Вы никогда не задумывались, почему владелец “Microsoft” Билл Гейтс – самый богатый человек в мире, а на втором месте – его конкурент, президент электронной корпорации Oracul? Если вспомнить, что лет десять назад первые места в списке самых состоятельных людей планеты занимали торгующие нефтью ближневосточные шейхи и эмиры, оттесненные сегодня на вторые позиции, то можно сделать вывод, что деятельность в сфере высоких информационных технологий – наиболее эффективный способ зарабатывания денег.
Все страны мира это положение приняли за аксиому и – в силу своих возможностей – определились с приоритетами. Одни занимаются разработкой систем, проектов, макетов, другие – высокотехнологичным производством. А кто-то по-прежнему живет тем, что торгует нефтью и газом…
Соотношение “голубых воротничков” и “белых” в России сегодня не в пользу последних: в области высоких технологий задействована всего лишь одна десятая процента национальной промышленности. К примеру, в США это соотношение – примерно 40 на 60. Если в ближайшее время ситуация не изменится, то нашей стране светит перспектива навсегда остаться сырьевым придатком остального мира.
Сами собой изменения не произойдут – это и ежу понятно. Без помощи государства поднять на должный уровень деятельность в области информационных и компьютерных технологий сегодня нереально. Тот же Билл Гейтс разбогател благодаря государственной поддержке и размещению прямых госзаказов.
В России же число госзаказов катастрофически мало, да и те не всегда вовремя оплачиваются, о налоговых льготах также говорить не приходится. Как следствие такой государственной политики, а точнее ее отсутствия, в высокотехнологичных отраслях производства – утечка светлых российских умов либо за границу, либо в криминал. Наши компьютерные гении работе на немногих выживших отечественных предприятиях предпочитают другой, более доходный вид деятельности.
Против взлома нет приема…
За последние несколько лет число преступлений, связанных с хищением информации и несанкционированным доступом в информационные сети, резко увеличилось. И российские мошенники и хулиганы от Internet в компьютерном преступном мире далеко не на последних ролях. Вот некоторые случаи, о которых за последние три года рассказывали газеты.
Южносахалинский хакер, взломав защиту, влез в компьютер местной администрации и скопировал секретные документы.
Житель Санкт-Петербурга по фамилии Левин проник в сеть одного из американских банков, похитил кругленькую сумму и сбежал за границу.
В Пермской области предприимчивые люди смогли через компьютер обналичить 280 тысяч долларов в одном из местных представительств известного банка.
Хакеры из Санкт-Петербурга недавно взломали защиту одного из центральных компьютеров фирмы “Microsoft” и украли святая святых Билла Гейтса – исходные тексты операционной системы “Windows”.
Потери от такого рода преступной деятельности, а также от непреднамеренного искажения информации, хранящейся в сети той или иной организации, сопоставимы с ущербом, который наносят стихийные бедствия, а порой и с большим. Так, если в 1997 году они оценивались в 20 миллионов долларов, то в 1998-м они составили 53,6 миллиона, а в 1999-м – более 100 миллионов долларов. По данным Института компьютерной безопасности США, выявленные случаи взломов компьютерных систем обошлись этой стране в 1998 году в 236 млн. долларов. В 2000 году от компьютерных взломов пострадало более половины пользователей компьютерных сетей, но это только верхушка айсберга. По данным специалистов, о визите незваного гостя в сеть становится известно только в одном случае из двадцати пяти. Проблема защиты информации сегодня весьма актуальна, на ее успешное решение предусмотрительные фирмы тратят не менее десяти процентов от общих своих расходов, а президент США затребовал от конгресса на 2001 год 2 миллиарда долларов на борьбу с кибер-терроризмом.
…но есть умные замки
Систем защиты информационных потоков сейчас существует много. Программные продукты по защите информации можно заказать мелким лабораториям и фирмам, они распространяются через Internet. Но такого рода программы разрозненны и выполнены на сомнительном уровне, они, как говорится, “от честных людей” – уважающие себя фирмы услугами “шабашников” пользоваться не рискнут. А крупные предприятия, занимающиеся решением этой проблемы, в нашей стране сегодня можно по пальцам пересчитать. Но зато работают они не хуже западных.
Первыми убедиться в этом смогли представители РАО “Газпром”. Года два назад газпромовские программисты впервые обнаружили попытку взлома компьютерных сетей концерна. Руководство РАО сразу же объявило тендер на разработку систем защиты, по итогам которого предпочтение было отдано казанскому предприятию ICL-КПО ВС.
Заказ от “Газпрома” на создание системы защиты информации АСУ ЦДПУ (автоматизированной системы управления Центрального диспетчерского пульта управления) был первым такого рода в практике казанских программистов. Разветвленная информационная система концерна развивалась и усложнялась годами, в результате чего получилась этакая гремучая смесь самых разных программных продуктов. Подрядчику предстояла нелегкая задача создать универсальный компьютерный щит, который не просто закрывал бы доступ в операционные сети с помощью кодов и паролей, но и контролировал бы его и отслеживал всех незваных гостей. Казанские специалисты успешно справились с этой головоломкой.
