает сетевой этикет, проявляя формы агрессивного, издевательского и оскорбительного поведения («троллинг»);
  • автор проявляет неуважение к русскому языку, текст написан по-русски с использованием латиницы, целиком или преимущественно набран заглавными буквами или не разбит на предложения.

Пожалуйста, пишите грамотно — комментарии, в которых проявляется пренебрежение правилами и нормами русского языка, могут блокироваться вне зависимости от содержания.

Администрация имеет право без предупреждения заблокировать пользователю доступ к странице в случае систематического нарушения или однократного грубого нарушения участником правил комментирования.

Пользователь может инициировать восстановление своего доступа, написав письмо на адрес электронной почты moderator@rian.ru

В письме должны быть указаны:

  • Тема – восстановление доступа
  • Логин пользователя
  • Объяснения причин действий, которые были нарушением вышеперечисленных правил и повлекли за собой блокировку.

Если модераторы сочтут возможным восстановление доступа, то это будет сделано.

В случае повторного нарушения правил и повторной блокировки доступ пользователю не может быть восстановлен, блокировка в таком случае является полной.

Чтобы связаться с командой модераторов, используйте адрес электронной почты moderator@rian.ru или воспользуйтесь формой обратной связи.