7 мар. 2014 г.

Кибервойскам США увеличивают бюджеты

В 2014 году США удваивают расходы на кибервойска


Всего власти США планируют потратить на нужды киберкомандования Минобороны 447 млн долл., что больше в 2,3 раза по сравнению со 191 млн долл., потраченными на те же цели в 2013 г.

О новом бюджете киберкомандования стало известно из публикации издания Nextgov, которое ссылается на официальные документы, обнародованные Комиссией по бюджетным ассигнованиям США.

Как пояснили в Минооброны изданию Nextgov, рост расходов киберкомандования в основном связан с увеличением штата. По состоянию на март 2013 г. в подразделение входило порядка 830 сотрудников. Теперь, в соответствии с принятой властями программой, до 2016 г. штат киберподразделения должен увеличиваться на 2 тыс. сотрудников каждый год.

Кибервойска США заняты выявлением и блокировкой угроз, которые исходят из иностранных государств и затрагивают промышленные и военные вычислительные сети. Также в их задачи входит защита от хакерских атак социальной и коммунальной инфраструктур государства.

Согласно данным Министерства внутренней безопасности, в прошлом году количество сообщений о кибератаках на вычислительные сети в США возросло примерно до 153 тыс., то есть, по сравнению с 2011 г., увеличилось на 42%.

Одновременно будут увеличены расходы США на киберзащиту в рамках бюджета Министерства внутренней безопасности. В 2014 г. по этой статье будет выделено 792 млн долл., что больше на 35,5 млн долл. по сравнению с 2013 г.

Получается, что в общей сложности Министерство внутренней безопасности США и Пентагон потратят на киберзащиту и кибератаки в 2014 г. свыше 1,2 млрд долл., или примерно на 30% больше в сравнении с 948 млн долл. в 2013 г.

Стоит заметить, что оба ведомственных бюджета еще должны быть одобрены Сенатом.

Источник: www.russianelectronics.ru/developer-r/rss-r/news/snabworldmarket/doc/66088/

Рост спроса на финансовых специалистов

Постройте надежную карьеру в рискованном бизнесе


Carly ChynowethИсточник: The Times19.01.2011
Перевод: Р-Техно

Когда дело касается карьеры, профессионалам в области соблюдения нормативных требований опасность не грозит, т.к. чем больше спрос, тем больше растут их зарплаты. Под воздействием таких мер как Solvency II, Basel III, Кодекс Корпоративного управления Великобритании и Законом о взяточничестве и коррупции бизнес подвергается более тщательным проверкам, и, отчасти благодаря финансовому кризису, они как никогда сфокусированы на управлении рисками.

«Это, в сочетании с возобновившимся ростом финансовых услуг, побуждает многие компании нанимать больше специалистов в данной области», — говорит Ребека Гибсон, менеджер по операциям, рискам и соответствию требованиям в Astbury Marsden, рекрутинговой компании, специализирующейся на финансовой отрасли.

«Инвестиционные банки находятся под сильным контролем, — говорит она. – Им приходится гораздо больше отчитываться перед органами надзора, а это значит, что существует необходимость в сотрудниках и средствах, чтобы отвечать этим требованиям». 

На тех, кто не подчиняется, налагаются штрафы, ведутся судебные процессы и приостанавливается их деятельность, что говорит о том, что на них давит необходимость поиска людей, которые способны выполнять свою работу как следует. Особенно ценятся специалисты в области комплаенса и корпоративного управления.

Кандидаты с широким профилем – оперативное управление, внутрипроизводственная отчетность и финансовые отчеты по контролю риска – особенно ценны для банков, стремящихся создать или расширить команды, работающие с риском, считает Гибсон. Люди с хорошими техническими навыками, которые позволяют им и создавать, и работать с отчетами, будут выделяться.

Специалисты в сфере антиотмывания денег и KYC (Know Your Client – Знай Своего Клиента, направление по уменьшению рисков, позволяющее удостовериться в том, что клиенты, или потенциальные клиенты, не являются известными мошенниками или террористами и не планируют использовать банк для отмывания денег) необходимы на всех уровнях – от аналитика до вице-президента. Ожидаемая заработная плата от 45000 до 90000 фунтов стерлингов. Увеличится спрос на уголовные раследования и схожие области, особенно когда Закон о взяточничестве вступит в силу, добавляет Гибсон.

Виктория Алькивиадес, глава отдела по соблюдению нормативных требований в рекрутинговой компании Barclay Simpson также видит спрос исходящий от инвестиционных банков, которые хотят закрыть главные управляющие позиции с фиксированным доходом. «Очень большой спрос на кандидатов, которые обладают знаниями по надзору в ЕС и других странах и имеют опыт соблюдения требований в разных юрисдикциях как в Великобритании», — говорит она.

Опыт в ЕС наиболее ценится, однако кандидаты со знанием правового режима России, ОАЭ и Пакистана также необходимы.

«Многие банки, даже если они базируются в Великобритании, имеют представительства по всему мира и им нужны сотрудники отделов соответствия нормативным требованиям, которые могли бы работать с другими офисами», — говорит Алкивиадес.

Другие вакансии, появляющиеся в инвестиционных банках включают в себя работу управленческие позиции и ведущие должности в области комплаенса (что является менее популярным среди кандидатов и кажется ориентированным на процесс, но начальная ставка составляет до 130000 фунтов стерлингов на руководящих должностях); сотрудники ведомства взаимодействия, которые фокусируются на политике компании, лоббировании и коммуникациям с надзорными органами; охрана клиентских денег; и отчеты о переводах.

Организации, работающие в сфере управления активами также нанимают персонал. По словам Алкивиадес, что часть спроса исходит от международных инвестиционных менеджеров, довольно часто из США, которые открывают офисы и предлагают оклад около 130000 фунтов стерлингов, чтобы нанять глав департаментов соблюдения нормативных требований.

Более известные организации Великобритании ищут людей, обладающих знаниями в сфере международного финансирования так же как кандидатов на вакансии управления финансами и наблюдательные роли.

