22 сентября 2016 - 14:52 AMT
ИНТЕРВЬЮ
Дмитрий Береснев:
100% тех, кто стал жертвами кибератак в Армении, пользуются пиратским софтом
Вопросы кибербезопасности и пиратства в Армении как никогда актуальны. В начале нового бизнес-сезона в стране был отмечен рост киберугроз, а именно атак на корпоративные ПК, вебсайты и ИТ-сети. О том, какие решения разрабатываются сегодня для защиты программных продуктов от кибератак, и что должен делать пользователь, чтобы не стать жертвой преступников, PanARMENIAN.Net поговорил с Дмитрием Бересневым, руководителем отдела управления программными активами и контроля соблюдения условий лицензирования Microsoft в странах СНГ.
Дмитрий, какие новые вызовы стоят перед обеспечением кибербезопасности в современном мире и как можно им адекватно ответить?
Существует три тенденции. Первая – это организованная преступность. Несколько лет назад хакеров воспринимали как «воинов добра и света» с благородной целью изменить мир к лучшему. Сегодня это уже не романтические разбойники-одиночки, а хорошо организованные группы, которые можно сравнить с любыми другими преступными группировками. Это полноценная индустрия, в которой вращаются миллиарды долларов. Цель киберпреступников – не показательные хулиганства против общепринятых норм, а серьезные атаки, направленные на разрушение процессов, объектов и машин, а также на получение ценной коммерческой информации. Вторая тенденция – сложное, многокомпонентное кибероружие. Носителями его становятся сами программные продукты, как правило – их модифицированные пиратские версии. Так, в самой популярной пиратской сборке Windows существует 63 модификации, которые позволяют злоумышленникам похищать пользовательские данные, криптвалюту, использовать компьютер для ddos-атак и совершать ряд других действий без ведома пользователя. Третья тенденция заключается в активном, массовом продвижении этих решений пользователям через торрент-сети и пиратские сайты, ведь многие устанавливают пиратские версии ПО, не задумываясь о том, как это скажется на защищенности данных.

Разрабатывает ли Майкрософт новые решения в сфере обеспечения кибербезопасности для преодоления существующих угроз? Что это за решения?
Microsoft – это вторая компания после Пентагона по числу атак, ее сайт подвергается десяткам тысяч кибератак ежедневно. В связи с этим, вопрос кибербезопасности стоит для нас на первом месте и мы инвестируем в эту сферу миллиарды долларов на протяжении 20 лет. Несколько лет назад Microsoft на 2 недели приостановил производство, чтобы внедрить новые решения и процессы разработки для усиления защищенности всех своих продуктов, чтобы свести к минимуму уязвимость своих решений. По статистике, уязвимость программных продуктов Microsoft намного ниже, чем у других компаний по рынку, а скорость закрытия уязвимостей – в разы выше. Большинство программ содержит встроенные элементы защиты. Например, защитник Windows Defender, встроенный в новые версии операционной системы, состоит из нескольких антивирусных ядер. Это единая система, которая включает в себя разные технологии. По сравнению со стандартными антивирусами это решение более эффективно и требует меньше ресурсов.

Давайте сейчас немного подробнее о том, насколько защищено современное ПО от всякого рода киберугроз, и, в частности, продукты, разрабатываемые Майкрософт?
10-15 лет назад ценные данные можно было похитить только у крупных корпораций. Сейчас немалый интерес, с точки зрения киберпреступников, представляют и небольшие компании, и даже физические лица. Ведь большинство из нас имеют счета в банках и пользуются кредитными картами. Сегодня каждая ИТ-компания тратит немало средств и времени на обеспечение кибербезопасности. Несмотря на огромные усилия, невозможно гарантировать 100% защищенность программного продукта, как невозможно сделать полностью защищенным танк или дом. Мы регулярно фиксируем тысячи обращений граждан СНГ, которые стали жертвами кибератак. В 100% расследуемых случаев причиной становится использование пиратских версий программных продуктов. Компания Microsoft не имеет никакого отношения к контрафактному и «взломанному» ПО, однако несет немалые потери, связанные с подрывом репутации и имиджевыми рисками. Мы рассматриваем заявление каждого клиента в частном порядке и объясняем, в чем заключается полезность использования подлинных программ.

Существует ПО, от поддержки которого компания Майкрософт недавно отказалась: насколько опасно его дальнейшее использование, и могут ли сторонние разработки обеспечить безопасность в таком случае?
Из цикла поддержки выходят продукты, выпущенные много лет назад. Яркими примерами являются Windows XP и Windows Server 2003. Мы предупреждаем пользователей о том, что система устарела, обновления для нее не разрабатываются, поэтому использовать ее небезопасно. Обновления важны для любого программного продукта: со временем уязвимость ПО повышается. Обновления устраняют недостатки и повышают его защищенность, в то время как уязвимость продуктов, вышедших из цикла поддержки, постоянно растет и известные хакерам «бреши» перестают закрываться.

Используются ли современные разработки в сфере искусственного интеллекта в борьбе с угрозами кибербезопасности?
Конечно. Microsoft ведет огромную работу над разработкой продуктов искусственного интеллекта, для этого по всему миру создаются центры обработки данных. Самые простые примеры таких решений – системы распознавания и узнавания картинок и голоса, на базе похожих алгоритмов построены многие современные антивирусы. Множество продуктов ориентировано на помощь людям с ограниченными возможностями. Например, Cortana в Windows 10 позволяет писать письма, не прикасаясь к компьютеру.

Каким правилам должен следовать пользователь для максимальной защищенности своих данных?
Общее правило – руководствоваться здравым смыслом: пользователь должен понимать, куда он идет и что делает. Следует с осторожностью заходить на неизвестные сайты, не открывать подозрительные письма от незнакомых отправителей, не загружать и не запускать неизвестные программы не от проверенных поставщиков. Мы настоятельно рекомендуем использовать подлинное программное обеспечение, ведь ценность пользовательских данных гораздо выше стоимости самого дорогого лицензионного ПО.

Дмитрий, каковы, на ваш взгляд, перспективы ИТ-рынка Армении?
Сегодня ИТ-рынок в Армении растет быстрыми темпами, более 20% в год. Здесь присутствуют крупные разработчики и продуктовые компании. ИТ-сегмент – яркий и динамичный, потенциал его очень высок. На мой взгляд, не хватает понимания государством особенностей этого рынка и конкретных шагов по защите интеллектуальной собственности (уровень пиратства в Армении все еще высок). Однако сегодня в этом направлении наблюдаются положительные сдвиги: законодательство предусматривает благоприятные с налоговой точки зрения условия для начинающих ИТ-компаний, а продукты интеллектуального труда определены законом и подлежат защите.

Арман Гаспарян / PanARMENIAN.Net