– Сложность работы заключалась в том, что разработанная система защиты должна была идентифицировать точное время попытки взлома и местонахождение хакера, независимо от того, кто пытался влезть в систему, – рассказывает главный инженер предприятия Владимир Дятчин. – Своего первого виртуального “секьюрити” мы разрабатывали, устанавливали, аттестовывали и вводили в эксплуатацию в течение двух лет, поскольку эта система уникальна и создана под конкретную автоматизированную систему управления. Но сегодня, когда принцип создания подобных систем уже разработан, мы с аналогичной задачей справимся за три месяца.
Боевое крещение информационного щита уже состоялось: по сигналам системы защиты выявляются и предупреждаются осуществляемые по ошибке изнутри либо целенаправленно извне попытки несанкционированного доступа к информации. Служба информационной безопасности ОАО “Газпром” получила хороший инструмент борьбы с хакерами, а предприятие-разработчик осенью этого года получило отраслевую премию “Газпрома”.
Сейчас казанские специалисты заканчивают создание системы защиты финансово-бухгалтерской информации для того же “Газпрома”. Точнее, система уже готова и проходит аттестацию, причем по тем же критериям, что и подобные системы в федеральных силовых министерствах. Правда, казанский продукт для газового концерна отличается тем, что не только защищает информацию, но в то же время и обеспечивает полную открытость сведений – финансовая деятельность “Газпрома”, работающего на мировом рынке, должна быть прозрачна для международных наблюдателей.
Кроме “Газпрома” казанские программисты обслуживают все ключевые ведомства и структуры управления Татарстана, территориальные органы управления многих других субъектов Российской Федерации. Подписано соглашение на поставку и подготовку к эксплуатации телекоммуникационной компьютерной системы для Национального банка Татарстана.
Ранее ICL-КПО ВС реализовало ряд проектов для Министерства обороны России. Утечка сведений из такой серьезной организации – это угроза национальной безопасности страны, поэтому для военных (как, впрочем, и для “Газпрома”) были созданы системы защиты класса 1В и выше – это седьмой по сложности уровень из девяти возможных. Сейчас в Казани готовы разрабатывать системы восьмого и даже девятого уровней сложности – был бы соответствующий заказчик, способный оплатить работу. Защитные системы зачастую обходятся дороже, чем сама охраняемая АСУ.
Тревожный “звонок”
Кстати, сегодня предприятие уже загружено заказами на год вперед: наконец-то в нашей стране поняли, что информация – один из самых дорогих товаров. И здесь столкнулись с необычной для сегодняшней России проблемой – дефицитом высококвалифицированных специалистов. Потребность предприятия в спецах, разрабатывающих защитные системы, удовлетворена лишь на 10 процентов, а тщательный поиск толковой молодежи из числа выпускников вузов позволяет отобрать не более десятка кандидатур в год, да и тех “старикам” приходится “доводить до ума”. Печально, но факт: уровень подготовки нынешнего выпускника оставляет желать лучшего. Руководство предприятия сегодня всерьез рассматривает вопрос о “реэкспорте” наших соотечественников, уехавших на Запад.
Печальный постскриптум
В Индии, куда десять лет назад в качестве преподавателей ездили наши специалисты-компьютерщики, за производство интеллектуального продукта государство не только освобождает производителя от налогов, но еще и доплачивает ему, на каждую тысячу – до двухсот долларов. Результат очевиден: сегодня Индия экспортирует программное обеспечение на 3 миллиарда долларов в год. Более половины заказов британской корпорации ICL, общая стоимость которых оценивается в 3,5 миллиарда фунтов стерлингов, компании дает правительство Великобритании. Великобритания, Франция и Германия практически сняли ограничения для въезда в страну специалистов в области вычислительной техники. Потребность этих стран оценивается в полмиллиона человек. Предпочтение отдается программистам из России. В Госдуме России не было ни одного слушания на предмет поддержки высокотехнологичных отраслей, нет ни одной реально работающей программы по поддержке науки. В верхах долго ломали голову, где взять 25 миллионов долларов, чтобы удержать на орбите станцию “Мир”. Между тем стоимость одного дома, построенного для депутатов, сопоставима с суммой средств, выделенных бюджетом на науку.
Постскриптум “РТ”. Когда верстался номер, из достоверных источников стало известно, что систему “грин-карт” (беспрепятственной иммиграции) для ИТ-специалистов, в том числе из России, планирует ввести… Япония. А ведь это страна, в которой даже британские и германские дипломы доселе были не легитимны…
Александр ЕГОРОВ.
(“Российская газета”.)