Solvency II хороший двигатель в индустрии страхования, который привел к созданию многих временных вакансий для людей с хорошими техническими навыками. Но так же существует множество постоянных вакансий для экспертов в области соблюдения требований, которые разбираются в бизнесе. Алкивиадес говорит: «Способность сделать это говорит о том, что ты можешь вывести бизнес на тот уровень, который требует комплаенс».

По словам Гая Стаббинга, главы рекрутинговой компании ReThink, усилившийся нормативный контроль так же сделал явной необходимость в создании дополнительных вакансий для IT специалистов в сфере финансовых услуг, так как хеджевые фонды и управляющие активами усовершенствовали свои системы, чтобы справится с изменениями. IT специалисты в сфере страхования могут получать 900 фунтов стерлингов в день, работая по контрактам Solvency II для страховых компаний. «Стремление соответствовать Solvency II создало спрос на имеющих подходящую квалификацию сотрудников. Многие люди, которых мы устраиваем на работу – это специалисты IT широкого профиля. Это частично квалифицированные эксперты-статистики актуарии, обладающие IT навыками в таких сферах как моделирование рисков и система отчетности».

Он добавляет, что большинство работников нанимается по контракту, нежели на постоянной основе, но контракты заключаются на 2 года. Стаббинг размещает рекламу в индийских актуарных магазиных с целью найти больше кандидатов на вакансии. Спросом движет необходимость привести все дела в соответствии с Solvency II к декабрю 2012 года, но сокрее всего сроки продлят, если основные условия будут выполнены.

Тогда предприятиям будут необходимы люди, которые смогут внедрить в компанию новые системы, чтобы получить максимальную прибыль. «Это как раз то, что произошло с Sarbanes-Oxley, International Financial Reporting Standards и т.п., — говорит он. – к тому же есть шансы, что мы столкнемся с большим контролем».

Гибсон согласен с тем, что спрос на специалистов в области рисков будет довольно сильным в ближайшем будущем. «Я не думаю, что уровень контроля спаедт», — говорит он.

Выявление активов

Банковские тайны


Технологии

Пассивность правоохранительных органов в поиске спрятанных должниками от кредиторов активов за границей заставляет банкиров обращаться за помощью в частные структуры.

Частный сыск

По данным ЦБ, просроченная задолженность по всем кредитам за первые семь месяцев года увеличилась почти на 7%, составив уже фантастическую сумму в 1 трлн 101,7 млрд руб. (или около $40 млрд). Увеличивается и число злостных должников, которые прячут активы по всему миру. И против которых силовые структуры бессильны. Как недавно признался по итогам проверки деклараций госслужащих первый заместитель генпрокурора РФ Александр Буксман, силовые ведомства пока не научились искать за границей незаконно выведенные деньги. 

Частный рынок поиска объектов недвижимости существует в Москве с середины 1990-х, сообщил руководитель группы предприятий безопасности «Русь» Алексей Максимов: «Мы понимаем, что клиенты к нам обращаются только тогда, когда исчерпаны официальные источники получения информации. Поэтому соблюдение конфиденциальности является обязательным условием. Без договоров или расписок, заверенных нотариусом, подтверждающих права кредиторов или инвесторов на активы, мы не беремся за работу».

Экспертов, способных дать качественные советы по поиску активов за рубежом, в Москве немного. Как правило, они работают в одиночку. Нужных технических специалистов они привлекают самостоятельно. Эти люди обычно знают несколько языков и специализируются на законодательстве определенных стран. На Западе их называют юристами без лицензии. «Я не частный детектив, я консультант, имеющий определенный опыт»,— пояснил бывший руководитель подразделения аналитической разведки российского бюро Интерпола Феликс Меркулов.

По его мнению, спрос на частный поиск зарубежных активов растет по нескольким причинам. Во-первых, законодательство стран существенно различается. Если информацию об учредителях компании в Чехии можно свободно найти в интернете, то в Швеции подобные попытки считаются нарушением законодательства и вторжением в личную сферу. Во-вторых, каждая страна имеет свою специфику. К примеру, в странах Прибалтики по решению суда за телефонный долг свыше определенной суммы судебный исполнитель может снять деньги с банковского счета не только должника, но и его жены, поскольку супруги несут солидарную ответственность по долгам. В-третьих, оперативное взаимодействие между правоохранительными органами России и других стран практически отсутствует. Это затрудняет поиск активов должника.

Тариф «Конфиденциальный»

Иногда клиенты намекают на силовое решение вопроса. «Я настойчиво не рекомендую этого делать, это путь в никуда. Поэтому приходится убеждать клиента решать вопросы путем переговоров. Есть закон, и его надо выполнять»,— считает господин Меркулов. С его слов, договор по розыску недвижимости за границей может стоить от 20% до 50% от стоимости актива должника. Консультации также стоят недешево. Но получить дельный совет в России нередко на порядок дешевле, чем за рубежом.

«Узнать, имеет ли гражданин какую-то недвижимость в РФ, можно за 25-30 тыс. руб. Информация о правах собственности на недвижимость в Европе стоит от €1 тыс. Узнать остаток на расчетном счете на Кипре, которые так полюбили россияне, стоит несколько тысяч евро. Согласитесь, если вам должны несколько миллионов евро, то заплатить несколько тысяч евро — не проблема»,— говорит Роман Ромачев, гендиректор агентства экономической разведки «Р-Техно».

По признанию экспертов, пять лет назад они чаще всего искали недвижимость должников. Сейчас помимо земельных участков, домов и квартир они находят финансовые средства в банках и ценные бумаги. Многие европейские страны приняли пакет законодательных актов, которые сделали более прозрачными финансовые отношения, а также ужесточили контроль за подозрительными операциями.

