Show content

А безопасность-то не только в железе...

Рынок безопасности / Организация безопасности /

28.02.2013 07:56:32

Судя по копиям документов, которые оказались у «Газеты.Ru», после начала работы «Интехгеотранс» сообщил директору Государственного казенного учреждения «Центр безопасности дорожного движения Московской области», которое с прошлого года курирует систему видеофиксации в Москве, что на протяжении января – февраля компания пыталась выявить причины массовых отказов и восстановить работоспособность комплексов «Стрелка-СТ». В ходе проверок специалисты пришли к выводу, что причина сбоев кроется в регулярных вирусных атаках.

Получается, вся сетка "открыта наружу"? Кто запрещает ее закрыть по полной?

Если источники атак - пользователи сети, и сеть закрытая, то тогда какие вообще вопросы к подрядчику?!

===============

В среду в распоряжении «Газеты.Ru» оказался отчет Лаборатории Касперского о проверке программного обеспечения комплекса фото- и видеофиксации нарушений ПДД в Московской области. В документе говорится о том, что в ходе проверки были выявлены четыре вредоносных вируса. «В ходе сканирования антивирусными программами Dr.Web CureIt были найдены следующие вредоносные программы: backdoor.irc, win32.virut.ce (записано со слов заказчика), — говорится в документе. — После сканирования и лечения необходимое программное обеспечение стало запускаться в штатном режиме».

Тогда логичный вопрос - почему сам заказчик, являющийся правоохранительным органом, не самовозбудиться самому себе. По ст 273 УК РФ.

28.02.2013 08:52:31

Работа 144 комплексов «Стрелка-СТ» в Подмосковье оказалась парализована на две недели из-за компьютерного вируса. Так чиновники объясняют массовые отключения камер, которые начались в начале февраля. Чтобы справиться с вредоносной программой, дорожникам пришлось обратиться за помощью к антивирусной компании «Лаборатория Касперского», специалистом которой был передан накопительный диск одного из устройств.

В заключении Лаборатории приводится полный список обнаруженных на нем вирусов: Not-a-virus RiskTool.Win32.Tepz.a; Net-Worm.Win32.Kolab.afyi; Virus.Win32.Virut.ce; Net-Worm.Win32.Kolab.baxb. «Было обнаружено четыре различных вредоносных программы в 130 файлах», - указано в отчете.

Впрочем, по мнению координатора «Синих Ведерок» Петра Шкуматова, перечисленные вирусы хорошо знакомы рядовым пользователям интернета, и попытка выдать их за спланированную хакерскую атаку – удобный способ переложить вину за поломку на мифических кибер-хулиганов.

«Скажу как бывший системный администратор, если посмотреть на список вирусов, станет ясно, что это банальные «червяки», которых можно нахвататься, лазая по порносайтам. Да и даты заражения – 2009 год, 2010-й, 2011-й – говорят о том, что вирусы эти давным-давно сидят в системе и вряд ли могли стать причиной внезапного сбоя», - заявил он Autonews.ru.

«Мне кажется, это попытка найти крайнего, - добавил Шкуматов. - Очень удобно сделать виноватым вирус. Это значит, что виноватых нет. Мы все знаем, как проводятся расследования подобных инцидентов – никак. Сам по себе вирус ответить по закону не может. Получается, что деньги, выделенные на обслуживание камер, исчезли в неизвестном направлении, система вышла из строя, а крайней сделали компьютерную программу».

Руководитель отдела антивирусных разработок компании «Доктор Веб» Сергей Комаров также считает, что упомянутые вирусы являются «бытовыми» и не могут существенно навредить: «Мы можем предположить, что компьютеры, обслуживающие камеры, просто не были должным образом защищены и были инфицированы, скажем так, «бытовыми» троянскими программами, объединяющими компьютеры в зомби-сети».

«Таких троянцев было несколько, очевидно, работа этих вредоносных программ сказывалась на производительности компьютера, но вряд ли могла сделать полностью невозможным управление камерами», - подчеркнул эксперт.

Первый заместитель главы думского Комитета по конституционному законодательству и госстроительству (!!!) Вячеслав Лысаков убежден, что проблемы в работе камер связаны с другим аспектом. «Надо разбираться со всем этим, - заявил Лысаков Autonews.ru. - Судя по всему, проблема в том, что камеры обслуживала какая-то сторонняя организация».

Как сообщают «Известия», тендер на обслуживание комплекса в 2013 году стоимостью 172 млн руб. выиграл подрядчик ЗАО «ИнтехГеоТранс». До этого вопросами эксплуатации камер занимался их производитель - компания «СК Регион».

«У меня есть претензии к «Стрелке», - добавил депутат. - Мы общаемся с разработчиками и стараемся добиться того, чтобы все камеры проходили более жесткое тестирование. Прежде всего – на идентификацию объектов. Чтобы, во-первых, не было жалоб от водителей, которые сообщают, что камера перепутала автомобили – и присвоила им чужую скорость. И чтобы все производители могли конкурировать на равных условиях».