Недавно по заявлению одного столичного банка было возбуждено уголовное дело против бизнесмена, который взял крупный кредит, обналичил деньги с помощью мошеннических схем и исчез, рассказывает Феликс Меркулов. Прокуратура собрала материалы, чтоб через Интерпол объявить беглеца в международный розыск. Но следователи ОРЧ одного из районов Москвы в течение нескольких месяцев находили веские причины, чтобы не присылать эти документы. Из-за этого поиск активов бизнесмена за границей остановлен. Разумеется, такая позиция насторожила службу безопасности банка, и она обратилась за помощью к частному консультанту. Благодаря чудесам интернет-технологий он и его помощники быстро нашли в одном из немецких банков электронные следы трансакций бизнесмена. Более того, вычислив банкомат, через который беглец обналичивал деньги, удалось узнать и место его проживания. Помогли добропорядочные соседи. «Эта информация не является секретной в Европе. Моя задача — найти активы, а как будет дальше действовать заказчик, решать ему»,— отметил господин Меркулов.

К одному из его коллег обратились люди, которые разыскивали активы своего должника за рубежом. По данным заказчиков, должник проживал в США. Правоохранительные органы этой страны и России отказали в реальной помощи. Тогда кредиторы вышли в Москве на двух специалистов, в недавнем прошлом служивших в ФСБ и Интерполе. Те оценили ситуацию и через легальные каналы информации установили передвижения должника на поездах. Выяснилось, что должник часто приезжал в Санкт-Петербург, а оттуда — в Финляндию. После этого было установлено название фирмы, организовавшей должнику визу. Как оказалось, эта компания занимается недвижимостью в ряде южноевропейских стран, в частности на Кипре. Высадившись, что называется, «в чистом поле», сыщики уже через четыре часа поисков на острове нашли две виллы в районе Пафоса, принадлежавшие должнику.

Как-то заместитель председателя одного московского банка показал бывшему шефу аналитической разведки российского бюро Интерпола распечатку телефонных разговоров задолжавшего бизнесмена. Несколько входящих звонков были из Италии. Специалист звонил по этим контактам и говорил одну фразу: «Я по поводу покупки дома…» Шесть раз его «послали далеко» по-итальянски и по-украински, а на седьмой раз приятный голос на русском языке ответил: «Да, конечно, а что вас интересует?» После нескольких минут разговора эксперту стали известны сайт и адрес риэлторской компании, которая оказывает услуги в итальянской провинции Калабрия. Затем через региональную базу данных аналитик нашел адрес виллы, которую недавно купила жена должника. На поиск актива в открытых источниках информации ушло три дня. Говорят, когда во время переговоров аферисту показали фотографии его шикарных итальянских владений, у него пропал голос.

Передовой опыт

В США и Европе, несмотря на высокий уровень законопослушности бизнесменов, укрывательство активов, в том числе недвижимости, тоже процветает. И на Западе кредиторы обращаются за помощью не в детективные агентства, а к специализированному юристу. В случае необходимости юристы без лицензии нанимают детективов. Обычно розыск активов начинается с так называемых звонков-разводок: объекту, его сослуживцам, друзьям и членам семьи поступают звонки от чужого имени, позволяющие по крупицам собрать информацию о его финансовом положении. Параллельно обрабатывается информация по официальным каналам: судебным, государственным и частным базам данных.

Довольно часто частные сыщики, установившие местонахождение недвижимости и ее фактического собственника, получают от юриста задание легализовать информацию — подготовить логичное объяснение того, как эта информация была получена без санкционированного вторжения в частную жизнь объекта и окружающих его людей. Отчет детективов проверяется и редактируется юристом, после чего готовится гражданский иск к недобросовестному должнику. Гонорар юриста без лицензии составляет определенный процент от суммы, которую предполагается взыскать с укрывателя.

Сергей Артемов
Подробнее: www.kommersant.ru/doc/1773226

Особенности прогнозирования в результате анализа

Прогнозирование как завершающий этап анализа в конкурентной разведке


Автор: Нежданов Игорь Юрьевич

Разделить анализ и прогнозирование в конкурентной разведке весьма не просто. Большая часть сложных методик анализа уже заточена на прогнозирование. Фактически анализ нужен для того, что бы создать прогноз. И понять где закончился собственно анализ и начался прогноз ой как не просто. Поэтому ниже будут описаны особенности прогнозирования как процесса интеллектуальной деятельности.

Безусловно, прогнозирование имеет свои ограничения и не дает однозначный ответ на вопрос «что будет завтра» и это необходимо всегда учитывать и конкурентная разведка в этом плане не исключение. Также нельзя забывать и о том, что изучается состояние на сейчас, а в будущем возможны любые, самые невероятные изменения. Поэтому давая прогноз всегда необходимо оговаривать условия и границы развития конкретной ситуации, варианты изменений и их последствия. По сему содержание итогового документа аналитика должен быть примерно следующим: 

Прогноз развития
  • Сценарии воздействия на объект возможностей, преимуществ, угроз, слабостей и заинтересованных сил;
  • Сравнение с аналогичными ситуациями и/или с аналогичным объектом;
  • Возможные сценарии поведения в тех или иных ситуациях;
  • Определение верхних и нижних пределов развития объекта с учетом возможностей, преимуществ, угроз и слабостей;

Рекомендации
  • Что из слабостей и угроз целесообразнее использовать для достижения своих целей;
  • Какие возможности и преимущества объекта необходимо нейтрализовать для достижения своих целей.

При работе над прогнозом важно помнить, что сам по себе прогноз так же влияет на развитие изучаемой ситуации если становится известен субъектам причастным к анализируемым событиям. Фактически такой прогноз является для участников событий чем то вроде стороннего совета. Прогнозы известных и авторитетных людей становятся силой, влияющей на развитие событий. По воздействию на участников событий прогнозы можно сгруппировать на:
  • воодушевляющие и подталкивающие к активным действиям;
  • запугивающие и тормозящие определенные действия;
  • маскирующие (дезинформирующие).

По своей сути прогнозируемые варианты развития событий (объектов) можно разделить на регулярно повторяющиеся, редко повторяющиеся и неповторимые. Причем, как вы понимаете, неповторимая сейчас (впервые возникшая) ситуация в дальнейшем может перейти в категорию редких, а позже и в категорию регулярных. Результатом изучения регулярно повторяющихся событий являются выявленные закономерности и выведенные на их основе законы развития этих событий. Фактически такие закономерности (законы) есть ни что иное как унифицированный прогноз – «если А больше В, а с меньше В, то С меньше А». Сложнее обстоит дело с редкими ситуациями. Для них тоже можно вывести определенные закономерности, но не хватает базы для однозначного утверждения о незыблемости такого закона. Поэтому важно не пропустить тот момент, после которого выявленные закономерности перестают работать. Для этого необходимо заранее выявить соответствующие индикаторы и контролировать их состояние. Самым сложным в прогнозировании является работа с уникальными ситуациями. Здесь необходимо выявлять те элементы изучаемого события или объекта, которые не уникальны, а редки, а еще лучше регулярны. При выявлении достаточного объема таких элементов можно строить прогноз на основе законов, регулирующих их развитие. В данной ситуации важно понять что играет первостепенную роль в изучаемой ситуации (объекте) и именно эти элементы подвергнуть более глубокому исследованию. 

Сам прогноз может базироваться на нескольких методах:
  • на основе выявленных закономерностей – по средством определения цикличности в развитии, зависимости от неких повторяющихся факторов и т.п.;
  • посредством изучения планов, намерений, настроений, склонностей и т.п.;
  • по аналогии – путем выявления аналогичной ситуации в прошлом (прецедента);
  • путем анализа тенденций и их наложения на объект изучения.

Но прогноз всегда становится результатом обработки собранного материала. И основная проблема заключается именно переработке большого количества сведений. Правда бывает и обратная ситуация – когда на лицо нехватка данных. Помимо этого необходимо учитывать влияние большого количества внешних и внутренних факторов (сил) влияющих на объект. Здесь стоит отметить особенность самого исследования. Суть этой особенности заключается в наличии или отсутствии значительного влияния на объект исследования со стороны человека (людей). Если такое влияние минимально – можно говорить о формальных исследованиях. Если же такое влияние присутствует, то необходимо учитывать результат интеллектуальной деятельности этих субъектов. Соответственно ограничиться формальными исследованиями нельзя и нужно использовать арсенал объективных методик. 

Занимаясь прогнозированием необходимо соблюдать несколько правил, которые позволят максимально эффективно выполнять свою работу:
  • Помнить, что при определенных обстоятельствах, невозможное может стать возможным.
  • Стараться не строить выводы на основе личных симпатий и антипатий.
  • Учитывать, что оппонентом может оказаться не менее прозорливый чем вы.
  • Допускать, что часть ваших сведений может быть не верна.
  • Не забывать, что люди часто думают одно, говорят второе, а делают третье.
  • Не надеяться, что все участники событий будут действовать по правилам.

Люди, принимая решения, руководствуются некими своими соображениями. Эти соображения можно достаточно точно прогнозировать если знать мотивы субъекта и силы на него воздействующие. Но тем ни менее иногда человек действует вопреки здравому смыслу. И это тоже необходимо учитывать. Объяснения неоптимального поведения людей могут быть следующими:
  • использование недостоверной информации (дезинформация, недостаток информации и т.п.);
  • манипулирующее воздействие со стороны ( в т.ч. шантаж, угроза, болезнь и т.п.);
  • особенности психики (глупость, психические нарушения, психическая зависимость, старческий маразм)
  • некомпетентность;
  • знание чего то неизвестного вам или особая дальновидность субъекта.

Способность к прогнозированию можно и нужно развивать. Такое развитие возможно посредством нескольких действий:
  • необходимо выбрать некую область человеческого бытия, достаточно хорошо освещаемую, динамично развивающуюся и тщательно ее изучать, вникая во все нюансы, тонкости, особенности;
  • необходимо проводить регулярные тренировки прогнозирования – строить краткосрочный прогноз в выбранной области, которую изучаете и сравнивать свои прогнозы с тем какое развитие событий происходит на самом деле;
  • выявленные ошибочные прогнозы тщательно анализировать на предмет причины неточности.

Сам процесс прогнозирования можно формализовать и разбить на ряд действий:
  • изучить объект и текущее положение дел;
  • выделить силы, оказывающие на объект влияние;
  • изучить историю объекта и выявить тенденции;
  • найти аналогии в ближайшем окружении, в отрасли, в государстве и т.п.;
  • выявить представления, планы, намерения, возможности лиц, могущих оказать влияние на объект;
  • определить возможные варианты развития событий;
  • выявить факторы способствующие или препятствующие тому или иному варианту;
  • понять какое развитие желательно, какое приемлемо, какое нежелательно, какое недопустимо;
  • собрать максимально возможное количество мнений о возможном развитии событий в т.ч. и уже существующие прогнозы;
  • выявить характеристики и признаки, которые позволят определить направление развития ситуации;
  • определить способы стимулирования развития ситуации или ее торможения;
  • на основе полученных данных описать возможные сценарии развития и методы влияния на них;
  • составить итоговый документ.

Информационные войны на Киберпространстве

«Третья мировая уже началась — в Интернете»


Автор: Руслан Верный
Источник: www.saltt.ru/node/7014

Ближайшее будущее. Все главные информационные войны в мире вот уже лет 50 как переехали в Интернет. Выигрывают, что неудивительно, США — за счет огромных инвестиций в высокие технологии (сейчас, допустим, Вашингтон готовит новую интернет-доктрину — Киберстратегия 3.0). Активную идеологическую оборону от США держит только Китай. Сначала Поднебесная бодалась с Google, потом у нее появился новый враг — Twitter. Чтобы многочисленные пользователи Сети, а их в Китае уже 457 миллионов человек, не «щебетали» на американском ресурсе, компартия уже внедрила свой «Красный микроблог» — для пропаганды идей Мао Цзэдуна. Израиль идет другим путем — призывает добровольцев в «армию блогеров». Люди, владеющие английским, французским и прочими иностранными языками, ведут «боевые действия» в антисионистских блогах. Россия на этом поле пока явно проигрывает. Наивно полагать, что телеканал Russia Today и радиостанция «Голос России» — серьезный щит против киберугроз. 

О том, как мировые державы воюют в киберпространстве, «Соли» рассказал эксперт по конкурентной разведке Андрей Масалович — бывший подполковник ФАПСИ, а ныне член Совета директоров ЗАО «ДиалогНаука».