Отметим, что поражение системы автоматической видеофиксации вирусами – беспрецедентный случай в России. Хотя с бытовым вандализмом производителям «Стрелки» приходится сталкиваться достаточно часто: рассерженные водители расстреливают устройства из всего доступного им оружия: начиная от пейтбольных маркеров, заканчивая охотничьими ружьями. Стоимость одной камеры составляет 3,8 миллиона рублей.

28.03.2013 06:11:04

Но безопасность и в "железе":

"Применение взрывчатых веществ, закладываемых под днища подвижного состава, является одним из основных видов террористических угроз на железнодорожном транспорте. Для злоумышленников, к сожалению, не составляет большой проблемы прикрепить взрывчатку – более 85 тысяч километров российских железных дорог полностью оснастить защитой периметра нереальная задача. Последствия же подрыва ж/д состава могут привести к масштабным техногенным катастрофам (особенно при перевозке опасных грузов)."

http://www.security-bridge.com/blogs/antiterroristicheskoe_oborudovanie_dosmotr_dniwa_podvizhnogo_sostava_zh_d_transporta/

28.03.2013 08:12:45

Автору можно порекомендовать почитать "Рельсовую войну" (не помню автора).

А так, - да, дурдом продолжается. Вот только кто мне объяснит, если взрывчатка уже заложена под днище состава, какая разница, где этот состав подрывать? Тем более, с опасным грузом. Уж в месте узловой станции, как раз, ущерб и будет максимальный, а не в 4-5 секундах от сканера. И потом, говорится, что оснастить все перегоны невозможно. Но, на сколько я могу судить из той же упомянутой книги, всевозможных фильмов, взрывчатка закладывается, как раз, не под состав (вот его-то можно, как раз, обезопасить), а под ж/д пути. А то еще и мину с кратностью срабатывания поставить могут (на флоте очень популярны). Можно еще предложить сканер на сам состав ставить и пути просматривать на предмет "не типичного рельефа ". Каждый состав будет выступать в роли этакого общественного тральщика. А то еще могут просто клин металлический положить на внутренний рельс в повороте. Или просто гайку на грузило свинтить ("Злоумышленник"). Ну, а деньги под указанную разработку действительно освоить можно приличные. Да, еще не забыть штат уборщиц включить, чтобы поликарбонат мыть периодически (и, думаю, довольно часто). В общем, в мозгах по-прежнему никакой безопасности. Все на "железо" уповают.

Если взрывчатка заложена (под состав ли, под ж/д полотно - не важно), считайте, что все уже случилось.

28.03.2013 10:12:53

Автору можно порекомендовать почитать "Рельсовую войну" (не помню автора).

Добрый день, Александр! А Вам стоит наверное перечитать "Дон Кихота". Автора мы помним - Сервантес. Что касается сути Вашего замечания, то Вы делаете тревиальное утверждение с которым никто не спорит и уводите разговор в сторону. Конечно, если цель подорвать именно состав, то абсолютно без разницы где это сделать. Речь здесь как это не антигуманно звучит не о спасении состава, а о том что террористы заложив взрывчатку под состав имеют целью нанести урон стратегическому объекту и людям вокруг и внутри него. Так вот система устанавливается в специальной карантинной зоне объекта и после проверки и очистки состава он по защищенному пути едет на объект. Например на АЭС. Это реально работает на практике. Возвращаясь к упомянутой Вами книги "Рельсовая война", то их существует две - одна про войну партизан во время ВОВ, а другая про планы террористов по подрыву стратегически важного моста (не будем стоить из себя библиофилов - мы нашли эти не слишком популярные книги через гугл).

Мост такой защитить можно безусловно. Причем тут распил вообще не понятно. Вот если ставить такой санер на каждый состав, как Вы предложили, это будет действительно распил - тем более, что работать он в этом случае не будет или будет очень плохо.

28.03.2013 11:36:57

Так вот система устанавливается в специальной карантинной зоне объекта и после проверки и очистки состава он по защищенному пути едет на объект. Например на АЭС.

В карантинной зоне состав можно очень даже тщательно осмотреть парой-тройкой спаниелей. Что, кстати, и практикуется. Но, подчеркну, если взрывчатка заложена, можно считать, что все уже случилось. Наивно полагать, что если злодей смог добраться до днища состава, идущего на стратегический объект, он не смог добраться до любых других мест в этом составе.