Иллюстрация: Андрей Носков / Соль

— Вы утверждаете, что третья мировая война уже началась — в Интернете. Это точно не преувеличение? 
— Самый хрестоматийный пример — события в Цхинвали в августе 2008 года. Все информационные каналы целую неделю цитировали Саакашвили, но ни одно европейское и американское информационное агентство не печатало российских опровержений. Этим занялся Интернет — началась взаимная волна кибератак. В развязывании кибервойны также обвиняли Россию, что не совсем правда. Ради интереса я зашел на сервер (не взламывая его) сайта грузинского фонда OSGF www.osgf.ge (который громче всех кричал о начавшейся кибервойне) и нашел папки с программами лобового взлома паролей. То есть у самих работников фонда было рыльце в пушку: они занимались хакерством и кибертерроризмом.

— А кто из России организовывал атаки на грузинские сайты? 
— Будете смеяться, но атаки организовали два российских пацана-хакера. Они положили на открытый сервер вредоносный скрипт — кусочек программы, который вел DDOS-атаку на грузинские сайты. Они сделали это, чтобы положить конец потокам негатива в адрес России, инициированным американскими пиарщиками. Хакеры даже обратились к пользователям Сети: «Хотите помочь России — запустите этот скрипт». И пользователи со всего мира откликнулись, потому что поняли — против России развязана информационная война. Кстати, организация, которая делает заключения об источниках атак, позже подтвердила, что российские спецслужбы ни при чем. Атаки на грузинские сайты шли из разных стран мира, и никакого централизованного управления ими не было.


Фото из архива Андрея Масаловича
— В новой военной доктрине США допускается возможность удара по странам, с территории которых идут кибератаки. Звучит угрожающе, особенно в свете вашего рассказа про двух пацанов-хакеров.
— К сожалению, информационные инфраструктуры большинства стран, включая Россию, беззащитны. Отчасти потому, что в российской военной доктрине, принятой 5 февраля 2010 года, нет ни одного упоминания о кибертерроризме, кибероружии. Там в качестве угроз указаны терроризм или межконфессиональная напряженность, но киберпространство как источник угроз не упоминается вообще. То есть этого нет в военных приоритетах России. Нет четкого плана действий, что делать в случае киберугроз.

— А что нужно делать в случае киберугроз?
— Создавать собственное оборонительное кибероружие. Те же антивирусы, детекторы атак, с помощью которых можно понять: собираются ли интернет-ресурс атаковать извне. Это целый комплекс мер, позволяющий на ранних стадиях определять, кто пытался получить доступ к важнейшей информации. Дело в том, что сейчас идут колоссальные утечки во Всемирную сеть. Моя работа заключается в том, чтобы изучать их. Скажу так, за год в Интернет утекает не менее пяти тысяч паролей крупнейших российских компаний. В любой момент они могут оказаться в руках зарубежных хакеров-злоумышленников.

— Любая секретная информация может утечь в непредсказуемом направлении?
— Грустно признавать, но это так. Вот одна интересная историческая деталь 25-летней давности. В 1982 году спутники слежения Соединенных Штатов обнаружили подозрительно яркую вспышку в Западной Сибири, которая выглядела, как след баллистической ракеты. Это был взрыв трубопровода в Сибири, который осуществлялся из Канады. Именно там был приобретен специальный софт, который управлял трубопроводом.

— Какая-то сомнительная история: в 1980-х ведь не были так развиты информационные технологии.
— Тем не менее это правда. Мы этот пример подробно изучали, когда я служил в ФАПСИ. И скажу честно, сейчас все еще более тревожно, чем тогда. Например, возьмем в качестве примера поезд «Сапсан». Его программное обеспечение допускает апгрейд извне. Соответственно, программа, которую оно скачает под видом обновления, вообще-то, может быть любой. Такая же ситуация с любым новым ноутбуком, купленным в магазине. На нем установлено 50 компонентов, допускающих управление извне.

— Какие еще методы, кроме технологических, используются в информационных войнах?
— Мне часто приходится читать документы, которые американцы считают защищенными. В частности, Институт стратегических исследований США выпустил интересную книгу Youtube war (война в эпоху Youtube), где наглядно объясняется, что если информацию нельзя скрыть, ее стоит правильно подавать, правильно расставлять акценты. И соответственно, каждую операцию надо готовить не как военную, а как пиар-операцию. Например, в нейтральных водах Средиземного моря движется авианосец и вместе с ним, в радиусе примерно пяти километров, следует армада военной техники, его защищающая. Вокруг — эсминцы, подводные лодки, самолеты. Поскольку авианосец — очень дорогая штука, его нужно тщательно охранять. А в нейтральных водах может оказаться авиация других стран, которая вроде как представляет опасность для США. Поэтому в составе той армады есть специальное подразделение истребителей, которые выполняют пиаровскую функцию. Они встают так, чтобы на любой фотографии было видно, как они контролируют нарушителя. Они не сбивают, не уводят самолеты, а наоборот, фотографируются с ними так, чтобы люди видели: США пристально следят за своей национальной безопасностью. Если самолет «противника» подлетит к авианосцу близкои не будет контролироваться истребителями США, это очень большой удар по репутации страны.

— Не совсем понятно, причем тут PR.
— Для США репутация, созданный образ — важнее сути. Этой работой там занимаются планомерно и серьезно. В США в политическом сленге часто встречается слов «царь» — это персонально ответственный за каждую тему, связанную с пропагандой. Потребность быть первыми в информационном пространстве возникла не вчера. А с развитием Интернета стало понятно, что информационное поле можно легко использовать как поле для атак, потому что оно ничье, оно не правовое. Сверхзадача США — захватить как можно больше «ничьего» пространства, пока до конца не согласованы национальное и международное законодательства.

— А как, например, США захватывали российское пространство? Были какие-нибудь громкие истории?
— США неоднократно удавалось осуществлять успешные «нападения» на Россию, потому что в информационном плане наша страна все-таки уступала этому сильному противнику. Пиком напряженности я считаю 1993 год, когда у США и его союзников возникла идея, что Россия настолько слаба, что нужно поменять распределение энергетических потоков в Каспийском регионе без ее участия.

В то время было четыре варианта строительства трубопровода в Каспийском регионе. Один из них — российский — был наиболее грамотный: трубопровод должен был идти через Дагестан, Чечню и Казахстан. США и Великобритания были резко против того, чтобы тянуть его так далеко, и предложили инвесторам решить этот вопрос без участия России и Казахстана. В итоге стали строить трубопровод, который проходил через Тбилиси. Это был совершенно неприбыльный проект, на котором инвесторы потеряли 8 миллиардов долларов. А предполагаемый ущерб России оценивается в 200 миллионов долларов в год — именно столько мы бы получили, если бы изначально предлагаемый проект был запущен. Однако нет худа без добра: пять лет трубопровод работал в убыток, и лишь в 2007 году инвесторы пришли к России и Казахстану с предложением вернуться к их первоначальному варианту.

— Расстановка сил меняется, Россия в последнее время жестко высказывает позицию по ряду вопросов и отстаивает свои геополитические интересы.
— Да, это так, но пока в России численность специалистов, готовых противостоять информационным угрозам, значительно меньше, чем в США. Там эту задачу выполняют 16 тысяч высококлассных специалистов, а у нас и тысячи не наберется. Там создано киберкомандование для отражения атак на инфраструктуру страны, а мы по-прежнему живем в иллюзиях, что кибервойна — это что-то из научной фантастики.

— И что будет с Россией, если информационная война материализуется в «третью мировую кибернетическую»?
— Если начнется кибервойна, то действовать будет уже поздно: выйдут из строя системы управления энергоресурсами. То есть начнет отключаться электроэнергия в целых регионах. Во-вторых, наступит хаос в транспортной системе, транспортный коллапс. Третье — начнут падать самолеты из-за нарушений в работе навигационных систем. Далее наступит коллапс на финансовых рынках: перестанут проходить транзакции и поступать достоверная информация с мировых фондовых площадок. Далее начнется массированное противодействие СМИ. Зато почтовые ящики пользователей в Сети заполнятся листовками противодействующей стороны. Далее отключится часть медицинского обслуживания, потому что медицина тоже завязана на информационные базы, и они защищены хуже, чем военные. Потом начнутся проблемы у военного комплекса, который защищен лучше, чем другие, но не безупречен. И это только первые шаги информационной войны, которые, к сожалению, вполне реальны.
 

Социально-инженеринговый аудит

Социальный хакер взломает вашу компанию за 20 минут. По телефону


Автор: Алла Пашова
 
Болтун – находка для шпиона. В этом смысле с момента создания известного плаката ничего не изменилось. Чтобы выяснить всю подноготную вашей компании достаточно одного звонка. Сотрудник, снявший трубку, выложит все как на духу – добровольно и без терморектального криптоанализа, если к нему применят метод социальной инженерии, описанный Стейси Каули в ее недавней статье для CNNMoney.

Как выглядит социальная инженерия в действии? А вот как… Представьте себе менеджера одного из канадских Wal-Mart, расположенного в небольшом военном городке (назовем канадца, условно, Джоном Смитом). Однажды из центрального офиса ему звонит некий Гари Дарнелл и сообщает, что Wal-Mart вот-вот получит многомиллионный госконтракт и магазин, в котором работает Джон, вполне может поучаствовать в столь ценном проекте. Сам Дарнелл является свеженанятым менеджером по государственной логистике, о вожделенном контракте знает совсем немного (Wal-Mart заработает кучу денег – вот и все описание) и планирует непременно приехать в военный городок N на смотрины местного Wal-Mart. Но сначала мистер Дарнелл хотел бы выяснить кое-какие подробности текущей операционной деятельности магазина. Этого выступления оказывается вполне достаточно, чтобы превратить Джона Смита в того самого «болтуна». 

Да и какие секреты между коллегами: клиниговый подрядчик, оператор общепита, занимающийся местным кафе, дни выдачи зарплаты и кадровая политика, время обеденного перерыва менеджеров и где именно они предпочитают обедать – Смит ничего не утаил. Продолжая разговор в бодром темпе, Дарнелл выудил у него информацию о рабочем компьютере: бренд, версию операционной системы, название браузера и антивируса. Затем попросил Джона зайти на сайт, чтобы заполнить опросник, дабы Дарнелл ехал к нему в гости вооруженный всей необходимой информацией. Менеджер аккуратно набирает продиктованный адрес, но доступ к искомой странице оказывается заблокирован. Дарнелла «накладка» не смущает. «Я позвоню в ИТ-отдел, и вас разблокируют», — говорит он. «Ну и ладно, — отвечает простодушный канадец. – Я попробую еще раз через пару часов». Дарнелл благодарит, обещает перезвонить на следующий день, кладет трубку – и выбирается из звуконепроницаемой кабины.

Пожалуй, теперь пора представить нашего «шпиона». Шейн Макдугал, владелец фирмы Tactical Intelligence, которая базируется в канадской провинции Новая Шотландия и занимается защитой компаний от корпоративного шпионажа. Да, Макдугал — знатный «инженер человеческих душ» и социальный хакер, но, к счастью, вполне белый. И как раз за такие «разводки» серьезные компании платят ему симпатичные деньги, чтобы понять, какую именно важную информацию могут выдать сотрудники, если им позвонит вызывающий доверие человек с хорошо подвешенным языком. Называется эта услуга социально-инженеринговым аудитом. Так что в процессе показательного выступления ни одного Wal-Mart не пострадало, и публика, состоявшая из участников хакерской конференции Defcon, получила массу удовольствия, поскольку весь разговор транслировался в зал через динамики.

Шейн Макдугал (слева) и Крис Хаднаги делают свое белое дело

Однако Шейн Макдугал выступал не просто так, а в рамках социально-инженерингового состязания. Из звуконепроницаемой кабины он вышел победителем и рекордсменом: впервые за три года проведения этого конкурса «шпиону» удалось выяснить у «болтуна» все, что по пунктам перечислено в специальном чек-листе. Для этого Шейну потребовалось 20 минут, и, по его словам, у собеседника не было шансов на спасение. Он тщательно выбирает жертву и особенно любит работать с продажниками. «Когда они чуют деньги, здравый смысл улетучивается, — констатирует Макдугал. – Несомненно, социальная инженерия – самая страшная угроза для бизнеса. Я наблюдаю, как руководители СБ тратят деньги на файерволлы и прочую подобную чепуху и вкладывают ноль долларов в обучение персонала».