Напомню. На судах зафиксировано 60 тысяч мест, где когда-либо была спрятана контрабанда. На досмотр судна дается два часа. Потом, если ничего не найдено, таможня обязана покинуть борт, так как это коммерческий объект. В смене 2-3 таможеника. Можно прикинуть, сколько времени надо на обследование каждого из 60 тысяч мест. Можно и при наличии любого досмотрового оборудования. Тем не менее, безо всяких сканеров и спаниелей даже крышки трюмов резали автогеном и находили. Понятно, думаю, на какую работу делался упор. Вовсе не на технику. Вот и здесь точно так же. Не с этой стороны надо заходить на обеспечение безопасности. Если взрывчатка была заложена, уже у достаточно большой группы ответственных лиц должна голова с плеч слететь. Тем более, что технические средства самой опасности (в том числе и минирования) развиваются отнюдь не отстающими темпами. А мнение, что безопасность обеспечена потому, что сканер ничего е обнаружил, может оказаться смертельно ошибочным.

Кстати сказать, в Вашем варианте состав надо еще сначала тщательно вымыть снизу, а то картика точно может оказать не типичной. Или у себя на машине, простоявшей в снегу, не замечали на дисках изнутри вполне приличные грязевые отложения? А уж под днищем что может твориться после наших-то дорог, в том числе и железных.

30.04.2013 12:06:28

"МВД отчитало свидетелей трагедии в Белгороде, где 22 апреля угонщик-рецидивист Сергей Помазун расстрелял шесть человек.

Сегодня в ходе пресс-конференции руководитель управления МВД РФ по Белгородской области Виктор Пестерев рассказал, что очевидцы трагедии вместо того, чтобы вызвать скорую помощь или связаться с полицией, снимали события на камеры мобильных телефонов. Об этом РБК сообщили в пресс-службе регионального УМВД."http://top.rbc.ru/incidents/29/04/2013/856180.shtml

05.05.2013 23:23:36

Фокус заключается, я считаю, в очень простом. Мы не готовы психологически работать на тех условиях, как работает весь мир. Недавно мы ездили в Италию, на птицефабрику. Как с ними конкурировать, если там три человека обслуживают пять корпусов. Пусть даже в комплексе нет забойного цеха и инкубатора. Птицефабрика стоит в поле – ни заборов, ни асфальта, ничего. У нас же и охрану надо нанять, и забор обязательно, и асфальтовое покрытие, а это это серьезные вложения, которые вляют непосредственно на себестоимость продукции.

Даже если установить оборудование то же самое?

- Технологически мы их уже достигли. Львиная доля российских предприятий поставила импортное оборудование, перешла на зарубежные рецептуры. Вся разница как раз в этих побочных расходах – на охрану, заборы. К тому же в Италии на фабрике, где мне показывали все цифры, окупаемость постройки – 30 лет. Психологически мы не готовы на 30 лет вкладывать средства.

Кстати, вы на своем производстве уже почувствовали вступление в ВТО?

- Только тем, что цены упали. Но это, в принципе, все ожидали. Никуда от этого не денешься.

Для птицефабрики это пока не критично?

- Нет, это очень критично, что для свиноводства, что для птицеводства. Потому что опять же встает вопрос кормов. Имея рецептуры и нормативы, которые существуют на Западе, ту же технологию, что и у них, практически ту же рентабельность, мы тратим дополнительно на содержание дополнительно 10-15 процентов штата. И это существенно сказывается на кармане. Но отказываться от собственного производства продуктов питания тоже нельзя. Это же вопрос продовольственной безопасности страны. Может быть, безопасность – это громкое слово, но людям-то чем на селе еще заниматься? Наверное, поэтому и надо давать рабочие места на селе, сохранять колхозы. Если даже туда вложить какие-то инвестиции, и простить какие-то долги, это будет дешевле, чем просто оплачивать из бюджета ремонт и очистку дорог, содержание водопроводов, другой инфраструктуры. Потому что хозяйство лучше сохранить, чем его растащат полностью и завтра придется содержать эту деревню.

http://bnkirov.ru/articles/7502

06.05.2013 09:36:41

У нас же и охрану надо нанять, и забор обязательно

Когда едешь по Турции, вдоль дороги видишь оливковые плантации, хлопковые, видишь деревья со спелыми гранатами.

Чего не видишь - это заборов вдоль дороги, колючей проволоки и видеокамер.

06.05.2013 10:29:37

"Сегодня ночью во время разводки Троицкого моста на фонаре повис человек с зажженным файером. Задержать его не удалось: на глазах десятков людей он провисел несколько минут на вертикально поднятом пролете моста, потом доплыл по Неве до спуска в воду, вскочил на мотоцикл и скрылся в неизвестном направлении.По словам очевидцев, молодой человек залез на разведенный Троицкий мост и зажег файер под апплодисменты и свист толпы, которая собралась на разводку мостов. Чтобы задержать человека с файером, мост свели обратно, но затем развели снова. Авантюрист, однако, вскоре появился в воде. Пока он плыл до спуска в Неву, за ним бежали охрана моста и несколько человек в штатском. Задержать парня так и не смогли: на дороге его поджидал мотоциклист, с которым они умчали в неизвестном направлении."

http://paperpaper.ru/trtsky-uprty/

Допустим, это безобидный поступок. Но все-таки, насколько эффективна у нас полиция? При том, что весь Троицкий мост увешан видеокамерами.