Надо сказать, что добросовестная Стейси Каули, журналистка CNNMoney из первого абзаца, подошла со своим диктофоном не только к мистеру Макдугалу. Она, естественно, обратилась за комментарием в Wal-Mart. «Мы очень серьезно относимся к защите информации, — заверил ее представитель ретейлера, — и разочарованы тем, что часть ключевых сведений была разглашена. Но если ваш бизнес связан с сервисом, сотрудники иногда бывают чрезмерно предупредительными, что и произошло в этот раз. В наших тренинговых программах делается специальный акцент на противостояние социальной инженерии. Мы внимательно изучим этот случай, чтобы в будущем лучше защищать наш бизнес».

Пристойный ответ, и, думаю, что-то в этом роде сказали бы и остальные «взломанные» на прошедшем Defcon компании. Список включает ну очень солидные имена: UPS, Verizon, FedEx, Shell, Exxon Mobil, Target, Cisco, Hewlett-Packard, AT&T. «И каждая из них выдала по крайней мере несколько пунктов чек-листа», — хладнокровно констатирует Стейси Каули. И тут же цитирует Криса Хаднаги, одного из организаторов Defcon: «Многие из атак, которые мы наблюдали, можно было отразить при помощи одного только критического мышления. Нужно учить сотрудников говорить «нет».

Директор Агентства национальной безопасности США Кит Александер – большой поклонник описанных игр. В 2012 году он впервые посетил соревнования и поблагодарил хакеров за их просветительскую работу.

Конкурс был организован следующим образом: участникам давали две недели для сбора информации, и лучшие из лучших выходили на сцену с толстыми досье, составленными по материалам корпоративных сайтов и соцсетей вроде LinkedIn. На взлом отводилось 20 минут. Все надо было делать в режиме реального времени и перед полным залом зрителей (кабина звуконепроницаема, но вполне прозрачна). Участники соревнования выуживали корпоративную информацию, не касаясь личных данных. Пароли, номера социального страхования, сведения о клиентах компаний их не интересовали.

Получалось не у каждого: кто-то не смог ничего узнать (это в первую очередь касалось тех, кто заявлял, что проводит маркетинговое исследование для стороннего агентства), кто-то дозванивался и впадал в ступор, кому-то становилось стыдно ТАК врать. Одна участница-новичок вышла на чрезвычайно отзывчивого эйчара, но испытала острый приступ совестливости и попросила техников прервать разговор. «Я просто не смогла. Я честный человек. Не думала, что это будет так ужасно — сидеть в прозрачной кабинке и лгать», — призналась она.

Однако не все были столь чувствительны. Некто Джон Керраверс, к примеру, притворившись сотрудником корпоративного ЦОД, сходу дозвонился до менеджера магазина Target, сбил того с толку прочувствованным ИТ-монологом и устроил технический допрос с пристрастием, меньше чем за 10 минут прояснив основные пункты хакерского чек-листа. За оставшееся время он позвонил в другой магазин – и повторил все шоу от начала до конца. Он жонглировал фирменным сленгом, а когда один из менеджеров заподозрил неладное, мгновенно успокоил его, назвав кодовый номер магазина (эти цифры нигде не публикуются, но на сайте компании работает локатор магазинов, и номер каждого из них включен в соответствующий URL). Как прокомментировал эти безобразия представитель Target? Буквально так же, как спикер Wal-Mart: «Мы очень серьезно относимся к защите информации». А что касается номеров магазинов – ретейлер не считает эти сведения конфиденциальными, вот и все.

Кажется, «очень серьезное отношение» к информационной безопасности уже не спасает компании от социальной инженерии. Может быть, им стоит усилить защиту до уровня «легкая паранойя»? Или хотя бы организовать для сотрудников курсы критического мышления и научить их говорить «нет» обаятельным телефонным шпионам.

Источник: i-business.ru/blogs/post/22200

Коммерческая разведка: смысл и суть

Бизнес пошел в шпионы


Положение российских компаний в условиях ВТО будет зависеть от того, насколько они смогут развиваться и соперничать с иностранными компаниями в обстоятельствах растущей конкуренции. Один из способов добиться успеха в конкурентной борьбе при использовании минимальных средств и с наименьшими рисками — коммерческая разведка. Если для западных компаний это привычный инструмент стратегического планирования и оценки внешних рисков, то российские предприниматели владеют им пока плоховато. 

Длительное время конкурентная разведка была доступна только крупным компаниям, но развитие информационных технологий и упрощение доступа к информации привело к тому, что эти услуги стали доступны среднему и даже малому бизнесу.

Проблема, с которой сталкиваются российские предприниматели при проведении коммерческой разведки, заключается в том, что результаты разведывательной деятельности сильно расходятся с ожиданиями топ-менеджмента. «Многие предприятия собирают конкурентную информацию, но всего лишь нескольким удается ее анализировать и интегрировать в бизнес-стратегию, — отметил ведущий аналитик Institute for competitive intelligence Франк Мазот. — Как правило, 80% средств тратится на организацию разведки и всего 20% на идеи, наработки, сделанные на основе разведки. Таким образом, к руководству компании попадает много непроанализированной информации. Распределение средств должно строиться наоборот: 30% нужно тратить на организацию разведки и 70% на анализ и внедрение результатов на практике».

Один из наиболее популярных и простых способов проведения коммерческой разведки — измерение репутации компании в Сети. «Интернет технически позволяет достать информацию без взлома системы безопасности, не совершая каких-либо противоправных действий, поскольку он создавался 20 лет назад, когда о защите информации еще никто не задумывался, — объяснил руководитель направления конкурентной разведки „Диалог Наука“ Андрей Масалович. — Это дешевое поле для измерения премиальности бренда».

Прежде всего нужно ориентироваться на блогосферу. Сегодня большинство потребителей, прежде чем принять решение о той или иной покупке, смотрят отзывы о компании, качестве обслуживания и товара в Интернете. По такой активности можно определить, насколько часто компания обсуждается. Но просто количество публикаций — недостоверный показатель.

«Существует специальный индекс, который позволяет составить более объективное представление о репутации компании в Интернете. Он учитывает количество упоминаний и источников, их влиятельность, эмоциональную окраску публикации в СМИ, цитирование. Эти параметры формируют число, которое позволяет сравнить компании между собой, — рассказал Андрей Масалович. — На самом деле у Интернета нулевая лояльность. Люди быстро переходят с одного сайта на другой, поэтому для замеров нужно брать короткие периоды».

По наблюдениям экспертов, сегодня обостряется противоборство компаний в Интернете и корпоративные войны. Созданный в сети образ может сильно отличаться от реальности. «Основную угрозу для компании в Интернете представляют бывшие сотрудники, которые могут быть обижены, пресса, вытаскивающая на поверхность скандалы компании, и блоги конкурентов. Нужно следить за всеми новостями, которые касаются вашей компании, и за всеми упоминаниями. На угрозы нужно реагировать очень оперативно. Производительность поисковиков — примерно 9 млрд страниц в сутки. Это не много. То есть, если произошло что-то серьезное и вы ищите это утром в поисковике, то шансы найти необходимую вам информацию меньше 1%, — отметил Андрей Масалович. — Однако сегодня существуют системы, которые позволяют отслеживать упоминания. Если вовремя подхватывать новость, то можно успеть дать необходимый комментарий для СМИ или опровергнуть информацию. На это у компании есть не более трех часов. А полная „зачистка“ репутации в Интернете сегодня стоит 1,5 млн рублей. Причем, если вы не успели сделать это вовремя, потом бесполезно пытаться что-то исправить».

Важный феномен Интернета, на который стоит обратить внимание, — информационный кокон. Это означает, что каждая целевая аудитория накрыта коконом, состоящим из источников информации, за пределами которого она ничего не видит. Таких источников 10-12 миллионов. Каждый человек использует не более 300. «Важно, чтобы информация о вашей компании попала именно в тот информационный кокон, который накрывает вашу целевую аудиторию», — добавил Андрей Масалович.

Методы коммерческой разведки применяются также, когда необходимо получить данные о том, какую долю на рынке занимают конкуренты. «Проблема в том, что непонятно, что брать за основу расчета этой доли — количество клиентов компании, объем продаж или количество проданного товара в штуках или килограммах», — отметила руководитель направления исследований Управления корпоративного маркетинга Номос-Банк Юлия Макаренко.

Существует два метода получения информации о положении конкурентов на рынке. Классический метод — ретейл-аудит. Этот метод подходит для рынка FMCG и предполагает, что товар реализуется через торговые точки. Соответственно, чтобы узнать емкость рынка, нужно брать информацию в этих торговых точках. «Сначала описываются все возможные торговые точки, которые существуют. Например, на рынке сигарет это супермаркеты, ларьки и даже бабушки, которые торгуют в метро. Из этого делается выборка торговых точек, которые готовы с вами сотрудничать. Потом регулярно собираются данные, раз в два месяца или раз в квартал. Аудитор описывает остатки на складе, смотрит отчетность и т.п. Все эти данные обрабатываются, клиент получает знания о своей доле рынка и доле рынка конкурентов. Он может смотреть динамику, дистрибуцию, эффективность промоакций, — объяснила Юлия Макаренко. — Второй способ — опрос потребителей. Но к нему меньше доверия. Он помогает выяснить, какие марки товара были куплены, но сложно понять, в каком объеме. Такие методы разведки подходят не для всех рынков. Кроме того, рыночный аудит и опрос потребителей — дорогая процедура».

При проведении разведки в таких отраслях, где нет конкретных точек продаж, можно получить необходимые данные из открытых источников. «Например, в банковской сфере информацию о доле конкурентов можно получить, используя официальные публикации банков. Это самая прозрачная сфера. Помимо этого банки сдают статистику в Центральный банк. Правда, для маркетологов эта информация не приспособлена. Статистика включает в себя информацию по филиалам банка или по прописке клиентов. И то и другое неверно учитывать при выяснении доли рынка, так как некоторые банки не имеют филиалов, а большинство клиентов живут не по месту прописки. Поэтому не стоит использовать только данные ЦБ, — пояснила Юлия Макаренко.

Существует несколько факторов успеха коммерческой разведки. В первую очередь процесс разведки должен быть систематизирован, и руководство должно быть с ним связано. „Разведка должна делиться на две составляющие: на внутренний уровень и на внешний. На внутреннем уровне важен процесс управления знаниями, а на внешнем — сама разведка. Важно сначала определить объем задач и роль коммерческой разведки, — пояснил Франк Мазот. — Операционный и стратегический процессы разведки должны взаимодействовать. Для этого необходимо использовать соответствующее программное обеспечение, которое поможет обработать информацию и передать ее в тот департамент, где она была бы востребована. Все материалы должны быть собраны, проанализированы и прокомментированы. Важно, чтобы результаты были применимы на практике“.

Кроме того, компаниям необходимо выстраивать взаимосвязь между внешней рыночной и внутренней, корпоративной культурой. „Залог успеха — существование культуры разведки в компании. Нужно, чтобы все сотрудники понимали этот процесс и были в нем задействованы, — говорит Франк Мазот. — Для этого нужно выстраивать обратную связь со всеми сотрудниками. Важно добиться понимания необходимости проведения коммерческой разведки. Это можно сделать при помощи отчетности. Она должна быть в легком и понятном для сотрудников формате. Когда отчет сформирован, вы сможете влиять на принятие решений в компании“.



Источник: „Российская Бизнес-газета“ №878 (49)
Текст: Юлия Воронина

Cамые богатые монархи в мире (ФОТО)

Forbes составил список 15 богатейших монархов, которые занимают свои посты по состоянию на 29 января 2013 года. 30 апреля 2013 года в Нидерл...